Uw gemeente wil uw inwoners goed, volledig en actueel informeren over hun lopende zaken, via elk communicatiekanaal. Denk bijvoorbeeld aan het aanvragen van een vergunning of een nieuw paspoort. Deze processen kunt u goed inrichten met MijnServices. Dat zijn bouwstenen die u in een inwonersportaal (zoals MijnOmgeving) of medewerkersportaal bouwt.
U start hiervoor met de basis-bouwsteen: MijnZaken. Hiermee kunnen inwoners en uw KCC-medewerkers aanvragen volgen. U creëert hiermee een klantvriendelijke ervaring: inwoners weten precies waar ze aan toe zijn en kunnen veel zaken zelfstandig inzien en afhandelen in hun MijnOmgeving. En uw KCC-medewerkers kunnen inwoners ook met de laatste stand van zaken helpen via andere kanalen, zoals de telefoon of de balie. Dit bespaart uw organisatie tijd en vermindert onduidelijkheden en tussentijdse vragen bij inwoners. Bovendien draagt een gestroomlijnde klantreis bij aan een hogere waardering van uw dienstverlening.
Aan de slag met het stappenplan
Ons stappenplan helpt u om in eerste instantie MijnZaken en daarna de overige MijnServices effectief te implementeren. Hieronder vindt u een visual van de stappen. De verschillende kleuren maken het proces overzichtelijk: blauw markeert de stappen die u volgt, oranje geeft weer wat u nodig heeft en welke criteria belangrijk zijn, en groen wijst op bestaande onderdelen die al klaar en dus direct bruikbaar zijn. Onderaan op deze pagina vindt u een uitgebreide beschrijving per stap.
Download de visual Stappenplan: Werk toe naar een naadloze klantreis met MijnServices (pdf, 3,1 MB)
Wat heeft u nodig?
- Een zaaksysteem of processysteem waarin een gemeentemedewerker zaken van inwoners en ondernemers in behandeling neemt.
- Een inwonersportaal (ook wel: MijnOmgeving) waarmee u over die zaken kunt communiceren naar uw inwoner.
- Een zaakregistratiesysteem om de koppeling te maken tussen het zaaksysteem en het inwonersportaal. U kunt dit zelf alvast regelen of u kunt de VNG om advies vragen.
Interesse in begeleiding?
Het VNG-programma Omnichannel ondersteunt uw gemeente in dit hele traject, van planvorming tot aan het technisch bouwen met uw leverancier. Met behulp van experts en een netwerk van gelijkgestemde gemeenten haalt u het maximale uit MijnServices. Kijk voor meer informatie op Omnichannel. Heeft u vragen? Mail dan naar omnichannel@vng.nl.
Aanbevolen
Start u met MijnServices? Dan is dit een goed moment om ook uw omnichannel-strategie onder de loep te nemen. Daarmee zorgt u ervoor dat uw verschillende dienstverleningskanalen naadloos op elkaar aansluiten. Bekijk de Toolkit Omnichannel op de website van Gebruikers Centraal voor praktische handvatten.
Feedback
Heeft u feedback voor dit stappenplan? We horen graag of het u heeft geholpen of hoe we het kunnen verbeteren.
Stuur uw suggesties naar omnichannel@vng.nl.
Stappen: van inventarisatie tot livegang
Hieronder vindt u verschillende stappen. Per stap kunt u het artikel uitklappen.
Scope bepalen bepalen
Bepaal met welk deel van de dienstverlening u als eerste aan de slag gaat. Kies in eerste instantie bij voorkeur één product of dienst en één klantkanaal waarvoor u MijnZaken wilt gebruiken, als startpunt om de kwaliteit en voortgang te borgen.
Bijvoorbeeld het aanvragen van vergunningen, het aanvragen van paspoorten of dienstverlening in het sociaal domein. Begin met een zaakregistratie en zaaksysteem waarvan de leverancier al een integratie heeft gebouwd met de nieuwe Zaakgericht Werken API’s. Dat betekent namelijk dat er sneller een koppeling is te maken met de MijnZaken-service, zodat u sneller van start kunt.
Selectie leverancier(s)
Ga in gesprek met een leverancier over uw wensen. De volgende leveranciers bieden MijnZaken en een aantal andere MijnServices al in hun software aan. Dat zijn: Shift2, Decos, Conduction, ICATT, 2AT, Visma/Roxit, Yard, Maykin, Innovadis, PinkRoccade, Acato, Worth, EnableU, XXLNC, Salesforce, Ritense, Woweb, Eviden, ICTU, Genetics, WeAreFrank en Brightfox.
U kunt ook kiezen voor uw eigen leverancier die MijnZaken in zijn applicatie wil en kan toevoegen. Uw leverancier kan dan een afspraak met ons inplannen via omnichannel@vng.nl.
Opstellen businesscase met kosten-batenanalyse
Maak een duidelijke beschrijving (de businesscase) van het nut en noodzaak, waarmee u onderbouwt hoe en waarom u MijnZaken wilt implementeren. Onderdelen van de businesscase zijn zaken als: wat kost het en wat levert het op (kosten-batenanalyse); validatie van de klant- en medewerkersbehoeften, wat zijn de risico’s, wat is het tijdspad, is er een alternatief?
Breng voor de kosten-batenanalyse de kosten in kaart die door zowel de gemeente als de leverancier worden gemaakt. Wees daarin volledig; dus niet alleen kosten voor technische implementatie, maar ook voor menskracht, communicatie, security en privacy enzovoort. Voorbeelden aan de batenkant zijn een vermindering van telefoonkosten omdat inwoners meer informatie in het portaal vinden en een vermindering van klachten (dus minder druk op het KCC) door de verbetering van de dienstverlening. Maar ook kwalitatieve baten, zoals het bieden van betere kwalitatieve dienstverlening aan uw inwoners, en een hogere medewerkerstevredenheid bij het KCC.
Vraag ons gerust om formats van gemeenten met een vergelijkbare casus.
Kosten bepalen
Stel een plan van aanpak op met kosten op die komen kijken bij de implementatie van de casus. Als er nog geen keuze is voor een leverancier, doe dan een uitvraag bij 2 a 3 leveranciers om tot een keuze van één leverancier te komen.
De kosten en benodigde tijd hangen af van de grootte van de gemeente en de gekozen implementatiefase.
- Een service blueprint opstellen vraagt gemiddeld 25 uur voorbereiding en afstemming.
- De implementatie varieert van 300 tot 850 uur inzet voor een team van 4 tot 21 medewerkers. Neem gerust contact met ons op om een inschatting te maken van wat realistisch is voor uw organisatie en ambities (omnichannel@vng.nl).
- VNG biedt ondersteuning en subsidies om de kosten te verlagen.
Organisatie en bestuurders aan boord krijgen
Hoe zorg ik voor draagvlak in mijn organisatie?
- Maak de voordelen concreet: Leg uit hoe MijnZaken bijdraagt aan betere dienstverlening, efficiëntie en inwonersgericht werken. Geef aan dat de druk op het KCC verlaagt doordat de inwoner meer zelf kan inzien. Onze pocketgids en onze ledenbrief over dit onderwerp kunnen je hierbij helpen.
- Betrek collega’s vroegtijdig: Organiseer workshops, verzamel input en start met een haalbaar eerste project.
- Zoek ambassadeurs: Medewerkers die het belang van MijnZaken inzien, kunnen anderen enthousiasmeren.
- Gebruik succesvoorbeelden: Laat zien hoe andere gemeenten hiermee aan de slag zijn gegaan.
Hoe krijg ik bestuurders mee?
- Sluit in de argumentatie aan bij de bestuurlijke ambities van uw gemeente: hoogwaardige digitale dienstverlening bieden aan inwoners en ondernemers. Daarnaast gaat per 1 januari 2026 de Wmebv van kracht die eisen stelt aan de digitale dienstverlening van de overheid. Voor nadere toelichting kunt u onze ledenbrief over dit onderwerp erbij pakken.
- Maak de voordelen concreet met uw businesscase en kosten-baten-analyse: Leg uit hoe MijnZaken bijdraagt aan betere dienstverlening, efficiëntie en inwonersgericht werken. Geef aan dat de druk op het KCC verlaagt doordat de inwoner meer zelf kan inzien.
- Benadruk de strategische relevantie: voorkom een achterstand in digitalisering en verbeter de interactie met inwoners.
- Vraag commitment: Zorg voor bestuurlijke steun, middelen en mogelijke deelname aan een pilot.
- Wijs op de impact van privacy en security: Onvoldoende aandacht kan leiden tot politieke en financiële schade, imagoverlies en afname van burgervertrouwen.
De VNG kan ondersteunen met presentaties, gesprekken en het verbinden met andere gemeenten.
Team samenstellen
Om MijnZaken succesvol te implementeren, heb je verschillende expertises nodig. Door deze specialisten vroegtijdig te betrekken, maak je de juiste keuzes met de inwoner als centrale focus en verminder je later de benodigde inzet.
Wie heeft u minimaal nodig als je standaard software implementeert die al op de plank ligt:
- Projectmanager: coördineert en bewaakt de voortgang, neemt de organisatie mee in veranderingen. Dit laatste wordt bij sommige organisaties door een change manager gedaan.
- Technische specialist: ontwikkelaar en integratiespecialistevoor koppelingen.
- Informatie- en dataspecialist: zorgen voor correcte inrichting en dataverwerking.
- Architecten: (informatie-, bedrijfs-, procesarchitecten).
- Functioneel beheerder zaakregistratiesysteem
- Beleidsadviseur privacy & security: borgt de naleving van wetgeving
- Privacy Officer (PO) en CISO: security (risico’s en maatregelen zoals pentesten) en privacy (DPIA)
- Een deskundige met verstand van gebruikerservaring (‘Is een website of digitaal middel goed te gebruiken voor de inwoner’). Bijvoorbeeld een UX-expert of een communicatieadviseur met online expertise.
Wat biedt de VNG hierin?
- Ondersteuning bij gesprekken met interne stakeholders.
- Verbinding met andere gemeenten met vergelijkbare vraagstukken.
- Advies over architectuur, service design, privacy en security
Voor de voorbereiding koppelen we u aan onze VNG-experts op het gebied van service blue prints, architectuur en privacy & security. Zij helpen u met de eerste stappen.
Regelen
Ideale klantreis bepalen aan de hand van een Service Blue print
Een service blueprint is een uitwerking van een dienstverleningsproces, vanuit het perspectief van je doelgroep. Bijvoorbeeld het aanvragen van een vergunning. Door zo’n aanvraag stap voor stap te doorlopen, ontwerp je de ideale klantreis voor de inwoner (of medewerker of ondernemer). Deze klantreis werk je vervolgens uit naar consequenties voor de onderliggende lagen: informatie(beveiliging), beleid & wetgeving, privacy, medewerkers, processen, systemen, etc. Je koppelt als het ware de klantreis aan de operatie en systemen in je organisatie. Zo krijg je een goed beeld van waar verbeteringen nodig zijn en wat ervoor nodig is om deze optimalisaties te realiseren.
Wilt u hier zelf mee aan de slag? Bekijk via deze link wat voorbeelden van andere service blueprints, bijvoorbeeld het proces om een klacht in te dienen van gemeente Tilburg.
Ook kunnen wij een sessie aanbieden, waarbij een van onze experts u en uw collega’s komt helpen bij het in kaart brengen van uw klantreis. Heeft u interesse in zo’n sessie of andere vragen over service blueprints? Mail dan naar omnichannel@vng.nl.
Doelarchitectuur beschrijven
Elke organisatie heeft een eigen architectuur van informatiesystemen, met eigen standaarden en inrichtingen zoals beveiligings-, privacy-, autorisatie- en loggingsaspecten. De referentiearchitectuur voor MijnServices kan daarom niet zonder meer gekopieerd worden. Beschrijf in de doelarchitectuur welke onderdelen van de referentiearchitectuur worden overgenomen en waar aanpassingen nodig zijn. De referentiearchitectuur is daarmee de basis, de doelarchitectuur de specifieke wegwijzer voor de implementatie van MijnZaken voor uw organisatie. Onze expert op het gebied van architectuur ondersteunt u hierbij.
Selecteren applicaties met uw leverancier
Selecteer de applicaties die u wilt implementeren in uw MijnOmgeving.
Nulmeting dienstverlening
Om te weten wat de effecten zijn van de implementatie van MijnServices, kunt u vooraf een nulmeting doen. Zowel bij de inwoners, via een klanttevredenheidsonderzoek (KTO), als bij de medewerkers van het klantcontactcentrum (KCC) via een medewerkerstevredenheidonderzoek (KTO). De VNG heeft daar digitale vragenlijsten voor beschikbaar. U kunt bij de VNG ook de uitkomsten van andere gemeenten inzien en die voor uw eigen organisatie gebruiken. Mail hiervoor naar omnichannel@vng.nl.
Inbegrepen kwaliteitsnormen
Architectuur gebaseerd op visie Common Ground
MijnZaken en de overige MijnServices volgen de informatiekundige visie van Common Ground. Dit betekent dat de MijnServices-referentiearchitectuur als basis wordt genomen. Hierdoor sluit de inrichting van MijnServices in uw informatiesystemen aan bij de uitgangspunten van Common Ground: gegevens worden bij de bron bewerkt en opgevraagd via gestandaardiseerde API’s.
Op basis van deze referentiearchitectuur kan een eigen doelarchitectuur worden opgesteld, waarmee het implementatiepad verder wordt uitgewerkt. Onze expert op het gebied van architectuur kan ondersteuning bieden bij het definiëren en implementeren van deze architectuur.
Integratiesoftware
De MijnServices volgen de principes van Common Ground. Voor organisaties die nog werken met taakapplicaties waarin StUF-standaarden zijn geïmplementeerd in plaats van de modernere ZGW API’s, kan integratiesoftware een oplossing bieden. Deze software zorgt ervoor dat oude en nieuwe applicaties met elkaar kunnen communiceren. Hierdoor wordt een geleidelijke migratie mogelijk naar componenten die volledig volgens de Common Ground-principes en API’s zijn ontwikkeld. Organisaties die in deze situatie zitten, wordt aangeraden contact op te nemen met hun leverancier of een alternatieve aanbieder te benaderen voor de benodigde integratiesoftware.
Gegevensverwerking bij de bron
Een goede en volledige digitale interactie met inwoners is alleen mogelijk door tijdige en volledige vastlegging van zaakinformatie. Dit wordt gerealiseerd door zaakgericht registreren. Om dit te ondersteunen, zijn API’s voor Zaakgericht Werken ontwikkeld. De implementatie van deze standaard zorgt voor interoperabiliteit tussen registraties (waar zaakgegevens worden opgeslagen) en applicaties (die inwoners en medewerkers als toepassing gebruiken). Dit betekent dat deze systemen naadloos met elkaar kunnen communiceren.
Registratiecomponenten
Volgens het referentiemodel MijnServices worden gegevens opgeslagen in specifieke registratiecomponenten. Elke component beschikt over een eigen API:
- De registratiecomponent voor MijnZaken heeft een Zaken-API.
- De registratiecomponent voor MijnTaken heeft een Taken-API.
Deze componenten kunnen deel uitmaken van één systeem, mits de gegevens via de gestandaardiseerde API’s toegankelijk blijven. Bovendien moet de organisatie de mogelijkheid behouden om een specifiek component van een andere leverancier te gebruiken, zonder dat dit de samenhang van het geheel verstoort. Dit aspect dient te worden opgenomen in de Project Start Architectuur (PSA), zodat er bij elke stap in de ontwikkeling rekening mee wordt gehouden.
Gebruik van gestandaardiseerde API’s
Taak- en zaakapplicaties spelen een essentiële rol in het voeden van registratiecomponenten met gegevens. Dit is noodzakelijk wanneer gegevens buiten de taak- of zaakapplicatie nodig zijn of gedeeld moeten worden met andere systemen. De verwerking van gegevens in registratiecomponenten is alleen mogelijk als taakapplicaties gebruikmaken van gestandaardiseerde API’s.
Belang van standaardisatie
Door de implementatie van deze API’s wordt de uitwisseling van gegevens gestroomlijnd en kunnen systemen op een uniforme manier met elkaar communiceren. Dit verhoogt niet alleen de efficiëntie, maar voorkomt ook afhankelijkheid van specifieke leveranciers en draagt bij aan een flexibel en toekomstbestendig IT-landschap.
Opname in de PSA
Aangezien de toepassing van gestandaardiseerde API’s een cruciale randvoorwaarde is voor interoperabiliteit en gegevensverwerking, moet dit expliciet worden opgenomen in de Project Start Architectuur. Dit zorgt ervoor dat alle ontwikkel- en implementatiestappen in lijn zijn met de Common Ground-visie en dat de architectuur optimaal blijft functioneren binnen het ecosysteem van de organisatie.
Behoorlijkheidsnormen
Inwoners en ondernemers zijn voor veel zaken afhankelijk van de besluitvorming van de overheid. Gemeenten moeten daarom zoveel mogelijk handelen en communiceren naar de menselijke maat: gelijkwaardig en persoonlijk waar dat kan. Als leidraad kunt u de Behoorlijkheidswijzer van de Nationale ombudsman gebruiken. De kernwaarden die daarin staan zijn: open en duidelijk, respectvol, betrokken en oplossingsgericht, eerlijk en betrouwbaar.
Wet- en regelgeving
Informeer u goed over de wet- en regelgeving die relevant is voor digitale dienstverlening van de overheid. Denk daarbij aan Cyberbeveiligingswet(onderdeel van NIS2), de Wet modernisering elektronisch bestuurlijk verkeer (Wmebv), de Single Digital Gateway-verordening, de AVG en de BIO. Laat u hierbij adviseren door de juristen binnen de gemeente of stel ons uw vraag via omnichannel@vng.nl.
Privacy & security (Security by Design)
Bij het inzetten van MijnZaken werkt u met persoonsgegevens en dat raakt direct aan privacy. Laat daarom altijd een risicoanalyse en een data protection impact assessment (DPIA) uitvoeren zodat u weet waar eventuele kwetsbaarheden zitten en welk niveau van beveiliging nodig is. Daardoor kan de juiste beveiliging direct worden meegenomen in de infrastructuur. Dat noemen we Security by Design. Ontwikkelaars, systeemarchitecten, en beveiligingsprofessionals moeten vanaf het begin samenwerken bij het ontwerpen van de systemen. Betrek ook de privacy officer en de CISO hierbij.
Voor de front-end (alles wat de gebruiker op zijn scherm ziet) is security vanaf het begin cruciaal om kwetsbaarheden te voorkomen. Een risicoanalyse helpt bedreigingen te identificeren, waarna maatregelen zoals sterke authenticatie, input-validatie en beveiligingsheaders worden toegepast. Encryptie, veilige sessiebeheermechanismen en logging zorgen voor extra bescherming tegen aanvallen. Daarnaast moet de interactie met de back-end goed beveiligd zijn via API-beveiliging en toegangscontroles. Door een secure-by-design aanpak te hanteren, wordt zowel de gebruiksvriendelijkheid als de veiligheid gewaarborgd.
Voor de back-end is een sterke security-aanpak essentieel om gegevens, systemen en communicatie te beschermen. Dit begint met een risicoanalyse om bedreigingen zoals ongeautoriseerde toegang en datalekken te identificeren. Belangrijke maatregelen zijn sterke authenticatie en autorisatie, veilige API’s, versleuteling van gegevens en strikte toegangscontroles. Logging en monitoring helpen bij het vroegtijdig detecteren van afwijkend gedrag en mogelijke aanvallen. Daarnaast moeten kwetsbaarheden in software en systemen regelmatig worden geüpdatet en gepatcht. Door security vanaf het ontwerp integraal mee te nemen, blijft de back-end betrouwbaar, weerbaar en compliant met geldende normen.
Heeft u hier vragen over of hulp bij nodig? Stel uw vraag via omnichannel@vng.nl.
Bouwstenen volgens NL Design System
Om te zorgen dat elk overheidsportaal dezelfde werking en uitstraling heeft, wordt gebruikgemaakt van NL Design System (NLDS). NLDS voorziet in gestandaardiseerde bouwstenen die elke overheidsorganisatie kan gebruiken. Daarin gaat het niet alleen over vorm, maar ook over interactiepatronen. Enerzijds vergemakkelijkt dat de samenwerking tussen overheden, anderzijds creëer je een zekere eenheid die aansluit bij de beleving van de inwoner. Die weet dan - ongeacht bij welke overheidsorganisatie hij inlogt - meteen dat hij te maken heeft met een overheidsportaal. Alle MijnServices zijn gebouwd conform de richtlijnen van NLDS, ook voor wat betreft de toegankelijkheidseisen. U vindt er alles over op de website van NL Design System. Alle MijnServices zijn met gebruikers onderzocht. De onderzoeken vindt u op Gebruikersonderzoeken.nl.
Toegankelijkheidseisen
Iedereen die dat wil moet gebruik kunnen maken van digitale dienstverlening van de overheid. Dat is in het Tijdelijk besluit digitale toegankelijkheid Overheid vastgesteld. Behalve de wettelijke toegankelijkheidseisen is ook vastgelegd dat overheden daar verantwoording over moeten afleggen in het centrale register. Zorg ervoor dat de juridische afdeling en de ICT-specialisten al bij het begin van de ontwikkeling samenwerken zodat de toegankelijkheidseisen worden meegenomen in de ontwikkeling. Op de websites Toegankelijkheidsverklaring.nl en Gebruikercentraal.nl vindt u meer informatie. De MijnServices voldoen aan de toegankelijkheidseisen.
Mobile first-principes
Alle MijnServices zijn ‘mobile first’ ontworpen en vervolgens responsive. Dat betekent dat deze goed te gebruiken zijn op een mobiele telefoon. Vandaag de dag zijn mobiele gebruikers verreweg in de meerderheid. Wilt u een service toevoegen, ontwerp deze dan mobile first. Als je het design ‘mobile first’ maakt, is het op basis daarvan eenvoudig om een ‘desktop design’ (dus geschikt voor op een PC of laptop) te maken. Andersom is ingewikkelder.
Duidelijk geformuleerde contentonderdelen
Let erop dat de zaakstatussen die u invoert bij het zaaktype ook de woorden zullen zijn die een inwoner of ondernemer leest in het portaal. Het is dus directe communicatie over de voortgang van de aanvraag richting uw inwoner of ondernemer. Zorg er daarom voor dat uw boodschap begrijpelijk is voor de verschillende doelgroepen met wie u communiceert. Onduidelijke boodschappen kunnen immers voor misverstanden zorgen (en daarmee voor extra tijdsinspanning en kosten).
De VNG heeft de handreiking Duidelijke Overheidscommunicatie voor gemeenten opgesteld om u hierbij de helpen. Ook Gebruikers Centraal biedt op de website bij het thema Begrijpelijke tekst- en beeldtaal veel handige tips en tools.
Projectplan opstellen
Stel een projectplan op, in afstemming met uw leverancier, en zorg dat er een projectgroep komt. Bekijk samen hoe u MijnZaken geïntegreerd wilt hebben.
Onderwerpen die u hier bespreekt zijn onder andere: hoe moet de koppeling er precies uit zien, voor welke doelgroep is het, welke mensen zijn er nodig om dit te realiseren, wie zijn de betrokkenen (intern en extern), aanpassen van de software aan de meerlagenbouw, de scheiding tussen enerzijds gegevens en API’s en anderzijds de gebruikersinterface en processen, API-standaarden, security en privacy-eisen, de begroting en planning. Vraag een offerte aan.
Project Start Architectuur opstellen
De daadwerkelijke implementatie van MijnZaken gebeurt meestal in stappen. Zorg ervoor dat iedereen weet welke stappen dat zijn. Doe dat door het opstellen van een Project Start Architectuur (PSA). De PSA beschrijft onder meer welke wijziging op welke componenten en in welke volgorde wordt doorgevoerd, welke kaders er voor het project gelden, en welke standaarden worden geïmplementeerd of ontwikkeld. Het bevat input van de verschillende disciplines uit de organisatie én van de betrokken leverancier(s). De PSA is de leidraad voor iedereen die bij het project betrokken is.
Implementeren in een testomgeving
In deze fase implementeert u vervolgens met uw leverancier in een testomgeving.
Regelen
Voorbereiding livegang
Zorg voor een goede ketentest en controleer de keten ook na de livegang. Doe ketentesten met alle betrokken teams en leveranciers.
Testen met expertpanel
Alle MijnServices zijn ontworpen via een Service Design. Dat wil zeggen dat de dienstverlening is onderzocht, ontworpen en gevalideerd bij expertpanel, inwoners en ondernemers, vanuit het perspectief van de gebruiker. De onderzoeken zijn gepubliceerd op gebruikersonderzoeken.nl. Wilt u naast onze bestaande MijnServices een nieuwe module introduceren, laat dan een Service Design uitvoeren. Er is een best practice aanpak beschikbaar.
Uitvoeren Pentest
Laat verschillende pentesten uitvoeren. Bij een pentest proberen aangewezen personen de zwakke plekken in het systeem bloot te leggen. Doe er niet alleen één bij de livegang, maar ook eerder in het ontwikkelproces zodat privacy- en security-eisen getoetst worden en er tijdig maatregelen genomen kunnen worden waar dat nodig is. Betrek de CISO en de privacy officer erbij. Gebruikt u een van de beschikbare portalen waarin MijnZaken of de andere MijnServices al zijn verwerkt, dan zijn deze al gepentest. Neemt u deze af als SaaS, dan heeft uw leverancier een TPM-verklaring voor de DigiD-aansluiting.
Informeren medewerkers over gebruik MijnOmgeving
Een nieuwe onlinedienst brengt altijd nieuwe klantvragen met zich mee. Bereid uw organisatie daarop voor. Informeer het KCC en het functioneel-beheerteam van de backoffice-applicatie over de wijzigingen. Neem ook de afdeling communicatie hierin mee.
Inbegrepen kwaliteitsnormen
Privacy & security (Security by Design)
Bij het inzetten van MijnZaken werkt u met persoonsgegevens en dat raakt direct aan privacy. Laat daarom altijd een risicoanalyse en een data protection impact assessment (DPIA) uitvoeren zodat u weet waar eventuele kwetsbaarheden zitten en welk niveau van beveiliging nodig is. Daardoor kan de juiste beveiliging direct worden meegenomen in de infrastructuur. Dat noemen we Security by Design. Ontwikkelaars, systeemarchitecten, en beveiligingsprofessionals moeten vanaf het begin samenwerken bij het ontwerpen van de systemen. Betrek ook de privacy officer en de CISO hierbij.
Voor de front-end (alles wat de gebruiker op zijn scherm ziet) is security vanaf het begin cruciaal om kwetsbaarheden te voorkomen. Een risicoanalyse helpt bedreigingen te identificeren, waarna maatregelen zoals sterke authenticatie, input-validatie en beveiligingsheaders worden toegepast. Encryptie, veilige sessiebeheermechanismen en logging zorgen voor extra bescherming tegen aanvallen. Daarnaast moet de interactie met de back-end goed beveiligd zijn via API-beveiliging en toegangscontroles. Door een secure-by-design aanpak te hanteren, wordt zowel de gebruiksvriendelijkheid als de veiligheid gewaarborgd.
Voor de back-end is een sterke security-aanpak essentieel om gegevens, systemen en communicatie te beschermen. Dit begint met een risicoanalyse om bedreigingen zoals ongeautoriseerde toegang en datalekken te identificeren. Belangrijke maatregelen zijn sterke authenticatie en autorisatie, veilige API’s, versleuteling van gegevens en strikte toegangscontroles. Logging en monitoring helpen bij het vroegtijdig detecteren van afwijkend gedrag en mogelijke aanvallen. Daarnaast moeten kwetsbaarheden in software en systemen regelmatig worden geüpdatet en gepatcht. Door security vanaf het ontwerp integraal mee te nemen, blijft de back-end betrouwbaar, weerbaar en compliant met geldende normen.
Heeft u hier vragen over of hulp bij nodig? Stel uw vraag via omnichannel@vng.nl.
Evalueren
Bij de start van het implementatietraject is een nutmeting gehouden. Na de livegang kunt u een effectmeting uitvoeren. Zorg dat de opzet van de effectmeting gelijk is aan die van de nulmeting. Ook hier zet u dus bijvoorbeeld zowel een klanttevredenheidsonderzoek (KTO) als een medewerkerstevredenheidonderzoek (MTO) in. Doordat de opzet van de nulmeting gelijk is aan die van de effectmeting zijn de uitkomsten goed met elkaar te vergelijken en die kunnen vervolgens ingezet worden voor de doorontwikkeling.
Uitbreiden met volgende MijnServices
Is de implementatie van MijnZaken geslaagd, breidt dan uit met de volgende MijnServices om de interactie met uw inwoners en ondernemers nog beter in te richten. Er is aansluitdocumentatie beschikbaar voor de verschillende MijnServices.
Neem voor een oriënterend gesprek contact op via omnichannel@vng.nl.