Riktlinjer förvaltningsorganisation av meddelandetyper

Riktlinjer vid framtagande och förvaltning av meddelandetyper inom Säker digital kommunikation.

Bild illustrerar parter som deltar inom SDK. Förvaltare av meddelandetyp ansvarar för hantering av meddelandetyper. Se bilden i ett större format. png, 47.4 kB.

Federationen tillhandahåller en säker infrastruktur för informationsöverföring mellan anslutna deltagare. För att möjliggöra säker och stabil meddelandeöverföring tillhandahåller federationen gemensamma regelverk, gemensamma komponenter för att stödja t.ex. adressering och kryptering.

Federationen ansvarar för att parter kan utbyta information på ett säkert och stabilt sätt. Riktlinjer för förvaltning av meddelandetyper syftar till att skapa förutsättningar för ett långsiktigt och stabilt informationsutbyte med stöd av meddelandetyper.

En grund för att dessa förutsättningar ska kunna uppfyllas är att informationsutbytet sker på ett standardiserat sätt, med en gemensamt överenskommen meddelandetyp. En meddelandetyp är en standardiserad informationsmängd som typiskt definieras genom:

  • Ett standardiserat tekniskt format (XML, JSON etc)
  • Dokumentation (Meddelandespecifikation, innehåll, datatyper och giltiga värden)
  • Tillämpningsanvisning (regelverk för användande)

Detta dokument innehåller riktlinjer för aktörer som ansvarar för förvaltning av meddelandetyper inom Säker Digital Kommunikation (SDK) och syftar till att säkerställa en stabil, aktiv och långsiktig förvaltning under meddelandetypens livscykel.

Riktlinjerna består av:

  • Riktlinjer för förvaltningsorganisation av meddelandetyper (detta dokument)
  • Riktlinjer för meddelandetyper

Förvaltare ingår överenskommelse om följsamhet med federationsägaren genom en sk Försäkran om överensstämmelse.

1. Krav på förvaltare

Avsnittet beskriver vilka organisationer och sammanslutningar som får ta fram och förvalta meddelandetyper.

1.1 Organisationer

Alla sammanslutningar eller organisationer som lever upp till riktlinjerna kan bli godkända som förvaltare av meddelandetyp inom SDK.

Exempel:

  • Offentliga myndigheter och organisationer (statliga myndigheter, regioner och kommuner).
  • Branschorganisationer och standardiseringsorgan som har mandat att utveckla informationsstandarder.
  • Privata aktörer med etablerad verksamhet inom informationsutbyte och interoperabilitet, förutsatt att de godkänns av Digg i egenskap av federationsägare.
  • Sammanslutningar som är en del av öppenkällkodsprojekt.

Motiv: Typ av organisation eller sammanslutning har mindre betydelse så länge meddelandetypen förvaltas aktivt i enlighet med riktlinjerna. Framgångsrik förvaltning styrs av andra parametrar så som resurser, kompetens, användarcentrering och öppenhet/transparens.

1.2 Krav på organisationens kompetens och förvaltning

För att SDK federationsägaren (Digg) ska godkänna förvaltaren behöver organisationen säkerställa förmåga till långsiktig förvaltning av dess meddelandetyper.

Följande krav ställer federationen på förvaltaren:

  • Säkerställa tillgång till nödvändiga resurser inom informationsmodellering, tekniska standarder och interoperabilitet under meddelandetypens livscykel.
  • Säkerställa resurser till långsiktig förvaltning av meddelandetypen, inklusive anslutning av deltagare, anslutningsstöd och support.
  • Över tid följa gällande riktlinjer för meddelandetyper inom SDK.

Motiv: Federationsägaren (Digg) behöver säkerställa att förvaltaren har förmåga att förvalta meddelandetyper under dess livslängd.

1.3 Godkännande av förvaltare

SDK federationsägaren (Digg) ansvarar för att granska och godkänna ansökningar enligt fastställda riktlinjer. Godkännandet av förvaltningsorganisation sker i samband med godkännandet av den första meddelandetypen. Godkännande gäller tillsvidare.

Motiv: Federationsägaren (Digg) behöver granska att förvaltaren har förmåga att förvalta meddelandetyper under dess livslängd.

1.4 Godkännande av meddelandetyp

Varje major version av en meddelandetyp ska godkänns för användande inom SDK. Meddelandetyper granskas utifrån ”Riktlinjer för förvaltare av ” och ”Riktlinjer för meddelandetyper”.

  1. Förvaltare av meddelandetyp skickar in dokumentation i enlighet med dokumentets riktlinjer samt ”Riktlinjer för meddelandetyper” enligt godkännandeprocess.
  2. SDK Federationsägaren (Digg) granskar och godkänner meddelandetyp.
    1. För att underlätta hanteringen av meddelandetyper i adressboken ska meddelandetypsförvaltaren ange ett namn på meddelandetypen i tillägg till identifieraren. Detta ska vara läsbart av människor och koncist beskriva meddelandetypen. Meddelandetypens namn ska godkännas av federationsägaren.

En godkänd meddelandetyp kan direkt efter godkännande och publicering användas inom SDK. Ett godkännande gäller tillsvidare.

Motiv: Federationsägaren (Digg) behöver säkerställa att meddelandetypen följer riktlinjer så som dokumentationskrav på meddelandetyper. Detta är en förutsättning för att leverantör av meddelandesystem skall kunna anpassa system för meddelandetypen.

1.5 Avregistrering av meddelandetyp

Förvaltare av meddelandetyp kan avregistrera en meddelandetypn i enlighet regelverk för livscykelhantering.

Motiv: Federationsägaren (Digg) behöver ge förvaltaren möjlighet att avsluta och avregistrera en meddelandetyp.

2 Förvaltares åtaganden

Förvaltare ansvarar för följande.

2.1 Förvaltning av meddelandetyp

Förvaltaren ansvarar för:

  1. Utveckla och förvalta meddelandetyper utifrån verksamhetsbehov.
  2. Bistå vid interoperabilitetsavvikelser mellan deltagare.
  3. Tillhandahålla publik informationsplats med information om meddelandetyp.
    • Publicera dokumentation enligt gällande riktlinjer.
  4. Följa fastställda livscykelregler för meddelandetyper inom SDK (Se Bilaga om livscykelhantering för SDK).
    • Principer för ärendehantering, utveckling och förvaltning av funktionalitet och regelverket för SDK
    • Hantering av flera samtidiga versioner av meddelandetyper och övriga styrande specifikationer
    • Releasehantering för meddelandetyper och specifikationer
    • Avregistrering av meddelandetyp

Motiv: Federationsägaren (Digg) behöver säkerställa att meddelandetypen utvecklas behovsdrivet och förändras enligt en förutsägbar process. Detta är viktigt för att säkerställa deltagares möjlighet att stödja meddelandetyper. Interoperabilitetsavvikelser behöver hanteras av den part som har rätt kompetens och verktyg för respektive meddelandetyp.

2.2 Anslutning och kvalificering

Förvaltaren ansvarar för att stödja och kvalificera deltagare som vill använda dess meddelandetyper.

  1. Förvaltaren ska tillhandahålla anslutningsförfarande, anslutningsstöd och teknisk support som möjliggör för deltagare att använda förvaltarens meddelandetyper.
  2. Förvaltaren ansvarar för att säkerställa deltagarens teknisk interoperabilitet för meddelandetypen (meddelandetjänst) genom en testfunktion (t.ex. testfunktion ”SDK Testklient”).
  3. Förvaltaren ansvarar för att aktivera meddelandetyp för kvalificerade deltagare.
    1. Kvalificering av sändande part görs i det mottagande meddelandesystemet. Om en ej godkänd part skickar ett meddelande med användning av den aktuella meddelandetypen, ska ett kvittensmeddelande med avvisning skickas till avsändaren (till exempel då mottagaren endast tar emot meddelanden från en fördefinierad grupp av avsändare).
  4. Förvaltaren avsvarar för eventuell uppföljning av deltagarens följsamhet mot meddelandetypens specifika regelverk.

Motiv: Federationsägaren (Digg) delegerar ansvar för kvalificering och anslutning av deltagare som vill använda förvaltarens meddelandetyp. Detta för att underlätta användandet av meddelandetypen. Förvaltaren är den part som har nödvändig verksamhets- och teknisk kompetens för att avgöra vilka parter som ska/kan använda en meddelandetyp.

2.3 Efterlevnad och uppföljning

Förvaltaren av meddelandetypen förbinder sig att följa SDK:s riktlinjer och rapportera avvikelser.

  1. Vid bristande efterlevnad kan federationsägaren dra in godkännandet och överlåta förvaltningen till en annan aktör.

Om ingen ny förvaltare kan utses markeras meddelandetypen som ”utgången” och avregistreras inom 12 månader.

Motiv: Federationsägaren (Digg) behöver kunna hantera situationer där förvaltaren inte längre har förmåga att förvalta en meddelandetyp.

3 Ändring av regelverk

Regelverket för meddelandetyper och Riktlinjer för meddelandetyper uppdateras i enlighet med Bilaga om livscykelhantering för SDK. Endast Digg eller godkända förvaltare av meddelandetyper kan föreslå ändringar.

Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Säker digital kommunikation är en underwebbplats på digg.se, som förvaltas av Digg – Myndigheten för digital förvaltning