Ga naar hoofdinhoud
DAM-DMA SENIOR

DAM-DMA SENIOR

DAM-DMA SENIOR voor technologie-, EPD-, PGO- & integratiepartners

Menselijkheid, regie en context vóór systeemdenken.

Een mooie frontend zonder integratie-waarheid is niet genoeg

DAM-DMA SENIOR voor technologie-, EPD-, PGO- en integratiepartners beschrijft de technische contractlaag tussen publieke website, secure care, professionele systemen, identity, AI, audit en toekomstige institutionele koppelingen.

Architectuurprincipes

  • Shopify bevat publieke content en institutionele presentatie, niet het medisch dossier.
  • Gevoelige functies draaien in een afzonderlijke, beveiligde zorgomgeving.
  • Bronprovenance blijft machineleesbaar en zichtbaar.
  • Least privilege en doelgebonden autorisatie vóór brede datatoegang.
  • Mutable runtime-data staan buiten immutable signed software-artifacts.
  • Release trust en content/model-bundle trust gebruiken gescheiden sleutelrollen.
  • Fail-closed bij ontbrekende verificatie of ongeldige policy.

Interoperabiliteit

MedMij gebruikt samen met Nictiz informatiestandaarden en HL7 FHIR-profielen voor gestructureerde uitwisseling. DAM-DMA SENIOR richt zich daarom op semantische mapping en FHIR-compatible resourcepatronen waar passend. Dit is een integratierichting; productie-interoperabiliteit vereist concrete profielen, terminologie, testomgevingen, certificering/kwalificatie waar van toepassing en leverancieracceptatie.

Identity en authorization

Consumentenlogin, professionele identiteit, organisatiecontext, vertegenwoordiging en machine-to-machine toegang zijn verschillende trustproblemen. Eén Shopify-klantaccount mag nooit de universele sleutel voor klinische autorisatie worden.

Cryptographic agility

NIST adviseert migratie naar nieuwe post-quantumstandaarden en heeft onder meer ML-KEM en ML-DSA afgerond. DAM-DMA SENIOR ontwerpt daarom crypto-agile: algoritmen, protocolversies en sleutelrollen moeten vervangbaar zijn zonder verborgen downgrade. Productie vereist onafhankelijke implementatiereview en professioneel key management.

Observability zonder surveilleren

Technische monitoring moet uptime, fouten, beveiligingssignalen en performance kunnen meten zonder onnodige inhoud van gevoelige gesprekken in logs te kopiëren. Auditability en privacy moeten samen worden ontworpen.

Integratie-gates

Voor iedere partner: datacontract, threat model, DPIA/risicobeoordeling, authN/authZ, gegevensminimalisatie, logging, incidentrespons, recovery, toegankelijkheid, sandbox/E2E-test, rollback en expliciete production acceptance.

MedMij — informatiestandaarden · NIST — post-quantum cryptography