DAM-DMA SENIOR
DAM-DMA SENIOR voor technologie-, EPD-, PGO- & integratiepartners
Menselijkheid, regie en context vóór systeemdenken.
Een mooie frontend zonder integratie-waarheid is niet genoeg
DAM-DMA SENIOR voor technologie-, EPD-, PGO- en integratiepartners beschrijft de technische contractlaag tussen publieke website, secure care, professionele systemen, identity, AI, audit en toekomstige institutionele koppelingen.
Architectuurprincipes
- Shopify bevat publieke content en institutionele presentatie, niet het medisch dossier.
- Gevoelige functies draaien in een afzonderlijke, beveiligde zorgomgeving.
- Bronprovenance blijft machineleesbaar en zichtbaar.
- Least privilege en doelgebonden autorisatie vóór brede datatoegang.
- Mutable runtime-data staan buiten immutable signed software-artifacts.
- Release trust en content/model-bundle trust gebruiken gescheiden sleutelrollen.
- Fail-closed bij ontbrekende verificatie of ongeldige policy.
Interoperabiliteit
MedMij gebruikt samen met Nictiz informatiestandaarden en HL7 FHIR-profielen voor gestructureerde uitwisseling. DAM-DMA SENIOR richt zich daarom op semantische mapping en FHIR-compatible resourcepatronen waar passend. Dit is een integratierichting; productie-interoperabiliteit vereist concrete profielen, terminologie, testomgevingen, certificering/kwalificatie waar van toepassing en leverancieracceptatie.
Identity en authorization
Consumentenlogin, professionele identiteit, organisatiecontext, vertegenwoordiging en machine-to-machine toegang zijn verschillende trustproblemen. Eén Shopify-klantaccount mag nooit de universele sleutel voor klinische autorisatie worden.
Cryptographic agility
NIST adviseert migratie naar nieuwe post-quantumstandaarden en heeft onder meer ML-KEM en ML-DSA afgerond. DAM-DMA SENIOR ontwerpt daarom crypto-agile: algoritmen, protocolversies en sleutelrollen moeten vervangbaar zijn zonder verborgen downgrade. Productie vereist onafhankelijke implementatiereview en professioneel key management.
Observability zonder surveilleren
Technische monitoring moet uptime, fouten, beveiligingssignalen en performance kunnen meten zonder onnodige inhoud van gevoelige gesprekken in logs te kopiëren. Auditability en privacy moeten samen worden ontworpen.
Integratie-gates
Voor iedere partner: datacontract, threat model, DPIA/risicobeoordeling, authN/authZ, gegevensminimalisatie, logging, incidentrespons, recovery, toegankelijkheid, sandbox/E2E-test, rollback en expliciete production acceptance.
MedMij — informatiestandaarden · NIST — post-quantum cryptography