FSC Policy Builder

Overheidsorganisaties delen regelmatig gegevens met andere (overheids)organisaties. Federatieve Service Connectivity (FSC) is een standaard (in wording d.d. jun 2024) voor veilige digitale gegevensuitwisseling, ontwikkeld door de overheid. Vaak is het echter wenselijk om deze gegevensuitwisseling te beperken door bepaalde regels, zogenaamde policies. Digilab heeft een tool ontwikkeld om het maken en beheren van zulke policies eenvoudiger te maken.
FSC zorgt voor de autorisatie van de vragende partij: een verzoek wordt wel of niet doorgelaten. Daarnaast is er vaak sprake van authenticatie: de vragende gebruiker of partij wordt gecontroleerd op bevoegdheden om de data te mogen inzien.
Soorten authenticatie
Voor het authenticeren van een gebruiker of partij zijn de volgende modellen gebruikelijk:
-
RBAC: Role-Based Access Control. Voorbeeld: gebruikers met de rol 'admin' mogen bepaalde gegevens inzien, andere gebruikers niet.
-
ABAC: Attribute-Based Access Control. Voorbeeld: een arts kan de patiëntendossiers inzien van patiënten die aan hem/haar zijn toegewezen.
-
PBAC: Policy-Based Access Control. Voorbeeld: managers van een organisatie kunnen financiële rapportages inzien, maar alleen tijdens kantooruren op werkdagen.
Van deze modellen is de laatste (PBAC) het meest uitgebreid en flexibel. FSC heeft een extensie waarmee ingaande of uitgaande verzoeken kunnen worden getoetst aan policies. Dit gebeurt door Open Policy Agent.