Breadcrumbs

2 | Release-informatie

Onderstaande tabel toont de belangrijkste wijzigingen die zijn doorgevoerd in deze gepubliceerde release van het Twiin Afsprakenstelsel ten opzichte van de vorige versie. Per wijziging is er ook een verwijzing naar de desbetreffende pagina. Beperkte redactionele wijzigingen zoals herstel van typfouten en evidente verschrijvingen worden niet apart benoemd.

Release - Nr

Betreft

Verwijzing


Minor release 1.4.0


1.4.0 - 44

GtK Beheer voorwaarde 4.4 over het beheer van de logging verwijst nu expliciet naar Logging eis Log-02. Zolang er nog geen landelijke procedures en afspraken zijn opgesteld over de uitwisseling van de logging tussen GtK’s zal dit in de (uitzonderlijke) gevallen wanneer dit toch nodig is op ad hoc basis gedaan moeten worden.

9.3 | Voorwaarden GtK Beheer

PvE | Logging

1.4.0 - 43

Aan de Risicoanalyse is toegevoegd dat de Twiin Deelnemers de risicoanalyse kunnnn delen met hun Dienstverlener

8.4 | Risicoanalyse

1.4.0 - 42

GtK Leverancier is gewijzigd in GtK Beheerder in de uitgangspunten bij Ketenregie. De Beheerder is het eerste aanspreekpunt voor incidentmeldingen, niet de leverancier.

8.3 | Ketenregie

1.4.0 - 41

Waar in het Twiin Afsprakenstelsel gedoeld wordt op een leverancier van een GtK dat nog niet gevalideerd is, is het begrip GtK Leverancier gewijzigd in aspirant GtK Leverancier.

8.1.2 | Aansluiten Twiin Dienstverlener

1.4.0 - 40

Missie, visie en doelstellingen die beschreven zijn gelden breder dan alleen voor de Twiin Deelnemers.

3 | Missie, visie en doelstellingen

1.4.0 - 39

Tabel over de communicatiepatronen is aangepast. De initiator van de communicatie is toegevoegd.

4.4 | Logische architectuur

1.4.0 - 38

Principes zijn aangescherpt.

Principe 1: omschrijving is aangepast: meer focus op primair gebruik

Bij principe 6 is bij de implicatie EHDS toegevoegd en is de implicatie dat Dienstverleners kennis moeten hebben van leveranciers verwijderd.

4.2 | Twiin Principes

1.4.0 - 37

Eisen BgZ-3-5 en BgZ-3-6 verwezen nog naar niet meer actuele BgZ medisch-specialistische zorg Technical Implementation Guide 1.0, dit is gewijzigd naar link naar de 1.1 versie

Z1.5 | BgZ: PvE

1.4.0 - 36

10.4.1 | TTA - Identification & Authentication voorzien van een inleidende tekst

10.4.1 | TTA - Identification & Authentication

1.4.0 - 35

De beschrijving van gemeenschappelijke voorziening is herschreven in lijn met de definitie van NVS

10.2 | Kern Volume 0b - Generieke functies

1.4.0 - 34

Vaak is er een keuze om bepaalde functionaliteit in het XIS dan wel het GtK te beleggen. In de diagrammen en beschrijvingen van communicatiepatronen in 10.1 | Kern Volume 0a - Communicatiepatroon Overview lijkt het dat hier al keuzes in gemaakt worden. Het is in de tekst toegelicht dat keuzes mogelijk zijn.

10.1 | Kern Volume 0a - Communicatiepatroon Overview

1.4.0 - 33

Header hygiëne toegevoegd. Hierin is ook de W3C Trace Context toegevoegd om invulling te geven aan de NEN7513 qua traceerbaarheid van logging.

HTTP-header hygiene

10.2.4 | Generieke functie - Logging

1.4.0 - 32

Vernieuwingen van technische kern doorgevoerd in de voorbeelden van BgZ.

Z1.4.2 | BgZ: FHIR Workflow Task implementation Z1.4.3 | BgZ: FHIR examples

1.4.0 - 31

Lijst gemarkeerd voor verwijdering in volgende release.

Z1.4.1 | BgZ: FHIR Task reference codes (deprecated)

1.4.0 - 30

Verwijzingen naar Nictiz implementatiegids 1.0 vervangen door 1.1. Geen verdere wijzigingen noodzakelijk.

Z1 | BgZ: Implementatiewijzer Basisgegevensset Zorg Z1.1.1 | Uitwisseling BgZ bij verwijzing of overdracht Z1.1.2 | Opvraging BgZ bij eerdere behandelaar Z1.4 | BgZ: Volume 3 - Content

1.4.0 - 29

Aanscherping van de tekst en eisen in 10.4.7 | Network level security vanwege een update van de NCSC richtlijnen van juni 2025.

  • Certificate Verification: ECDSA of RSA en zijn afgewaardeerd van goed naar voldoende met oog op de quantumdreiging, maar er zijn (nog) geen alternatieven op beveiligingsniveau goed beschikbaar. EdDSA is ook van het niveau ‘voldoende’

  • Key exchange: ECDHE is zijn afgewaardeerd van goed naar voldoende. Met X25519MLKEM768, SecP256r1MLKEM768, SecP384r1MLKEM1024 zijn er alternatieven, maar deze algoritmes zijn (relatief) nieuw en maken nog geen deel uit van de TLS standaarden. ECDHE moet daarom nog gebruikt worden.oldoende’ met AES-256-GCM en ChaCha20-Poly1305 zijn er nog 2 alternatieven met niveau ‘goed’

10.4.7 | Network level security, eis 5.030 / BgZ-2a-NS-03 PvE | Netwerkbeveiliging


1.4.0 - 28

In hoofdstuk 8 wordt verwezen naar de vindplaats van achterliggende procedurebeschrijvingen.

8 | Diensten

1.4.0 - 27

In hoofdstuk 8 zijn dubbele teksten verwijderd. Bij de diensten Aansluiten en Valideren is in de tabellen duidelijker benoemd welke processtappen doorlopen worden en welke organisatie verantwoordelijk is voor een processtap.

8 | Diensten 8.1 | Aansluiten 8.2 | Valideren

1.4.0 - 26

Update aan de parameters voor de input in de Notification Task.

10.5.1 | Twiin-01 | Send Notification Task

1.4.0 - 25

Er is een dienst toegevoegd genaamd Risicoanalyse.

8.4 | Risicoanalyse

1.4.0 - 24

Hoofdstuk 7 (Juridische Context) is opgesplitst. De juridische context bevat het schematische overzicht van de wet- en regelgeving. In paragraaf 7.1 (Juridisch kader) is de korte samenvatting en toepassing van de wet- en regelgeving opgeschreven. Het onderdeel Toelichting verwerkingsverantwoordelijkheid (7.2) heeft een eigen paragraaf gekregen. De normen hebben een eigen paragraaf gekregen (7.3). Deze onderdelen zijn daarbij ook geüpdatet. Het Informatiebeveiligingsbeleid (7.4) is toegevoegd.

7 | Juridische context 7.1 | Juridisch kader 7.2 | Toelichting verwerkingsverantwoordelijkheid 7.3 | Toepasselijke normen 7.4 | Informatiebeveiligingsbeleid

1.4.0 - 23

Hoofdstuk 4 Architectuur is geredigeerd. Er is een andere structuur aangebracht, reeds bestaande teksten zijn ingekort en er is meer onderlinge samenhang aangebracht. Inhoudelijk wordt er geen andere invulling gegeven aan de architectuur.

4 | Architectuur

1.4.0 - 22

In het reglement is verduidelijkt dat de Overlegtafels het recht hebben, maar niet de plicht, om adviezen te geven. Toegevoegd is dat deze adviezen zien op uitvoeringsvragen en gegeven worden binnen het kader van de strategische besluiten op basis van de NVS. Toegevoegd is dat de Twiin Organisatie kan besluiten beide Overlegtafels gezamenlijk bijeen te laten komen. Toegevoegd is dat het Twiin Bestuur binnen dertig dagen een reactie geeft op adviezen en op verzoek deze reactie mondeling toelicht. Dit in plaats van de regeling over negatieve adviezen. Toegevoegd is dat de Twiin Dienstverlener de partij is die een Twiin Deelnemer kan vertegenwoordigen. Vervallen is het vooraf schriftelijk inbrengen van standpunten bij de voorzitter.

6.6 | Reglement

1.4.0 - 21

Aangepast dat een post-fix hoort bij een release van het afsprakenstelsel als geheel. De post-fix met de status ‘review’ is komen te vervallen aangezien voor iedere nieuwe release eerst een review georganiseerd wordt voorafgaand aan publicatie. De post-fix met de status ‘uitgefaseerd’ is toegevoegd. Ook is verduidelijkt dat de status van een implementatiewijzer volgt uit status van de versie van het Twiin Afsprakenstelsel waarin deze implementatiewijzer is gepubliceerd en dat in aanvulling daarop aan een implementatiewijzer nog de status ‘trial’ kan worden toegekend.

6.5 | Releasebeleid

1.4.0 - 20

Technische uitwerkingen TTA SOAP - Indexed Pull, TTA SOAP Push en TTA FHIR Pull voldoen nog niet volledig aan het Twiin Afsprakenstelsel en zijn naar het ontwikkelsupplement verplaatst.

Het ontwikkelsupplement wordt separaat gepubliceerd. Zie www.twiin.nl voor een verwijzing.

1.4.0 - 19

De volgende eisen samengevoegd omdat voor zowel GtK verzender en GtK ontvanger dezelfde eis was opgesteld of omdat de eis op meerdere plekken in min of meer dezelfde vorm voor kwam.

  • BgZ-2a-AA-07 en BgZ-2a-AA-12

  • BgZ-2a-AA-01 en BgZ-2a-AA-02

  • BgZ-2a-TANP-04 en BgZ-2a-TANP-05

  • 5.030 en BgZ-2a-NS-03

  • 5.010 en BgZ-2a-NS-02

  • 5.050 en BgZ-2a-NS-04

  • 5.060 / BgZ-2a-NS-05

1.4.0 - 18

De eisen aan communicatiepatronen en generieke functies zijn van de zorgtoepassing (BgZ) naar PvE pagina’s in de kern verplaatst. De eisen zijn qua identificatie en inhoud niet aangepast, tenzij dit expliciet als ander item in de release-informatie is opgenomen.

Z1.5 | BgZ: PvE en 10.4 | Kern Volume 1b - Technical Agreements - GF

1.4.0 - 17

Id-01 aangevuld met de eis dat een id uniek moet zijn en blijven in lijn met wat er al in het vertrouwensmodel stond.

PvE | Identificatie en authenticatie

1.4.0 - 16

Correctie systeem-identifiers in de Authorization scope.

Twiin-07 | Token Request

1.4.0 - 15

Correctie systeem-identifiers voor requester.onBehalfOf.identifier en owner.identifier in de Send Notification Task.

10.5.1 | Twiin-01 | Send Notification Task

1.4.0 - 14

De naam valueString bij verschillende comments bevatte een slash (“/”). Dit was incorrect en is aangepast om verwarring te voorkomen.

Z1.4.2 | BgZ: FHIR Workflow Task implementation

1.4.0 - 13

Het hoofdstuk Missie, visie en doelstellingen is aangevuld met uitleg over de missie en verduidelijking van de doelstellingen. De tekst in dit hoofdstuk over het verbinden van zorgnetwerken door middel van knooppunten en generieke functies is weggelaten om dubbeling te voorkomen met het hoofdstuk Architectuur. De subpagina over de relatie tot EHDS, Wegiz, NVS, LVS en LDN is weggelaten. Voor EHDS en Wegiz om dubbeling te voorkomen met het hoofdstuk Juridische context. De tekst over NVS, LVS en LDN is verplaatst naar de website. Uitleg over deze ontwikkelingen kan beter worden gegeven via de Twiin-website. Beslissingen over eventuele aanpassing van het Twiin Afsprakenstelsel op basis van deze ontwikkelingen worden bovendien uitsluitend genomen conform het reglement en het releasebeleid.

3 | Missie, visie en doelstellingen

1.4.0 - 12

Hoofdstukken 1-3 zijn geredigeerd. Teksten zijn ingekort en dubbelingen zijn verwijderd. Uitleg is toegevoegd dat het afsprakenstelsel is onderverdeeld in een generiek en een specifiek deel. Verduidelijkt is dat redactionele wijzigingen niet worden benoemd als deze beperkt zijn zoals bij herstel van typfouten en evidente verschrijvingen. Het overzicht met relevante hoofdstukken per doelgroep is verduidelijkt.

Twiin Afsprakenstelsel 1.4.0 1 | Leeswijzer 1.1 | Doelgroepen 2 | Release-informatie 3 | Missie, visie en doelstellingen

1.4.0 - 11

Het proces incidentmelding is aangepast met een plicht om een root cause analysis te verstrekken. Aanvulling over AVG-verzoeken.

8.3.1 | Incidentmelding

1.4.0 - 10

Bij de afspraken over Token Request ontbrak het punt ‘Aanscherping voor het bepalen van de scope wanneer de patiëntcontext wel of niet bekend is: gebruik van system of patiënt’ in de releasenotes v1.3.1. Dit is nu toegevoegd.

Twiin-07 | Token Request

1.4.0 - 9

Tekstuele verduidelijkingen aangebracht en diagramstijl in de beschrijving van het communicatiepatroon Notified Pull gelijk getrokken.

10.1.4 | Communicatiepatroon: Notified Pull

1.4.0 - 8

De pagina met functionele use cases in de kern is verwijderd. Het voegde daar niet veel toe. De beschrijving van functionele use cases staan beschreven in de zorgtoepassingen.


1.4.0 - 7

Verwijzing naar de BgZ zoals beschreven staat in de technische implementatie gids van Nictiz geüpdatet naar versie 1.1.

Z1.4 | BgZ: Volume 3 - Content

1.4.0 - 6

Enkele aanpassingen op de Begrippenlijst:

  • Verwijzing naar externe bronnen is herzien

  • Definitie van het begrip Bewijs van Validatie is toegevoegd, met differentiatie voor GtK en voor Twiin Deelnemer.

  • Begrip Twiin Beheerorganisatie is toegevoegd.

  • Begrip Twiin Samenwerkingsverband is toegevoegd.

  • Begrip Verklaring Twiin Dienstverlener is toegevoegd.

  • Begrip Verklaring GtK Beheerder is toegevoegd.

  • Begrip Verklaring GtK Leverancier is toegevoegd.

  • Begrip Geïdentificeerde Patiënt is komen te vervallen.

  • Begrip Governance is komen te vervallen.

  • Begrip GtK Leverancier is korter omschreven als Leverancier van een GtK. Zie ook 1.4.0 - 46.

  • Diverse begrippen zijn aangescherpt.

1.2 | Begrippen

1.4.0 - 5

De inleiding Communicatiepatroon Overview is licht herschreven.

10.1 | Kern Volume 0a - Communicatiepatroon Overview

1.4.0 - 4

Voorwaarden Twiin Deelnemer herschreven:

  • Eerst kon de tekst geïnterpreteerd worden dat ook andere zorgverleners en zorgaanbieders door de deelnemer geïdentificeerd moesten worden. Dat hoeft de deelnemer niet te doen, daar zijn de andere partijen verantwoordelijk voor. Ook is de identificatie van de zorgverlener en die van de deelnemer zelf (zorgaanbieder) gesplitst over 5.8 en 5.9.

    • 5.8 De Twiin Deelnemer zorgt voor het eenduidig identificeren van de eigen zorgverleners bij gebruik van het GtK. Deelnemer zorgt voor identificatie van zorgverleners op basis van UZI als dit mogelijk is. Als dit niet kan is een ander identifier van de zorgverlener ook toegestaan (bijvoorbeeld het eigen medewerkernummer i.c.m. het URA. Deze identifier moet uniek voor de zorgverlener zijn én blijven).

    • 5.9 De Twiin Deelnemer identificeert zichzelf met het UZI-Register Abonneenummer (URA).

  • Voorwaarde 5.15 is aangepast. Deze verwijst niet langer naar Mitz als verplichte oplossing voor lokalisatie. Als gevolg is voorwaarde 5.16 komen te vervallen. Na de aanpassing van 5.15 waren beide voorwaarden namelijk identiek zodat er geen reden was om 5.16 te behouden.

  • Voorwaarde 5.11 is aangepast. 5.11 kon worden geïnterpreteerd dat de Twiin Deelnemer (de zorgaanbieder) zelf een identificatiemiddel dat voldoet aan eIDAS hoog moest gebruiken. De bedoeling is dat de zorgverleners deze identificatiemiddelen gebruiken.

  • Waar eerder gesproken werd over gebruikers van het GtK, wordt nu specifiek gesproken over zorgverleners om verwarring met beheerders te voorkomen.

9.1 | Voorwaarden Twiin Deelnemer

1.4.0 - 3

Hoofdstuk 5 over het vertrouwensmodel is geredigeerd. Er zijn afbeeldingen toegevoegd om de onderlinge samenhang van de zeven vertrouwensfuncties te duiden. Ook is er in het hoofdstuk meer aandacht voor de samenhang tussen het vertrouwensmodel en de andere hoofdstukken van het afsprakenstelsel. Het schema is aangepast. Het bevat niet langer een samenvatting van de zeven vertrouwensfuncties om dubbeling met de onderliggende hoofdstukken te voorkomen. In het schema is per vertrouwensfunctie de relevante NEN-norm en de relevante voorwaarde vermeld.

5 | Vertrouwensmodel

1.4.0 - 2

In de onderdelen van het vertrouwensmodel stond in iedere tabel eerst ‘principe’ waar ‘vereiste’ was bedoeld. Dat is nu aangepast. Bij ‘verantwoordelijkheid’ staat nu ‘(verwerkings)verantwoordelijkheid’ aangezien het ook om de AVG verantwoordelijkheid gaat.

5.1 | Vertrouwen: Identificatie

5.2 | Vertrouwen: Authenticatie

5.3 | Vertrouwen: Autorisatie

5.4 | Vertrouwen: Behandelrelatie

5.5 | Vertrouwen: Toestemming

5.6 | Vertrouwen: Logging

5.7 | Vertrouwen: Transparantie

1.4.0 - 1

Herstructurering van de technische kern. De technische kern is voorbereid op het kunnen integreren van landelijk afgesproken generieke functies, waar de samenwerkingspartners van Twiin nu nog eigen afspraken maken over een tijdelijke invulling.

Volume 0 : De functionele, technologie-agnostische beschrijving van communicatiepatronen en generieke functies

Volume 1 : De technische implementatie afspraken (Technical Agreements) van communicatiepatronen en generieke functies. Let op dat er mogelijk meerdere technische implementaties kunnen zijn van één communicatiepatroon of generieke functie (SOAP of REST, SAML of oAuth).

Volume 2: De individuele transacties die gebruikt worden in de TA’s. Let hierbij op dat sommige transacties eerst onder de uitwerking van een communicatiepatroon stonden nu verplaatst zijn naar het kopje transacties generieke functies.

De structuur van de Twiin Implementatiewijzer Zorgtoepassingen is ook aangepast om dezelfde structuur te volgen.

10 | Technische kern

10.1 | Kern Volume 0a - Communicatiepatroon Overview

10.2 | Kern Volume 0b - Generieke functies

10.3 | Kern Volume 1a - Technical Agreements - CP

10.4 | Kern Volume 1b - Technical Agreements - GF

10.5 | Kern Volume 2a - Transactions - CP

10.6 | Kern Volume 2b - Transactions - GF

Twiin Implementatiewijzer Zorgtoepassingen


Patch Release 1.3.1


1.3.1 - 11

Tijdelijke afspraken zijn toegevoegd voor de plek van de activity definition in de dikke en dunne notificatie in afwachting tot expliciete afspraken in de TA Routering.

10.5.1 | Twiin-01 | Send Notification Task en 10.5.3 | Twiin-03 | Get Workflow Task

1.3.1 - 10

Voor de token request zijn nieuwe aanvullende afspraken gemaakt:

  • Een acces token mag maximaal 15 minuten geldig zijn.

  • Gebruik van jti (JWT ID) is omschreven: hergebruik is niet toegestaan

  • Een client assertion mag maximaal 5 minuten geldig zijn.

  • Drie signature algoritmes zijn gespecificeerd voor gebruik binnen Twiin met de expliciete eis om andere algoritmes af te wijzen.

  • Formaat voor OID en URA als identifier is scherper gesteld bij de user_role, authorizer en patient claims

  • Parameter voor scope en bijbehorende URL-encoding zijn toegevoegd bij het acces token request

Twiin-07 | Token Request

1.3.1 - 9

Details rondom transacties zijn van 10.2.5 verplaatst naar en geconsolideerd in 10.3.7

10.4.2 | TTA FHIR - Authorization en Twiin-07 | Token Request

1.3.1 - 8

Input:authorization:base kent nu een kardinaliteit van 1..1

10.5.1 | Twiin-01 | Send Notification Task

1.3.1 - 7

European Health Dataspace (EHDS) is toegevoegd aan het overzicht van wet- en regelgeving

7 | Juridische context

1.3.1 - 6

Externe link geüpdatet over lokatie PKIo certificaat gegevens (CRL)

PvE | Netwerkbeveiliging eis 5.070

1.3.1 - 5

Afspraken over de cancel notification beter toegelicht (in navolging van change 1.3 - 25).

  • Het versturen van een cancel notification is optioneel en niet verplicht

  • Het ontvangen van een cancel notification en het bevestigen hiervan is wel verplicht

  • Over de inhoudelijke verwerking van een cancel notification doet Twiin momenteel geen uitspraak.


Z1.1.1 | Uitwisseling BgZ bij verwijzing of overdracht aangevuld met een alinea over het annuleren van het verzoek om de BgZ op te vragen.

BgZ-2b-trans-06 is optioneel gemaaktZ1.5 | BgZ: PvE

10.5.2 | Twiin-02 | Cancel Notification Task en daarmee ook Z1.3.2 | Twiin-02 | Cancel BgZ Notification Task

1.3.1 - 4

Aanscherping gebruik TLS-algoritmes. Er wordt enkel gebruik gemaakt van TLS-versies en -algoritmen die zijn geclassificeerd als "goed". Algoritmes van het niveau “voldoende” mogen niet meer gebruikt worden. Ook alle genoemde algoritmes dienen ondersteund te worden.

Wijziging van eis 5.030 in PvE | Netwerkbeveiliging

Aanvulling in 10.4.7 | Network level security dat het Twiin afsprakenstelsel aangepast zal worden als genoemde algoritmes worden gedeclassificeerd naar “voldoende” of “uit te faseren”.

1.3.1 - 3

DNSSEC dient ondersteund te worden. Nieuwe eisen in https://vzvz.atlassian.net/wiki/x/EYEtP: 5.080 en 5.090

PvE | Netwerkbeveiliging

1.3.1 - 2

9.4 nieuwe eis 1.4: De GtK Leveranciers hebben beleid m.b.t. reguliere scans van stacks en het beleid m.b.t. encryptie conform NEN 7510:2024.

9.4 | Voorwaarden GtK

1.3.1 - 1

Scherper beschreven naar welke onderdelen van de autorisatierichtlijn BgZ wordt verwezen. Het gaat om een samenvoeging van twee tabellen uit de autorisatierichtlijn: de autorisatiematrix uit paragraaf 3.5.3 en de arts-specialisaties (rolcode 01.*) uit tabel uit paragraaf 3.4.

Z1.4.4 | BgZ: Autorisatie


Minor Release 1.3.0


1.3 - 26

Formaten systeem-identifiers toegevoegd.

10.4.2 | TTA FHIR - Authorization

1.3 - 25

Verduidelijkt dat Cancel Notification Task wél ontvangen moet kunnen worden, maar niet verwerkt hoeft te worden.

10.5.2 | Twiin-02 | Cancel Notification Task

1.3 - 24

De term GtK Beheerder aangepast. De Twiin Deelnemer is verantwoordelijk voor het beheer. De beheerder is uitvoerder (in opdracht van de Twiin Deelnemer).

Begrip: GtK Beheerder

1.3 - 23

Routering.

  • In het notified pull communicatiepatroon kan een parameter opgenomen worden die aangeeft voor welke afdeling een notificatie bedoeld is.

  • Partijen die dit nodig achten zullen de parameterlijst met hun mede deelnemers moeten delen. Dit is een tijdelijke oplossing totdat de bouwsteen Technische Afspraak Routering (Routing) in het Twiin Afsprakenstelsel is opgenomen.

  • Het proces van het informeren van de Twiin Beheerorganisatie over GtK endpoint informatie opdat deze in in ZORG-AB gepubliceerd kunnen worden.

10.2.5 | Generieke functie - Adressering

10.4.5 | TTA - Addressing

10.5.1 | Twiin-01 | Send Notification Task

9.1 | Voorwaarden Twiin Deelnemer 5.19

Z1.5 | BgZ: PvE BgZ-3-10

1.3 - 22

Nieuwe begrippen toegevoegd aan de begrippenlijst: Begrip: Servicedesk Twiin Deelnemer,
Begrip: Incident, Begrip: Twiin Serviceportaal

1.2 | Begrippen

1.3 - 21

Verwijzing naar eIDAS betrouwbaarheidsniveau’s toegevoegd.

7 | Juridische context (onder eIDAS)

1.3 - 20

Maximale termijn waarbinnen BgZ nog geraadpleegd mag worden bij een verwijzing of overdracht: 1 jaar.

Z1.1.1 | Uitwisseling BgZ bij verwijzing of overdracht

Z1.5 | BgZ: PvE eis BgZ-3-9

1.3 - 19

Technische kern - logging geactualiseerd n.a.v. status NEN7513:2024. In deze nieuwe versie van de norm is een tabel toegevoegd met te loggen items in de expliciete context van gegevensuitwisseling. Verder is de norm in lijn gebracht met de internationale ISO norm, dit kan ook impact hebben op de logging voor lokale toegang op het medisch dossier (maar dat ligt buiten de scope van het Twiin afsprakenstelsel).

10.2.4 | Generieke functie - Logging

PvE | Logging

1.3 - 18

Zorgtoepassingen Verpleegkundige overdracht en Geboortezorg zijn verplaatst naar het ontwikkelsupplement. De toelichtende tekst is geactualiseerd.

[Publicatie van het ontwikkelsupplement volgt bij publicatie van release 1.3]

Zie ook: 6.5 | Releasebeleid

1.3 - 17

GZN-eisen voor verbindingen tussen de GtK’s vervalt en zijn vervangen door neutrale eisen voor veilig-netwerk die volgen uit NEN7512. Zie specifiek de vijf punten in Voorwaarden GtK nr. 1.3. Deze eisen zijn omschreven als minimum-eisen waarbij per Zorgtoepassing aanvullende eisen kunnen worden gesteld. De Voorwaarden GtK Beheer zijn aangepast als volgt:

  • Voorwaarde nr. 2.3 is aangevuld. SLA moet ook zien op beschikbaarheid;

  • Voorwaarde nr. 5.1 is aangevuld. SLA moet ook zien op incidentafhandeling en beschikbaarheid zoals uitgewerkt per zorgtoepassing;

  • Voorwaarde nr. 5.2 is daarmee komen te vervallen.

Inleiding generieke functie - netwerkbeveiliging toegevoegd

9.1 | Voorwaarden Twiin Deelnemer, 9.4 | Voorwaarden GtK, 9.3 | Voorwaarden GtK Beheer Z1.5 | BgZ: PvE BgZ-3-11, 10.2.7 | Generieke functie - Netwerkbeveiliging

1.3 - 16

Reglement geüpdatet op een aantal punten: leden overlegtafels zijn geïnformeerd, onafhankelijk voorzitter, aanpassing Reglement via nieuwe release, jaarlijkse evaluatie overlegstructuur, notulen binnen twee weken beschikbaar, bij afwezigheid eventuele input schriftelijk indienen, geen bezwaar tegen besluiten in geval van vertegenwoordiging, jaarlijkse agendapunten zijn de nieuwe release en release roadmap.

6.6 | Reglement

1.3 - 15

Deelnemersovereenkomst aangepast op de volgende punten:

  • In artikel 1.a zijn de definities GtK en GtK Beheerder meer in lijn gebracht met de uitleg van de begrippen in hoofdstuk 1.2 Afsprakenstelsel;

  • In artikel 2.a en 7.b is een link gemaakt naar Reglement om duidelijk te maken dat dit het kader is voor (inspraak op de) doorontwikkeling van het afsprakenstelsel;

  • In artikel 10.a is expliciet verwoord dat deelnemers zelf niet alleen hun eigen kosten dragen, maar ook zelf verantwoordelijk blijven en daarmee dus ook aansprakelijk en moeten zorgen voor een adequate verzekering.

6.1 | Deelnemersovereenkomst

1.3 - 14

De bestaande Verklaring GtK Leverancier toegevoegd aan hoofdstuk governance en een proces toegevoegd voor het verkrijgen van die verklaring.

6.4 | Verklaring GtK Leverancier 8.1.4 | Aansluiten GtK Leverancier

1.3 - 13

Uitgewerkt dat de communicatiepatronen twee typen kennen: verzenden en raadpleegbaar maken, waarbij er per type communicatiepatroon verschillende eisen gelden in het vertrouwensmodel en in de Voorwaarden Twiin Deelnemer. Uitleg toegevoegd aan het hoofdstuk juridische context dat deze typen bepalen of sprake is van een elektronisch uitwisselingssysteem zoals bedoeld in de Wabvpz.

5 | Vertrouwensmodel, 7 | Juridische context, 9.1 | Voorwaarden Twiin Deelnemer

10.1 | Kern Volume 0a - Communicatiepatroon Overview

1.3 - 12

Definitie van identificatie aangescherpt. Ook is aangepast dat het wetsvoorstel Diaz inmiddels in behandeling is. Aangepast dat op basis van een organisatiespecifiek medewerkersnummer andere partijen niet zelfstandig onafhankelijk de identiteit van de gebruiker kunnen verifiëren

5.1 | Vertrouwen: Identificatie, 5 | Vertrouwensmodel

1.3 - 11

Verhelderd dat veronderstelde toestemming is toegestaan bij de use case verwijzen en daarnaast in een beperkt aantal andere situaties waaronder in een noodsituatie. Verder verhelderd dat WGBO-toestemming nodig is bij de use case opvragen dossier.

5.5 | Vertrouwen: Toestemming, 9.1 | Voorwaarden Twiin Deelnemer

1.3 - 10

Het hoofdstuk met de juridische context is aangevuld met een overzicht van de actuele stand van zaken van de NEN EGIZ normen en met de Begiz.

7 | Juridische context

1.3 - 9

Nr. 1.2 van de Voorwaarden Twiin Deelnemer aangevuld ter verduidelijking dat de (sub)verwerkersovereenkomst moet voldoen aan artikel 28 AVG. Nr. 2.4 aangepast om duidelijk te maken dat Deelnemer beschikt over een NEN7510 of een andere vergelijkbare verklaring. Nr. 2.6 aangepast dat een deelnemer de patiënt met een verkeerd geadresseerd AVG-verzoek ‘zo mogelijk’ doorverwijst naar de juiste deelnemer in plaats van ‘onverwijld’. De voorwaarden 5.12 en 5.13 samengevoegd in één nieuwe voorwaarde 5.12 ter verduidelijking dat de autorisatieafspraken worden gevolgd zoals beschikbaar voor de Zorgtoepassing. De voorwaarde 5.15 aangepast om duidelijk te maken dat vastleggen van veronderstelde toestemming niet verplicht is.

9.1 | Voorwaarden Twiin Deelnemer

1.3 - 8

Update H3.1 Twiin in relatie tot Wegiz, NVS,LVS en LDN

3.1 | OUD Twiin in relatie tot EHDS, Wegiz, NVS, LVS en LDN

1.3 - 7

Autorisatieafspraken aangepast. De verzendende partij moet de autorisatierichtlijn BgZ toepassen (was eerst de ontvanger). De GtK-verzender mag vervolgens wel vertrouwen op de interne autorisatieregels bij de GtK-ontvanger.

Wijziging van:

Z1.1.1 | Uitwisseling BgZ bij verwijzing of overdracht ,

Z1.4.4 | BgZ: Autorisatie , Z1.5 | BgZ: PvE ,10.2.2 | Generieke functie - Autorisatie , 10.4.2 | TTA FHIR - Authorization ,5.3 | Vertrouwen: Autorisatie


1.3 - 6

De eerdere lijst met uitgangspunten voor gemeenschappelijke voorzieningen is nu een lijst met voorwaarden en daaraan is toegevoegd dat er eisen gelden voor het beheer van die gemeenschappelijke voorzieningen. Aan principe 8 de uitleg toegevoegd dat internationale standaarden in lijn moeten zijn met toepasselijke wet- en regelgeving.

4 | Architectuur 4.2 | Twiin Principes


1.3 - 5

Toegevoegd dat het hervalideren van Twiin Deelnemer ook kan plaatsvinden als dat nodig is op basis van het proces handhaving. Link toegevoegd naar het proces handhaving. Er is verschil aangebracht in het Bewijs van Validatie Twiin Deelnemer en het Bewijs van Validatie GtK. Verduidelijkt dat de Twiin Dienstverlener de relevante documentatie voor validatie kan aanleveren voor de Twiin Deelnemer.

8.2.1 | Validatie Twiin Deelnemer

1.3 - 4

Begrip Bewijs van Validatie GtK is toegevoegd om onderscheid te kunnen maken met het Bewijs van Validatie Twiin Deelnemer. Toegevoegd dat het hervalideren van GtK ook kan plaatsvinden als dat nodig is op basis van het proces handhaving. Link toegevoegd naar het proces handhaving.

8.2.2 | Validatie GtK

1.3 - 3

Proces incidentmelding en proces handhaving toegevoegd ter uitwerking van de dienst ketenregie. Indien sprake is van handhaving zullen de Overlegtafels geïnformeerd worden vanuit het oogpunt van transparantie.

8.3.1 | Incidentmelding, 8.5 | Handhaving

1.3 - 2

Proces ketenregie is herzien:

  • Verhelderd dat de rol van de GtK Beheerder ondersteunend is aan die van Twiin Deelnemer.

  • Hoe eenduidige naamgeving is geborgd voor de vindbaarheid.

  • Link gelegd tussen ketenregie en het proces handhaving en het proces incidentmelding.

8.3 | Ketenregie

1.3 - 1

ZT BB: Aanpassing Functioneel Overzicht,

  • functionele usecases gelijk getrokken met de meest recente Infomatiestandaard BB van Nictiz

    • enkel de usecases die relevant zijn voor Twiin zijn opgenomen

    • push usecases verwijderd, in afwachting van Nictiz voor uitwerking van deze usecase

Z2.1 | BB: Volume 0 - Functioneel overzicht


Patch Release 1.2.1. In deze patch release zijn enkele teksten en begrippen aangescherpt en verbeterd.


1.2.1 - 25

Aanscherping verhouding Twiin tot gemeenschappelijke voorzieningen met de toevoeging dat de Twiin Organisatie zich inspant om op landelijk niveau te participeren in de discussies zoals in het DTO, het IB en bij de normerkingstrajecten van de NEN en deze te ondersteunen door kennis in te brengen. De pagina Architectuur is geredigeerd; specifiek de paragraaf over Generieke Functies en Gemeenschappelijke voorzieningen. Daar stond ook een verwijzing naar landelijke ontwikkelingen wat een onnodige dubbeling was.

4 | Architectuur 3.1 | OUD Twiin in relatie tot EHDS, Wegiz, NVS, LVS en LDN

1.2.1 - 24

Fouten in de autorisatietabel hersteld betreffende rolcodes i.r.t. autorisatierichtlijn. De volgende rollen waren abusievelijk overgenomen uit de autorisatierichtlijn BgZ:

  • Gezondheidszorgpsycholoog (25.000)

  • Klinisch psycholoog (25.061)

  • Klinisch neuropsycholoog (25.063)

  • Verpleegkundige (30.000)

Deze rollen zijn allen niet geautoriseerd om de BgZ te versturen of op te vragen.

Z1.4.4 | BgZ: Autorisatie

1.2.1 - 23

Toepassen juiste terminologie (Resource Server → Responding GtK)

10.5.3 | Twiin-03 | Get Workflow Task

1.2.1 - 22

URA moet in de notificatie staan. [Red. Dit was nog een oud issue en was al doorgevoerd in de 1.2.0 versie.]

10.3.1 | TTA FHIR - Notified pull

1.2.1 - 21

Toetreden deelnemer toegelicht in de zin dat deelnemer aangeeft welke Twiin Dienstverlener is betrokken.

8.1.1 | Aansluiten Twiin Deelnemer

1.2.1 - 20

Releasebeleid toegelicht (vaststellen omvat ook release roadmap voor onderwerpen die nog in ontwikkeling zijn)

6.5 | Releasebeleid , 6.6 | Reglement

1.2.1 - 19

Tekstuele aanpassing: Mitz kan gebruikt worden voor lokalisatie, maar dat is voor patiënttoestemming niet relevant. Deze tekst is verwijderd.

5.5 | Vertrouwen: Toestemming

1.2.1 - 18

Aanscherping: Zorgmedewerkers worden geïdentificeerd met een landelijk uniek nummer (die ook uniek blijft).

5.1 | Vertrouwen: Identificatie 9.1 | Voorwaarden Twiin Deelnemer

1.2.1 - 17

Naast URA ook de optionele mogelijkheid om andere identificatienummers te gebruiken. Ook toegevoegd dat men de codestelsels waaruit de identificatiecodes komen moeten worden toegevoegd.

5.1 | Vertrouwen: Identificatie , IHE ITI-40 | Provide X-User Assertion , 10.4.2 | TTA FHIR - Authorization

1.2.1 - 16

Principe P4 aangepast met één extra zin bij de rationale van dit principe om duidelijk te maken dat ook bij validatie gezorgd wordt dat de belasting zo beperkt mogelijk is.

4.2 | Twiin Principes

1.2.0 - 15

Implementatiewijzer Verpleegkundige overdracht bevat een informatieve toelichting.

OUD: Zx | VO: implementatiewijzer Verpleegkundige overdracht - 1.2.0 Informative

1.2.0 - 14

Implementatiewijzer Zorgtoepassing Geboortezorg bevat een informatieve toelichting.

Z5 | IGD: implementatiewijzer Geboortezorg 1.2.0 Informative

1.2.0 - 13

Implementatiewijzer Zorgtoepassing Beeldbeschikbaarheid herschreven in 3 volumes voor beproeving (status trial) inclusief PvE.

Z2 | BB: Implementatiewijzer Beeldbeschikbaarheid - Trial

1.2.0 - 12

Implementatiewijzer Zorgtoepassing Correspondentie toegevoegd in 3 volumes voor beproeving (status trial) inclusief PvE.

Z3 | COR: Implementatiewijzer Correspondentie

1.2.0 - 11

Implementatiewijzer Zorgtoepassing BgZ herschreven in 3 volumes voor beproeving (status trial) inclusief PvE.

Z1 | BgZ: Implementatiewijzer Basisgegevensset Zorg

1.2.0 - 10

TA Notified Pull (Technical Agreement) Notified Pull opgenomen in het Twiin Afsprakenstelsel en zorgtoepassing BgZ.

10.3.1 | TTA FHIR - Notified pull

Z1.2.1 | TTA Exchanging BgZ - FHIR Notified Pull

1.2.0 - 9

Zorgtoepassingen onderdeel afsprakenstelsel naast de “ generieke kern" met eigen versienr.

Twiin Implementatiewijzer Zorgtoepassingen

1.2.0 - 8

Aansluit en implementatiewijzer herschreven in Technische Kern en onderverdeeld in 3 Volumes:

  • Volume 1 Uitwisselpatronen

  • Volume 2: Technical Agreements en Transacties  (dit onderdeel is vanwege de doelgroep in het engels)

  • Volume 3: Content en metadata

10 | Technische kern

1.2.0 - 7

Diensten zijn geactualiseerd en herschreven.

Processen zijn ondergebracht bij de bijbehorende diensten waardoor het onderdeel processen is vervallen.

8 | Diensten

1.2.0 - 6

Onderdeel Architectuur

  • Uitwerking uitwisselconcepten is verhuisd naar de Technische kern en heten nu uitwisselpatronen

  • Twiin als verbindend afsprakenstelsel toegelicht

  • Databeschikbaarheid uitgelegd

4 | Architectuur


1.2.0 - 5

Onderdeel Grondslag hernoemd naar Visie en volledig herschreven

3 | Missie, visie en doelstellingen

1.2.0 - 3

Begrip GtK verduidelijkt

Begrip: GtK

1.2.0 - 2

Voorwaarden (voorheen onderdeel van de aansluit- en implementatiewijzer) op het hoogste niveau gebracht en verbeterd, verduidelijkt, beknopter en concreter gemaakt nav ervaringen met release 1.1 bèta.

Begrip en voorwaarden GtK-netwerk is vervallen en is opgenomen als eis aan het GtK.

9 | Voorwaarden

1.2.0 - 1

Releasebeleid toegevoegd

6.5 | Releasebeleid


Releasebeleid

Het releasebeleid is een onderdeel van de governance, zie 6.5 | Releasebeleid


Vorige versies

Click to expand...

Wijzigingen Twiin Afsprakenstelsel release 1.2

Doelstelling voor release 1.2 is dat de toevoeging bèta niet meer nodig is als:

  • De deelnemersovereenkomst getekend kan worden en er zijn partijen bereid om deelnemersovereenkomst te tekenen

  • Releasebeleid is vastgesteld

  • Duidelijk onderscheid maken in het afsprakenstelsel tussen het generieke deel (de core) en de zorgtoepassingen

  • Zorgtoepassingen hebben een eigen versie gerelateerd aan een release van het afsprakenstelsel

  • Update / compleet maken technische kern incl. PVE's (techniek)

  • De TA Notified Pull is verwerkt in het Twiin Afsprakenstelsel

  • Twiin afsprakenstelsel breed is geconsulteerd


Wijzigingen Release 1.1 beta

Schoning afsprakenstelsel

  • Het afsprakenstelsel is geschoond. De toegepaste schoningscriteria zijn:

    • Een afsprakenstelsel is een bindende samenwerkingsovereenkomst tussen verschillende partijen waarin beschreven is aan welke afspraken en eisen wordt voldaan. 

    • Een afsprakenstelsel bevat het nu, niet de toekomst. Het is dus geen doelarchitectuur. Deze wordt buiten het afsprakenstelsel vastgelegd, zodat verbeteringen op het afsprakenstelsel met RFC’s kunnen worden ontwikkeld en doorgevoerd.

  • Voorbeelden van schoning:

Doelstelling afsprakenstelsel aangescherpt.

In de doelstelling van het afsprakenstelsel is nadrukkelijker beschreven dat Twiin een verbindend afsprakenstelsel is tussen bestaande zorgnetwerken, platformen, stelsels en voorzieningen

Governance

Nieuwe governance en daaruit voortvloeiende aanpassing in validatieproces, voorwaarden en GtK beschrijvingen

  • Tussen Twiin en zorgaanbieder bestaat er een deelnemersovereenkomst

  • Tussen de zorgaanbieder en de GtK-dienstverlener en GtK-beheerder bestaat er een dienst- c.q. beheerovereenkomst met daarin opgenomen de taken en verantwoordelijkheden van de dienstverlener respectievelijk de beheerder

  • Zorgaanbieders, GtK-applicaties en GtK-netwerk worden gevalideerd

  • GtK-dienstverlener en GtK-beheerders tekenen met Twiin onderling een verklaring

  • In eerdere versies van het afsprakenstelsel stond GtK voor Gekwalificeerd Twiin Knooppunt. Vanaf versie 1.1 bèta worden de GtK-dienstverlener en GtK-beheerder niet meer gekwalificeerd maar volstaat een verklaring. De applicatie en het netwerk van het knooppunt wordt gevalideerd.  Zie voor meer info de pagina Governance  Het begrip GtK staat vanaf versie 1.1 synoniem voor een Twiin knooppunt.


Groeimodel geïntroduceerd  

Twiin introduceert een groeimodel om zorgaanbieders en GtK-dienstverleners te ondersteunen bij de implementatie van het Twiin Afsprakenstelsel.

Het groeimodel zelf is GEEN onderdeel van de Twiin release 1.1 bèta. We nemen het model op in de Toolkit op https://www.twiin.nl/twiin-afsprakenstelsel/toolkit . Bij de generieke functies verwijzen we naar het groeimodel.


Navigatiekaart 

Om het Twiin Afsprakenstelsel overzichtelijker te maken en eenvoudiger door het afsprakenstelsel te navigeren, is een Navigatiekaart opgenomen.


Opbouw architectuurrepository

Met release 1.1 bèta hebben we een eerste stap gemaakt met het opzetten van een architectuurrepository. Hiermee willen we de ontwikkeling en het beheer van Twiin beheersbaar maken en de samenhang en consistentie van de architectuur bevorderen. Dit gebeurt achter de schermen. In Release 1.1 bèta zie je nieuwe bijgewerkte applicatie- en transactiediagrammen bij de uitwisselconcepten.

Actueler en compacter

Verschillende onderdelen van het afsprakenstelsel zijn geactualiseerd en compacter gemaakt, onder andere:

Concreter

  • Aanscherping en concretisering voorwaarden Twiin. Taken, verantwoordelijkheden, voorwaarden en eisen van de GtK rollen en de zorgaanbieder.

  • Aanscherping Uitwisselconcepten en de rol van Mitz bij Push en Notified Pull  

Verbeterd

  • Taalkundig verbeterde teksten 

  • Begrippen zijn aangescherpt

  • Twiin principe 10 aangescherpt

  • Homepagina verbeterd De landingspagina is aansprekender gemaakt en geeft direct antwoord op:

    • Wat is Twiin?

    • Wat is het Twiin Afsprakenstelsel?

    • Waarom is er een Twiin Afsprakenstelsel?

    • Voor wie is het Twiin Afsprakenstelsel?

    • Hoe gebruik ik het Twiin Afsprakenstelsel?

    • Waar vind ik wat?

Technische implementatiewijzigingen 

  • MITZ als toestemmingvoorziening speelt geen rol  meer in de uitwisselconcepten Push en Notified pull

  • Op enkele tekstuele wijzigingen na, zijn er verder geen inhoudelijke wijzigingen aangebracht


Wijzigingen  release 1.0 beta

Algemeen

Inhoudelijk

Technische implementatiewijzigingen 

  • Op enkele tekstuele wijzigingen na, zijn er geen grote wijzigingen aangebracht in de implementatiewijzers.


Wijzigingen release 0.8

Ten opzichte van release 0.7 zijn de volgende zaken gewijzigd:

  • Zorgtoepassing BgZ is toegevoegd

  • De implementatiehandleiding Beeldbeschikbaarheid is een onderdeel gemaakt van het Twiin afsprakenstelsel. Delen zijn verplaatst naar de aansluit en implementatiewijzer kern en naar de zorgtoepassing Beeldbeschikbaarheid. Op deze manier is maximale hergebruik, beschikbaarheid, consistentie en integriteit beter geborgd.

  • De indeling van het onderdeel architectuur is logischer en intuïtiever gemaakt met minder klikken

  • Er is een eerste opzet gemaakt voor de diensten die Twiin gaat aanbieden.

  • De aansluitvoorwaarden GtK zijn aangescherpt aan de hand van versnellingssessies eind 2020 en inzichten uit projecten Knoop. en Beeldbeschikbaarheid. Eventuele tegenstrijdigheden zijn verwijderd.

  • Er is een korte termijn oplossing beschreven voor autorisatie 

  • De definitie van het vertrouwensmodel is toegevoegd (Governance & Vertrouwensmodel)

  • Toegevoegd is een uitleg van hoe we omgaan met lokalisatie zolang nog niet iedereen is aangesloten op Mitz als gemeenschappelijke voorziening (Lokalisatie & toestemming)