Wat verwacht MedMij van een XIS als het gaat om het netwerk?
MedMij verwacht dat een XIS-leverancier voldoet aan de netwerkvereisten zoals beschreven in de MedMij-architectuur en technische specificaties. Kort gezegd:
*Alle partijen die deelnemen aan het MedMij-netwerk – dus ook XIS'en – moeten zich houden aan de eisen van het PKIoverheidstelsel. Dit garandeert een veilige en betrouwbare verbinding.*
In de netwerklaag zijn drie beveiligingsfuncties essentieel:
1. Beveiliging: De verbinding moet versleuteld zijn en voldoen aan de PKIoverheid-normen.
2. Authenticatie: Iedere partij moet zich op een betrouwbare manier kunnen identificeren.
3. Autorisatie: Het systeem moet controleren of een partij bevoegd is om gegevens te ontvangen of te versturen.
Voor de autorisatie maakt MedMij onderscheid tussen inkomend en uitgaand verkeer, omdat de manier waarop de andere Node wordt herkend en gecontroleerd in beide gevallen verschilt.