Praktijkanalyse · MFT
Tweede Kamer file transfer: wat kun je wél en niet uit deze publieke bron leren?
Korper maakte publiek bekend een filetransferplatform voor de Tweede Kamer te leveren voor geautomatiseerde, veilige en gecontroleerde uitwisseling met derde partijen. De bron publiceert geen gerealiseerde resultaten — en juist dat verschil maakt een kritische MFT-analyse mogelijk.
De MFT-relevantie zit hier niet in een productnaam, maar in het operating model: externe partijen, geautomatiseerde flows, security, controleerbaarheid en herstel vragen om meer dan alleen een versleuteld overdrachtsprotocol.
Wat de openbare projectaankondiging feitelijk vermeldt
- Korper maakte in december 2018 bekend te zijn geselecteerd om een nieuw filetransferplatform voor de Tweede Kamer te leveren.
- Volgens de aankondiging moest het platform geautomatiseerde bestandsuitwisseling met derde partijen mogelijk maken.
- De bron noemt “veilig en gecontroleerd” als expliciete eis en spreekt over een maatwerkoplossing.
- De openbare bron is een projectaankondiging: zij publiceert geen latere resultaten, SLA’s, architectuurdetails, gekozen productnaam of compliance-uitkomst.
De combinatie derde partijen + automatisering + controle is het echte signaal
Deze bron is juist nuttig doordat zij weinig marketingresultaten bevat. Op basis van de aankondiging zijn drie eisen zichtbaar die een MFT-achtige beheerlaag logisch maken:
- uitwisseling buiten de eigen organisatie — externe partijen vergroten identiteits-, protocol- en wijzigingsbeheer;
- automatisering — flows moeten voorspelbaar zonder handmatige overdracht kunnen draaien;
- veilig en gecontroleerd — de organisatie moet niet alleen transport beveiligen, maar ook kunnen aantonen wie, wat, wanneer en met welk resultaat heeft uitgewisseld.
Welke vragen zou Boermans vóór technologie stellen?
| Domein | Discoveryvraag |
|---|---|
| Flow inventory | Welke bronnen, bestemmingen en derde partijen bestaan? |
| Identiteit | Wie of welke service-identiteit mag bestanden aanbieden en ophalen? |
| Policy | Welke bestandstypen/data mogen via welke route? |
| Monitoring | Wanneer is een transfer technisch én zakelijk geslaagd? |
| Herstel | Wat gebeurt er bij onderbreking, duplicate delivery of downstream failure? |
| Audit | Welke tijdlijn en bewijsstukken moeten later reconstrueerbaar zijn? |
| Continuïteit | Welke flows zijn kritisch en welke hersteldoelen gelden? |
Pas daarna volgt de vraag welk MFT-platform of welke architectuur deze controls het best ondersteunt.
Waarom deze pagina géén succescase mag heten
De publieke bron bevestigt een opdracht en doelstelling, maar geen gerealiseerd eindresultaat. Daarom presenteert Boermans Digital dit als project-/bronanalyse, niet als klantresultaat.
- Geen openbare KPI’s of gemeten efficiencywinst.
- Geen gepubliceerde product- of platformnaam in de aankondiging.
- Geen bewijs over uptime, incidentreductie of doorlooptijd.
- Geen claim dat een specifieke regelgeving hierdoor automatisch is afgedekt.
Beoordeel MFT op operating model, niet alleen op protocol
Een organisatie kan technisch al SFTP gebruiken en toch een MFT-vraagstuk hebben. Zodra externe partners, automatisering, auditing, herstel en gecontroleerde wijzigingen belangrijk worden, verschuift de kernvraag van “is de verbinding versleuteld?” naar “kunnen we de volledige overdrachtsdienst aantoonbaar beheren?”
Bronnen en bewijskracht
De feiten hieronder komen uit de genoemde openbare bron. De analyse eromheen is van Boermans Digital.
Afbakening: Dit is een analyse van een openbare Korper-projectaankondiging, geen bewijs van latere projectresultaten en geen Boermans Digital-klantcase. Claims die de bron niet publiceert worden bewust niet ingevuld.