Logo Parlement Buxellois

Schriftelijke vraag betreffende de nieuwe applicatie Curas van Iriscare

Indiener(s)
Sevket Temiz
aan
Elke Van den Brandt en Alain Maron, leden van het Verenigd College bevoegd voor Welzijn en Gezondheid (Vragen nr 667)

 
Datum ontvangst: 18/01/2023 Datum publicatie: 20/03/2023
Zittingsperiode: 19/24 Zitting: 22/23 Datum antwoord: 09/03/2023
 
Datum behandeling van het stuk Indiener(s) Referentie Blz.
01/02/2023 Ontvankelijk
 
Vraag    Sinds januari 2023 is de applicatie Curas in gebruik.

Curas vervangt de huidige federale webapplicatie voor financiering van de zorginstellingen, RaaS.

Iriscare verzamelt nu via Curas de personeelsgegevens van de organisaties om de financiering beveiligd te berekenen, te betalen en te communiceren aan de zorginstelling.

De voorkeursidentificatiemethode is Itsme.

Mijn vragen zijn als volgt:

  • Wat is het verbruikte budget voor de implementatie van deze applicatie?

  • Wat is het verbruikte budget voor de afschaffing van de federale webapplicatie RaaS?

  • Hoe zal de opleiding van de eindgebruikers van deze nieuwe applicatie verlopen?

  • Zijn Vlaanderen en Wallonië belanghebbenden bij dit project, zoals bij het RaaS-project?

  • Wie zijn de ontwikkelaars van deze applicatie?

    • Intern of extern?

  • Welke technologie/software wordt gebruikt voor de financiering van de zorgvoorzieningen?

  • Welke encryptietechnologie voor gevoelige gegevens wordt gebruikt om alle vormen van cyberaanvallen te voorkomen?

 
 
Antwoord    Ik dank u voor uw vraag.

Sinds de aanvang van de IT-ontwikkelingen in december 2020, werd er een budget van 2 244 687 euro besteed aan Curas.

Curas is geen kopie van RaaS. Die applicatie is ontwikkeld om tegemoet te komen aan de (toekomstige) behoeften van Iriscare, zowel rekening houdend met de specifieke wetgeving als met de rapporteringsbehoeften en het
once only-principe. Er werd onder meer een flexibele berekeningsmotor voorzien om toekomstige wetswijzigingen gemakkelijker te kunnen integreren. Bovendien werd Curas gebruiksvriendelijker gemaakt. Doordat die applicatie gelinkt kan worden aan onder meer het interne personeels - en instellingskadaster, zal het ook mogelijk zijn om uit authentieke bronnen informatie binnen te halen en om gegevens te delen met andere applicaties binnen Iriscare.

Er werden geen kosten aangerekend aan Iriscare voor de uitstap. De applicatie RaaS wordt in 2023 nog gebruikt door het RIZIV, het AVIQ en het VAZG. Waarschijnlijk stapt het VAZG eind 2023 ook uit RaaS.
Er werden online verschillende infosessies georganiseerd. Bovendien werd er een uitgebreide handleiding ter beschikking gesteld. Sinds januari hebben de instellingen de mogelijkheid om het systeem uit te testen. Door de inputcontroles en begeleidende foutmeldingen werd het gebruik ook transparanter gemaakt.

Op basis van de feedback die Iriscare ontvangt zal er een
Q&A-lijst ter beschikking gesteld worden. In het najaar is de eerste deadline voor het ingeven van de prestaties van het personeel en het aantal gepresteerde dagen. Naar aanleiding daarvan zal er een bijkomende online infosessie gepland worden voor de zomer waarin de vragen van instellingen aan bod kunnen komen.

Zowel Vlaanderen als Wallonië gebruiken beide momenteel nog RaaS maar zijn bezig met de ontwikkeling van hun eigen programma's. Het doel was immers om Curas af te stemmen op de specifieke behoeften van Iriscare.

Het project werd ontwikkeld in eigen beheer door Iriscare waarbij hoofdzakelijk een beroep werd gedaan op externe consultants voor de ontwikkeling.

Dit zijn de gebruikte technologieën:

- UI;
- Angular;
- Backend;
- Java 17;
- Spring Boot;
- Docker;
- communicatie tussen UI en Backend, en Portiris gebeurt via REST services (JSON over https);
- database: PostgreSQL;
- hosting: Openshift.

Er is geen encryptie van de gegevens in de databank.


Het volgende is echter wel voorzien voor de veiligheid van het systeem:
- communicatie via https (SSL-certificaat);
- authenticatie via CSAM waarbij elke eindpoint vervolgens checkt of de token geldig is. Belangrijk in het kader van cyberaanvallen.

Daarnaast werd er eveneens een pentest uitgevoerd.