Belgian Molecular Profiling program of metastatic cancer for clinical decision and treatment assignment

Belgian Molecular Profiling program of metastatic cancer for clinical decision and treatment assignment

Welkom op de technische documentatiepagina's voor het project "Belgian Molecular Profiling program of metastatic cancer for clinical decision and treatment assignment (PRECISION)", aangeboden door de dienst healthdata.be (Sciensano).

Deze pagina's geven informatie over de technische processen van het project. De volgende onderdelen (zullen) worden verstrekt:

Voor wetenschappelijke informatie over het project kunt u contact opnemen met de primaire organisatie die toezicht houdt op de uitvoering van het project (zie hoofdstuk "Algemene informatie over het project").

Deze documentatie wordt regelmatig bijgewerkt. We proberen de informatie zo correct, volledig en zo duidelijk mogelijk weer te geven. Als u desondanks iets in de documentatie ziet dat niet correct is, niet overeenkomt met uw ervaring, of verdere verduidelijking vereist, maak dan een support ticket via ons portaal (https://healthdatabe.atlassian.net/servicedesk/customer/portals) of stuur ons een e-mail via support.healthdata@sciensano.be om dit documentatieprobleem te melden. Vergeet niet de URL of het webadres van de pagina met het documentatieprobleem te vermelden. Wij zullen de documentatie dan aanpassen. Bedankt!

johanvanbussel di, 10/15/2024 - 15:38

Algemene informatie over het project PRECISION

Algemene informatie over het project PRECISION

Naam van het project

Belgian Molecular Profiling program of metastatic cancer for clinical decision and treatment assignment

Projectafkorting

PRECISION

Projectcode

HDBP0080

Primaire organisatie die toezicht houdt op de uitvoering van het project

  • Belgian Society of Medical Oncology

Partnerorganisatie die aan het project deelneemt

  • Sciensano

Organisatie die opdracht heeft gegeven voor dit project

  • Belgian Society of Medical Oncology

Organisatie die geldelijke of materiële steun verleent

  • Belgian Society of Medical Oncology
  • Rijksinstituut voor ziekte- en invaliditeitsverzekering (RIZIV)

Korte beschrijving van het project

Hoewel er vele soorten kankerbehandelingen bestaan, zijn goede beslissingsstrategieën over welke behandeling het meest geschikt is voor een kankerpatiënt schaars. Bovendien, met de komst van de Next Generation Sequencing (NGS) technologie in het Belgische gezondheidszorglandschap, ontstaan er vooral mogelijkheden om genomische criteria op te nemen in de beslissingsstrategie voor de behandeling van kanker.

PRECISION wil patiënten met specifieke kankergenotypes koppelen aan bijpassende kankerbehandelingen. Adviezen van zowel de lokale Medische Adviesraad (MAB) van elk universitair ziekenhuis als van de centrale MAB zullen worden verzameld en gedeeld tussen de dataleveranciers.

Regelgevend kader van dit project

Raadpleeg de informatie over het regelgevend kader op de fair.healthdata.be portal.

Bart.Servaes wo, 09/25/2024 - 17:47

De PRECISION datacollectie

De PRECISION datacollectie

Organisaties en/of personen die gegevens verstrekken

Niet beschikbaar

Startdatum van de datacollectie

Niet beschikbaar

Einddatum van de datacollectie

Geen einddatum

Periodiciteit van de datacollectie

Continu

Bart.Servaes wo, 09/25/2024 - 17:46

De PRECISION datacollectiedefinitie (HDBP0080)

De PRECISION datacollectiedefinitie (HDBP0080)

In het onderstaande bestand vindt u de specificaties van de datacollectiedefinitie (DCD, data collection definition) van het project PRECISION. Het betreft een gedetailleerde beschrijving van de inhoud van drie DCD's

  • Central MAB
  • Local MAB
  • Treatment

met veldnamen, formaten, waarden, validatieregels, helpteksten, foutmeldingen, vertalingen... Deze specificaties werden gebruikt voor het opstellen van de formulieren en csv-bestanden voor dit project welke u ook in deze projecthandleiding kunt vinden.

Deze documentatie wordt regelmatig bijgewerkt. We proberen de informatie zo correct, volledig en zo duidelijk mogelijk weer te geven. Als u desondanks iets in de documentatie ziet dat niet correct is, niet overeenkomt met uw ervaring, of verdere verduidelijking vereist, maak dan een support ticket via ons portaal (https://healthdatabe.atlassian.net/servicedesk/customer/portals) of stuur ons een e-mail via support.healthdata@sciensano.be om dit documentatieprobleem te melden. Vergeet niet de URL of het webadres van de pagina met het documentatieprobleem te vermelden. Wij zullen de documentatie dan aanpassen. Bedankt!

Adelaide.DAmore di, 07/30/2024 - 10:18

Beschrijving van de PRECISION dataflow

Beschrijving van de PRECISION dataflow

Hieronder beschrijven we (op hoog niveau) de PRECISION dataflow tussen de gegevensverstrekker en het healthdata.be-platform.

Stap 1. (Automatische) gegevensexport uit de systemen van de gegevensverstrekker naar HD4DP v1 en voorinvulling van formulieren indien niet volledig.

Stap 2. Handmatige registratie (de novo of aanvulling) van gegevens in de formuliercomponent van HD4DP v1.

Stap 3. Overdracht van patiëntgegevens en registratiegegevens van HD4DP v1 naar eHBox messaging client van HCO (HCO UM/EM)

Stap 4. Overdracht van patiëntgegevens en registratiegegevens uit de eHBox messaging client van HCO (HCO UM/EM) naar de TTP-service van eHealth.

Stap 5. Overdracht van geanonimiseerde patiëntengegevens en registratiegegevens van de TTP-service van eHealth naar de eHBox messaging client van HD (HD UM/EM)

Stap 6. Overdracht van geanonimiseerde patiëntengegevens en registratiegegevens uit de eHBox messaging client van HD (HD UM/EM) naar HDRES v1

Stap 7. Overdracht van geanonimiseerde patiënten-ID's en variabele registratiegegevens uit HD4RES v1 naar de gegevensvalidatie-omgeving op HD DHW

Bart.Servaes di, 10/08/2024 - 09:08

HD4DP v1

HD4DP v1 Adelaide.DAmore wo, 06/19/2024 - 00:08

Algemene beschrijving van de applicatie HD4DP v1

Algemene beschrijving van de applicatie HD4DP v1

HD4DP v1 is een lokale applicatie die door healthdata.be (Sciensano) werd ontwikkeld en op de infrastructuur van uw organisatie of op deze van uw partnerorganisatie is geïnstalleerd. De applicatie laat toe gegevens te extraheren uit het primaire systeem en deze aan een of meer gegevensverzamelingen toe te wijzen.

De lokale HD4DP v1 applicatie is toegankelijk via een webbrowser zoals Internet Explorer of Chrome. De link is specifiek in elke organisatie en bevindt zich op de server waarop de applicatie draait.

Vragen die niet kunnen worden beantwoord met de data uit de primaire systemen, kunnen handmatig worden beantwoord in ‘vooraf ingevulde’ formulieren. Het doel is om zoveel mogelijk vooraf ingevulde elementen in zoveel mogelijk documenten te plaatsen.

Zodra de registraties volledig zijn, kunnen de gegevens worden overgedragen naar het centrale dataplatform healthdata.be. Voor deze overdracht maakt HD4DP v1 verbinding met de eHealth messaging software van de gegevensverstrekker. De documenten worden centraal beheerd via metadata.

De toegang tot de HD4DP v1 applicatie wordt hier beschreven.

Bart.Servaes di, 10/08/2024 - 09:12

User manual of the application HD4DP v1

User manual of the application HD4DP v1

Een uitgebreide gebruikershandleiding, zowel voor deelnemende gezondheidszorginstellingen als hun IT-dienstverleners, is beschikbaar op dit docs.healthdata.be portaal: https://docs.healthdata.be/hd4dp-v1.

Jonas.VanBussel di, 07/30/2024 - 10:23

Account aanvragen voor HD4DP v1

Account aanvragen voor HD4DP v1

Om toegang te krijgen tot de HD4DP v1 applicatie, heeft u een account nodig, een gebruikersnaam en een wachtwoord. Als u geen account hebt, kunt u er een aanvragen door de onderstaande stappen te volgen. Als u een account hebt, volg dan de instructies onder 'Aanmelden' aan het einde van deze pagina.

  • Open de link voor de HD4DP v1 applicatie. Het onderstaande scherm wordt geopend:

    Als u de link van de HD4DP v1-applicatie op de server van uw organisatie niet kent, neem dan contact op met healthdata.be via support.healthdata@sciensano.be om de link te krijgen. De link is specifiek voor elke organisatie op basis van de server waarop de HD4DP-applicatie draait.
  • Klik op de link Account aanvragen op de inlogpagina.
  • Vul het aanvraagformulier in:
    • Vul een gebruikersnaam, voornaam, familienaam en e-mailadres in
    • Selecteer de organisatie en de datacollectie(s)
    • Vul het veld E-mail van aanvrager in als een persoon een account aanvraagt voor een derde persoon
    • Druk op de knop Aanvraag om het verzoek in te dienen 
  • Bevestigingsmails worden gestuurd naar de persoon voor wie de account is aangevraagd, alsook naar de aanvrager, indien het veld "Email van aanvrager" is ingevuld.
  • De goedkeuring of afwijzing van de gebruikersaccount wordt per e-mail bevestigd. Afhankelijk van uw organisatie kan dit een paar uur duren.
    • Deze actie wordt uitgevoerd door een HD4DP v1 beheerder in uw organisatie
    • De bevestigingsmails zal alle nodige informatie bevatten om in te loggen

Aanmelden

Aanmelden bij de HD4DP v1 applicatie verloopt in 3 stappen:

  • Vul uw gebruikersnaam en wachtwoord in de daartoe bestemde velden in
  • Selecteer de correcte organisatie
  • Klik op "Log in"
Bart.Servaes di, 10/08/2024 - 09:12

Een registratie creëren in HD4DP v1

Een registratie creëren in HD4DP v1

In het Data Collection-scherm ziet de gebruiker de bestaande registers. Vanuit dit scherm kan een gebruiker dan een datacollectie starten.

Het creëren en verzenden van een registratie bestaat uit vier stappen:

  • Selecteer het register om een registratie te creëren
  • Klik op de knop Nieuwe registratie
  • Vul het registratieformulier in en gebruik volgende knoppen om de registratie op te slaan of te versturen
  • Sla de registratie zo nodig tijdelijk op. De status van de record is Open voor opgeslagen registraties​
  • Verstuur de registratie indien er geen validatiefouten meer zijn. De status van de registratie verandert in In transit
  • Wanneer de record is verwerkt, verandert de status in Verstuurd

Zodra een registratie verzonden is, verschijnt in de kolom van de bevestigingsstatus de melding Pending.

  • ​Bij ontvangst van de registratie verschijnt de melding OK; als de registratie niet binnen de 48 uur is ontvangen, verschijnt de melding NOK. Bij de status 'NOK' zal de software tot 10 dagen na de initiële verzending automatisch proberen om de registratie te verzenden
  • Voor de statussen In transit, Correcties nodig en Goedgekeurd is de statusbevestiging leeg, omdat de registratie nog niet is verzonden
  • Een registratie kan eventueel Opnieuw geopend worden, zolang de status van de registratie 'Verstuurd' is

Bart.Servaes di, 10/08/2024 - 09:14

Een registratie wijzigen in HD4DP v1

Een registratie wijzigen in HD4DP v1

Een gebruiker kan een registratie wijzigen en voltooien in vier stappen:

  • Selecteer het register waarvan u een of meer registraties wenst te wijzigen
  • Klik op de registratie die moet worden gewijzigd, en vul het formulier volledig in. De status van de record is dan:
    • Open voor registraties die handmatig werden opgeslagen of door een csv-bestand up te loaden
    • Correcties nodig voor registraties met fouten
  • Sla de registratie tijdelijk op indien nodig. De status van de record wordt Open voor opgeslagen registraties
  • Verzend de registratie als er geen validatiefouten meer zijn
    • De status van de registratie verandert in Verzenden bezig
  • Wanneer de record is verwerkt, verandert de status in Verzonden

Zodra een registratie verzonden is, verschijnt in de kolom van de statusbevestiging de melding In behandeling.

  • ​Bij ontvangst van de registratie verschijnt de melding OK; als de registratie niet binnen de 48 uur is ontvangen, verschijnt de melding NOK. Bij de status 'NOK' zal de software tot 10 dagen na de initiële verzending automatisch proberen om de registratie te verzenden
  • Voor de statussen Verzenden bezig, Correcties noodzakelijk en Goedgekeurd is de statusbevestiging leeg, omdat de registratie nog niet is verzonden
  • Een registratie kan eventueel Opnieuw geopend worden, zolang de status van de registratie 'Verzonden'
Bart.Servaes di, 10/08/2024 - 09:21

Delete a registration in HD4DP v1

Delete a registration in HD4DP v1

Only registrations with status Open or Corrections needed can be deleted.

The following steps are required to delete the registration:

  • Select the record and version for which you wish to delete a registration.
  • Select the registration(s) you wish to delete
  • Select the Actions button and select the Delete registrations option
  • Select Yes to confirm
johanvanbussel di, 10/08/2024 - 09:28

Technical manual of the application HD4DP v1

Technical manual of the application HD4DP v1 Jonas.VanBussel wo, 06/26/2024 - 17:14

HD4DP v1 csv upload

HD4DP v1 csv upload

The documentation below includes generic sample screens designed solely to illustrate what the process entails, irrespective of the registry involved.

The upload center is introduced to make the upload of multiple registrations more performant and user friendly.​

The link to the upload center can be reached by the main menu:

If uploads are processed, an overview with the name of the uploaded file, the status and a visual representation of the status, the number of records that were processed, the way of uploading, the user and the upload date is saved in the main screen of the upload center. This allows a quick and visual impression of the data uploaded in bulk:

In the right upper corner two buttons are shown.

  • Configuration: the default settings for a register can be set by any user that is authorized to participate in a register. 

Following options are available:

  • Conflict mode: what needs to be done in case of conflict
  • Conflict master: is the data from the new registration of from the record in the database saved in case of conflict
  • Ignore duplicate records
  • Autosubmit: send the data automatically for processing in HD4RES
  • Validation: what need to be done after validation the registration:
    • None: only the registrations without errors will be saved
    • Save on validations: Save the registrations when there are validation errors upon uploading
    • Validate all: Only perform commit if non of its records have (errors or) validation errors

4 steps need to be executed for a new upload. When the titel bar of a separate step turns green, orange or red and the icon of the step in the overview, the step has respectively ended with success, with warnings or errors.

Step 1 - Select file

The first step is to select the CSV file with the data to be uploaded. The default settings for a register can be found in the Configurations on the main screen of the upload center. 

Be sure to deselect the "Use default configurations" when changing the default settings: 

For the BCR register, the possibility exists to upload two files and link them during the process:

  • Both documents will be validated separately. By using the link "Click here to see the linked upload" the user can switch between the linked documents. Refresh of push F5 on you to see the status of the upload.

After uploading succesfully, the title bar of this step will turn green.

Step 2 - Validity Check

Validation checks are executed for every record.

Step 3 - Upload

The file is being uploaded and the result is shown in this step per line of data added:

Step 4 - Finalize 

The result is shown visually for all registrations and for all registrations in a CSV file in reports after finalization:

Succes report is a CSV file with all registrations who were processed succesfully.

In case of errors, a link to a detailed error report is shown too:

Please find below the movie that guides you through the functionalities of the Upload Center:

johanvanbussel wo, 06/26/2024 - 17:14

Create a csv for HD4DP v1

Create a csv for HD4DP v1

Processing registrations in bulk is done by uploading CSV files. These files are plain text files which can contain multiple registrations at once and are extracted from your primary system. 

The first step is to create the file correctly.

Using a CSV editor

While Excel is a fine tool to view CSV’s, we do not recommend it to edit CSVs. Instead use notepad++ or any other text editor. Here are a few risks you should be aware of when editing a CSV in Excel. Excel will interpret the content, which may lead to changes:

  • Leading zeros disappear in fields that are recognized as numeric fields
  • Entries like 3-9 can become March-9
  • ​The only accepted date format DD/MM/YYYY can be modified (e.g. To DD/MM/YY)
  • The decimal separator can differ from that in HD4DP, a semicolon wil lead to a correct upload
  • When saving a file as .csv, Excel uses the default field separator. HD4DP only accepts CSV with a semicolon as separator. This default setting can be adapted in the properties of your computer.
  • CSV encoding must be in UTF-8.

Setting up the document 

Every column in the CSV file needs to be recognized as a field of the register by the HD4DP application. Therefor each column in the file must be identical by the technical name of the field in the register.

Tip:
 Downloading (manually) entered data from HD4DP will guide you in formatting a CSV file and may help during the development of the CSV extraction from the primary systems.

The Data Collection Definition (DCD) specifications for a register and its fields are defined and documented on this documentation portal.

Each field in the form can be completed through a value in a CSV file.
An example field is “Date of last follow-up”, shown in the screenshot below.

This field is of the type “date” and is required (*). Within the technical documentation of this data collection, this is shown as follows:

To include this field in a CSV upload file, it is sufficient to create a column with the name “date_of_last_followup” and populate it with the appropriate data i.e. a date in the format dd/mm/yyyy.

Fields can be required, read-only and computed (automatically calculated). Fields can also have a default value.

This information is present in the detailed technical description for each data collection.

General requirements

  • The OpenCSV standard is used
  • The column separator is the semicolon (;)
  • Fields with semicolons are surrounded by double quotes (abc;"first; second";123)
  • Double quotes inside a field are preceded by a backslash or a double quote, and the whole field is surrounded by double quotes (abc;"quote1: \", quote2: """;123)
  • Backslashes inside a field are preceded by a backslash, and the whole field is surrounded by double quotes (abc;"first\\tsecond";123)
  • The decimal separator for numbers is the comma (,)
  • The date format is dd/mm/yyyy
  • Special Unicode characters are provided as-is: (abc;=+Éçüßéèö;123)

Basic content types

Depending on the type of the field, a different representation of the data is expected. The table below describes the different basic types and the rules on how to provide the content for these types.

Content typeExpected format/content
booleanTRUE, FALSE
datedd/mm/yyyy
choicecode from choice list
listoption1_label|option2_label|etc.
multilinefree text
numbernumber (decimal separator = ,)
patientIDSSIN number. If the person does not have a SSIN, leave this field blank.
questionnairecode from questionnaire answer list
text●   free text
●   if a binding reference list is used: a code from the reference list
●   if a non-binding reference list is used: a code from the reference list or free text
attachment●   expected format/content: Name of the file that must be attached (e.g. protocol.txt).
●   expected extension: .txt
●   file must be stored in the same folder as the folder that is used for the CSV-upload

Advanced content types

Other than these simple types, more complex data structures can be used, as shown in the table below. Each of these types is explained in more detail below the table.

Content typeCSV column nameExpected format
fields within fieldsetfieldset_label|field_labeldepending on the field type
list (1 field)list_label|fieldvalue1|value2|etc
list (block of fields)list_label|0|field1
list_label|0|field2
list_label|1|field1
list_label|1|field2
etc.
depending on the field type
nested fields below choice or multichoicechoice_label|nested_itemdepending on the field type

Fieldset

A fieldset is a collection of fields, as shown in the image below:

Anthropometry is the title of the fieldset, and this fieldset contains two fields, weight and height. Fieldsets do not have a number cfr. image below - Anthropometry.

Sections do not have an impact on the CSV file, whereas fieldsets do. The title of the fieldset must be included in the field name column as follows: fieldset_label|field_label.

E.g. for the two Anthropometry fieldset fields weight and height below, the correct CSV column headers are: anthropometry|weight en anthropometry|height.

Lists

A list is also a collection of fields, like a fieldset, but with the additional property that the collection of fields can be repeated.

An example is shown in the image below: “Birthdays of the biological children for this patient” is a list. One list item consists of two fields, “Child birth month” and “Child birth year”. For each child, a list item can be added.

The CSV column names consist of the list header label and the field label (as for fieldsets), together with a counter to distinguish the different list items. The correct CSV column names for the two list items below are:

  • birthdays_of_the_biological_children_for_this_patient|00|child_birth_month
  • birthdays_of_the_biological_children_for_this_patient|00|child_birth_month
  • birthdays_of_the_biological_children_for_this_patient|01|child_birth_month
  • birthdays_of_the_biological_children_for_this_patient|01|child_birth_year

Please note that for every line, the numbers should increment, starting from 0 (|00|,|01|, .. is ok, |01|, |03|, ... is not). You can't have blank values for |00| and filled values for a higher number.

Please note that the numbering requires a stable format, meaning the number of characters used by the number has to be constant. You can't have one record using |00| and another using |0|. Generally we advice to use a string length of 2 digits.

For lists consisting of 1 field a simplified implementation is possible. The CSV column header only consists of the list header label and multiple values are provided in the one column, separated by a pipe (|).

E.g. for the list in the image below, the CSV column header is diagnosis_orphacode and the content of the column is 562|702. This is the example of a text field with a reference list: providing the codes of the reference list is sufficient.

Nested fields

Nested fields are fields that only become available when specific options are selected in the form. An example is shown below: the field “Specify” only becomes available if the checkbox “Other” is marked. These fields also have a combined CSV column header, consisting of the choice list label and the field label. For the example below, the correct CSV column header is hence base_of_diagnosis|specify.

Attachments

When a CSV is prepared and put in the provisioning folder, it can contain references to attachments for data collections that specifically allow this.

These references are relative paths to the file location. If such a reference is present in the CSV file, the attachment content is uploaded and linked to the created registration. The attachment is then available in the HD4DP client as well as in the HD4RES client when the registration is submitted.

The maximum file size for attachments is 6 MB

If a data collection permits you to send attachments you should have the column name to use in the CSV. If not, you should be able to find it at https://www.healthdata.be/dcd/#/collections or you can contact Support.Healthdata@sciensano.be.

Add the column name to the header of the CSV and add the file names as values in the column.
Example: “picture.png”

Put the CSV file in the correct provisioning folder (organization sub folder, then in the register sub folder), along with a “picture.png” file of your choice. The application picks the CSV file and creates a new registration.

Open the registration and verify the attachment has correctly been uploaded.

johanvanbussel wo, 06/26/2024 - 17:14

CSV-download en -upload voor stabiele gegevens

CSV-download en -upload voor stabiele gegevens

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Adelaide.DAmore do, 06/06/2024 - 15:45

Support Service of healthdata.be

Support Service of healthdata.be

The Service Desk of healthdata.be (Sciensano) helps users of our applications and services and deals with requests and incidents.

The Service Desk focuses on those services run by our IT Services (HD4DP, HD4RES, healthstat.be,...) and helps you with accounts and passwords. For questions about the content and objective(s) of the projects, we kindly refer users to the managing research organizations.

For most efficient processing of your request, we advise you to use our service portal: Jira Service management (JSM) portal.

Please find below our support window hours:

johanvanbussel do, 06/06/2024 - 16:08

Create a Support ticket

Create a Support ticket

The healthdata.be service (Sciensano) processes each incident report according to a Standard Operating Procedure (SOP). A public version of this SOP "HD Incident Management Process" is also available on this portal docs.healthdata.be.

To submit an incident related to registries and applications in production and facilitated or managed by Sciensano's healthdata.be service, you must first log into the HD Service and Support portal: Jira Service Management (JSM) portal.

More info concerning how to request an account is available here.

After the login step, you will arrive at the main page of the portal

To create a ticket click on "Create a Support ticket"' on the main page.

This image has an empty alt attribute

You will see the page below. Once you have filled in all the mandatory fields, click on "Send".

This image has an empty alt attribute
johanvanbussel di, 12/02/2025 - 14:06

Suggest improvement

Suggest improvement

To suggest improvement about the healthdata.be platform, you first need to log in to the HD Service and Support portal: Jira Service Management (JSM) portal.

More info concerning how to request an account is available here.

After the login step, you will arrive at the main page of the portal.

If you have questions, remarks or if you would like to submit a complaint, you can do so by clicking on the "Suggest improvement" button on the main page of the Jira Service Management portal.

This image has an empty alt attribute

On this page you need to fill in all the mandatory fields and click on "Send".

This image has an empty alt attribute
Jonas.VanBussel di, 12/02/2025 - 14:06

E-mailveiligheidsbeleid

E-mailveiligheidsbeleid

WAT IS HET PROBLEEM?

We blokkeren e-mails van uw organisatie omdat de configuratie van uw e-mail- en/of DNS-diensten mogelijk misbruik door spammers / hackers mogelijk maakt. Meer in het bijzonder stelt uw huidige configuratie andere afzenders in staat om zich als uw organisatie voor te doen door hen toe te staan de "Header From" van de e-mail van uw organisatie na te bootsen.

Met andere woorden, ze kunnen phishing- en spamberichten versturen die niet te onderscheiden zijn van echte e-mails van uw organisatie.

Als u verantwoordelijk bent voor het beheer van uw ICT-infrastructuur, lees dan verder. Als u niet de verantwoordelijke bent, geef dit bericht dan door aan uw ICT-afdeling of aan de ICT-dienst die uw ICT-infrastructuur beheert.

HOE LOST U DIT OP?

U dient te controleren of uw configuratie voldoet aan de beveiligingseisen voor “Sender Alignment”. Meer specifiek moeten uw maildiensten en DNS geconfigureerd worden volgens ICT-standaarden.

Deze configuraties zijn gangbaar, goed gedocumenteerd en worden ondersteund door hostingbedrijven:

We hebben gemerkt dat dit probleem vaak voorkomt bij organisaties die hun ICT-infrastructuur hebben verplaatst naar Cloud services zoals Microsoft (O365), Amazon, Google en MS Azure zonder de ICT-infrastructuur goed te configureren. (Die wordt immers niet beheerd door deze providers).

De configuraties en aanbevelingen moeten worden geïmplementeerd op de ICT-infrastructuur van de klant, ongeacht of die intern of extern is. DNS en Mailservices zijn de belangrijkste ICT-platformen voor deze acties.

HET GEBRUIK VAN VERSCHILLENDE DOMEINEN BIJ HET VERZENDEN VAN E-MAILS

E-mails bevatten een "Envelope From" en een "Header From". Beide moeten overeenkomen om te voorkomen dat de e-mail wordt geblokkeerd.

Enkele voorbeelden:

  1. Een openbare dienst gebruikt zijn nieuwe domeinnaam in de “Header From” en zijn oude domeinnaam in de “Envelope From”.
  • Envelope From = noreply@publicservice.fgov.be
  • Header From = noreply@publicservice.belgium.be

➔ Deze e-mails worden geblokkeerd.

Remark: Omdat het een noreply adres is, zal de afzender niet eens merken dat de e-mail geweigerd wordt …

2. Een organisatie gebruikt een Cloud-service (Freshservice) voor haar helpdesktool en de “Envelope From” is niet aangepast.

• EnvelopeFrom = bounces+us.3.52773-helpdesk=organisation.be@emailus.freshservice.com
• Header From = helpdesk@organisation.be

➔ Deze e-mails worden geblokkeerd.

3. Een bedrijf gebruikt een Cloud service (Amazon SES) om de leveringsmelding te versturen en de “Envelope From” is niet aangepast.

  • Envelope From = 01020188573f374-96de6437-9134-45f4-8aa6-3e9ac18d5848-000000@euwest-1.amazonses.com
  • Header From = noreply@company.be

➔ Deze e-mails worden geblokkeerd.

Jonas.VanBussel vr, 08/04/2023 - 10:14