Mijn Communities
Help

Informatie over de Migratie van Visma.net HRM naar AWS

door Nico_van_der_Reijden (Bijgewerkt ‎03-12-2025 15:59 door Nico_van_der_Reijden )

Graag informeren wij jullie over de aanstaande technische verbeteringen in onze dienstverlening. Om onze systemen nog stabieler te maken, de schaalbaarheid te vergroten en de integratie tussen onze pakketten te optimaliseren, migreren wij Visma.net HRM naar Amazon Web Services (AWS).

 

Achtergrond en Doel Vanuit Peple leveren wij Visma.net HRM en Visma.net Payroll. Deze systemen zijn functioneel sterk met elkaar verweven, maar draaien momenteel nog op verschillende locaties: HRM in een datacenter van Visma in Noorwegen en Payroll reeds op AWS in Ierland. Door ook Visma.net HRM naar AWS te verhuizen, brengen we beide applicaties samen op één krachtig platform.

 

Hieronder geven we antwoord op enkele veelgestelde vragen over deze stap.

 

Waar wordt mijn data opgeslagen? Uw data wordt opgeslagen in een datacenter in Ierland. Er vindt geen dataopslag of hosting plaats buiten de EU. Omdat het hoofdkantoor van AWS in de Verenigde Staten is gevestigd, hebben wij strikte contractuele afspraken gemaakt (Standard Contractual Clauses) om te garanderen dat de data de EU niet verlaat en de Europese wetgeving van kracht blijft.

 

Wat verandert er juridisch? Aangezien Visma.net Payroll al op AWS draait en gegevensuitwisseling met HRM al plaatsvond, zijn er geen aanpassingen nodig in de huidige verwerkersovereenkomst. Zodra de migratie is voltooid, zal de vorige hostingprovider uit de overeenkomst worden verwijderd.

 

Wie is waarvoor verantwoordelijk? De rollen binnen de privacywetgeving (AVG) zijn helder verdeeld volgens het 'Shared Responsibility Model':

  • De Klant (Verantwoordelijke): U blijft eigenaar van de ingevoerde data en beheert de autorisaties binnen de applicatie.
  • Peple/Visma (Verwerker): Wij zorgen voor de beveiliging van de applicatiecode, de juiste inrichting van het platform, back-ups en bedrijfscontinuïteit.
  • AWS (Subverwerker): AWS levert het platform en beveiligt de fysieke toegang, de netwerkinfrastructuur en de hardware.

Waarom AWS en hoe zit het met afhankelijkheid? De keuze voor AWS is logisch omdat een deel van onze applicaties daar al succesvol draait. Wij zijn zeer tevreden over de prestaties en schaalbaarheid. Er is geen sprake van een 'lock-in'; wij blijven eigenaar van onze applicatie en behouden de vrijheid om in de toekomst naar een andere provider te migreren. Bovendien borgen wij conform de Data Act dat u als klant altijd toegang houdt tot uw gegevens.

 

Wat is de Migratie aanpak?

 

Op dit moment zijn al een groot aantal omgevingen gemigreerd muv de omgevingen waarop de directe verloning plaatsvindt. Dit betekent dat de archief- en testomgevingen sinds enige weken operationeel zijn in AWS.

 

In een gefaseerde wijze worden de laatste omgevingen gemigreerd en in avonduren en/of weekenden verplaatst. Afhankelijk van de hoeveelheid data in jullie omgevingen kan dit 1 of enkele uren duren en is de omgeving op dat moment tijdelijk niet bereikbaar. Ingeval van zeer grote omgevingen kan dit langer duren en zorgen wij voor een direct communicatie en planning met jullie. Wij gaan jullie informeren zodra jullie aan de beurt zijn en voor de afstemming zorgdragen.

 

Tijdens de migratie hebben wij meerdere kwaliteits controles en kan de migratie worden gestaakt en wordt er teruggevallen op de huidige omgeving en is continuiteit daarmee gegarandeerd.

 

Omdat er na de migratie gebruik gemaakt wordt van nieuwe omgevingen kan het zijn er sprake is van noodzakelijke whitelisting van de nieuwe IP adressen op omgevingen waarnaar data wordt geexporteerd. Zie hiervoor onze mededeling over IP Whitelisting.

 

Hebben jullie naar aanleiding van dit bericht nog vragen? Stel deze dan gerust en zullen wij de beantwoording hiervan in dit artikel mee nemen.

 

2 Opmerkingen
Raymond Dubbelt
CONTRIBUTOR *
door Raymond Dubbelt

Vragen vanuit onze CISO:

  • Een DTIA (Data Transfer Impact Assessment) is wellicht niet nodig omdat de gegevens niet uit EER gaan, maar is er wel een uitgevoerd en kunnen we die inzien?
  • Welke aanvullende extra maatregelen zijn genomen?
    • Zoals encryptie? Welke vorm van encryptie wordt er toegepast? Dus encryptie, sleutelbeheer en toegang modellen.
    • En logging bij toegang door AWS support?
      etc.
door Rick_van_Egmond

Dag Raymond,

 

Wij hebben hiervoor geen DTIA uitgevoerd. Mede ook door het feit dat we al data uitwisselen Visma.net Payroll wat al in AWS draait, brengt deze migratie weinig extra risico's met zich mee.

Om de risico's die we wel in kaart hebben gebracht voor dit project, te mitigeren hebben we een project plan uitgewerkt.

Hierin kijken we vooral naar het veilig overzetten van data, de integriteit van de data te borgen en ook het opschonen van de data uit de oude omgeving als alles correct is over gezet.

 

Wat voor beveiligingsmaatregelen we treffen binnen onze producten is hier terug te lezen: Security pagina 

Mocht je toch nog specifieke vragen hebben, deel ze hier dan gerust of stuur een mail.