Internet / Achtergrond
'Eigen netwerken zijn veel te duur voor EDI'
Alternatief protocol verstuurt digitale orders veilig via internet
Digitale orders en facturen waren altijd het terrein van EDI (electonic data interchange). De eisen voor beveiliging waren eerst te hoog voor het chaotische internet. Het kan nu echter toch anders, en goedkoper.
"Door het gebruik van aparte netwerken zijn traditionele vormen van EDI vaak veel te duur", meent Ben Rinkel van het Nederlandse softwarebedrijf ECS. "Het AS2-protocol is dan een goed alternatief. Het biedt dezelfde security en vertrouwelijkheid, maar dan via internet."
Bedrijven met logistieke ketens werken vrijwel uitsluitend met digitale orderformulieren. Dit soort toepassingen zijn gebaseerd op EDI-technieken (electronic data interchange) die echter nogal hoge kosten met zich meebrengen. Dat komt vooral doordat EDI tot nu toe alleen in combinatie met 'value added networks' (VAN) wordt toegepast. Dat moest tot voor kort ook wel, omdat het internet als onveilig werd beschouwd.
"Dat beeld bestaat inderdaad nog altijd, maar is toch wel flink achterhaald", vertelt Ben Rinkel, directeur van ECSin Wognum. Deze firma levert in ons land VersaLex, programmatuur die elektronische formulieren op een veilige manier over het internet verstuurt. "De kostenvoordelen van het internet zijn zo groot, dat vanuit de Internet Engineering Task Force (IETF) hard is gewerkt om tot afspraken te komen die het mogelijk maken om via het internet verstuurde berichten net zo veilig en vertrouwelijk te maken als met EDI en VAN's mogelijk is."
Terugmelding
AS2 - de letters staan voor 'applicability statement 2'; er bestaat ook een AS1 (zie kader) - is een specificatie die voorschrijft hoe data op een veilige en betrouwbare manier via het internet kan worden verstuurd. Die data kan gestructureerd zijn als EDI-bericht, maar ook andere typen berichten kunnen met AS2 worden beveiligd. De data wordt bij AS2 eerst versleuteld en van een certificaat voorzien en pas daarna verzonden.Het protocol schrijft voor hoe een verbinding moet worden opgezet en hoe het bericht verzonden, afgeleverd en gevalideerd dient te worden. Ook bepaalt deze specificatie dat de correcte ontvangst van een bericht weer moet worden teruggemeld aan de verzender. Dat gebeurt via een zogenaamde 'message deposition notification' (MDN). Vooral dat laatste punt is een belangrijk verschil ten opzichte van bijvoorbeeld secure FTP.
Client én server
AS2 is bedoeld voor punt-naar-punt verbindingen tussen twee systemen. Veelal gaat het dan om een client en een server. Overigens kan een AS2-client ook een server zijn die applicaties draait voor andere clients. Op die manier kan dus een hele keten van beveiligde berichten worden gerealiseerd.Rinkel: "Met name het feit dat geen kostbaar VAN meer nodig is, maakt het gebruik van AS2 interessant. Vaak zitten de kosten bij een VAN nog niet eens zozeer in de vaste kosten voor het afnemen van dit soort diensten. De werkelijke kosten zitten 'm veelal in het bedrag per verzonden bericht. Bedrijven die in hun logistieke keten veel met elektronische berichten werken, versturen vaak enorme aantallen berichten. Daardoor kan die kostenpost fors oplopen. Het internet gebruiken is dan uiteraard een aantrekkelijk alternatief."
Opletten
Toch zijn er enkele belangrijke aandachtspunten voor het gebruik van AS2. Juist omdat het om een punt-naar-punt verbinding gaat, is gebruik van statische ip-adressen verplicht. Dit kan tot problemen leiden voor kleine partijen in een logistieke keten die een gebrek aan eigen ict-mensen hebben. Hetzelfde geldt voor het gebruik van firewalls.AS2 werkt uitsluitend in een tcp/ip-omgeving en kan geen data ophalen bij een andere partij. Dat heeft als voordeel dat er alleen berichten gestuurd kunnen worden op initiatief van de verzender. Daar staat als nadeel tegenover dat er in een logistieke keten dus altijd een betrokkenheid gewenst is van de klant. Met name bij 'vendor management inventory' moet dat goed geregeld worden.
Ontvangstbevestiging
Ook het werken met de ontvangstbevestigingen zal voor menig ict-afdeling even wennen zijn. De correcte ontvangst van een bericht moet via de genoemde MDN-notificatie worden bevestigd. Of deze notificatie wel door de oorspronkelijke verzender is ontvangen, wordt echter niet bevestigd. Dat AS2 uitgaat van 3DES als encryptiemethode (168 bits) en niet het steeds vaker toegepaste AES (256 bits), is volgens Rinkel geen probleem. "Het gebruik van AS2 voor het verzenden van elektronische berichten is wat security betreft even veilig als telebankieren."Een kostenberekening voor AS2 is een afweging tussen enerzijds de uitgaven voor berichtenverzending via een value added network en anderzijds de benodigde investeringen voor AS2-communicatiesoftware. Volgens Rinkel verstookt een bedrijf dat traditionele EDI-vormen gebruikt al gauw veertigduizend euro per jaar aan berichten. "Dat bedrag komt bovendien ieder jaar terug", waarschuwt hij. Daarmee geeft hij gelijk ook een indicatie van de investeringsruimte die bedrijven hebben.
Om elektronische berichten veilig over internet te kunnen sturen, heeft de Internet Engineering Task Force twee protocollen ontwikkeld: AS1 en AS2.
AS1 biedt zogeheten 'secure/multipurpose internet mail extensions' ofwel S/MIME-encryptie (secure multipurpose internet mail extensions) over smtp (simple mail transfer protocol). S/MIME maakt het dus mogelijk om standaard e-mails te gebruiken voor het verzenden van berichten. Die zijn vervolgens te beveiligen door middel van een aantal functies die zorgen voor authenticatie en de integriteit van het bericht.
AS2 richt zich op het versturen van EDI-berichten via het openbare internet. Dit gebeurt door (MIME) te combineren met het http-protocol. In plaats van mail (SMTP) wordt dus http als transportmechanisme toegepast. AS2 regelt niets ten aanzien van de inhoud van een bericht, maar creëert daar als het ware een envelop omheen die vervolgens wordt beveiligd.
40.000
euro per jaar, verstookt een gemiddeld bedrijf aan EDI-berichtenWij gebruiken EDI toch echt al zo'n 15 jaar zonder VAN, eerst via X25, nu via ISDN. Een VAN voegt in onze situatie geen waarde toe, maar verhoogt slechts de kosten. Gezien de huidige lage kosten van EDI is ook omschakelen naar AS2 momenteel niet aantrekkelijk.
het rechtstreeks versturen via ISDN gaat alsnog via een VAN, waarschijnlijk een X400 box, GSX Mailbox etc.
Je wordt afgetikt per bericht cq berichtgrootte. Een overstap naar AS2 KAN dus kostenbesparend zijn, maar is idd afhankelijk van het aantal berichten dat je verstuurt.
- 15:55 Werksfeer belangrijkste reden overstap
- 11:41 Kaminsky vond DNS-lek dankzij fitnessongelukje
- 15:59 200 miljoen IPv4-adressen uitgedeeld in 2008
- 10:41 Marktaandeel Firefox groter dan twintig procent
- 09:20 VeriSign dicht SSL-lek
- 15:52 Paspoortchip kan identiteitsfraude vermijden
- 09:14 Microsoft: Lek in SSL is geen groot gevaar
- 13:42 Het einde van de IT-afdeling
- 13:11 Internetbankieren niet meer veilig door SSL-lek
- 14:59 '2009 wordt het jaar van Google'
Het wat en hoe van Systeem & Netwerk Bewaking
Het monitoren van zakelijke TCP/IP-netwerken verdient een goede strategie vanwege het bedrijfskritische karakter ervan. Door zaken vroeg te signaleren kan downtime, problemen met hardware en aanverwante systemen voorkomen worden. Deze whitepaper behandelt hoe je processen voor mapping,...... Download nu
Kansen voor klantenservice telecombedrijven
Hoe hebben ICT-oplossingen invloed gehad op de klantenservice van telecombedrijven? Voor 95 procent van alle ondervraagde telecombedrijven heeft klantenservice de hoogste prioriteit. In hoeverre zij ook voldoen aan hun eigen verwachting en waar verbeterpunten liggen valt in deze whitepaper te lezen.... Download nu
Meer Internet whitepapersIE 7 versus Firefox
Het aandeel Firefox in de browsermarkt is toegenomen ondanks de komst van Internet Explorer 7. Daarmee is het Microsoft met zijn nieuwste internetprogramma niet gelukt om de groei van concurrent Mozilla af te zwakken, stelt Forrester Research.
'Microsoft kon groei van Firefox niet dempen'Slim omgaan met de traditionele database
16-12 14:47 Met de huidige technologieën lijkt het voor bedrijven steeds gemakkelijker te worden om nieuwe klanten te vinden. Zoekmachine marketing, Google AdWords en e-mailmarketing zijn op...
Meer internet opinieAccess point voor geleidelijke migratie naar 11n
03-12 15:17 Lancom Systems introduceert de L-315agn dual Wireless, een dual draadloze access point. Het apparaat omvat twee draadloze modules die zowel werken op de 2,4 als de 5 GHz...
Meer internet productenTwinpack doet financieën via internet
16-07 10:21 Een van de grotere verpakkingsgroothandels in Nederland, Twinpack, is gebruiker van Covide CRM-Groupware en daarover bijzonder tevreden. 'We kunnen nu een goed en op onze...
Meer internet praktijkHet einde van de IT-afdeling
31-12 13:42 Cloud computing, het succes van Salesforce.com, de groei van digitale sociale netwerken. Allemaal tekenen aan de wand: informatietechnologie wordt het domein van een paar grote...
Meer internet achtergrondBekijk de leveranciers op het gebied van Internet.


Ten eerste zien we alternatieve (VAN) providers die tegen VASTE tarieven hun diensten bieden waardoor het effect van "meer berichten" = "meer betalen" niet meer geldt.
Daarbij moet tevens worden opgemerkt dat de kosten voor EDI de afgelopen jaren spectaculair zijn gedaald zowel voor de software als de VAN-kosten. Bedrijven die nu het zelfde of meer betalen dan een jaar of drie terug, moeten zich maar eens opnieuw orienteren.
Het tweede dat we zien is dat AS2 zowel technisch als organisatorisch complex is. Vaak te complex voor het MKB. Ook de organisatorische en beheersaspecten vallen vaak tegen, denk hierbij aan het vernieuwen van certificaten en het opzetten en onderhouden van diverse verbindingen. Wij kennen verschillende bedrijven die begonnen zijn met AS2 en dit nu toch weer uitbesteden aan een dienstverlener.
Kortom als je EDI doet en het goedkoper wilt maken, ga eens praten met een aantal van de (moderne) dienstverleners op dit gebied. In sommige gevallen kan je bijvoorbeeld ook alle beheer aspecten outsourcen.
Als je EDI wilt gaan opzetten is het sowieso verstandig om met deze bedrijven te praten omdat je anders een aantal wielen op een dure manier opnieuw gaat uitvinden.