De Ontwikkeling van een EU PKI systeem voor V2X communicatie

Maat: px
Weergave met pagina beginnen:

Download "De Ontwikkeling van een EU PKI systeem voor V2X communicatie"

Transcriptie

1 C-ITS Platform Workgroup 5: Security & Certification De Ontwikkeling van een EU PKI systeem voor V2X communicatie -Vertrouwd en Veilig - 25 september 2015 G. Lamaitre RWS Security Centre RWS Ongeclassificeerd

2 Doelen van C-ITS en de rol van Security Waarvoor dient C-ITS Infrastructuur? communicatietussen voertuigen, andere voertuigen en wegverkeersinfrastructuur (het technische antwoord) Met welk doel? Het ondersteunen van nieuwe toepassingen voor: Het verbeteren van de verkeersveiligheid Het verbeteren van het efficiënt gebruik van de weg Het vergroten van het comfort van de weggebruikers Waarom security belangrijk? Het verkeersveiligheidsaspect resulteert in hoge security eisen Veel samenwerkende organisaties: veilige uitwisseling van data in een vertrouwde omgeving 2 RWS ONGECLASSIFICEERD

3 Vertrouwde omgeving het C-ITS Trust model EU-wide Trust model voor alle Europese lidstaten Implementeren door middel van: C-ITS Credential Management System (EU CCMS) Onderdelen van een EU CCMS: Public Key Cryptografisch systeem met bijbehorende Public Key Infrastructure(PKI) als key management omgeving PKI policy PKI organisatie structuren PKI processen 3 RWS ONGECLASSIFICEERD

4 Voorbeeld: Car2X PKI architectuur 4 RWS ONGECLASSIFICEERD

5 Conceptueel plaatje van een C-ITS Trust Domein (1) Security Policy defines Domain Authority controls How participants do whatmust be done issues Practice Statement (CPS) governs What participants must do Security Domain trusts Minimum key length, crypto algorithms, PKI roles& processes, revocation& suspension, cert. Use, Legal issues, private key management & storage Policy (CP) X applicability 5 RWS ONGECLASSIFICEERD

6 Conceptueel plaatje van een C-ITS Trust Domein (2) Domain Authority Practice Statement (CPS) Domain Authority B Practice Statement (CPS) B Security Policy Security Policy B Security Domain Trusted Security Domain B B Trusted Policy (CP) X Trust Domain X 6 RWS ONGECLASSIFICEERD

7 Extending Trust tussen Authorities Eindgebruikers van een PKI in staat stellen om certificaten van en andere PKI te vertrouwen. Methode: Cross-certification(een CA certificeert een andere CA en eventueel vice versa) Binnen een Trust Domain: Intra-domain crosscertification Tussen gescheiden Trust Domains: Inter-domain cross-certification 7 RWS ONGECLASSIFICEERD

8 Welke modellen om uit te kiezen? EénRoot CA ÉénDomein * Hierarchischtrust model (optie 1) -> 1 security policyen 1 CP Meer dan een Root CA * Federationof Root CA s(optie 2a) * BridgeCA (optie 2b) * Trust List (CTL) (optie 2c) -> 1 CP, geharmoniseerde security policies Meer dan een domein - * Federation of Root CA s(optie 3a) * BridgeCA (optie 3b) * Trust List (CTL) (optie 3c) -> geharmoniseerde CP s(ook algorithmen en certificateformats van de anderen ondersteunen), verschillende security policies Niet geschikt voor C-ITS: Delegate CA (optie 4) Web of Trust (PGP) model (optie 5) 8 RWS ONGECLASSIFICEERD

9 PKI topologiën 1. Hierarchisch 2/3 a. Federation 2/3 b. Bridge CA 2/3 c. CTL 9 RWS ONGECLASSIFICEERD

10 Aanbevelingen van Werkgroup 5 Deploy one common trust model for whole EU Day One: single trust domain (let op onesingle Root CA) Trust List (optie 2c) Toekomst: multiple interoperable trust domains CTL in multi-domains(optie 3c) of Bridge CA in multi-domains (optie 3b) Aanpassen legislative and regulatory framework Opzetten onafhankelijke governance structuur Financiering C-ITS Compliance assessment(c-its station certification and testing) Uitwerken Privacy requirements op basis van output van Werkgroup4 10 RWS ONGECLASSIFICEERD

11 Einde Vragen? Geplande oplevering advies Werkgroep 5 is januari RWS ONGECLASSIFICEERD

Smart Mobility community. Projectenoverleg Security

Smart Mobility community. Projectenoverleg Security Smart Mobility community Projectenoverleg Security Gilles Ampt en Marcel Otto Utrecht - 9 maart 2018 Agenda C-ITS platform en WG Security resultaten en toekomst C-Roads en TF1 (Security) stand van zaken

Nadere informatie

SSL: De klok en de klepel. Ronald Prins

SSL: De klok en de klepel. Ronald Prins SSL: De klok en de klepel Ronald Prins Agenda Crypto bouwstenen heel klein beetje techniek SSL wat zegt het slotje De keten van trust, en de zwakste schakel Misbruik En nu? Een beetje cryptografie Public-key

Nadere informatie

Smart Mobility ronde tafel Security

Smart Mobility ronde tafel Security Smart Mobility ronde tafel Security JAARPLAN 2016 GJA DITCM INNOVATIONS WWW.DITCM.EU JAARPLAN 2016 Smart Mobility ronde tafel Security Doelstelling De landelijke ronde tafel Security heeft als doel om

Nadere informatie

Naar een nieuw Privacy Control Framework (PCF)

Naar een nieuw Privacy Control Framework (PCF) Naar een nieuw Privacy Control Framework (PCF) Ed Ridderbeekx 22 november 2017 Een stukje geschiedenis 2001: Raamwerk Privacy Audit (door Samenwerkingsverband Audit Aanpak onder verantwoordelijkheid CPB)

Nadere informatie

Opleiding PECB IT Governance.

Opleiding PECB IT Governance. Opleiding PECB IT Governance www.bpmo-academy.nl Wat is IT Governance? Information Technology (IT) governance, ook wel ICT-besturing genoemd, is een onderdeel van het integrale Corporate governance (ondernemingsbestuur)

Nadere informatie

Onderweg naar papierloos transport

Onderweg naar papierloos transport Onderweg naar papierloos transport Roeland van Bockel DGM/MZ roeland.van.bockel@minienm.nl Journée Schadee Rotterdam, Probleem: Transport nog niet volledig digitaal 1685 1918 1955 2015 2 Ministry of Infrastructure

Nadere informatie

ICT en de digitale handtekening. Door Peter Stolk

ICT en de digitale handtekening. Door Peter Stolk ICT en de digitale handtekening Door Peter Stolk Onderwerpen Elektronisch aanleveren van akten Issues bij de start Aanbieders van akten Hoe krijgen we ze zover? Demonstratie Welke technieken hebben we

Nadere informatie

Aanpak A58 security issues. Door P. Goossens, 31 oktober 2014

Aanpak A58 security issues. Door P. Goossens, 31 oktober 2014 Aanpak A58 security issues Door P. Goossens, 31 oktober 2014 Het PCP A58 Spookfile project Security, wat is dat en delen we hetzelfde beeld? Security aanpak > Analyse High Level Architecture > Over The

Nadere informatie

Sec-ID. Certification Practice Statement. en Certificate Policy. Medizorg Services BV

Sec-ID. Certification Practice Statement. en Certificate Policy. Medizorg Services BV Sec-ID Certification Practice Statement en Certificate Policy Medizorg Services BV Medizorg Services BV Molensteijn 3b 3454 PT De Meern Classificatie OPENBAAR Versie 1.4, Nederlands/Dutch Publicatiedatum

Nadere informatie

Workshop resultaten CONCEPT DRY RUN C-ITS VERTROUWENSDIENSTEN

Workshop resultaten CONCEPT DRY RUN C-ITS VERTROUWENSDIENSTEN Workshop resultaten CONCEPT DRY RUN C-ITS VERTROUWENSDIENSTEN Gilles Ampt DITCM INNOVATIONS WWW.DITCM.EU 19-2-2016 Workshop resultaten CONCEPT Deelnemers Inleiding en aanleiding Afgelopen jaar heeft WG5

Nadere informatie

Crypto, Certificaten, SSL, PKI What can possibly go wrong? ISC2 cryptonight 10 juni 2014

Crypto, Certificaten, SSL, PKI What can possibly go wrong? ISC2 cryptonight 10 juni 2014 Crypto, Certificaten, SSL, PKI What can possibly go wrong? ISC2 cryptonight 10 juni 2014 Introductie Arthur Donkers & Ralph Moonen Partners bij ITSX arthur@itsx.com ralph@itsx.com IANAC 10 juni 2014 ISC2

Nadere informatie

FORUM STANDAARDISATIE Aanmelding PKIoverheid

FORUM STANDAARDISATIE Aanmelding PKIoverheid -----Oorspronkelijk bericht----- Van: Survey [mailto:website.forum.standaardisatie@[xxx].nl] Verzonden: di 29-12-2009 20:51 Aan: GBO Forumstandaardisatie CC: Joris Gresnigt Onderwerp: Formulier open standaarden

Nadere informatie

Trust & Identity Innovatie

Trust & Identity Innovatie Trust & Identity Innovatie SURFNET VISIE OP DE RICHTING VAN IDENTIFICATIE, AUTHENTICATIE EN AUTORISATIE Michiel Schok, teamhoofd Trust & Identity Innovatie 24 mei 2017, What s Next @ SURFconext Visie op

Nadere informatie

ISO/IEC in een veranderende IT wereld

ISO/IEC in een veranderende IT wereld ISO/IEC 20000 in een veranderende IT wereld Dolf van der Haven, Verizon Enterprise Solutions 16 juni 2016 ISO/IEC 20000 in een veranderende IT wereld 1 Achtergrond Dolf van der Haven ITSM Guru with a Human

Nadere informatie

vra + NSX and it all comes together

vra + NSX and it all comes together vra + NSX and it all comes together Even voorstellen Viktor van den Berg Technology Officer @ PQR Focus: SDDC / CMP @viktoriousss www.viktorious.nl vbe@pqr.nl Ronald de Jong Senior Consultant @ PQR Focus:

Nadere informatie

IT Galaxy 2018 ON THE RIGHT TRACK ON THE RIGHT TRACK #PQRITG18 #PQRITG18

IT Galaxy 2018 ON THE RIGHT TRACK ON THE RIGHT TRACK #PQRITG18 #PQRITG18 IT Galaxy 2018 ON THE RIGHT TRACK ON THE RIGHT TRACK vra + NSX en alle stukjes vallen op hun plek Even voorstellen Viktor van den Berg Technology Officer @ PQR Focus: SDDC / CMP @viktoriousss www.viktorious.nl

Nadere informatie

Public Key Infrastructure PKI door de ogen van een auditor

Public Key Infrastructure PKI door de ogen van een auditor Public Key Infrastructure door de ogen van een auditor 1 PKI, hoe zat dat ook alweer? 2 Wat is een Public Key Infrastructure? Een Public Key Infrastructure (PKI) is het geheel aan techniek en procedures

Nadere informatie

Definities en afkortingen (bijlage bij CP DigiNotar gekwalificeerd 2.16.528.1.1001.1.2)

Definities en afkortingen (bijlage bij CP DigiNotar gekwalificeerd 2.16.528.1.1001.1.2) Definities en afkortingen (bijlage bij CP DigiNotar gekwalificeerd 2.16.528.1.1001.1.2) Abonnee (=Cliënt=Subscriber) De natuurlijke persoon of rechtspersoon of groep van natuurlijke en/of rechtspersonen

Nadere informatie

A-PDF Split DEMO. Samoera Jacobs, Delphine Duprez, Peter Maes, Peter Strickx V-ICT-OR - 24 januari 2006

A-PDF Split DEMO. Samoera Jacobs, Delphine Duprez, Peter Maes, Peter Strickx V-ICT-OR - 24 januari 2006 Samoera Jacobs, Delphine Duprez, Peter Maes, Peter Strickx V-ICT-OR - 24 januari 2006 Agenda > Over Fedict - eid Presentatie Spreker: Peter Strickx > eid juridische aspecten Spreekster: Samoera Jacobs

Nadere informatie

Security, Legal and Compliance

Security, Legal and Compliance SharePoint Online Security, Legal and Compliance Voorstellen Harald van Leeuwen IT Consultant EIC Verantwoordelijk voor SharePoint portfolio www.linkedin.com/in/haraldvanleeuwen Harald.van.leeuwen@eic.nl

Nadere informatie

Programma van Eisen deel 1: Introductie. Datum 5 januari 2015

Programma van Eisen deel 1: Introductie. Datum 5 januari 2015 Programma van Eisen deel 1: Introductie Datum 5 januari 2015 Colofon Versienummer 4.0 Contactpersoon Policy Authority PKIoverheid Organisatie Logius Bezoekadres Wilhelmina van Pruisenweg 52 Postadres Postbus

Nadere informatie

Bijeenkomst do s en don ts bij aanvragen importontheffingen 13 September 2011. Locatie: Dienst Regelingen, Slachthuisstraat 71, 6041 CB Roermond

Bijeenkomst do s en don ts bij aanvragen importontheffingen 13 September 2011. Locatie: Dienst Regelingen, Slachthuisstraat 71, 6041 CB Roermond Bijeenkomst do s en don ts bij aanvragen importontheffingen 13 September 2011 Locatie:, Slachthuisstraat 71, 6041 CB Roermond Aanvragen importmachtigingen/ontheffingen 13 sept 2011 Agenda 12.00 13.00 uur

Nadere informatie

Brazilië: Leren van veilige mobiele interactie met eid oplossingen

Brazilië: Leren van veilige mobiele interactie met eid oplossingen ibestuur Mobility Congres AET Europe Brazilië: Leren van veilige mobiele interactie met eid oplossingen Jan Rochat, Chief Technology Officer AET Europe levert Digital Trust / Digitale Identiteit Authenticatie

Nadere informatie

Het aanmaken en installeren van een ZOVAR Servercertificaat onder IIS6

Het aanmaken en installeren van een ZOVAR Servercertificaat onder IIS6 Het aanmaken en installeren van een ZOVAR Servercertificaat onder IIS6 Versie 1.0 Datum 18-06-2008 Status definitief Bestandsnaam 20080618 - ZOVAR Instructie IIS6.doc (ZV30.01) Inhoudsopgave 1 Inleiding

Nadere informatie

Vertrouwende Partij Voorwaarden UZI-register

Vertrouwende Partij Voorwaarden UZI-register Vertrouwende Partij Voorwaarden UZI-register Het UZI-register koppelt op unieke wijze de fysieke identiteit aan een elektronische identiteit en legt deze vast in een certificaat. Hierbij maakt het UZI-register

Nadere informatie

Vertrouwende Partij Voorwaarden ZOVAR

Vertrouwende Partij Voorwaarden ZOVAR Vertrouwende Partij Voorwaarden ZOVAR ZOVAR koppelt op unieke wijze de fysieke identiteit aan een elektronische identiteit en legt deze vast in een certificaat. Hierbij maakt ZOVAR gebruik van een Public

Nadere informatie

IPFOS. Bestuurders Conferentie. Scenario planning voor verzekeraars onder solvency II Onno de Vrij, Head of Risk andfraud-sas

IPFOS. Bestuurders Conferentie. Scenario planning voor verzekeraars onder solvency II Onno de Vrij, Head of Risk andfraud-sas IPFOS Bestuurders Conferentie Scenario planning voor verzekeraars onder solvency II Onno de Vrij, Head of Risk andfraud-sas SCENARIO PLANNING DE TOEKOMST VOOR PENSIOENFONDSEN? Onno de Vrij, SAS HET

Nadere informatie

Data en Applicatie Migratie naar de Cloud

Data en Applicatie Migratie naar de Cloud Data en Applicatie Migratie naar de Cloud Iris Pinkster Professional Testing 1 Agenda - Introductie - De Cloud een introductie - Keuze van geschikte applicaties - Migratie strategieën - Test strategieën

Nadere informatie

Dr. ir. Jaap Vreeswijk, MAPtm 25 oktober Use cases

Dr. ir. Jaap Vreeswijk, MAPtm 25 oktober Use cases Dr. ir. Jaap Vreeswijk, MAPtm 25 oktober 2016 Use cases Expertsessie use cases 15-09-2016 20 aanwezigen Agendapunten: CODECS, internationale aansluiting Functie, belang en gebruik van use cases Definities,

Nadere informatie

Nationale Bank van België Certificate Policy NBBCertificatePolicy 2.0

Nationale Bank van België Certificate Policy NBBCertificatePolicy 2.0 Nationale Bank van België Certificate Policy NBBCertificatePolicy 2.0 13 JULI 2007 Opmerking : het GEBRUIK van een certificaat dat uitgereikt werd door de Nationale Bank van België (hierna "de NBB") impliceert

Nadere informatie

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017 Cloud dienstverlening en Informatiebeveiliging ISACA Round Table Assen - Maart 2017 Even voorstellen 2 Irmin Houwerzijl. Werkzaam bij Ordina. Ordina haar dienstverlening betreft o.a. traditionele hosting

Nadere informatie

Aanmaken van een NBB certificaat

Aanmaken van een NBB certificaat Hoe een certificaat van de Nationale Bank van België (NBB) genereren, hernieuwen (renewal) of opnieuw genereren (recovery) Version 3.1 2007-09-24 Revision History Date Revision Description Contributors

Nadere informatie

Informatiebeveiliging & Privacy - by Design

Informatiebeveiliging & Privacy - by Design Informatiebeveiliging & Privacy - by Design Steven Debets Verdonck, Klooster & Associates Even voorstellen e steven.debets@vka.nl m 0651588927 Informatiebeveiliging Informatiebeveiliging houdt zich bezig

Nadere informatie

Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI

Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI Document: Beknopte dienstbeschrijving beveiligen van Webapplicaties Versie: maart 2002 mei 2002 Beknopte dienstbeschrijving

Nadere informatie

Digitaal is het nieuwe normaal...ook internationaal

Digitaal is het nieuwe normaal...ook internationaal Digitaal is het nieuwe normaal....ook internationaal Tafel Internationaal 28 november 2016 Xander van der Linde Roy Tomeij Welke NL-overheid verdient onze taart? Waarover vandaag in gesprek? A. Welke urgentie

Nadere informatie

Scope In het kader van de ronde tafels omvat Smart Mobility zowel: Mogelijke activiteiten en resultaten. Smart Mobility Ronde Tafel Security

Scope In het kader van de ronde tafels omvat Smart Mobility zowel: Mogelijke activiteiten en resultaten. Smart Mobility Ronde Tafel Security Smart Mobility Ronde Tafel Security Concept jaarplan 2017 Versie 002 24 November 2016 Doelstelling De landelijke ronde tafel Security heeft als doel om de kennis en de ervaring van security-onderwerpen

Nadere informatie

PKI: vloek of zegen? (if PKI is the answer, then what was the question?)

PKI: vloek of zegen? (if PKI is the answer, then what was the question?) PKI: vloek of zegen? (if PKI is the answer, then what was the question?) dr. Jaap-Henk Hoepman 1 Faculteit Informatica, Universiteit Twente hoepman@cs.utwente.nl Samenvatting In het bedrijfsleven en binnen

Nadere informatie

DigiD SSL. Versie 2.1.1. Datum 16 augustus 2010 Status Definitief

DigiD SSL. Versie 2.1.1. Datum 16 augustus 2010 Status Definitief DigiD SSL Versie 2.1.1 Datum 16 augustus 2010 Status Definitief Colofon Projectnaam DigiD Versienummer 2.1.1 Organisatie Logius Postbus 96810 2509 JE Den Haag servicecentrum@logius.nl Pagina 2 van 9 Inhoud

Nadere informatie

Readiness Assessment ISMS

Readiness Assessment ISMS Readiness Assessment van ISMS ISO/IEC27001:2005 1 Senior Internal/IT auditor Luyke Tjebbes EMIA RO CISA Lead Auditor ISO/IEC27001:2005 Projectleider ISO assessment 2 Wat is ISO 27001 eigenlijk? ISO/IEC

Nadere informatie

Labo-sessie: Gegevensbeveiliging

Labo-sessie: Gegevensbeveiliging Labo-sessie: Gegevensbeveiliging 1 Inleiding Dit labo zal devolgende topics behandelen: eid card Opdracht 1: Digitaal signeren van een MS Office document (zie pagina: 5) Opdracht 2: Digitaal signeren van

Nadere informatie

Enterprise Security Architecture A BUSINESS DRIVEN APPROACH AAD UITENBROEK COMPETENCE CENTER SECURITY 0 / MAXIMAAL DRIE WOORDEN

Enterprise Security Architecture A BUSINESS DRIVEN APPROACH AAD UITENBROEK COMPETENCE CENTER SECURITY 0 / MAXIMAAL DRIE WOORDEN Enterprise Architecture A BUSINESS DRIVEN APPROACH AAD UITENBROEK COMPETENCE CENTER SECURITY 0 / MAXIMAAL DRIE WOORDEN Agenda Inleiding architectuur Architectuur en ICT Architecture Praktijkvoorbeeld Afsluiting

Nadere informatie

Datum 1 juli 2014 Versie 1.0

Datum 1 juli 2014 Versie 1.0 CERTIFICATION PRACTICE STATEMENT (CPS) Policy Authority PKIoverheid voor Private Root certificaten uit te geven door de Policy Authority van de PKI voor de overheid Datum 1 juli 2014 Versie 1.0 Colofon

Nadere informatie

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van e-mail

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van e-mail Beknopte dienstbeschrijving Beveiligen van e-mail m.b.v. digitale certificaten en PKI Document: Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van e-mail Inhoudsopgave 1. Inleiding 2 2. Snel te

Nadere informatie

Programma van Eisen deel 1: Introductie. Datum 1 juli 2017

Programma van Eisen deel 1: Introductie. Datum 1 juli 2017 Programma van Eisen deel 1: Introductie Datum 1 juli 2017 Colofon Versienummer 4.5 Contactpersoon Policy Authority PKIoverheid Organisatie Logius Bezoekadres Wilhelmina van Pruisenweg 52 Postadres Postbus

Nadere informatie

End-to-End testen: de laatste horde

End-to-End testen: de laatste horde End-to-End testen: de laatste horde Dieter Arnouts Agenda Begrip End-to-End testen in het test proces Praktische aanpak End-to-End Test Omgeving Uitdagingen End-to-End testen: De laatste horde 11/10/2010

Nadere informatie

CERTIFICATE POLICY TESTcertificaten binnen de PKI voor de overheid

CERTIFICATE POLICY TESTcertificaten binnen de PKI voor de overheid CERTIFICATE POLICY TESTcertificaten binnen de PKI voor de overheid Datum 10 februari 2012 Domein Test: Test Authenticiteit 2.16.528.1.1003.1.2.9.1 Test Onweerlegbaarheid 2.16.528.1.1003.1.2.9.2 Test Vertrouwelijkheid

Nadere informatie

4Passief: n Afluisteren. n Geen gegevens gewijzigd of vernietigd. n Via de routers van WAN. n Via draadloze verbindingen. 4Fysieke afsluiting

4Passief: n Afluisteren. n Geen gegevens gewijzigd of vernietigd. n Via de routers van WAN. n Via draadloze verbindingen. 4Fysieke afsluiting Telematica Hoofdstuk 20 4Passief: n Afluisteren Bedreigingen n Alleen gegevens (inclusief passwords) opgenomen n Geen gegevens gewijzigd of vernietigd n Op LAN kan elk station alle boodschappen ontvangen

Nadere informatie

Van Virtualisatie naar Cloud Computing De roadmap voor de toekomst?

Van Virtualisatie naar Cloud Computing De roadmap voor de toekomst? Van Virtualisatie naar Cloud Computing De roadmap voor de toekomst? Louis Joosse Principal Consultant Alle intellectuele eigendomsrechten met betrekking tot de inhoud van of voortvloeiende uit dit document

Nadere informatie

Tilburg University. De Wet Gelijke Behandeling E-handtekeningen Koops, Bert Jaap. Published in: Informatie : Maandblad voor de Informatievoorziening

Tilburg University. De Wet Gelijke Behandeling E-handtekeningen Koops, Bert Jaap. Published in: Informatie : Maandblad voor de Informatievoorziening Tilburg University De Wet Gelijke Behandeling E-handtekeningen Koops, Bert Jaap Published in: Informatie : Maandblad voor de Informatievoorziening Publication date: 2000 Link to publication Citation for

Nadere informatie

28 september 2017 PON Outsourcing Kenniscongres

28 september 2017 PON Outsourcing Kenniscongres Blockchain @Halt 28 september 2017 PON Outsourcing Kenniscongres Voorstellen Marcel Ensing www.marcelensing.nl Verandermanagement van business en ICT Programmamanager bij Halt; reorganisatie ICT Inrichten

Nadere informatie

A58 Security implementatie. Door P. Goossens, 23 november 2015

A58 Security implementatie. Door P. Goossens, 23 november 2015 A58 Security implementatie Door P. Goossens, 23 november 2015 Data Dienst Coöperatieve applicatie hosting Voorbeeld: PCP A58 Spookfile project 2 Security geagendeerd Werkgroep security samengesteld > Security

Nadere informatie

Opleiding PECB ISO 9001 Quality Manager.

Opleiding PECB ISO 9001 Quality Manager. Opleiding PECB ISO 9001 Quality Manager www.bpmo-academy.nl Wat is kwaliteitsmanagement? Kwaliteitsmanagement beoogt aan te sturen op het verbeteren van kwaliteit. Tevens houdt het zich bezig met het verbinden

Nadere informatie

Informatiebeveiliging & ISO/IEC 27001:2013

Informatiebeveiliging & ISO/IEC 27001:2013 Informatiebeveiliging & ISO/IEC 27001:2013 Aart Bitter Haarlem, 18 maart 2014 Kwaliteitskring Noord-Holland www.information-security-governance.com Agenda 13:45-14:15 - Informatiebeveiliging Introductie

Nadere informatie

Geregistreerde OID s. Datum 25 mei 2018

Geregistreerde OID s. Datum 25 mei 2018 Geregistreerde OID s Datum 5 mei 08 Colofon Versienummer.8 Contactpersoon Policy Authority PKIoverheid Organisatie Logius Bezoekadres Wilhelmina van Pruisenweg 5 Postadres Postbus 9680 509 JE Den Haag

Nadere informatie

Wat komt er op ons af?

Wat komt er op ons af? BUSINESS ASSURANCE ISO 45001 Wat komt er op ons af? Apply veiligheidsdag Hans Snoeren 25 mei 2016 1 EHS Conversion_01_Introduction_Rev 0 SAFER, SMARTER, GREENER Introductions Planning ontwikkeling ISO

Nadere informatie

De Tao van Contentstrategie. Wiep Hamstra voor Entopic Congres Contentmarketing & Redactie Utrecht, 24 november 2015

De Tao van Contentstrategie. Wiep Hamstra voor Entopic Congres Contentmarketing & Redactie Utrecht, 24 november 2015 De Tao van Contentstrategie Wiep Hamstra voor Entopic Congres Contentmarketing & Redactie Utrecht, 24 november 2015 Geef Wiep ons Hamstra heden onze dagelijkse problemen Contentstrateeg Digital Governance

Nadere informatie

INFRATECH 2017 BAM INFRA. Verwonderen, verbinden, verdiepen

INFRATECH 2017 BAM INFRA. Verwonderen, verbinden, verdiepen INFRATECH 2017 BAM INFRA Verwonderen, verbinden, verdiepen Voorstellen ir. J.M. (Jothijs) van Gaalen M.Sc. Hoofd Digital Construction/BIM afdeling BAM Infraconsult E-mail: jothijs.van.gaalen@bam.nl Mobiel:

Nadere informatie

Communicatie betreffende het CPS zal plaatsvinden per , fax of aangetekende brief, tenzij anders is voorzien.

Communicatie betreffende het CPS zal plaatsvinden per  , fax of aangetekende brief, tenzij anders is voorzien. 1 ALGEMEEN Dit is het Certificate Practice Statement (hierna: CPS) van Gas Transport Services B.V. (hierna: GTS). Dit CPS zet de procedures uiteen die GTS en medebeheerder N.V. Nederlandse Gasunie (hierna:

Nadere informatie

Branche organisaties: Hun mening over certificering van de Cloud Iniatieven voor normen

Branche organisaties: Hun mening over certificering van de Cloud Iniatieven voor normen Public briefing Certificering van de Cloud Branche organisaties: Hun mening over certificering van de Cloud Iniatieven voor normen Nan Zevenhek Bestuurslid EuroCloud Nederland EDP-Auditor 25-11-11 Opzet

Nadere informatie

NFR & Architectuur: Twee handen op één buik. Remco de Boer

NFR & Architectuur: Twee handen op één buik. Remco de Boer NFR & Architectuur: Twee handen op één buik Remco de Boer 1 Over mijzelf 1999: Softwareontwikkelaar 2009: Promotie (VU) 2003: Onderzoeker / ontwikkelaar kennistechnologie 2005: Promotieonderzoek Architectuurkennismanagement

Nadere informatie

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1 ISO/IEC 38500 Governance of InformationTechnology Yvette Backer ASL BiSL Foundation 16 juni 2016 ISO 38500 Governance of Information Technoloy 1 Achtergrond Yvette Backer Zelfstandig consultant en trainer,

Nadere informatie

Blok Werkagenda Standards & Practices. Smart Mobility Community 12 December 2017

Blok Werkagenda Standards & Practices. Smart Mobility Community 12 December 2017 Blok 2-11.00-13.00 Werkagenda Standards & Practices Smart Mobility Community 12 December 2017 Standards & Practices: samen werken aan randvoorwaardelijk kader voor opschaling het wegwerken van mogelijke

Nadere informatie

NAF Opzet Werkgroepen

NAF Opzet Werkgroepen NAF Opzet Werkgroepen Youetta de Jager Frank Luyckx Roland Drijver Denis Hageman Raymond Slot Juni 2016 1 Achtergrond Om een nieuwe start te maken met de werkgroepen, is er vanuit de PC een opzet gemaakt

Nadere informatie

Het beoordelen van een Public Key Infrastructure (PKI) Normenkaders en werkwijze

Het beoordelen van een Public Key Infrastructure (PKI) Normenkaders en werkwijze 3 Het beoordelen van een Public Key Infrastructure (PKI) Normenkaders en werkwijze Drs. P.A. van Walsem Het uitvoeren van onderzoek naar de implementatie, exploitatie en het beheer van Public Key Infrastructures

Nadere informatie

Aanmaken van een NBB-certificaat

Aanmaken van een NBB-certificaat Aanmaken van een NBB-certificaat Hoe een certificaat van de Nationale Bank van België (NBB) genereren, hernieuwen (renewal) of opnieuw genereren (recovery)? 1 Inhoudstafel 1. DOEL VAN DEZE HANDLEIDING...

Nadere informatie

Uitbesteding van processen

Uitbesteding van processen Certification Providers Uitbesteding van processen College van Belanghebbenden TTP.NL Over deze presentatie s Signalen van marktpartijen - twijfel of alle s op de juiste wijze omgaan met (buitenlandse)

Nadere informatie

Support Center GIS-Flanders

Support Center GIS-Flanders Support Center GIS-Flanders Our mission: Ensuring the optimal use of geographic information in Flanders Het Ondersteunend Centrum GIS-Vlaanderen is

Nadere informatie

Software Defined Datacenter Visie van Cisco. Erwin uit de Bos Datacenter Strategie Specialist NL euitdebo@cisco.com Versie: 5 februari 2015

Software Defined Datacenter Visie van Cisco. Erwin uit de Bos Datacenter Strategie Specialist NL euitdebo@cisco.com Versie: 5 februari 2015 Software Defined Datacenter Visie van Cisco Erwin uit de Bos Datacenter Strategie Specialist NL euitdebo@cisco.com Versie: 5 februari 2015 Tomorrow Starts Here. Make amazing things happen by connecting

Nadere informatie

Verslag Landelijke Smart Mobility Ronde Tafel Security

Verslag Landelijke Smart Mobility Ronde Tafel Security Verslag Landelijke Smart Mobility Ronde Tafel Security Maandag 3 oktober 2016 Tijdstip: 10:00 12:15 Locatie: Sweco, De Holle Bilt 22, De Bilt; PdL DITCM INNOVATIONS WWW.DITCM.EU 3-10-2016 VS 0.1 Verslag

Nadere informatie

Concept. Inleiding. Advies. Agendapunt: 04 Bijlagen: - College Standaardisatie

Concept. Inleiding. Advies. Agendapunt: 04 Bijlagen: - College Standaardisatie Forum Standaardisatie Wilhelmina v Pruisenweg 104 2595 AN Den Haag Postbus 84011 2508 AA Den Haag www.forumstandaardisatie.nl COLLEGE STANDAARDISATIE Concept CS07-05-04I Agendapunt: 04 Bijlagen: - Aan:

Nadere informatie

Welke standaard is het beste? 4 december 2008, Bianca Scholten, bianca.scholten@task24.nl, tel. 06 52 45 25 98

Welke standaard is het beste? 4 december 2008, Bianca Scholten, bianca.scholten@task24.nl, tel. 06 52 45 25 98 Welke standaard is het beste? 4 december 2008, Bianca Scholten, bianca.scholten@task24.nl, tel. 06 52 45 25 98 Level 4 Business Planning & Logistics ISA-99 beveiliging binnen het control domain Level 3

Nadere informatie

CERTIFICATION PRACTICE STATEMENT. TESTcertificaten binnen de PKI voor de overheid. Datum 10 februari 2012

CERTIFICATION PRACTICE STATEMENT. TESTcertificaten binnen de PKI voor de overheid. Datum 10 februari 2012 CERTIFICATION PRACTICE STATEMENT TESTcertificaten binnen de PKI voor de overheid Datum 10 februari 2012 Colofon Versienummer 2.0 Contactpersoon Policy Authority PKIoverheid Organisatie Logius Bezoekadres

Nadere informatie

Real-time data Warehousing

Real-time data Warehousing Real-time data Warehousing Hoe ICT de business ontzorgt? Jan-Paul Meijer EclipseIT BIS B.V. Datum: 13-10-2011 Wie maakt er al gebruik van RT DWH Agenda Introductie Business uitdagingen bij Real-time Data

Nadere informatie

NBBCertificatePolicy Oktober 2002

NBBCertificatePolicy Oktober 2002 NBBCertificatePolicy 1.0 21 Oktober 2002 Opmerking : het GEBRUIK van een certificaat dat uitgereikt werd door de Nationale Bank van België (NBB) impliceert dat de gebruiker ervan zich akkoord verklaart

Nadere informatie

Ontwikkelingen binnen Privacy Tony de Bos EMEIA Privacy leader EY

Ontwikkelingen binnen Privacy Tony de Bos EMEIA Privacy leader EY Ontwikkelingen binnen Privacy Tony de Bos EMEIA Privacy leader EY Index Introductie GDPR Belangrijke veranderingen Compliance Het hanteren van een geschikte aanpak Privacy Maturity Assessment Privacy Impact

Nadere informatie

User-supplied VMs op BiG Grid hardware

User-supplied VMs op BiG Grid hardware User-supplied VMs op BiG Grid hardware Policies, User Requirements en Risico Analyse Pieter van Beek 3 september 2009 Begrippen CERN classificatie (class 1, 2, 3) In deze presentatie:

Nadere informatie

Research informatie- en datamanagement nieuwe taken voor bibliotheken in wetenschappelijke communicatie en ondersteuning bij onderzoek

Research informatie- en datamanagement nieuwe taken voor bibliotheken in wetenschappelijke communicatie en ondersteuning bij onderzoek OCLC Contactdag 12 oktober 2017 Research informatie- en datamanagement nieuwe taken voor bibliotheken in wetenschappelijke communicatie en ondersteuning bij onderzoek Jacquelijn Ringersma Wageningen University

Nadere informatie

Architectuur en Programma Management

Architectuur en Programma Management Architectuur en Programma Management Organisaties zijn vaak onvoldoende in staat om grotere en complexere projecten uit te voeren waardoor een kluwen aan informatiesystemen met hoge beheerkosten ontstaat.

Nadere informatie

Certificate Practice Statement DigiNotar Gekwalificeerd

Certificate Practice Statement DigiNotar Gekwalificeerd Certificate Practice Statement DigiNotar Gekwalificeerd 'CPS DigiNotar gekwalificeerd (2.16.528.1.1001.1.2.2)' 28 januari 2010 versie 1.5.2 Gebaseerd op: ETSI TS 101 456 Policy requirements for certification

Nadere informatie

Grensoverschrijdende informatie- uitwisseling

Grensoverschrijdende informatie- uitwisseling Grensoverschrijdende informatie- uitwisseling Congres Architectuur in de zorg 18 Juni 2015 Bussum M. Seven R.A. Stegwee 18-6-2015 2011 Directive on patients rights in cross-border health care Congres Architectuur

Nadere informatie

Management 2.0. Maak je organisa2e proces- driven en je governance integraal! peter.buelens@strategicmcs.be www.strategicmcs.be

Management 2.0. Maak je organisa2e proces- driven en je governance integraal! peter.buelens@strategicmcs.be www.strategicmcs.be Management 2.0 Maak je organisa2e proces- driven en je governance integraal! peter.buelens@strategicmcs.be www.strategicmcs.be Drive thy business or it will drive thee Benjamin Franklin Wat is de uitdaging

Nadere informatie

Big Data en Testen samen in een veranderend speelveld. Testnet 10 april 2014 Paul Rakké

Big Data en Testen samen in een veranderend speelveld. Testnet 10 april 2014 Paul Rakké Big Data en Testen samen in een veranderend speelveld Testnet 10 april 2014 Paul Rakké Kernvraag Is het testen van Big Data omgevingen, applicaties en de data anders dan het testen van meer traditionele

Nadere informatie

Tools voor verdere versterking van examencommissies

Tools voor verdere versterking van examencommissies Tools voor verdere versterking van examencommissies 9 maart 2016 dr.ir. Ludo van Meeuwen mr. Esther de Brouwer Welkom Wat gaan we doen? voorstelronde trainers voorstelronde trainers/deelnemers naam functie

Nadere informatie

Forum Standaardisatie. Expertadvies: Vervanging MD5 door SHA 2 op lijst met gangbare standaarden. Datum 5 augustus 2010

Forum Standaardisatie. Expertadvies: Vervanging MD5 door SHA 2 op lijst met gangbare standaarden. Datum 5 augustus 2010 Forum Standaardisatie Expertadvies: Vervanging MD5 door SHA 2 op lijst met gangbare standaarden Datum 5 augustus 2010 Colofon Projectnaam Versienummer Locatie Organisatie Expertadvies: Vervanging MD5 door

Nadere informatie

RDW RDW CPS. RDW Certification Practice Statement RDW. Europaweg 205 2711 ER ZOETERMEER Postbus 777 2700 AT ZOETERMEER

RDW RDW CPS. RDW Certification Practice Statement RDW. Europaweg 205 2711 ER ZOETERMEER Postbus 777 2700 AT ZOETERMEER RDW RDW CPS RDW Certification Practice Statement RDW Europaweg 205 2711 ER ZOETERMEER Postbus 777 2700 AT ZOETERMEER RDW CPS RDW Certification Practice Statement Titel: RDW Certification Practice Statement.

Nadere informatie

C O N C E P T W E R K A G E N D A S M A R T M O B I L I T Y C O M M U N I T Y F O R S T A N D A R D S & P R A C T I C E S

C O N C E P T W E R K A G E N D A S M A R T M O B I L I T Y C O M M U N I T Y F O R S T A N D A R D S & P R A C T I C E S Community building C O N C E P T W E R K A G E N D A 2 0 1 8 S M A R T M O B I L I T Y C O M M U N I T Y F O R S T A N D A R D S & P R A C T I C E S PRIORITEITEN EN ACTIVITEITEN 2018 In de gesprekken met

Nadere informatie

Test Automatisering? Mislukken Slagen gegarandeerd! Ruud Teunissen - Polteq Test Services BV

Test Automatisering? Mislukken Slagen gegarandeerd! Ruud Teunissen - Polteq Test Services BV Test Automatisering? Mislukken Slagen gegarandeerd! Ruud Teunissen - Polteq Test Services BV Mislukken Slagen gegarandeerd 2 Mislukken Slagen gegarandeerd Management verwacht onmiddellijk R.O.I. Doel:

Nadere informatie

Privacy & Data event Johan Rambi 18 Mei 2017

Privacy & Data event Johan Rambi 18 Mei 2017 Privacy & Data event 2017 Johan Rambi 18 Mei 2017 Alliander is een data gedreven netbeheerder (DSO) Wat is Privacy? Wat is Privacy? Eerbiediging van de persoonlijke levenssfeer Ook wel: het recht

Nadere informatie

SAMEN OP REIS: BLIJVEND BORGEN VAN REGIONALE SAMENWERKING

SAMEN OP REIS: BLIJVEND BORGEN VAN REGIONALE SAMENWERKING SAMEN OP REIS: BLIJVEND BORGEN VAN REGIONALE SAMENWERKING Congres architectuur in de zorg 14 juni 2018, 10.50-11.35 uur Marja Snoeijen, D&A medical group 2 SAMENWERKENDE ZIEKENHUIZEN REGIO EINDHOVEN Catharina

Nadere informatie

Incidenten in de Cloud. De visie van een Cloud-Provider

Incidenten in de Cloud. De visie van een Cloud-Provider Incidenten in de Cloud De visie van een Cloud-Provider Overzicht Cloud Controls Controls in de praktijk Over CloudVPS Cloudhosting avant la lettre Continu in ontwikkeling CloudVPS en de Cloud Wat is Cloud?

Nadere informatie

Figuur 1 - Het al dan niet geldig zijn (Validity) en het gestelde vertrouwen in sleutels (Trust)

Figuur 1 - Het al dan niet geldig zijn (Validity) en het gestelde vertrouwen in sleutels (Trust) PGP: van theorie naar praktijk Auteur: Ing. Vincent Alwicher MSIT CISSP > Vincent Alwicher is als information security consultant werkzaam bij de Royal Dutch Shell Group. Hij is te bereiken via vincent@alwicher.com.

Nadere informatie

Configuring Advanced Windows Server 2012 Services

Configuring Advanced Windows Server 2012 Services Configuring Advanced Windows Server 2012 Services Cursusduur: 5 Dagen Cursuscode: M20412 Beschrijving: Nederlands Deze cursus is het derde deel van een serie van drie cursussen waarin de benodigde kennis

Nadere informatie

De laatste ontwikkelingen op het gebied van NEN-EN normering de nieuwe norm is compleet

De laatste ontwikkelingen op het gebied van NEN-EN normering de nieuwe norm is compleet De laatste ontwikkelingen op het gebied van NEN-EN 50600 normering de nieuwe norm is compleet Niek van der Pas Voorzitter NEN commissie: Computerruimten en datacenters Nederland NEN 'Computerruimtes en

Nadere informatie

C O N C E P T W E R K A G E N D A S M A R T M O B I L I T Y C O M M U N I T Y F O R S T A N D A R D S & P R A C T I C E S

C O N C E P T W E R K A G E N D A S M A R T M O B I L I T Y C O M M U N I T Y F O R S T A N D A R D S & P R A C T I C E S Community building C O N C E P T W E R K A G E N D A 2 0 1 8 S M A R T M O B I L I T Y C O M M U N I T Y F O R S T A N D A R D S & P R A C T I C E S PRIORITEITEN EN ACTIVITEITEN 2018 In de gesprekken met

Nadere informatie

Certification Practice Statement PKIo

Certification Practice Statement PKIo Certification Practice Statement PKIo Datum Versie OID : 18 Februari 2015 : 1.5 : 2.16.528.1.1003.1.5.8 COPYRIGHT DIGIDENTITY 2015 Digidentity 2015 CPS v1.5 Certification Practice Statement PKIoverheid.docx

Nadere informatie

Visie op Cloud & ICT Outsourcing

Visie op Cloud & ICT Outsourcing HEALTHCARE & LOCAL GOVERNMENT Visie op Cloud & ICT Outsourcing Regionaal ICT Beraad, gemeente Midden-Delfland 25 oktober 2016 Voorstellen - Sinds 2013 werkzaam bij PinkRoccade Local Government - Productmanager

Nadere informatie

FOD VOLKSGEZONDHEID, VEILIGHEID VAN DE VOEDSELKETEN EN LEEFMILIEU 25/2/2016. Biocide CLOSED CIRCUIT

FOD VOLKSGEZONDHEID, VEILIGHEID VAN DE VOEDSELKETEN EN LEEFMILIEU 25/2/2016. Biocide CLOSED CIRCUIT 1 25/2/2016 Biocide CLOSED CIRCUIT 2 Regulatory background and scope Biocidal products regulation (EU) nr. 528/2012 (BPR), art. 19 (4): A biocidal product shall not be authorised for making available on

Nadere informatie