Digitale Identiteit en eid middelen

Vergelijkbare documenten
Menno Stigter Informatie Architect, Gemeente Den Haag 18 april 2018

Maak uw software oplossingen eidas proof

Wat als.? U met één aansluiting zowel online diensten voor burgers als organisaties kunt aanbieden, zowel in het publieke als private domein?

Klantendag RvIG Workshop BRPk

Klantendag RvIG. Workshop de enik en ik. 27 september Marieke de Sonnaville Jan Heim van Blankenstein

Idensys & BankID IN VOGELVLUCHT DE ONTWIKKELING VAN DE STELSELS IDENSYS EN BANKID. What s SURFconext d.d. 24 november Bart Kerver

eid in de zorg Wat betekent dit voor u? Bob van Os Nictiz Ruben de Boer - Ministerie van VWS 20 juni 2019

Wet DO en de zorg. Kerngroep informatieberaad Juliët Trouwborst, Ruben de Boer Directie Informatiebeleid / CIO en Nictiz

Wat betekent dit voor de zorg?

Het nieuwe eid-stelsel Wat betekent dit voor de zorg?

Verordening 910/2014 elektronische identiteiten en vertrouwensdiensten eidas

Wet DO en de zorg. Juliët Trouwborst Directie Informatiebeleid / CIO. 17 januari 2019 Voettekst

Factsheet eidas. De EU-verordening eidas: wat betekent het voor u als overheidsorganisatie? Xander van der Linde en Jonas de Graaf

DigiD. Landelijke dag basisvaardigheden. Roel Vaessen werkzaam bij Logius, een agentschap van het MinBZK

eidas voor de SURF-doelgroep

eid Stelsel NL Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven

Hoe aansluiten op het koppelvlak voor eherkenning & eidas?

eherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur

Hebben uw diensten nog het juiste betrouwbaarheidsniveau

Het eid-stelsel en de Wet GDI

Bijlage I - Introductie: authenticatie en eid

Overzicht eidas en eherkenning juli EH ontwikkelingen gerelateerd aan eidas

Contouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1

Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning

Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet

eid Stelsel NL & eid Wenkend perspectief

Isala en e-id. Isala

Betrouwbaar, veilig en gebruiksvriendelijk inloggen bij overheid en bedrijfsleven

Bring Your Own ID HET NIEUWE INLOGGEN VOOR OVERHEID EN BEDRIJFSLEVEN

Welkom. Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.

Klantcase. Applicatiebeheer Dennis van Noort van HDSR: Met eherkenning kunnen wij mensen veel beter van dienst zijn

Regie op GDI door gemeenten. Marthe Fuld Coördinator Team GDI-regie

Ik ga op reis en ik neem mee

INLOGGEN IN DE ZORG. Ron Roozendaal

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht

Authenticatie en autorisatie. 31 mei 2012

SAMENVATTING ONDERZOEK TOEGANG TOT PATIËNTPORTALEN

Eerste voorstel businessmodel eid Stelsel

HOE GA JE OVER NAAR VERSIE 1.11 EN WAAR MOET JE OP LETTEN?

iemand aan wie hij/zij is, bij authenticatie wordt vastgesteld of deze persoon ook daadwerkelijk is wie die zegt dat die is.

Alle online identificatiemiddelen ontsluiten. via de Connectis Identity Broker

Grensoverschrijdend eid gebruik in Europa

kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012

On-line registratie en verstrekking van authenticatiemiddelen

Vragen en antwoorden over de wet GDI

IAM voor het onderwijs in 2020 Ton Verschuren m7

SBR Platform. Inhoud. 5 juni Indra Henneman Jeroen van Hulten. Waar staan we. Waar gaan we naar toe. Gebruik certificaten binnen SBR

KLOOSTERHOEVE BERAAD VDP KWARTAALBIJEENKOMST 31 MAART 2016

De wereld van de zorg op zijn kop met blockchain Mijn Zorg Log: Een werkende blockchain voor de zorg Zorginstituut Nederland

Business Case Inloggen in het BSNdomein

Authenticatie en autorisatie SBR-stromen

Opening. Peter Benschop

Ondertekendienst binnen eherkenning. Congres eherkenning Publiek Private Samenwerking & Identity Management Jacob Bosma 7 juli

Basisinformatie DigiD

Veilige en eenvoudige toegang tot uw online dienstverlening. Connectis Identity Broker

idin, de nieuwe manier van online identificeren

Tweede Kamer der Staten-Generaal

Wat is Mijn Overheid? Welke gegevens liggen er vast en waarom De verschillende instellingen Privacy gegarandeerd? Controle door u zelf

CreAim. De SBR en eherkenning specialist. Frank Jonker Directeur CreAim CreAim B.V.

DigiD; idin; idensys; Mijn Overheid

NORA nodigt je uit bij ICTU

Transcriptie:

Digitale Identiteit en eid middelen 27 juni René van Assem Yvonne Brink

Agenda Digitale Identiteit - René van Assem Stand van zaken eidmiddelen Yvonne Brink

Waarom een werkgroep Digitale Identiteit? Issues DigiD Niet dezelfde waarde als een paspoort in maatschappelijke verkeer Niet betrouwbaar genoeg: DigiD Hoog duurt tot 2028 om uit te rollen Alleen bruikbaar voor zaken in het BSN-domein Alleen inloggen op websites Iets anders en meeromvattends is nodig!

Gemeenten in de benen Onder Samen Organiseren Generieke bouwsteen, passend in Common Ground 5 bijeenkomsten april oktober 2017 Deelname van Den Bosch, Bloemendaal, Utrecht, Rotterdam, Schiedam, VNG, KING Position paper, plan voor vervolg Dienstverleningsperspectief central Géén techniek (techniek is voor vervolg) Wèl: hoe gaan we dit waarmaken?

Digitale Identiteit, convergentie van 3 stromen Regie op gegevens

Definitie Digitale Identiteit De identificerende gegevens en de authenticatiemiddelen in een digitale vorm, waarmee een natuurlijke persoon of een rechtspersoon diens identiteit kan aanduiden en aantonen in verschillende contexten en langs verschillende kanalen. Context zowel publiek als privaat. Maar in de maatschappij heb je heel veel contexten. Lid vd tennisvereniging, schrijver van een kolom onder een pseudoniem Kanalen: diverse digitale media, telefoon en fysiek

Auto leasen notaris Huis huren Identiteitsgegevens Balie Telefoon Website email Social media Koop met betaling in termijnen / op rekening Geboorte aangifte Jaarcontract x Hypotheek afsluiten Etc.

Hoe zou dat gebruikt kunnen worden? Uiteraard de basis: inloggen op websites (van overheid en private dienstverleners) Authenticatie via de telefoon (de burger / ambtenaar kan bewijzen wie hij/ zij is) Ongedekte behoefte Identificatie aan een balie (generiek) Nu alleen met id-documenten Wettelijke identificatieplicht (personeelszaken, uitzendbureaus,..) Ongedekte behoefte, vraagt wel wetgevingstraject Meer zekerheid bij on-line koop (consumer-consumer) Ongedekte behoefte Kopen op afbetaling, contracten (business-consumer) Grotendeels ongedekte behoefte

Opstap naar regie op gegevens en diensten Regie op gegevens! de burger aan de knoppen. Regeerakkoord! Transparantie voor de burger: wie heeft welke gegevens van mij en waarom? Besturing voor de burger: we moeten nog uitvinden hoe we de burger besturing geven over wie welke gegevens van hem krijgt en voor hoelang Meer integrale uitvoering en delen van gegevens tussen uitvoerings-silo s staat haaks op de wettelijke eisen van de privacy (gemeenten, SVB,..) Expliciete toestemming van de burger via regie op gegevens is een oplossing

Meegaan met de tijd Inloggen op een website. Jazeker. Maar ook: Authenticatie via social media en texting Authenticatie voor apps Toekomstige verschijningsvormen, link met blockchain? Kortom, meebewegen.. Permanent Beta!

Het moet natuurlijk veilig Net zo veilig als het paspoort Gegevens die van id-document worden gehaald worden veilig opgeslagen Koppeling met identiteit in registraties overheid (BRP, Burgerlijke Stand) Verstrekking van gegevens uit de Digitale Identiteit onder de regie van de burger Verlies en diefstal: intrekking, herstel betwiste transacties, nieuwe verstrekking Risico s niet voor de burger (tenzij )

In een notendop Convergentie-beweging Sneller betrouwbare middelen, met name eidas Hoog Bruikbaar in de hele maatschappij, dus ook in de private sector Bruikbaar op alle digitale kanalen, telefoon en fysiek Digitale handtekening inbegrepen Aansluiting bij Regie op Gegevens Behoud van goede ideeen De burger kiest De dienstverlener ontzorgen

Stand van zaken eid middelen

Introductie Yvonne Brink Themacoördinator Identiteits- en Toegangsdiensten Twee jaar bij VNG Realisatie Drie jaar bij Logius Tien jaar diverse (online) projecten bij de gemeente Amsterdam

Doel van vandaag Inzicht krijgen in de stand van zaken eid middelen. Wat moet ik in mijn organisatie regelen? Het wordt veel zenden; Stel uw vraag als iets niet duidelijk is; Bewaar opmerkingen/algemene vragen voor het einde; De presentatie wordt beschikbaar gesteld.

Agenda Wet Digitale Overheid Stand van Zaken eid middelen DigiD Substantieel DigiD Hoog eherkenning/idensys eidas-verordening

Wet Digitale Overheid (voorheen Wet GDI) Verplicht publieke dienstverleners om het betrouwbaarheidsniveau substantieel of hoog te gebruiken waar nodig; Verplicht de acceptatie van inlogmiddelen voor publieke dienstverleners; De digitale toegang tot dienstverlening wordt generiek ingericht. 11 juni: Ministerraad stemt in met wet DO Planning in werkingtreding januari 2019?

Stand van zaken eid-middelen DigiD basis/midden huidige versie zonder en met SMS DigiD Substantieel DigiD Hoog eherkenning/idensys idin eidas-verordening

DigiD substantieel Wat is het? NFC-Chip: Near Field Communication Is een draadloze technologie waarmee een apparaat gegevens verzamelt en interpreteert van een ander NFC-apparaat of label dichtbij.

DigiD substantieel Wat is het? DigiD app Paspoort, identiteitskaart of Rijbewijs uitgegeven na 14 november 2014 Eenmalige actie met smartphone Daarmee is de DigiD app op substantieel niveau

DigiD substantieel Wie heeft die NFC? In bezit van In In bezit van van Alle smartphone met: Paspoort, NIK Nederlanders (IOS of Android) Android.4.4 NFC Rijbewijs na 14-11-2014

DigiD Substantieel Stand van zaken DigiD substantieel beschikbaar voor burgers (met NFC); DigiD app wordt doorontwikkeld; Wat doet Apple??? Project Verbreding doelgroep Logius onderzoekt hoe zonder NFC Smartphone naar niveau substantieel te komen. Verschillende ideeen maar techniek pas begin 2019 beschikbaar. VNG Realisatie denkt mee met VWS en Logius. Wat is de impact: Meer taken? Problemen? Ondersteuning burgers?

DigiD Substantieel Wat moeten dienstverleners doen? Nog geen gemeentelijke dienstverlening op niveau substantieel Wet DO in werking: waarschijnlijk dienstverlening naar niveau substantieel. Handreiking betrouwbaarheidsniveaus forum standaardisatie: https:// www.forumstandaardisatie.nl/thema/handreiking-betrouwbaarheidsniveaus (ook een online regelhulp).

DigiD Hoog Wat is het? DigiD app; enik of erijbewijs met een aparte applet in de chip; Nodig bij iedere identificatie-actie met smartphone. Via de DigiD app, ook via computer mogelijk (met NFC-reader).

DigiD Hoog Stand van Zaken Eerste stappen in lerende uitrol gezet: 200 personen een nieuw rijbewijs Planning was uitgifte erijbewijs oktober 2018; maar nu al begonnen! Huidige planning uitgifte enik 2019; Adaptietijd 10 jaar!

eherkenning/ Idensys Identificatie/authenticatie en autorisatie voor bedrijven; Publiek-Private-Samenwerking; Via aantal makelaars; Betaald middel; 270 gemeenten aangesloten op eherkenning, 1 op Idensys. Door onzekerheid multimiddelenstrategie gestopt met beproeving Idensys; Marktuitvraag voor privaat middel inmiddels afgerond door BZK. Na de zomer start de tender.

eidasverordening Wat is het? Europese verordening voor grensoverschrijdend zakendoen Buitenlandse middelen moeten worden geaccepteerd Alleen middelen die genotificeerd zijn bij de Europese Commissie In werking per 29 september 2018 Verschil van inzicht over de verplichting: alleen bij niveaus substantieel/ hoog of ook bij laag/midden? Maar we moeten op enig moment hier aan gaan voldoen!

eidas Wat is het? Verplicht meeverzonden attributen (burger): Uniek identificatienummer Huidige familienaam of namen Huidige voornaam of voornamen Geboortedatum Deze attributen worden bij RvIG gematcht tegen de BRP om te kijken of er een BSN van de EU-burger beschikbaar is. Indien beschikbaar wordt BSN geleverd. Later beschikbaar dan inwerkingtreding verordening.

eidas Wat is het? Verplicht meeverzonden attributen (bedrijf): Pseudoniem van het unieke identificatienummer burger (vertegenwoordiger van het bedrijf) Pseudoniem van het unieke identificatienummer bedrijf Officiële naam

eidas Wanneer voldoen? 29 september 2018 Duitsland direct accepteren Kroatië, Spanje, Estland, Luxemburg en Italië zijn ook genotificeerd Nog onbekend of NL deze direct gaat accepteren (wel binnen 12 mnd) 1,1 miljoen van deze EU-landen bekend in BRP België, Litouwen starten met notificatie eerste helft 2018 Van overige lidstaten is geen planning bekend.

eidas inlogmiddelen 1,1 miljoen inwoners van deze EU-landen bekend in BRP

eidas Wat moet ik doen? Welke attributen nodig? Artikel 6: Toegang tot dienstverlening geen vertaling; Met betrekking tot de aansluiting een klein uitstapje

Gewenste situatie DigiD substantieel, DigiD Hoog, eherkenning, privaat middel, eidas 1 aansluiting, 1 contract, 1 factuur

eidas Wat moeten dienstverleners doen? Bedenk bij aansluiten: BZK geeft aan verantwoordelijkheid om te voldoen ligt bij gemeente zelf; Heb ik als organisatie te maken met (veel) EU-burgers (voor nu DLD)? Welke gemeentelijke producten zijn bijvoorbeeld interessant: Afschrift burgelijke stand (geboorte, trouwen, overlijden); WOZ (vakantiehuizen) Parkeerboetes

eidas Wat moeten dienstverlener doen? Als organisatie heb je keus: Direct voldoen: aansluiten via eherkenningsmakelaar Geschatte kosten voor gemeente EUR 10.000 15.000 (indien geen eherkenning) Let op dat deze makelaar de eidasaansluiting verzorgt Contractduur ivm routeringsvoorziening! (Kijk naar kosten 1, 2 jaar?) Aansluiten, beheer, berichten en eventueel consultancy Wachten op routeringsvoorziening: maar dan voldoet je organisatie iig 4 maanden niet aan de verordening (en hoe snel gaat het aansluiten?) Geen DigiD/eHerkenning gebruiken: maar dat vermindert de dienstverlening!

Samenvattend Er is veel ontwikkeling en beweging in het Identificatie- en authenticatieveld; Gebruik de Handreiking betrouwbaarheidsniveaus ; Denk na over online dienstverlening, ook in het licht van eidas; eidas: bepaal welke strategie uw organisatie moet volgen en onderneem actie. Een berg informatie

Tijd voor vragen

Meer informatie eidas: https://magazines.logius.nl/eidas/2017/01/index Handreiking betrouwbaarheidsniveaus Forum Standaardisatie: https:// www.forumstandaardisatie.nl/thema/handreiking-betrouwbaarheidsniveaus Yvonne Brink: yvonne.brink@vng.nl