Gebruikersdag NORA 29 november 2018

Vergelijkbare documenten
Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht

NORA nodigt je uit bij ICTU

Zoals we het nu zien, zouden we de vraagstelling voor jullie als volgt formuleren:

De toekomst van online authenticatie. SIDN Connect 29 november 2018 KNVB Campus Zeist

Bring Your Own ID HET NIEUWE INLOGGEN VOOR OVERHEID EN BEDRIJFSLEVEN

Grensoverschrijdend eid gebruik in Europa

Menno Stigter Informatie Architect, Gemeente Den Haag 18 april 2018

Veilige en eenvoudige toegang tot uw online dienstverlening. Connectis Identity Broker

Maak uw software oplossingen eidas proof

IAM voor het onderwijs in 2020 Ton Verschuren m7

Alle online identificatiemiddelen ontsluiten. via de Connectis Identity Broker

UPGRADE YOUR BUSINESS PROCESSES and change the way you work

Introductie iwelcome. Paul Eertink product marketing lustrum e-herkenning 2015

Standaarden toepassen

Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet

eid Stelsel NL & eid Wenkend perspectief

eid in de zorg Wat betekent dit voor u? Bob van Os Nictiz Ruben de Boer - Ministerie van VWS 20 juni 2019

Opname OAuth 2.0-standaard op de lijst met open standaarden. Opname OAuth 2.0-standaard op de lijst met open standaarden

Samenwerken in vertrouwen!

S E C U R I T Y C O N G R E S D A T A I N T H E F U T U R E Agenda

Opname eherkenning op de lijst voor. Datum: 26 oktober 2012 Versie 0.9

Index. Auteur: André van den Nouweland Datum: 17 oktober 2017 Betreft: SAML voor authenticatie/autorisatie

Altijd waakzaam en betrouwbaar

SBR/XBRL Praktijkdag voor intermediairs De rol van certificaten en CSP s (Certificate Service Provider)

Regie op GDI door gemeenten. Marthe Fuld Coördinator Team GDI-regie

Ondertekendienst binnen eherkenning. Congres eherkenning Publiek Private Samenwerking & Identity Management Jacob Bosma 7 juli

Klantcase. Applicatiebeheer Dennis van Noort van HDSR: Met eherkenning kunnen wij mensen veel beter van dienst zijn

Wat als.? U met één aansluiting zowel online diensten voor burgers als organisaties kunt aanbieden, zowel in het publieke als private domein?

Datum 6 maart 2019 Betreft Kamervragen van de leden Van der Molen, Pieter Heerma en Van den Berg (allen CDA)

Digitale Identiteit en eid middelen

FEDICT IAM SERVICE LEVEL AGREEMENT

De FAS (Federal Authentication Service) Peter Strick SmartCities IDM workshop 07/05/2009

Idensys lijkt op sterven na dood. Lang leve eid?

Samengevoegde reacties op de openbare consultatie voor SAML v2.0 van de volgende partijen: - Kennisnet - Rijkswaterstaat

OP DIGITALE EXPEDITIE Symposium ter gelegenheid van 10 jaar Forum Standaardisatie 2 februari 2017 Malietoren Den Haag. Digitale identiteit

eid Routeringsvoorziening OpenID Connect

Dienstbeschrijving SURFconext

Contouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1

eherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur

Authenticatie en autorisatie SBR-stromen

Architectuur bij DNB. Voor NORA gebruikersraad. Martin van den Berg, Gert Eijkelboom, 13 maart 2018

eidas voor de SURF-doelgroep

Idensys & BankID IN VOGELVLUCHT DE ONTWIKKELING VAN DE STELSELS IDENSYS EN BANKID. What s SURFconext d.d. 24 november Bart Kerver

Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning

Wat betekent dit voor de zorg?

SBR Platform. Inhoud. 5 juni Indra Henneman Jeroen van Hulten. Waar staan we. Waar gaan we naar toe. Gebruik certificaten binnen SBR

Federatief Identity Management in de Zorg

Afsprakenstelsel ElD. september Kennisplatform Administratieve Software

Pageview = elkekeer als een browser van een deviceeen pagina binnen de wiki opvraagt.

Reactie op Ontwerp op hoofdlijnen van de werking van het eid Stelsel NL d.d. 7 juni 2013 (versie 0.9)

Patiënt identificatie en authenticatie voor zorgportalen;

Productsheet idin. Voor Acceptanten. Versie

CreAim. De SBR en eherkenning specialist. Frank Jonker Directeur CreAim CreAim B.V.

FS C SAML2.0. Evaluatie

Klantendag RvIG Workshop BRPk

Adviescommissie Authenticatie en Autorisatie Bedrijven (A3 Bedrijven)

Infosessie: registratie buitenlandse ondernemingen en buitenlandse personen. Saskia Verbeeren / Henk Yde. 29 november 2016

Verordening 910/2014 elektronische identiteiten en vertrouwensdiensten eidas

kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012

Isala en e-id. Isala

Authenticatie en autorisatie. 31 mei 2012

Jaarplan Tactisch Beraad

Digitale transformatie

Implementatiekosten en baten van SURFconext. Versie: 0.5 Datum: 06/06/2013 Door: Peter Clijsters

Case : CSAM, de toegangspoort tot de onlinediensten van de overheid.

Notitie van eid over verwerking Forum-adviespunten Ontvangen van Hans-Rob de Reus op

Programma achtste SmartAIM congres

Statistieken NORA 2017

Basisinformatie DigiD

Identity Management Gebruikers en Rechten in Beheer (GRiB)

% &# / "0!( /!!!"2 3 4"2- % 3,"2!#5*! % 3!" 3 6"!"!. 1!#74 2-"

Voorkom desinvestering vandaag, bereid u nu voor op eid 2025

Op naar IAM 3.0 ISACA round table. drs. André Koot RE CISA CISM 3 juni 2015

Digitale identiteit. Een van de onbegrepen bouwstenen van onze samenleving. Wouter Welling Coördinerend beleidsmedewerker Digitale Overheid

Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.

Digitale Handtekenmap. Martine Waeckens Facilitair Bedrijf 11 mei 2017

Ik ga op reis en ik neem mee

Gluren bij de buren. Wat we kunnen leren van de landen om ons heen, te beginnen bij België. Frans Rijkers, RvIG

Forum Standaardisatie. Wilhelmina v Pruisenweg AN Den Haag Postbus AA Den Haag

Hebben uw diensten nog het juiste betrouwbaarheidsniveau

Welkom. Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.

Factsheet eidas. De EU-verordening eidas: wat betekent het voor u als overheidsorganisatie? Xander van der Linde en Jonas de Graaf

Quli in één minuut. met informatie, business cases en gratis account

Eerste Kamer der Staten-Generaal

Adviesgroep informatievoorziening. 9 februari 2018

Het nieuwe eid-stelsel Wat betekent dit voor de zorg?

NLUG 6 juni Michiel Steltman projectleider Infra

VERENIGING ZORGAANBIEDERS VOOR ZORGCOMMUNICATIE

Begrippenlijst eid Afsprakenstelsel. programma eid. Versie: 1.0. Datum: 21 januari Status: Definitief. Pagina 1 van 14

Jaarplan NORA Planning betreffende ontwikkel- en beheeractiviteiten Nederlandse Overheid Referentie Architectuur. CONCEPT v0.3.

Aanvragen en gebruik Overheids IdentificatieNummer (OIN)

eid Stelsel Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven Programma eid

IAM en Cloud Computing

Tweede Kamer der Staten-Generaal

Toelichting bij de Roadmap ieck MBO

Voorwaarden Digilevering

Generieke authenticatievoorziening Globaal Functioneel Ontwerp (GFO)

Klantendag RvIG. Workshop de enik en ik. 27 september Marieke de Sonnaville Jan Heim van Blankenstein

De hierna met een hoofdletter aangeduide begrippen hebben in deze Voorwaarden de volgende betekenis:

Transcriptie:

Gebruikersdag NORA 29 november 2018 &

Rapportage aan Gebruikersraad NORA op 18sep18 Het speerpunt Digitale Identificatie en Authenticatie (IAM) beoogt te komen tot meer eenduidige en gedeelde beelden binnen de overheid inzake IAM: zowel qua theorie (kader) als hoe we het in de praktijk regelen. Ons plan van aanpak en de uitvoering ervan is te volgen via: https://www.noraonline.nl/wiki/expertgroep_digitale_identificatie_en_authenticatie Het gaat om de volgende onderwerpen: 1. Algemeen kader IAM 2. Identiteitenbeheer 3. Authenticatie in de praktijk 4. eidas-verordening 5. Bevoegdhedenbeheer 6. Machtigen 7. Toegang verlenen De openbare review van deel 1 (nr s 1 t/m 4) loopt momenteel. De opzet van deel 2 (nr s 5 t/m 7) is net gestart en loopt door tot medio 2019. Afstemming met Logius, waar diverse bouwstenen voor IAM in beheer zijn en waar het Programma Machtigen loopt, krijgt meer aandacht.

#Reacties: #Aanvullingen: 161 #Beantwoord: Openstaande vragen: Stavaza Kaders IAM 27 unieke inzenders(groepen) 2 en 119 aanvullingen al verwerkt in de NORA wiki Wat zijn de normen waar we ons aan gaan / moeten houden? Welk onderscheid is nodig tussen IAM voor medewerkers en IAM voor burgers / bedrijven? Hoe worden de beschrijvingen van de begrippen verbeterd? Hoe verhoudt het streefbeeld zich tot dagelijkse praktijk?

Wat gaan we dan doen: Gartner en plaatje verlaten en in plaats daarvan op de hoofdpagina alle relevante deel-onderwerpen benoemen en kort toelichten De pagina s met de cycli laten vervallen: die info deels opnemen bij het kader en deels bij de deel-onderwerpen Per deel-onderwerp uitwerken hoe dat in NL in de praktijk is geregeld (eidas lijkt een goed voorbeeld daarvan) Een meer uitputtende begrippenlijst met verwijzingen naar bronnen

en daar hoort nu even deze visualisatie bij

En we groeien naar Attribute Service Providers DigitalMe IAM Self Sovereign Identity I Reveal My Attributes Ik heb regie op mijn gegevens Voldoe je aan mijn eisen? Dan krijg je toegang. En anders niet. Afnemer Toegang verlenen Dienst Ik wil toegang tot Dienst D Toegangseisen van Dienst D zijn: Eis - 1 Eis - 2 Eis N enz.

#Reacties: 19 #Aanvullingen: 77 #Beantwoord: 48 Openstaande vragen: Stavaza Identiteitenbeheer Identiteitenbeheer rondom een Nationale Identity Provider (hoe nu en hoe zou het moeten) Hoe verhouden identificatiemiddelen zich hier toe? (denk aan WID documenten en BSN) Hoe verhouden niet ingezetene zich tot ID-Beheer? Welke standaarden van toepassing? (zoals OpenIDConnect, oauth, ) Kortom: Beschrijving IST, Gewenste SOLL en in welke stappen gaan we daar komen

Stavaza Authenticatie in de praktijk #Reacties: 10 #Aanvullingen: 46 #Beantwoord: 33 Procesbeschrijving wel laten aansluiten op overige aspecten IAM (toegangsbeheer /autorisatie) Praktijkgevallen ontbreken nog (details rond stelsels als eherkenning, DigiD, IDIN, ):. Naast de federatieve authenticatie ook aandacht voor systeem op systeem gebruikers. Welke standaarden van toepassing? (zoals SAML, OpenIDConnect, oauth, ) Openstaande vragen: Procesbeschrijving beperken tot authenticatie (NIST voldoet niet, sluit ook niet aan op Gartner) De kop suggereert dat hier wordt uitgelegd hoe IAM is ingericht in Nederland, maar die belofte wordt niet waar gemaakt Kortom: Behoefte aan meer praktijkgevallen en samenhang tussen verschillende onderdelen

#Reacties: 5 #Aanvullingen: 16 #Beantwoord: 0 Openstaande vragen: Stavaza eidas-verordening Verwijzingen nodig naar Identiteitenbeheer (eid-stelsel) en Authenticatie(niveau s) Wat moet je nog meer doen dan alleen aansluiten op eidas: hoe gaat dat werken met cross-border services? Overzicht in Excel moet nog worden gemaakt Veel lof over de duidelijkheid van deze pagina!

Bob te Riele heeft zich uitgeleefd op een idea visualisatie! Stavaza eidas-verordening