eid in de zorg Wat betekent dit voor u? Bob van Os Nictiz Ruben de Boer - Ministerie van VWS 20 juni 2019

Vergelijkbare documenten
Wet DO en de zorg. Kerngroep informatieberaad Juliët Trouwborst, Ruben de Boer Directie Informatiebeleid / CIO en Nictiz

Wet DO en de zorg. Juliët Trouwborst Directie Informatiebeleid / CIO. 17 januari 2019 Voettekst

INLOGGEN IN DE ZORG. Ron Roozendaal

Wat betekent dit voor de zorg?

Het nieuwe eid-stelsel Wat betekent dit voor de zorg?

Wat als.? U met één aansluiting zowel online diensten voor burgers als organisaties kunt aanbieden, zowel in het publieke als private domein?

Ik ga op reis en ik neem mee

Betrouwbaar, veilig en gebruiksvriendelijk inloggen bij overheid en bedrijfsleven

Menno Stigter Informatie Architect, Gemeente Den Haag 18 april 2018

Patiëntauthenticatie. Onderzoek betrouwbaarheidsniveau. elektronische gegevensuitwisseling. 7 oktober 2016, VZVZ-Leveranciersdag

Bijlage II: De werking en de stapsgewijze uitrol van de multimiddelenaanpak

Zorgverzekeraars en NEN 7510

Maak uw software oplossingen eidas proof

Vragen en antwoorden over de wet GDI

Authenticatie en autorisatie. 31 mei 2012

Datum 6 maart 2019 Betreft Kamervragen van de leden Van der Molen, Pieter Heerma en Van den Berg (allen CDA)

eid Stelsel NL & eid Wenkend perspectief

Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning

Isala en e-id. Isala

Digitale Identiteit en eid middelen

Authenticatie en autorisatie SBR-stromen

Het eid-stelsel en de Wet GDI

Hoe aansluiten op het koppelvlak voor eherkenning & eidas?

Het VWS-beleid voor informatievoorziening in de zorg en de rol van de regio's. Tim Postema Directie Informatiebeleid/CIO VWS

Idensys & BankID IN VOGELVLUCHT DE ONTWIKKELING VAN DE STELSELS IDENSYS EN BANKID. What s SURFconext d.d. 24 november Bart Kerver

Welkom. Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.

Consultatie Wet Generieke Digitale Infrastructuur en Uniforme Set van Eisen eid

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG. Datum 20 april 2018 Betreft Kamervragen. Geachte voorzitter,

Klantcase. Applicatiebeheer Dennis van Noort van HDSR: Met eherkenning kunnen wij mensen veel beter van dienst zijn

Tweede Kamer der Staten-Generaal

Toetsingskader. 1. Onderbouwing nut en noodzaak

UPGRADE YOUR BUSINESS PROCESSES and change the way you work

SBR Platform. Inhoud. 5 juni Indra Henneman Jeroen van Hulten. Waar staan we. Waar gaan we naar toe. Gebruik certificaten binnen SBR

Veilige Inzage Patiënt

Ons kenmerk z Contactpersoon

Quli in één minuut. met informatie, business cases en gratis account

Contouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1

Even bijpraten. Auteur Datum. Jan Bartling (sambo-ict) en Leo Bakker (Kennisnet) 18 januari 2019

Bring Your Own ID HET NIEUWE INLOGGEN VOOR OVERHEID EN BEDRIJFSLEVEN

Eerste Kamer der Staten-Generaal

eidas voor de SURF-doelgroep

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag. Datum 29 januari 2019 Aanpak implementatie programma eid

Vragen en antwoorden over de wet GDI

Tweede Kamer der Staten-Generaal

Wet GDI Regels inzake de generieke digitale infrastructuur (Wet generieke digitale infrastructuur)

iemand aan wie hij/zij is, bij authenticatie wordt vastgesteld of deze persoon ook daadwerkelijk is wie die zegt dat die is.

% &# / "0!( /!!!"2 3 4"2- % 3,"2!#5*! % 3!" 3 6"!"!. 1!#74 2-"

Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet

Tweede Kamer der Staten-Generaal

Advies voor het opnemen van basisprincipes als kaders voor het informatiestelsel van de zorg. 1. Inleiding

Alle online identificatiemiddelen ontsluiten. via de Connectis Identity Broker

De wereld van de zorg op zijn kop met blockchain Mijn Zorg Log: Een werkende blockchain voor de zorg Zorginstituut Nederland

Whitepaper. Naar een inlogstelsel voor de informatiesamenleving. Kies nu de juiste scope en doelstelling voor het eid programma

Privacy by Design & MedMij Gegevensdeling in zorg PI.Lab en ECP bij HagaZiekenhuis

Tweede Kamer der Staten-Generaal

... No.W /I

Patiëntenportaal praktische en juridische aspecten. mr. drs. Leone Flikweert Directie PAZIO mr. Alexia Franse Jurist UMC Utrecht

Veilige en eenvoudige toegang tot uw online dienstverlening. Connectis Identity Broker

Kenmerk Uw kenmerk. Bijlage(n) 1

Ondernemers ronden een aanvraag nu veel sneller af

Doorbraak: GGZ koppeltaal

eid Stelsel NL Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven

Afsprakenstelsel ElD. september Kennisplatform Administratieve Software

Het burgerservicenummer (BSN) in de zorg. Informatie voor zorgaanbieders

Tweede Kamer der Staten-Generaal

Algemene regels inzake het elektronisch verkeer in het publieke domein en inzake de generieke digitale infrastructuur (Wet digitale overheid)

Eerste voorstel businessmodel eid Stelsel

Gespreksnotitie over punten van consensus en discussie binnen het Nederlandse eid afsprakenstelsel.

Tweede Kamer der Staten-Generaal

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht

Het nieuwe eid-stelsel; een introductie voor de zorgsector

IRMA in de zorg. Table of contents. Op weg naar een authenticatie doorbraak. Vele actoren en eilanden in de zorg. Wat is nodig?

Toelichting op de architectuurkeuzes voor ggzinstellingen

Factsheet eidas. De EU-verordening eidas: wat betekent het voor u als overheidsorganisatie? Xander van der Linde en Jonas de Graaf

Bijlage I - Introductie: authenticatie en eid

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Patiënt identificatie en authenticatie voor zorgportalen;

Grensoverschrijdend eid gebruik in Europa

Programma GTS TOESTEMMING DOOR DE PATIËNT VOOR UITWISSELING GEZONDHEIDSGEGEVENS

kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012

Algemene regels inzake het elektronisch verkeer in het publieke domein en inzake de generieke digitale infrastructuur (Wet digitale overheid)

Opening. Peter Benschop

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag. Datum 23 juni 2017 Voortgangsrapportage programma eid

Factsheet juridische informatie MedMij

CUMELA De Bouwplaats-ID, een goed idee? Ermelo 13 januari 2016 Klaas Sloots en Hans Brusse

Gebruikersdag NORA 29 november 2018

Handleiding Connectis EH Beheermodule

Jaarplan Tactisch Beraad

Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.

Elektronische Toegangsdiensten voor. KPN eid middelen voor Idensys Aanvraag- en Uitgifteproces

Handleiding Z login EH Beheer Module

Handleiding QuoVadis beheermodule EH

Wij Willem-Alexander, bij de gratie Gods, Koning der Nederlanden, Prins van Oranje-Nassau, enz. enz. enz.

Basisinformatie GMV. Algemeen. 1. Wat is het onderwerp? (naam) Gemeenschappelijke Machtigings- en vertegenwoordigingsvoorziening

SAMENVATTING ONDERZOEK TOEGANG TOT PATIËNTPORTALEN

Tweede Kamer der Staten-Generaal

Introductie op het eid Stelsel. programma eid. Versie: 1.0. Datum: 21 januari Status: Definitief. Pagina 1 van 18

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Klantendag RvIG. Workshop de enik en ik. 27 september Marieke de Sonnaville Jan Heim van Blankenstein

Adviescommissie Authenticatie en Autorisatie Bedrijven (A3 Bedrijven)

Transcriptie:

eid in de zorg Wat betekent dit voor u? Bob van Os Nictiz Ruben de Boer - Ministerie van VWS 20 juni 2019

Warming up 1. Ga naar www.menti.com 2. Vul de code 79 37 36 in 3. Voer uw naam of pseudoniem in 4. Speel de quiz mee!

Aanleiding Toenemende online dienstverlening zorgt voor een groeiende behoefte aan veilige digitale toegang met een hoge(re) betrouwbaarheid in identiteitsverificatie. in 2019/2020 Wet Digitale Overheid (WDO)

Nieuwe wet- en regelgeving en ontwikkelingen AVG: gelet op gevoeligheid medische gegevens inlogmiddel op niveau hoog vereist. Wet Digitale Overheid: eist dat dienstverleners die in het BSN-domein werken, hun digitale diensten voor burgers ontsluiten op een hoger niveau met DigiD én private middel. Burger kiest waarmee hij wil inloggen. Brief Autoriteit Persoonsgegevens m.b.t. handhaving betrouwbaarheidsniveaus. AP gedoogt momenteel dat app of naam, wachtwoord en sms wordt gebruikt (hoe lang nog..?) E-health

Outcome doelstellingen informatieberaad Patiënt Centraal Alle zorgaanbieders ondersteunen een gelijkwaardiger samenwerking tussen patiënt en zorgverleners en bieden daarom vanaf 1 januari 2020 aan burgers de mogelijkheid hun medische gegevens digitaal en gestructureerd in te zien en die gegevens te ontsluiten voor hun persoonlijke gezondheidsomgeving waaraan zij eigen gegevens kunnen toevoegen.

De basis: online toegang kredietwaardig leeftijd machtiging 1. Identificatie Wie ben je? 2. Authenticatie Hoe bewijs je dat? 3. Autorisatie Wat mag je?

Betrouwbaarheid in de zorg Zorgverlener moet werken met het BSN van de patiënt, dus inloggen ook mét het BSN: Dit moet daarom met DigiD (i.v.m. het BSN-domein) of (in de toekomst) door minister van BZK erkende private middelen. Medische gegevens = gevoelige privacy informatie, dus hoge eisen aan betrouwbaarheid! Verschillende niveaus (eidas normen): Laag (naam wachtwoord) Laag +, app of naam, wachtwoord met sms Substantieel Hoog (einddoel)

Betrouwbaarheidsniveaus Elektronische diensten Afhankelijk van de aard van de dienst, inrichting van het proces en de risico s van misbruik vereist een dienst een bepaald niveau van betrouwbaarheid. Betrouwbaarheidniveaus eidas HOOG SUBSTANTIEEL LAAG Classificatie diensten Bijvoorbeeld: raadplegen medisch dossier / strafrechtelijke gegevens. Verwerking bijzondere en geheime persoonsgegevens. Bijvoorbeeld: belastingaangifte. Verwerking BSN in combinatie met bijzondere of financiële persoonsgegevens. Bijvoorbeeld: registreren gepersonaliseerde portalen. Verwerking BSN zelf door burger verstrekt of in combinatie met niet bijzondere persoonsgegevens. GEEN Bijvoorbeeld: anoniem bezoeken overheidssites. Geen BSN en geen persoonsgegevens verwerkt.

Wet Digitale Overheid (Wet DO) Wet DO is een kaderwet, uitwerking moet nog volgen Wet heeft meerdere tranches, eerste tranche ligt nu in Tweede Kamer Huidige tranche regelt de kaders voor inloggen en machtigen in het BSN-domein Doelgroep wet: bestuursorganen en aangewezen organisaties zoals: zorgaanbieders, indicatieorganen en zorgverzekeraars Wet DO maakt mogelijk dat er ook private inlogmiddelen komen naast DigiD Wet DO maakt mogelijk dat DigiD Hoog beschikbaar komt Regime voor burgers én bedrijven

Buiten de reikwijdte van de Wet DO: PGO Inlog PGO versus inlog zorgportaal Privaat inlogmiddel PGO (MedMij) BSN DOMEIN

Wet DO: uitgangspunten Verhogen betrouwbaarheid en veiligheid Privacybescherming ( by design ) Misbruikbestrijding mogelijk maken Borgen continuïteit digitale dienstverlening Fallback Gebruikersgemak Keuzevrijheid Interoperabiliteit Ontzorgen dienstverleners; geen eigen voorziening(en) meer nodig/mogelijk Toekomstbestendig, voortdurende innovatie Dus: goed voor burgers, bedrijven en dienstverleners

Wet DO: relevantie voor zorg Zorg bepaalt op welk betrouwbaarheidsniveau Ontzorging van dienstverleners bij aansluitplicht haakje voor acceptatie gebruik publiek middel door zzp ers/beroepsbeoefenaren (art. 7, lid 5): biedt mogelijkheden voor vervanging UZI pas Financiële paragraaf: kosten voorzieningen worden doorbelast (VWS betaalt rekening) Verplichting voor dienstverlener om machtigingsvoorzieningen te accepteren Aansluitschema zorgsector bepaalt wanneer verplichtingen ingaan

Wat willen we voor de zorg? Breed beschikbaar middel Iedereen moet toegang hebben tot het inlogmiddel Makkelijk in gebruik voor burger Ook voor kwetsbare groepen toegankelijk Makkelijk te realiseren voor de zorgverlener Eenvoudig maken om aan te sluiten op de inlogmiddelen Machtigen goed regelen Vrijwillig machtigen en wettelijke vertegenwoordiging

Uitvoering in de zorg Zorgverleners moeten worden ontzorgd bij alle ontwikkelingen: Ontsluiting middelen via 1 koppelvlak, 1 factuur en 1 audit Minimaal 1 routeringsdienst/ontzorgingsdienst met daarachter aansluitingen als private en publieke inlogmiddelen, machtigingsdiensten, eidas, e-herkenning, en uiteindelijk ook attributendiensten koppelvlak voor ontsluiting middelen voorlopig DigiD SAML 2.0 en tegelijkertijd doorontwikkelingen koppelvlak Oplossing voor groepsaansluitingen nodig

Verplichtingen dienstverleners Aansluiten op: DigiD Privaat alternatief (1 of meer) eidas eidas Machtigen DigiD Dienstverleners Machtigen Privaat Middel Ontzorging

Wet DO en Routeringsvoorziening TVS eidas eidas DigiD DigiD Zorginstelling Machtigen Privaat Privaat middel(len) middel(len) Zorginstelling TVS TVS Machtigen Privaat Privaat middel(len) middel(len) eherkenning eherkenning Attributen Attributen Aankomende wdo verplichting: aantal koppelingen, contracten e.d. Aankomende oplossing ontzorging: 1 koppeling, 1 contract e.d.

Machtigen in de Zorg Programma Machtigen vanuit BZK/Logius: 1. Verbeteren vrijwillig machtigen 2. Toevoegen wettelijke vertegenwoordiging Verplichting voor de zorg vanuit de Wet DO!

De zorg wordt aangesloten op het nieuwe machtigen! Vrijwillig machtigen: - Digitale toegankelijkheid - Mantelzorgers - Kinderen die ouders willen helpen (en vice versa) - Voor zowel overheidsorganisaties als de zorg (verplichting Wet DO)

De zorg wordt aangesloten op het nieuwe machtigen! Wettelijke vertegenwoordiger: Beschikbaar eind 2019 - Ouder-kind relaties (0 tot 16 jaar) Beschikbaar vanaf 2020 - Bewindvoerders - Curatoren Ter besluitvorming: - Gezagsregister - Nabestaanden

Hoe willen we digitaal machtigen in de zorg vormgeven? Nieuwe machtigenvoorziening biedt kansen voor de zorg, maar... 1. Weinig tot geen ervaring zorgveld met digitaal machtigen 2. Geen consensus over hoe machtigen vormgegeven moet worden 3. Wie is verantwoordelijk voor het goedkeuren van de digitaal machtiging? 4. Er zijn geen standaard (procedures en processen) voor digitaal machtigen in de zorg

Programmadoelstelling VWS voor digitaal machtigen in de zorg Informatieberaad: vaststellen processen en procedures voor digitaal machtigen in de zorg En dit willen we samen met het zorgveld gaan doen, door: 1. Simpel en direct beginnen! (eind 2019) 2. Doorontwikkeling van machtigen in de zorg (2020 t/m 2022) 3. Vaststellen processen en procedures voor machtigen in de zorg in het IB (2022) in het informatieberaad zorg Plan is om een voorstel vanuit VWS in september in het IB te bespreken.

Programmadoelstelling VWS voor digitaal machtigen in de zorg 1. Simpel en direct beginnen! (eind 2019) a) Geen belemmering bij zorgaanbieders: geen complexe dienstensets b) Machtigenvoorziening Logius: Machtiging voor de gehele zorg of per individuele zorgorganisatie (geen classificatie op zorgproces/beperkte categorisatie op organisatie): Alles of niets (machtiging staat aan of uit) c) Zorgdienstaanbieder krijgt volledige vrijheid om digitaal machtigen proces binnen de eigen organisatie/it-systemen in te richten. d) De zorgverlener blijft, op basis van het medisch beroepsgeheim, altijd (eind)verantwoordelijk voor het goedkeuren van de machtiging. 23 Voettekst

Programmadoelstelling VWS voor digitaal machtigen in de zorg 2. Doorontwikkeling van machtigen in de zorg (2020 t/m 2022) a) Oprichten werkgroep vanuit VWS/Informatieberaad die procedures en procesbeschrijvingen (indien gewenst per zorgsector) gaat uitwerken voor digitaal machtigen in de zorg. b) Einddoel is één duidelijke procedure en proces voor burgers, wettelijke vertegenwoordigers en zorgaanbieders/zorgverzekeraars voor digitaal machtigen 3. Vaststellen processen en procedures voor machtigen in de zorg in het IB (2022) in het informatieberaad zorg 24 Voettekst

Rol Nictiz Ondersteunen beleid door middel van brugfunctie met zorgveld Organiseren en coördineren van themagroepen (eidas, machtigen, WDO etc.) Reflecteren op beleidsnotities m.b.t. impact zorgveld Zitting in specifieke gremia om impact zorgveld kenbaar te maken en te bewaken Informeren van het zorgveld m.b.t. ontwikkelingen eid Organiseren themabijeenkomsten voor het zorgveld Presentaties over de ontwikkelingen m.b.t. eid Een op een begeleiding (vraagbaak) Nieuwsbrieven Coördineren van pilots met verschillende eid initiatieven in het zorgveld Idensys, eidas, DigiD, Routeringsvoorziening etc.

Oproep Deelname toetsgroep Wet Digitale Overheid (lagere regelgeving) Deelname expertgroep Machtigen Deelname pilots Routeringsvoorziening Verbreding DigiD Machtigen

Contact www.nictiz.nl/eid (eid-update) e-id@nictiz.nl Bob van Os, Programmamanager eid in de zorg, Nictiz T 06 51187005 os@nictiz.nl www.nictiz.nl

Vragen?