I. Achtergrond. Overzicht. Identity Management bij de Overheid. Eigen betrokkenheid. I. Achtergrond II. Overheid III. Burger IV.



Vergelijkbare documenten
I. Achtergrond. Inhoud. Privacy voor persoonlijke. Eigen betrokkenheid

I. Achtergrond. Inhoud. Reactief en Proactief. Gebruik van Informatie. Wie is die man eigenlijk?

Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht

Het identity platvorm IRMA

eid Stelsel NL & eid Wenkend perspectief

Patiënt identificatie en authenticatie voor zorgportalen;

Burgerservicenummer Eén nummer is genoeg

Trust & Identity Innovatie

I. Achtergrond. Actualiteit. EPD, privacy & security. Inhoud. I. Achtergrond II. EPD architectuur III. Kanttekeningen, IV. Gevolgen, V.

S E C U R I T Y C O N G R E S D A T A I N T H E F U T U R E Agenda

Nieuwe privacyregels: Eitje of zwarte zwaan?

I. Achtergrond. Inhoud. Wie beheert mijn dossiers? Centraal versus de-centraal gegevenbeheer. Wie is die man eigenlijk?

ICT en Medische Technologie. Waar MT en ICT samen komen

Adviescommissie Authenticatie en Autorisatie Bedrijven (A3 Bedrijven)

Federatief Identity Management in de Zorg

Rijkspas: veiligheid en flexibiliteit. ID-ware, C. Borgmann, MSc Heerhugowaard 24 november 2011

Applet-based e-ticketing

De reis naar de toekomst van onze paspoorten en identiteitskaarten

Meer met Minder Dankzij Een Visie op de Elektronische overheid

IAM voor het onderwijs in 2020 Ton Verschuren m7

Digitale zelfbeschikking biedt uw burgers controle, overzicht en inzicht

Authentication is the key

IAM en Cloud Computing

Privacy Policy RHCe Contactgegevens Over ons privacybeleid

Aanpak A58 security issues. Door P. Goossens, 31 oktober 2014

Handleiding Amyyon Care BSN functionaliteit. Rondomzorg

Administratie & Advieskantoor Houten gevestigd aan Fossa Italica 119, 399 Houten, is

Privacy. Privacy. De overheid en wij. Alessandro Vermeulen. 28 januari 2010

Naam spreker R. Houtsma Plaats ledenbijeenkomst GvIB Datum 26 september Met DigiD naar alle elektronische overheidsdiensten op internet 1

De gemeenteraad van Woerden, in vergadering bijeen op 28 april 2011, Constaterende dat:

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

Algemene voorwaarden en uitsluitingen mijnradboud (versie oktober 2015)

Patiënt Intelligence Panel Limited ("wij", "ons" of "onze") is toegewijd aan het beschermen en respecteren van uw privacy.

Structurele dialoog met consumenten

Privacyverklaring 2018

Radboudumc online: Hoe stel je de patiënt centraal in een omnichannel oplossing? Mobile Healthcare Event 24 november 2017 Yno Papen

Intro Achtergrond Keuzes

Digitaal Loket: kansen of kosten

4Problemen met zakendoen op Internet

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

Single Sign On. voor. Residentie.net en Denhaag.nl

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

Privacy statement. Wat kunt u hier lezen? Wie is verantwoordelijk voor uw gegevens? Onze contactpersoon voor uw vragen over privacy

Website:

Meer Business mogelijk maken met Identity Management

Betrouwbaar, veilig en gebruiksvriendelijk inloggen bij overheid en bedrijfsleven

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

Presentatie focusgroepen EPD door het Rathenau Instituut

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

Waarom Webfysio? - team@webfysio.nl

Identity management Wat moet ik managen?

Privacy Policy Cognito Concepts Connecting Minds

Invalshoek Vertrouwen, veiligheid en privacy

Conclusie Architectuur Elektronische Overheid Niet kantelen,maar koppelen!

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

Meldplicht datalekken

Privacy Policy CASADELMAR

% &# / "0!( /!!!"2 3 4"2- % 3,"2!#5*! % 3!" 3 6"!"!. 1!#74 2-"

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

welke voorwaarden biometrische identificatiesystemen moeten voldoen. Hierna wordt heel beknopt ingegaan op drie aspecten van deze regelgeving.

Dataprotectie op school

Privacyverklaring Jouw Boekhoudcoach

Persoonsgegevens die wij verwerken

Naar een zelfredzame burger

e-token Authenticatie

EXIN WORKFORCE READINESS professional

Faculteit der Natuurwetenschappen, Wiskunde en Informatica

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

1. Persoonsgegevens die Tentocamp verwerkt

PDF hosted at the Radboud Repository of the Radboud University Nijmegen

PRIVACYVERKLARING 1. PERSOONSGEGEVENS DIE WIJ VERWERKEN 2. EEN OVERZICHT VAN DE PERSOONSGEGEVENS DIE WIJ VERWERKEN. A. Privacy?

Hengelsport Federatie Midden Nederland Frank Bosman

PRIVACYVERKLARING. Contactgegevens President Steijnsstraat VB Haarlem

Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Instruct B.V.

UPGRADE YOUR BUSINESS PROCESSES and change the way you work

Veilig samenwerken met de supply-chain

Met welk doel en op basis van welke grondslag wij persoonsgegevens verwerken

P r i v a c y P o l i c y

Authenticatie en autorisatie. 31 mei 2012

Privacyverklaring Debbie Steur

Wat als.? U met één aansluiting zowel online diensten voor burgers als organisaties kunt aanbieden, zowel in het publieke als private domein?

I. Achtergrond. Inhoud. Keeping our Surveillance Society Non-Totalitarian. Wie is die man eigenlijk?

1. VERWERKINGSVERANTWOORDELIJKE

Volgende stap in identity en accessmanagement. Rick Ruumpol (ROC van Twente) - Red Spider Vereniging Hendri Boer (Aventus) Infrastructuur specialist

Open source en open standaarden, hfdst. 1 & 2 p Puntenverdeling: Juiste omschrijving Open Source Juiste omschrijving Open Standaarden

EDUID EN PRIVACY. Wat, waarom en hoe?

Internet-authenticatie management (A-select) Erik Flikkenschild

De toekomst van online authenticatie. SIDN Connect 29 november 2018 KNVB Campus Zeist

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring

Digitale identiteit. Een van de onbegrepen bouwstenen van onze samenleving. Wouter Welling Coördinerend beleidsmedewerker Digitale Overheid

47% van de Nederlandse marketeers vindt zijn marketingkennis van online mogelijkheden te beperkt

De (on)mogelijkheden van SharePoint DMS/RMA Kennisdeling Sharepoint 9 december 2011

Met welk doel en op basis van welke grondslag wij persoonsgegevens verwerken

Artikel 1: Inleiding. Artikel 2: Verzamelde persoonsgegevens en doelen

Privacy en cookie policy

Het nieuwe eid-stelsel Wat betekent dit voor de zorg?

Transcriptie:

FACULTY OF SCIENCE Bart Jacobs Identity Management bij de Overheid Overzicht I. Achtergrond II. Overheid III. Burger IV. Nabeschouwing Niet: ambtelijke nota s of technische details Wel: grote lijnen & issues Jacobs ICT-kenniscongres, 10 april 2006 p.1/18 I. Achtergrond Jacobs ICT-kenniscongres, 10 april 2006 p.2/18 Eigen betrokkenheid Hoogleraar computerbeveiliging sinds 2002 (Nijmegen, en ook Eindhoven) Actief in publieke domein onderwerpen: Elektronisch stemmen Biometrisch paspoort Privacy (gegevensbescherming) Open source software Nadruk niet op functionaliteit, maar op misbruik: geen leuke maar nare dingen Af en toe rol in de media Jacobs ICT-kenniscongres, 10 april 2006 p.3/18

Identity Management: rules4roles Identity Management (IdM): regels om identiteiten van personen te beheren. Omvat: Identificatie, authenticatie & autorisatie Enrollment, renewal, withdrawal single-sign on / federation / provisioning Voordeel: centrale policy & controle; efficientie Gevoelige issues: privacy, anonimiteit Voorbeelden: A-select (DigiD), MS passport Jacobs ICT-kenniscongres, 10 april 2006 p.4/18 II. Overheid Jacobs ICT-kenniscongres, 10 april 2006 p.5/18 Overheid als eenheid? Overheid is natuurlijk niet één geheel, maar wordt vaak wel zo gezien Twee belangrijkste rollen: Big brother: controle op individuele burger Soft sister: individuele dienstverlening aan burgers Duidelijke spanning tussen deze rollen. Spanningsvelden ook binnen rollen Waarom moet ik alweer wat invullen? Waarom is het zo onveilig? big sister soft brother Waarom wordt ik steeds gecontroleerd? Waarom weet men zoveel van mij? Jacobs ICT-kenniscongres, 10 april 2006 p.6/18 Jacobs ICT-kenniscongres, 10 april 2006 p.7/18

Evenwicht... Afstemming van al deze rollen vereist een delicaat evenwicht Grote onbekende: wat wil de burger? BB: veiligheid OF privacy? SS: gemak OF privacy? Grote uitdaging: Maak EN van OF! Jacobs ICT-kenniscongres, 10 april 2006 p.8/18 ICT & soft sister Eerste fase: omgevallen boekenkast Overheid zet informatie & formulieren op het web Tweede fase: interactie met individu Vereist betrouwbare digitale identiteit Vele iniatieven: BSN (identificatie), DigiD (authenticatie), enik (e-handtekening) Overheid is proactief & burger heeft PIP Gemak voor burger of voor overheid? Breder gebruik? BSN op AH-bonuskaart? Jacobs ICT-kenniscongres, 10 april 2006 p.9/18 ICT & big brother I Semi-automatische identiteitscontrole Biometrisch paspoort voor verificatie Intentie: ook centrale databank met biometrie voor identificatie Pro-actief monitoring van gedrag Grootschalige data opslag, van bijv. verkeersgegevens (email, telefoon) Data-mining, profilering & black-listing Criteria voor fout onduidelijk: (rechts)onzekerheid & conformisme. Jacobs ICT-kenniscongres, 10 april 2006 p.10/18 ICT & big brother II Waar ligt de grens? Binnenkort ook centrale opslag van OV-verkeersgegevens, digitale TV, etc? Beveiliging opslag niet-triviaal zowel technische als procedureel [Spaink] Principe nodig: select before you collect! Alleen gericht opslaan, voor bad guys Algehele vluchtige controle niet uitgesloten Jacobs ICT-kenniscongres, 10 april 2006 p.11/18

III. Burger Jacobs ICT-kenniscongres, 10 april 2006 p.12/18 Overheid & burger: trend/beleid Overheid Weet alles, en is pro-actief Vult je belastingformulier al in; bepaalt of je mag reizen Burger is passief nummer staat onder voortdurende controle & moet steeds verantwoording af kunnen leggen is conformistisch & bang (voor bad profile) Willen we echt deze kant op? Jacobs ICT-kenniscongres, 10 april 2006 p.13/18 Hoe dan? Geef burger echte controle! E-identificatie als onderhandeling Omgeving identificeert zich eerst Individu bezit verschillende certificaten (waaronder anonieme; credentials) Vraagt om individuele identity policies Beheer over eigen gegevens Revival kluisje van Snellen, met policies Voorbeeld: decentraal EPD, bij patienten PIP te weinig: slechts voor interactie & participatie Jacobs ICT-kenniscongres, 10 april 2006 p.14/18 Onderzoeksuitdagingen Integratie van data & policies: niet alleen voor content industrie maar ook voor privacy protection Intuitieve en privacy-vriendelijke authenticatie Secure system engineering: Netwerk, OS, database,... Software (construction & evaluation) Nieuw nationaal iniatief Veilig Internet (Pieter Hartel et al.) Jacobs ICT-kenniscongres, 10 april 2006 p.15/18

IV. Nabeschouwing Conclusies Overheid weet steeds meer, werkt op maat, en is pro-actief Machtsbalans tussen overheid en burgers in het geding Big Brother en Soft Sister steeds betere maatjes, met privacy als slachtoffer Daarom echte macht voor burgers nodig, in identificatie en gegevensbeheer Laat ICT voor ons werken, niet tegen ons! Jacobs ICT-kenniscongres, 10 april 2006 p.16/18 Jacobs ICT-kenniscongres, 10 april 2006 p.17/18 Literatuur P. Mettau, mijnoverheid.nl, HEC, 2005 C. Prins en M. de Vries, ID or not to be?, Rathenau Inst. 2003 J. Reterink en M. Reuvers, Werkbare vormen van digitale regie over eigen (persoons)gegevens door de burger, Berenschot, 2003 B. Jacobs, Select before you collect, Ars Aequi, 2005 Privacy Enhancing Technology. Witboek voor beslissers, BZK 2004. K. Spaink, Medische Geheimen, Nijgh & Van Ditmar/XS4ALL, 2005. Jacobs ICT-kenniscongres, 10 april 2006 p.18/18