Identity management Wat moet ik managen? 22 oktober 2015 H-P Köhler, Domeinmanager Toegang & Distributie
Wie ik ben?
Domeinmanager Toegang & Distributie Diensten Kennisnet Federatie Entree accounts Nummervoorziening Projecten Implementatie project ECK standaard uitwisseling leerresultaten Implementatie project ECK standaard Distributie & Toegang Implementatie Privacy Convenant Kennisnet diensten
De huidige situatie!
Onze digitale identiteit is divers
Wanneer is onze privacy gewaarborgd?
Juridisch perspectief Doel & Doelbinding Persoonsgegevens worden altijd verzameld en verwerkt op basis van een vooraf vastgesteld doel. Grondslag & Toestemming Persoonsgegevens mogen alleen verwerkt worden als de WBP hier toestemming voor geeft. Voor het onderwijs gelden de grondslagen: Toestemming, Overeenkomst, Wet, Publiekrechtelijke taak, Gerechtvaardigd belang Dataminimalisatie Transparantie en rechten betrokkene
Wat valt er te kiezen
Wie mag wat? Rollen en verantwoordelijkheden Bestuur Management Beheer Docenten Leerlingen Ouders 7 Vormen van zeggenschap Accorderen uitwisseling Beschikbaar stellen Corrigeren en bijwerken Inwinnen Inzien Registreren Vernietigen Software Leverancier(s) Distributeur(s)
Over welke gegevens hebben we het? Type Voorbeelden Persoonsgegevens Voornaam User ID Persoonsgegevens in relatie tot de school Persoonsgegevens in relatie tot het leren Persoonsgegevens in relatie tot zorg Achternaam Geslacht Geboortedatum Nationaliteit Naam School Opleiding Leerjaar - Startjaar Leerkracht(en) Genormeerde toets resultaten, cijfers Didactische leeftijd per vaardigheid Persoonlijkheidskenmerken Oudercontact Beveiligingsniveau 1 E-mail adres Huis adres Foto IP adres ID school - BRIN Niveau Vakkenpakket - keuzepakket Portal ID Beveiligingsniveau 3 Observatie verslagen Aanwezigheidsregistratie Gedragsproblemen Beveiligingsniveau 2
Anders werkt het niet!?! School Groepen Leerkracht Leerling Basispoort id van de school Basispoort id van de groep Basispoort id van de leerkracht Basispoort id van de leerling 1. Woonplaats Naam van de groep 1 Voornaam 6 Voornaam 2. Straat 2 Voorletter 7 Voorletter 3. Huisnummer 3 Tussenvoegsel 8 Tussenvoegsel 4. Toevoeging 4 Achternaam 9 Achternaam huisnummer 5 Roepnaam 10 Roepnaam 5. Postcode Naam school Jaar van de groep E-mail adres Groep BRIN Omschrijving van de Of de docent ook ICT Jaargroep Dependance code groep Leerkracht(en) van de groep coördinator is Welke groepen geeft de leerkracht les Sub Groepen Geslacht Geboortedatum
Wat kan ik doen?
Meer aandacht voor de identiteit van het kind Zorg voor: Betrouwbaarheid Veiligheid Privacy Gebruiksgemak
Het proces in beeld Juridisch vaststellen van de identiteit Registratie Administratieve functie Is de gebruiker wie hij beweert te zijn? Autorisatie Heeft de gebruiker toegangsrecht? Configuratie applicatie Output gebruik Identificatie Authenticatie Gebruik School = Identity Provider
Wat biedt Kennisnet?
Expertise & Afspraken Tips & Handreikingen Quickscan privacy Privacyconvenant Voorbeeld bewerkersovereenkomst Beveiligingsafspraken Privacy op school in 10 stappen 1. Weten waar het over gaat 2. Opstellen van beleid/reglement 3. Bewerkersafspraken maken 4. Ouders informeren 5. Transparantie aanbrengen 6. Toestemming vragen 7. Afspraken maken sociale media 8. Leerlingen informeren, mediawijsheid 9. Privacy overstapdossier 10. Beveiliging
Infrastructuur Technische standaarden Distributie en toegang Uitwisseling leerresultaten De Kennisnet federatie De nummervoorziening
Een stabiele identiteit maakt diversiteit mogelijk Nummervoorziening Authenticatie hub Uitgever X Leverancier Y leerling registratie Leerling administratie Identity Provider
Studieopdracht!
Studieopdracht Stap 1: Maak een overzicht van alle online diensten en producten die worden gebruikt in de school. Denk aan uw: administratiesysteem, leerlingvolgsysteem, elo, leermiddelen, toetsen, Cito en de eigen website. Als u meer tijd heeft Stap 2: Stel vast welke gegevens zijn opgeslagen in de systemen Stap 3: Stel vast wie de gegevens kan bekijken en wie de gegevens kan aanpassen of exporteren.
TYPE APPLICATIE of DIENST Wie heeft toegang: Management Medewerkers Leerlingen Ouders Welk recht hebben ze: Inzien Bewerken/ registeren Uitwisselen Inzien Bewerken/ registeren Uitwisselen Inzien Bewerken/ registeren Uitwisselen Inzien Bewerken/ registeren Uitwisselen Om welke gegevens gaat het: Niveau 1 Niveau 2 Niveau 3 Niveau 1 Niveau 2 Niveau 3 Niveau 1 Niveau 2 Niveau 3 Niveau 1 Niveau 2 Niveau 3