1. De dienst in het kort 3. 2. Voordelen 3. 3. Context 3. 4. Huidige en beoogde klanten 4. 5. Beschrijving van de dienst 4 5.



Vergelijkbare documenten
1 Algemene vragen PDF en PadES Archivering Visualisatie Signing DSS als dienst... 7

Elektronische handtekening

Het digitaal tekenplatform. 12 mei 2016 Martine Waeckens

Bis-desk Dienst. Marc Borgers, Service Delivery Manager HFB ACM & IDM.

1. De dienst in het kort Voordelen Context Huidige en beoogde klanten Beschrijving van de dienst TECHNISCH CONCEPT 5

Gebruikershandleiding User Management Scenario 2

CHECKLIST: EEN OFFERTE ONDERTEKENEN MET DE SR-DST SOFTWARE

DE ELEKTRONISCHE IDENTITEITSKAART (EID)

DIGITALE HANDTEKENING IN PDF VIA PDFEN. In samenwerking met Mozard en QuoVadis PDF/A PDFEN

Digitale Handtekenmap. Martine Waeckens Facilitair Bedrijf 11 mei 2017

Adobe s positionering op document beveiliging

Sessie 7C. Digitaal Tekenplatform next generation. Jan Heirman Agentschap Facilitair Bedrijf

TAX-ON-WEB & My Minfin

Geoptimaliseerde dienstverlening o.b.v. Vlaamse bouwstenen

Gebruikershandleiding User Management Scenario 4

De FAS (Federal Authentication Service) Peter Strick SmartCities IDM workshop 07/05/2009

App4Broker : uw nieuwe app!

DE IDENTITEITSKAART EN MICROSOFT OFFICE

Digipolis ebesluitvorming elektronische handtekening

ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE

DIGITALE HANDTEKENINGEN De hele organisatie profiteert

Gebruikershandleiding Digitaal tekenplatform

TAX-ON-WEB & My Minfin. Avelgem, 27 mei 2010

DB2P. Gebruikershandleiding User Management. Scenario 3

Algemene voorwaarden voor het gebruik van de dienst

ALGEMENE VOORWAARDEN FEDICT DIENSTEN

GEBRUIKSOVEREENKOMST FAS

Installatiehandleiding CORFU. Cak Online Registratie FUnctionaliteit

PDF documenten ondertekenen met behulp van Adobe Reader XI en Adobe Reader DC Gekwalificeerde elektronisch handtekening Handleiding voor extern

TAX-ON-WEB & My Minfin

A D V I E S Nr Zitting van donderdag 31 mei

Tax-on-web & MyMinfin ALGEMENE ADMINISTRATIE VAN DE FISCALITEIT

Interbestuurlijk informatie delen : Use Case ebirth Luc Van Tilborgh Program Manager AIM

DE ELEKTRONISCHE IDENTITEITSKAART (EID)

Digitaal Ondertekenen

GEBRUIKSOVEREENKOMST FAS

Ondertekenen van een ingevulde aangifte

Gebruikershandleiding User Management Scenario 1

E-Procurement. Federale Dienst e-procurement. Waldo Van den Broeck

ehealth, voorbereiding

SBR Assurance. XBRL in het Onderwijs. 23 september 2014

Gebruikershandleiding Digitaal tekenplatform

TAX-ON-WEB & My Minfin

HDN DARTS WEB AUTHENTICATIE

NIEUW! SEPA Service Center

TAX-ON-WEB & My Minfin

Panas Striensestraat AW Rosmalen

Handleiding voor CTR-gebruikers

Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI

Digitaal uitwisselingsplatform voor procedurestukken e-proadmin. Gebruikershandleiding

Elektronisch Voorschrift en Time Stamping in het UZ Brussel Heden en toekomst. Olivier Naeyaert UZ Brussel - CIO

Een digitale Vlaamse overheid

18 REDENEN OM TE KIEZEN VOOR CENTRIC PROJECTPORTAAL BOUW

15/03/ /04/2016

Aan: Forum Standaardisatie Van: Bureau Forum Standaardisatie Datum: 3 april 2018 Versie 1.0 Betreft:

Bijlage Circulaire 2018/01

Toegang tot RIZIV-webtoepassingen via ehealth

DIENSTENAANBOD. Lokaal registratiekantoor

Infosessie: registratie buitenlandse ondernemingen en buitenlandse personen. Saskia Verbeeren / Henk Yde. 29 november 2016

FSMA_2018_13-09 dd. 9/08/2018

Aanvraagformulier voor het aanmaken van een e-payment PRODUCTIE account

Ondertekendienst binnen eherkenning. Congres eherkenning Publiek Private Samenwerking & Identity Management Jacob Bosma 7 juli

De Commissie voor de bescherming van de persoonlijke levenssfeer;

Gebruikershandleiding User Management Scenario 5

Handleiding voor vertegenwoordigers van de Staat

MyCareNet in uw Apotheek?

Handleiding Procedure voor de herroeping van een ehealth-certificaat

Automatische online en lokale backup en recovery van bedrijfsdata

FiMiS User Guide for PAD Surveys

Geef uw ERP-documenten een eigen gezicht!

PRODUCT SHEET WHAT WE DO

SBR Assurance. Oplossing Deponeren jaarrekening met verklaring

PROCEDURE : GEBRUIKER. Auteur André Staquet Andere auteurs Versie 0.1.b Update 7/09/2005 Naam Functie Datum Herzien door Goedgekeurd door

A-PDF Split DEMO. Samoera Jacobs, Delphine Duprez, Peter Maes, Peter Strickx V-ICT-OR - 24 januari 2006

Elektronisch factureren

Ten minste houdbaar tot: zie deksel depot. Justitiële Informatiedienst Emile de Maat

DE ELEKTRONISCHE IDENTITEITSKAART (EID)

Procedure voor de herroeping van een ehealth-certificaat

Elektronisch Archiveren

Handleiding Installatie Certificaat Extranet

De Digitale Handtekening uitgelegd

Handleiding Online subsidies aanvragen

output management

Handleiding Mijn Websign

Webapplicaties Op maat van je proces

Stapsgewijs een aangifte in de rechtspersonenbelasting indienen

HANDLEIDING UEA-SERVICE

3.6 Vanden Broele. Efficiënter werken met digitaal ondertekende documenten en bijhorende workflows op maat. case: erediensten

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid»

SCHERM 1. WEGWIJZER PERIODIEKE BTW-AANGIFTE VIA INTERVAT (Test- en Productieomgeving) Klik op:

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van

Elektronische handtekening

DE IDENTITEITSKAART EN FIREFOX

eidsticker eidsticker vervangt de SISticker en vraagt online de verzekerbaarheidsgegevens op aan de hand van een eid kaart of rijksregisternummer.

De elektronische aangifte

Handleiding (Verzender Ontvanger)

Aanvraag en/of wijzigingen Internet Banking voor professionele klanten

HET RECHT ROND ELEKTRONISCHE HANDTEKENINGEN: RICHTLIJN 1999/93/EG EN DE OMZETTING IN BELGIÈ EN NEDERLAND

Betreft: Verzoek tot Offerte AmersfoortBreed Cultuureducatie / Website Scholen in de Kunst Datum: 10 oktober 2011

Transcriptie:

DIENST: EID DSS

Dienstcode: Dienstengroep: Infrastructuur Doelpubliek: Partners Documentversie: V 1.0 Inhoudsopgave 1. De dienst in het kort 3 2. Voordelen 3 3. Context 3 4. Huidige en beoogde klanten 4 5. Beschrijving van de dienst 4 5.1 ALGEMEEN 4 5.2 CONCEPT 5 5.3 PROFESSIONELE DIENSTEN 5 6. Toegangsmodaliteiten 6 7. Verbonden diensten 6 8. Infoaanvraag contact 6

1. De dienst in het kort De dienst eid DSS laat het plaatsen en valideren toe van gekwalificeerde elektronische handtekeningen conform de Europese Richtlijn 1999/93/EC en de wet van 9 juli 2001 houdende vaststelling van bepaalde regels in verband met het juridisch kader voor elektronische handtekeningen en certificatiediensten. Deze handtekeningen kunnen onder bepaalde voorwaarden gelijk gesteld worden met een handgeschreven handtekening. De dienst laat toe handtekeningen in XML, ODF of OOXML documenten te plaatsen en te valideren, en ondersteunt het gebruik van Associated Signature Containers. Als formaat wordt XADES X-L ondersteund, zodat voldaan wordt aan de aanbevelingen van de e-signature expertgroep van de Europese Richtlijn. Connectie gebeurt door middel van een webservice, waarbij validatie van de handtekening conform de specificaties van de OASIS DSS standaard verloopt. Tijdens het ondertekenen zal de dienst als onafhankelijke partij de te tekenen data visualiseren voor de eindgebruiker. De gebruiker van de dienst heeft de mogelijkheid de eigen toepassing expliciet te registreren binnen de dienst, zodat tijdens deze visualisatie het logo en de naam van de toepassing zichtbaar zijn voor de eindgebruiker. Het stockeren van de ondertekende documenten valt niet binnen de scope van de dienst. Integratie met de dienst vereist geen verdere technische kennis van de elektronische handtekening noch het onderliggende formaat. 2. Voordelen De dienst vereist geen technische kennis rond het formaat van de elektronische handtekening. De dienst is eenvoudig platformonafhankelijk integreerbaar via een standaard webservice en verzorgt alle interactie met de eindgebruiker. De dienst vereist geen software-installatie voor de gebruiker. 3. Context Sinds 2003 reikt de Belgische overheid de elektronische identiteitskaart (eid) uit. Deze kaart is niet louter een identificatiemiddel, maar biedt de Belgische burgers ook de mogelijkheid om zich online te authentiseren en om elektronische handtekeningen te plaatsen. Deze handtekeningen kunnen onder bepaalde voorwaarden gelijk gesteld worden met een handgeschreven handtekening. Elektronische handtekeningen kunnen gelden als handgeschreven handtekeningen in Belgisch recht sinds de wet van 20 oktober 2000 tot invoering van het gebruik van telecommunicatiemiddelen en van de elektronische handtekening in de gerechtelijke en buitengerechtelijke procedure. Bovendien worden ze automatisch gelijkgesteld met een handgeschreven handtekening als het gaat om een geavanceerde elektronische handtekening, op voorwaarde dat deze wordt aangemaakt door een beveiligd middel gepaard gaande met een gekwalificeerd certificaat (= een gekwalificeerde elektronische handtekening). Let wel op of specifieke regelgeving voor uw specifieke documenten geen bepaalde vormvoorschriften of bijkomende voorwaarden voorziet voor de geldigheid ervan. De dienst eid DSS heeft als doelstelling het proces van plaatsen en valideren van gekwalificeerde elektronische handtekeningen op basis van de eid te faciliteren, en integratie in workflows mogelijk te maken los van de beschikbare expertise rond elektronische handtekeningen bij de gebruiker.

4. Huidige en beoogde klanten Alle overheidsinstellingen en hun partners die bij het ontwikkelen van e-government en digitale diensten nood hebben aan een rechtsgeldige ondertekening van een elektronisch document door hun eindgebruikers, op basis van de eid. 5. Beschrijving van de dienst 5.1 Algemeen De toenemende digitalisering van informatie de afgelopen decennia creëert de steeds groter wordende behoefte om online op elektronische manier te interageren met gebruikers. De ontwikkeling van e- government diensten vormt hierop geen uitzondering. Een specifieke uitdaging hierbij vormt het scenario waarbij de gebruiker zijn of haar handtekening dient te plaatsen op een document. Indien teruggegaan dient te worden naar een analoog proces, waarbij de gebruiker bijvoorbeeld een document dient uit te printen en op te sturen, gaan veel voordelen van de digitale verwerking verloren: Geboekte tijdswinst door digitale verwerking gaat grotendeels verloren. De authentieke data bestaat na ondertekening in analoge vorm en is niet meer uniek digitaal beschikbaar voor verdere verwerking. Verwerking van analoge documenten vraagt tijd, infrastructuur en mensen, en heeft een negatieve impact op de kosten-batenanalyse van de oplossing. De gebruiker verliest een stuk de motivatie om gebruik te maken van digitale diensten. Er zijn meer onbeheersbare risico s die de kans op fouten verhogen, zoals briefuitwisseling door een derde partij. De aanbieder van een dienst heeft er dus alle belang bij om waar mogelijk het volledig proces dat een dienst definieert op geheel elektronische wijze uit te voeren. Daar waar het proces handtekeningen bevat, kan gebruik worden gemaakt van de DSS dienst van Fedict. Het elektronisch ondertekenen van een document roept echter een aantal zeer specifieke aandachtspunten op: In tegenstelling tot het authentiseren van een gebruiker in de context van de eigen toepassing, moeten ondertekende documenten ook tegenstelbaar zijn aan derden. De controle van de handtekening moet niet alleen ogenblikkelijk mogelijk zijn, maar ook op een later tijdstip kunnen mét dezelfde garanties naar geldigheid en integriteit. De gebruiker moet exact kunnen vaststellen wat hij of zij zal ondertekenen. Er is dus een noodzaak om verschillende formaten te ondersteunen en zichtbaar te maken voor de gebruiker. Reeds in 1999 werden in de Europese Richtlijn 1999/93/EC de voorwaarden beschreven voor het plaatsen van een elektronische handtekening. Deze Europese Richtlijn werd omgezet in Belgisch recht. De dienst eid DSS biedt de mogelijkheid om gekwalificeerde elektronische handtekeningen conform de Europese Richtlijn te plaatsen en te valideren. De dienst is integreerbaar op webservice niveau zonder specifieke expertise rond elektronische handtekeningen. De interactie met de gebruiker is platformonafhankelijk, vereist geen software-installatie langs de kant van de gebruiker, en maakt integraal deel uit van de dienst. Tijdens het ondertekenen zal de dienst als onafhankelijke partij de te tekenen data visualiseren voor de eindgebruiker. De gebruiker van de dienst heeft de mogelijkheid de eigen toepassing expliciet te registreren binnen de dienst, zodat tijdens deze visualisatie het logo en de naam van de toepassing zichtbaar zijn voor de eindgebruiker. Het stockeren van de ondertekende documenten valt niet binnen de scope van de dienst.

5.2 Concept XADES is een open standaard die een manier omschrijft waarop elektronische handtekeningen technisch correct geplaatst kunnen worden conform de bovenvermelde Europese Richtlijn. De XADES standaard omvat verschillende niveaus van elektronische handtekening. Om optimaal tegemoet te komen aan de aandachtspunten die hiervoor opgenoemd werden, is de dienst eid DSS gebaseerd op het XADES-X-L profiel, dat uitgaat van volgende criteria: Niet enkel het certificaat dat gebruikt werd om te handtekenen, maar de volledige ketting van gelinkte certificaten, wordt opgenomen in de handtekening. De revocatiedata van het gebruikte certificaat wordt opgeslagen in de handtekening zodat validatie te allen tijde en ook zonder te beschikken over de originele bronnen kan plaatsvinden. De handtekening wordt voorzien van een elektronische timestamp die het exacte moment van constructie van de handtekening vastlegt. Op deze manier kan voor de resulterende handtekening de integriteit en tegenstelbaarheid aan derden gegarandeerd worden. Documenten die ondersteuning bieden voor de XADES-X-L specificatie komen in aanmerking voor de dienst eid DSS. Op dit ogenblik ondersteunt de dienst het plaatsen van digitale handtekeningen binnen volgende bestandformaten: XML ODF OOXML Het dient opgemerkt dat door gebruik te maken van een containerformaat zoals ZIP of Associated Signature Containers het mogelijk is een willekeurig formaat via een gebundelde XML handtekening digitaal te ondertekenen. De dienst eid DSS kan opgedeeld worden in 2 hoofdcomponenten: Creatie van handtekeningen De gebruiker wordt via een Browser POST Profile omgeleid naar het eid DSS portaal, waar het handtekenen plaats heeft. De dienst voorziet de gebruiker van de mogelijkheid om de te tekenen data te visualiseren naar wens door gebruik te maken van stylesheets. Validatie van handtekeningen Hiervoor kan gebruik gemaakt worden van een OASIS DSS compatibele SOAP webservice. Deze functionaliteit vereist geen rechtstreekse interactie met de eindgebruiker. Bovendien stelt Fedict een SDK ter beschikking om integratie te vergemakkelijken. 5.3 Professionele diensten Binnen het kader van de dienst eid DSS zorgt Fedict voor: het operationele beheer van het systeem; o hosting van de dienst o monitoring (zowel componenten als end-to-end) compatibiliteit met de XADES standaard; compatibiliteit met de elektronische identiteitskaart; compatibiliteit met de verschillende ondersteunde documentenformaten; capaciteitsbeheer (volgens afspraak met de aanvrager); ondersteuning en incidentbeheer.

6. Toegangsmodaliteiten Toegang tot de dienst kan aangevraagd worden via de Fedict Service Desk. De aanvrager dient te voldoen aan de gebruiksvoorwaarden van de dienst. Na overleg en afsluiten van het SLA krijgt de aanvrager machtiging tot gebruik van de dienst binnen de voorafgaandelijk gemaakte afspraken. 7. Verbonden diensten De Fedict dienst PKI-RA maakt gebruik van eid DSS voor het rechtsgeldig ondertekenen van aanvragen voor elektronische certificaten. 8. Infoaanvraag contact Hebt u interesse voor de dienst eid DSS of wenst u meer informatie? Neem dan contact op met: De Fedict Service Desk servicedesk@fedict.be 078 15 03 11