Authentificatie = Proces om een beweerde identiteit te verifiëren



Vergelijkbare documenten
De FAS (Federal Authentication Service) Peter Strick SmartCities IDM workshop 07/05/2009

Elektronische handtekening

Infosessie: registratie buitenlandse ondernemingen en buitenlandse personen. Saskia Verbeeren / Henk Yde. 29 november 2016

DIENSTENAANBOD. Lokaal registratiekantoor

Aanvraagformulier voor het aanmaken van een e-payment PRODUCTIE account

TAX-ON-WEB & My Minfin

TAX-ON-WEB & My Minfin

TAX-ON-WEB & My Minfin. Avelgem, 27 mei 2010

TAX-ON-WEB & My Minfin

PROCEDURE : GEBRUIKER. Auteur André Staquet Andere auteurs Versie 0.1.b Update 7/09/2005 Naam Functie Datum Herzien door Goedgekeurd door

1. De dienst in het kort Voordelen Context Huidige en beoogde klanten Beschrijving van de dienst

A-PDF Split DEMO. Samoera Jacobs, Delphine Duprez, Peter Maes, Peter Strickx V-ICT-OR - 24 januari 2006

TAX-ON-WEB & My Minfin

Toegang tot RIZIV-webtoepassingen via ehealth

Interbestuurlijk informatie delen : Use Case ebirth Luc Van Tilborgh Program Manager AIM

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING RR Nr 26 / 2005 VAN 6 JULI 2005

Elektronische indiening fiscale fiches

Infosessie: Niet eid houders: registratie en uitreiking digitale sleutels. Alexander Arens 15/01/2018

Lex van Lent Juni Een nieuwe impuls naar elektronische informatiestromen

Tax-on-web & MyMinfin ALGEMENE ADMINISTRATIE VAN DE FISCALITEIT

PROCEDURE : VEILIGHEIDSBEHEERDER. Auteur André Staquet Andere auteurs Versie 0.1.a Update 22/06/2005 Naam Functie Datum Herzien door Goedgekeurd door

Federaal e-government in België

E-loket gemeentebelastingen

Met vragen over de registratie kunt u terecht op: admin.inkom@vlaanderen.be. gratis 1700

1. Inhoud Algemeen Technische benodigdheden wettelijk kader Stappenplan aanvraag KMO-portefeuille...

Studiedag FOD Biza. 30 oktober 2006

Kant en klare HANDLEIDING voor u als klant om uw alarmsysteem te kunnen registreren bij het meldpunt

Aan de hand van de verschillende demo s op de website van BNP Paribas Fortis kunnen de leerlingen het online bankieren bekijken en inoefenen.

TAX-ON-WEB. Carlos SIX, Administrateur KMO bij de FOD Financiën

E-service «JMONNET» via MyminfinPro Versie Demo toegang tot e-service "JMONNET" via MyminfinPro versie. Date : 05/08/2013 Page 1 sur 14

1. De dienst in het kort Voordelen Context Huidige en beoogde klanten Beschrijving van de dienst 4 5.

Gebruikersgids. Federale Overheidsdienst FINANCIEN

Handleiding DocProof ELA

BESCHRIJVING VAN DE COMPONENT

Evolutie van de mandaten in het kader van CSAM

Dit document wordt u aangeboden door de Kruispuntbank van de Sociale Zekerheid

Hoe beheer ik mijn gebruikers en mijn autorisaties als professional van de sociale sector?

Case : CSAM, de toegangspoort tot de onlinediensten van de overheid.

De elektronische aangifte

Elektronische steunmaatregelen Eénmalige Registratieprocedure in 3 stappen. Versie mei. 2014

Bis-desk Dienst. Marc Borgers, Service Delivery Manager HFB ACM & IDM.

GIAM. Rijksdienst voor Sociale Zekerheid & Fedict

Gebruikershandleiding User Management Scenario 4

Onlinedienst Inhoudingsplicht (Artikel 30bis en 30ter)

Mobiele Authenticatie in de Zorg

FAQ Accept . Antwoorden op veelgestelde vragen

GEBRUIKERSREGLEMENT VOOR DE REGISTRATIEPROCEDURE VOOR BURGERS

Implementatiehandleiding idin

Cps Boek kan voor u de benodigde gegevens samenbrengen in xml bestanden die je direct kan importeren in de INTERVAT toepassing.

Aanvraag en/of wijzigingen Internet Banking voor professionele klanten

DEMO De koppelingsprocedure voor gekende ONDERNEMINGEN in kader van de digitale steunmaatregelen (kmo-portefeuille,, ecologiepremie en groeipremie)

Federale Overheidsdienst FINANCIEN Algemene Administratie van de Douane en Accijnzen. Handleiding PDIE Professionele Diesel

De controlekaart volledige werkloosheid

Hoofdstuk 1: Toegang tot abonnementen & digipass

Toegang tot de digitale steunmaatregelen (kmo-portefeuille, ecologiepremie en groeipremie).

My Globality Online Portal registratiehandleiding

Basisinformatie DigiD

De toegang tot de genoemde opties wordt geregeld overeenkomstig de bepalingen van de hiernavolgende punten 4, 5 en 6.

ideal mobiel Inhoud Ook onderweg veilig, snel en gemakkelijk betalen Online Banking e-payments ideal model en gebruik ideal

We hebben de vragen ingedeeld als volgt:

Gebruikershandleiding User Management Scenario 2

Authenticatie wat is dat?

HANDLEIDING AANMELDEN OP HET MESTBANKLOKET

E-Deposit. Handleiding Advocaten

De elektronische identiteitskaart (eid): installatiehandleiding voor Windows

DB2P. Gebruikershandleiding User Management. Scenario 3

De Mobile Banking-oplossing van ING Versie 3.0

DEMO De registratieprocedure voor nieuwe ONDERNEMINGEN in kader van de digitale steunmaatregelen (kmo-portefeuille, ecologiepremie en groeipremie)

Altijd waakzaam en betrouwbaar

Gelet op de aanvraag van de FOD Mobiliteit en Vervoer ontvangen op 03/11/2011;

Privacyverklaring FMdesk bv

E-Deposit. Handleiding Advocaten

Fax Linksys SPA Handleiding. Datum: 5 juli Copyright RoutIT info@routit.nl

Secure eid Pinpad Reader

GEBRUIKSOVEREENKOMST FAS

Het digitaal tekenplatform. 12 mei 2016 Martine Waeckens

Het eid-project in België een succesverhaal

BACK OFFICE PLATFORM E-PAYMENT USER GUIDE

Agenda Next Level in Control. 15:00 16:00 Next Plenair - Control Productivity - Control Security - Control Flexibility

uw bericht van uw kenmerk Ons kenmerk Bijlagen DDB/2006/63 3

Provinciebelasting op Bedrijven 2014

Aanvraag voor wijzigingen in het beheer van een organisatie

E-novating government: Stand van zaken en Toekomst

Betalen op het internet

DE IDENTITEITSKAART EN FIREFOX

Gebruikershandleiding User Management Scenario 1

App4Broker : uw nieuwe app!

Handleiding applicatiebeheer BNG Bank

Gebruikershandleiding voor de toepassing DECLAR Fouten melden

Uw slapende rekeningen niet vergeten?

KMO-PORTEFEUILLE. Onze rijschool is erkend als opleidingsverstrekker bij de Vlaamse Overheid.

Implementatiehandleiding Digitaal Incassomachtigen

FAQ Accept . Antwoorden op veelgestelde vragen

Installatie Hector en aanvraag ehealth certificaat

Uw slapende rekeningen niet vergeten?

Misbruik betaalkaarten...over skimming & shouldersurfing... Copyright 2008 Federale politie. All rights reserved.

Beheer van Toegangsbeheerders Het beheer van Superusers

Overzicht van de FedMAN dienstverlening in 2017

2. Nieuwigheden in 2011 activiteitenverslag 2010

FAGG portaal Gebruikersgids

Transcriptie:

Authentificatie Authentificatie = Proces om een beweerde identiteit te verifiëren 2 stappen: Identificatie Verificatie Autorisatie = het recht of de toelating die gegeven werden om toegang te krijgen tot een welbepaalde applicatie of gegeven

Veiligheidsniveau s > voor authentificatie Verschillende veiligheidsniveau s : Veiligheidsniveau 0 : Publieke toegang Veiligheidsniveau 1 : Gebruikersnaam + Paswoord Veiligheidsniveau 2 : Gebruikersnaam + Paswoord + Token Veiligheidsniveau 3 : Elektronische identiteitskaart Level 0 Level 1 Level 2 Level 3

Wat is de FAS? (Federal Authentication Service) FAS = centrale authentificatie voor burgers en ambtenaren gebaseerd op SAML Gebruikt door overheidsinstellingen Voorbeelden : FOD Financiën (Tax-On-Web) Bornem Kind en gezin (vaccinatiedb) MVG (onroerendevoorheffing)

Kenmerken van de FAS Verhoogd vertrouwen bij elektronische interacties Zo eenvoudig mogelijke beveiliging bij elektronische dienstverlening Een veiligheidsniveau bieden aangepast aan de specifieke risico s en noden

Gebruik van de FAS : registratie

Gebruik van de FAS Registratie Burger Gebruikersnaam + paswoord Token Fedict

Gebruik van de FAS Login op de lokale website van de gemeente Gebruiker automatisch doorgestuurd naar de FAS

Gebruik van de FAS Login pagina s waar de gebruiker zijn gebruikersnaam, paswoord en token dient in te geven zijn neutraal.

Integratie FAS door de gemeente SAML consumer SAML assertie ontvangen Digitaal certificaat valideren Geldigheid van de SAML assertie verifiëren Resultaat van de authentificatie analyseren Indien «succes» : autorisatie verlenen, gebaseerd op de attributen van de SAML assertie.

Dank u wel Rue Marie Thérèse 1/3 Maria-Theresiastraat 1/3 Bruxelles 1000 Brussel TEL +32 2 212 96 00 FAX +32 2 212 96 99 info@fedict.be www.belgium.be/fedict Fedict 2006 2004. All rights All reserved rights reserved

Local Registration Office Peter MAES Fedict 2006. All rights reserved 24/01/2006

Problematiek: FAS: Sommige burgers kunnen zich niet online registreren op het federale portaal: - één van de triplet-data ontbreekt (grensarbeider, europees ambtenaar, buitenlander, ) 24/01/2006

Oplossing: Centraal Registratiekantoor Fedict (in Brussel) kan na de-visu identiteitscontrole de registratie forceren 24/01/2006

Lokaal Registratiekantoor = Gemeente User-ID Paswoord 4 de-visu controle Vermijden dat personen zich naar Brussel moeten verplaatsen Burger 1 AANVRAAG Gemeente 2 User-ID Paswoord Geïnteresseerde gemeenten nemen contact op met Fedict Token 3 3 forceert registratie 24/01/2006 Fedict

E/m-payment service for e-gov e toepassingen Peter MAES Fedict 2006. All rights reserved 24/01/2006

Wat is de dienst e-payment? e Elektronisch betalen voor publieke toepassingen Dienstverlening voorbereiden (functionele, technische, wettelijke, contractuele en organisatorische aspecten) Schaalvoordeel door centrale dienst 24/01/2006

Scope e-paymente Toepassingen van openbare instellingen: FOD s, POD s, parastatalen, gemeenschap, gemeenten Enkel Nationale betaaloplossingen Alleen 24/01/2006

Voorziene betaalmethodes e-payment dienst 0 3 5 1 2 Beschikbare 4 betaaloplossingen Betaaloplossing X Publieke Toepassing Catalogus Producten / Diensten Caddy Bevestiging E-payment oplossing Kredietkaart [Debetkaart] Net banking (Pay button) Bank transfert (off-line) [M-payment oplossing] 24/01/2006

E-payment oplossing Kredietkaart Traditionele oplossing (90% on-line betalingen) Beveiligde aansluiting (SSL3) Veiligheidsstandaard 3D secure (non repudiation) Direct antwoord validiteit kredietkaart en beschikbaarheid bedrag 24/01/2006

E-payment oplossing 1. Shop/Pay Internet 2c.Auth request 2a.Auth request 2. Payment card number, expiration date 2d.Auth response Banks 2b.Auth response Financial Network 3. Authorization request 4. Authorization Request 5. Authorization Response Financial Gateways 6. Authorization response 24/01/2006

24/01/2006 E-payment oplossing Debetkaart (voorzien Q1 2006) Met nieuwe debetkaarten van type EMV (kaart met kaartnummer, naam-voornaam, validiteit) Gebruik van debetkaart zonder card reader (zoals voor kredietkaarten type Visa/Mastercard) Belgische banken gebruiken systeem gelijk aan 3D-Secure Discussiepunt: Belgische banken proberen gemeenschappelijk authenticatiesysteem te vinden

E-payment oplossing Netbanking (ook Pay Button genoemd) Bv.: ING homepay, KBC online, Dexia netbanking. Specificiteiten: Elke bank heeft proprietary systeem De klant moet kunnen internet-bankieren 24/01/2006

Offline oplossing Bank transfert Mogelijk om overschrijving af te drukken waarop sommige gegevens reeds ingevuld: rekeningnummer begunstigde, naam rekening, (adres/hoofdkantoor), mededeling (vrij of gestructureerd) Na noodzakelijke verificatie van de betaling volgt oplevering van goederen/diensten Toekomstig project: automatische verificatie rekeningkrediet en update statuut betaling op platform 24/01/2006

M-payment oplossing Betalingen via SMS en pincode microbetalingen (< 8 ): afgerekend op telefoonfactuur macrobetalingen: Afrekening op kredietkaart (verbonden met sim card) Courante rekening wordt direct gedebiteerd (idem) Een vooraf betaalde rekening specifiek voor mobiele betaling wordt gedebiteerd (idem. Bv.: Moxmo) (Deze oplossing nog in onderzoek) 24/01/2006

Service book e-paymente Documentatie met al de nodige elementen voor optimale integratie van e-payment oplossing verkrijgbaar bij Servicedesk Fedict servicedesk@fedict.be 02/212.96.74 Wettelijk Contractueel Technisch Functioneel Procedureel 24/01/2006

Internet voor Iedereen Peter MAES Fedict 2006. All rights reserved

Wat is Internet voor Iedereen? Promotiecampagne voor gebruik van PC en Internet Bepaalde groepen bevolking blijven verstoken = digitale kloof Overheid neemt maatregelen om gebruik van dit medium vanzelfsprekend te maken Campagne ondersteund door overkoepelend logo Onbekend vaak onbemind Drempels verlagen veiligheid verhogen Democratiseren internet en PC

LOGO Internet voor iedereen

Voorwaarden voeren logo 1. Belangrijke verlaging financiële drempel 2. Aanzienlijke stijging e-awareness bevolking 3. Aanzienlijke verhoging veiligheid PC/internet 4. Promoten en stimuleren met rechtstreeks en aantoonbaar maatschappelijk belang 5. Uitsluitend gericht op specifieke doelgroepen waarvoor maatregelen zich opdringen Een licentie kan bekomen worden door een aanvraag met aard en omvang project in te dienen bij Fedict (logo@fedict.be)

Top Level domein.eu Peter MAES Fedict 2006. All rights reserved

.EU en openbare besturen «Sunrise»-periode tot 07 april 2006 Fedict treedt op als GVP (Government Validation Point) Openbare besturen naar Belgisch Recht Wie eerst komt eerst maalt Welke naam? volledige naam algemeen erkend acroniem geografische regio die wordt bestuurd Bewijsstukken ( Documentary Evidence ) Benoemingsbesluit burgemeester volstaat voor naam van stad of gemeente (vertegenwoordigingsbevoegdheid)

Enkele voorbeelden voor steden en gemeenten OK zijn: gent.eu stadgent.eu stad-gent.eu gand.eu ghent.eu Niet OK zijn: gentsefeesten.eu cityofghent.eu

D@nk u voor uw aandacht! Vragen? servicedesk@fedict.be 02/212.96.74 www.fedict.be