Federatief Identity Management in de Zorg



Vergelijkbare documenten
Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht

S E C U R I T Y C O N G R E S D A T A I N T H E F U T U R E Agenda

eid Stelsel NL Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven

Altijd waakzaam en betrouwbaar

De toekomst van online authenticatie. SIDN Connect 29 november 2018 KNVB Campus Zeist

Afsprakenstelsel ElD. september Kennisplatform Administratieve Software

Welkom. Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.

Alle online identificatiemiddelen ontsluiten. via de Connectis Identity Broker

Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.

Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet

Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning

eid Stelsel NL & eid Wenkend perspectief

Bring Your Own ID HET NIEUWE INLOGGEN VOOR OVERHEID EN BEDRIJFSLEVEN

Volgende stap in identity en accessmanagement. Rick Ruumpol (ROC van Twente) - Red Spider Vereniging Hendri Boer (Aventus) Infrastructuur specialist

Introductie SURFconext

Mobiele Authenticatie in de Zorg

IAM voor het onderwijs in 2020 Ton Verschuren m7

Identitymanagement, ervaringen uit het onderwijs

Trust & Identity Innovatie

Implementatiekosten en baten van SURFconext. Versie: 0.5 Datum: 06/06/2013 Door: Peter Clijsters

Authenticatie en autorisatie. 31 mei 2012

SURFconext dienstbeschrijving

Dienstbeschrijving SURFconext

ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE

Patiënt identificatie en authenticatie voor zorgportalen;

SURFconext Cookbook. Het koppelen van Alfresco aan SURFconext. Versie: 1.0. Datum: 8 december admin@surfnet.nl

Isala en e-id. Isala

Samenwerken in vertrouwen!

Samen veilig online MULTI-FACTOR AUTHENTICATIE VOOR CLOUDAPPLICATIES VIA SURFCONEXT. Eefje van der Harst - Productmanager

Strategisch omgaan met de cloud

ZN Handleiding GERRIT token gebruik

eherkenning Douwe Lycklama Adviseur eherkenning

eid in de zorg Wat betekent dit voor u? Bob van Os Nictiz Ruben de Boer - Ministerie van VWS 20 juni 2019

SAML & FEDERATED IDENTITIES. The Single Sign-on provider

ZN Handleiding GERRIT token gebruik

Idensys & BankID IN VOGELVLUCHT DE ONTWIKKELING VAN DE STELSELS IDENSYS EN BANKID. What s SURFconext d.d. 24 november Bart Kerver

What s

eid Stelsel Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven Programma eid

Introductie SURFconext

Klantcase. Applicatiebeheer Dennis van Noort van HDSR: Met eherkenning kunnen wij mensen veel beter van dienst zijn

Ondernemers ronden een aanvraag nu veel sneller af

Internet-authenticatie management (A-select) Erik Flikkenschild

GOOGLE APPS-AUTHENTICATIE VIA DE SURFFEDERATIE

Dienstbeschrijving SURFconext

Ik ga op reis en ik neem mee

Authenticatie en autorisatie SBR-stromen

Digidentity & ABZ Paspoorten voor veilige en gemakkelijke toegang tot onze portals.

Introductie iwelcome. Paul Eertink product marketing lustrum e-herkenning 2015

Authentication is the key

SAMENVATTING ONDERZOEK TOEGANG TOT PATIËNTPORTALEN

Samen in het onderwijs draadloos koppelen met de cloud

Veilige en eenvoudige toegang tot uw online dienstverlening. Connectis Identity Broker

Wat als.? U met één aansluiting zowel online diensten voor burgers als organisaties kunt aanbieden, zowel in het publieke als private domein?

Digitale transformatie

eherkenning Douwe Lycklama Adviseur eherkenning

Handleiding DocProof ELA

Basisinformatie DigiD

Entree Account. Dienstbeschrijving

Complete browser-based werkplek

eidas voor de SURF-doelgroep

Oracle Mobile and Social Access Management 10 oktober Joost Koiter

Bronnenlijst Literatuur: Boeken: Internetsites:

Opname OAuth 2.0-standaard op de lijst met open standaarden. Opname OAuth 2.0-standaard op de lijst met open standaarden

eherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur

I. Achtergrond. Overzicht. Identity Management bij de Overheid. Eigen betrokkenheid. I. Achtergrond II. Overheid III. Burger IV.

IAM en Cloud Computing

De Kracht van Federatief Samenwerken

Presentatie Kennisplatform Softwareleveranciers

Verkenning functionaliteit voor ontsluiting (cloud)diensten en leermateriaal in het MBO Samenwerking SURF, Kennisnet en

Veilig samenwerken met de supply-chain

Als je alles met je mobiel doet, wil je er ook mee kunnen bankieren

ZN Handleiding GERRIT token gebruik

Datum 6 maart 2019 Betreft Kamervragen van de leden Van der Molen, Pieter Heerma en Van den Berg (allen CDA)

Single Sign On. voor. Residentie.net en Denhaag.nl

Sterke authenticatie met mobiel. Kennissessie 4 april 2019 Lex Borger

idin, de nieuwe manier van online identificeren

Elektronisch factureren met Z factuur. 10 Okt.2011

Voorkom desinvestering vandaag, bereid u nu voor op eid 2025

Hoe aansluiten op het koppelvlak voor eherkenning & eidas?

SBR Platform. Inhoud. 5 juni Indra Henneman Jeroen van Hulten. Waar staan we. Waar gaan we naar toe. Gebruik certificaten binnen SBR

Handleiding voor gebruikers

CreAim. De SBR en eherkenning specialist. Frank Jonker Directeur CreAim CreAim B.V.

digitale overheidsdienstverlening aan bedrijven

kansen voor bedrijven & (semi) overheidsorganisaties 12 juni 2012

Technische handreiking govroam

% &# / "0!( /!!!"2 3 4"2- % 3,"2!#5*! % 3!" 3 6"!"!. 1!#74 2-"

UZI-pas in gebruik. Maarten Schmidt Risk en Security manager 22 november Remco Schaar Consultant UL Transaction Security service

Contouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1

Webmail met Outlook Web Access

Authenticatie wat is dat?

Betrouwbaar, veilig en gebruiksvriendelijk inloggen bij overheid en bedrijfsleven

Update SURFconext Sterke Authenticatie

Gebruikershandleiding ZorgInfo Verstrekkingen Portaal (VP)

Gebruikersbeheer in FysioRoadmap

SURFconext Cookbook. Het koppelen van Wordpress aan SURFconext. Versie: 1.0. Datum: 7 november admin@surfnet.nl

Patiënten handleiding

Handleiding SEOshop - MoneyBird vs 1.1

ENTERPRISE LINKED DATA WORKSHOP

Direct toegang tot uw medische gegevens? Ja Graag!

Transcriptie:

Federatief Identity Management in de Zorg Thema middag EZDA Jaap Kuipers Id Network Amstelveen 31 januari 2013

Identiteit: wie is iemand administratieve identiteit: naam, nummer, code Verpleegster Wijkverpleegkundige, TBC inspectie Manueel therapeut Orthopeed Tropen Arts Fysiotherapeut Arts Verpleegkundige Bewegingsleer, student geneeskunde, verpleeghuisarts, vroedvrouw, orhopedisch schoenmaker, vroedvrouw, student geneeskunde Fiscaal adviseur, accountant Accountant Onderwijzeres Verpleegkundige Adviseur identity management Accountant Controller Administratief: BIG rol, nummer, BSN, klantnummer, geboortedatum+naam, http://www.bigregister.nl/?bignummer=4 9020710202

Achtergrond meer dan 10 jaar identity management medeverantwoordelijk voor SURFfederatie betrokken bij DigiD en eherkenning lid NEN-7521 toegang patiënten data lid OASIS technical committee Trust Elevation Europees en internationaal verbonden inititatiefnemer Platform identity management Nederland www.pimn.nl

Agenda deel 1 Wat is federatief identity management? Waarom elektronische sleutelbos, gemak, veiligheid Voorbeelden Onderwijs (SURFnet, Kennisnet) Overheid (DigiD, eherkenning) Voordelen Business case

Agenda deel 2 Voorbeeld VECOZO single signon eherkenning Techniek protocol

Agenda deel 3 Architectuur Stip op de horizon Mogelijke pilot

Identity management Identiteit: wie iemand is, hoe iemand administratief bekend is namen, klantnummers, BSN, BIG-nummer Identiteiten beheer beheren: onstaan, uitreiken, gebruiken,blokkeren, vrijgeven, archiveren, stoppen Digitale identiteit koppeling van identiteit aan persoon (of apparaat) digitaal: userid (deel van een naam, nummer, emailadres) identiteit drager: pasje, bestandje, in chip, in telefoon, beveiligd met: wachtwoord, pincode, biometrie,

Wat is Federatief? Gebruik identiteit binnen één organisatie (micro niveau, niet federatief) Gebruik identiteit bij verschillende organisaties Federatief: afspraak over hergebruik Federatief: zoals bij reizen en paspoorten, geldautomaten, mobiele telefoons

Federatief inloggen bij een bank Je hoeft geen rekening (account) te openen bij een andere bank om geld op te kunnen nemen De banken moeten meedoen aan de federatie. De thuis bank controleert de PINcode en geeft een OK aan de andere bank

Mobiel bellen Telefoonmaatschappijen laten derden toe op hun netwerk wie ben je? waar kom je vandaan? identiteitscontrole Roaming bellen in het buitenland afrekenen in binnenland onderlinge verrekening

Waarom? voorkomen digitale sleutelbos hetzelfde password overal gebruiken is niet veilig het anti-password probleem security calculator is duur inloggen als losse functie, aparte bouwsteen iemand anders kan het inloggen voor je regelen

Ontwikkeling van de mogelijkheden A: afdelingsgewijs (elke afdeling beheert eigen identiteiten, is achterhaald) B: Zorginstelling (gecentraliseerd, één identiteit voor de hele organisatie) C: Een doorgeefluik (federatie) D: Confederatie (bijvoorbeeld 2 federaties onderling verbonden)

Bouwstenen Federatie Techniek en afspraken Connectis behandelt de techniek Strategisch bestuur (wie mogen meedoen) Operationeel beheer: planning nieuwe software Juridische afspraken en contracten Meedoen: wie, begin, einde Beveiliging: voorschriften en audit, zaken op orde? Kostenverdeling: aansluitkosten, abonnement Communicatie, voorlichting, helpdesk Techniek: definitie van gegevens (nurse, verpleegkundige, zr-b) in een gegevens schema

voorbeeld Kennisnet federatie YouTube filmpje over Kennisnet federatie als inleiding http://www.youtube.com/watch?v=za5fhigej48 groot aantal scholen, veel diensten (N:M) doorgeven van attributen, rollen is mogelijk gebruiksgemak is belangrijk de ontwikkeling en groei kost jaren

voorbeeld SURFfederatie YouTube filmpje legt uit hoe het werkt http://www.youtube.com/watch?v=uf8lygoykka Van studentenchipkaart in 1996 naar SURFfederatie in 2007 naar SURFconext al in 2005 inloggen met bankpas bij LUMC in 2012 opgenomen in SURFconext

Federatie geeft attributen door

DigiD 600 elektronische diensten (1:M) 9 mln gebruikers Burger mag DigiD gebruiken in groot deel van gezondheidszorg Voorbeeld MijnOverheid.nl portaal eenmalig inloggen machtigen mogelijk

Social Sign-on

Hybride inlogscherm

Meer inlog mogelijkheden bieden Bied verschillende mogelijkheden om in te loggen Sluit aan bij wat consumenten nu normaal gaan vinden Welkomst pagina voor zorgverlener en patient Let op eenduidige layout in federatie Voordeel gemak groeipad naar nieuwe situatie

Betrouwbaarheidsniveaus

e-identiteiten met verschillende niveaus

Voordelen federatief id management Gebruiksgemak voor de Zorg Betere beveiliging mogelijk Er is veel, voldoende ervaring in Nederland Er zijn producten op de markt EZDA kan een platform bieden Attentiepunten: Intern zaken op orde brengen (goede eigen gebruikers administratie) Kleine instellingen helpen Meer jaren geduld, groeipad. Leveranciers van diensten voorlichten.

Businesscase Makkelijke argumenten gebruiksgemak tijd besparing besparen op helpdesk meers token is te duur betere beveiliging inspectie eist voldoen aan regelgeving Lastige aspecten kostenverdeling de kosten van het doorberekenen zelf een andere afdeling, organisatie heeft het voordeel kosten worden zichtbaar Geen goede voorbeelden van kwantificering en tarieven. Wel kosten informatie. SURFnet wilde tarief, maar kosten zijn in de overhead gebleven. Overheid neemt de kosten centraal, DigiD is gratis voor burger. Mogelijk: gebruiker betaalt staffel, dienstverlener betaalt abonnement

Deel 2 Connectis presentatie van Connectis VECOZO eherkenning voor bedrijven machtigingenregister

Deel 3 Architectuur en toekomst Architectuur Martijn Kaag Tijdlijn Jaap Kuipers Discussie

Tijdlijn, stip op de horizon 2013 2014 2015 2016 2017 - stip - proef Eerste produktie Federatie beschikbaar 80% Jong volwassen status, het is vanzelfsprekend zorgverleners kunnen gemakkelijk en veilig toegang krijgen tot systemen binnen en buiten de organisatie ondersteuning van diverse samenwerkingsverbanden kosten zijn uiteindelijk gedaald, er zijn nieuwe mogelijkheden bij gekomen gebruikers zijn goed geregisteerd, tijdige aan- en afmelding van instroom en vertrek, goed verantwoording af te leggen samenwerking voldoet aan beveilgings eisen en ontvangt periodiek goedkeuring, systeem is robuust

Enkele begrippen user-id, password single log-on, single signon hybride sign-on social sign-on account linking provisioning, deprovisioning tokens broker autorisatie 2 factor authenticatie identiteitsverstrekker (IdP) betrouwbaarheidsniveau NEN-7510 beveiliging authenticatie externalisatie van authenticatie certificaat (soft, hard) SAML Oauth, OpenID connect

Hybride inlogscherm

Keuzevrijheid

Patiënt en Zorgverlener op één scherm

Single Sign-on

Vragen? Platform Identity Management Nederland deelt kennis over identity manangement, onder andere voor de Zorg. PIMN organiseert netwerkbijeenkomsten en brengt een nieuwsbrief uit. Deelname door aanmelding via de website www.pimn.nl Documentatie is beschikbaar voor de deelnemers. Momenteel circa 1000 deelnemers. Voor vragen: Jaap Kuipers (jaap.kuipers@id-network.nl)