2. 2
Agenda Identificatie en Authenticatie
Wat verwacht u te leren vandaag?
Waarom identificatie en authenticatie?
Wet GDI
Welke middelen zijn er?
Wat betekent dit voor u als gemeente?
Menno Stigter
Wat doet KING?
3. 3
Wat verwacht u te leren vandaag?
Welke onderwerpen?
Welke ontwikkelingen?
Welke vragen leven er?
4. 4
Identificatie, authenticatie ..
Identificatie:
- is het vaststellen van de identiteit van een
persoon:
Wie bent u?
Authenticatie:
- Proces dat de vermeende identiteit van een
bepaalde entiteit (bijvoorbeeld een persoon)
verifieert. Dit kan op meerdere manieren
gebeuren:
met een element dat alleen door onszelf is gekend,
bijvoorbeeld een password (wat met weet),
door het feit dat we in het bezit zijn van een voorwerp,
zoals een pas (wat men bezit),
hetzij door wat men is, zoals een biometrisch kenmerk.
Bent u wie u zegt te zijn?
5. 5
.en autorisatie
Autorisatie
- ~ volmacht, toestemming: proces waarin
een persoon rechten krijgt op het
benaderen van een object (een bestand,
een systeem).
Bent u bevoegd om te handelen?
6. 6
Waarom is identificatie en
authenticatie van belang?
Wens:
Online dienstverlening aan burgers en bedrijven
laten groeien;
Meer toegang tot bronnen en informatie;
Beter voorinvullen, hergebruiken en wijzigen van
gegevens.
Nodig:
Gegevens en transacties veilig online ontsluiten
Burgers, bedrijven en overheden beschikken over
digitale toegang
Dan moeten we sleutel en slot op orde hebben!
8. 8
Wet GDI
Beoogde inwerking treding: 2019 (afhankelijk van KB)
Multimiddelenstrategie: publieke en private middelen in
overheidsdomein
Middelen moeten gaan voldoen aan Uniforme Set van
Eisen
- Alle middelen die voldoen aan USvE, moeten gemeenten gaan
accepteren
3 betrouwbaarheidsniveaus: basis, substantieel en hoog
(Europese standaard)
DigiD laag zal worden uitgefaseerd (3 jaar)
Huidige dienstverlening 1 niveau hoger, of zonder
authenticatie aanbieden
Internetconsultatie door BZK, (nog) geen uitvoeringstoets
9. 9
eIDAS
In werking per 18 september 2018
Europese verordening voor grensoverschrijdend
zakendoen
Buitenlandse middelen moeten worden geaccepteerd
Alleen middelen die genotificeerd zijn bij de
Europese Commissie
Sluit hiervoor aan via een
Idensys/eHerkenningsmakelaar
Impactanalyse vanuit KING in juni 2017 beschikbaar
10. 10
Welke middelen?
DigiD substantieel: Android/NFC compatibel smartphone
DigiD Hoog: eNIK/rijbewijs
Idensys/eHerkenning: verschillende private middelenuitgevers
iDIN: bestaande infrastructuur van banken, ook voor identiteit
12. 12
Achtergrond
In 2016 verschillende pilots met publieke en
private middelen
- Private middelen (Idensys):
3 gemeenten live
- Publiek middel pilot (DigiD):
Groningen, Eindhoven en Den Haag in
proefopstelling
13. 13
Achtergrond
Maart-Oktober: voortzetten huidige pilots
- Beproeven Idensys (als vervolg van pilot 2016)
- Multimiddelen-aanpak waar mogelijk en indien
beschikbaar
- Deelnemers: Den Haag, Drechtsteden, Eindhoven,
Groningen, Hollandskroon
Onderdeel van impuls eID
15. 15
Meerdere pilots gestart in 2016
Dienstverleners willen dienstverlening
continueren en nieuwe partijen melden zich
aan
BZK beleidsverantwoordelijk om daar invulling
aan te geven
Waar staan we nu?
16. 16
Aandachtspunten uit eerste deel pilot
Betrekken middelengebruikers in de pilot
Projectteam met meerdere disciplines
Betrekken proces-eigenaren
Communicatie
Technisch aansluiten
- Makelaar
- Koppeling systemen
- Rol leveranciers
18. 18
oude betrouwbaarheidsniveaus: 1, 2, 2+,3 en
4
Nieuwe betrouwbaarheidsniveaus: laag,
substantieel en hoog
Conform Wet GDI alleen nog substantieel
en hoog
Betrouwbaarheid
1 2 2+ 3 4
Middel Laag Laag Substantieel? Substantieel Hoog
DigiD x
DigiD+sms x x
DigiD RDA x
DigiD Reader x
eHerkenning x x x x x
Idensys x x
iDin
22. 22
Afsluiting
Wat mag u van KING verwachten?
Impactanalyse Publiek Middel (2016)
Impactanalyse eIDAS (juni)
Impactanalyse pilots Idensys (september)
Ondersteuning via DA2020 op Idensys
Via VNG lobby voor Uitvoeringstoets wet
GDI
iDIN?