際際滷

際際滷Share a Scribd company logo
Vereniging van
Nederlandse Gemeenten
Identificatie en Authenticatie
20 april 2017
2
Agenda Identificatie en Authenticatie
 Wat verwacht u te leren vandaag?
 Waarom identificatie en authenticatie?
 Wet GDI
 Welke middelen zijn er?
 Wat betekent dit voor u als gemeente? 
Menno Stigter
 Wat doet KING?
3
Wat verwacht u te leren vandaag?
 Welke onderwerpen?
 Welke ontwikkelingen?
 Welke vragen leven er?
4
Identificatie, authenticatie ..
Identificatie:
- is het vaststellen van de identiteit van een
persoon:
Wie bent u?
Authenticatie:
- Proces dat de vermeende identiteit van een
bepaalde entiteit (bijvoorbeeld een persoon)
verifieert. Dit kan op meerdere manieren
gebeuren:
 met een element dat alleen door onszelf is gekend,
bijvoorbeeld een password (wat met weet),
 door het feit dat we in het bezit zijn van een voorwerp,
zoals een pas (wat men bezit),
 hetzij door wat men is, zoals een biometrisch kenmerk.
Bent u wie u zegt te zijn?
5
.en autorisatie
Autorisatie
- ~ volmacht, toestemming: proces waarin
een persoon rechten krijgt op het
benaderen van een object (een bestand,
een systeem).
Bent u bevoegd om te handelen?
6
Waarom is identificatie en
authenticatie van belang?
Wens:
Online dienstverlening aan burgers en bedrijven
laten groeien;
Meer toegang tot bronnen en informatie;
Beter voorinvullen, hergebruiken en wijzigen van
gegevens.
Nodig:
 Gegevens en transacties veilig online ontsluiten
 Burgers, bedrijven en overheden beschikken over
digitale toegang
 Dan moeten we sleutel en slot op orde hebben!
7
8
Wet GDI
 Beoogde inwerking treding: 2019 (afhankelijk van KB)
 Multimiddelenstrategie: publieke en private middelen in
overheidsdomein
 Middelen moeten gaan voldoen aan Uniforme Set van
Eisen
- Alle middelen die voldoen aan USvE, moeten gemeenten gaan
accepteren
 3 betrouwbaarheidsniveaus: basis, substantieel en hoog
(Europese standaard)
DigiD laag zal worden uitgefaseerd (3 jaar)
 Huidige dienstverlening 1 niveau hoger, of zonder
authenticatie aanbieden
Internetconsultatie door BZK, (nog) geen uitvoeringstoets
9
eIDAS
In werking per 18 september 2018
Europese verordening voor grensoverschrijdend
zakendoen
Buitenlandse middelen moeten worden geaccepteerd
 Alleen middelen die genotificeerd zijn bij de
Europese Commissie
Sluit hiervoor aan via een
Idensys/eHerkenningsmakelaar
Impactanalyse vanuit KING in juni 2017 beschikbaar
10
Welke middelen?
DigiD substantieel: Android/NFC compatibel smartphone
DigiD Hoog: eNIK/rijbewijs
Idensys/eHerkenning: verschillende private middelenuitgevers
iDIN: bestaande infrastructuur van banken, ook voor identiteit
11
12
Achtergrond
 In 2016 verschillende pilots met publieke en
private middelen
- Private middelen (Idensys):
 3 gemeenten live
- Publiek middel pilot (DigiD):
 Groningen, Eindhoven en Den Haag in
proefopstelling
13
Achtergrond
 Maart-Oktober: voortzetten huidige pilots
- Beproeven Idensys (als vervolg van pilot 2016)
- Multimiddelen-aanpak waar mogelijk en indien
beschikbaar
- Deelnemers: Den Haag, Drechtsteden, Eindhoven,
Groningen, Hollandskroon
 Onderdeel van impuls eID
14
Introductie Impuls eID
Inloggen in de publieke
sector in de toekomst
15
 Meerdere pilots gestart in 2016
 Dienstverleners willen dienstverlening
continueren en nieuwe partijen melden zich
aan
 BZK beleidsverantwoordelijk om daar invulling
aan te geven
Waar staan we nu?
16
Aandachtspunten uit eerste deel pilot
 Betrekken middelengebruikers in de pilot
 Projectteam met meerdere disciplines
 Betrekken proces-eigenaren
 Communicatie
 Technisch aansluiten
- Makelaar
- Koppeling systemen
- Rol leveranciers
17
Betrouwbaarheidsniveaus
 Welke mate van betrouwbaarheid en
zekerheid heb ik nodig om mijn diensten te
kunnen verlenen.
18
 oude betrouwbaarheidsniveaus: 1, 2, 2+,3 en
4
 Nieuwe betrouwbaarheidsniveaus: laag,
substantieel en hoog
 Conform Wet GDI alleen nog substantieel
en hoog
Betrouwbaarheid
1 2 2+ 3 4
Middel Laag Laag Substantieel? Substantieel Hoog
DigiD x
DigiD+sms x x
DigiD RDA x
DigiD Reader x
eHerkenning x x x x x
Idensys x x
iDin
19
Hoe schat ik mijn diensten in?
20
Het stroomschema
21
Wat betekent deze ontwikkeling voor u?
Menno Stigter  Gemeente Den Haag
22
Afsluiting
Wat mag u van KING verwachten?
 Impactanalyse Publiek Middel (2016)
 Impactanalyse eIDAS (juni)
 Impactanalyse pilots Idensys (september)
 Ondersteuning via DA2020 op Idensys
 Via VNG lobby voor Uitvoeringstoets wet
GDI
 iDIN?
23
Vragen, aanvullingen of opmerkingen?
Dossier eID
Meer informatie?
Pleio eID voor documenten,
kennisuitwisseling en discussie
Andr辿 Plat
Andre.plat@kinggemeenten.nl
06  40 50 68 63
Maurice van Erven
Maurice.vanErven@kinggemeenten.nl
06  515 33 247

More Related Content

Doe dag rotterdam sessie authenticatie

  • 1. Vereniging van Nederlandse Gemeenten Identificatie en Authenticatie 20 april 2017
  • 2. 2 Agenda Identificatie en Authenticatie Wat verwacht u te leren vandaag? Waarom identificatie en authenticatie? Wet GDI Welke middelen zijn er? Wat betekent dit voor u als gemeente? Menno Stigter Wat doet KING?
  • 3. 3 Wat verwacht u te leren vandaag? Welke onderwerpen? Welke ontwikkelingen? Welke vragen leven er?
  • 4. 4 Identificatie, authenticatie .. Identificatie: - is het vaststellen van de identiteit van een persoon: Wie bent u? Authenticatie: - Proces dat de vermeende identiteit van een bepaalde entiteit (bijvoorbeeld een persoon) verifieert. Dit kan op meerdere manieren gebeuren: met een element dat alleen door onszelf is gekend, bijvoorbeeld een password (wat met weet), door het feit dat we in het bezit zijn van een voorwerp, zoals een pas (wat men bezit), hetzij door wat men is, zoals een biometrisch kenmerk. Bent u wie u zegt te zijn?
  • 5. 5 .en autorisatie Autorisatie - ~ volmacht, toestemming: proces waarin een persoon rechten krijgt op het benaderen van een object (een bestand, een systeem). Bent u bevoegd om te handelen?
  • 6. 6 Waarom is identificatie en authenticatie van belang? Wens: Online dienstverlening aan burgers en bedrijven laten groeien; Meer toegang tot bronnen en informatie; Beter voorinvullen, hergebruiken en wijzigen van gegevens. Nodig: Gegevens en transacties veilig online ontsluiten Burgers, bedrijven en overheden beschikken over digitale toegang Dan moeten we sleutel en slot op orde hebben!
  • 7. 7
  • 8. 8 Wet GDI Beoogde inwerking treding: 2019 (afhankelijk van KB) Multimiddelenstrategie: publieke en private middelen in overheidsdomein Middelen moeten gaan voldoen aan Uniforme Set van Eisen - Alle middelen die voldoen aan USvE, moeten gemeenten gaan accepteren 3 betrouwbaarheidsniveaus: basis, substantieel en hoog (Europese standaard) DigiD laag zal worden uitgefaseerd (3 jaar) Huidige dienstverlening 1 niveau hoger, of zonder authenticatie aanbieden Internetconsultatie door BZK, (nog) geen uitvoeringstoets
  • 9. 9 eIDAS In werking per 18 september 2018 Europese verordening voor grensoverschrijdend zakendoen Buitenlandse middelen moeten worden geaccepteerd Alleen middelen die genotificeerd zijn bij de Europese Commissie Sluit hiervoor aan via een Idensys/eHerkenningsmakelaar Impactanalyse vanuit KING in juni 2017 beschikbaar
  • 10. 10 Welke middelen? DigiD substantieel: Android/NFC compatibel smartphone DigiD Hoog: eNIK/rijbewijs Idensys/eHerkenning: verschillende private middelenuitgevers iDIN: bestaande infrastructuur van banken, ook voor identiteit
  • 11. 11
  • 12. 12 Achtergrond In 2016 verschillende pilots met publieke en private middelen - Private middelen (Idensys): 3 gemeenten live - Publiek middel pilot (DigiD): Groningen, Eindhoven en Den Haag in proefopstelling
  • 13. 13 Achtergrond Maart-Oktober: voortzetten huidige pilots - Beproeven Idensys (als vervolg van pilot 2016) - Multimiddelen-aanpak waar mogelijk en indien beschikbaar - Deelnemers: Den Haag, Drechtsteden, Eindhoven, Groningen, Hollandskroon Onderdeel van impuls eID
  • 14. 14 Introductie Impuls eID Inloggen in de publieke sector in de toekomst
  • 15. 15 Meerdere pilots gestart in 2016 Dienstverleners willen dienstverlening continueren en nieuwe partijen melden zich aan BZK beleidsverantwoordelijk om daar invulling aan te geven Waar staan we nu?
  • 16. 16 Aandachtspunten uit eerste deel pilot Betrekken middelengebruikers in de pilot Projectteam met meerdere disciplines Betrekken proces-eigenaren Communicatie Technisch aansluiten - Makelaar - Koppeling systemen - Rol leveranciers
  • 17. 17 Betrouwbaarheidsniveaus Welke mate van betrouwbaarheid en zekerheid heb ik nodig om mijn diensten te kunnen verlenen.
  • 18. 18 oude betrouwbaarheidsniveaus: 1, 2, 2+,3 en 4 Nieuwe betrouwbaarheidsniveaus: laag, substantieel en hoog Conform Wet GDI alleen nog substantieel en hoog Betrouwbaarheid 1 2 2+ 3 4 Middel Laag Laag Substantieel? Substantieel Hoog DigiD x DigiD+sms x x DigiD RDA x DigiD Reader x eHerkenning x x x x x Idensys x x iDin
  • 19. 19 Hoe schat ik mijn diensten in?
  • 21. 21 Wat betekent deze ontwikkeling voor u? Menno Stigter Gemeente Den Haag
  • 22. 22 Afsluiting Wat mag u van KING verwachten? Impactanalyse Publiek Middel (2016) Impactanalyse eIDAS (juni) Impactanalyse pilots Idensys (september) Ondersteuning via DA2020 op Idensys Via VNG lobby voor Uitvoeringstoets wet GDI iDIN?
  • 24. Dossier eID Meer informatie? Pleio eID voor documenten, kennisuitwisseling en discussie Andr辿 Plat Andre.plat@kinggemeenten.nl 06 40 50 68 63 Maurice van Erven Maurice.vanErven@kinggemeenten.nl 06 515 33 247

Editor's Notes

  • #6: Animatie loopt nog niet goed, krijg ik in ppt niet voor elkaar. Omzetten naar keynote een optie?
  • #11: eNIK: electronische Nederlandse IdentiteitsKaart