1. 22-06-18
1
Digitale Identiteit en eID
middelen
Yvonne Brink
Yvonne Brink Themaco旦rdinator Identiteits- en Toegangsdiensten
Twee jaar bij VNG Realisatie
Drie jaar bij Logius
Tien jaar diverse (online) projecten bij de gemeente Amsterdam
Introductie
Inzicht krijgen in de stand van zaken eID middelen.
Wat moet ik in mijn organisatie gaan regelen?
Het wordt veel zenden;
Stel je vraag als iets niet duidelijk is;
Bewaar opmerkingen/algemene vragen voor het einde;
De presentatie wordt beschikbaar gesteld.
Doel van vandaag
Wet Digitale Overheid
Position paper Taskforce, werkgroep Digitale identiteit
Stand van Zaken eID middelen
DigiD Substantieel
DigiD Hoog
eHerkenning/Idensys
eIDAS-verordening
Agenda
Verplicht publieke dienstverleners om het betrouwbaarheidsniveau
substantieel of hoog te gebruiken waar nodig;
Verplicht de acceptatie van inlogmiddelen voor publieke dienstverleners;
De digitale toegang tot dienstverlening wordt generiek ingericht.
11 juni: Ministerraad stemt in met wet DO
Planning in werkingtreding januari 2019 (al uitloop naar juni?).
Wet Digitale Overheid (voorheen Wet GDI)
2. 22-06-18
2
Taskforce, werkgroep Digitale Identiteit;
Uitgifte van identiteit is een taak van de gemeente, dus ook de digitale
variant;
Gebruik van de digitale identiteit niet alleen online, maar bruikbaar in
alle kanalen;
Accordering en ondertekening van stukken/transacties;
Regie op gegevens.
BZK Identiteitslab zet in samenwerking met de werkgroep verschillende
experimenten op.
Position paper Digitale Identiteit
DigiD basis/midden huidige versie zonder en met SMS
DigiD Substantieel
DigiD Hoog
eHerkenning/Idensys
iDIN
eIDAS-verordening
Stand van zaken eID-middelen
NFC-Chip: Near Field Communication
Is een draadloze technologie waarmee een apparaat gegevens
verzamelt en interpreteert van een ander NFC-apparaat of label
dichtbij.
DigiD substantieel Wat is het?
DigiD app
Paspoort, identiteitskaart of Rijbewijs uitgegeven na 14 november 2014
Eenmalige actie met smartphone
Daarmee is de DigiD app op substantieel niveau
DigiD substantieel Wat is het?
Alle
Nederlanders
In bezit van
van smartphone
(IOS of Android)
In bezit van
Paspoort, NIK
Rijbewijs
na 14-11-2014
In bez it van
smartphone met:
Android .4.4
NFC
DigiD substantieel Wie heeft die NFC?
3. 22-06-18
3
DigiD substantieel beschikbaar voor burgers (met NFC);
DigiD app wordt doorontwikkeld;
Wat doet Apple???
Project Verbreding doelgroep
Logius onderzoekt hoe zonder NFC Smartphone naar niveau
substantieel te komen. Verschillende ideeen maar techniek pas begin
2019 beschikbaar.
VNG Realisatie denkt mee met VWS en Logius. Wat is de impact: Meer
taken? Problemen? Ondersteuning burgers?
DigiD Substantieel Stand van zaken
Nog geen gemeentelijke dienstverlening op niveau substantieel
Wet DO in werking: waarschijnlijk dienstverlening naar niveau substantieel.
Handreiking betrouwbaarheidsniveaus forum standaardisatie:
https://www.forumstandaardisatie.nl/thema/handreiking-
betrouwbaarheidsniveaus (ook een online regelhulp).
Vanuit VNG Realisatie 40 toptaken
Is er een identificatie nodig? Welk niveau noodzakelijk? Welke attributen
noodzakelijk (eIDAS)? Aanpassing werkproces nodig? Betere
dienstverlening mogelijk?
Meedenken? Graag!
DigiD Substantieel Wat moet ik doen?
DigiD app;
eNIK of eRijbewijs met een aparte applet in de chip;
Nodig bij iedere identificatie-actie met smartphone.
Via de DigiD app, maar preciese werking nog niet duidelijk. Ook via
computer mogelijk (met NFC-reader).
DigiD Hoog Wat is het?
Eerste stappen in lerende uitrol gezet: 200 personen een nieuw rijbewijs
Planning was uitgifte eRijbewijs oktober 2018; maar nu al begonnen!
Huidige planning uitgifte eNIK 2019;
Adaptietijd 10 jaar!
Uitgifte via gemeentebalie: Impactanalyse nodig;
DigiD Hoog Stand van Zaken
Nog geen gemeentelijke dienstverlening op niveau Hoog
Handreiking betrouwbaarheidsniveaus forum standaardisatie:
https://www.forumstandaardisatie.nl/thema/handreiking-
betrouwbaarheidsniveaus (ook een online regelhulp).
Vanuit VNG Realisatie 40 toptaken
Is er een identificatie nodig? Welk niveau noodzakelijk? Welke attributen
noodzakelijk (eIDAS)? Aanpassing werkproces nodig? Betere
dienstverlening mogelijk?
DigiD Hoog Wat moet ik doen?
Identificatie/authenticatie en autorisatie voor bedrijven;
Publiek-Private-Samenwerking;
Via aantal makelaars;
Betaald middel;
240 gemeenten aangesloten op eHerkenning, 1 op Idensys.
Door onzekerheid multimiddelenstrategie gestopt met beproeving Idensys;
Marktuitvraag voor privaat middel inmiddels gestart door BZK.
eHerkenning/ Idensys
4. 22-06-18
4
Europese verordening voor grensoverschrijdend zakendoen
Buitenlandse middelen moeten worden geaccepteerd
Alleen middelen die genotificeerd zijn bij de Europese Commissie
In werking per 29 september 2018
Verschil van mening over de verplichting: alleen bij niveaus
substantieel/hoog of ook bij laag/midden?
Maar we moeten op enig moment hier aan gaan voldoen!
eIDASverordening Wat is het?
Verplicht meeverzonden attributen (burger):
Uniek identificatienummer
Huidige familienaam of namen
Huidige voornaam of voornamen
Geboortedatum
Deze attributen worden bij RvIG gematcht tegen de BRP om te kijken of
er een BSN van de EU-burger beschikbaar is. Indien beschikbaar wordt
BSN geleverd.
eIDAS Wat is het?
Verplicht meeverzonden attributen (bedrijf):
Pseudoniem van het unieke identificatienummer burger
(vertegenwoordiger van het bedrijf)
Pseudoniem van het unieke identificatienummer bedrijf
Offici谷le naam
eIDAS Wat is het?
29 september 2018
Duitsland direct accepteren
Kroati谷, Spanje, Estland, Luxemburg en Itali谷 zijn ook genotificeerd
Nog onbekend of NL deze direct gaat accepteren (wel binnen 12 mnd)
1,1 miljoen van deze EU-landen bekend in BRP
Belgi谷, Litouwen starten met notificatie eerste helft 2018
Van overige lidstaten is geen planning bekend.
eIDAS Wanneer voldoen?
eIDAS inlogmiddelen
1,1 miljoen inwoners van deze EU-landen bekend in BRP
Verschil BSN-dienst geen BSN-dienst;
Welke attributen nodig?
Artikel 6: Toegang tot dienstverleninggeen vertaling;
Met betrekking tot de aansluiting een klein uitstapje
eIDAS Wat moet ik doen?
5. 22-06-18
5
DigiD substantieel, DigiD Hoog, eHerkenning, privaat middel, eIDAS
1 aansluiting, 1 contract, 1 factuur
Gewenste situatie
Bedenk bij aansluiten:
BZK geeft aan verantwoordelijkheid om te voldoen ligt bij gemeente zelf;
Heb ik als organisatie te maken met (veel) EU-burgers (voor nu DLD)?
Welke producten zijn mogelijk interessant?
Afschrift burgelijke stand (geboorte, trouwen, overlijden);
WOZ (vakantiehuizen)
Parkeerboetes
eIDAS Wat moet ik doen?
Als organisatie heb je keus:
Direct voldoen: aansluiten via eHerkenningsmakelaar
Geschatte kosten EUR 10.000 15.000 (indien geen eHerkenning)
Let op dat deze makelaar de eIDASaansluiting verzorgt
Contractduur ivm routeringsvoorziening! (Kijk naar kosten 1, 2 jaar?)
Aansluiten, beheer, berichten en eventueel consultancy
Wachten op routeringsvoorziening: maar dan voldoet je organisatie iig 4
maanden niet aan de verordening (en hoe snel gaat het aansluiten?)
Geen DigiD/eHerkenning gebruiken: maar dat vermindert de
dienstverlening!
eIDAS Wat moet ik doen?
Er is veel ontwikkeling en beweging in het Identificatie- en authenticatieveld;
Hou deze ontwikkelingen bij o.a. via onze website www.da2020.nl;
Gebruik de Handreiking betrouwbaarheidsniveaus;
Denk na over online dienstverlening, ook in het licht van eIDAS;
eIDAS: bepaal welke strategie uw organisatie moet volgen en onderneem
actie.
Een berg informatie
Samenvattend Tijd voor vragen
6. 22-06-18
6
Meer informatie
eIDAS: https://magazines.logius.nl/eidas/2017/01/index
Handreiking betrouwbaarheidsniveaus forum standaardisatie:
https://www.forumstandaardisatie.nl/thema/handreiking-
betrouwbaarheidsniveaus
Digitale Agenda 2020: https://www.da2020.nl/
Yvonne Brink: yvonne.brink@vng.nl