Bevoegdhedenbeheer

Uit NORA Online
Versie door Ebrouwer (overleg | bijdragen) op 11 sep 2018 om 13:57 (incl cyclus)
Naar navigatie springen Naar zoeken springen

Deze pagina wordt beheerd door de Expertgroep IAM. In 2018 onderzoekt de expertgroep vier deelonderwerpen om (implementatie-)vraagstukken en mogelijke oplossingen in kaart te brengen, kennis te delen en elkaar te ondersteunen. Uiteindelijk leidt dit hopelijk tot architectuuroplossingen. De deelonderwerpen zijn Identity & Access Management (IAM), Identiteitenbeheer, Authenticatie(middelen)beheer, Impact eIDAS voor Nederland, Bevoegdhedenbeheer en Toegang verlenen.

Status, versie en auteurs

Dit is een 1e overzicht van de informatie en vindplaatsen die wij - als leden van de werkgroep - relevant achten.

Contactpersoon: Ben Binnendijk
Mail: b.binnendijk@dji.minjus.nl
Versie: 9 september 2018
Bijdragen door:

  • Wim Geurts (Logius)
  • Frans de Kok (Logius)
  • Menno Stigter (Gemeente Den Haag)
  • Eric Brouwer (ICTU)

Bevoegdhedenbeheer betreft de “levenscyclus” van bevoegdheden: vanaf het onderkennen (ontstaan en eventueel aanpassen), naar het toekennen aan digitale identiteiten en het verklaren daarvan, tot aan het intrekken (verwijderen) van bevoegdheden. Doorgaans wordt dit ook wel Autorisatie beheer of Access management genoemd. Uitgangspunt hierbij is, dat met bepaalde “regels” wordt bepaald wat mag (of wat niet mag) en dat op het moment dat ergens toegang tot wordt gevraagd, dat dan wordt gecontroleerd of dat volgens die regels mag. Zo’n regel kan bijvoorbeeld ook zijn, dat een persoon door iemand anders gemachtigd is om iets te doen.

Er zijn tegenwoordig ook ontwikkelingen die niet uitgaan van bevoegdheden vooraf, maar van de eisen die worden gesteld vanuit een dienst of voorziening, de regie die je daar zelf op hebt, of van een combinatie daarvan. Zie bijvoorbeeld:

Hoe we in Nederland omgaan met het beheer van bevoegdheden (inclusief machtigingen) voor digitale identiteiten, willen we in de NORA zodanig uitwerken, dat architecten daar eenvoudig gebruik van kunnen maken als ze nieuwe diensten voor de overheid ontwerpen of als ze binnen (overheids)organisaties IAM optimaal willen inrichten. Daarbij gaan we rekening houden met zaken als:

  1. Afspraken die hierover reeds beschikbaar zijn.

Denk o.a. aan het stelsel eHerkenning https://www.eherkenning.nl/ of het Afsprakenstelsel elektronische Toegangsdiensten https://afsprakenstelsel.etoegang.nl/

  1. Zo veel mogelijk hergebruik van de definities van eToegang, de wet GDI en de wet DO.
  2. De diensten en voorzieningen die reeds beschikbaar zijn.

Denk o.a. aan DigiD Machtigen https://www.logius.nl/diensten/digid-machtigen/

  1. Diverse opmerkingen die via de review IAM zijn gemaakt over deze onderwerpen
  2. Autorisatiemanagement kan binnen de organisatie ingericht zijn en tussen organisaties / ketens: voor internen (personeel) en voor externen (burgers, bedrijven).
  3. Mogelijk onderscheid tussen wettelijke bevoegdheden of andersoortige bevoegdheden.
  4. Hoe een bevoegdheid namens een andere persoon of een bedrijf (een machtiging dus) in dit concept past.
  5. Bevoegdheden in relatie tot competenties e.d., zoals BIG-register voor zorgverleners of het Schietvaardigheidsregister.
  6. Enz.

Machtigen wordt gezien als onderdeel van Bevoegdhedenbeheer. De resultaten van het lopende programma Machtigen willen we graag plaatsen in het kader IAM om op die manier maatschappelijk goed inzicht te geven in deze belangrijke ontwikkelingen. Het programma Machtigen heeft tot doel verbetering en samenhang aan te brengen in het huidige machtigingslandschap. Dat landschap wordt enerzijds gekenmerkt door een veelheid aan machtigingsvormen en –relaties. Anderzijds ontbreken specifieke machtigingsvormen en functionaliteiten die maatschappelijk zeer gewenst zijn. Kernbegrippen voor het programma zijn het gebruiksgemak voor burgers en organisaties en de ontzorging van dienstaanbieders. De opdracht van het programma Machtigen in de huidige fase (1e plateau) tweeledig:

1. Stel het Globale Ontwerp op voor een oplossing voor het machtigingsvraagstuk in het publieke domein met betrekking tot zowel burgers als organisaties.

2. Stel een Project Start Architectuur (PSA) op voor het 1e plateau op basis van de functionele behoeften van de betrokken publieke dienstaanbieders.

De eerste resultaten zijn al beschikbaar, te weten: - het Globaal Ontwerp en - de PSA. Deze zullen z.s.m. in de expertgroep IAM worden toegelicht. Gezien de landelijke impact van Machtigen, wordt ook bespreking ervan verwacht in de Gebruikersraad NORA.