Impact eIDAS voor Nederland: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(aangemaakt op basis van worddocument)
 
Geen bewerkingssamenvatting
Regel 14: Regel 14:
'''''Bijdragen door:'''''<br>
'''''Bijdragen door:'''''<br>
* Anne Schrijer (KvK)
* Anne Schrijer (KvK)
* Menno Stigter (gemeente Den Haag)
* Wim Geurts (Logius)
* Menno Gmelig Meijling (ICTU)  
* Menno Gmelig Meijling (ICTU)  
* Eric Brouwer (ICTU)
* Vincent van de Laar (ICTU)
}}
}}



Versie van 23 mei 2018 09:53


Deze pagina is in opbouw. Kom later terug om het resultaat te zien of neem contact op met nora@ictu.nl als je mee wilt werken aan de eerste concepten.

Deze pagina wordt beheerd door de Expertgroep IAM. In 2018 onderzoekt de expertgroep vier deelonderwerpen om (implementatie-)vraagstukken en mogelijke oplossingen in kaart te brengen, kennis te delen en elkaar te ondersteunen. Uiteindelijk leidt dit hopelijk tot architectuuroplossingen. De deelonderwerpen zijn Identity & Access Management (IAM), Identiteitenbeheer, Authenticatie(middelen)beheer, Impact eIDAS voor Nederland, Bevoegdhedenbeheer en Toegang verlenen.

Status, versie en auteurs

Dit document is een 1e overzicht van de informatie en vindplaatsen die wij - als leden van de werkgroep - hiervoor relevant achten.

Contactpersoon: Menno Gmelig Meijling
Mail: Menno.GmeligMeijling@ictu.nl
Versie: 20 februari 2018
Bijdragen door:

  • Anne Schrijer (KvK)
  • Menno Stigter (gemeente Den Haag)
  • Wim Geurts (Logius)
  • Menno Gmelig Meijling (ICTU)
  • Vincent van de Laar (ICTU)

Om binnen de overheid c.q. samenleving te komen tot meer eenduidige en gedeelde beelden inzake de impact van de eIDAS Verordening, zal in de NORA een overzicht worden gegeven van documenten en websites waar relevante informatie beschikbaar is.

Overzicht e-IDAS[bewerken]

Momenteel in de NORA reeds beschikbaar:

  1. De eIDAS Verordening https://www.noraonline.nl/wiki/EIDAS_verordening

Overige bronnen:

  1. Informatie van de Digitale Overheid dossier eidas
  2. Een zeer informatief artikel van Logius over de eIDAS en de implementatie

Voorbeeld van de implementatie bij de KvK[bewerken]

De KvK onderkent vooralsnog onderstaande stappen -die mogelijk en haalbaar zijn- om aan de eIDAS Verordening te voldoen:

Technisch gereed maken van toegangsmiddelen (eerste helft 2018)[bewerken]

Implementatie eHerkenning 1.11 inclusief aanmeldknop “Europees middel” op de website.

De KvK is al enige tijd bezig om meer structuur in de toegangsmiddelen te krijgen. We gebruiken al eHerkenning 1.09 voor aan aantal diensten. Dit heeft als gevolg dat we de overgang van eH 1.09 naar eH 1.11 zeer waarschijnlijk makkelijk kunnen maken.

Gereed maken van de vertrouwensdiensten (eerste helft 2018)[bewerken]

Nieuwe ondertekendiensten, producten aanpassen waaronder aanpassen PDF formulieren, waarmerkservice, eFactureren.

De KvK zit nu ook in een aanbestedingstraject om de huidige HSM-s die niet voldoen wel weer te laten voldoen of te vervangen.

Wat doen we niet in 2018[bewerken]

Diensten ontsluiten nadat iemand inlogt zonder dat we een BSN nummer kunnen linken (dit moet nog bekrachtigd worden)

We ondervinden nog veel onduidelijkheid wat nu precies mogelijk is. Er zijn nog enorm veel nuances en afwegingen en onduidelijkheid. Om meer helderheid te krijgen is een aantal referentie bezoeken afgelegd. Er staat nog een aantal gepland, om van andere partijen te leren.

Conclusie: We voldoen straks aan de eIDAS Verordening, maar zolang de attributen van de middelen niet verbeterd zijn, is het erg lastig om als persoon zonder BSN een groot aantal van de KvK diensten af te nemen.