Impact eIDAS voor Nederland
Deze pagina wordt beheerd door de Expertgroep IAM. In 2018 onderzoekt de expertgroep vier deelonderwerpen om (implementatie-)vraagstukken en mogelijke oplossingen in kaart te brengen, kennis te delen en elkaar te ondersteunen. Uiteindelijk leidt dit hopelijk tot architectuuroplossingen. De deelonderwerpen zijn Identity & Access Management (IAM), Identiteitenbeheer, Authenticatie(middelen)beheer, Impact eIDAS voor Nederland, Bevoegdhedenbeheer en Toegang verlenen.
Status, versie en auteurs
|
Om binnen de overheid te komen tot meer eenduidige en gedeelde beelden inzake de impact van de eIDAS Verordening, wordt in NORA een overzicht gegeven van documenten en websites waar relevante informatie beschikbaar is.
Implementatie eIDAS[bewerken]
Basis leesvoer over eIDAS (Vincent):
Overzicht e-IDAS
Niet alleen Nora maakt een overzicht voor eIDAS, Surfnet heeft dat ook al ’s gedaan, zie:
onder “Waar vind ik meer over de eIDAS-verordening?”
Of ICTU met een eIDAS factsheet:
Momenteel in de NORA reeds beschikbaar:
- de eIDAS Verordening https://www.noraonline.nl/wiki/EIDAS_verordening
Overige bronnen:
- Informatie van de Digitale Overheid https://www.digitaleoverheid.nl/dossiers/eidas/
- Een zeer informatief artikel over de eIDAS en de implementatie https://magazines.logius.nl/eidas/2017/01/index
- …De verordening zelf: http://eur-lex.europa.eu/legal-content/NL/TXT/?uri=uriserv:OJ.L_.2014.257.01.0073.01.NLD&toc=OJ:L:2014:257:FULL
De uitwerking van de verordening in Nederlandse wetgeving staat in een uitvoeringswet en in de (concept) wet Digitale Overheid (nu nog wet Generieke Digitale Overheid geheten). Uitvoeringswet
- https://zoek.officielebekendmakingen.nl/kst-34413-9.html
- Er is een memorie van Toelichting op deze eIDAS uitvoeringswet, https://www.tweedekamer.nl/kamerstukken/detail?id=2016Z03640&did=2016D07401
Voor de concept wet DO:
- zie https://www.internetconsultatie.nl/wetgdi/details; in de ‘Memorie van toelichting’ wordt ingegaan op eIDAS.
- De eIDAS Verordening https://www.noraonline.nl/wiki/EIDAS_verordening
- …
Toelichting Anne / Menno incl plaatjeOverzicht e-IDAS
Niet alleen Nora maakt een overzicht voor eIDAS, Surfnet heeft dat ook al ’s gedaan, zie: • https://wiki.surfnet.nl/display/eIDAS/eIDAS+Home • onder “Waar vind ik meer over de eIDAS-verordening?” Of ICTU met een eIDAS factsheet: • https://www.ictu.nl/sites/default/files/documents/ICTU%20Factsheet%20eIDAS%20v1.2.pdf Momenteel in de NORA reeds beschikbaar: 1. De eIDAS Verordening https://www.noraonline.nl/wiki/EIDAS_verordening Overige bronnen: 2. Informatie van de Digitale Overheid https://www.digitaleoverheid.nl/dossiers/eidas/ 3. Een zeer informatief artikel over de eIDAS en de implementatie https://magazines.logius.nl/eidas/2017/01/index 4. …De verordening zelf: http://eur-lex.europa.eu/legal-content/NL/TXT/?uri=uriserv:OJ.L_.2014.257.01.0073.01.NLD&toc=OJ:L:2014:257:FULL
Overige bronnen:
- Informatie van de Digitale Overheid dossier eidas
- Een zeer informatief artikel van Logius over de eIDAS en de implementatie
- …
Voorbeeld van de implementatie bij de KvK[bewerken]
De KvK onderkent vooralsnog onderstaande stappen -die mogelijk en haalbaar zijn- om aan de eIDAS Verordening te voldoen:
i. Nationale eID’s >> Verwijzen naar Digitale overheid (Wim)a ii. Vertrouwensdiensten >> PKI overheid (Wim) iii. Digitale handtekeningen 1. Wilsbeschikking
2. Wettelijke eis dat informatie klopt op een bepaald niveau b. Beslisboom eIDAS (Menno St.) c. Machtiging (Vincent) 3. Aanpak a. Per organisatie (KvK, DUO, Den Haag) (Menno GM) b. Logius >> wat is de aanbevolen aanpak (Wim) 4. FAQ’s a. Ook vragen die juist niet met eIDAS te maken hebben (maar bijv WDO) b. eIDAS, AVG, WDO >> in samenhang, wat valt nou waar onder? 5. Huiswerk: werk van alle andere werkgroepen doorlezen
Technisch gereed maken van toegangsmiddelen (eerste helft 2018)[bewerken]
Implementatie eHerkenning 1.11 inclusief aanmeldknop “Europees middel” op de website.
De KvK is al enige tijd bezig om meer structuur in de toegangsmiddelen te krijgen. We gebruiken al eHerkenning 1.09 voor aan aantal diensten. Dit heeft als gevolg dat we de overgang van eH 1.09 naar eH 1.11 zeer waarschijnlijk makkelijk kunnen maken.
Gereed maken van de vertrouwensdiensten (eerste helft 2018)[bewerken]
Nieuwe ondertekendiensten, producten aanpassen waaronder aanpassen PDF formulieren, waarmerkservice, eFactureren.
De KvK zit nu ook in een aanbestedingstraject om de huidige HSM-s die niet voldoen wel weer te laten voldoen of te vervangen.