Identiteit en Toegang (IAM)/Relaties met andere elementen
Samenvatting relatiesbewerken
Hieronder worden de relaties die de drie NORA thema's Identiteit en Toegang (IAM), Privacy en Beveiliging met elkaar verbinden in één overzicht samen gevat. Het overzicht geeft de vier invalshoeken weer die zijn genomen.
| Thema's | Dienstverleningsconcept | Onderwerpen | Generieke functies | Kwaliteitsdoelen |
|---|---|---|---|---|
|
... |
... |
... |
Per onderwerpbewerken
| Onderwerp | Generieke functie | Toelichting |
|---|---|---|
| Natuurlijke persoon | Identificatie en Authenticatie zijn twee belangrijke onderdelen van Identiteit en Toegang (IAM), en hier gaat het vaak om het beheren van de identiteiten van personen en organisaties, en dat deze op het juiste moment toegang krijgen tot de juiste diensten, gegevens en ruimten. Hier geldt ook weer dat het kunnen aangeven voor welke handelingen een vertegenwoordigingsbevoegdheid als een essentieel onderdeel van machtigen geldt. | |
| Digitale Dienstverlening | Het toekennen van identiteit geldt als een van de hoogste functionele niveau binnen de Identiteit en Toegang (IAM) en maakt het identificeren, Authenticatie en Autorisatie mogelijk maakt. | |
| Identiteit Begrippen identiteiten |
Hier geldt hetzelfde als boven beschreven. Voor de identiteit van natuurlijke personen en rechtspersonen geldt dit als gezaghebbende bron voor de diensten leveranciers om toegang te verlenen en diensten beschikbaar te maken voor bevoegden. | |
| Authenticatie | Authenticatie komt vaak na identificatie te staan, als digitale middelen om gemachtigden en vertegenwoordigers toegang te verlenen. Op deze manier worden identiteiten geverifieerd als diegene echt de persoon is die hij/zij zich voorgeeft. | |
| Autorisatie | Autorisatie is een breed begrip dat wordt gebruikt voor zowel het toekennen van bevoegdheden (autorisatieverlening) als het controleren ervan bij het verkrijgen van toegang. | |
| Toegang | Het domein Toegang bestaat uit twee subdomeinen:
| |
| Machtigingen | Iedereen die niet zelf wil, kan of mag handelen moet door een ander vertegenwoordigd kunnen worden. Dit kan vrijwillig (met een machtiging) of op basis van wet of rechtelijke uitspraak (wettelijke vertegenwoordiging). Machtigen en wettelijke vertegenwoordiging moet ook mogelijk zijn in het private domein. | |
| Bevoegdheden | Het doel hiervan is het toekennen van een bevoegdheid aan een persoon of organisatie om namens een andere persoon of organisatie te mogen handelen. Het betreft het toekennen aan digitale identiteiten en het verklaren daarvan, tot aan het intrekken (verwijderen) van bevoegdheden. | |
| Privacy by design | De opslag biedt een aantal componenten aan om de veiligheid te borgen. maar een aantal veiligheidsmaatregelen moeten om de opslag heen ingeregeld worden. |-Privacygevoelige gegevens moeten maximaal gewaarborgd worden om inbreuk op of ongeautoriseerde wijzigingen van gegevens te voorkomen. | |
| Informatiebeveiliging | Dataverkeer moet beveiligd zijn. bijv. Nieuwe technieken die de dataveiligheid in Cloud omgevingen verbeteren versterken het vertrouwen in een zorgvuldig opererende overheid. | |
| Continuïteit/ Beveiligingsincidenten | Het bijhouden van loggegevens is hierbij van belang om verstoringen te voorkomen, dan wel op tijd te kunnen detecteren en de stabiliteit en de continuïteit van processen te waarborgen. | |
| Risicomanagement | Risicomanagement is een vast onderdeel van het beleid. Het is een continu proces, dat risico’s identificeert en op waarde schat. Een gedegen beleid draagt bij aan het waarborgen van de continuïteit van een organisatie. Wel moeten de medewerkers bewust zijn van het belang hiervan. | |
| Audits (Beveiliging) | Monitoring van het verkeer op het netwerk en logging van het gebruik staan ten dienste van de stabiliteit, continuïteit, performance, beveiliging en doorontwikkeling van het netwerk. | |
| Beveiligingsbeleid/ Besturing | Interactie is er n drie: vorm, inhoud en regels. Wanneer de overheid wil dat de interactie rond een dienstverlening betrouwbaar, persoonlijk en gemakkelijk wordt, moeten deze informatieaspecten in samenhang werken binnen een interactiestrategie. | |
| Privacy beleid/ Besturing | Interactie is er n drie: vorm, inhoud en regels. Wanneer de overheid wil dat de interactie rond een dienstverlening betrouwbaar, persoonlijk en gemakkelijk wordt, moeten deze informatieaspecten in samenhang werken binnen een interactiestrategie. | |
| Security by Design | Veiligheidsmaatregelen moeten om de opslag heen ingeregeld worden om de betrouwbaarheidsniveaus te garanderen, zoals afspraken over de minimale encryptie sterkte en wanneer data wel of niet encrypted dient te zijn. |
Gewijzigd:
19 mei 2026 08:02:46
Verplichting: Informatief
Beheerregime:
Fase: Beheerfase
25 mei 2022 09:06:00
19 mei 2026 08:02:46
27
Informatief