Idensys pilot Rotterdam September 2016 Marco Smit Even voorstellen. Probeer vandaag de praktische kant te belichten. In oktober 2014 kreeg ik de opdracht op dit project te leiden. Er is van alles gebeurd in de tussentijd. We zijn nu 8 maanden verder. Waar moet je allemaal aan denken?
multi middelen strategie Europa-proof; eIDAS compliant Waarom Idensys multi middelen strategie Europa-proof; eIDAS compliant Hoogste betrouwbaarheidsniveau beschikbaar Gebruik in publiek- en straks ook bedrijfsdomein Wat doet Rotterdam en waarom 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Veilig inloggen? Betrouwbaarheidsniveaus Gerelateerd aan STORK standaard 1 – inloggen op basis van een mail waarin een link is opgenomen. 2 – inloggen met gebruikersnaam + wachtwoord 3 – gebruik maken van een middel dat fysiek is uitgegeven door een ‘betrouwbare instantie’ 4 – toegang m.b.v. certificaten of tokens Er ontstaan momenteel modellen die hiervan afwijken https://www.forumstandaardisatie.nl/fileadmin/os/publicaties/HR_Betrouwbaarheidsniveaus_v3__2014_.pdf 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Overzicht middelen en stelsels DIGID (voorziening) Momenteel het middel voor overheidsdienstverlening aan burgers Mogelijkheid inloggen met gebruikersnaam + ww Aanvullend is 2-way authentication mogelijk middels SMS toegezonden code 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Overzicht middelen en stelsels Pilot Publiek Middel Pilot loopt bij onze collega’s in Den Haag Ca 500 deelnemers, onderverdeeld in een aantal specifieke doelgroepen, waaronder studenten, ambtenaren en WMO-klanten. Traject tot juni, daarna evaluatie, belangrijkste motivatie voor Den Haag is het ontdekken van de extra handelingen voor aanvrager en balie. 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Overzicht middelen en stelsels iDIN (Banken ID) (stelsel) Iedere bank heeft zijn eigen voorziening Moet voldoen aan ‘eigen’ wetgeving Pilot iDIN m.b.v. bankmiddelen online identificeren 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Overzicht middelen en stelsels eHerkenning / Idensys (stelsel) 1 oplossing (koppelvlak), 2 merken eHerkenning: beproefde oplossing in het bedrijfsdomein Idensys: pilots in het publiek domein (burgers, consumenten) Publiek-private governance en samenwerking: toezicht door de overheid (EZ), private erkende leveranciers verzorgen de identificatieprocedures 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Overzicht middelen en stelsels eIDAS (Europese verordening) EU-verordening over het grensoverschrijdend gebruik van elektronische identificatiemiddelen en vertrouwensdiensten tussen de lidstaten van de Europese Unie Wordt in 2018 verplicht voor overheidsdienstverleners eIDAS wordt in Nederland geïmplementeerd via het stelsel eHerkenning/Idensys; aansluiten op stelsel is aansluiten op Europa! 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Waarom Idensys? Hoe werkt Idensys? Veilige digitale dienstverlening begint bij een betrouwbare elektronische identiteit Om een transactie op een zorgvuldige wijze te kunnen uitvoeren moet de identiteit van degene die zaken doet met een organisatie met optimale zekerheid kunnen worden vastgesteld; de gebruiker moet beschikken over een betrouwbare elektronische identiteit. Samenleving vraagt om een hoger betrouwbaarheidsniveau Digid nu Stork niveau 2 (2+) Niet meer afhankelijk van DigiD Diginotar Diverse DDoS aanvallen één inlogvoorziening maakt kwetsbaar, nooit 100% garantie Daarom multimiddelen strategie Besluit om te gaan pilotten met alternatieven voor DigiD 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Inloggen met Idensys op het hoogste betrouwbaarheidsniveau mogelijk Waarom Idensys? Hoe werkt Idensys? Veiligheid en Privacy Inloggen met Idensys op het hoogste betrouwbaarheidsniveau mogelijk Multimiddelen strategie Idensys is een stelsel; geleverd door erkende leveranciers in netwerk Samenwerking tussen Publieke en Private partijen Gebaseerd op het stelsel eHerkenning Rollen door meerdere partijen ingevuld Keuzevrijheid van inlogmiddelen voor gebruikers Eén aansluiting voor dienstverleners Marktwerking Europa-proof; eIDAS compliant Door aansluiting op eHerkenning/Idensys voldoen aan de eIDAS eisen Gebruik in publiek- en straks ook bedrijfsdomein (eHerkenning & Idensys samen) 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Zo werkt Idensys Waarom Idensys? Hoe werkt Idensys? Burgers en consumenten kopen één of meerdere inlogmiddelen bij middelenuitgever Overheden en bedrijven sluiten hun online diensten aan via makelaar Middelen- uitgever Makelaar Afsprakenstelsel 12-11-2018 Veilig online inloggen: de digitale sleutelbos 11
Wat doet Rotterdam en Waarom 5 pijlers in de visiebrief van Plasterk (dd. 23 mei 2013): Informatie moet online beschikbaar zijn Burgers kunnen alle (aan)vragen aan de overheid digitaal versturen en alle berichten van de overheid digitaal ontvangen Gebruiksvriendelijkheid en toegankelijkheid Inzage- en correctierecht voor burgers Informatieveiligheid en stelsel eID Resultaat: burgers en ondernemers kunnen in 2017 zaken die ze met de overheid doen digitaal afhandelen Resultaatverplichtingen in de Kadernotitie Dienstverlening: Voldoen aan de digitalisering ambitie uit het regeerakkoord. Vergroten gebruik digitale dienstverlening 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Wat doet Rotterdam en Waarom Bron: De staat van de digitale dienstverlening; Deloitte 2015 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Wat doet Rotterdam en waarom 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Wat doet Rotterdam en waarom 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Wat doet Rotterdam en waarom Onze makelaar = KPN Op Friends&Family basis worden 3 middelen in de pilot getest - Digidentity - KPN - Morpho testen: Het proces om het middel te verkrijgen Gebruikersvriendelijkheid van het middel Veiligheid van het middel Werking van het inlogproces per middel Werking van het inlogproces aan makelaarskant Werking van MijnLoket na inloggen 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Tot slot… ??? m.smit@rotterdam.nl 06-51246797
Tot slot…
Tot slot…
Tot slot…
Tot slot…
Tot slot 12-11-2018 Veilig online inloggen: de digitale sleutelbos
Tot slot…
Tot slot…
Tot slot…
Tot slot…
Tot slot…
Tot slot…
Tot slot…
Tot slot…