Het stelsel van eHerkenning Inloggen bij de overheid

Slides:



Advertisements
Verwante presentaties
Multi-factor authenticatie voor cloudapplicaties via surfconext
Advertisements

NILG jaarcongres, Amsterdam 9 november 2010
De zin en onzin van escrow
Impact van EU-regels op aanbieders betaaldiensten Simon Lelieveldt.
Johan Vandendriessche
1 1 De Gelderse Maat Discussie Regionale Uitvoeringsdiensten in relatie tot externe veiligheid 1 december 2009 Jaarcongres Relevant Gerard Nieuwe Weme.
Eén schadeloket Ruimte voor de Rivier Bewonersbijeenkomst Ruimte vd Rivier IJsseldelta 28 mei 2013 / Gemeentehuis Kampen mr. Joost R.M. van der Poel Secretaris.
Digitaal factureren/Digipoort Enschede
Railverkeerslawaai: in de greep van Europa (?)  uur: Opening  uur: Europese Geluidpolitiek  (Mads Bergendorff, Internationale Unie van Spoorwegen.
Gastcollege Utrecht 17 oktober 2013 Thomas van Essen Spam & social media.
Aanbesteding of Subsidie
EHerkenning in de praktijk S.U Kuzay M.R.Y. Merhai.
Provinciale ronden mei 2008
Rechtshandelingen van de Unie
Europese e-Justice Marc van Opijnen sr. adviseur rechtsinformatica Raad voor de rechtspraak / spir-it
DNB/Betalingsverkeer, 5 juli 2011
JURIDISCH KADER ELEKTRONISCH GELD
© 2006 Consilience B.V.1. 2 E-Dienstverlening in de praktijk Noordwijk, 5 september 2006 K.P.Majoor Adviseur Consilience B.V.
Voorontwerp van wet “Diverse bepalingen”, hoofdstuk “Administratieve vereenvoudiging” Deel “Rijksregister”
Nationaal Uitvoeringsprogramma Dienstverlening en e-overheid Burger en bedrijf centraal.
De Elektronische Handtekening Thomas De Meese Advocaat Kunstlaan Brussel Tel : 02/ Fax : 02/
Doelstelling 2 Amsterdam Groot Oost
Afschaffen handtekeningen en digitaal tekenen bij de stad Antwerpen
Hoogwaardig internet voor hoger onderwijs en onderzoek Utrecht, 29 maart 2006 nieuwe technische ontwikkelingen m.b.t. eduroam eduroam voorwaarts! Paul.
eHerkenning Richard Blad Werksessie eHerkenning, 17 januari 2012
Twee vragen Gebondenheid van de verzender De ontvanger beroept zich op een handeling van de verzender De verzender betwist de handeling Vb. Handtekening.
Roerende zekerheden en bescherming van de consument Reinhard Steennot Hoofddocent UGent Instituut Financieel Recht.
Comité van de gebruikers
1 Nationaal Forum Certificeren Partnership: Operatoren-D&A 19 juni 2006Raymond Marchal Gewestelijk directeur DACO 1.
omzetting van de richtlijn 2006/123/CE FOD Sociale Zekerheid – Van De Sande J.M. FOD Economie – AD Economisch Potentieel.
ELEKTRONISCHE FACTUUR
Omgevingswaarden in de Omgevingswet
De Patiëntenrichtlijn
Het IVRK in personen-, familie- en jeugdzaken
SURF Normenkader HO Geert Eenink Teammanager Software & Cloud.
User management voor ondernemingen en organisaties
Netwerkdag 15 april Implementatie Handhaving in de VR 2 Workshop Implementatie Handhaving in de VR Robert Luinge 15 april 2009.
ACIS/UvA/Ou Jac Rinkes 19 maart 2010
Leiden University. The university to discover. Elektronisch procederen bij de bestuursrechter Marga Groothuis NVvIR, Den Haag 23 juni 2011.
2011 Instant reporting | pagina 1 van x eHerkenning Stephanie Kamkes.
Elektronische en digitale handtekening Stand van zaken en gebruik LCDM René van den Assem
C o m m e r c I ë l e & J u ri d I sc h e a a n b e s t e d I n g s s p e c I a l I s t e n I n s t r a t e g i s c h e a l l i a n t i e m e t B a r t.
OVERHEID EN BTW Drs. P.C.J. Oerlemans.
Digitaal mei 2014.
Welkom Het eID Stelsel maakt het mogelijk om online te zaken doen met de overheid en het bedrijfs-leven, met één of meer inlogmiddelen. Marije Jurriëns,
1 Elektronisch aanbesteden anno 2013 Eis of wens? 7 november Daan Versteeg
Amsterdam 10 juni 2014 Digitale bankgarantie. 4.Bank stuurt contragarantie naar client 5.Bank stuurt garantie naar notaris (fax, post, koerier, )
De juridische context van de digitale factuur.
INFORMATIEVEILIGHEID een uitdaging van ons allemaal Themabijeenkomst De Digitale Griffie/Harro Spanninga.
september 2009 Aanbevelingen van Compliance professionals
Spam & Social media Thomas van Essen Gastcollege Utrecht 7 oktober 2014.
WERKNEMERSVERTEGENWOORDIGING verschillen en gelijkenissen.
Charlotte Fruytier Fruytier Arbeidsrecht/Ambtenarenrecht Expertpool VNG-OTD 20/
ICTAL programma 2003 –2005 in samenhang naar voorzieningen voor administratieve lastenverlichting architectuur en migratieplanning 28 oktober 2003 BBR.
BESTUURSRECHTELIJKE GELDSCHULDEN
Wetgeving digitale overheid (GDI)
RDA Toelichting op Remote Document Authentication
TenderNed Digitaal aanmelden en inschrijven bij RWS.
EID stelsel NL Inkoppertje?. Hun schade bedroeg ruim 350 miljoen euro. Sinds 2007 gaat het om een schade van opgeteld 2,8 miljard. Dat blijkt uit.
Titel van de presentatie | 20 oktober 2010 Afsprakenstelsel eHerkenning Freek van Krevel Versie 28 november 2011.
Edukoppeling Implementatie aanpak Edustandaard Architectuurraad 23 juni 2016.
Uw wereld draait door Logius 9 mei 2017
Strijken stuw Linne.
End-to-end vercijfering
Vooroeververdediging Afsluitdijk
TenderNed Digitaal aanmelden en inschrijven bij RWS
TenderNed Digitaal aanmelden en inschrijven bij RWS
Ondertekenen briefwisseling gemeentebestuur
De Digitale Overheid, Open Data en Omgevingswet
Idensys pilot Rotterdam
Transcript van de presentatie:

Het stelsel van eHerkenning Inloggen bij de overheid NVvIR 23 juni 2011 Marten Voulon m.b.voulon@duthler.nl

Agenda Wat is eHerkenning? Juridisch kader elektronische handtekening Betrouwbaarheidsniveaus Toepassingen voor eJustice Elektronisch procederen Elektronisch proces-verbaal Elektronische dagvaarding ‘één-loket’ Dienstenrichtlijn

Een generieke authenticatievoorziening Gebruiker Dienstverlener Authenticatie-service

Authenticatiemiddelen Iets wat je weet Iets wat je hebt Iets wat je bent Single-factor authentication Two-factor authentication Multi-factor authentication

eHerkenning Initiatief van ministerie van EL&I Netwerk Geen digitale sleutelbos Niet nog een authenticatiemiddel (!) Bedrijfseigen authenticatiemiddelen Extra functionaliteit: machtigingenregister Marktbenadering Geen centrale IT-voorziening maar afsprakenstelsel Marktpartijen bieden op commerciële basis herkenningsdiensten aan Competitief/coöperatief

eHerkenning Dienst-verlener Middelenuitgever Authenticatiedienst Gebruiker Dienst-verlener Middelenuitgever Authenticatiedienst Makelaar (broker) Machtigingenregister

Authenticatie

Intermediair

Bestuurder

eHerkenning Contractuele relaties Beheerorganisatie Gebruiker Deelnemersovereenkomst Overeenkomst inz. broker + gebruiksvoorwaarden O.a. overeenkomst inz. authenticatie + gebruiksvoorwaarden Gebruiker Deelnemer Dienstverlener

Juridisch kader e-handtekening Elektronische handtekening? Art. 1 lid 2 sub a Handelsregisterbesluit Handtekening is mede elektronische handtekening Elektronische handtekening in handelsregister (Van Esch, Computerrecht 2009/1: ondoordachte koppeling) Geachte heer Van der Velde, beste Gerard, Graag maak ik gebruik van je aanbod. De werkzaamheden kunnen wat mij betreft meteen beginnen. Vriendelijke groet, Niels -----Start signature block----- 3081 8902 8181 00C2 6868 0EFF 1B1E 6C2F 377 2BB0 4689 -----End signature block----- “Kardinale zwaktes”? Gebrek aan persoonsgebondenheid Nabootsbaarheid (Wiersma, JBPr 2006/4)

Juridisch kader e-handtekening Hoofdregel Elektronische handtekening heeft dezelfde rechtsgevolgen als de handgeschreven handtekening Indien de gebruikte methode voor authentificatie voldoende betrouwbaar is Wettelijk vermoeden van voldoende betrouwbaarheid Indien: Geavanceerde handtekening (AES) Gekwalificeerd certificaat (QC) Veilig middel (SSCD) (art. 3:15a BW)

Juridisch kader e-handtekening Welke rechtsgevolgen? Minister: Sluiten van Huurovereenkomst Koopovereenkomst Tekenen van wilsverklaring (Kamerstukken I, 2002/03, 27 743, nr. 35, p. 10) Hoofdregel: vormvrij! Uitzonderingen: Koop van woning door consument Koop op afstand Akte ...

Juridisch kader e-handtekening Wanneer ‘voldoende betrouwbaar’? Minister: Let op economische waarde van de rechtshandeling Bij kopen boek of CD: gewone elektronische handtekening volstaat Bij kopen huis of auto is een handtekening met een hoog niveau vereist (Kamerstukken II 2001/02, 27 743, nr. 6, p. 2)

Juridisch kader e-handtekening Elektronisch verkeer ‘voldoende betrouwbaar en vertrouwelijk’ Gelet op aard, inhoud + doel elektronisch bericht (art. 2:14, 2:15 Awb) Elektronische handtekening voldoet aan het vereiste van ondertekening indien voldoende betrouwbaar Art. 3:15a BW deels overeenkomstig van toepassing (art. 2:16 Awb)

Juridisch kader e-handtekening ‘Voldoende betrouwbaar en vertrouwelijk’ Vergelijkbare waarborgen als het papieren verkeer Beginselen van behoorlijk IT-gebruik Authenticiteit Integriteit Onweerlegbaarheid Transparantie Beschikbaarheid Flexibiliteit Vertrouwelijkheid Wat is de verhouding tussen de open norm van betrouwbaarheid en vertrouwelijkheid en 2:16 Awb? Nadere uitwerking van authenticiteit Invulling van de open norm (Kamerstukken II, 2001/02, 28 483, nr. 3, p. 14-16, 20-22)

Betrouwbaarheidsniveaus Registratiefase Identificatieprocedure (fysieke verschijning?) Proces van uitgifte Authenticatiefase Type en robuustheid middel Security van authenticatiemechanisme Gebruiker Dienstverlener Relevant voor: EU-richtlijn 1999/93 ETSI TS 101 456 ETSI TS 102 042 STORK 2:15, 2:16 AWB Besluit elektronisch verkeer met de bestuursrechter Regeling aanwijzing betrouwbaarheidsniveau Beleidsregel DigiD & inzage in GBA Authenticatie-service

Betrouwbaarheidsniveaus Wet AES + QC + SSCD AES + QC AES ‘normale’ ES ETSI TS 101 456 QCP public + SSCD QCP public Gericht op elektronische handtekening STORK Quality of Authentication Assurance model (STORK QAA levels) No or minimal assurance Low assurance Substantial assurance High assurance ETSI TS 102 042 NCP+ NCP LCP EVCP+ EVCP Niet alleen gericht op elektronische handtekening Ook authenticatie en encryptie

STORK Secure identity across borders linked EU programma Doelstelling: implementatie EU-brede interoperabele authenticatie 4 niveaus Afhankelijk van: Registration phase Identification procedure Identity issuing process Quality of the issuing entity Electronic authentication phase Type and robustness of the identity credential Security of authentication mechanism (Deliverable D2.3 - Quality authenticator scheme)

Elektronisch procederen Elektronisch verkeer met bestuursrechter Art. 8:40a Awb: Afd. 2.3 Awb overeenkomstig van toepassing Bij of krachtens AMvB: Nadere regels elektronisch verkeer Nadere regels videoconferentie Besluit elektronisch verkeer: Art. 1: “een vanwege de gerechten aangegeven wijze” Webformulier Integratie met kantoorsoftware? Art. 2: t.a.v. 2:16 en 6:5 Awb: door de minister aangewezen betrouwbaarheidsniveau Regeling aanwijzing betrouwbaarheidsniveau authentificatie STORK 2: DigiD & eHerkenning

Elektronisch procederen Burgerlijke rechtsvordering Art. 33 Rv Ingevoerd met Wapieb Verzoeken, mededelingen & processtukken kunnen elektronisch als procesreglement dat toestaat Gerecht kan verzoek of mededeling elektronisch verzenden indien geadresseerde aangeeft langs deze weg bereikbaar te zijn Besluit elektronisch rolberichten verkeer (Stb. 2008, 275) Regels betrouwbaarheid en vertrouwelijkheid Gerecht: identificatie, authenticiteit, integriteit DigiD in beroepsmatige hoedanigheid?

Elektronisch proces-verbaal Art. 153 lid 2 Sv Persoonlijk, gedagtekend, ondertekend Mag ook elektronisch Besluit elektronisch proces-verbaal e-pv = langs elektronische weg opgemaakt; of omgezet in digitaal afschrift voorzien van elektronische dagtekening QC & SSCD

Elektronische indiening dagvaarding Indiening van (afschrift van exploot van) civiele dagvaarding Wetsvoorstel (Kamerstukken II, 2010/11, 32 695) Bij of krachtens AMvB: regels inz. betrouwbaarheid en vertrouwelijkheid

Elektronisch strafrechtelijk dagvaarden Hof ‘s-Hertogenbosch, 20 juni 2011, BQ8567 ‘Wetgever heeft niet voorzien in e-dagvaarding’

‘één-loket’ Dienstenrichtlijn Verplichting tot instellen ‘één-loket’ NL: antwoord voor bedrijven + berichtenbox Dienstenregeling centraal loket en interne markt informatiesysteem Cross-border herkenning EU beschikking 2009/767/EG Verplichting tot gebruik en aanvaarding: AES, QC, al dan niet SSCD Trusted list (vertrouwenslijst) Regeling vertrouwenslijst

Conclusies Wetgeving sluit aan bij handgeschreven handtekening Aansluiten bij beveiligingsverplichtingen? Eeuwige zoektocht naar het juiste betrouwbaarheidsniveau Behoefte aan interoperabiliteit

Vragen? ? ? ?