Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

18
Betrouwbaarheidsniveaus Michael Stoelinga 21 mei 201 2

Transcript of Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Page 1: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Betrouwbaarheidsniveaus

Michael Stoelinga

21 mei 201 2

Page 2: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Betrouwbaarheidsniveaus

2

Wat zijn betrouwbaarheidsniveaus ? Aanbod authenticatiemiddelen

Werkwijze eHerkenning Hoe goed is goed genoeg voor mijn proces ?

Handreiking Forum Standaardisatie Voorbeelden Vragen en discussie

Page 3: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Zeer veilig

Page 4: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

en klantonvriendelijk

Page 5: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Afweging tussen dienstverlening en beveiliging Niveaus -> gezamenlijke afweging

Betrouwbaarheidsniveaus

5

Page 6: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

4 niveaus

Page 7: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Niveau 1: minimaal

Page 8: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Niveau 2: beperkt

DigiD Basis

STORK eisen: Uniekmakende NAW gegevens Verificatie op register 1-factor: gebruikersnaam + ww Wachtwoordeisen

Page 9: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Niveau 3: redelijk

DigiD Midden

STORK eisen: Item alleen bij persoon bekend 2-factor Verificatie via ID-document

Page 10: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Niveau 4: hoog

PKIoverheid persoonscertificaat

STORK eisen: Hardware Security Module Fysiek verschijnen Ter plekke ID-document check

Page 11: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Beoordeelde aspecten (STORK)

Page 12: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

STORK 1

12

STORK 2

STORK 3

STORK 4

middel machtiging

Analogie vanuit STORK

Identificatie van bedrijf / dienstafnemernamens wie gehandeld wordt

Wie doet de opgave namens het bedrijfen hoe goed wordt deze geverifieerd

Page 13: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

STORK 1

13

Associatie met bedrijf / dienstafnemeraccordering via e-mail @bedrijf.nl of KvK adres

“visite-kaartje”

Contract met bevoegde vertegenwoordiger die opgave doet, normale Handelsregistercontrole

Bevoegde vertegenwoordiger grondig geverifieerd, ook conform STORK 3, uitgifte kan via werkgever

Bevoegde vertegenwoordiger fysiek geïdentificeerd of met gekwalificeerde elektronische handtekening

STORK 2

STORK 3

STORK 4

middel machtiging

Analogie vanuit STORK

Page 14: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

STORK 1

14

Associatie met bedrijf / dienstafnemeraccordering via e-mail @bedrijf.nl of KvK adres

“visite-kaartje”

Contract met bevoegde vertegenwoordiger die opgave doet, normale Handelsregistercontrole

Bevoegde vertegenwoordiger grondig geverifieerd, ook conform STORK 3, uitgifte kan via werkgever

Bevoegde vertegenwoordiger fysiek geïdentificeerd of met gekwalificeerde elektronische handtekening

N STORK 2

STORK 3

STORK 4

middel machtiging

Analogie vanuit STORK

nu

Page 15: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

4 niveaus

Page 16: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Classificatie

Rechtsgevolg . x xOndertekeningsvereiste . x XOpgave gegevens

Risicoklasse 0 (publiek, b.v. telefoonboek) x x x x x Risicoklasse 1 (beperkte omvang, één relatie) x x x x Risicoklasse 2 (omvang, financieel-economisch, gezondheid, politiek e.a overtuigingen …) x x x

Risicoklasse 3 (opsporing, DNA, beroepsgeheim) x xTonen persoonsgegevens

Risicoklasse 0 (publiek) x x x x Risicoklasse 1 x x x Risicoklasse 2 x X

Risicoklasse 3 xBSN verwerking x x xMutatie basisregistraties x xNieuw authentiek gegeven xEconomisch belang M HPubliek belang M H

1 2 3 4

Page 17: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Voorbeelden

Bezoeken website: 0 Aanvraag afvalcontainer, download

aanbestedingsdocument: 1 Omgevingsvergunning, VOG aanvraag: 2 Belastingaangifte ondernemingen,

aanbestedingsdocumenten: 3 Raadplegen medisch dossier: 4

Discussie / invloed correctiefactoren:• Mijnoverheid.nl

Page 18: Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Betrouwbaarheidsniveaus

Betrouwbaarheidsniveaus

18

Wat zijn betrouwbaarheidsniveaus ? Aanbod authenticatiemiddelen

Werkwijze eHerkenning Hoe goed is goed genoeg voor mijn proces ?

Handreiking Forum Standaardisatie Voorbeelden

Vragen en discussie …