SlideShare une entreprise Scribd logo
1  sur  27
Het eID-stelsel en
de Wet GDI
Maarten Prinsen
Programmaleider eID
Barbera Veltkamp
Wetgevingsjurist Wet GDI
Platform IZO, 10 februari 2017
Nieuwe diensten.
2
1. Programma eID
– Nieuwe inlogmethoden
– Hogere
betrouwbaarheidsniveaus
2. eIDAS verordening
3. Wet GDI
Drie ontwikkelingen
3
› Hoger niveau betrouwbaarheid
› Voorkomen kwetsbaarheid
› Meer/andere online diensten
mogelijk
Waarom?
4
e-Health
5
› Verschillende
betrouwbaarheidsniveaus:
laag, substantieel en hoog.
› Inloggen met iets dat je hebt
en wat je weet (pincode).
› O.a. het uitgifteproces levert
meer zekerheid op over je
identiteit.
Wat maakt het veiliger?
6
De multimiddelenaanpak
Kiezen hoe je inlogt
7
8
9
De uitrol
› 2017 Voortzetten dienstverlening huidige pilots
› 2018 Eerste fase uitrol met voorlopers
› 2019 Inwerkingtreding Wet GDI
Brede uitrol multimiddelenaanpak
Start uitfaseren DigiD basis/midden (laag niveau)
Fase 0 Fase 1 Fase 2
› Verwerken van reacties op wet
GDI
› Duidelijkheid over financiering
› Uitvoeringsregelgeving
De komende tijd
10
Vragen
www.internetconsultatie.nl /wetgdi
supportofficeeid@minbzk.nl
7 februari 2017
Bijeenkomst wet GDI 11
Wet GDI
Naam Barbera Veltkamp
Wetgevingsjurist
10 februari 2017
Inloggen bij de (semi)overheid
Wet GDI/tranche eID 13
› Recht op digitaal zaken doen met de overheid
› Keuze, gemak, veilig
› Kwetsbaarheid DigiD: geen terugvaloptie
› Ruimte voor private middelen
› Middelen in hele EU bruikbaar: eIDAS Vo
Aanleiding
Wet GDI/tranche eID 14
Waarom wetgeving?
Wet GDI/tranche eID 15
› Grip en regie overheid; sturing Tweede Kamer
› Verantwoordelijkheden, bevoegdheden, rechten & plichten
› Rechtmatige verwerking persoonsgegevens, rechtszekerheid
› Bestaande praktijk en regelgeving volstaan niet
Karakter van de wet
Wet GDI/tranche eID 16
› Inrichten werkprocessen en ICT
› Reikwijdte: burgers en bedrijven
› Ruime doelgroep: (semi) overheden
› Min. BZK heeft meerdere rollen
› Techniek onafhankelijk geformuleerd
› Kaders in wet, beleidskeuzes open
Wat staat er in de wet?
Wet GDI/tranche eID 17
› Taken Min BZK:
# beschikbaarheid publiek middel
# bruikbaarheid middelen in publieke domein
# erkenning van middelen
# stellen eisen (interoperabiliteit, uitgifte)
› Acceptatieplicht
› Informatieveiligheid & audits
› Verwerking persoonsgegevens private partijen
› Toezicht via reguliere lijnen
Betekenis
Wet GDI/tranche eID 18
› Check of wet voor u geldt / moet gelden
› Bepaal betrouwbaarheidsniveau dienstverlening
› Acceptatieplicht tzv erkende middelen:
- Hoogbetrouwbare middelen
- Uit hele EU
- Werkproces inrichten
- Contract(en) sluiten met erkende OD(‘s)
- Eventueel: technisch bewerker
- Overgangstermijn huidig DigiD
Betekenis
Wet GDI/tranche eID 19
› Informatieveiligheid (o.a. standaarden) & audit: niet nieuw
› Wederzijds vertrouwen
› Noodmaatregelen bij ernstige storing of misbruik
› Informatieplicht en melding
NB: Uniforme eisen gelden niet voor u
Q & A’s
Wet GDI/tranche eID 20
› Hoe kan ik bepalen of ik de WGDI moet naleven?
› Hoe weet ik of een middel erkend is?
› Welke informatieveiligheidseisen kunnen we verwachten?
› Heb ik ruimte bij het bepalen van het betrouwbaarheidsniveau van de
dienstverlening?
› Welke toezichthouder gaat er op mij toezien? Welke instrumenten
heeft hij beschikbaar?
› Wat houdt de auditverplichting in?
Vragen
www.internetconsultatie.nl/wetgdi/
SupportOfficeeID@minbzk.nl
Wet GDI/tranche eID 21
Wet GDI
Voorlichtingsbijeenkomst
Han Yang Nio
Beleidsmedewerker Wet GDI
7 februari 2017
Uitvoerbaarheids- en handhaafbaarheidstoets
23
Wat is de uitvoerbaarheidstoets?
Wat is de handhaafbaarheidstoets?
Uitvoerbaarheids- en handhaafbaarheidstoets
24
Hoe de uitvoerbaarheids- en handhaafbaarheidstoets uit te voeren?
Uitvoerbaarheids- en handhaafbaarheidstoets
25
Format Uitvoerbaarheids- en handhaafbaarheidstoets Wet GDI
1a) Welke organisaties op uw beleidsdomeinen dienen de wet na te leven?
1b) Is het de organisatie(s) helder wat de opgedragen taak is?
1c) Zijn de uitvoerende organisatie(s) voldoende toegerust voor een doeltreffende uitvoering?
1d) Wat zijn de verwachte effecten van de ontwerpwet voor uw organisatie of departement?
1e) Wat zijn de gevolgen van de acceptatieplicht van de erkende middelen?
1f) Wat zijn de ingeschatte kosten die nodig zijn voor uitvoering van de wet voor uw
organisaties of departement?
Uitvoerbaarheids- en handhaafbaarheidstoets
26
Format Uitvoerbaarheids- en handhaafbaarheidstoets Wet GDI
2a) Welke organisaties of organisatieonderdelen zullen toezicht houden op een correcte
uitvoering van de wet?
2b) Wat is het oordeel van de toezichthoudende organisaties (of organisatieonderdelen) over de
uitvoerbaarheid en handhaafbaarheid?
Vragen
www.internetconsultatie.nl/wetgdi/
hanyang.nio@minbzk.nl
27

Contenu connexe

Similaire à Presentatie totaal wet gdi_10feb versie 2

Similaire à Presentatie totaal wet gdi_10feb versie 2 (20)

Realisatiedag Venlo 5 juni eID ontwikkelingen
Realisatiedag Venlo 5 juni eID ontwikkelingenRealisatiedag Venlo 5 juni eID ontwikkelingen
Realisatiedag Venlo 5 juni eID ontwikkelingen
 
Realisatiedag 14 juni Hilversum eID
Realisatiedag 14 juni Hilversum eIDRealisatiedag 14 juni Hilversum eID
Realisatiedag 14 juni Hilversum eID
 
Dday Legal, Kirsten VAn Gossum
Dday Legal, Kirsten VAn GossumDday Legal, Kirsten VAn Gossum
Dday Legal, Kirsten VAn Gossum
 
Grow-ID Solution Presentation - Opdrachtgevers
Grow-ID Solution Presentation - Opdrachtgevers Grow-ID Solution Presentation - Opdrachtgevers
Grow-ID Solution Presentation - Opdrachtgevers
 
Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
Digitale overheid
Digitale overheidDigitale overheid
Digitale overheid
 
Ronde 3 eid. pdf
Ronde 3 eid. pdfRonde 3 eid. pdf
Ronde 3 eid. pdf
 
Webinar GDPR en AVG
Webinar GDPR en AVGWebinar GDPR en AVG
Webinar GDPR en AVG
 
cidSafe project overview (in Dutch!!!)
cidSafe project overview (in Dutch!!!)cidSafe project overview (in Dutch!!!)
cidSafe project overview (in Dutch!!!)
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
 
Realisatiedag 21 juni Nijverdal eId
Realisatiedag 21 juni Nijverdal eIdRealisatiedag 21 juni Nijverdal eId
Realisatiedag 21 juni Nijverdal eId
 
Presentatie Nederland ICT 11 februari 2015
Presentatie Nederland ICT 11 februari 2015Presentatie Nederland ICT 11 februari 2015
Presentatie Nederland ICT 11 februari 2015
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
Meer efficiëntie, besparingen en klantentevredenheid bij Zespri dankzij e-inv...
Meer efficiëntie, besparingen en klantentevredenheid bij Zespri dankzij e-inv...Meer efficiëntie, besparingen en klantentevredenheid bij Zespri dankzij e-inv...
Meer efficiëntie, besparingen en klantentevredenheid bij Zespri dankzij e-inv...
 
Academy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secure
 
Presentatie Theo Klarenbeek Belastingdienst Twinfield Masterclass #TWFMC
Presentatie Theo Klarenbeek Belastingdienst Twinfield Masterclass #TWFMCPresentatie Theo Klarenbeek Belastingdienst Twinfield Masterclass #TWFMC
Presentatie Theo Klarenbeek Belastingdienst Twinfield Masterclass #TWFMC
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 
Digitale overheid (2018)
Digitale overheid (2018)Digitale overheid (2018)
Digitale overheid (2018)
 

Plus de Maarten Prinsen (9)

Integratieve besluitvorming
Integratieve besluitvormingIntegratieve besluitvorming
Integratieve besluitvorming
 
7 kenmerken van goed werkgeverschap
7 kenmerken van goed werkgeverschap7 kenmerken van goed werkgeverschap
7 kenmerken van goed werkgeverschap
 
7 kenmerken van goed werkgeverschap
7 kenmerken van goed werkgeverschap7 kenmerken van goed werkgeverschap
7 kenmerken van goed werkgeverschap
 
Opera verdienmodel
Opera verdienmodelOpera verdienmodel
Opera verdienmodel
 
Ver. Eigen Huisl Ledenraad 14 april 2012
Ver. Eigen Huisl Ledenraad 14 april 2012Ver. Eigen Huisl Ledenraad 14 april 2012
Ver. Eigen Huisl Ledenraad 14 april 2012
 
De noodzaak van historisch besef
De noodzaak van historisch besefDe noodzaak van historisch besef
De noodzaak van historisch besef
 
Simplicity
SimplicitySimplicity
Simplicity
 
Het Huis in een notendop
Het Huis in een notendopHet Huis in een notendop
Het Huis in een notendop
 
Politicus op Internet
Politicus op InternetPoliticus op Internet
Politicus op Internet
 

Presentatie totaal wet gdi_10feb versie 2

  • 1. Het eID-stelsel en de Wet GDI Maarten Prinsen Programmaleider eID Barbera Veltkamp Wetgevingsjurist Wet GDI Platform IZO, 10 februari 2017
  • 3. 1. Programma eID – Nieuwe inlogmethoden – Hogere betrouwbaarheidsniveaus 2. eIDAS verordening 3. Wet GDI Drie ontwikkelingen 3
  • 4. › Hoger niveau betrouwbaarheid › Voorkomen kwetsbaarheid › Meer/andere online diensten mogelijk Waarom? 4
  • 6. › Verschillende betrouwbaarheidsniveaus: laag, substantieel en hoog. › Inloggen met iets dat je hebt en wat je weet (pincode). › O.a. het uitgifteproces levert meer zekerheid op over je identiteit. Wat maakt het veiliger? 6
  • 8. 8
  • 9. 9 De uitrol › 2017 Voortzetten dienstverlening huidige pilots › 2018 Eerste fase uitrol met voorlopers › 2019 Inwerkingtreding Wet GDI Brede uitrol multimiddelenaanpak Start uitfaseren DigiD basis/midden (laag niveau) Fase 0 Fase 1 Fase 2
  • 10. › Verwerken van reacties op wet GDI › Duidelijkheid over financiering › Uitvoeringsregelgeving De komende tijd 10
  • 12. Wet GDI Naam Barbera Veltkamp Wetgevingsjurist 10 februari 2017
  • 13. Inloggen bij de (semi)overheid Wet GDI/tranche eID 13
  • 14. › Recht op digitaal zaken doen met de overheid › Keuze, gemak, veilig › Kwetsbaarheid DigiD: geen terugvaloptie › Ruimte voor private middelen › Middelen in hele EU bruikbaar: eIDAS Vo Aanleiding Wet GDI/tranche eID 14
  • 15. Waarom wetgeving? Wet GDI/tranche eID 15 › Grip en regie overheid; sturing Tweede Kamer › Verantwoordelijkheden, bevoegdheden, rechten & plichten › Rechtmatige verwerking persoonsgegevens, rechtszekerheid › Bestaande praktijk en regelgeving volstaan niet
  • 16. Karakter van de wet Wet GDI/tranche eID 16 › Inrichten werkprocessen en ICT › Reikwijdte: burgers en bedrijven › Ruime doelgroep: (semi) overheden › Min. BZK heeft meerdere rollen › Techniek onafhankelijk geformuleerd › Kaders in wet, beleidskeuzes open
  • 17. Wat staat er in de wet? Wet GDI/tranche eID 17 › Taken Min BZK: # beschikbaarheid publiek middel # bruikbaarheid middelen in publieke domein # erkenning van middelen # stellen eisen (interoperabiliteit, uitgifte) › Acceptatieplicht › Informatieveiligheid & audits › Verwerking persoonsgegevens private partijen › Toezicht via reguliere lijnen
  • 18. Betekenis Wet GDI/tranche eID 18 › Check of wet voor u geldt / moet gelden › Bepaal betrouwbaarheidsniveau dienstverlening › Acceptatieplicht tzv erkende middelen: - Hoogbetrouwbare middelen - Uit hele EU - Werkproces inrichten - Contract(en) sluiten met erkende OD(‘s) - Eventueel: technisch bewerker - Overgangstermijn huidig DigiD
  • 19. Betekenis Wet GDI/tranche eID 19 › Informatieveiligheid (o.a. standaarden) & audit: niet nieuw › Wederzijds vertrouwen › Noodmaatregelen bij ernstige storing of misbruik › Informatieplicht en melding NB: Uniforme eisen gelden niet voor u
  • 20. Q & A’s Wet GDI/tranche eID 20 › Hoe kan ik bepalen of ik de WGDI moet naleven? › Hoe weet ik of een middel erkend is? › Welke informatieveiligheidseisen kunnen we verwachten? › Heb ik ruimte bij het bepalen van het betrouwbaarheidsniveau van de dienstverlening? › Welke toezichthouder gaat er op mij toezien? Welke instrumenten heeft hij beschikbaar? › Wat houdt de auditverplichting in?
  • 22. Wet GDI Voorlichtingsbijeenkomst Han Yang Nio Beleidsmedewerker Wet GDI 7 februari 2017
  • 23. Uitvoerbaarheids- en handhaafbaarheidstoets 23 Wat is de uitvoerbaarheidstoets? Wat is de handhaafbaarheidstoets?
  • 24. Uitvoerbaarheids- en handhaafbaarheidstoets 24 Hoe de uitvoerbaarheids- en handhaafbaarheidstoets uit te voeren?
  • 25. Uitvoerbaarheids- en handhaafbaarheidstoets 25 Format Uitvoerbaarheids- en handhaafbaarheidstoets Wet GDI 1a) Welke organisaties op uw beleidsdomeinen dienen de wet na te leven? 1b) Is het de organisatie(s) helder wat de opgedragen taak is? 1c) Zijn de uitvoerende organisatie(s) voldoende toegerust voor een doeltreffende uitvoering? 1d) Wat zijn de verwachte effecten van de ontwerpwet voor uw organisatie of departement? 1e) Wat zijn de gevolgen van de acceptatieplicht van de erkende middelen? 1f) Wat zijn de ingeschatte kosten die nodig zijn voor uitvoering van de wet voor uw organisaties of departement?
  • 26. Uitvoerbaarheids- en handhaafbaarheidstoets 26 Format Uitvoerbaarheids- en handhaafbaarheidstoets Wet GDI 2a) Welke organisaties of organisatieonderdelen zullen toezicht houden op een correcte uitvoering van de wet? 2b) Wat is het oordeel van de toezichthoudende organisaties (of organisatieonderdelen) over de uitvoerbaarheid en handhaafbaarheid?

Notes de l'éditeur

  1. Elke inlogmiddel moet voldoen aan strenge eisen!
  2. - Voor de MvT is het nodig om de gevolgen van de Wet GDI inzichtelijk te maken. Dus uitvraag: 1) Zijn bepalingen (verplichtingen) voor publieke organisaties duidelijk en kunnen deze worden uitgevoerd? => Hoewel uitvoeringsregelgeving nog wordt uitgewerkt, staat in MvT doorkijk, bijv. BIR / DigiD-assesments. 2) Kan uitvoering van de wet door vakdepartementen (bij hun overheidsorganisaties) worden gehandhaafd? - U&H-toets is ook voor publieke organisaties het moment om input te geven, bijv. wat uit de wet is onduidelijk, risicovol of onwerkbaar? De input wordt dan gebruikt om Wet GDI en MvT (maar ook uitvoeringsregelgeving) verder uit te werken.
  3. - Er is gekozen voor een format met vragen. Verzoek aan alle publieke organisatie is om deze in te vullen. Verzoek aan vakdepartementen om hun (zelfstandige) organisaties hierop te wijzen. => Zijn er reeds best practices bij publieke organisaties? Suggesties hoe uitvraag te optimaliseren? - Er komt helpdesk bij BZK voor vragen over (het uitvoeren van) de U&H-toets. Deze vragen en antwoorden worden met iedereen gedeeld, bijv. op website internetconsultatie.
  4. Vraag 1a alleen voor vakdepartementen: nl. aan te wijzen organisaties (pensioenfondsen, zorgverzekeraars etc.)
  5. Vraag 2 alleen voor vakdepartementen: nl. als (eind)verantwoordelijke voor taakuitoefening van de eigen (zelfstandige) organisaties.