Sivi: jammer dat iDIN struikelt over Wet gdi

iDIN logo

De Wet Generieke Digitale Infrastructuur, het nieuwe normenkader van de overheid voor alle authenticatiediensten, vormt voor iDIN vooralsnog een groot struikelblok. Dat is jammer, aldus SIVI, want iDIN scoort hoog op herkenbaarheid en gebruiksgemak voor de consument.

 

iDIN is het authenticatiemiddel dat door de gezamenlijke banken is ontwikkeld. iDIN werkt als iDEAL, zonder de daadwerkelijke betaling.

Robin Oostrum van SIVI: “Door de jarenlange ervaring met iDEAL is iDIN gesneden koek voor de consument. Voor de financieel dienstverlener is aansluiten op iDIN bovendien eenvoudig via een zogeheten identiteitsmakelaar: een derde partij die alles rondom de aansluiting regelt. Daarnaast krijgt de dienstverlener een nauwkeurige, door de bank geverifieerde set gegevens van de gebruiker – als hij of zij daar toestemming voor geeft uiteraard.”

Het grootste struikelblok voor iDIN blijkt de komst van de Wet Generieke Digitale Infrastructuur, het nieuwe normenkader vanuit de overheid voor alle authenticatiediensten. Oostrum: “iDIN wil zich vooralsnog niet naar bepaalde strenge privacy-eisen uit deze wet schikken en dreigt daarmee buiten de boot te vallen – zeker ten opzichte van een overheidsinitiatief als Idensys. Daarnaast wordt de koppeling van het nieuwe aan het oude systeem een uitdaging. Dienstverleners zullen een match moeten maken tussen de set gegevens van iDIN, en klantgegevens in het huidige systeem.”


De whitepaper is een vervolg op de eerder verschenen whitepaper Het belang van branchebrede authenticatie en de greenpaper over Regie Op Persoonsgegevens. In het verlengde hiervan verschijnen de komende maanden meer whitepapers van SIVI rondom het thema branchebrede authenticatie, waarin onder meer Idensys, NotarisID en blockchaininitiatieven onder de loep worden genomen.

 

Reactie toevoegen

 

Reacties

B.J. Beugel, persvoorlichting - 11 augustus 2017

SIVI bevestigt de positieve resultaten die pilots met iDIN bij verzekeraars hebben uitgewezen. iDIN geeft zekerheid over de identiteit van de klant, is betrouwbaar en veilig, en wordt vertrouwd door zowel de consument als de aanbieder van digitale diensten. Bovendien is aansluiten op iDIN betrekkelijk eenvoudig. Goed nieuws, dat ook door de betrokken verzekeraars wordt onderschreven. In de white paper van SIVI wordt ook ingegaan op de consultatieversie van de Wet GDI. Helaas wordt daarbij niet vermeld dat het een consultatieversie van de wet betreft en dat de wet alleen van toepassing is op overheden en organisaties met een publieke taak, zoals zorginstellingen. De Wet GDI raakt verzekeraars niet of nauwelijks. Bij de consultatie hebben veel verschillende partijen op de voorgenomen Wet GDI gereageerd. Naar aanleiding van al die reacties stelt de minister van BZK op 23 juni 2017 in een brief aan de Tweede Kamer dat het concept voor de wet en de bijbehorende ‘uniforme set van eisen’ te complex en ingrijpend is voor zowel aanbieders als acceptanten van digitale identificatiediensten. De minister concludeert dat “een vereenvoudigde en beter beheersbare aanpak” nodig is. De overheid en de banken zitten op dit punt op één lijn en de banken gaan er vanuit dat de definitieve Wet GDI toelaat dat iDIN overal naast DigiD gebruikt kan worden, zonder dat belangrijke uitgangspunten als privacy, veiligheid en betrouwbaarheid tekort worden gedaan. Inmiddels is iDIN breed beschikbaar in de markt. Voorlopig blijft iDIN bij de overheid beschikbaar binnen haar eigen eID-pilot. De suggestie dat het matchen van persoonsgegevens alleen bij iDIN een uitdaging zou zijn, is niet gerechtvaardigd. Bij iedere online identificatiedienst zullen de aangeleverde persoonsgegevens gematcht moeten worden met de gegevens in de eigen administratie van de afnemer van de dienst. Samengevat: • De voorgenomen Wet GDI is in consultatie. De definitieve versie wordt vereenvoudigd en pas in 2018 bekendgemaakt. • De Wet GDI is alleen van toepassing op overheden en organisaties met een publieke taak (zoals zorginstellingen). • iDIN voldoet nu reeds volledig aan alle Nederlandse en Europese wet- en regelgeving voor privacy, ook aan de nieuwe Europese privacywetten die pas in 2018 van kracht worden. • De Betaalvereniging heeft er alle vertrouwen in dat iDIN straks zal voldoen aan de nog vast te stellen definitieve privacy-eisen in de Wet GDI. • iDIN is reeds breed in de markt beschikbaar. Bij de overheid blijft iDIN beschikbaar binnen de eID-pilot van de overheid. • Het matchen van gegevens is niet een specifieke uitdaging voor iDIN, het is nodig bij iedere willekeurige identificatiedienst.

Meer over
Implementatie eHerkenning: "Een mooie tussenstand en nu door!"

Implementatie eHerkenning: "Een mooie tussenstand en nu door!"

‘’Een mooie tussenstand en nu door!" Aldus SIVI-directeur Peter Mols over de stand van zaken bij de overgang van de verzekeringssector naar eHerkenning....

Aplaza gaat digitale gegevensuitwisseling voorzien van SIVI-certificering

Aplaza gaat digitale gegevensuitwisseling voorzien van SIVI-certificering

Aplaza sluit aan bij de recent door SIVI en Adfiz gestarte actie om de kwaliteit van digitale aanlevering van documenten aan het intermediair te verbeteren. Aplaza...

Ockto sluit aan bij de SIVI-standaarden

Ockto sluit aan bij de SIVI-standaarden

Met de vertaling van het Ockto Data Model naar de SIVI All Finance Datacatalogus (AFD) is een verdere stap gezet naar eenduidige registratie van klantdata. Peter...

"Kwaliteit digitale aanlevering van documenten heeft dringend aandacht nodig"

"Kwaliteit digitale aanlevering van documenten heeft dringend aandacht nodig"

SIVI roept op tot goede toepassing van het SIVI GRS protocol en gaat samen met Adfiz de verbetering van kwaliteit monitoren. Peter Mols, directeur SIVI: “Met...

Eerste release SIVI All Finance Standaard

Eerste release SIVI All Finance Standaard

Na de pre-release in mei heeft SIVI woensdag de eerste officiële release naar buiten gebracht van de ‘SIVI AllFinance Standaard’, kortweg SIVI AFS....

SIVI-monitor: 60 procent over op eHerkenning

SIVI-monitor: 60 procent over op eHerkenning

Nu de rook rond het noodzakelijke vervangen van de Digitale Paspoorten is opgetrokken - 90 procent heeftde Digitale Paspoorten vervangen - verschuift de aandacht...

Percentage omgezette Digitale Paspoorten stijgt naar 66 procent

Percentage omgezette Digitale Paspoorten stijgt naar 66 procent

Het percentage omgezette Digitale Paspoorten is in één dag gestegen van 60 naar 66 procent. Uiterste deadline is 10 oktober. De verzekeringsbranche...

Deadline Digitale Paspoorten naar 10 oktober

Deadline Digitale Paspoorten naar 10 oktober

Afgelopen weekend werd duidelijk dat de verzekeringsbranche tot 10 oktober 2020 de tijd krijgt om de huidige Digitale Paspoorten te vernieuwen. Dat uitstel is meer...

Vervanging Digitale Paspoorten gaat te traag

Vervanging Digitale Paspoorten gaat te traag

De vervanging van Digitale Paspoorten gaat te traag, zien SIVI en Digidentity. Pas vijftien procent van de Paspoorten is medio september vervangen. Rond PKI cliënt-certificaten...

Vervangen Digitale Paspoorten voor 1 oktober 2020 verplicht

Vervangen Digitale Paspoorten voor 1 oktober 2020 verplicht

Als gevolg van een beveiligingsrisico in het PKI-systeem moeten Digitale Paspoorten voor 1 oktober 2020 worden vervangen. SIVI-directeur Peter Mols: "Bij dit probleem...