Sivi: jammer dat iDIN struikelt over Wet gdi

iDIN logo

De Wet Generieke Digitale Infrastructuur, het nieuwe normenkader van de overheid voor alle authenticatiediensten, vormt voor iDIN vooralsnog een groot struikelblok. Dat is jammer, aldus SIVI, want iDIN scoort hoog op herkenbaarheid en gebruiksgemak voor de consument.

 

iDIN is het authenticatiemiddel dat door de gezamenlijke banken is ontwikkeld. iDIN werkt als iDEAL, zonder de daadwerkelijke betaling.

Robin Oostrum van SIVI: “Door de jarenlange ervaring met iDEAL is iDIN gesneden koek voor de consument. Voor de financieel dienstverlener is aansluiten op iDIN bovendien eenvoudig via een zogeheten identiteitsmakelaar: een derde partij die alles rondom de aansluiting regelt. Daarnaast krijgt de dienstverlener een nauwkeurige, door de bank geverifieerde set gegevens van de gebruiker – als hij of zij daar toestemming voor geeft uiteraard.”

Het grootste struikelblok voor iDIN blijkt de komst van de Wet Generieke Digitale Infrastructuur, het nieuwe normenkader vanuit de overheid voor alle authenticatiediensten. Oostrum: “iDIN wil zich vooralsnog niet naar bepaalde strenge privacy-eisen uit deze wet schikken en dreigt daarmee buiten de boot te vallen – zeker ten opzichte van een overheidsinitiatief als Idensys. Daarnaast wordt de koppeling van het nieuwe aan het oude systeem een uitdaging. Dienstverleners zullen een match moeten maken tussen de set gegevens van iDIN, en klantgegevens in het huidige systeem.”


De whitepaper is een vervolg op de eerder verschenen whitepaper Het belang van branchebrede authenticatie en de greenpaper over Regie Op Persoonsgegevens. In het verlengde hiervan verschijnen de komende maanden meer whitepapers van SIVI rondom het thema branchebrede authenticatie, waarin onder meer Idensys, NotarisID en blockchaininitiatieven onder de loep worden genomen.

 

Reactie toevoegen

 

Reacties

B.J. Beugel, persvoorlichting - 11 augustus 2017

SIVI bevestigt de positieve resultaten die pilots met iDIN bij verzekeraars hebben uitgewezen. iDIN geeft zekerheid over de identiteit van de klant, is betrouwbaar en veilig, en wordt vertrouwd door zowel de consument als de aanbieder van digitale diensten. Bovendien is aansluiten op iDIN betrekkelijk eenvoudig. Goed nieuws, dat ook door de betrokken verzekeraars wordt onderschreven. In de white paper van SIVI wordt ook ingegaan op de consultatieversie van de Wet GDI. Helaas wordt daarbij niet vermeld dat het een consultatieversie van de wet betreft en dat de wet alleen van toepassing is op overheden en organisaties met een publieke taak, zoals zorginstellingen. De Wet GDI raakt verzekeraars niet of nauwelijks. Bij de consultatie hebben veel verschillende partijen op de voorgenomen Wet GDI gereageerd. Naar aanleiding van al die reacties stelt de minister van BZK op 23 juni 2017 in een brief aan de Tweede Kamer dat het concept voor de wet en de bijbehorende ‘uniforme set van eisen’ te complex en ingrijpend is voor zowel aanbieders als acceptanten van digitale identificatiediensten. De minister concludeert dat “een vereenvoudigde en beter beheersbare aanpak” nodig is. De overheid en de banken zitten op dit punt op één lijn en de banken gaan er vanuit dat de definitieve Wet GDI toelaat dat iDIN overal naast DigiD gebruikt kan worden, zonder dat belangrijke uitgangspunten als privacy, veiligheid en betrouwbaarheid tekort worden gedaan. Inmiddels is iDIN breed beschikbaar in de markt. Voorlopig blijft iDIN bij de overheid beschikbaar binnen haar eigen eID-pilot. De suggestie dat het matchen van persoonsgegevens alleen bij iDIN een uitdaging zou zijn, is niet gerechtvaardigd. Bij iedere online identificatiedienst zullen de aangeleverde persoonsgegevens gematcht moeten worden met de gegevens in de eigen administratie van de afnemer van de dienst. Samengevat: • De voorgenomen Wet GDI is in consultatie. De definitieve versie wordt vereenvoudigd en pas in 2018 bekendgemaakt. • De Wet GDI is alleen van toepassing op overheden en organisaties met een publieke taak (zoals zorginstellingen). • iDIN voldoet nu reeds volledig aan alle Nederlandse en Europese wet- en regelgeving voor privacy, ook aan de nieuwe Europese privacywetten die pas in 2018 van kracht worden. • De Betaalvereniging heeft er alle vertrouwen in dat iDIN straks zal voldoen aan de nog vast te stellen definitieve privacy-eisen in de Wet GDI. • iDIN is reeds breed in de markt beschikbaar. Bij de overheid blijft iDIN beschikbaar binnen de eID-pilot van de overheid. • Het matchen van gegevens is niet een specifieke uitdaging voor iDIN, het is nodig bij iedere willekeurige identificatiedienst.

Meer over
"eHerkenning niet verplichten voor belastingaangifte"

"eHerkenning niet verplichten voor belastingaangifte"

eHerkenning mag geen verplichting zijn voor iedereen en in alle gevallen, menen VNO-NCW en MKB-Nederland. "Wij zijn voorstander van een veilig digitaal paspoort...

Snelste winst van blockchain in verzekeringssector bij procesoptimalisatie

Snelste winst van blockchain in verzekeringssector bij procesoptimalisatie

In een rapport constateert SIVI nog geen doorbraak van block chain in de verzekeringssector. SIVI-consultant Robin Oostrum ziet meerdere redenen: “Bij blockchain...

Minister houdt vast aan eHerkenning

Minister houdt vast aan eHerkenning

Ondernemers moeten voor loonaangiften per 1 januari 2020 gebruik maken van eHerkenning niveau 3. eHerkenning geldt niet voor werkgevers die hun loonaangifte uitbesteden...

SIVI pleit voor serieuze pilot met IRMA

SIVI pleit voor serieuze pilot met IRMA

SIVI concludeert na onderzoek dat IRMA een geschikte oplossing is voor het verkrijgen van regie op de eigen persoonlijke gegevens van een gebruiker. Zo kan IRMA...

Mackaaij helpt SIVI maximaal vindbaar te zijn

Mackaaij helpt SIVI maximaal vindbaar te zijn

"Al jaren ben ik van mening dat een organisatie als SIVI maximaal vindbaar moet zijn. Het beschikbaar geven van de naam SIVI.nl helpt daar weer een beetje bij. Wij...

Sivi publiceert resultaten samenwerking pensioensector

Sivi publiceert resultaten samenwerking pensioensector

Sivi heeft in twee papers de resultaten gepubliceerd van de samenwerking onder regie van Sivi tussen pensioenfondsen en pensioenverzekeraars. De papers geven aan...

SIVI richt beheer Gegevensstandaard Persoonlijke Financiën in

SIVI richt beheer Gegevensstandaard Persoonlijke Financiën in

De Stichting Financieel Paspoort is een samenwerking aangegaan met SIVI, om openheid en verdere ontwikkeling de Gegevensstandaard Persoonlijke Financiën (GPF)...

Informatiesessie van Digitaal Paspoort naar eHerkenning

Informatiesessie van Digitaal Paspoort naar eHerkenning

SIVI organiseert op donderdag 19 september om 14:00 uur wederom een informatiesessie met als onderwerp de migratie van het Digitaal Paspoort naar eHerkenning. In...

Digitaal Paspoort wordt uitgefaseerd

Digitaal Paspoort wordt uitgefaseerd

Het Digitaal Paspoort wordt de komende 1,5 jaar uitgefaseerd ten faveure van een nieuwe systematiek van inloggen. De verzekeringsbranche stapt voor B2B-authenticatie...

Digitaal ecosysteem

Digitaal ecosysteem

“Digitale datakoppelingen versterken het klantvertrouwen in de keten. Door handmatige werkzaamheden uit te bannen bevestig je niet alleen dit vertrouwen,...