Dataminimalisatie om privacy te garanderen

DigiD-security

Joris Joosten is ICT-architect bij Logius, onderdeel van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK). Logius is verantwoordelijk voor het beheer, de doorontwikkeling en toepassingen van digitale diensten, zoals DigiD en Digipoort, van de Rijksoverheid. Joris kijkt als ICT-architect vooral naar de rol van security bij de verschillende diensten, als de DigiD-app. De privacy-issues bij DigiD-authenticaties: identiteitscontroles zijn hier onderdeel van.

De privacy-issues bij DigiD-authenticaties

In de video hierboven vertelt Joris over de privacy-issues bij Logius en DigiD:

  • DigiD als authenticatiedienst van overheidsdienst-aanbieders.
  • Basisregistratie personen en de Staatscourant als DigiD-bronnen voor autorisaties.
  • Autorisatiebesluiten: welke gegevens DigiD tijdelijk mag ontvangen over jou.
  • De techniek voor dataminimalisatie.
  • Compliance, wetten en regels waar DigiD aan moet voldoen.
  • De rol van Security Assertion Markup Language: SAML om authenticaties te laten slagen.
  • DigiD-vragen, zoals vergeten wachtwoorden en accountmisbruik.
  • Toekomstontwikkelingen DigiD: pseudonimiseren van identiteiten en verschijningsvormen.

De rol van SAML bij authenticaties

Joris: ‘Een van de belangrijke systemen die wij gebruiken voor authenticatie is Security Assertion Markup Language (SAML). Hierin staat het aantal stappen dat plaatsvindt om een authenticatie te laten slagen. Het begint bij de browser van de gebruiker. Dit gaat naar een dienstaanbieder, de 'service provider'. Welke een verzoek via de browser weer, naar DigiD verstuurt, de ‘Identity Provider’. En uiteindelijk wordt via een Artifact Resolve het burgerservicenummer verstrekt aan de dienstaanbieder’.

Wil je meer weten? Bekijk dan de video hierboven.

Meer over de organisatie

Down icon Links icon Rechts icon Up icon Facebook icon Instagram icon Linkedin icon Linkedin icon Magnet.me icon Menu icon Close icon Search icon Youtube icon