Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

In datadiensten is het authenticeren van de identiteit van een menselijke datadienstgebruiker (namens zichzelf of namens partij, zie Authenticatie op datadienstniveau) tot op een bepaalde mate van betrouwbaarheid van belang. Bij het ontwerpen van een datadienst moet een datadienstaanbieder bepalen welk betrouwbaarheidsniveau voor de dienst nodig is afhankelijk van de invulling van haar eigen datadienst.

Panel
panelIconIdatlassian-yellow_star
panelIcon:yellow_star:
panelIconText:yellow_star:
bgColor#EAE6FF

Voorbeeld: Een datadienst, die toegang tot data mogelijk maakt, kan afhankelijk van de inhoud van de data verschillende betrouwbaarheidsniveaus vereisen:

  • Als de data het BIM-model van een gebouw van het ministerie van Defensie betreft dan zal de datadienstaanbieder o.a. een zeer hoge maten van zekerheid nodig hebben in de authenticiteit van de datadienstgebruiker omdat het om zeer gevoelige data gaat.

  • Als de data de locaties van alle lantarenpalen in een regio betreft kan de datadienstaanbieder kiezen om een mindere mate van zekerheid in de authenticiteit van de datadienstgebruiker te accepteren als dit de kosten verminderd en gebruikers ervaring versimpeld omdat het om minder gevoelige data gaat.

Forum Standaardisatie heeft een handreiking om partijen hierin te ondersteunen (zie deze link). Deze handreiking biedt richtlijnen voor datadienstaanbieders, bij het classificeren van haar datadiensten en het bepalen van het juiste nodige betrouwbaarheidsniveau. De richtlijnen zijn bedoeld voor overheidspartijen en gebaseerd op Europese wetgeving (eIDAS), de bijbehorende uitvoeringsbesluiten en de nationale wet- en regelgeving. In de eerste helft van 2024 wordt een geüpdatete handreiking verwacht welke beter toepasbaar zal zijn buiten het publieke domein. In de onderstaande figuur wordt weergegeven hoe de classificatie van het nodige betrouwbaarheidsniveau van een dienst bepaald kan worden, en de relatie met authenticatiemiddelen die door een menselijke datadienstgebruiker kan worden ingezet.

...