Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Kleine wijzigingen: Aanpassingen t.b.v. leesbaarheid

Authenticatie in datadiensten vindt op verschillende manieren plaats, afhankelijk van onder andere het type actoren en interacties van partijen die betrokken zijn bij het uitvoeren van de datadienst datadienstgebruiker. Omdat het voor de datadienstaanbieder niet mogelijk is om een mens op dezelfde manier te authenticeren als een partij, zijn voor de verschillende type datadienstgebruikers afspraken opgenomen in het afsprakenstelsel. Afhankelijk van de context van de datadienst, kan de nodige mate van zekerheid van de identiteit van de persoon verschillen. In het DSGO wordt dit gefaciliteerd door verschillende betrouwbaarheidsniveaus. Het is aan de datadienstaanbieder om een authenticatie type en betrouwbaarheidsniveau te kiezen wat past bij de context van haar datadienst. De tabel hieronder bevat per type datadienstgebruiker meer informatie over de bijbehorende authenticatie

De tabel hieronder bevat per type datadienstgebruiker meer informatie over de bijbehorende authenticatie. Het gaat nadrukkelijk om de wens van de datadienstaanbieder om de betrouwbaarheid van de identiteit zelf vast te stellen om doelgericht gegevensuitwisseling in te regelen en daarmee risico's te beperken. De datadienstaanbieder kiest zelf het gewenste betrouwbaarheidsniveau en bijpassende authenticatie-oplossingen.

Type datadienst-gebruiker

Beschrijving

VoorbeeldOplossing (Authenticatiediensten)

Authenticatie-oplossing per type datadienstgebruiker

Mens namens zichzelf

Voor personen die privé (bv. als burger, consument of klant) gebruik willen maken van datadiensten.

Jan Janssen, een huiseigenaar (menselijke datadienstgebruiker), wil bij zijn gemeente (datadienstaanbieder) de status van de vergunningsaanvraag in zien. De gemeente eist dat Jan DigiD als authenticatiemiddel gebruikt om met betrouwbaarheidsniveau laag zijn identiteit te verifiëren.

Mens namens partij

Voor het beroepsmatig gebruik van een datadienst, waar het authenticatiemiddel zekerheid geeft dat de menselijke datadienstgebruiker de datadienst afneemt in uitvoeren van zijn/haar beroep.

Het De projectontwikkelaar (datadienstaanbieder) wil zelf controleren dat alleen Jan (menselijke datadienstgebruiker) van het architectenbureau aanpassingen doet aan het ontwerp in de CDE van de projectontwikkelaar. Het De projectontwikkelaar eist dat Jan met hoog betrouwbaarheidsniveau zijn identiteit aantoont door eHerkenning als authenticatiemiddel te gebruiken.

Machine namens partij

Voor gestructureerde geautomatiseerde gegevensuitwisseling, waar de geclaimde identiteit een partij betreft.

Een aannemersbedrijf (datadienstgebruiker) wil elke dag geautomatiseerd toegang tot niet-publieke productdata van de fabrikant (datadienstaanbieder) om de prijslijsten te updaten. Om zich te authenticeren in een datadienstverzoek stuurt het aannemersbedrijf een authenticatie JWT getekend met een QSeal certificaat mee.

Qualified certificates for electronic seal (QSeal)

Excerpt
nameAuthenticatie op datadienstniveau
Panel
panelIconId2705
panelIcon:white_check_mark:
panelIconText
bgColor#FFF0B3

DSGO.Basis: Datadienstaanbieders MOETEN voor haar datadienst bepalen welk type datadienstgebruiker geauthenticeerd wordt en dit vastleggen in de datadienstspecificatie

Panel
panelIconId2705
panelIcon:white_check_mark:
panelIconText
bgColor#FFF0B3

DSGO.Basis: Als datadienstaanbieders een datadienstgebruiker wil authenticeren als machine namens partij dan MOET een QSeal gebruikt worden als authenticatie-oplossing

Panel
panelIconId2705
panelIcon:white_check_mark:
panelIconText
bgColor#FFF0B3

DSGO.Basis: Als datadienstaanbieders een datadienstgebruiker wil authenticeren als mens namens partij OF mens namens zichzelf dan MOET haar keuze voor authenticatie-oplossing(en) worden vastgelegd in de datadienstspecificatie

Onderstaande beslisboom biedt ondersteuning bij het bepalen van welke welk type gebruiker datadienstgebruiker het omgaat in een bepaalde context.

Gliffy
displayName
imageAttachmentIdatt294289437att445513833
macroId31c19eb7e21b9e3c-ba330c26-41c64c71-8bc9af0a-13a063170656bf3fc7a381be
baseUrlhttps://afsprakenstelseldsgo.atlassian.net/wiki
Beslisboom authenticatietypenameh2m m2m treeAuthenticatie op datadienstniveau v1.0
diagramAttachmentIdatt293470261att445448391
containerId133398578316970297
timestamp17098004692241718635412093