Het lijkt er op dat het mogelijk gaat worden dat veilig wordt ingelogd bij de overheid.
Eerder signaleerde ik dat triomfantelijk werd geroepen dat Nederland het DigiD zou hebben op de betrouwbaarheidsniveaus ‘substantieel‘ en ‘hoog‘, terwijl het er op leek dat het nergens kan worden gebruikt. Daar zou iets aan kunnen veranderen.
Op de site van Rijksdienst voor Identiteitsgegevens verscheen een bericht over een nieuwe identiteitskaart:
Uitgifte identiteitskaart met inlogfunctie per 4 januari 2021
Nieuwsbericht | 01-10-2020 | 08:04Vanaf maandag 4 januari 2021 wordt de Nederlandse identiteitskaart uitgegeven met een inlogfunctie. Dit betekent dat burgers straks kunnen inloggen met hun identiteitskaart via de DigiD app. Door op deze manier in te loggen, kunnen zij gegevens inzien of wijzigen die extra gevoelig zijn. Zoals medische gegevens.
Om deze gegevens goed te beschermen willen organisaties nog meer zekerheid dat de gegevens met de juiste persoon worden gedeeld. Inloggen met een identiteitskaart met behulp van de DigiD app geeft die extra zekerheid en zorgt voor maximale bescherming van iemands gegevens.
Activeren inlogfunctie
Burgers ontvangen na het ophalen van hun identiteitskaart binnen enkele werkdagen thuis een brief met een pincode. Met deze brief kunnen ze de inlogfunctie van hun identiteitskaart activeren. Hierna is hun identiteitskaart geschikt om straks mee in te loggen op websites van de overheid, het onderwijs, de zorg en hun pensioenfonds. Nederlanders in het buitenland en het Caribisch gebied kunnen ook gebruikmaken van deze nieuwe functie op de identiteitskaart.Meer weten?
• Burgers
Vanaf 4 januari kunnen burgers voor alle actuele informatie digid.nl raadplegen. In de brief wordt verwezen naar digid.nl.
• Gemeenten
Om over te kunnen gaan op de uitgifte van de identiteitskaart met inlogfunctie zullen er de komende maanden meerdere updates aangeboden worden aan het Reisdocumenten Aanvraag- en Archiefstation (RAAS). De autorisatiebevoegden van RAAS binnen gemeenten ontvangen hierover berichten van Identiteit & Diensten (ID&D). Ook stellen wij in het najaar een veel gestelde vragenlijst voor baliemedewerkers beschikbaar.
Wel blijf ik met de vraag zitten of de burger zelf kan beslissen dat hij/zij op betrouwbaarheidsniveau substantieel of hoog kan inloggen. Uit wat ik eerder zag, lijkt de overheidsorganisatie daar over de beslissen.
Meer informatie:
- Identiteitskaart om in te loggen met DigiD-niveau ‘hoog’ verschijnt in januari, Tweakers 2 oktober 2020.
- Mijn eerdere artikel: DigiD | wanneer kan er veilig worden ingelogd bij Belastingdienst, zorgverzekeraar en uitkeringsinstelling?, 9 september 2020.
- Berichten op dit blog over DigiD, eID en eIDAS.
Aanvulling 15 oktober 2020
Op security.nl verscheen het bericht “Overheid wil inloggen via DigiD met sms-code terugdringen ten gunste van app“. Meer informatie in de kamerbrief over de rapportage Onderzoek Toegang Digitale Overheid. Jammer dat men niet heeft besloten inloggen met gebruikersnaam en wachtwoord af te schaffen.