diff --git a/docs/content/elements/id-01049568026845549513722ef5e8079b.html b/docs/content/elements/id-01049568026845549513722ef5e8079b.html index 5c5b2eeb..56d4abf7 100644 --- a/docs/content/elements/id-01049568026845549513722ef5e8079b.html +++ b/docs/content/elements/id-01049568026845549513722ef5e8079b.html @@ -1 +1 @@ -Huidige voorzieningen > BSNk-Transformatie
Huidige voorzieningen > BSNk-Transformatie
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-01049568026845549513722ef5e8079b

\ No newline at end of file +Huidige voorzieningen > BSNk-Transformatie
Huidige voorzieningen > BSNk-Transformatie
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-01049568026845549513722ef5e8079b

\ No newline at end of file diff --git a/docs/content/elements/id-05cd71c3758c4182878ba143b870582f.html b/docs/content/elements/id-05cd71c3758c4182878ba143b870582f.html index 682f332a..ca278170 100644 --- a/docs/content/elements/id-05cd71c3758c4182878ba143b870582f.html +++ b/docs/content/elements/id-05cd71c3758c4182878ba143b870582f.html @@ -1 +1 @@ -Principes > 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen
Principes > 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen
Rationale
Implicaties
Relatie met wetten

id-05cd71c3758c4182878ba143b870582f

\ No newline at end of file +Principes > 4. De toegangsinfrastructuur ontzorgt partijen
Principes > 4. De toegangsinfrastructuur ontzorgt partijen
Rationale
Implicaties
Relatie met wetten

id-05cd71c3758c4182878ba143b870582f

\ No newline at end of file diff --git a/docs/content/elements/id-079caeb56ec2440cad449a57741e2837.html b/docs/content/elements/id-079caeb56ec2440cad449a57741e2837.html index 602b665f..9fa4b843 100644 --- a/docs/content/elements/id-079caeb56ec2440cad449a57741e2837.html +++ b/docs/content/elements/id-079caeb56ec2440cad449a57741e2837.html @@ -1 +1 @@ -Bedrijfsfuncties > Beheren identiteiten
Bedrijfsfuncties > Beheren identiteiten
Omschrijving
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met rollen
Relatie met standaarden
Relatie met veranderinitiatieven

id-079caeb56ec2440cad449a57741e2837

\ No newline at end of file +Bedrijfsfuncties > Beheren identiteiten
Bedrijfsfuncties > Beheren identiteiten
Omschrijving
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met rollen
Relatie met standaarden
Relatie met veranderinitiatieven

id-079caeb56ec2440cad449a57741e2837

\ No newline at end of file diff --git a/docs/content/elements/id-2980fa7cd93e40608ccf46e879fea5e0.html b/docs/content/elements/id-2980fa7cd93e40608ccf46e879fea5e0.html new file mode 100644 index 00000000..db99dc2d --- /dev/null +++ b/docs/content/elements/id-2980fa7cd93e40608ccf46e879fea5e0.html @@ -0,0 +1 @@ +Bedrijfsfuncties > Identificeren
Bedrijfsfuncties > Identificeren
Omschrijving
Relatie met bedrijfsfuncties

id-2980fa7cd93e40608ccf46e879fea5e0

\ No newline at end of file diff --git a/docs/content/elements/id-2c07431cc7424fb48ec82c197cb2aa5f.html b/docs/content/elements/id-2c07431cc7424fb48ec82c197cb2aa5f.html index 1351b1a5..b6dd44b2 100644 --- a/docs/content/elements/id-2c07431cc7424fb48ec82c197cb2aa5f.html +++ b/docs/content/elements/id-2c07431cc7424fb48ec82c197cb2aa5f.html @@ -1 +1 @@ -Huidige voorzieningen > PROBAS
Huidige voorzieningen > PROBAS
Omschrijving
Beheerorganisatie
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-2c07431cc7424fb48ec82c197cb2aa5f

\ No newline at end of file +Huidige voorzieningen > PROBAS
Huidige voorzieningen > PROBAS
Omschrijving
Beheerorganisatie
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-2c07431cc7424fb48ec82c197cb2aa5f

\ No newline at end of file diff --git a/docs/content/elements/id-3ea9bbfd50ab47a1a874895944b74cca.html b/docs/content/elements/id-3ea9bbfd50ab47a1a874895944b74cca.html index 7a439d31..520d8789 100644 --- a/docs/content/elements/id-3ea9bbfd50ab47a1a874895944b74cca.html +++ b/docs/content/elements/id-3ea9bbfd50ab47a1a874895944b74cca.html @@ -1 +1 @@ -Bedrijfsfuncties > Inzage geven in digitale identiteiten
Bedrijfsfuncties > Inzage geven in digitale identiteiten
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-3ea9bbfd50ab47a1a874895944b74cca

\ No newline at end of file +Bedrijfsfuncties > Inzage geven in identiteiten
Bedrijfsfuncties > Inzage geven in identiteiten
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-3ea9bbfd50ab47a1a874895944b74cca

\ No newline at end of file diff --git a/docs/content/elements/id-40c81c1087394f71aa0ad0c1775a97fb.html b/docs/content/elements/id-40c81c1087394f71aa0ad0c1775a97fb.html index 6ee4472d..494ac83f 100644 --- a/docs/content/elements/id-40c81c1087394f71aa0ad0c1775a97fb.html +++ b/docs/content/elements/id-40c81c1087394f71aa0ad0c1775a97fb.html @@ -1 +1 @@ -Bedrijfsfuncties > Bestrijden fraude
Bedrijfsfuncties > Bestrijden fraude
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met rollen
Relatie met huidige voorzieningen

id-40c81c1087394f71aa0ad0c1775a97fb

\ No newline at end of file +Bedrijfsfuncties > Bestrijden fraude
Bedrijfsfuncties > Bestrijden fraude
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met rollen
Relatie met huidige voorzieningen

id-40c81c1087394f71aa0ad0c1775a97fb

\ No newline at end of file diff --git a/docs/content/elements/id-532a8fb36d024c0da03b4890db4de4d8.html b/docs/content/elements/id-532a8fb36d024c0da03b4890db4de4d8.html new file mode 100644 index 00000000..5fcb7523 --- /dev/null +++ b/docs/content/elements/id-532a8fb36d024c0da03b4890db4de4d8.html @@ -0,0 +1 @@ +Bedrijfsobjecten > Entiteit
Bedrijfsobjecten > Entiteit
Omschrijving
Relatie met bedrijfsobjecten

id-532a8fb36d024c0da03b4890db4de4d8

\ No newline at end of file diff --git a/docs/content/elements/id-57896b8c4e854e7b92ed667986aa09ee.html b/docs/content/elements/id-57896b8c4e854e7b92ed667986aa09ee.html index 92b01cb6..e4b7fe4f 100644 --- a/docs/content/elements/id-57896b8c4e854e7b92ed667986aa09ee.html +++ b/docs/content/elements/id-57896b8c4e854e7b92ed667986aa09ee.html @@ -23,7 +23,7 @@

Toegankelijk en veilig

Het is belangrijk dat iedereen die daar recht op heeft toegang krijgt tot digitale diensten. Iedereen moet mee kunnen doen in het digitale tijdperk. Dat vraagt naast het ondersteunen van alle restgroepen ook dat de toegangsinfrastructuur digitoegankelijk is zodat mensen met een functiebeperking er ook gebruik van kunnen maken. Mensen die minder digitaal vaardig zijn moeten ook op andere manieren toegang kunnen te krijgen tot digitale dienstverlening van de overheid, via andere kanalen. Toegang moet worden ondersteund door gebruiksvriendelijke voorzieningen en met voldoende instructies door mensen die dat nodig hebben. Het is bekend dat bestaande identificatiemiddelen niet optimaal toegankelijk zijn voor minder digitaal vaardigen. Er is ook een goede balans nodig tussen veiligheid en gebruikersvriendelijkheid. Gebruikers zouden niet moeten worden lastig gevallen met beveiligingsmaatregelen die meer zekerheid creëren dan nodig is voor specifieke gevallen. We moeten ervoor zorgen dat de dienstverlening van de overheid voldoende toegankelijk blijft en geen onnodige drempels opwerpt.

-Naast toegankelijkheid is ook veiligheid belangrijk. Organisaties moeten voldoende beveiligingsmaatregelen nemen om de impact van mensen met kwade bedoelingen zoveel mogelijk te beperken. Het toepassen van een zero-trust beveiligingsmodel is daarvoor een belangrijke basis. Zero-trust betekent dat er niet van wordt uitgegaan dat gebruikers, apparaten en het netwerk vertrouwd kunnen worden. Alle toegang tot resources wordt voortdurend geverifieerd en gevalideerd. Het betekent ook dat toegang wordt beperkt tot dat wat strikt noodzakelijk is voor het uitvoeren van taken (least privilege). Organisaties zullen verder specifiek aandacht moeten geven aan allerlei nieuwe cyberdreigingen en een deel van de (overheids)organisaties wordt daar door de Europese NIS2-richtlijn ook toe gedwongen. Er geldt een zorg-, melding- en registratieplicht en organisaties vallen onder toezicht. Dit betekent bijvoorbeeld dat zij expliciet een risicobeoordeling moeten uitvoeren, gebruik moeten maken van sterke authenticatie en dat ze een plicht hebben om incidenten binnen 24 uur te melden. Overheidsorganisaties hebben daarbij een bijzondere positie. We willen ze in de basis kunnen vertrouwen, maar de realiteit is dat de overheid ook uit mensen bestaat en daarmee inherent gevoelig is voor fouten en verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Er zou daarom expliciete aandacht moeten zijn om misbruik door overheden te voorkomen. Uiteraard vraagt ook potentieel misbruik en fraude door niet-overheden expliciete aandacht. +Naast toegankelijkheid is ook veiligheid belangrijk. Organisaties moeten voldoende beveiligingsmaatregelen nemen om de impact van mensen met kwade bedoelingen zoveel mogelijk te beperken. Het toepassen van een zero-trust beveiligingsmodel is daarvoor een belangrijke basis. Zero-trust betekent dat er niet van wordt uitgegaan dat gebruikers, apparaten en het netwerk vertrouwd kunnen worden. Alle toegang tot resources wordt voortdurend geverifieerd en gevalideerd. Het betekent ook dat toegang wordt beperkt tot dat wat strikt noodzakelijk is voor het uitvoeren van taken (least privilege). Als er sprake is van een inbraak of ander ernstig incident dan moet snel kunnen worden ingegrepen, en gecompromitteerde partijen moeten snel kunnen worden ontkoppeld van de toegangsinfrastructuur. Organisaties zullen verder specifiek aandacht moeten geven aan allerlei nieuwe cyberdreigingen en een deel van de (overheids)organisaties wordt daar door de Europese NIS2-richtlijn ook toe gedwongen. Er geldt een zorg-, melding- en registratieplicht en organisaties vallen onder toezicht. Dit betekent bijvoorbeeld dat zij expliciet een risicobeoordeling moeten uitvoeren, gebruik moeten maken van sterke authenticatie en dat ze een plicht hebben om incidenten binnen 24 uur te melden. Overheidsorganisaties hebben daarbij een bijzondere positie. We willen ze in de basis kunnen vertrouwen, maar de realiteit is dat de overheid ook uit mensen bestaat en daarmee inherent gevoelig is voor fouten en verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Er zou daarom expliciete aandacht moeten zijn om misbruik door overheden te voorkomen. Uiteraard vraagt ook potentieel misbruik en fraude door niet-overheden expliciete aandacht.

Doorontwikkeling nationale toegangsinfrastructuur

De toegangsinfrastructuur moet partijen ontzorgen met afspraken, standaarden en voorzieningen. Daarbij hebben afspraken de voorkeur boven standaarden boven voorzieningen. Daarnaast beweegt de GDI van centrale voorzieningen naar stelsels en standaarden, zoals beschreven in de meerjarenvisie. Een goed gedefinieerd en toekomstvast koppelvlak dat door allerlei partijen kan worden ondersteund, is in veel gevallen waardevoller en flexibeler dan een centrale voorziening. Deze beweging is ook zichtbaar rondom gegevensuitwisseling, waar de Europese Commissie inzet op gegevensruimtes en er in Nederland gewerkt wordt aan een federatief datastelsel. Het is bijvoorbeeld niet haalbaar om alle vormen van machtiging in één centrale voorziening vast te leggen. Het gebruik van verifieerbare verklaringen maakt het eenvoudiger om gegevens meer decentraal te administreren. De beschikbaarheid van een verifieerbare verklaring is voldoende om vertrouwen te krijgen in de validiteit, integriteit, authenticiteit en geldigheid van identiteiten, hun attributen en bevoegdheden. @@ -34,4 +34,4 @@

Doorontwikkeling nationale toegangsinfrastructuur

Er zijn ook een aantal andere zaken die doorontwikkeling van de nationale toegangsinfrastructuur vragen. Zo zouden een aantal restgroepen beter ondersteund moeten worden. Daarnaast is het op dit moment ook niet goed mogelijk om mensen wettelijk te laten vertegenwoordigen door bewindvoerders, curatoren, mentoren en mensen die ouderlijk gezag hebben. Mensen zijn namelijk niet altijd in staat om zelf gebruik te maken van digitale diensten, of zijn mogelijk zelf niet eens bevoegd om digitale diensten te gebruiken. Bij het inloggen moet dan ook standaard met vertegenwoordiging rekening worden gehouden. Gebruikers die inloggen hebben naast hun eigen bevoegdheden ook altijd bevoegdheden die horen bij de partijen die ze wettelijk vertegenwoordigen.

-Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Tegelijkertijd zijn er Europese afspraken en standaarden waar we als Nederland op zouden moeten aansluiten. De Federated Service Connectivity standaard, zoals ontwikkeld in de context van het Common Ground programma, biedt waardevolle mogelijkheden voor toegang zoals het kunnen machtigen van partijen voor het geautomatiseerd uitwisselen van gegevens. Er is in de Europese datastrategie ook aandacht voor gegevensruimtes, waarvoor inmiddels ook een aantal afsprakenstelsels en voorzieningen beschikbaar zijn. Deze bieden ook oplossingen voor toegang tussen systemen, waarbij datasoevereiniteit het uitgangspunt is. In de context daarvan ontstaat meer aandacht voor Policy Based Access Control, waarbij meer fijnmazig, contextueel en adaptief toegang kan worden verstrekt. Het is ook in bredere zin relevanter aan het worden, bijvoorbeeld om autorisatieregels los van applicaties te kunnen beheren. Het is ook een kernaspect van zero-trust architecturen en daarmee een maatregel om de beveiliging te verhogen.

id-57896b8c4e854e7b92ed667986aa09ee

\ No newline at end of file +Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Dit stelsel is afgestemd op Europese en wereldwijde afspraken en standaarden. De Federated Service Connectivity standaard, zoals ontwikkeld in de context van het Common Ground programma, biedt waardevolle mogelijkheden voor toegang zoals het kunnen machtigen van partijen voor het geautomatiseerd uitwisselen van gegevens. Er is in de Europese datastrategie ook aandacht voor gegevensruimtes, waarvoor inmiddels ook een aantal afsprakenstelsels en voorzieningen beschikbaar zijn. Deze bieden ook oplossingen voor toegang tussen systemen, waarbij datasoevereiniteit het uitgangspunt is. In de context daarvan ontstaat meer aandacht voor Policy Based Access Control, waarbij meer fijnmazig, contextueel en adaptief toegang kan worden verstrekt. Het is ook in bredere zin relevanter aan het worden, bijvoorbeeld om autorisatieregels los van applicaties te kunnen beheren. Het is ook een kernaspect van zero-trust architecturen en daarmee een maatregel om de beveiliging te verhogen.

id-57896b8c4e854e7b92ed667986aa09ee

\ No newline at end of file diff --git a/docs/content/elements/id-5e9a0552544e495ebab68077e7bac72e.html b/docs/content/elements/id-5e9a0552544e495ebab68077e7bac72e.html new file mode 100644 index 00000000..bf8a7959 --- /dev/null +++ b/docs/content/elements/id-5e9a0552544e495ebab68077e7bac72e.html @@ -0,0 +1 @@ +Bedrijfsfuncties > Verzamelen identiteitsgegevens
Bedrijfsfuncties > Verzamelen identiteitsgegevens
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-5e9a0552544e495ebab68077e7bac72e

\ No newline at end of file diff --git a/docs/content/elements/id-6297e4b66d844a9fb8c054238841b313.html b/docs/content/elements/id-6297e4b66d844a9fb8c054238841b313.html index e46864ae..412f4db9 100644 --- a/docs/content/elements/id-6297e4b66d844a9fb8c054238841b313.html +++ b/docs/content/elements/id-6297e4b66d844a9fb8c054238841b313.html @@ -1 +1 @@ -Bedrijfsfuncties > Vastleggen gebruik identificatiemiddel
Bedrijfsfuncties > Vastleggen gebruik identificatiemiddel
Omschrijving
Relatie met bedrijfsfuncties
Relatie met rollen
Relatie met huidige voorzieningen

id-6297e4b66d844a9fb8c054238841b313

\ No newline at end of file +Bedrijfsfuncties > Vastleggen gebruik identificatiemiddel
Bedrijfsfuncties > Vastleggen gebruik identificatiemiddel
Omschrijving
Relatie met bedrijfsfuncties
Relatie met rollen
Relatie met huidige voorzieningen

id-6297e4b66d844a9fb8c054238841b313

\ No newline at end of file diff --git a/docs/content/elements/id-71518055a4194c55844b0ed040dacbe2.html b/docs/content/elements/id-71518055a4194c55844b0ed040dacbe2.html index be42c332..d7e5a6a8 100644 --- a/docs/content/elements/id-71518055a4194c55844b0ed040dacbe2.html +++ b/docs/content/elements/id-71518055a4194c55844b0ed040dacbe2.html @@ -1 +1 @@ -Bedrijfsfuncties > Authenticeren
Bedrijfsfuncties > Authenticeren
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met huidige GDI-bouwstenen
Relatie met standaarden
Relatie met veranderinitiatieven

id-71518055a4194c55844b0ed040dacbe2

\ No newline at end of file +Bedrijfsfuncties > Authenticeren
Bedrijfsfuncties > Authenticeren
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met huidige GDI-bouwstenen
Relatie met standaarden
Relatie met veranderinitiatieven

id-71518055a4194c55844b0ed040dacbe2

\ No newline at end of file diff --git a/docs/content/elements/id-75a11a6464244610b8679b4ccf487a9c.html b/docs/content/elements/id-75a11a6464244610b8679b4ccf487a9c.html index 37607ee9..befab0c4 100644 --- a/docs/content/elements/id-75a11a6464244610b8679b4ccf487a9c.html +++ b/docs/content/elements/id-75a11a6464244610b8679b4ccf487a9c.html @@ -1 +1 @@ -Veranderinitiatieven > Onderzoeken identificatiemiddel zonder BSN
Veranderinitiatieven > Onderzoeken identificatiemiddel zonder BSN
Omschrijving
Relatie met bedrijfsfuncties
Relatie met knelpunten

id-75a11a6464244610b8679b4ccf487a9c

\ No newline at end of file +Veranderinitiatieven > Onderzoeken identificatiemiddel zonder BSN
Veranderinitiatieven > Onderzoeken identificatiemiddel zonder BSN
Omschrijving
Relatie met bedrijfsfuncties
Relatie met knelpunten

id-75a11a6464244610b8679b4ccf487a9c

\ No newline at end of file diff --git a/docs/content/elements/id-796d8d20bc8947d29a2838fdb0886cfe.html b/docs/content/elements/id-796d8d20bc8947d29a2838fdb0886cfe.html index 9c57ec38..0785ef55 100644 --- a/docs/content/elements/id-796d8d20bc8947d29a2838fdb0886cfe.html +++ b/docs/content/elements/id-796d8d20bc8947d29a2838fdb0886cfe.html @@ -1 +1 @@ -Huidige voorzieningen > eHerkenning machtigingsregister
Huidige voorzieningen > eHerkenning machtigingsregister
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-796d8d20bc8947d29a2838fdb0886cfe

\ No newline at end of file +Huidige voorzieningen > eHerkenning machtigingsregister
Huidige voorzieningen > eHerkenning machtigingsregister
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-796d8d20bc8947d29a2838fdb0886cfe

\ No newline at end of file diff --git a/docs/content/elements/id-7af4783895fc4fb6b4cb8e96e8708e85.html b/docs/content/elements/id-7af4783895fc4fb6b4cb8e96e8708e85.html index 77612860..bcdda540 100644 --- a/docs/content/elements/id-7af4783895fc4fb6b4cb8e96e8708e85.html +++ b/docs/content/elements/id-7af4783895fc4fb6b4cb8e96e8708e85.html @@ -4,7 +4,7 @@

PKIoverheid

Voor de veilige uitwisseling van gegevens tussen systemen wordt vaak gebruik gemaakt van certificaten. Een certificaat is een combinatie van een identiteit en een openbare sleutel die gewaarmerkt is door de uitgever, een certificaatautoriteit. Met deze openbare sleutel kan een ontvanger de identiteit van de zender vaststellen. Certificaten zijn dus gebaseerd op asymetrische cryptografie, waarbij alleen de eigenaar van het certificaat beschikt over een privésleutel en de openbare sleutel wordt gedeeld met anderen. De certificaatautoriteit waarborgt de integriteit en authenticiteit van het certificaat en staat dus in voor de identiteit van de certificaatbezitter. Een public key infrastructure (PKI) is een systeem waarmee uitgiften en beheer van digitale certificaten kan worden gerealiseerd.

-PKIoverheid is de public key infrastructure (PKI) van de Nederlandse overheid, waarbij de Staat der Nederlanden de certificaatautoriteit is en verantwoordelijk is voor het stamcertificaat. Hierdoor is PKIoverheid niet afhankelijk van (buitenlandse) commerciële partijen. PKIoverheid wordt beheerd door Logius. Logius geeft zelf geen certificaten uit; hiervoor zijn commerciële partijen als qualified trust service provider benoemd. PKIoverheid stelt eisen aan de uitgifte van certificaten. Zo moeten PKIoverheid certificaten bijvoorbeeld unieke identificaties bevatten van organisaties middels de OIN systematiek. Deze OIN systematiek maakt het mogelijk om organisaties te voorzien van een unieke identificatie, ook als ze niet zijn opgenomen in het Handelsregister. +PKIoverheid is de public key infrastructure (PKI) van de Nederlandse overheid, waarbij de Staat der Nederlanden de certificaatautoriteit is en verantwoordelijk is voor het stamcertificaat. Hierdoor is PKIoverheid niet afhankelijk van (buitenlandse) commerciële partijen. Dit stelsel is afgestemd op Europese en wereldwijde afspraken en standaarden. PKIoverheid wordt beheerd door Logius. Logius geeft zelf geen certificaten uit; hiervoor zijn commerciële partijen als qualified trust service provider benoemd. PKIoverheid stelt eisen aan de uitgifte van certificaten. Zo moet bijvoorbeeld naar organisaties in een PKIoverheid certificaat worden verwezen met een OIN. Deze OIN systematiek maakt het mogelijk om organisaties te voorzien van een unieke identificatie, ook als ze niet zijn opgenomen in het Handelsregister.

Digikoppeling

diff --git a/docs/content/elements/id-82087c95385c4244a8993e31eb05b8a8.html b/docs/content/elements/id-82087c95385c4244a8993e31eb05b8a8.html index e4ce5e2c..cc776054 100644 --- a/docs/content/elements/id-82087c95385c4244a8993e31eb05b8a8.html +++ b/docs/content/elements/id-82087c95385c4244a8993e31eb05b8a8.html @@ -1 +1 @@ -Veranderinitiatieven > Onderzoek aansluiting bij Europese certificaatstandaarden

Veranderinitiatieven > Onderzoek aansluiting bij Europese certificaatstandaarden
Omschrijving
Relatie met bedrijfsfuncties
Relatie met knelpunten

id-82087c95385c4244a8993e31eb05b8a8

\ No newline at end of file +Veranderinitiatieven > Onderzoek ondersteuning buitenlandse certificaten
Veranderinitiatieven > Onderzoek ondersteuning buitenlandse certificaten
Omschrijving
Relatie met bedrijfsfuncties
Relatie met knelpunten

id-82087c95385c4244a8993e31eb05b8a8

\ No newline at end of file diff --git a/docs/content/elements/id-87d20390ad9b43eea623acd8193d0428.html b/docs/content/elements/id-87d20390ad9b43eea623acd8193d0428.html index 5a477787..611265aa 100644 --- a/docs/content/elements/id-87d20390ad9b43eea623acd8193d0428.html +++ b/docs/content/elements/id-87d20390ad9b43eea623acd8193d0428.html @@ -1 +1 @@ -Bedrijfsfuncties > Creëren identiteit
Bedrijfsfuncties > Creëren identiteit
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-87d20390ad9b43eea623acd8193d0428

\ No newline at end of file +Bedrijfsfuncties > Vastleggen identiteitsgegevens
Bedrijfsfuncties > Vastleggen identiteitsgegevens
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-87d20390ad9b43eea623acd8193d0428

\ No newline at end of file diff --git a/docs/content/elements/id-8addb4bcb26c46019bd5ad035a87d236.html b/docs/content/elements/id-8addb4bcb26c46019bd5ad035a87d236.html index 5df6e07e..b192e30f 100644 --- a/docs/content/elements/id-8addb4bcb26c46019bd5ad035a87d236.html +++ b/docs/content/elements/id-8addb4bcb26c46019bd5ad035a87d236.html @@ -1 +1 @@ -Bedrijfsfuncties > Uitgeven identificatiemiddel
Bedrijfsfuncties > Uitgeven identificatiemiddel
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-8addb4bcb26c46019bd5ad035a87d236

\ No newline at end of file +Bedrijfsfuncties > Uitgeven identificatiemiddel
Bedrijfsfuncties > Uitgeven identificatiemiddel
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-8addb4bcb26c46019bd5ad035a87d236

\ No newline at end of file diff --git a/docs/content/elements/id-920f614c629f45e196645b1744dc91b6.html b/docs/content/elements/id-920f614c629f45e196645b1744dc91b6.html index 7c113a20..e453b1c0 100644 --- a/docs/content/elements/id-920f614c629f45e196645b1744dc91b6.html +++ b/docs/content/elements/id-920f614c629f45e196645b1744dc91b6.html @@ -1 +1 @@ -Bedrijfsfuncties > Uitvoeren authenticatie
Bedrijfsfuncties > Uitvoeren authenticatie
Omschrijving
Relatie met bedrijfsfuncties
Relatie met rollen
Relatie met huidige voorzieningen

id-920f614c629f45e196645b1744dc91b6

\ No newline at end of file +Bedrijfsfuncties > Uitvoeren authenticatie
Bedrijfsfuncties > Uitvoeren authenticatie
Omschrijving
Relatie met bedrijfsfuncties
Relatie met rollen
Relatie met huidige voorzieningen

id-920f614c629f45e196645b1744dc91b6

\ No newline at end of file diff --git a/docs/content/elements/id-92b61d714b7f4ed6a2ffed3d71bc34be.html b/docs/content/elements/id-92b61d714b7f4ed6a2ffed3d71bc34be.html index 87427898..cf3ad350 100644 --- a/docs/content/elements/id-92b61d714b7f4ed6a2ffed3d71bc34be.html +++ b/docs/content/elements/id-92b61d714b7f4ed6a2ffed3d71bc34be.html @@ -1 +1 @@ -Huidige voorzieningen > eHerkenning makelaar
Huidige voorzieningen > eHerkenning makelaar
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-92b61d714b7f4ed6a2ffed3d71bc34be

\ No newline at end of file +Huidige voorzieningen > eHerkenning makelaar
Huidige voorzieningen > eHerkenning makelaar
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-92b61d714b7f4ed6a2ffed3d71bc34be

\ No newline at end of file diff --git a/docs/content/elements/id-93a1371d1b704ef9b0d88e433f3ab319.html b/docs/content/elements/id-93a1371d1b704ef9b0d88e433f3ab319.html index 7f969da5..2e2f29ae 100644 --- a/docs/content/elements/id-93a1371d1b704ef9b0d88e433f3ab319.html +++ b/docs/content/elements/id-93a1371d1b704ef9b0d88e433f3ab319.html @@ -1 +1 @@ -Huidige voorzieningen > eHerkenning authenticatiedienst
Huidige voorzieningen > eHerkenning authenticatiedienst
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-93a1371d1b704ef9b0d88e433f3ab319

\ No newline at end of file +Huidige voorzieningen > eHerkenning authenticatiedienst
Huidige voorzieningen > eHerkenning authenticatiedienst
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-93a1371d1b704ef9b0d88e433f3ab319

\ No newline at end of file diff --git a/docs/content/elements/id-9492a75502d04a89a9be90b4db9975fa.html b/docs/content/elements/id-9492a75502d04a89a9be90b4db9975fa.html index 202906b6..47942474 100644 --- a/docs/content/elements/id-9492a75502d04a89a9be90b4db9975fa.html +++ b/docs/content/elements/id-9492a75502d04a89a9be90b4db9975fa.html @@ -1 +1 @@ -Bedrijfsfuncties > Registreren identificatiemiddel
Bedrijfsfuncties > Registreren identificatiemiddel
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-9492a75502d04a89a9be90b4db9975fa

\ No newline at end of file +Bedrijfsfuncties > Registreren identificatiemiddel
Bedrijfsfuncties > Registreren identificatiemiddel
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-9492a75502d04a89a9be90b4db9975fa

\ No newline at end of file diff --git a/docs/content/elements/id-9e14841bf7a34845a4465fb9aa96cc53.html b/docs/content/elements/id-9e14841bf7a34845a4465fb9aa96cc53.html index 6b954d20..4bc81d29 100644 --- a/docs/content/elements/id-9e14841bf7a34845a4465fb9aa96cc53.html +++ b/docs/content/elements/id-9e14841bf7a34845a4465fb9aa96cc53.html @@ -1 +1 @@ -Bedrijfsobjecten > Identiteit
Bedrijfsobjecten > Identiteit
Omschrijving
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met standaarden

id-9e14841bf7a34845a4465fb9aa96cc53

\ No newline at end of file +Bedrijfsobjecten > Identiteit
Bedrijfsobjecten > Identiteit
Omschrijving
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met standaarden

id-9e14841bf7a34845a4465fb9aa96cc53

\ No newline at end of file diff --git a/docs/content/elements/id-a59ea169cbdf49d8bcc1cf14a6eee959.html b/docs/content/elements/id-a59ea169cbdf49d8bcc1cf14a6eee959.html index e4aa735a..78536332 100644 --- a/docs/content/elements/id-a59ea169cbdf49d8bcc1cf14a6eee959.html +++ b/docs/content/elements/id-a59ea169cbdf49d8bcc1cf14a6eee959.html @@ -1 +1 @@ -Huidige voorzieningen > eHerkenning stelsel metadata
Huidige voorzieningen > eHerkenning stelsel metadata
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-a59ea169cbdf49d8bcc1cf14a6eee959

\ No newline at end of file +Huidige voorzieningen > eHerkenning stelsel metadata
Huidige voorzieningen > eHerkenning stelsel metadata
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-a59ea169cbdf49d8bcc1cf14a6eee959

\ No newline at end of file diff --git a/docs/content/elements/id-a999c3ee595a4b95b7260d9689934bcc.html b/docs/content/elements/id-a999c3ee595a4b95b7260d9689934bcc.html index fc6e907a..cd147d66 100644 --- a/docs/content/elements/id-a999c3ee595a4b95b7260d9689934bcc.html +++ b/docs/content/elements/id-a999c3ee595a4b95b7260d9689934bcc.html @@ -1 +1 @@ -Huidige voorzieningen > DigiD
Huidige voorzieningen > DigiD
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-a999c3ee595a4b95b7260d9689934bcc

\ No newline at end of file +Huidige voorzieningen > DigiD
Huidige voorzieningen > DigiD
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-a999c3ee595a4b95b7260d9689934bcc

\ No newline at end of file diff --git a/docs/content/elements/id-b304c80b029c48498a32d80d14337ea3.html b/docs/content/elements/id-b304c80b029c48498a32d80d14337ea3.html index 5faabf92..7d4d33da 100644 --- a/docs/content/elements/id-b304c80b029c48498a32d80d14337ea3.html +++ b/docs/content/elements/id-b304c80b029c48498a32d80d14337ea3.html @@ -1 +1 @@ -Principes > 6. Toegang is beperkt tot wat noodzakelijk is
Principes > 6. Toegang is beperkt tot wat noodzakelijk is
Rationale
Implicaties
Relatie met wetten

id-b304c80b029c48498a32d80d14337ea3

\ No newline at end of file +Principes > 6. Toegang is beperkt tot wat noodzakelijk is
Principes > 6. Toegang is beperkt tot wat noodzakelijk is
Rationale
Implicaties
Relatie met wetten

id-b304c80b029c48498a32d80d14337ea3

\ No newline at end of file diff --git a/docs/content/elements/id-b4dce57205fe4d48b888481350c6fae1.html b/docs/content/elements/id-b4dce57205fe4d48b888481350c6fae1.html index 12815fbd..278b2d08 100644 --- a/docs/content/elements/id-b4dce57205fe4d48b888481350c6fae1.html +++ b/docs/content/elements/id-b4dce57205fe4d48b888481350c6fae1.html @@ -1 +1 @@ -Principes > 2. Toegang is gebaseerd op verifieerbare verklaringen
Principes > 2. Toegang is gebaseerd op verifieerbare verklaringen
Rationale
Implicaties
Relatie met bedrijfsfuncties
Relatie met wetten

id-b4dce57205fe4d48b888481350c6fae1

\ No newline at end of file +Principes > 2. Toegang is gebaseerd op verifieerbare verklaringen
Principes > 2. Toegang is gebaseerd op verifieerbare verklaringen
Rationale
Implicaties
Relatie met wetten

id-b4dce57205fe4d48b888481350c6fae1

\ No newline at end of file diff --git a/docs/content/elements/id-b750feb34d9c40588f9443c33145b59e.html b/docs/content/elements/id-b750feb34d9c40588f9443c33145b59e.html index 4ab09fc5..45fe4194 100644 --- a/docs/content/elements/id-b750feb34d9c40588f9443c33145b59e.html +++ b/docs/content/elements/id-b750feb34d9c40588f9443c33145b59e.html @@ -1 +1 @@ -Bedrijfsfuncties > Autoriseren
Bedrijfsfuncties > Autoriseren
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met rollen
Relatie met standaarden
Relatie met veranderinitiatieven

id-b750feb34d9c40588f9443c33145b59e

\ No newline at end of file +Bedrijfsfuncties > Autoriseren
Bedrijfsfuncties > Autoriseren
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met rollen
Relatie met standaarden

id-b750feb34d9c40588f9443c33145b59e

\ No newline at end of file diff --git a/docs/content/elements/id-bbb53fd3512e4e3e84c8e3059b832164.html b/docs/content/elements/id-bbb53fd3512e4e3e84c8e3059b832164.html index e9bdf595..d781a13b 100644 --- a/docs/content/elements/id-bbb53fd3512e4e3e84c8e3059b832164.html +++ b/docs/content/elements/id-bbb53fd3512e4e3e84c8e3059b832164.html @@ -1 +1 @@ -Bedrijfsfuncties > Inzage geven in identificatiemiddelen
Bedrijfsfuncties > Inzage geven in identificatiemiddelen
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-bbb53fd3512e4e3e84c8e3059b832164

\ No newline at end of file +Bedrijfsfuncties > Inzage geven in identificatiemiddelen
Bedrijfsfuncties > Inzage geven in identificatiemiddelen
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-bbb53fd3512e4e3e84c8e3059b832164

\ No newline at end of file diff --git a/docs/content/elements/id-bcbd31af7e4b447e850fe34a90693650.html b/docs/content/elements/id-bcbd31af7e4b447e850fe34a90693650.html index a91851d7..8d5dcba4 100644 --- a/docs/content/elements/id-bcbd31af7e4b447e850fe34a90693650.html +++ b/docs/content/elements/id-bcbd31af7e4b447e850fe34a90693650.html @@ -1 +1 @@ -Wetten > eIDAS 2.0
Wetten > eIDAS 2.0
Omschrijving
URL
Relatie met principes

id-bcbd31af7e4b447e850fe34a90693650

\ No newline at end of file +Wetten > eIDAS 2.0
Wetten > eIDAS 2.0
Omschrijving
URL
Relatie met principes

id-bcbd31af7e4b447e850fe34a90693650

\ No newline at end of file diff --git a/docs/content/elements/id-c5998016874b4a3f9a80d62f09af3f33.html b/docs/content/elements/id-c5998016874b4a3f9a80d62f09af3f33.html index 40ce9f70..1d5c707d 100644 --- a/docs/content/elements/id-c5998016874b4a3f9a80d62f09af3f33.html +++ b/docs/content/elements/id-c5998016874b4a3f9a80d62f09af3f33.html @@ -1 +1 @@ -Bedrijfsfuncties > Beheren vertegenwoordigingsbevoegdheden
Bedrijfsfuncties > Beheren vertegenwoordigingsbevoegdheden
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met rollen
Relatie met huidige GDI-bouwstenen
Relatie met standaarden
Relatie met veranderinitiatieven

id-c5998016874b4a3f9a80d62f09af3f33

\ No newline at end of file +Bedrijfsfuncties > Beheren vertegenwoordigingsbevoegdheden
Bedrijfsfuncties > Beheren vertegenwoordigingsbevoegdheden
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met rollen
Relatie met huidige GDI-bouwstenen
Relatie met standaarden
Relatie met veranderinitiatieven

id-c5998016874b4a3f9a80d62f09af3f33

\ No newline at end of file diff --git a/docs/content/elements/id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67.html b/docs/content/elements/id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67.html index 63d3b7f8..c6e4b73e 100644 --- a/docs/content/elements/id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67.html +++ b/docs/content/elements/id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67.html @@ -1 +1 @@ -Huidige voorzieningen > eHerkenning dienstencatalogus
Huidige voorzieningen > eHerkenning dienstencatalogus
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67

\ No newline at end of file +Huidige voorzieningen > eHerkenning dienstencatalogus
Huidige voorzieningen > eHerkenning dienstencatalogus
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met huidige GDI-bouwstenen

id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67

\ No newline at end of file diff --git a/docs/content/elements/id-d763571d80f54f8892724832e27eed3e.html b/docs/content/elements/id-d763571d80f54f8892724832e27eed3e.html index c42a4c94..885bcdb5 100644 --- a/docs/content/elements/id-d763571d80f54f8892724832e27eed3e.html +++ b/docs/content/elements/id-d763571d80f54f8892724832e27eed3e.html @@ -1 +1 @@ -Bedrijfsfuncties > Wijzigen identificatiemiddel
Bedrijfsfuncties > Wijzigen identificatiemiddel
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-d763571d80f54f8892724832e27eed3e

\ No newline at end of file +Bedrijfsfuncties > Wijzigen en beëindigen identificatiemiddel
Bedrijfsfuncties > Wijzigen en beëindigen identificatiemiddel
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-d763571d80f54f8892724832e27eed3e

\ No newline at end of file diff --git a/docs/content/elements/id-d99f5610425448249b780d45cd71af5f.html b/docs/content/elements/id-d99f5610425448249b780d45cd71af5f.html index 976faa04..9d5f97ad 100644 --- a/docs/content/elements/id-d99f5610425448249b780d45cd71af5f.html +++ b/docs/content/elements/id-d99f5610425448249b780d45cd71af5f.html @@ -1 +1 @@ -Bedrijfsfuncties > Wijzigen identiteitsgegevens
Bedrijfsfuncties > Wijzigen identiteitsgegevens
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-d99f5610425448249b780d45cd71af5f

\ No newline at end of file +Bedrijfsfuncties > Wijzigen en beëindigen identiteit
Bedrijfsfuncties > Wijzigen en beëindigen identiteit
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-d99f5610425448249b780d45cd71af5f

\ No newline at end of file diff --git a/docs/content/elements/id-dcdf473919e14835becc91f9cd0ea123.html b/docs/content/elements/id-dcdf473919e14835becc91f9cd0ea123.html index 30d47624..23999d47 100644 --- a/docs/content/elements/id-dcdf473919e14835becc91f9cd0ea123.html +++ b/docs/content/elements/id-dcdf473919e14835becc91f9cd0ea123.html @@ -1 +1 @@ -Knelpunten > Buitenlandse certificaten niet bruikbaar als identificatiemiddel
Knelpunten > Buitenlandse certificaten niet bruikbaar als identificatiemiddel
Omschrijving
Relatie met veranderinitiatieven

id-dcdf473919e14835becc91f9cd0ea123

\ No newline at end of file +Knelpunten > Buitenlandse certificaten niet bruikbaar voor authenticatie
Knelpunten > Buitenlandse certificaten niet bruikbaar voor authenticatie
Omschrijving
Relatie met veranderinitiatieven

id-dcdf473919e14835becc91f9cd0ea123

\ No newline at end of file diff --git a/docs/content/elements/id-e25448c20ae04cfc85e54847cde73e76.html b/docs/content/elements/id-e25448c20ae04cfc85e54847cde73e76.html index feb1fef3..cd8acba3 100644 --- a/docs/content/elements/id-e25448c20ae04cfc85e54847cde73e76.html +++ b/docs/content/elements/id-e25448c20ae04cfc85e54847cde73e76.html @@ -1 +1 @@ -Huidige voorzieningen > BSNk-Activatie
Huidige voorzieningen > BSNk-Activatie
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-e25448c20ae04cfc85e54847cde73e76

\ No newline at end of file +Huidige voorzieningen > BSNk-Activatie
Huidige voorzieningen > BSNk-Activatie
Omschrijving
Beheerorganisatie
URL
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen

id-e25448c20ae04cfc85e54847cde73e76

\ No newline at end of file diff --git a/docs/content/elements/id-fa4be6b66e8d4eb68c946f1f59cad1b1.html b/docs/content/elements/id-fa4be6b66e8d4eb68c946f1f59cad1b1.html index 1535056d..53f1af2e 100644 --- a/docs/content/elements/id-fa4be6b66e8d4eb68c946f1f59cad1b1.html +++ b/docs/content/elements/id-fa4be6b66e8d4eb68c946f1f59cad1b1.html @@ -1 +1 @@ -Bedrijfsfuncties > Creëren pseudoniem
Bedrijfsfuncties > Creëren pseudoniem
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met principes

id-fa4be6b66e8d4eb68c946f1f59cad1b1

\ No newline at end of file +Bedrijfsfuncties > Creëren pseudoniem
Bedrijfsfuncties > Creëren pseudoniem
Omschrijving
Relatie met bedrijfsfuncties
Relatie met huidige voorzieningen
Relatie met principes

id-fa4be6b66e8d4eb68c946f1f59cad1b1

\ No newline at end of file diff --git a/docs/content/elements/id-face061e1c374e6c8b15e048c9f41d1d.html b/docs/content/elements/id-face061e1c374e6c8b15e048c9f41d1d.html index c6c1cd6f..89a5aeae 100644 --- a/docs/content/elements/id-face061e1c374e6c8b15e048c9f41d1d.html +++ b/docs/content/elements/id-face061e1c374e6c8b15e048c9f41d1d.html @@ -1 +1 @@ -Wetten > Wet digitale overheid
Wetten > Wet digitale overheid
Omschrijving
URL
Relatie met principes

id-face061e1c374e6c8b15e048c9f41d1d

\ No newline at end of file +Wetten > Wet digitale overheid
Wetten > Wet digitale overheid
Omschrijving
URL
Relatie met principes

id-face061e1c374e6c8b15e048c9f41d1d

\ No newline at end of file diff --git a/docs/content/elements/id-fe587c1bae3c453285eccb764194ced3.html b/docs/content/elements/id-fe587c1bae3c453285eccb764194ced3.html index 696ffea0..9156e73e 100644 --- a/docs/content/elements/id-fe587c1bae3c453285eccb764194ced3.html +++ b/docs/content/elements/id-fe587c1bae3c453285eccb764194ced3.html @@ -1 +1 @@ -Bedrijfsfuncties > Beheren identificatiemiddelen
Bedrijfsfuncties > Beheren identificatiemiddelen
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met rollen
Relatie met huidige GDI-bouwstenen
Relatie met standaarden
Relatie met veranderinitiatieven

id-fe587c1bae3c453285eccb764194ced3

\ No newline at end of file +Bedrijfsfuncties > Beheren identificatiemiddelen
Bedrijfsfuncties > Beheren identificatiemiddelen
Omschrijving
Relatie met capabilities
Relatie met bedrijfsfuncties
Relatie met bedrijfsobjecten
Relatie met rollen
Relatie met huidige GDI-bouwstenen
Relatie met standaarden
Relatie met veranderinitiatieven

id-fe587c1bae3c453285eccb764194ced3

\ No newline at end of file diff --git a/docs/content/views/Domeinarchitectuur toegang.html b/docs/content/views/Domeinarchitectuur toegang.html index 1e0f1017..3dd2dc4b 100644 --- a/docs/content/views/Domeinarchitectuur toegang.html +++ b/docs/content/views/Domeinarchitectuur toegang.html @@ -121,7 +121,7 @@

2.3 Functies

3 Veranderfactoren

Dit hoofdstuk geeft een overzicht van de veranderfactoren die richting geven aan de architectuur. Het beschrijft de belangrijkste beleid en wet- en regelgeving die van toepassing zijn, de ontwikkelingen die spelen en de knelpunten die er op dit moment bestaan.

3.1 Beleid

De domeinarchitectuur beschrijft een aantal belangrijke beleidsdocumenten die invloed hebben op toegang. Overheidsorganisaties zouden zich bewust moeten zijn van dit beleid en dit mee moeten nemen in hun eigen beleidsvorming.

3.2 Wet- en regelgeving

De domeinarchitectuur beschrijft de belangrijkste wet- en regelgeving die van toepassing is op toegang. Dat betreft met name nieuwe wet- en regelgeving vanuit Europa, inclusief de Nederlandse invulling daarvan, gegeven dat dit een belangrijke bron voor verandering is voor toegng. De wet- en regelgeving is in de architectuur doorvertaald naar capability's die beschrijven wat overheidsorganisaties zouden moeten kunnen om deze te implementeren. Het is ook expliciet gekoppeld aan de architectuurprincipes die een belangrijke bijdrage leveren aan het implementeren van deze wet- en regelgeving. Er heeft nadrukkelijk geen detailanalyse van de wet- en regelgeving plaatsgevonden. Daarmee kan er ook geen garantie worden gegeven dat het volgen van deze architectuur automatisch leidt tot het voldoen aan de wet- en regelgeving.

3.3 Ontwikkelingen

In deze architectuur beschrijven we een aantal belangrijke (vooral technische) ontwikkelingen op het gebied van toegang. De impact van deze ontwikkelingen is meegenomen in de beschrijving van de architectuur.

3.4 Knelpunten

Knelpunten zijn omstandigheden in de huidige situatie die ertoe leiden dat organisaties niet kunnen voldoen aan beleid of wet- en regelgeving. Er heeft in het kader van de domeinarchitectuur een globale analyse van knelpunten plaatsgevonden. De resultaten van de analyse zijn samengevat en opgenomen in de architectuur. We zijn ons bewust van het feit dat dit slechts een subset is van de volledige set van knelpunten en dat ze niet voor alle overheidsorganisaties in gelijke mate geldt of van toepassing is. Een deel van deze knelpunten heeft betrekking op de toegangsinfrastructuur, maar nadere analyse is nodig of dat daadwerkelijk het geval is. De volgende figuur plot de knelpunten op de meest passende functie in het bedrijfsfunctiemodel.

-

3.5 Capability's

Capability's beschrijven dat wat organisaties zouden moeten kunnen. Het zijn vermogens waar organisaties over moeten beschikken. Om invulling te geven aan een capability zijn mensen, processen en middelen nodig. In deze architectuur zijn de capability's een abstracte beschrijving van wat belangrijk is voor organisaties om invulling te geven aan toegang. De capability “vertrouwen creëren” is specifiek gericht op organisaties die vertrouwensdiensten leveren, de overige capability’s zijn breder relevant voor organisaties.

- + + + + - - -
Huidige situatie (tijdens authenticatieverzoek)
Relatie functiemodel - huidig
Huidige situatie (voorafgaand aan authenticatieverzoek)
Huidige situatie (tijdens authenticatieverzoek)
@@ -100,11 +100,6 @@ - VI/VP@DV - - BSNk-Transformatie - eHerkenning authenticatiedienst - VI/VP@DV BSNk-Transformatie @@ -119,6 +114,11 @@ BSNk-Transformatie Versleutelen identiteit + + VI/VP@DV + + BSNk-Transformatie + eHerkenning authenticatiedienst BSNk sleutel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0134e2f6376b401bb1ca1c16eb400d69.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0134e2f6376b401bb1ca1c16eb400d69.html index a54d158f..f81bf27c 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0134e2f6376b401bb1ca1c16eb400d69.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0134e2f6376b401bb1ca1c16eb400d69.html @@ -55,7 +55,7 @@
- Creëren identiteit + Vastleggen identiteitsgegevens

@@ -83,18 +83,18 @@ - - Functiemodel + + Rollen en verantwoordelijkheden Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel + Relatie functiemodel - huidig - - Rollen en verantwoordelijkheden - Relatie bedrijfsfunctiemodel - doelarchitectuur diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-02eaa30edeb54d6d93d6872dcffb9e31.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-02eaa30edeb54d6d93d6872dcffb9e31.html index 887dfd54..a068c1d7 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-02eaa30edeb54d6d93d6872dcffb9e31.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-02eaa30edeb54d6d93d6872dcffb9e31.html @@ -55,7 +55,7 @@
- Creëren identiteit + Vastleggen identiteitsgegevens

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0595efb8664846d8b7a9d584c3d649f8.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0595efb8664846d8b7a9d584c3d649f8.html new file mode 100644 index 00000000..323f256f --- /dev/null +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0595efb8664846d8b7a9d584c3d649f8.html @@ -0,0 +1,115 @@ + + + + + + + + + + + + + + + + + + + +
+ +
+ + + + () + +
+ +
+ + +
+ + + + +
+ +
+ + + + + + + + + +
+
+
+ + + + + + + + + + + + + + + + + +
Relatie functiemodel - huidig
Functiemodel
+ + + + + + + + + + + + +
+
+
+
+
+
+ + + \ No newline at end of file diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-05cd71c3758c4182878ba143b870582f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-05cd71c3758c4182878ba143b870582f.html index fd2a7010..4bb03f03 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-05cd71c3758c4182878ba143b870582f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-05cd71c3758c4182878ba143b870582f.html @@ -2,7 +2,7 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen @@ -21,7 +21,7 @@
- 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen () @@ -48,7 +48,7 @@
- +
@@ -59,7 +59,7 @@ - +
Implicaties
Implicaties
Implicaties
Implicaties
Implicaties
Implicaties
Implicaties
Implicaties
Implicaties
@@ -73,14 +73,14 @@ - - Architectuurprincipes gerelateerd aan wetgeving en functies + + Architectuurprincipes Architectuurprincipes gerelateerd aan wetgeving en functies - - Architectuurprincipes + + Architectuurprincipes gerelateerd aan wetgeving en functies @@ -99,12 +99,12 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen Wet digitale overheid - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen eIDAS 2.0 diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-06be8dd9e8c645d6bb482b05c9185e03.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-06be8dd9e8c645d6bb482b05c9185e03.html index 1da3b6f8..a1746ec6 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-06be8dd9e8c645d6bb482b05c9185e03.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-06be8dd9e8c645d6bb482b05c9185e03.html @@ -120,7 +120,7 @@ BRP - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit @@ -135,22 +135,12 @@ BRP - Inzage geven in digitale identiteiten - - - - BRP - Beëindigen identiteit - - - - BRP - Koppelen attributen aan identiteit + Inzage geven in identiteiten BRP - Creëren identiteit + Vastleggen identiteitsgegevens diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-079caeb56ec2440cad449a57741e2837.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-079caeb56ec2440cad449a57741e2837.html index cb1f646c..a313beed 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-079caeb56ec2440cad449a57741e2837.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-079caeb56ec2440cad449a57741e2837.html @@ -72,44 +72,44 @@ - - GDI-bouwstenen + + Knelpunten geplot op functiemodel + + + Veranderinitiatieven geplot op functiemodel (smal) Knelpunten geplot op functiemodel (smal) - - Bedrijfsfunctiemodel met standaarden + + GDI-bouwstenen + + + Relatie bedrijfsfunctiemodel - capabilities Relatie functiemodel - huidig - - Veranderinitiatieven geplot op functiemodel (smal) - - - Functiemodel op hoofdlijnen - - - Functiemodel + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + + Bedrijfsfunctiemodel met standaarden Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Bedrijfsfunctiemodel met bedrijfsobjecten + Veranderinitiatieven geplot op functiemodel - - Relatie bedrijfsfunctiemodel - capabilities - - - Knelpunten geplot op functiemodel + + Functiemodel op hoofdlijnen - - Bedrijfsfunctiemodel met bedrijfsobjecten + + Functiemodel @@ -144,17 +144,12 @@ Beheren identiteiten - Creëren identiteit + Vastleggen identiteitsgegevens Beheren identiteiten - Inzage geven in digitale identiteiten - - - - Beheren identiteiten - Beëindigen identiteit + Inzage geven in identiteiten @@ -164,12 +159,12 @@ Beheren identiteiten - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit - + Beheren identiteiten - Koppelen attributen aan identiteit + Identificeren diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-08f7f0f5db3d4e05829d9f9328ffd643.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-08f7f0f5db3d4e05829d9f9328ffd643.html index a071e0a8..6fdcf069 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-08f7f0f5db3d4e05829d9f9328ffd643.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-08f7f0f5db3d4e05829d9f9328ffd643.html @@ -72,13 +72,7 @@ - - Relatie functiemodel - huidig - - - Relatie bedrijfsfunctiemodel - capabilities - - + Functiemodel @@ -87,6 +81,12 @@ Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie bedrijfsfunctiemodel - capabilities + + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0ac4e91461404e2fa27f7d550a99e7fb.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0ac4e91461404e2fa27f7d550a99e7fb.html index 781a6962..fd751da3 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0ac4e91461404e2fa27f7d550a99e7fb.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0ac4e91461404e2fa27f7d550a99e7fb.html @@ -50,12 +50,12 @@
- Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten
- Buitenlandse certificaten niet bruikbaar als identificatiemiddel + Buitenlandse certificaten niet bruikbaar voor authenticatie

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0e6a68545b2d470d841b82aa5e05d4a5.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0e6a68545b2d470d841b82aa5e05d4a5.html index 62d5ff64..8ec708c3 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0e6a68545b2d470d841b82aa5e05d4a5.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0e6a68545b2d470d841b82aa5e05d4a5.html @@ -75,12 +75,12 @@ Bedrijfsobjectenmodel gerelateerd aan standaarden - - Bedrijfsfunctiemodel met bedrijfsobjecten - Bedrijfsobjectenmodel + + Bedrijfsfunctiemodel met bedrijfsobjecten + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0edd1cdc812c40709aeeb03cbed8931f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0edd1cdc812c40709aeeb03cbed8931f.html index e59a9798..f6bbba58 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0edd1cdc812c40709aeeb03cbed8931f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-0edd1cdc812c40709aeeb03cbed8931f.html @@ -86,6 +86,9 @@ Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie functiemodel - huidig + Functiemodel @@ -95,9 +98,6 @@ Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1072bfb397fe4999944e57298ed0cef1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1072bfb397fe4999944e57298ed0cef1.html index 477f16b2..5953e617 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1072bfb397fe4999944e57298ed0cef1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1072bfb397fe4999944e57298ed0cef1.html @@ -83,18 +83,18 @@ - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + + Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden Functiemodel - - Relatie functiemodel - huidig - - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Relatie bedrijfsfunctiemodel - capabilities diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-10a0a2782ace495b9bf996fc485bd031.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-10a0a2782ace495b9bf996fc485bd031.html index 94351939..70fba8cc 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-10a0a2782ace495b9bf996fc485bd031.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-10a0a2782ace495b9bf996fc485bd031.html @@ -72,20 +72,20 @@ - - Functiemodel - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden + Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Rollen en verantwoordelijkheden + + Functiemodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-12111efbd22a4c5f9127143f7b74bb9e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-12111efbd22a4c5f9127143f7b74bb9e.html index 4a23c6ae..e1844165 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-12111efbd22a4c5f9127143f7b74bb9e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-12111efbd22a4c5f9127143f7b74bb9e.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Functiemodel + Relatie functiemodel - huidig - - Functiemodel - Relatie bedrijfsfunctiemodel - capabilities Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-13b5b97506004f0b82089095a6c5dae4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-13b5b97506004f0b82089095a6c5dae4.html index 7b21e539..11c93ae3 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-13b5b97506004f0b82089095a6c5dae4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-13b5b97506004f0b82089095a6c5dae4.html @@ -72,15 +72,15 @@ - - Veranderinitiatieven gekoppeld aan knelpunten - - + Knelpunten geplot op functiemodel (smal) Knelpunten geplot op functiemodel + + Veranderinitiatieven gekoppeld aan knelpunten + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-145f9d6a34d947bda142eefaaf08c5ed.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-145f9d6a34d947bda142eefaaf08c5ed.html index 3fdbde1e..2c3670dc 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-145f9d6a34d947bda142eefaaf08c5ed.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-145f9d6a34d947bda142eefaaf08c5ed.html @@ -75,12 +75,12 @@ Bedrijfsobjectenmodel - - Bedrijfsobjectenmodel gerelateerd aan standaarden - Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-14b6958ea10149ce8dcc68d86e5c48ad.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-14b6958ea10149ce8dcc68d86e5c48ad.html index ddbe7b29..385d5f97 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-14b6958ea10149ce8dcc68d86e5c48ad.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-14b6958ea10149ce8dcc68d86e5c48ad.html @@ -83,11 +83,11 @@ - - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig + + Functiemodel Relatie bedrijfsfunctiemodel - doelarchitectuur @@ -95,8 +95,8 @@ Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-15f0c458430247b1a8a349cda72a5848.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-15f0c458430247b1a8a349cda72a5848.html index ec8c4eed..fc678fd7 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-15f0c458430247b1a8a349cda72a5848.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-15f0c458430247b1a8a349cda72a5848.html @@ -105,17 +105,12 @@ Handelsregister - Creëren identiteit + Vastleggen identiteitsgegevens Handelsregister - Inzage geven in digitale identiteiten - - - - Handelsregister - Koppelen attributen aan identiteit + Inzage geven in identiteiten @@ -126,16 +121,11 @@ Handelsregister Provisioning identiteiten - - - - Handelsregister - Beëindigen identiteit Handelsregister - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-15f5c6ccf98e4267842a8d74bb4b80a1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-15f5c6ccf98e4267842a8d74bb4b80a1.html index 822e17e1..7606bc3a 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-15f5c6ccf98e4267842a8d74bb4b80a1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-15f5c6ccf98e4267842a8d74bb4b80a1.html @@ -55,7 +55,7 @@
- Inzage geven in digitale identiteiten + Inzage geven in identiteiten

@@ -83,20 +83,20 @@ - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Rollen en verantwoordelijkheden Functiemodel - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - capabilities diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-177a7c713d7d463b814111384568ca54.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-177a7c713d7d463b814111384568ca54.html index 1b257cfa..a1967a3d 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-177a7c713d7d463b814111384568ca54.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-177a7c713d7d463b814111384568ca54.html @@ -83,13 +83,7 @@ - - Functiemodel - - - Relatie bedrijfsfunctiemodel - capabilities - - + Relatie bedrijfsfunctiemodel - doelarchitectuur @@ -98,6 +92,12 @@ Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - capabilities + + + Functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-17927bda4f344c499bfe987a64ee99b4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-17927bda4f344c499bfe987a64ee99b4.html index ddf3ad11..98e53bb9 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-17927bda4f344c499bfe987a64ee99b4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-17927bda4f344c499bfe987a64ee99b4.html @@ -76,12 +76,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsfunctiemodel met standaarden + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1810646076a14d8283560c90f74987d5.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1810646076a14d8283560c90f74987d5.html index eaf3ce04..7f8a012b 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1810646076a14d8283560c90f74987d5.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1810646076a14d8283560c90f74987d5.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - capabilities Functiemodel + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-181d26b7b05d4ef5946b7cc3f3d3f98a.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-181d26b7b05d4ef5946b7cc3f3d3f98a.html index 9f3f0fc1..32bbb8e2 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-181d26b7b05d4ef5946b7cc3f3d3f98a.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-181d26b7b05d4ef5946b7cc3f3d3f98a.html @@ -55,7 +55,7 @@
- Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-19372d5882b8419692ad1594ab96eb7f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-19372d5882b8419692ad1594ab96eb7f.html index a4cc72fa..420d35e6 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-19372d5882b8419692ad1594ab96eb7f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-19372d5882b8419692ad1594ab96eb7f.html @@ -72,15 +72,15 @@ - + + Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel Bedrijfsobjectenmodel gerelateerd aan standaarden - - Bedrijfsfunctiemodel met bedrijfsobjecten - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-19881848ccce47c9974cf7bc005393e8.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-19881848ccce47c9974cf7bc005393e8.html index 96d3850a..84232338 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-19881848ccce47c9974cf7bc005393e8.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-19881848ccce47c9974cf7bc005393e8.html @@ -75,12 +75,12 @@ Bedrijfsobjectenmodel - - Bedrijfsobjectenmodel gerelateerd aan standaarden - Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1b9ac63d64f745c99c72dbfb0481110b.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1b9ac63d64f745c99c72dbfb0481110b.html index 21c79cab..cfe34cac 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1b9ac63d64f745c99c72dbfb0481110b.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1b9ac63d64f745c99c72dbfb0481110b.html @@ -55,7 +55,7 @@
- Inzage geven in digitale identiteiten + Inzage geven in identiteiten

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1bc0d0a479c44b5790f4aa1fc0a62ab4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1bc0d0a479c44b5790f4aa1fc0a62ab4.html index 5fd131e5..59d0239d 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1bc0d0a479c44b5790f4aa1fc0a62ab4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1bc0d0a479c44b5790f4aa1fc0a62ab4.html @@ -83,12 +83,12 @@ - - Relatie bedrijfsfunctiemodel - capabilities - - + Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - capabilities + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1c827b9387274ffe83285328a7e60046.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1c827b9387274ffe83285328a7e60046.html index 55e7ce22..892faf23 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1c827b9387274ffe83285328a7e60046.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1c827b9387274ffe83285328a7e60046.html @@ -79,12 +79,12 @@ Huidige situatie (voorafgaand aan authenticatieverzoek) - - GDI-bouwstenen - Relatie functiemodel - huidig + + GDI-bouwstenen + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1cb3ac18cb83432ebe33dacfbd3d2832.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1cb3ac18cb83432ebe33dacfbd3d2832.html index 03eac9ae..233a927e 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1cb3ac18cb83432ebe33dacfbd3d2832.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1cb3ac18cb83432ebe33dacfbd3d2832.html @@ -72,14 +72,14 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel Bedrijfsfunctiemodel met bedrijfsobjecten - - Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1d752c250f314d1e8e6dde60f40af746.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1d752c250f314d1e8e6dde60f40af746.html index 1cd3ece1..e622e02a 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1d752c250f314d1e8e6dde60f40af746.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1d752c250f314d1e8e6dde60f40af746.html @@ -83,21 +83,21 @@ - - Rollen en verantwoordelijkheden - - + Functiemodel - - Relatie functiemodel - huidig - Relatie bedrijfsfunctiemodel - doelarchitectuur Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden + + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1e240322fbec495f9895c2f7cb22f552.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1e240322fbec495f9895c2f7cb22f552.html index 181b04eb..f61fda72 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1e240322fbec495f9895c2f7cb22f552.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1e240322fbec495f9895c2f7cb22f552.html @@ -72,20 +72,20 @@ - - Relatie functiemodel - huidig + + Functiemodel - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + + Relatie functiemodel - huidig Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1e41484c18bb4fdba146f33bee3f1979.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1e41484c18bb4fdba146f33bee3f1979.html index b7804042..6ce6b5de 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1e41484c18bb4fdba146f33bee3f1979.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1e41484c18bb4fdba146f33bee3f1979.html @@ -72,14 +72,14 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsfunctiemodel met bedrijfsobjecten Bedrijfsobjectenmodel - - Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel gerelateerd aan standaarden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1ffb483442cb43f89e1308816fa2b75d.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1ffb483442cb43f89e1308816fa2b75d.html index bb875376..9f2b117c 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1ffb483442cb43f89e1308816fa2b75d.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-1ffb483442cb43f89e1308816fa2b75d.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Functiemodel Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-205a788ad148484dbbf562d894a8ef1a.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-205a788ad148484dbbf562d894a8ef1a.html index 8566bf70..190494c1 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-205a788ad148484dbbf562d894a8ef1a.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-205a788ad148484dbbf562d894a8ef1a.html @@ -76,12 +76,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsfunctiemodel met standaarden + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-20a30272b6464b84ae24506f19a31d74.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-20a30272b6464b84ae24506f19a31d74.html index b3537fdd..fa1a3255 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-20a30272b6464b84ae24506f19a31d74.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-20a30272b6464b84ae24506f19a31d74.html @@ -72,15 +72,15 @@ - + + Rollen en verantwoordelijkheden + + Functiemodel Relatie functiemodel - huidig - - Rollen en verantwoordelijkheden - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2284caddd8094fd3b974678a31502f9f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2284caddd8094fd3b974678a31502f9f.html index 4e607d01..8e77d690 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2284caddd8094fd3b974678a31502f9f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2284caddd8094fd3b974678a31502f9f.html @@ -72,10 +72,7 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Functiemodel @@ -84,6 +81,9 @@ Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-22aa0e35618c4f28a7dc02d3dcec8e99.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-22aa0e35618c4f28a7dc02d3dcec8e99.html index 398bb3d5..fb557963 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-22aa0e35618c4f28a7dc02d3dcec8e99.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-22aa0e35618c4f28a7dc02d3dcec8e99.html @@ -50,7 +50,7 @@
- Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-234e8276f1044affa1f8245046654578.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-234e8276f1044affa1f8245046654578.html index acb63339..0214b521 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-234e8276f1044affa1f8245046654578.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-234e8276f1044affa1f8245046654578.html @@ -83,18 +83,18 @@ - - Functiemodel - - + Rollen en verantwoordelijkheden - - Relatie functiemodel - huidig + + Functiemodel Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie functiemodel - huidig + Relatie bedrijfsfunctiemodel - capabilities diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-256454e9e1434b858b4214c65b1cb3ab.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-256454e9e1434b858b4214c65b1cb3ab.html index 6df2c9ef..40ceb073 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-256454e9e1434b858b4214c65b1cb3ab.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-256454e9e1434b858b4214c65b1cb3ab.html @@ -72,45 +72,45 @@ - - Relatie bedrijfsfunctiemodel - capabilities - - - Bedrijfsfunctiemodel met standaarden - - - Knelpunten geplot op functiemodel (smal) - - - Functiemodel + + Rollen en verantwoordelijkheden Bedrijfsfunctiemodel met bedrijfsobjecten - - GDI-bouwstenen - - - Veranderinitiatieven geplot op functiemodel - Relatie bedrijfsfunctiemodel - doelarchitectuur - - Knelpunten geplot op functiemodel + + Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig + + + GDI-bouwstenen Veranderinitiatieven geplot op functiemodel (smal) - - Relatie functiemodel - huidig - Functiemodel op hoofdlijnen + + Knelpunten geplot op functiemodel + + + Functiemodel + + + Knelpunten geplot op functiemodel (smal) + + + Bedrijfsfunctiemodel met standaarden + + + Veranderinitiatieven geplot op functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-26a67ab67a2345c59d5176c597443a38.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-26a67ab67a2345c59d5176c597443a38.html index 4b96df8c..18c3de21 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-26a67ab67a2345c59d5176c597443a38.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-26a67ab67a2345c59d5176c597443a38.html @@ -72,15 +72,15 @@ - - Veranderinitiatieven gekoppeld aan knelpunten - - + Knelpunten geplot op functiemodel (smal) Knelpunten geplot op functiemodel + + Veranderinitiatieven gekoppeld aan knelpunten + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-276320a6bad14e10a39ac2bcfcd13178.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-276320a6bad14e10a39ac2bcfcd13178.html index 283ef25e..cf6338cb 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-276320a6bad14e10a39ac2bcfcd13178.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-276320a6bad14e10a39ac2bcfcd13178.html @@ -72,14 +72,14 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsfunctiemodel met bedrijfsobjecten Bedrijfsobjectenmodel - - Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel gerelateerd aan standaarden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2980fa7cd93e40608ccf46e879fea5e0.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2980fa7cd93e40608ccf46e879fea5e0.html new file mode 100644 index 00000000..c24ecb5b --- /dev/null +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2980fa7cd93e40608ccf46e879fea5e0.html @@ -0,0 +1,110 @@ + + + + + Identificeren + + + + + + + + + + + + + + +
+ +
+ + Identificeren + + + () + +
+ +
+ + +
+ + + + +
+
+ +
+
+ + + + + + + + + +
+
+
+ + + + + + + + + + + + + + + + + +
Relatie functiemodel - huidig
Functiemodel
+ + + + + + + + + + + + + + + + + + +
Beheren identiteiten Identificeren
+
+
+
+
+
+ + + \ No newline at end of file diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2c07431cc7424fb48ec82c197cb2aa5f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2c07431cc7424fb48ec82c197cb2aa5f.html index 081b4775..0575fee1 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2c07431cc7424fb48ec82c197cb2aa5f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2c07431cc7424fb48ec82c197cb2aa5f.html @@ -76,12 +76,12 @@ - - Huidige situatie (voorafgaand aan authenticatieverzoek) - - + Relatie functiemodel - huidig + + Huidige situatie (voorafgaand aan authenticatieverzoek) + @@ -105,27 +105,17 @@ PROBAS - Inzage geven in digitale identiteiten - - - - PROBAS - Beëindigen identiteit - - - - PROBAS - Koppelen attributen aan identiteit + Inzage geven in identiteiten PROBAS - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit PROBAS - Creëren identiteit + Vastleggen identiteitsgegevens diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2d8735e534854320a338a4bac0bc188a.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2d8735e534854320a338a4bac0bc188a.html index fa17c318..6e26bcb3 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2d8735e534854320a338a4bac0bc188a.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2d8735e534854320a338a4bac0bc188a.html @@ -86,12 +86,12 @@ Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden - Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + Functiemodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2e4e3b531fa549b79b157b367825df17.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2e4e3b531fa549b79b157b367825df17.html index de273fe1..9f9cda39 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2e4e3b531fa549b79b157b367825df17.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-2e4e3b531fa549b79b157b367825df17.html @@ -75,21 +75,21 @@ Relatie bedrijfsfunctiemodel - doelarchitectuur - - Functiemodel - - - Rollen en verantwoordelijkheden - Architectuurprincipes gerelateerd aan wetgeving en functies Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3099a3491bf542f084b6b3defa72ef68.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3099a3491bf542f084b6b3defa72ef68.html index 43f49579..bf95e9ad 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3099a3491bf542f084b6b3defa72ef68.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3099a3491bf542f084b6b3defa72ef68.html @@ -72,7 +72,10 @@ - + + Relatie bedrijfsfunctiemodel - capabilities + + Relatie bedrijfsfunctiemodel - doelarchitectuur @@ -84,9 +87,6 @@ Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-31e2a9ed164a4c0d8268bf172d92e0fd.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-31e2a9ed164a4c0d8268bf172d92e0fd.html index 1ceb4423..25e9af26 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-31e2a9ed164a4c0d8268bf172d92e0fd.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-31e2a9ed164a4c0d8268bf172d92e0fd.html @@ -83,20 +83,20 @@ - - Rollen en verantwoordelijkheden - - + Relatie functiemodel - huidig - - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden + + + Functiemodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-33d14e659bad4fc5b531417b7357171f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-33d14e659bad4fc5b531417b7357171f.html index 3f42440e..79679774 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-33d14e659bad4fc5b531417b7357171f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-33d14e659bad4fc5b531417b7357171f.html @@ -55,7 +55,7 @@
- Inzage geven in digitale identiteiten + Inzage geven in identiteiten

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-34c777705a454363b50127cda59d2b0b.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-34c777705a454363b50127cda59d2b0b.html new file mode 100644 index 00000000..568ff321 --- /dev/null +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-34c777705a454363b50127cda59d2b0b.html @@ -0,0 +1,112 @@ + + + + + + + + + + + + + + + + + + + +
+ +
+ + + + () + +
+ +
+ + +
+ + + + +
+ +
+ + + + + + + + + +
+
+
+ + + + + + + + + + + + + + +
Relatie functiemodel - huidig
+ + + + + + + + + + + + +
+
+
+
+
+
+ + + \ No newline at end of file diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-34eb7f0fc6be464e80ca03b3f6348988.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-34eb7f0fc6be464e80ca03b3f6348988.html index 4b35fe56..8cfa7eac 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-34eb7f0fc6be464e80ca03b3f6348988.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-34eb7f0fc6be464e80ca03b3f6348988.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-388da3df069946eb8fcc9f6b801b1882.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-388da3df069946eb8fcc9f6b801b1882.html index fd2366cc..7be2ddd0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-388da3df069946eb8fcc9f6b801b1882.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-388da3df069946eb8fcc9f6b801b1882.html @@ -72,15 +72,15 @@ - + + Knelpunten geplot op functiemodel + + Knelpunten geplot op functiemodel (smal) Veranderinitiatieven gekoppeld aan knelpunten - - Knelpunten geplot op functiemodel - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3a0dec6839e34aa99103415871ed4194.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3a0dec6839e34aa99103415871ed4194.html index 2e76c9d9..a8024639 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3a0dec6839e34aa99103415871ed4194.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3a0dec6839e34aa99103415871ed4194.html @@ -72,20 +72,20 @@ - - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3be2a0b7c4e74b64a89ab048535de88d.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3be2a0b7c4e74b64a89ab048535de88d.html index fb5ee698..fff94531 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3be2a0b7c4e74b64a89ab048535de88d.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3be2a0b7c4e74b64a89ab048535de88d.html @@ -72,23 +72,23 @@ - + + Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - doelarchitectuur Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden - - - Relatie functiemodel - huidig + + Functiemodel Architectuurprincipes gerelateerd aan wetgeving en functies - - Functiemodel + + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3c7bfb3e7cc040a789d4021a3cba1548.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3c7bfb3e7cc040a789d4021a3cba1548.html index 812ff983..4a01f42e 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3c7bfb3e7cc040a789d4021a3cba1548.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3c7bfb3e7cc040a789d4021a3cba1548.html @@ -76,12 +76,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsfunctiemodel met standaarden + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3d7ba1fff4e94615b2b0fcb46d08480e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3d7ba1fff4e94615b2b0fcb46d08480e.html index 9a6ac592..d50a0953 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3d7ba1fff4e94615b2b0fcb46d08480e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3d7ba1fff4e94615b2b0fcb46d08480e.html @@ -72,15 +72,15 @@ - - Functiemodel - - + Relatie bedrijfsfunctiemodel - capabilities Relatie functiemodel - huidig + + Functiemodel + Relatie bedrijfsfunctiemodel - doelarchitectuur diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3d964f6d01104f3f86d739988eb935b3.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3d964f6d01104f3f86d739988eb935b3.html index c770d87d..6b818a04 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3d964f6d01104f3f86d739988eb935b3.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3d964f6d01104f3f86d739988eb935b3.html @@ -83,18 +83,18 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Functiemodel - - + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3ea9bbfd50ab47a1a874895944b74cca.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3ea9bbfd50ab47a1a874895944b74cca.html index 8acf62ba..97652e61 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3ea9bbfd50ab47a1a874895944b74cca.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-3ea9bbfd50ab47a1a874895944b74cca.html @@ -2,7 +2,7 @@ - Inzage geven in digitale identiteiten + Inzage geven in identiteiten @@ -21,7 +21,7 @@
- Inzage geven in digitale identiteiten + Inzage geven in identiteiten () @@ -48,7 +48,7 @@
- +
@@ -72,10 +72,7 @@ - - - - + @@ -84,6 +81,9 @@ + + + @@ -105,22 +105,22 @@ - + - + - + - +
Relatie bedrijfsfunctiemodel - doelarchitectuur
Rollen en verantwoordelijkheden
Relatie bedrijfsfunctiemodel - capabilities
Relatie bedrijfsfunctiemodel - doelarchitectuur
Relatie functiemodel - huidig Beheren identiteiten Inzage geven in digitale identiteiten Inzage geven in identiteiten
PROBAS Inzage geven in digitale identiteiten Inzage geven in identiteiten
Handelsregister Inzage geven in digitale identiteiten Inzage geven in identiteiten
BRP Inzage geven in digitale identiteiten Inzage geven in identiteiten
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-40aa5dd311114283aaa728b4278f4f40.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-40aa5dd311114283aaa728b4278f4f40.html index c9f4d137..4c3dabb7 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-40aa5dd311114283aaa728b4278f4f40.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-40aa5dd311114283aaa728b4278f4f40.html @@ -55,7 +55,7 @@
- Inzage geven in digitale identiteiten + Inzage geven in identiteiten

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-40c81c1087394f71aa0ad0c1775a97fb.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-40c81c1087394f71aa0ad0c1775a97fb.html index b9f3961d..ed499d30 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-40c81c1087394f71aa0ad0c1775a97fb.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-40c81c1087394f71aa0ad0c1775a97fb.html @@ -72,18 +72,18 @@ - - Relatie bedrijfsfunctiemodel - capabilities - - + Relatie bedrijfsfunctiemodel - doelarchitectuur - - Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - capabilities Functiemodel + + Rollen en verantwoordelijkheden + Relatie functiemodel - huidig @@ -123,14 +123,14 @@ Webportaal Bestrijden fraude - + - eHerkenning authenticatiedienst + DigiD Bestrijden fraude - + - DigiD + eHerkenning authenticatiedienst Bestrijden fraude diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4145089decc343f1b8a35540703eb738.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4145089decc343f1b8a35540703eb738.html index c33f12a4..6c0dec2a 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4145089decc343f1b8a35540703eb738.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4145089decc343f1b8a35540703eb738.html @@ -72,15 +72,15 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-420875d965504da3935e02241a65c925.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-420875d965504da3935e02241a65c925.html index 3f95f503..5242a4fc 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-420875d965504da3935e02241a65c925.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-420875d965504da3935e02241a65c925.html @@ -75,12 +75,12 @@ - - Relatie functiemodel - huidig - - + Huidige situatie (tijdens authenticatieverzoek) + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-42787f03e8a94471ab9c9312e0c97141.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-42787f03e8a94471ab9c9312e0c97141.html index 25ea2ee5..85e37acc 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-42787f03e8a94471ab9c9312e0c97141.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-42787f03e8a94471ab9c9312e0c97141.html @@ -86,15 +86,15 @@ Rollen en verantwoordelijkheden - - Relatie functiemodel - huidig - Relatie bedrijfsfunctiemodel - doelarchitectuur Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig + Functiemodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4532a251a8ba490298dc08824ef4799a.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4532a251a8ba490298dc08824ef4799a.html index efa39e47..b3bbe7ce 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4532a251a8ba490298dc08824ef4799a.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4532a251a8ba490298dc08824ef4799a.html @@ -73,12 +73,12 @@ - - Architectuurprincipes - - + Architectuurprincipes gerelateerd aan wetgeving en functies + + Architectuurprincipes + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4730d9de8e264a02873db8539dc8a9ae.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4730d9de8e264a02873db8539dc8a9ae.html index e7528a55..19554bd7 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4730d9de8e264a02873db8539dc8a9ae.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4730d9de8e264a02873db8539dc8a9ae.html @@ -55,7 +55,7 @@
- Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4751ff0f92c04cec9018b13305d1f476.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4751ff0f92c04cec9018b13305d1f476.html index 8c9e9c7c..5a9ad84d 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4751ff0f92c04cec9018b13305d1f476.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4751ff0f92c04cec9018b13305d1f476.html @@ -72,14 +72,14 @@ - - Veranderinitiatieven geplot op functiemodel (smal) + + Veranderinitiatieven gekoppeld aan knelpunten Veranderinitiatieven geplot op functiemodel - - Veranderinitiatieven gekoppeld aan knelpunten + + Veranderinitiatieven geplot op functiemodel (smal) diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-48095ed7b7734fd59f6593219949760f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-48095ed7b7734fd59f6593219949760f.html index 550917f9..88798b7d 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-48095ed7b7734fd59f6593219949760f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-48095ed7b7734fd59f6593219949760f.html @@ -83,21 +83,21 @@ - - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden + + + Functiemodel Relatie bedrijfsfunctiemodel - doelarchitectuur - - Rollen en verantwoordelijkheden - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4838d4ce599148b3bd430711a296b3d4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4838d4ce599148b3bd430711a296b3d4.html index cc725c03..e8d38e4c 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4838d4ce599148b3bd430711a296b3d4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4838d4ce599148b3bd430711a296b3d4.html @@ -72,14 +72,14 @@ - - Veranderinitiatieven gekoppeld aan knelpunten + + Veranderinitiatieven geplot op functiemodel Veranderinitiatieven geplot op functiemodel (smal) - - Veranderinitiatieven geplot op functiemodel + + Veranderinitiatieven gekoppeld aan knelpunten diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-484c6fa0a27b4fc78cc8355c54185ee9.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-484c6fa0a27b4fc78cc8355c54185ee9.html index e76c050d..7cf501d8 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-484c6fa0a27b4fc78cc8355c54185ee9.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-484c6fa0a27b4fc78cc8355c54185ee9.html @@ -83,20 +83,20 @@ - + + Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig - - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie bedrijfsfunctiemodel - capabilities - - - Rollen en verantwoordelijkheden + + Functiemodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-48d09a140e6140c5a0d848e8275c2590.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-48d09a140e6140c5a0d848e8275c2590.html index 30217be8..d6e4c052 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-48d09a140e6140c5a0d848e8275c2590.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-48d09a140e6140c5a0d848e8275c2590.html @@ -76,12 +76,12 @@ - - Bedrijfsfunctiemodel met standaarden - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsfunctiemodel met standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4a0482110f5c45b3a49f9aece6d15506.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4a0482110f5c45b3a49f9aece6d15506.html index 8165ff02..4fcf5d2c 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4a0482110f5c45b3a49f9aece6d15506.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4a0482110f5c45b3a49f9aece6d15506.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4a798952a1ce4c129980061149b0a6c9.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4a798952a1ce4c129980061149b0a6c9.html index f2244552..70fdefac 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4a798952a1ce4c129980061149b0a6c9.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4a798952a1ce4c129980061149b0a6c9.html @@ -72,21 +72,21 @@ - - Relatie functiemodel - huidig - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Functiemodel - - Rollen en verantwoordelijkheden - Relatie bedrijfsfunctiemodel - capabilities - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Relatie functiemodel - huidig + + + Rollen en verantwoordelijkheden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4c5fe57ec2ab485c9cb8bdef64d7d4d9.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4c5fe57ec2ab485c9cb8bdef64d7d4d9.html index 83029e04..debe4361 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4c5fe57ec2ab485c9cb8bdef64d7d4d9.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4c5fe57ec2ab485c9cb8bdef64d7d4d9.html @@ -72,21 +72,21 @@ - + + Rollen en verantwoordelijkheden + + Functiemodel - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden - Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4c986fceb4ee4496804b28482b510d69.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4c986fceb4ee4496804b28482b510d69.html index 04074d50..3c82b869 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4c986fceb4ee4496804b28482b510d69.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4c986fceb4ee4496804b28482b510d69.html @@ -83,12 +83,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4d32e4b7ef9c4a85acfa2c562ad218d2.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4d32e4b7ef9c4a85acfa2c562ad218d2.html index 5b320e1b..916f4b40 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4d32e4b7ef9c4a85acfa2c562ad218d2.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4d32e4b7ef9c4a85acfa2c562ad218d2.html @@ -72,15 +72,15 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsfunctiemodel met bedrijfsobjecten Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4da3d3f23f9647748af8a8450f886a43.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4da3d3f23f9647748af8a8450f886a43.html index 64516313..2c6c58a8 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4da3d3f23f9647748af8a8450f886a43.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4da3d3f23f9647748af8a8450f886a43.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4e14f612fda64d97ad15c9e7e10fe7d3.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4e14f612fda64d97ad15c9e7e10fe7d3.html index ae3e6da8..7a8e0b90 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4e14f612fda64d97ad15c9e7e10fe7d3.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4e14f612fda64d97ad15c9e7e10fe7d3.html @@ -79,12 +79,12 @@ Huidige situatie (tijdens authenticatieverzoek) - - Huidige situatie (voorafgaand aan authenticatieverzoek) - Relatie functiemodel - huidig + + Huidige situatie (voorafgaand aan authenticatieverzoek) + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4e650de32bdf49b7b7c3ffc0727251bb.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4e650de32bdf49b7b7c3ffc0727251bb.html index 2559b169..e37eaa44 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4e650de32bdf49b7b7c3ffc0727251bb.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4e650de32bdf49b7b7c3ffc0727251bb.html @@ -75,12 +75,12 @@ Veranderinitiatieven gekoppeld aan knelpunten - - Knelpunten geplot op functiemodel - Knelpunten geplot op functiemodel (smal) + + Knelpunten geplot op functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4ea810315dc14f11b115cef01338dca5.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4ea810315dc14f11b115cef01338dca5.html index 59977d34..0ba13710 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4ea810315dc14f11b115cef01338dca5.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4ea810315dc14f11b115cef01338dca5.html @@ -72,21 +72,21 @@ - - Rollen en verantwoordelijkheden - - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Functiemodel Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + Relatie bedrijfsfunctiemodel - capabilities + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4ef4dab1c6154d1aa9c28ae16d5b7976.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4ef4dab1c6154d1aa9c28ae16d5b7976.html new file mode 100644 index 00000000..20423ca3 --- /dev/null +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4ef4dab1c6154d1aa9c28ae16d5b7976.html @@ -0,0 +1,112 @@ + + + + + + + + + + + + + + + + + + + +
+ +
+ + + + () + +
+ +
+ + +
+ + + + +
+ +
+ + + + + + + + + +
+
+
+ + + + + + + + + + + + + + +
Relatie functiemodel - huidig
+ + + + + + + + + + + + +
+
+
+
+
+
+ + + \ No newline at end of file diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4f74f314b75c46acb11bf9987f66fae2.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4f74f314b75c46acb11bf9987f66fae2.html index 167a3fb5..3fe6b124 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4f74f314b75c46acb11bf9987f66fae2.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-4f74f314b75c46acb11bf9987f66fae2.html @@ -76,15 +76,15 @@ - - Relatie functiemodel - huidig - - + Huidige situatie (tijdens authenticatieverzoek) Huidige situatie (voorafgaand aan authenticatieverzoek) + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-522b1467667646ccb017e52455f0af44.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-522b1467667646ccb017e52455f0af44.html index f574e19d..9027f475 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-522b1467667646ccb017e52455f0af44.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-522b1467667646ccb017e52455f0af44.html @@ -72,10 +72,7 @@ - - Rollen en verantwoordelijkheden - - + Relatie bedrijfsfunctiemodel - doelarchitectuur @@ -87,6 +84,9 @@ Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-52aa4858c63d46faa3fa7c4b92716e53.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-52aa4858c63d46faa3fa7c4b92716e53.html index 40eefbb9..05ad061f 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-52aa4858c63d46faa3fa7c4b92716e53.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-52aa4858c63d46faa3fa7c4b92716e53.html @@ -72,21 +72,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Rollen en verantwoordelijkheden Functiemodel - - Relatie bedrijfsfunctiemodel - capabilities - Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + + Relatie bedrijfsfunctiemodel - capabilities + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-532a8fb36d024c0da03b4890db4de4d8.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-532a8fb36d024c0da03b4890db4de4d8.html new file mode 100644 index 00000000..06217c24 --- /dev/null +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-532a8fb36d024c0da03b4890db4de4d8.html @@ -0,0 +1,107 @@ + + + + + Entiteit + + + + + + + + + + + + + + +
+ +
+ + Entiteit + + + () + +
+ +
+ + +
+ + + + +
+
+ +
+
+ + + + + + + + + +
+
+
+ + + + + + + + + + + + + + +
Bedrijfsobjectenmodel
+ + + + + + + + + + + + + + + + + + +
heeft Entiteit Identiteit
+
+
+
+
+
+ + + \ No newline at end of file diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-55c7b8c858794843993b05b87c34fe1d.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-55c7b8c858794843993b05b87c34fe1d.html index 621ebee6..ecab966f 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-55c7b8c858794843993b05b87c34fe1d.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-55c7b8c858794843993b05b87c34fe1d.html @@ -75,12 +75,12 @@ Rollen en verantwoordelijkheden - - Relatie functiemodel - huidig - Functiemodel + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5730a811d02540318bd5939dbf387d8a.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5730a811d02540318bd5939dbf387d8a.html index a73c52fe..f5f416a4 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5730a811d02540318bd5939dbf387d8a.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5730a811d02540318bd5939dbf387d8a.html @@ -76,12 +76,12 @@ - - Huidige situatie (voorafgaand aan authenticatieverzoek) - - + Relatie functiemodel - huidig + + Huidige situatie (voorafgaand aan authenticatieverzoek) + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-57896b8c4e854e7b92ed667986aa09ee.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-57896b8c4e854e7b92ed667986aa09ee.html index 1a515008..73c6833f 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-57896b8c4e854e7b92ed667986aa09ee.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-57896b8c4e854e7b92ed667986aa09ee.html @@ -76,7 +76,7 @@ Het is belangrijk dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-8149432665a347bba7f3d97a5f506193.html">iedereen die daar recht op heeft toegang krijgt tot digitale diensten</a>. Iedereen moet mee kunnen doen in het digitale tijdperk. Dat vraagt naast het ondersteunen van alle restgroepen ook dat de toegangsinfrastructuur digitoegankelijk is zodat mensen met een functiebeperking er ook gebruik van kunnen maken. Mensen die minder digitaal vaardig zijn moeten ook op andere manieren toegang kunnen te krijgen tot digitale dienstverlening van de overheid, via andere kanalen. Toegang moet worden ondersteund door gebruiksvriendelijke voorzieningen en met voldoende instructies door mensen die dat nodig hebben. Het is bekend dat bestaande identificatiemiddelen niet optimaal toegankelijk zijn voor minder digitaal vaardigen. Er is ook een goede balans nodig tussen veiligheid en gebruikersvriendelijkheid. <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-d1b6dbdd642f48b0b7c831258051bbc7.html">Gebruikers zouden niet moeten worden lastig gevallen met beveiligingsmaatregelen die meer zekerheid creëren dan nodig is voor specifieke gevallen</a>. We moeten ervoor zorgen dat de dienstverlening van de overheid voldoende toegankelijk blijft en geen onnodige drempels opwerpt. </p> <p> -Naast toegankelijkheid is ook veiligheid belangrijk. Organisaties moeten <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-4532a251a8ba490298dc08824ef4799a.html">voldoende beveiligingsmaatregelen</a> nemen om de impact van mensen met kwade bedoelingen zoveel mogelijk te beperken. Het toepassen van een zero-trust beveiligingsmodel is daarvoor een belangrijke basis. Zero-trust betekent dat er niet van wordt uitgegaan dat gebruikers, apparaten en het netwerk vertrouwd kunnen worden. Alle toegang tot resources wordt voortdurend geverifieerd en gevalideerd. Het betekent ook dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-b304c80b029c48498a32d80d14337ea3.html">toegang wordt beperkt tot dat wat strikt noodzakelijk is voor het uitvoeren van taken (least privilege)</a>. Organisaties zullen verder specifiek aandacht moeten geven aan allerlei nieuwe cyberdreigingen en een deel van de (overheids)organisaties wordt daar door de Europese NIS2-richtlijn ook toe gedwongen. Er geldt een zorg-, melding- en registratieplicht en organisaties vallen onder toezicht. Dit betekent bijvoorbeeld dat zij expliciet een risicobeoordeling moeten uitvoeren, gebruik moeten maken van sterke authenticatie en dat ze een plicht hebben om incidenten binnen 24 uur te melden. Overheidsorganisaties hebben daarbij een bijzondere positie. We willen ze in de basis kunnen vertrouwen, maar de realiteit is dat de overheid ook uit mensen bestaat en daarmee inherent gevoelig is voor fouten en verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Er zou daarom <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-4532a251a8ba490298dc08824ef4799a.html">expliciete aandacht moeten zijn om misbruik door overheden te voorkomen</a>. Uiteraard vraagt ook potentieel misbruik en fraude door niet-overheden expliciete aandacht. +Naast toegankelijkheid is ook veiligheid belangrijk. Organisaties moeten voldoende beveiligingsmaatregelen nemen om de impact van mensen met kwade bedoelingen zoveel mogelijk te beperken. Het toepassen van een zero-trust beveiligingsmodel is daarvoor een belangrijke basis. Zero-trust betekent dat er niet van wordt uitgegaan dat gebruikers, apparaten en het netwerk vertrouwd kunnen worden. Alle toegang tot resources wordt voortdurend geverifieerd en gevalideerd. Het betekent ook dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-b304c80b029c48498a32d80d14337ea3.html">toegang wordt beperkt tot dat wat strikt noodzakelijk is voor het uitvoeren van taken (least privilege)</a>. Als er sprake is van een inbraak of ander ernstig incident dan moet snel kunnen worden ingegrepen, en gecompromitteerde partijen moeten snel kunnen worden ontkoppeld van de toegangsinfrastructuur. Organisaties zullen verder specifiek aandacht moeten geven aan allerlei nieuwe cyberdreigingen en een deel van de (overheids)organisaties wordt daar door de Europese NIS2-richtlijn ook toe gedwongen. Er geldt een zorg-, melding- en registratieplicht en organisaties vallen onder toezicht. Dit betekent bijvoorbeeld dat zij expliciet een risicobeoordeling moeten uitvoeren, gebruik moeten maken van sterke authenticatie en dat ze een plicht hebben om incidenten binnen 24 uur te melden. Overheidsorganisaties hebben daarbij een bijzondere positie. We willen ze in de basis kunnen vertrouwen, maar de realiteit is dat de overheid ook uit mensen bestaat en daarmee inherent gevoelig is voor fouten en verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Er zou daarom <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-4532a251a8ba490298dc08824ef4799a.html">expliciete aandacht moeten zijn om misbruik door overheden te voorkomen</a>. Uiteraard vraagt ook potentieel misbruik en fraude door niet-overheden expliciete aandacht. </p> <h2>Doorontwikkeling nationale toegangsinfrastructuur</h2> <p>De toegangsinfrastructuur moet partijen <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-05cd71c3758c4182878ba143b870582f.html">ontzorgen</a> met afspraken, standaarden en voorzieningen. Daarbij hebben afspraken de voorkeur boven standaarden boven voorzieningen. Daarnaast beweegt de GDI van centrale voorzieningen naar stelsels en standaarden, zoals beschreven in de <a href="https://pgdi.nl/files/view/82435cdb-9861-4a46-8152-288f666dc32f/gdi-meerjarenvisie.pdf">meerjarenvisie</a>. Een goed gedefinieerd en toekomstvast koppelvlak dat door allerlei partijen kan worden ondersteund, is in veel gevallen waardevoller en flexibeler dan een centrale voorziening. Deze beweging is ook zichtbaar rondom gegevensuitwisseling, waar de Europese Commissie inzet op gegevensruimtes en er in Nederland gewerkt wordt aan een federatief datastelsel. Het is bijvoorbeeld niet haalbaar om alle vormen van machtiging in één centrale voorziening vast te leggen. Het gebruik van verifieerbare verklaringen maakt het eenvoudiger om gegevens meer decentraal te administreren. De beschikbaarheid van een verifieerbare verklaring is voldoende om vertrouwen te krijgen in de validiteit, integriteit, authenticiteit en geldigheid van identiteiten, hun attributen en bevoegdheden. @@ -87,7 +87,7 @@ Er zijn ook een aantal andere zaken die doorontwikkeling van de nationale toegangsinfrastructuur vragen. Zo zouden een aantal restgroepen beter ondersteund moeten worden. Daarnaast is het op dit moment ook niet goed mogelijk om mensen wettelijk te laten vertegenwoordigen door bewindvoerders, curatoren, mentoren en mensen die ouderlijk gezag hebben. Mensen zijn namelijk niet altijd in staat om zelf gebruik te maken van digitale diensten, of zijn mogelijk zelf niet eens bevoegd om digitale diensten te gebruiken. Bij het inloggen moet dan ook standaard met vertegenwoordiging rekening worden gehouden. Gebruikers die inloggen hebben naast hun eigen bevoegdheden ook altijd bevoegdheden die horen bij de partijen die ze wettelijk vertegenwoordigen. </p> <p> -Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Tegelijkertijd zijn er Europese afspraken en standaarden waar we als Nederland op zouden moeten aansluiten. De Federated Service Connectivity standaard, zoals ontwikkeld in de context van het Common Ground programma, biedt waardevolle mogelijkheden voor toegang zoals het kunnen machtigen van partijen voor het geautomatiseerd uitwisselen van gegevens. Er is in de Europese datastrategie ook aandacht voor gegevensruimtes, waarvoor inmiddels ook een aantal afsprakenstelsels en voorzieningen beschikbaar zijn. Deze bieden ook oplossingen voor toegang tussen systemen, waarbij datasoevereiniteit het uitgangspunt is. In de context daarvan ontstaat meer aandacht voor Policy Based Access Control, waarbij meer fijnmazig, contextueel en adaptief toegang kan worden verstrekt. Het is ook in bredere zin relevanter aan het worden, bijvoorbeeld om autorisatieregels los van applicaties te kunnen beheren. Het is ook een kernaspect van zero-trust architecturen en daarmee een maatregel om de beveiliging te verhogen. </p>
+Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Dit stelsel is afgestemd op Europese en wereldwijde afspraken en standaarden. De Federated Service Connectivity standaard, zoals ontwikkeld in de context van het Common Ground programma, biedt waardevolle mogelijkheden voor toegang zoals het kunnen machtigen van partijen voor het geautomatiseerd uitwisselen van gegevens. Er is in de Europese datastrategie ook aandacht voor gegevensruimtes, waarvoor inmiddels ook een aantal afsprakenstelsels en voorzieningen beschikbaar zijn. Deze bieden ook oplossingen voor toegang tussen systemen, waarbij datasoevereiniteit het uitgangspunt is. In de context daarvan ontstaat meer aandacht voor Policy Based Access Control, waarbij meer fijnmazig, contextueel en adaptief toegang kan worden verstrekt. Het is ook in bredere zin relevanter aan het worden, bijvoorbeeld om autorisatieregels los van applicaties te kunnen beheren. Het is ook een kernaspect van zero-trust architecturen en daarmee een maatregel om de beveiliging te verhogen. </p>
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-58cc97d400da403d9c98b6fe534962c4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-58cc97d400da403d9c98b6fe534962c4.html index a673bdd0..1df298cd 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-58cc97d400da403d9c98b6fe534962c4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-58cc97d400da403d9c98b6fe534962c4.html @@ -72,21 +72,21 @@ - - - - + + + + - - - + + +
Relatie functiemodel - huidig
Functiemodel
Relatie functiemodel - huidig
Relatie bedrijfsfunctiemodel - capabilities
Rollen en verantwoordelijkheden
Relatie bedrijfsfunctiemodel - doelarchitectuur
Rollen en verantwoordelijkheden
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-59b92471ad3b446eaf1989b7c9bb405d.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-59b92471ad3b446eaf1989b7c9bb405d.html index 1653b1c8..bae012b2 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-59b92471ad3b446eaf1989b7c9bb405d.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-59b92471ad3b446eaf1989b7c9bb405d.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5bfb606ab33b47a2967d91a3e1f9fa36.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5bfb606ab33b47a2967d91a3e1f9fa36.html index 41d75baa..132dc94a 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5bfb606ab33b47a2967d91a3e1f9fa36.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5bfb606ab33b47a2967d91a3e1f9fa36.html @@ -72,12 +72,12 @@ - - Functiemodel - - + Relatie functiemodel - huidig + + Functiemodel + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5e9a0552544e495ebab68077e7bac72e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5e9a0552544e495ebab68077e7bac72e.html new file mode 100644 index 00000000..08b100c0 --- /dev/null +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5e9a0552544e495ebab68077e7bac72e.html @@ -0,0 +1,120 @@ + + + + + Verzamelen identiteitsgegevens + + + + + + + + + + + + + + +
+ +
+ + Verzamelen identiteitsgegevens + + + () + +
+ +
+ + +
+ + + + +
+
+ +
+
+ + + + + + + + + +
+
+ +
+
+
+
+ + + \ No newline at end of file diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5f32238bc4d94c5b8d28a51d62b65622.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5f32238bc4d94c5b8d28a51d62b65622.html index eecb74d1..f07759a9 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5f32238bc4d94c5b8d28a51d62b65622.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-5f32238bc4d94c5b8d28a51d62b65622.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - capabilities - - - Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie functiemodel - huidig - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities + + + Rollen en verantwoordelijkheden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-61dc33c76ec94288b37d10018c2e8caa.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-61dc33c76ec94288b37d10018c2e8caa.html index e5b00cae..8776091e 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-61dc33c76ec94288b37d10018c2e8caa.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-61dc33c76ec94288b37d10018c2e8caa.html @@ -72,15 +72,15 @@ - + + Veranderinitiatieven geplot op functiemodel + + Veranderinitiatieven gekoppeld aan knelpunten Veranderinitiatieven geplot op functiemodel (smal) - - Veranderinitiatieven geplot op functiemodel - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6297e4b66d844a9fb8c054238841b313.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6297e4b66d844a9fb8c054238841b313.html index c9a2e19c..db51dc35 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6297e4b66d844a9fb8c054238841b313.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6297e4b66d844a9fb8c054238841b313.html @@ -72,21 +72,21 @@ - - Relatie functiemodel - huidig - - - Rollen en verantwoordelijkheden - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Relatie bedrijfsfunctiemodel - capabilities - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Functiemodel + + Relatie functiemodel - huidig + + + Rollen en verantwoordelijkheden + @@ -112,14 +112,14 @@ Authenticeren Vastleggen gebruik identificatiemiddel - + - eHerkenning authenticatiedienst + DigiD Vastleggen gebruik identificatiemiddel - + - DigiD + eHerkenning authenticatiedienst Vastleggen gebruik identificatiemiddel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-652bd36d1ef040069b64e11475afa0d9.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-652bd36d1ef040069b64e11475afa0d9.html index cb289c39..2400abde 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-652bd36d1ef040069b64e11475afa0d9.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-652bd36d1ef040069b64e11475afa0d9.html @@ -83,12 +83,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6542c5c440084cb8a856e2c30ecad892.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6542c5c440084cb8a856e2c30ecad892.html index f309fd25..edb425af 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6542c5c440084cb8a856e2c30ecad892.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6542c5c440084cb8a856e2c30ecad892.html @@ -72,21 +72,21 @@ - - Rollen en verantwoordelijkheden - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Functiemodel + + Rollen en verantwoordelijkheden + Relatie bedrijfsfunctiemodel - capabilities Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - doelarchitectuur - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6627523870a84b19817156bd7c6db45b.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6627523870a84b19817156bd7c6db45b.html index 0636c9f1..73cfc7d0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6627523870a84b19817156bd7c6db45b.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6627523870a84b19817156bd7c6db45b.html @@ -72,8 +72,8 @@ - - Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - doelarchitectuur @@ -84,8 +84,8 @@ Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-67a39e2cf1274f5c9340308f07a77152.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-67a39e2cf1274f5c9340308f07a77152.html index 49fa0ed1..003c5d89 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-67a39e2cf1274f5c9340308f07a77152.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-67a39e2cf1274f5c9340308f07a77152.html @@ -79,15 +79,15 @@ Huidige situatie (voorafgaand aan authenticatieverzoek) + + Huidige situatie (tijdens authenticatieverzoek) + Relatie functiemodel - huidig GDI-bouwstenen - - Huidige situatie (tijdens authenticatieverzoek) - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-67bd3ee72dde466f85f1d6a8fd8c7f00.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-67bd3ee72dde466f85f1d6a8fd8c7f00.html index ab2f115f..b9fb1d6e 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-67bd3ee72dde466f85f1d6a8fd8c7f00.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-67bd3ee72dde466f85f1d6a8fd8c7f00.html @@ -83,21 +83,21 @@ - + + Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-680a6d400c1c400d8126bb99497132ba.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-680a6d400c1c400d8126bb99497132ba.html index 237ec853..d7d75cc0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-680a6d400c1c400d8126bb99497132ba.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-680a6d400c1c400d8126bb99497132ba.html @@ -76,12 +76,12 @@ - - Bedrijfsfunctiemodel met standaarden - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsfunctiemodel met standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6b88f79abff5456cb62409784a7b81e1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6b88f79abff5456cb62409784a7b81e1.html index cec5bb67..483986dc 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6b88f79abff5456cb62409784a7b81e1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6b88f79abff5456cb62409784a7b81e1.html @@ -72,21 +72,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Rollen en verantwoordelijkheden - - + Relatie bedrijfsfunctiemodel - capabilities + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Functiemodel Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6ed7f3d944764c60a45fe6780a041a42.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6ed7f3d944764c60a45fe6780a041a42.html index 633f4b30..5aa1d19d 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6ed7f3d944764c60a45fe6780a041a42.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-6ed7f3d944764c60a45fe6780a041a42.html @@ -75,12 +75,12 @@ Bedrijfsobjectenmodel - - Bedrijfsfunctiemodel met bedrijfsobjecten - Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsfunctiemodel met bedrijfsobjecten + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-71518055a4194c55844b0ed040dacbe2.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-71518055a4194c55844b0ed040dacbe2.html index 1728e434..c5f178e1 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-71518055a4194c55844b0ed040dacbe2.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-71518055a4194c55844b0ed040dacbe2.html @@ -72,38 +72,29 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Functiemodel op hoofdlijnen + + Relatie functiemodel - huidig - - Knelpunten geplot op functiemodel + + Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig + + Bedrijfsfunctiemodel met standaarden Rollen en verantwoordelijkheden - - Bedrijfsfunctiemodel met bedrijfsobjecten - Functiemodel - - Bedrijfsfunctiemodel met standaarden + + Bedrijfsfunctiemodel met bedrijfsobjecten GDI-bouwstenen - - Knelpunten geplot op functiemodel (smal) - - - Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel op hoofdlijnen Veranderinitiatieven geplot op functiemodel (smal) @@ -111,6 +102,15 @@ Veranderinitiatieven geplot op functiemodel + + Knelpunten geplot op functiemodel + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + + Knelpunten geplot op functiemodel (smal) + @@ -220,6 +220,11 @@ Authenticeren Toegang verlenen + + + + Authenticeren + Verzamelen identiteitsgegevens diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-715ea15b4b9146498e9e88e3cee41494.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-715ea15b4b9146498e9e88e3cee41494.html index 7f6c7d62..ab923a8b 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-715ea15b4b9146498e9e88e3cee41494.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-715ea15b4b9146498e9e88e3cee41494.html @@ -72,42 +72,42 @@ - - Veranderinitiatieven geplot op functiemodel - - - Bedrijfsfunctiemodel met standaarden + + Rollen en verantwoordelijkheden Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden + + Functiemodel op hoofdlijnen Knelpunten geplot op functiemodel (smal) - - Veranderinitiatieven geplot op functiemodel (smal) + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + + Bedrijfsfunctiemodel met standaarden - - Knelpunten geplot op functiemodel + + Veranderinitiatieven geplot op functiemodel Bedrijfsfunctiemodel met bedrijfsobjecten - - Functiemodel + + Veranderinitiatieven geplot op functiemodel (smal) - - Functiemodel op hoofdlijnen + + Knelpunten geplot op functiemodel Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7417b19f5c21447d8bf281baf4315b20.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7417b19f5c21447d8bf281baf4315b20.html index 0fdb05d9..46d9d652 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7417b19f5c21447d8bf281baf4315b20.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7417b19f5c21447d8bf281baf4315b20.html @@ -72,14 +72,14 @@ - - Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel Bedrijfsobjectenmodel gerelateerd aan standaarden - - Bedrijfsobjectenmodel + + Bedrijfsfunctiemodel met bedrijfsobjecten diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-75a11a6464244610b8679b4ccf487a9c.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-75a11a6464244610b8679b4ccf487a9c.html index c23aef8a..d6eec5c4 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-75a11a6464244610b8679b4ccf487a9c.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-75a11a6464244610b8679b4ccf487a9c.html @@ -48,7 +48,7 @@
- +
@@ -75,12 +75,12 @@ - - - + + +
Veranderinitiatieven geplot op functiemodel
Veranderinitiatieven geplot op functiemodel (smal)
Veranderinitiatieven gekoppeld aan knelpunten
Veranderinitiatieven geplot op functiemodel (smal)
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-775ef59e4c5d4a9aa558a4f133714c46.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-775ef59e4c5d4a9aa558a4f133714c46.html index f2ae107b..e20654fc 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-775ef59e4c5d4a9aa558a4f133714c46.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-775ef59e4c5d4a9aa558a4f133714c46.html @@ -76,12 +76,12 @@ - - Bedrijfsfunctiemodel met standaarden - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsfunctiemodel met standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-796d8d20bc8947d29a2838fdb0886cfe.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-796d8d20bc8947d29a2838fdb0886cfe.html index d280c0bc..efb710af 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-796d8d20bc8947d29a2838fdb0886cfe.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-796d8d20bc8947d29a2838fdb0886cfe.html @@ -79,15 +79,15 @@ Huidige situatie (voorafgaand aan authenticatieverzoek) - - Huidige situatie (tijdens authenticatieverzoek) - GDI-bouwstenen Relatie functiemodel - huidig + + Huidige situatie (tijdens authenticatieverzoek) + @@ -112,11 +112,6 @@ eHerkenning machtigingsregister BSNk-Activatie - - - - eHerkenning machtigingsregister - Koppelen attributen aan identiteit diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7a15da44f51b45d0b7b2d1449ea8def3.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7a15da44f51b45d0b7b2d1449ea8def3.html index 73a8f938..db544b23 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7a15da44f51b45d0b7b2d1449ea8def3.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7a15da44f51b45d0b7b2d1449ea8def3.html @@ -72,14 +72,14 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel Bedrijfsfunctiemodel met bedrijfsobjecten - - Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7af2fa9c66e94ac397595f5206032775.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7af2fa9c66e94ac397595f5206032775.html index 790752a0..a19e4229 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7af2fa9c66e94ac397595f5206032775.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7af2fa9c66e94ac397595f5206032775.html @@ -72,15 +72,15 @@ - - Knelpunten geplot op functiemodel (smal) - - + Veranderinitiatieven gekoppeld aan knelpunten Knelpunten geplot op functiemodel + + Knelpunten geplot op functiemodel (smal) + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7af4783895fc4fb6b4cb8e96e8708e85.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7af4783895fc4fb6b4cb8e96e8708e85.html index 80d22b1f..a162ce0b 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7af4783895fc4fb6b4cb8e96e8708e85.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7af4783895fc4fb6b4cb8e96e8708e85.html @@ -57,7 +57,7 @@ Voor de veilige uitwisseling van gegevens tussen systemen wordt vaak gebruik gemaakt van certificaten. Een certificaat is een combinatie van een identiteit en een openbare sleutel die gewaarmerkt is door de uitgever, een certificaatautoriteit. Met deze openbare sleutel kan een ontvanger de identiteit van de zender vaststellen. Certificaten zijn dus gebaseerd op asymetrische cryptografie, waarbij alleen de eigenaar van het certificaat beschikt over een privésleutel en de openbare sleutel wordt gedeeld met anderen. De certificaatautoriteit waarborgt de integriteit en authenticiteit van het certificaat en staat dus in voor de identiteit van de certificaatbezitter. Een public key infrastructure (PKI) is een systeem waarmee uitgiften en beheer van digitale certificaten kan worden gerealiseerd. </p> <p> -PKIoverheid is de public key infrastructure (PKI) van de Nederlandse overheid, waarbij de Staat der Nederlanden de certificaatautoriteit is en verantwoordelijk is voor het stamcertificaat. Hierdoor is PKIoverheid niet afhankelijk van (buitenlandse) commerciële partijen. PKIoverheid wordt beheerd door Logius. Logius geeft zelf geen certificaten uit; hiervoor zijn commerciële partijen als qualified trust service provider benoemd. PKIoverheid stelt eisen aan de uitgifte van certificaten. Zo moeten PKIoverheid certificaten bijvoorbeeld unieke identificaties bevatten van organisaties middels de OIN systematiek. Deze OIN systematiek maakt het mogelijk om organisaties te voorzien van een unieke identificatie, ook als ze niet zijn opgenomen in het Handelsregister. +PKIoverheid is de public key infrastructure (PKI) van de Nederlandse overheid, waarbij de Staat der Nederlanden de certificaatautoriteit is en verantwoordelijk is voor het stamcertificaat. Hierdoor is PKIoverheid niet afhankelijk van (buitenlandse) commerciële partijen. Dit stelsel is afgestemd op Europese en wereldwijde afspraken en standaarden. PKIoverheid wordt beheerd door Logius. Logius geeft zelf geen certificaten uit; hiervoor zijn commerciële partijen als qualified trust service provider benoemd. PKIoverheid stelt eisen aan de uitgifte van certificaten. Zo moet bijvoorbeeld naar organisaties in een PKIoverheid certificaat worden verwezen met een OIN. Deze OIN systematiek maakt het mogelijk om organisaties te voorzien van een unieke identificatie, ook als ze niet zijn opgenomen in het Handelsregister. </p> <h3>Digikoppeling</h3> <p> diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7b981009c08543cca7ddb15672cf3da7.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7b981009c08543cca7ddb15672cf3da7.html index ebaef741..06abfcad 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7b981009c08543cca7ddb15672cf3da7.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7b981009c08543cca7ddb15672cf3da7.html @@ -50,7 +50,7 @@
- 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7ca20127038e40d28f292ec70d6d85c5.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7ca20127038e40d28f292ec70d6d85c5.html index a2c2ed68..fe344d94 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7ca20127038e40d28f292ec70d6d85c5.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7ca20127038e40d28f292ec70d6d85c5.html @@ -83,20 +83,20 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig Functiemodel - - Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + + Relatie bedrijfsfunctiemodel - capabilities diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7cf7d264e6a84c85a50d8feefc8eae67.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7cf7d264e6a84c85a50d8feefc8eae67.html index 56da1c17..42eddc9e 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7cf7d264e6a84c85a50d8feefc8eae67.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7cf7d264e6a84c85a50d8feefc8eae67.html @@ -72,7 +72,10 @@ - + + Functiemodel + + Relatie bedrijfsfunctiemodel - doelarchitectuur @@ -81,9 +84,6 @@ Relatie functiemodel - huidig - - Functiemodel - Relatie bedrijfsfunctiemodel - capabilities diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7e6b422e0912460d8a8792bfcfdf1673.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7e6b422e0912460d8a8792bfcfdf1673.html index d5810160..dc76cc56 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7e6b422e0912460d8a8792bfcfdf1673.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7e6b422e0912460d8a8792bfcfdf1673.html @@ -86,18 +86,18 @@ Rollen en verantwoordelijkheden - - Functiemodel - Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7f4acb54b45f4d77bbec4f16ea8d52a8.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7f4acb54b45f4d77bbec4f16ea8d52a8.html index 60782142..49f5ce36 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7f4acb54b45f4d77bbec4f16ea8d52a8.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7f4acb54b45f4d77bbec4f16ea8d52a8.html @@ -72,21 +72,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Relatie bedrijfsfunctiemodel - capabilities Rollen en verantwoordelijkheden - - Relatie functiemodel - huidig - Functiemodel + + Relatie functiemodel - huidig + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7ff61d796c7848d68430244c15668575.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7ff61d796c7848d68430244c15668575.html new file mode 100644 index 00000000..750fca2a --- /dev/null +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-7ff61d796c7848d68430244c15668575.html @@ -0,0 +1,113 @@ + + + + + heeft + + + + + + + + + + + + + + +
+ +
+ + heeft + + + () + +
+ +
+ + +
+ + + + +
+ +
+ + + + + + + + + +
+
+
+ + + + + + + + + + + + + + +
Bedrijfsobjectenmodel
+ + + + + + + + + + + + +
+
+
+
+
+
+ + + \ No newline at end of file diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-810c30cfad2b4fb09bb8d73791ffd375.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-810c30cfad2b4fb09bb8d73791ffd375.html index 74bc79a7..b7376f12 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-810c30cfad2b4fb09bb8d73791ffd375.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-810c30cfad2b4fb09bb8d73791ffd375.html @@ -84,12 +84,12 @@ - - Huidige situatie (voorafgaand aan authenticatieverzoek) - - + Huidige situatie (tijdens authenticatieverzoek) + + Huidige situatie (voorafgaand aan authenticatieverzoek) + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-82087c95385c4244a8993e31eb05b8a8.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-82087c95385c4244a8993e31eb05b8a8.html index 80d4ab6b..16b65852 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-82087c95385c4244a8993e31eb05b8a8.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-82087c95385c4244a8993e31eb05b8a8.html @@ -2,7 +2,7 @@ - Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten @@ -21,7 +21,7 @@
- Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten () @@ -48,7 +48,7 @@
- +
@@ -72,14 +72,14 @@ - - + + - - + + @@ -98,18 +98,13 @@ - + - - - - - - - + +
Veranderinitiatieven gekoppeld aan knelpunten
Veranderinitiatieven geplot op functiemodel (smal)
Veranderinitiatieven geplot op functiemodel
Veranderinitiatieven geplot op functiemodel (smal)
Veranderinitiatieven gekoppeld aan knelpunten
Onderzoek aansluiting bij Europese certificaatstandaarden Onderzoek ondersteuning buitenlandse certificaten Beheren identificatiemiddelen
Onderzoek aansluiting bij Europese certificaatstandaarden Buitenlandse certificaten niet bruikbaar als identificatiemiddel
Onderzoek aansluiting bij Europese certificaatstandaarden Aansluiting bij Europese certificaatstandaarden Onderzoek ondersteuning buitenlandse certificaten Buitenlandse certificaten niet bruikbaar voor authenticatie
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8216e6a7ee624f5d9772f879da9fc81c.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8216e6a7ee624f5d9772f879da9fc81c.html index a199e2bb..0b738f93 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8216e6a7ee624f5d9772f879da9fc81c.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8216e6a7ee624f5d9772f879da9fc81c.html @@ -72,23 +72,23 @@ - - Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie bedrijfsfunctiemodel - capabilities + Functiemodel Rollen en verantwoordelijkheden - - Rollen en verantwoordelijkheden - - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8263de75e16b4b5189e83635d262aca6.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8263de75e16b4b5189e83635d262aca6.html index dcf88dce..313d29ae 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8263de75e16b4b5189e83635d262aca6.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8263de75e16b4b5189e83635d262aca6.html @@ -76,17 +76,17 @@ - - Relatie functiemodel - huidig - - + Huidige situatie (tijdens authenticatieverzoek) + + GDI-bouwstenen + Huidige situatie (voorafgaand aan authenticatieverzoek) - - GDI-bouwstenen + + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-83db5a52a2914474a04a7152fa9d12e0.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-83db5a52a2914474a04a7152fa9d12e0.html index facf7c3d..2504a2eb 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-83db5a52a2914474a04a7152fa9d12e0.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-83db5a52a2914474a04a7152fa9d12e0.html @@ -72,44 +72,44 @@ - - Bedrijfsfunctiemodel met standaarden + + Knelpunten geplot op functiemodel - - Functiemodel + + Knelpunten geplot op functiemodel (smal) Bedrijfsfunctiemodel met bedrijfsobjecten - - Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig - - Functiemodel op hoofdlijnen + + Bedrijfsfunctiemodel met standaarden - - Knelpunten geplot op functiemodel + + Veranderinitiatieven geplot op functiemodel Relatie bedrijfsfunctiemodel - capabilities - - Veranderinitiatieven geplot op functiemodel + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + + Veranderinitiatieven geplot op functiemodel (smal) - - Knelpunten geplot op functiemodel (smal) + + Functiemodel op hoofdlijnen GDI-bouwstenen - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Relatie functiemodel - huidig + + Functiemodel - - Veranderinitiatieven geplot op functiemodel (smal) + + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8438805240c14be194a84e3c5e35fde7.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8438805240c14be194a84e3c5e35fde7.html index 5f754af5..1c980827 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8438805240c14be194a84e3c5e35fde7.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8438805240c14be194a84e3c5e35fde7.html @@ -83,12 +83,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-85f7280d5d3649bfb0b8cb60dada3eca.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-85f7280d5d3649bfb0b8cb60dada3eca.html index fc2dde20..9c860639 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-85f7280d5d3649bfb0b8cb60dada3eca.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-85f7280d5d3649bfb0b8cb60dada3eca.html @@ -72,21 +72,21 @@ - + + Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel + + Rollen en verantwoordelijkheden + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie bedrijfsfunctiemodel - capabilities - - - Rollen en verantwoordelijkheden - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-87d20390ad9b43eea623acd8193d0428.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-87d20390ad9b43eea623acd8193d0428.html index 2d150ffa..20b6232a 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-87d20390ad9b43eea623acd8193d0428.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-87d20390ad9b43eea623acd8193d0428.html @@ -2,7 +2,7 @@ - Creëren identiteit + Vastleggen identiteitsgegevens @@ -21,7 +21,7 @@
- Creëren identiteit + Vastleggen identiteitsgegevens () @@ -48,7 +48,7 @@
- +
@@ -72,21 +72,21 @@ - - - - - - - - - - + + + + + + + + + +
Functiemodel
Relatie bedrijfsfunctiemodel - doelarchitectuur
Relatie functiemodel - huidig
Rollen en verantwoordelijkheden
Relatie bedrijfsfunctiemodel - capabilities
Relatie functiemodel - huidig
Functiemodel
Relatie bedrijfsfunctiemodel - doelarchitectuur
@@ -105,22 +105,22 @@ Beheren identiteiten - Creëren identiteit + Vastleggen identiteitsgegevens Handelsregister - Creëren identiteit + Vastleggen identiteitsgegevens PROBAS - Creëren identiteit + Vastleggen identiteitsgegevens BRP - Creëren identiteit + Vastleggen identiteitsgegevens diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-87efb23dd060485693d5d93dc857dbf4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-87efb23dd060485693d5d93dc857dbf4.html index 2ba03300..7bf546c5 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-87efb23dd060485693d5d93dc857dbf4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-87efb23dd060485693d5d93dc857dbf4.html @@ -72,21 +72,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Relatie functiemodel - huidig + + + Relatie bedrijfsfunctiemodel - capabilities + Functiemodel + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Rollen en verantwoordelijkheden - - Relatie functiemodel - huidig - - - Relatie bedrijfsfunctiemodel - capabilities - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-894bcb5440e945c5b047962c5170f864.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-894bcb5440e945c5b047962c5170f864.html index 2f3aac34..7d853bc5 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-894bcb5440e945c5b047962c5170f864.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-894bcb5440e945c5b047962c5170f864.html @@ -83,12 +83,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8990f91df1c940f99f1271f3e2cd6635.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8990f91df1c940f99f1271f3e2cd6635.html index d1d6e5dc..563f8cb1 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8990f91df1c940f99f1271f3e2cd6635.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8990f91df1c940f99f1271f3e2cd6635.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-89cae607ed114aa9b258920260a4499c.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-89cae607ed114aa9b258920260a4499c.html index 90c3d1ae..9952c879 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-89cae607ed114aa9b258920260a4499c.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-89cae607ed114aa9b258920260a4499c.html @@ -75,42 +75,42 @@ Veranderinitiatieven geplot op functiemodel + + Knelpunten geplot op functiemodel + + + Relatie functiemodel - huidig + + + Functiemodel + Relatie bedrijfsfunctiemodel - doelarchitectuur + + Veranderinitiatieven geplot op functiemodel (smal) + + + Bedrijfsfunctiemodel met standaarden + Bedrijfsfunctiemodel met bedrijfsobjecten - - Functiemodel - Rollen en verantwoordelijkheden Knelpunten geplot op functiemodel (smal) - - Functiemodel op hoofdlijnen - - - Veranderinitiatieven geplot op functiemodel (smal) - - - Relatie functiemodel - huidig - Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel op hoofdlijnen + GDI-bouwstenen - - Knelpunten geplot op functiemodel - - - Bedrijfsfunctiemodel met standaarden - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8ad2d6a55fd34967aa10ea23e0da02c6.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8ad2d6a55fd34967aa10ea23e0da02c6.html index 4d12b42a..17134ad1 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8ad2d6a55fd34967aa10ea23e0da02c6.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8ad2d6a55fd34967aa10ea23e0da02c6.html @@ -86,18 +86,18 @@ Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities - - - Functiemodel - Rollen en verantwoordelijkheden Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie bedrijfsfunctiemodel - capabilities + + + Functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8addb4bcb26c46019bd5ad035a87d236.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8addb4bcb26c46019bd5ad035a87d236.html index c27f2b93..1b0c2c18 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8addb4bcb26c46019bd5ad035a87d236.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8addb4bcb26c46019bd5ad035a87d236.html @@ -72,21 +72,21 @@ - - Rollen en verantwoordelijkheden - - + Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie functiemodel - huidig + + + Rollen en verantwoordelijkheden + Functiemodel Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig - @@ -107,14 +107,14 @@ Beheren identificatiemiddelen Uitgeven identificatiemiddel - + - eHerkenning authenticatiedienst + DigiD Uitgeven identificatiemiddel - + - DigiD + eHerkenning authenticatiedienst Uitgeven identificatiemiddel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8ae126b6f12c4f0ab3b6b8193b984ef3.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8ae126b6f12c4f0ab3b6b8193b984ef3.html index dab13b5d..c262bf57 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8ae126b6f12c4f0ab3b6b8193b984ef3.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8ae126b6f12c4f0ab3b6b8193b984ef3.html @@ -50,7 +50,7 @@
- 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8f607c3b2daa4f6fafff09a1c39691bc.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8f607c3b2daa4f6fafff09a1c39691bc.html index 3f81a4e9..45f4ab5d 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8f607c3b2daa4f6fafff09a1c39691bc.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-8f607c3b2daa4f6fafff09a1c39691bc.html @@ -76,12 +76,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsfunctiemodel met standaarden + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-906f182647604ffc90107fdb1c8d46de.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-906f182647604ffc90107fdb1c8d46de.html index 550552b2..08140061 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-906f182647604ffc90107fdb1c8d46de.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-906f182647604ffc90107fdb1c8d46de.html @@ -72,15 +72,15 @@ - + + Bedrijfsobjectenmodel + + Bedrijfsfunctiemodel met bedrijfsobjecten Bedrijfsobjectenmodel gerelateerd aan standaarden - - Bedrijfsobjectenmodel - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-920f614c629f45e196645b1744dc91b6.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-920f614c629f45e196645b1744dc91b6.html index ff5a0b4d..8b6dc538 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-920f614c629f45e196645b1744dc91b6.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-920f614c629f45e196645b1744dc91b6.html @@ -75,17 +75,17 @@ Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie functiemodel - huidig - - - Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - capabilities Functiemodel - - Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden + + + Relatie functiemodel - huidig @@ -112,14 +112,14 @@ Authenticeren Uitvoeren authenticatie - + - eHerkenning authenticatiedienst + DigiD Uitvoeren authenticatie - + - DigiD + eHerkenning authenticatiedienst Uitvoeren authenticatie diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-92b61d714b7f4ed6a2ffed3d71bc34be.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-92b61d714b7f4ed6a2ffed3d71bc34be.html index 2c51c34c..fc0d55d2 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-92b61d714b7f4ed6a2ffed3d71bc34be.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-92b61d714b7f4ed6a2ffed3d71bc34be.html @@ -76,18 +76,18 @@ - - Huidige situatie (voorafgaand aan authenticatieverzoek) - - - Huidige situatie (tijdens authenticatieverzoek) - - + GDI-bouwstenen Relatie functiemodel - huidig + + Huidige situatie (voorafgaand aan authenticatieverzoek) + + + Huidige situatie (tijdens authenticatieverzoek) + @@ -117,11 +117,6 @@ eHerkenning makelaar Webportaal - - authenticatieverzoek - - eHerkenning makelaar - eHerkenning authenticatiedienst authenticatieverzoek @@ -137,6 +132,11 @@ eHerkenning makelaar Uitloggen + + authenticatieverzoek + + eHerkenning makelaar + eHerkenning authenticatiedienst diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-93a1371d1b704ef9b0d88e433f3ab319.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-93a1371d1b704ef9b0d88e433f3ab319.html index 5d36393e..5349caf1 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-93a1371d1b704ef9b0d88e433f3ab319.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-93a1371d1b704ef9b0d88e433f3ab319.html @@ -76,18 +76,18 @@ - - Huidige situatie (voorafgaand aan authenticatieverzoek) - - - GDI-bouwstenen - - + Relatie functiemodel - huidig + + Huidige situatie (voorafgaand aan authenticatieverzoek) + Huidige situatie (tijdens authenticatieverzoek) + + GDI-bouwstenen + @@ -103,76 +103,81 @@ - activatie - - eHerkenning authenticatiedienst - BSNk-Activatie - status identificatiemiddel eHerkenning authenticatiedienst Inzageregister - + eHerkenning authenticatiedienst - Creëren pseudoniem + Vastleggen gebruik identificatiemiddel - + eHerkenning authenticatiedienst - Inzage geven in identificatiemiddelen + Registreren identificatiemiddel - + eHerkenning authenticatiedienst - Uitvoeren authenticatie + Bestrijden fraude - + eHerkenning authenticatiedienst - Koppelen attributen aan identiteit + Wijzigen en beëindigen identificatiemiddel - + eHerkenning authenticatiedienst - Registreren identificatiemiddel + Versleutelen identiteit - + activatie + + eHerkenning authenticatiedienst + BSNk-Activatie + + eHerkenning authenticatiedienst - Vastleggen gebruik identificatiemiddel + Vastleggen auditlog - + eHerkenning authenticatiedienst - Wijzigen identificatiemiddel + Creëren pseudoniem - + eHerkenning authenticatiedienst - Bestrijden fraude + Inzage geven in identificatiemiddelen - + eHerkenning authenticatiedienst - Uitgeven identificatiemiddel + Uitvoeren authenticatie - + eHerkenning authenticatiedienst - Vastleggen auditlog + Uitgeven identificatiemiddel - + eHerkenning authenticatiedienst - Versleutelen identiteit + Verzamelen identiteitsgegevens eHerkenning eHerkenning authenticatiedienst + + dienstverlener + + Autorisatielijst BSN-gerechtigden + eHerkenning authenticatiedienst diensverlener, dienst @@ -184,20 +189,15 @@ eHerkenning stelsel metadata eHerkenning authenticatiedienst - dienstverlener + VI/VP@DV - Autorisatielijst BSN-gerechtigden + BSNk-Transformatie eHerkenning authenticatiedienst authenticatieverzoek eHerkenning makelaar eHerkenning authenticatiedienst - - VI/VP@DV - - BSNk-Transformatie - eHerkenning authenticatiedienst diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-93e24acc372d4443891d6d4b8ae57621.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-93e24acc372d4443891d6d4b8ae57621.html index 05a4384e..64baea64 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-93e24acc372d4443891d6d4b8ae57621.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-93e24acc372d4443891d6d4b8ae57621.html @@ -86,18 +86,18 @@ Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie functiemodel - huidig - - - Relatie bedrijfsfunctiemodel - capabilities - Functiemodel + + Relatie functiemodel - huidig + Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - capabilities + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9492a75502d04a89a9be90b4db9975fa.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9492a75502d04a89a9be90b4db9975fa.html index 3b4dd1e9..d16d8135 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9492a75502d04a89a9be90b4db9975fa.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9492a75502d04a89a9be90b4db9975fa.html @@ -72,20 +72,20 @@ - + + Functiemodel + + Relatie bedrijfsfunctiemodel - doelarchitectuur - - Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig - - - Functiemodel + + Rollen en verantwoordelijkheden @@ -106,11 +106,6 @@ Beheren identificatiemiddelen Registreren identificatiemiddel - - - - eHerkenning authenticatiedienst - Registreren identificatiemiddel @@ -126,6 +121,11 @@ BSNk-Activatie Registreren identificatiemiddel + + + + eHerkenning authenticatiedienst + Registreren identificatiemiddel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-95105b56a81f4aa4b796b7fcc007701b.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-95105b56a81f4aa4b796b7fcc007701b.html index 5ff1d351..1e32b8ca 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-95105b56a81f4aa4b796b7fcc007701b.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-95105b56a81f4aa4b796b7fcc007701b.html @@ -86,15 +86,15 @@ Relatie bedrijfsfunctiemodel - doelarchitectuur - - Rollen en verantwoordelijkheden - Relatie bedrijfsfunctiemodel - capabilities Functiemodel + + Rollen en verantwoordelijkheden + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-96ff8c5d886f4013b003c77ee8907044.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-96ff8c5d886f4013b003c77ee8907044.html index b7e02f31..fc19f04e 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-96ff8c5d886f4013b003c77ee8907044.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-96ff8c5d886f4013b003c77ee8907044.html @@ -72,15 +72,15 @@ - - Rollen en verantwoordelijkheden - - + Relatie functiemodel - huidig Functiemodel + + Rollen en verantwoordelijkheden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-97fd1a1a3c0f40678ed5afacf60f4bcb.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-97fd1a1a3c0f40678ed5afacf60f4bcb.html index eee0f02e..4e99bbb0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-97fd1a1a3c0f40678ed5afacf60f4bcb.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-97fd1a1a3c0f40678ed5afacf60f4bcb.html @@ -55,7 +55,7 @@
- Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9c17bbae059d4c628bdacc1ee1520a38.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9c17bbae059d4c628bdacc1ee1520a38.html index ed55b41e..adf568af 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9c17bbae059d4c628bdacc1ee1520a38.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9c17bbae059d4c628bdacc1ee1520a38.html @@ -55,7 +55,7 @@
- Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel

@@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Functiemodel + + Rollen en verantwoordelijkheden + Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9c6bf9e5bb1740409d6c460f142c2cfd.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9c6bf9e5bb1740409d6c460f142c2cfd.html index 83408fe3..13774349 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9c6bf9e5bb1740409d6c460f142c2cfd.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9c6bf9e5bb1740409d6c460f142c2cfd.html @@ -83,21 +83,21 @@ - - Functiemodel - - + Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie bedrijfsfunctiemodel - capabilities + + + Functiemodel + Rollen en verantwoordelijkheden Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9cc9645523d64e6c95b1a77ad512de24.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9cc9645523d64e6c95b1a77ad512de24.html index f03f2f9e..6484c9cf 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9cc9645523d64e6c95b1a77ad512de24.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9cc9645523d64e6c95b1a77ad512de24.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9e14841bf7a34845a4465fb9aa96cc53.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9e14841bf7a34845a4465fb9aa96cc53.html index 46f63917..3718ada0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9e14841bf7a34845a4465fb9aa96cc53.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9e14841bf7a34845a4465fb9aa96cc53.html @@ -72,15 +72,15 @@ - + + Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel gerelateerd aan standaarden Bedrijfsobjectenmodel - - Bedrijfsfunctiemodel met bedrijfsobjecten - @@ -191,6 +191,11 @@ Authenticatieverklaring Identiteit + + heeft + + Entiteit + Identiteit diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9f8c3a76be074fb791acb27cd1335fbb.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9f8c3a76be074fb791acb27cd1335fbb.html index 06f13b60..eea34e43 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9f8c3a76be074fb791acb27cd1335fbb.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9f8c3a76be074fb791acb27cd1335fbb.html @@ -72,14 +72,14 @@ - - Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden Bedrijfsfunctiemodel met bedrijfsobjecten - - Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9fbbb392461f46a0b24c5cdc58a01ee8.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9fbbb392461f46a0b24c5cdc58a01ee8.html index 4a3b22b4..463401a9 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9fbbb392461f46a0b24c5cdc58a01ee8.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-9fbbb392461f46a0b24c5cdc58a01ee8.html @@ -72,21 +72,21 @@ - - Relatie functiemodel - huidig - - - Relatie bedrijfsfunctiemodel - capabilities - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Functiemodel - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - capabilities + + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a03a9aef1cf744ca86d73bb8319389e1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a03a9aef1cf744ca86d73bb8319389e1.html index 0595e712..a30799d2 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a03a9aef1cf744ca86d73bb8319389e1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a03a9aef1cf744ca86d73bb8319389e1.html @@ -83,12 +83,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a13fd5549383417cb505d565901d7666.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a13fd5549383417cb505d565901d7666.html index 846a849f..9880e2b5 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a13fd5549383417cb505d565901d7666.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a13fd5549383417cb505d565901d7666.html @@ -83,18 +83,18 @@ - - Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden Relatie bedrijfsfunctiemodel - doelarchitectuur - - Rollen en verantwoordelijkheden - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a4046d419300443da3ec983b6a64884b.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a4046d419300443da3ec983b6a64884b.html index dbce0326..ae43bbb5 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a4046d419300443da3ec983b6a64884b.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a4046d419300443da3ec983b6a64884b.html @@ -75,12 +75,12 @@ Veranderinitiatieven gekoppeld aan knelpunten - - Knelpunten geplot op functiemodel - Knelpunten geplot op functiemodel (smal) + + Knelpunten geplot op functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a57c80761ecd432ea78eca41124d6437.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a57c80761ecd432ea78eca41124d6437.html index 80b68549..4b25e1d0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a57c80761ecd432ea78eca41124d6437.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a57c80761ecd432ea78eca41124d6437.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Functiemodel Relatie functiemodel - huidig - - Rollen en verantwoordelijkheden - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a59ea169cbdf49d8bcc1cf14a6eee959.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a59ea169cbdf49d8bcc1cf14a6eee959.html index d0ce2fcf..7ae1cb40 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a59ea169cbdf49d8bcc1cf14a6eee959.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a59ea169cbdf49d8bcc1cf14a6eee959.html @@ -104,11 +104,6 @@ eHerkenning stelsel metadata eHerkenning machtigingsregister - - diensverlener, dienst - - eHerkenning stelsel metadata - eHerkenning authenticatiedienst verklarende partij @@ -124,6 +119,11 @@ eHerkenning stelsel metadata Aansluiten partij + + diensverlener, dienst + + eHerkenning stelsel metadata + eHerkenning authenticatiedienst diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a60676cf36344c7d9ba602054322bbab.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a60676cf36344c7d9ba602054322bbab.html index 996ac79b..e1ea7d22 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a60676cf36344c7d9ba602054322bbab.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a60676cf36344c7d9ba602054322bbab.html @@ -83,12 +83,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a6632874d3c948c38f30b90ab319aa6c.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a6632874d3c948c38f30b90ab319aa6c.html index 9e11cb80..65a089ed 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a6632874d3c948c38f30b90ab319aa6c.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a6632874d3c948c38f30b90ab319aa6c.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a6d25074ed4746d78e7b3002de2175dc.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a6d25074ed4746d78e7b3002de2175dc.html index 12b83be5..b77cc158 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a6d25074ed4746d78e7b3002de2175dc.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a6d25074ed4746d78e7b3002de2175dc.html @@ -72,20 +72,20 @@ - + + Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel Relatie bedrijfsfunctiemodel - doelarchitectuur - - Rollen en verantwoordelijkheden - Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a81bb7d882a44caba710b0902446d3db.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a81bb7d882a44caba710b0902446d3db.html index 88435bbf..ba19d93e 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a81bb7d882a44caba710b0902446d3db.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a81bb7d882a44caba710b0902446d3db.html @@ -84,12 +84,12 @@ - - Huidige situatie (voorafgaand aan authenticatieverzoek) - - + Huidige situatie (tijdens authenticatieverzoek) + + Huidige situatie (voorafgaand aan authenticatieverzoek) + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a999c3ee595a4b95b7260d9689934bcc.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a999c3ee595a4b95b7260d9689934bcc.html index fa391663..891ed810 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a999c3ee595a4b95b7260d9689934bcc.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-a999c3ee595a4b95b7260d9689934bcc.html @@ -76,14 +76,14 @@ - - Relatie functiemodel - huidig + + Huidige situatie (voorafgaand aan authenticatieverzoek) Huidige situatie (tijdens authenticatieverzoek) - - Huidige situatie (voorafgaand aan authenticatieverzoek) + + Relatie functiemodel - huidig GDI-bouwstenen @@ -151,12 +151,17 @@ DigiD - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel DigiD Versleutelen identiteit + + + + DigiD + Verzamelen identiteitsgegevens diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-aacf5c4d48204c23922b68521c7999b2.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-aacf5c4d48204c23922b68521c7999b2.html index 118e86e6..aebcd60e 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-aacf5c4d48204c23922b68521c7999b2.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-aacf5c4d48204c23922b68521c7999b2.html @@ -72,20 +72,20 @@ - - Rollen en verantwoordelijkheden + + Functiemodel - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - doelarchitectuur - - Functiemodel + + Rollen en verantwoordelijkheden - - Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - capabilities diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-aba62ba51df147c0922f2fadd1c343a2.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-aba62ba51df147c0922f2fadd1c343a2.html index f2ee0106..4bc38607 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-aba62ba51df147c0922f2fadd1c343a2.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-aba62ba51df147c0922f2fadd1c343a2.html @@ -76,12 +76,12 @@ - - Bedrijfsfunctiemodel met standaarden - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsfunctiemodel met standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b0f458f53a2545db9cf2b33d9b3ff969.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b0f458f53a2545db9cf2b33d9b3ff969.html index cc6fe952..c13218df 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b0f458f53a2545db9cf2b33d9b3ff969.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b0f458f53a2545db9cf2b33d9b3ff969.html @@ -55,7 +55,7 @@
- Creëren identiteit + Vastleggen identiteitsgegevens

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b304c80b029c48498a32d80d14337ea3.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b304c80b029c48498a32d80d14337ea3.html index bd3f57ed..0c3ac91c 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b304c80b029c48498a32d80d14337ea3.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b304c80b029c48498a32d80d14337ea3.html @@ -59,7 +59,7 @@ - Implicaties1. Dienstverleners definiëren bevoegdheden voor hun diensten die zijn afgestemd op de specifieke soorten gebruikers en hun specifieke taken.Implicaties2. Machtigingen kunnen worden beperkt tot bevoegdheden die precies voldoende zijn voor een vertegenwoordiger.Implicaties3. Entiteiten krijgen op basis van hun verifieerbare verklaringen alleen toegang tot diensten, functionaliteiten en gegevens die passen bij de aangeleverde verklaring.Implicaties4. Organisaties hebben processen waarbij de rollen en bevoegheden van medewerkers regelmatig worden geevalueerd en aangepast, zoals bij doorstroom en uitstroom.Implicaties5. Organisaties geven hun certificaten niet af aan derde partijen, die daar vervolgens bevoegdheden mee krijgen die ze kunnen misbruiken. + Implicaties1. Dienstverleners definiëren bevoegdheden voor hun diensten, gegevens en functionaliteiten die zijn afgestemd op de specifieke soorten gebruikers en hun specifieke taken.Implicaties2. Machtigingen worden beperkt tot bevoegdheden die precies voldoende zijn voor een vertegenwoordiger.Implicaties3. Entiteiten krijgen op basis van hun verifieerbare verklaringen alleen toegang tot diensten, functionaliteiten en gegevens die passen bij de aangeleverde verklaring.Implicaties4. Organisaties hebben processen waarbij de rollen en (vertegenwoordigings)bevoegheden van medewerkers regelmatig worden geevalueerd en aangepast, zoals bij doorstroom en uitstroom.Implicaties5. Organisaties geven hun certificaten niet af aan derde partijen, die daar vervolgens bevoegdheden mee krijgen die ze kunnen misbruiken, maar verstrekken hen alleen een machtiging.
@@ -73,12 +73,12 @@ - - Architectuurprincipes gerelateerd aan wetgeving en functies - - + Architectuurprincipes + + Architectuurprincipes gerelateerd aan wetgeving en functies + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b4dce57205fe4d48b888481350c6fae1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b4dce57205fe4d48b888481350c6fae1.html index 781ccf6c..2b61f758 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b4dce57205fe4d48b888481350c6fae1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b4dce57205fe4d48b888481350c6fae1.html @@ -73,12 +73,12 @@ - - Architectuurprincipes - - + Architectuurprincipes gerelateerd aan wetgeving en functies + + Architectuurprincipes + @@ -99,12 +99,6 @@ 2. Toegang is gebaseerd op verifieerbare verklaringen eIDAS 2.0 - - - - Koppelen attributen aan identiteit - 2. Toegang is gebaseerd op verifieerbare verklaringen -
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b5bd2aec46f54532b33e6cb0e7b221d4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b5bd2aec46f54532b33e6cb0e7b221d4.html index af099ca8..9cfe6434 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b5bd2aec46f54532b33e6cb0e7b221d4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b5bd2aec46f54532b33e6cb0e7b221d4.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - capabilities - - + Relatie bedrijfsfunctiemodel - doelarchitectuur - - Rollen en verantwoordelijkheden - Functiemodel + + Rollen en verantwoordelijkheden + Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - capabilities + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b5fa2a30b5774534a22c3a5e3d24a4b4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b5fa2a30b5774534a22c3a5e3d24a4b4.html index 063e0f2c..848f3c05 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b5fa2a30b5774534a22c3a5e3d24a4b4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b5fa2a30b5774534a22c3a5e3d24a4b4.html @@ -83,11 +83,8 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Functiemodel + + Rollen en verantwoordelijkheden Relatie functiemodel - huidig @@ -95,9 +92,12 @@ Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden + + Functiemodel + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b73a84bafdeb464182124bc87f30652f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b73a84bafdeb464182124bc87f30652f.html index c646bbc4..934b48a1 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b73a84bafdeb464182124bc87f30652f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b73a84bafdeb464182124bc87f30652f.html @@ -83,12 +83,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b750feb34d9c40588f9443c33145b59e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b750feb34d9c40588f9443c33145b59e.html index e034f910..25bb53d8 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b750feb34d9c40588f9443c33145b59e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-b750feb34d9c40588f9443c33145b59e.html @@ -72,45 +72,45 @@ - - Bedrijfsfunctiemodel met bedrijfsobjecten - - - Relatie bedrijfsfunctiemodel - capabilities - - - Functiemodel + + GDI-bouwstenen Knelpunten geplot op functiemodel - - Functiemodel op hoofdlijnen + + Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Bedrijfsfunctiemodel met standaarden - - GDI-bouwstenen - Rollen en verantwoordelijkheden - - Knelpunten geplot op functiemodel (smal) + + Relatie bedrijfsfunctiemodel - capabilities + + + Functiemodel + + + Functiemodel op hoofdlijnen Veranderinitiatieven geplot op functiemodel (smal) + + Knelpunten geplot op functiemodel (smal) + + + Bedrijfsfunctiemodel met bedrijfsobjecten + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Veranderinitiatieven geplot op functiemodel - - Relatie functiemodel - huidig - @@ -166,11 +166,6 @@ Dienstverlener Autoriseren - - - - Onderzoek automatisering controle gebruiksvoorwaarden - Autoriseren diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-baa0a1a458e54436813047815a6a1ac6.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-baa0a1a458e54436813047815a6a1ac6.html index 0e3b6c9f..90f30699 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-baa0a1a458e54436813047815a6a1ac6.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-baa0a1a458e54436813047815a6a1ac6.html @@ -79,12 +79,12 @@ Huidige situatie (tijdens authenticatieverzoek) - - Relatie functiemodel - huidig - Huidige situatie (voorafgaand aan authenticatieverzoek) + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bbb53fd3512e4e3e84c8e3059b832164.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bbb53fd3512e4e3e84c8e3059b832164.html index eb4d9785..a6799497 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bbb53fd3512e4e3e84c8e3059b832164.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bbb53fd3512e4e3e84c8e3059b832164.html @@ -72,21 +72,21 @@ - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + Functiemodel Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Relatie bedrijfsfunctiemodel - capabilities - Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - capabilities + @@ -106,11 +106,6 @@ Beheren identificatiemiddelen Inzage geven in identificatiemiddelen - - - - eHerkenning authenticatiedienst - Inzage geven in identificatiemiddelen @@ -121,6 +116,11 @@ DigiD Inzage geven in identificatiemiddelen + + + + eHerkenning authenticatiedienst + Inzage geven in identificatiemiddelen diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bcbd31af7e4b447e850fe34a90693650.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bcbd31af7e4b447e850fe34a90693650.html index 156015bd..9a348461 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bcbd31af7e4b447e850fe34a90693650.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bcbd31af7e4b447e850fe34a90693650.html @@ -96,7 +96,7 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen eIDAS 2.0 diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bd1dc9636cc14e9bb0dcdc9a6bdf3736.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bd1dc9636cc14e9bb0dcdc9a6bdf3736.html new file mode 100644 index 00000000..7cec0b65 --- /dev/null +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bd1dc9636cc14e9bb0dcdc9a6bdf3736.html @@ -0,0 +1,115 @@ + + + + + + + + + + + + + + + + + + + +
+ +
+ + + + () + +
+ +
+ + +
+ + + + +
+ +
+ + + + + + + + + +
+
+
+ + + + + + + + + + + + + + + + + +
Relatie functiemodel - huidig
Functiemodel
+ + + + + + + + + + + + +
+
+
+
+
+
+ + + \ No newline at end of file diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bed9ff4a5d134b2b92e7aaee958032d1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bed9ff4a5d134b2b92e7aaee958032d1.html index c8bc7d8a..0a6b4245 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bed9ff4a5d134b2b92e7aaee958032d1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-bed9ff4a5d134b2b92e7aaee958032d1.html @@ -86,17 +86,17 @@ Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel + Rollen en verantwoordelijkheden - - Relatie functiemodel - huidig - Relatie bedrijfsfunctiemodel - doelarchitectuur - - Functiemodel + + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c07b09ed9fcd46d98cd4efd9700d2c4c.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c07b09ed9fcd46d98cd4efd9700d2c4c.html index 80ec71ec..0f009b2f 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c07b09ed9fcd46d98cd4efd9700d2c4c.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c07b09ed9fcd46d98cd4efd9700d2c4c.html @@ -72,21 +72,21 @@ - - Relatie bedrijfsfunctiemodel - capabilities - - + Functiemodel - - Rollen en verantwoordelijkheden - Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie bedrijfsfunctiemodel - capabilities + Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c177f6ba183945ef824fb837b45eaee1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c177f6ba183945ef824fb837b45eaee1.html index ea62aa40..01facf15 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c177f6ba183945ef824fb837b45eaee1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c177f6ba183945ef824fb837b45eaee1.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Relatie bedrijfsfunctiemodel - capabilities + Functiemodel - - Relatie functiemodel - huidig - - - Relatie bedrijfsfunctiemodel - capabilities - Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c5998016874b4a3f9a80d62f09af3f33.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c5998016874b4a3f9a80d62f09af3f33.html index f603e34e..303b35bc 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c5998016874b4a3f9a80d62f09af3f33.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c5998016874b4a3f9a80d62f09af3f33.html @@ -72,42 +72,42 @@ - - Bedrijfsfunctiemodel met standaarden - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Veranderinitiatieven geplot op functiemodel - - Rollen en verantwoordelijkheden - - - Relatie bedrijfsfunctiemodel - capabilities - - - Bedrijfsfunctiemodel met bedrijfsobjecten + + Knelpunten geplot op functiemodel - - Relatie functiemodel - huidig + + Veranderinitiatieven geplot op functiemodel (smal) - - GDI-bouwstenen + + Bedrijfsfunctiemodel met standaarden Functiemodel op hoofdlijnen - - Knelpunten geplot op functiemodel + + Bedrijfsfunctiemodel met bedrijfsobjecten + + + Relatie bedrijfsfunctiemodel - capabilities Functiemodel - - Veranderinitiatieven geplot op functiemodel (smal) + + Rollen en verantwoordelijkheden + + + Relatie functiemodel - huidig + + + GDI-bouwstenen - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Knelpunten geplot op functiemodel (smal) @@ -206,11 +206,6 @@ Vertegenwoordigen bewindvoerders, curatoren, mentoren en ouderlijk gezag Beheren vertegenwoordigingsbevoegdheden - - - - FSC standaardiseren - Beheren vertegenwoordigingsbevoegdheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c5d898fc2757476c935fb5c218be22c5.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c5d898fc2757476c935fb5c218be22c5.html index 80cf1a07..70d41512 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c5d898fc2757476c935fb5c218be22c5.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c5d898fc2757476c935fb5c218be22c5.html @@ -83,21 +83,21 @@ - - Relatie functiemodel - huidig + + Relatie bedrijfsfunctiemodel - capabilities - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - capabilities - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Functiemodel + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c89765631a7f4df58760c8fc9d6acea7.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c89765631a7f4df58760c8fc9d6acea7.html index 5244b209..6bd9bf98 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c89765631a7f4df58760c8fc9d6acea7.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c89765631a7f4df58760c8fc9d6acea7.html @@ -72,18 +72,18 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Functiemodel - - Rollen en verantwoordelijkheden - Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Relatie bedrijfsfunctiemodel - capabilities diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c9123646379e4eb0b0326b0dc1667ab1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c9123646379e4eb0b0326b0dc1667ab1.html index 3516d304..eb7b02de 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c9123646379e4eb0b0326b0dc1667ab1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-c9123646379e4eb0b0326b0dc1667ab1.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ca6224394cdc4a4288597f7dc86ed38c.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ca6224394cdc4a4288597f7dc86ed38c.html index fc6b8b20..5944cf07 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ca6224394cdc4a4288597f7dc86ed38c.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ca6224394cdc4a4288597f7dc86ed38c.html @@ -55,7 +55,7 @@
- Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit

@@ -83,18 +83,18 @@ - - Relatie functiemodel - huidig - - + Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie bedrijfsfunctiemodel - capabilities + Functiemodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-cc279ef9e68d4fa4affd316031fa02df.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-cc279ef9e68d4fa4affd316031fa02df.html index a3ba9a3c..dd625aa8 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-cc279ef9e68d4fa4affd316031fa02df.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-cc279ef9e68d4fa4affd316031fa02df.html @@ -83,18 +83,18 @@ - - Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - capabilities Functiemodel + + Rollen en verantwoordelijkheden + Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie bedrijfsfunctiemodel - capabilities - Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-cd9ce254e1e445b58e7c6e44f9d7084e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-cd9ce254e1e445b58e7c6e44f9d7084e.html index b0eb8b69..aa9b01fb 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-cd9ce254e1e445b58e7c6e44f9d7084e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-cd9ce254e1e445b58e7c6e44f9d7084e.html @@ -78,15 +78,15 @@ Relatie functiemodel - huidig + + Functiemodel + Relatie bedrijfsfunctiemodel - doelarchitectuur Relatie bedrijfsfunctiemodel - capabilities - - Functiemodel - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ce38f6729a924f6da1142b2c655efffc.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ce38f6729a924f6da1142b2c655efffc.html index 4855a585..2800dedf 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ce38f6729a924f6da1142b2c655efffc.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ce38f6729a924f6da1142b2c655efffc.html @@ -72,21 +72,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Relatie bedrijfsfunctiemodel - capabilities + + + Rollen en verantwoordelijkheden + Functiemodel Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities - - - Rollen en verantwoordelijkheden - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67.html index 383a5078..ecfdb925 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d0f02da11c4f4f2bbbcf3a4a3eb0ab67.html @@ -76,12 +76,12 @@ - - GDI-bouwstenen - - + Huidige situatie (voorafgaand aan authenticatieverzoek) + + GDI-bouwstenen + Relatie functiemodel - huidig @@ -100,11 +100,6 @@ - diensverlener, dienst - - eHerkenning dienstencatalogus - eHerkenning authenticatiedienst - dienstverlener, dienst eHerkenning dienstencatalogus @@ -129,6 +124,11 @@ eHerkenning dienstencatalogus Aansluiten partij + + diensverlener, dienst + + eHerkenning dienstencatalogus + eHerkenning authenticatiedienst diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d0f151a4be2047ecbc2019f47e419fc5.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d0f151a4be2047ecbc2019f47e419fc5.html index 239125ed..cf27a9bd 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d0f151a4be2047ecbc2019f47e419fc5.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d0f151a4be2047ecbc2019f47e419fc5.html @@ -72,15 +72,15 @@ - - Veranderinitiatieven geplot op functiemodel - - + Veranderinitiatieven geplot op functiemodel (smal) Veranderinitiatieven gekoppeld aan knelpunten + + Veranderinitiatieven geplot op functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d128055e2a98447ea02185273849dac9.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d128055e2a98447ea02185273849dac9.html index 9fd9c08f..3e627100 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d128055e2a98447ea02185273849dac9.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d128055e2a98447ea02185273849dac9.html @@ -75,12 +75,12 @@ Bedrijfsfunctiemodel met bedrijfsobjecten - - Bedrijfsobjectenmodel gerelateerd aan standaarden - Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d5a4e2ef1a494cc787f189de1a70a6a7.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d5a4e2ef1a494cc787f189de1a70a6a7.html index ac7bc09b..7cb8d79b 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d5a4e2ef1a494cc787f189de1a70a6a7.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d5a4e2ef1a494cc787f189de1a70a6a7.html @@ -55,7 +55,7 @@
- Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d69f36c5971042ff84d42f0f6404bdc4.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d69f36c5971042ff84d42f0f6404bdc4.html index 5d0516e3..d501ea4f 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d69f36c5971042ff84d42f0f6404bdc4.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d69f36c5971042ff84d42f0f6404bdc4.html @@ -84,12 +84,12 @@ - - Huidige situatie (voorafgaand aan authenticatieverzoek) - - + Huidige situatie (tijdens authenticatieverzoek) + + Huidige situatie (voorafgaand aan authenticatieverzoek) + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d763571d80f54f8892724832e27eed3e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d763571d80f54f8892724832e27eed3e.html index d502e277..c1ecf1e9 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d763571d80f54f8892724832e27eed3e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d763571d80f54f8892724832e27eed3e.html @@ -2,7 +2,7 @@ - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -21,7 +21,7 @@
- Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel () @@ -72,21 +72,21 @@ - - Functiemodel - - - Relatie bedrijfsfunctiemodel - capabilities - - + Rollen en verantwoordelijkheden Relatie functiemodel - huidig + + Functiemodel + Relatie bedrijfsfunctiemodel - doelarchitectuur + + Relatie bedrijfsfunctiemodel - capabilities + @@ -105,17 +105,17 @@ Beheren identificatiemiddelen - Wijzigen identificatiemiddel - - - - eHerkenning authenticatiedienst - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel DigiD - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel + + + + eHerkenning authenticatiedienst + Wijzigen en beëindigen identificatiemiddel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d766d65c0ea14ecc9e01f99938d0b61b.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d766d65c0ea14ecc9e01f99938d0b61b.html index 69be2fb4..598777b8 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d766d65c0ea14ecc9e01f99938d0b61b.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d766d65c0ea14ecc9e01f99938d0b61b.html @@ -72,12 +72,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d7d1b1bb696546b0b9f9df2f8f7bca95.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d7d1b1bb696546b0b9f9df2f8f7bca95.html index 07d56814..75eedf44 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d7d1b1bb696546b0b9f9df2f8f7bca95.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d7d1b1bb696546b0b9f9df2f8f7bca95.html @@ -83,12 +83,12 @@ - - Relatie functiemodel - huidig - - + Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig + Functiemodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d99f5610425448249b780d45cd71af5f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d99f5610425448249b780d45cd71af5f.html index 6ad93bb8..001f6327 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d99f5610425448249b780d45cd71af5f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d99f5610425448249b780d45cd71af5f.html @@ -2,7 +2,7 @@ - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit @@ -21,7 +21,7 @@
- Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit () @@ -48,7 +48,7 @@
- +
@@ -72,18 +72,18 @@ - - - - - - - + + + + + + + @@ -105,22 +105,22 @@ - + - + - + - +
Relatie bedrijfsfunctiemodel - capabilities
Relatie bedrijfsfunctiemodel - doelarchitectuur
Functiemodel
Relatie functiemodel - huidig
Relatie bedrijfsfunctiemodel - capabilities
Relatie bedrijfsfunctiemodel - doelarchitectuur
Rollen en verantwoordelijkheden Beheren identiteiten Wijzigen identiteitsgegevens Wijzigen en beëindigen identiteit
BRP Wijzigen identiteitsgegevens Wijzigen en beëindigen identiteit
PROBAS Wijzigen identiteitsgegevens Wijzigen en beëindigen identiteit
Handelsregister Wijzigen identiteitsgegevens Wijzigen en beëindigen identiteit
diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d9bdf833f7124a6f82c041030c865088.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d9bdf833f7124a6f82c041030c865088.html index 8fddddd1..250c24ad 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d9bdf833f7124a6f82c041030c865088.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d9bdf833f7124a6f82c041030c865088.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Functiemodel + + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Rollen en verantwoordelijkheden + + Functiemodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d9fa97ef0863450492971b1b7c01fe86.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d9fa97ef0863450492971b1b7c01fe86.html index e31d6d2c..8f62727a 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d9fa97ef0863450492971b1b7c01fe86.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-d9fa97ef0863450492971b1b7c01fe86.html @@ -83,21 +83,21 @@ - + + Relatie bedrijfsfunctiemodel - capabilities + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + Rollen en verantwoordelijkheden + Functiemodel Relatie functiemodel - huidig - - Rollen en verantwoordelijkheden - - - Relatie bedrijfsfunctiemodel - capabilities - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dc5c0503f1eb4cbeb6997d399ab5ccda.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dc5c0503f1eb4cbeb6997d399ab5ccda.html index bb438e8b..a5f1e851 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dc5c0503f1eb4cbeb6997d399ab5ccda.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dc5c0503f1eb4cbeb6997d399ab5ccda.html @@ -76,12 +76,12 @@ - - Relatie functiemodel - huidig - - + Huidige situatie (tijdens authenticatieverzoek) + + Relatie functiemodel - huidig + Huidige situatie (voorafgaand aan authenticatieverzoek) diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dcdf473919e14835becc91f9cd0ea123.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dcdf473919e14835becc91f9cd0ea123.html index a0ac3def..9b3e1ff0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dcdf473919e14835becc91f9cd0ea123.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dcdf473919e14835becc91f9cd0ea123.html @@ -2,7 +2,7 @@ - Buitenlandse certificaten niet bruikbaar als identificatiemiddel + Buitenlandse certificaten niet bruikbaar voor authenticatie @@ -21,7 +21,7 @@
- Buitenlandse certificaten niet bruikbaar als identificatiemiddel + Buitenlandse certificaten niet bruikbaar voor authenticatie () @@ -48,7 +48,7 @@
- +
@@ -75,12 +75,12 @@ - - - + + +
Knelpunten geplot op functiemodel (smal)
Knelpunten geplot op functiemodel
Veranderinitiatieven gekoppeld aan knelpunten
Knelpunten geplot op functiemodel
@@ -98,8 +98,8 @@ - Onderzoek aansluiting bij Europese certificaatstandaarden - Buitenlandse certificaten niet bruikbaar als identificatiemiddel + Onderzoek ondersteuning buitenlandse certificaten + Buitenlandse certificaten niet bruikbaar voor authenticatie diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dcf64f87176748e19a4fbbcc16dd4f08.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dcf64f87176748e19a4fbbcc16dd4f08.html index 2963a55d..c5e60f95 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dcf64f87176748e19a4fbbcc16dd4f08.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dcf64f87176748e19a4fbbcc16dd4f08.html @@ -72,15 +72,15 @@ - + + Knelpunten geplot op functiemodel (smal) + + Veranderinitiatieven gekoppeld aan knelpunten Knelpunten geplot op functiemodel - - Knelpunten geplot op functiemodel (smal) - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dfa93a7f2bf64bcf8dd828eb7f754b4e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dfa93a7f2bf64bcf8dd828eb7f754b4e.html index 69d53136..63f29781 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dfa93a7f2bf64bcf8dd828eb7f754b4e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-dfa93a7f2bf64bcf8dd828eb7f754b4e.html @@ -72,21 +72,21 @@ - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + + Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities + Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e174ec2135624a169d450181d3359c6f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e174ec2135624a169d450181d3359c6f.html index e0951902..0bd06a58 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e174ec2135624a169d450181d3359c6f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e174ec2135624a169d450181d3359c6f.html @@ -76,15 +76,15 @@ - - Huidige situatie (tijdens authenticatieverzoek) - - + Huidige situatie (voorafgaand aan authenticatieverzoek) Relatie functiemodel - huidig + + Huidige situatie (tijdens authenticatieverzoek) + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e25448c20ae04cfc85e54847cde73e76.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e25448c20ae04cfc85e54847cde73e76.html index c0ddeeb0..3a24f596 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e25448c20ae04cfc85e54847cde73e76.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e25448c20ae04cfc85e54847cde73e76.html @@ -122,11 +122,6 @@ BRP BSNk-Activatie - - activatie - - eHerkenning authenticatiedienst - BSNk-Activatie activatie @@ -137,6 +132,11 @@ eHerkenning machtigingsregister BSNk-Activatie + + activatie + + eHerkenning authenticatiedienst + BSNk-Activatie diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e3156b5f9b1d4fd39002ff53bd4f50a0.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e3156b5f9b1d4fd39002ff53bd4f50a0.html index ba657f57..18b293d0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e3156b5f9b1d4fd39002ff53bd4f50a0.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e3156b5f9b1d4fd39002ff53bd4f50a0.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e554448313064058a80be88b24379632.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e554448313064058a80be88b24379632.html index e76fdd2f..07e97672 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e554448313064058a80be88b24379632.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e554448313064058a80be88b24379632.html @@ -89,15 +89,15 @@ Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + Relatie bedrijfsfunctiemodel - doelarchitectuur Relatie bedrijfsfunctiemodel - capabilities - - Rollen en verantwoordelijkheden - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e658694b3bd84ae1b83c7e3c89c710b0.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e658694b3bd84ae1b83c7e3c89c710b0.html index 61f8b06d..01b681f9 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e658694b3bd84ae1b83c7e3c89c710b0.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e658694b3bd84ae1b83c7e3c89c710b0.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Relatie functiemodel - huidig Functiemodel - - Rollen en verantwoordelijkheden - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e6f5fa291faa4e47b08f99538f2f395d.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e6f5fa291faa4e47b08f99538f2f395d.html index f28959f4..b33e9e55 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e6f5fa291faa4e47b08f99538f2f395d.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e6f5fa291faa4e47b08f99538f2f395d.html @@ -83,21 +83,21 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - + Rollen en verantwoordelijkheden Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig - Functiemodel + + Relatie functiemodel - huidig + + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e87370a5bc5540d198670b47402f007f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e87370a5bc5540d198670b47402f007f.html index a227097e..38359f52 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e87370a5bc5540d198670b47402f007f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-e87370a5bc5540d198670b47402f007f.html @@ -55,7 +55,7 @@
- Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-eaa07da01df54c669e8d563ec0d51c9c.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-eaa07da01df54c669e8d563ec0d51c9c.html index 3fffe2a5..208c925c 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-eaa07da01df54c669e8d563ec0d51c9c.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-eaa07da01df54c669e8d563ec0d51c9c.html @@ -83,8 +83,8 @@ - - Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - capabilities Functiemodel @@ -92,12 +92,12 @@ Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities - Relatie bedrijfsfunctiemodel - doelarchitectuur + + Rollen en verantwoordelijkheden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ed80f8cf6cb8463cbbf6375cda827f3e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ed80f8cf6cb8463cbbf6375cda827f3e.html index 2b503612..b95ce5d5 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ed80f8cf6cb8463cbbf6375cda827f3e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ed80f8cf6cb8463cbbf6375cda827f3e.html @@ -83,12 +83,12 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f14d8c808bd4443f90a2e6be30054d3e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f14d8c808bd4443f90a2e6be30054d3e.html index 81a9ce24..90e2386d 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f14d8c808bd4443f90a2e6be30054d3e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f14d8c808bd4443f90a2e6be30054d3e.html @@ -72,18 +72,18 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Relatie bedrijfsfunctiemodel - capabilities + Relatie functiemodel - huidig - - Relatie bedrijfsfunctiemodel - capabilities - Functiemodel + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f36e19e6c94c425db9601d7cd241ef34.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f36e19e6c94c425db9601d7cd241ef34.html index 0da0fa50..8ba000d1 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f36e19e6c94c425db9601d7cd241ef34.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f36e19e6c94c425db9601d7cd241ef34.html @@ -83,21 +83,21 @@ - - Functiemodel - - + Relatie bedrijfsfunctiemodel - doelarchitectuur Relatie bedrijfsfunctiemodel - capabilities - - Relatie functiemodel - huidig + + Functiemodel Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f3e33b96d1e744249b0ed39db3388ec9.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f3e33b96d1e744249b0ed39db3388ec9.html index 26e39946..e53dbf88 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f3e33b96d1e744249b0ed39db3388ec9.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f3e33b96d1e744249b0ed39db3388ec9.html @@ -55,7 +55,7 @@
- Creëren identiteit + Vastleggen identiteitsgegevens

diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f4548c8759f248f9a3ff3195c0b256c3.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f4548c8759f248f9a3ff3195c0b256c3.html index 022f5b8c..737401b8 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f4548c8759f248f9a3ff3195c0b256c3.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f4548c8759f248f9a3ff3195c0b256c3.html @@ -76,18 +76,18 @@ - - Huidige situatie (voorafgaand aan authenticatieverzoek) + + Relatie functiemodel - huidig GDI-bouwstenen + + Huidige situatie (voorafgaand aan authenticatieverzoek) + Huidige situatie (tijdens authenticatieverzoek) - - Relatie functiemodel - huidig - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f51d4497b87b4751842effe518b903d5.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f51d4497b87b4751842effe518b903d5.html index 128cdf5b..0b14ed0f 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f51d4497b87b4751842effe518b903d5.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f51d4497b87b4751842effe518b903d5.html @@ -72,15 +72,15 @@ - - Bedrijfsobjectenmodel - - + Bedrijfsobjectenmodel gerelateerd aan standaarden Bedrijfsfunctiemodel met bedrijfsobjecten + + Bedrijfsobjectenmodel + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f57f33ca99ad49dcbaef48afe77e929f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f57f33ca99ad49dcbaef48afe77e929f.html index 69332cfa..11f3eac4 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f57f33ca99ad49dcbaef48afe77e929f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f57f33ca99ad49dcbaef48afe77e929f.html @@ -83,20 +83,20 @@ - - Relatie functiemodel - huidig + + Functiemodel + + + Relatie bedrijfsfunctiemodel - capabilities Relatie bedrijfsfunctiemodel - doelarchitectuur - - Functiemodel - Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - capabilities + + Relatie functiemodel - huidig diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f5ed40da3592429082e7f978de22be46.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f5ed40da3592429082e7f978de22be46.html index fb18ee70..d9a15d32 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f5ed40da3592429082e7f978de22be46.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f5ed40da3592429082e7f978de22be46.html @@ -72,21 +72,21 @@ - - Rollen en verantwoordelijkheden + + Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - capabilities - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Functiemodel - - Relatie functiemodel - huidig + + Rollen en verantwoordelijkheden + + Relatie bedrijfsfunctiemodel - doelarchitectuur + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f7bfe9749f2d4f56a5877841cac332d6.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f7bfe9749f2d4f56a5877841cac332d6.html index 434b4b9a..44380b0c 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f7bfe9749f2d4f56a5877841cac332d6.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f7bfe9749f2d4f56a5877841cac332d6.html @@ -72,14 +72,14 @@ - - Veranderinitiatieven geplot op functiemodel (smal) + + Veranderinitiatieven gekoppeld aan knelpunten Veranderinitiatieven geplot op functiemodel - - Veranderinitiatieven gekoppeld aan knelpunten + + Veranderinitiatieven geplot op functiemodel (smal) diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f920610ad6df4de5b46ef0782f6b9a1c.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f920610ad6df4de5b46ef0782f6b9a1c.html index dceeced2..c169c4b9 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f920610ad6df4de5b46ef0782f6b9a1c.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-f920610ad6df4de5b46ef0782f6b9a1c.html @@ -84,12 +84,12 @@ - - Bedrijfsobjectenmodel gerelateerd aan standaarden - - + Bedrijfsobjectenmodel + + Bedrijfsobjectenmodel gerelateerd aan standaarden + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fa4be6b66e8d4eb68c946f1f59cad1b1.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fa4be6b66e8d4eb68c946f1f59cad1b1.html index c828bd0b..ae4adfd0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fa4be6b66e8d4eb68c946f1f59cad1b1.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fa4be6b66e8d4eb68c946f1f59cad1b1.html @@ -72,24 +72,24 @@ - - Functiemodel - - - Rollen en verantwoordelijkheden - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Architectuurprincipes gerelateerd aan wetgeving en functies - - Relatie bedrijfsfunctiemodel - doelarchitectuur - Relatie functiemodel - huidig Relatie bedrijfsfunctiemodel - capabilities + + Functiemodel + + + Rollen en verantwoordelijkheden + @@ -116,14 +116,14 @@ Beheren identificatiemiddelen Creëren pseudoniem - + - eHerkenning authenticatiedienst + BSNk-Activatie Creëren pseudoniem - + - BSNk-Activatie + eHerkenning authenticatiedienst Creëren pseudoniem diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-face061e1c374e6c8b15e048c9f41d1d.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-face061e1c374e6c8b15e048c9f41d1d.html index 57bc9986..f9f84966 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-face061e1c374e6c8b15e048c9f41d1d.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-face061e1c374e6c8b15e048c9f41d1d.html @@ -96,7 +96,7 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen Wet digitale overheid diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fe3c82954a834f7d9f0d754e0bfddcbf.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fe3c82954a834f7d9f0d754e0bfddcbf.html index 8386cdd0..8bd1f3a2 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fe3c82954a834f7d9f0d754e0bfddcbf.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fe3c82954a834f7d9f0d754e0bfddcbf.html @@ -83,15 +83,15 @@ - - Relatie bedrijfsfunctiemodel - doelarchitectuur - + + Relatie bedrijfsfunctiemodel - capabilities + Rollen en verantwoordelijkheden - - Relatie bedrijfsfunctiemodel - capabilities - + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Functiemodel diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fe587c1bae3c453285eccb764194ced3.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fe587c1bae3c453285eccb764194ced3.html index c86048c5..54f2a9df 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fe587c1bae3c453285eccb764194ced3.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-fe587c1bae3c453285eccb764194ced3.html @@ -72,42 +72,42 @@ - - Knelpunten geplot op functiemodel + + Bedrijfsfunctiemodel met standaarden - - Relatie bedrijfsfunctiemodel - capabilities + + Veranderinitiatieven geplot op functiemodel (smal) Functiemodel - - Relatie bedrijfsfunctiemodel - doelarchitectuur - - - Rollen en verantwoordelijkheden - - - Veranderinitiatieven geplot op functiemodel - Bedrijfsfunctiemodel met bedrijfsobjecten Knelpunten geplot op functiemodel (smal) - - GDI-bouwstenen + + Knelpunten geplot op functiemodel - - Veranderinitiatieven geplot op functiemodel (smal) + + Rollen en verantwoordelijkheden + + + Veranderinitiatieven geplot op functiemodel Functiemodel op hoofdlijnen - - Bedrijfsfunctiemodel met standaarden + + GDI-bouwstenen + + + Relatie bedrijfsfunctiemodel - capabilities + + Relatie bedrijfsfunctiemodel - doelarchitectuur + Relatie functiemodel - huidig @@ -174,7 +174,7 @@ Beheren identificatiemiddelen - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -199,7 +199,7 @@ - Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten Beheren identificatiemiddelen diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ffeb84e839934d419c4ca4ee9aa6f136.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ffeb84e839934d419c4ca4ee9aa6f136.html index fb69fa30..33e952f8 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ffeb84e839934d419c4ca4ee9aa6f136.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/id-ffeb84e839934d419c4ca4ee9aa6f136.html @@ -72,20 +72,20 @@ - - Rollen en verantwoordelijkheden - - - Functiemodel + + Relatie bedrijfsfunctiemodel - capabilities Relatie functiemodel - huidig + + Functiemodel + Relatie bedrijfsfunctiemodel - doelarchitectuur - - Relatie bedrijfsfunctiemodel - capabilities + + Rollen en verantwoordelijkheden diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/model.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/model.html index aa32dd4e..e1e4e5d5 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/model.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/elements/model.html @@ -185,6 +185,8 @@ dataElements.push({id:"id-d766d65c0ea14ecc9e01f99938d0b61b", type:"BusinessObject", specialization:decodeURL(""), name:decodeURL("Attribuut"), documentation:decodeURL("Een+enkelvoudig+of+samengesteld+informatie-element+dat+onderdeel+is+van+een+identiteit%3B+de+digitale+representatie+van+een+eigenschap+van+een+entiteit.+")}); dataFoldersContent.push({folderid:"id-1ca7f5222bf94a9ba45bfebd9ff8d6e4", contentid:"id-f51d4497b87b4751842effe518b903d5", contenttype:"BusinessObject"}); dataElements.push({id:"id-f51d4497b87b4751842effe518b903d5", type:"BusinessObject", specialization:decodeURL(""), name:decodeURL("Authenticatieverklaring"), documentation:decodeURL("Uitkomst+van+een+authenticatie+die+is+uitgevoerd+door+een+onafhankelijke+partij.")}); + dataFoldersContent.push({folderid:"id-1ca7f5222bf94a9ba45bfebd9ff8d6e4", contentid:"id-532a8fb36d024c0da03b4890db4de4d8", contenttype:"BusinessObject"}); + dataElements.push({id:"id-532a8fb36d024c0da03b4890db4de4d8", type:"BusinessObject", specialization:decodeURL(""), name:decodeURL("Entiteit"), documentation:decodeURL("Een+object+dat+gedrag+kan+vertonen.")}); dataFoldersContent.push({folderid:"id-18d3d3102a5d46808f48412c7c38fcc7", contentid:"id-3cd2cc8bd47a4442bb045fa63af162b2", contenttype:"Folder"}); dataFolders.push({id:"id-3cd2cc8bd47a4442bb045fa63af162b2", type:"Folder", name:decodeURL("Teksten"), documentation:decodeURL("")}); @@ -207,7 +209,7 @@ dataProperties.push({conceptid:"id-52b5d4fc77444fafaf55f7ea2df98e32", propkey:decodeURL("elementType"), propvalue:decodeURL("driverOntwikkeling")}); dataFoldersContent.push({folderid:"id-3cd2cc8bd47a4442bb045fa63af162b2", contentid:"id-57896b8c4e854e7b92ed667986aa09ee", contenttype:"Representation"}); - dataElements.push({id:"id-57896b8c4e854e7b92ed667986aa09ee", type:"Representation", specialization:decodeURL("Tekst"), name:decodeURL("Architectuurvisie"), documentation:decodeURL("%3Cp%3EDeze+architectuurvisie+geeft+een+overzicht+van+de+belangrijkste+overtuigingen+in+de+domeinarchitectuur.+Het+kan+voor+een+belangrijk+deel+worden+gezien+als+het+overkoepelende+verhaal+en+een+samenvatting+en+verbinding+van+de+architectuurprincipes.+Het+bevat+dan+ook+verwijzingen+naar+deze+architectuurprincipes%2C+waar+meer+over+hun+rationale+en+implicaties+kan+worden+gelezen.+%3C%2Fp%3E%0D%0A%3Ch2%3EInleiding%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0AHet+is+belangrijk+dat+iedereen+op+een+veilige+en+betrouwbare+manier+gebruik+kan+maken+van+de+digitale+dienstverlening+van+digitale+publieke+diensten.+Dit+vraagt+dat+de++identiteit+van+een+gebruiker+wordt+gecontroleerd+en+dat+wordt+bepaald+of+deze+ook+namens+iemand+anders+mag+handelen.+Voor+burgers+is+hiervoor+de+landelijke+voorziening+DigiD+beschikbaar%2C+inclusief+functionaliteit+voor+machtigen.+Voor+bedrijven+en+andere+organisaties+is+het+eHerkenning+%28Afsprakenstelsel+Elektronische+Toegangsdiensten%29+ingericht%2C+waarbij+marktpartijen+zich+kunnen+aanbieden+als+makelaar%2C+machtigingsregister+en%2Fof+middelenverstrekker.+Er+is+ook+een+ketenmachtiging+mogelijk%2C+waarmee+organisaties+elkaar+kunnen+machtigen+voor+specifieke+diensten.+Het+is+inmiddels+ook+mogelijk+om+grensoverstijgend+toegang+te+krijgen+tot+digitale+diensten+van+Europese+lidstaten.+Het+is+de+verantwoordelijkheid+van+%28overheids%29organisaties+zelf+om+te+controleren+of+een+gebruiker+ook+geautoriseerd+is+voor+een+specifieke+dienst%2C+functionaliteit+of+set+van+gegevens.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AVanuit+de+wet-+en+regelgeving+is+met+name+de+herziene+verordening+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-3d6bbaf27b0c44bf84e270f33ac5ed6a.html%22%3E%22Electronic+Identification+And+Trust+Services%22+%28eIDAS%29%3C%2Fa%3E+een+belangrijke+drijfveer+voor+verandering.+In+de+verordening+wordt+een+European+Digital+Identity+%28EDI%29+Wallet+en+een+verzameling+vertrouwensdiensten+ge%C3%AFntroduceerd.+In+Nederland+is+de+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-e3c05a29b4c149c785cc57d71372db2f.html%22%3EWet+digitale+overheid%3C%2Fa%3E+belangrijk.+In+dat+kader+worden+eisen+gesteld+aan+de+betrouwbaarheid+van+identificatiemiddelen%2C+waardoor+overheidsorganisaties+gedwongen+worden+op+een+meer+professionele+manier+met+toegang+om+te+gaan.+Het+betekent+ook+dat+er+ook+private+identificatiemiddelen+kunnen+worden+ondersteund.%0D%0A%3C%2Fp%3E%0D%0A%3Ch2%3EVertrouwen%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0AEen+belangrijk+thema+in+de+context+van+toegang+is+vertrouwen.+Voor+veel+maatschappelijke+processen+is+het+vertrouwen+dat+je+zaken+doet+met+de+juiste+organisatie+of+persoon+cruciaal.+Een+dienstverlener+wil+kunnen+vertrouwen+op+de+identiteit+van+gebruikers%3B+het+is+een+vertrouwende+partij.+Daarvoor+moet+deze+dienstverlener+kunnen+vertrouwen+op+partijen+die+verklaringen+kunnen+afgeven+over+de+identiteiten+van+deze+gebruikers.+Door+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-b4dce57205fe4d48b888481350c6fae1.html%22%3Egebruik+te+maken+van+verifieerbare+verklaringen%3C%2Fa%3E+is+het+mogelijk+om+te+controleren+dat+deze+attributen+valide%2C+integer%2C+authentiek+en+geldig+zijn.+Voor+het+bouwen+van+vertrouwen+tussen+partijen+wordt+gebruik+gemaakt+van+vertrouwensnetwerken%2C+waarin+zij+onderling+afspraken+hebben+gemaakt.+Een+voorbeeld+van+een+vertrouwensnetwerk+is+eHerkenning.+Ook+in+de+gegevensruimtes+zoals+voorgesteld+in+de+Europese+datastrategie+speelt+vertrouwen+een+sleutelrol.+Partijen+bepalen+zelf+aan+wie+zij+hun+gegevens+willen+verstrekken+en+zijn+daar+alleen+toe+bereid+als+zij+vertrouwen+hebben+in+de+identiteit+en+bevoegdheden+van+andere+partijen.%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0ABurgers+willen+erop+kunnen+vertrouwen+dat+organisaties+op+een+zorgvuldige+manier+omgaan+met+hun+persoonsgegevens.+Daarbij+is+dataminimalisatie+een+concreet+aandachtspunt.+Organisaties+zouden+niet+meer+gegevens+moeten+verwerken+dan+wat+nodig+is+voor+hun+gebruiksdoel.+Als+het+bijvoorbeeld+voldoende+is+om+te+weten+dat+iemand+18+jaar+of+ouder+is%2C+zou+niet+de+geboortedatum+moeten+worden+uitgewisseld+maar+volstaat+een+ja%2Fnee+antwoord.+Op+basis+van+het+antwoord+kan+bijvoorbeeld+toegang+tot+een+dienst+worden+geweigerd.+Het+experiment+besluit+BRP+%282024%29+sorteert+hier+op+voor+door+uitwisseling+van+informatie+in+plaats+van+alle+%28onderliggende%29+gegevens+mogelijk+te+maken.+Voor+toegang+betekent+dit+bijvoorbeeld+dat+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-77965a4ab86c43fb809656f759830dc1.html%22%3Ede+toegangsinfrastructuur+niet+meer+gegevens+uitwisselt%2C+dan+wat+noodzakelijk+is+om+toegang+te+verstrekken%3C%2Fa%3E.+Een+andere+manier+om+bij+het+publiek+vertrouwen+te+cre%C3%ABren+in+de+toegangsinfrastructuur+is+door+de+broncode+van+identificatiemiddelen+publiek+beschikbaar+te+stellen.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0ASSI+is+een+visie+op+toegang+en+gegevensuitwisseling+die+specifiek+gericht+is+op+het+beschermen+van+de+privacy+van+gebruikers+en+het+ondersteunen+van+autonomie.+Daarbij+zijn+gebruikers+zelf+maximaal+in+controle.+Het+minimaliseert+de+kans+op+misbruik+van+persoonsgegevens+en+voorkomt+ook+afhankelijkheid+van+centrale+partijen.+Gebruikers+cre%C3%ABren+zelf+hun+identiteit%2C+verzamelen+verklaringen+van+verklarende+partijen+en+verstrekken+ze+zelf+aan+vertrouwende+partijen.+Ze+kunnen+ook+dingen+over+zichzelf+verklaren.+Ze+hebben+een+persoonlijke+omgeving+waarin+zij+hun+verklaringen+beheren%2C+die+niet+toegankelijk+is+voor+anderen.+Een+dienstverlener+die+wil+controleren+of+een+identiteit+of+verklaring+die+een+gebruiker+verstrekt+klopt+en+nog+geldig+is+kan+gebruik+maken+van+een+registratie+van+verifieerbare+gegevens.+Deze+registratie+bevat+ook+gegevens+over+de+%28decentrale%29+identiteiten+die+gebruikers+zelf+hebben+aangemaakt.+Overigens+kan+een+gebruiker+ook+besluiten+een+verklaring+niet+volledig+door+te+geven+aan+een+dienstverlener%2C+maar+alleen+een+subset+of+afgeleid+gegeven+%28zoals+dat+deze+ouder+dan+18+jaar+is%29.+Dit+heet+ook+wel+een+verifieerbare+presentatie.+Een+gebruiker+kan+ook+besluiten+om+de+eigen+identiteit+niet+kenbaar+te+maken+naar+de+dienstverlener%2C+maar+alleen+een+specifieke+verklaring.+Het+zorgt+er+dus+voor+dat+een+dienstverlener+alleen+beschikt+over+de+gegevens+die+relevant+zijn+voor+het+doel.+De+volgende+figuur+geeft+een+overzicht+van+de+rollen+en+gegevensstromen.+De+scope+van+SSI+is+nadrukkelijk+breder+dan+toegang%3B+veel+van+de+verklaringen+zullen+over+gegevens+gaan+die+voor+toegang+niet+relevant+zijn.+Er+zijn+al+allerlei+oplossingen+om+SSI+te+ondersteunen%2C+in+de+vorm+van+personal+data+management+oplossingen+%28ook+wel%3A+wallets%29.%3C%2Fp%3E%0D%0A%3Cp%3E%3Ccenter%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Fvc.svg%22%3E%3C%2Fcenter%3E%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AIn+de+context+van+de+eIDAS+2.0+verordening+%282024%29+wordt+een+European+Digital+Identity+Wallet+voorgesteld.+Het+biedt+een+Europees+gestandaardiseerde+manier+om+verifieerbare+verklaringen+uit+te+wisselen%2C+op+basis+van+specifieke+standaarden.+De+EDI-wallet+is+een+combinatie+van+een+identificatiemiddel+%28op+betrouwbaarheidsniveau+hoog%29+en+een+manier+om+gegevens+te+delen.+Gebruikers+kunnen+zelf+verifieerbare+verklaringen+ophalen+en+bepalen+zelf+aan+wie+ze+deze+verklaringen+verstrekken.+Het+sluit+daarmee+voor+een+belangrijk+deel+aan+bij+de+SSI+visie.+In+tegenstelling+tot+de+SSI+visie+maken+gebruikers+zelf+geen+identiteit+aan%2C+maar+wordt+gebruik+gemaakt+van+de+door+de+overheid+uitgegeven+identiteit+die+ook+in+andere+Europese+landen+kan+worden+gebruikt.+De+eIDAS+verordening+onderkent+dat+er+onderscheid+is+in+gekwalificeerde+en+niet+gekwalificeerde+verklaringen.+Gekwalificeerde+verklaringen+voldoen+aan+extra+eisen+en+zijn+uitgegeven+door+expliciet+goedgekeurde+partijen%2C+waardoor+ze+extra+zekerheden+bieden.+Om+vertrouwen+te+cre%C3%ABren+tussen+partijen+zijn+er+vertrouwensdiensten+nodig+die+hierin+kunnen+ondersteunen.+De+eIDAS+verordening+beschrijft+een+aantal+van+dit+soort+vertrouwensdiensten.+Het+gaat+onder+meer+om+diensten+voor+het+zetten+van+elektronische+handtekeningen+%28door+mensen%29%2C+het+elektronisch+verzegelen+van+gegevens+%28door+een+organisatie%29%2C+het+cre%C3%ABren+van+elektronische+verifieerbare+verklaringen%2C+het+cre%C3%ABren+van+elektronische+tijdstempels+en+het+beschermen+en+bewijzen+van+elektronische+uitwisseling+van+gegevens.+Deze+diensten+worden+aangeboden+of+ondersteund+door+leveranciers+in+de+markt+en+zijn+voor+organisaties+inzetbaar+voor+het+ondersteunen+van+het+verstrekken+van+toegang+en+het+uitwisselen+van+gegevens.%0D%0A%3C%2Fp%3E%0D%0A%3Ch2%3EToegankelijk+en+veilig%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0AHet+is+belangrijk+dat+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-8149432665a347bba7f3d97a5f506193.html%22%3Eiedereen+die+daar+recht+op+heeft+toegang+krijgt+tot+digitale+diensten%3C%2Fa%3E.+Iedereen+moet+mee+kunnen+doen+in+het+digitale+tijdperk.+Dat+vraagt+naast+het+ondersteunen+van+alle+restgroepen+ook+dat+de+toegangsinfrastructuur+digitoegankelijk+is+zodat+mensen+met+een+functiebeperking+er+ook+gebruik+van+kunnen+maken.+Mensen+die+minder+digitaal+vaardig+zijn+moeten+ook+op+andere+manieren+toegang+kunnen+te+krijgen+tot+digitale+dienstverlening+van+de+overheid%2C+via+andere+kanalen.+Toegang+moet+worden+ondersteund+door+gebruiksvriendelijke+voorzieningen+en+met+voldoende+instructies+door+mensen+die+dat+nodig+hebben.+Het+is+bekend+dat+bestaande+identificatiemiddelen+niet+optimaal+toegankelijk+zijn+voor+minder+digitaal+vaardigen.+Er+is+ook+een+goede+balans+nodig+tussen+veiligheid+en+gebruikersvriendelijkheid.+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-d1b6dbdd642f48b0b7c831258051bbc7.html%22%3EGebruikers+zouden+niet+moeten+worden+lastig+gevallen+met+beveiligingsmaatregelen+die+meer+zekerheid+cre%C3%ABren+dan+nodig+is+voor+specifieke+gevallen%3C%2Fa%3E.+We+moeten+ervoor+zorgen+dat+de+dienstverlening+van+de+overheid+voldoende+toegankelijk+blijft+en+geen+onnodige+drempels+opwerpt.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0ANaast+toegankelijkheid+is+ook+veiligheid+belangrijk.+Organisaties+moeten+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-4532a251a8ba490298dc08824ef4799a.html%22%3Evoldoende+beveiligingsmaatregelen%3C%2Fa%3E+nemen+om+de+impact+van+mensen+met+kwade+bedoelingen+zoveel+mogelijk+te+beperken.+Het+toepassen+van+een+zero-trust+beveiligingsmodel+is+daarvoor+een+belangrijke+basis.+Zero-trust+betekent+dat+er+niet+van+wordt+uitgegaan+dat+gebruikers%2C+apparaten+en+het+netwerk+vertrouwd+kunnen+worden.+Alle+toegang+tot+resources+wordt+voortdurend+geverifieerd+en+gevalideerd.+Het+betekent+ook+dat+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-b304c80b029c48498a32d80d14337ea3.html%22%3Etoegang+wordt+beperkt+tot+dat+wat+strikt+noodzakelijk+is+voor+het+uitvoeren+van+taken+%28least+privilege%29%3C%2Fa%3E.+Organisaties+zullen+verder+specifiek+aandacht+moeten+geven+aan+allerlei+nieuwe+cyberdreigingen+en+een+deel+van+de+%28overheids%29organisaties+wordt+daar+door+de+Europese+NIS2-richtlijn+ook+toe+gedwongen.++Er+geldt+een+zorg-%2C+melding-+en+registratieplicht+en+organisaties+vallen+onder+toezicht.+Dit+betekent+bijvoorbeeld+dat+zij+expliciet+een+risicobeoordeling+moeten+uitvoeren%2C+gebruik+moeten+maken+van+sterke+authenticatie+en+dat+ze+een+plicht+hebben+om+incidenten+binnen+24+uur+te+melden.+Overheidsorganisaties+hebben+daarbij+een+bijzondere+positie.+We+willen+ze+in+de+basis+kunnen+vertrouwen%2C+maar+de+realiteit+is+dat+de+overheid+ook+uit+mensen+bestaat+en+daarmee+inherent+gevoelig+is+voor+fouten+en+verkeerde+intenties.+De+impact+van+beslissingen+van+de+overheid+op+het+leven+van+mensen+kan+echter+heel+groot+zijn.+Er+zou+daarom+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-4532a251a8ba490298dc08824ef4799a.html%22%3Eexpliciete+aandacht+moeten+zijn+om+misbruik+door+overheden+te+voorkomen%3C%2Fa%3E.+Uiteraard+vraagt+ook+potentieel+misbruik+en+fraude+door+niet-overheden+expliciete+aandacht.%0D%0A%3C%2Fp%3E%0D%0A%3Ch2%3EDoorontwikkeling+nationale+toegangsinfrastructuur%3C%2Fh2%3E%0D%0A%3Cp%3EDe+toegangsinfrastructuur+moet+partijen+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-05cd71c3758c4182878ba143b870582f.html%22%3Eontzorgen%3C%2Fa%3E+met+afspraken%2C+standaarden+en+voorzieningen.+Daarbij+hebben+afspraken+de+voorkeur+boven+standaarden+boven+voorzieningen.+Daarnaast+beweegt+de+GDI+van+centrale+voorzieningen+naar+stelsels+en+standaarden%2C+zoals+beschreven+in+de+%3Ca+href%3D%22https%3A%2F%2Fpgdi.nl%2Ffiles%2Fview%2F82435cdb-9861-4a46-8152-288f666dc32f%2Fgdi-meerjarenvisie.pdf%22%3Emeerjarenvisie%3C%2Fa%3E.+Een+goed+gedefinieerd+en+toekomstvast+koppelvlak+dat+door+allerlei+partijen+kan+worden+ondersteund%2C+is+in+veel+gevallen+waardevoller+en+flexibeler+dan+een+centrale+voorziening.+Deze+beweging+is+ook+zichtbaar+rondom+gegevensuitwisseling%2C+waar+de+Europese+Commissie+inzet+op+gegevensruimtes+en+er+in+Nederland+gewerkt+wordt+aan+een+federatief+datastelsel.+Het+is+bijvoorbeeld+niet+haalbaar+om+alle+vormen+van+machtiging+in+%C3%A9%C3%A9n+centrale+voorziening+vast+te+leggen.+Het+gebruik+van+verifieerbare+verklaringen+maakt+het+eenvoudiger+om+gegevens+meer+decentraal+te+administreren.+De+beschikbaarheid+van+een+verifieerbare+verklaring+is+voldoende+om+vertrouwen+te+krijgen+in+de+validiteit%2C+integriteit%2C+authenticiteit+en+geldigheid+van+identiteiten%2C+hun+attributen+en+bevoegdheden.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3EHet+is+duidelijk+dat+wet-+en+regelgeving+een+belangrijke+drijfveer+is+voor+de+doorontwikkeling+van+de+nationale+toegangsinfrastructuur.+Er+loopt+al+langere+tijd+een+initiatief+voor+het+inrichten+van+een+nieuw+toegangsstelsel%2C+dat+ernaar+streeft+om+toegangsinfrastructuur+voor+burgers+en+bedrijven+te+integreren.+Het+zorgt+ervoor+dat+burgers+en+bedrijven+veilig+toegang+hebben+tot+digitale+dienstverlening+en+de+beschikking+hebben+over+betrouwbare+inlogmiddelen+om+namens+henzelf+of+namens+een+ander+op+het+juiste+betrouwbaarheidsniveau+in+te+kunnen+loggen+bij+organisaties.+Op+basis+van+de+eIDAS+verordening+zijn+eHerkenning+en+DigiD+genotificeerd+%28erkend%29+voor+grensoverschrijdende+dienstverlening.+In+de+toekomst+zullen+er+extra+publieke+en+private+identificatiemiddelen+beschikbaar+komen+voor+burgers+en+bedrijven.+Als+gevolg+van+de+herziening+van+de+eIDAS+verordening+zullen+er+ID-wallets+komen%2C+die+als+identificatiemiddel+gebruikt+kunnen+worden.+De+politiek+heeft+ook+aangegeven+dat+er+een+publiek+%28gratis%29+zakelijk+inlogmiddel+beschikbaar+zal+worden+gesteld+%28%3Ca+href%3D%22https%3A%2F%2Fzoek.officielebekendmakingen.nl%2Fkst-35570-VII-16.html%22%3Emotie+van+der+Molen%3C%2Fa%3E%29.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AEr+zijn+ook+een+aantal+andere+zaken+die+doorontwikkeling+van+de+nationale+toegangsinfrastructuur+vragen.+Zo+zouden+een+aantal+restgroepen+beter+ondersteund+moeten+worden.+Daarnaast+is+het+op+dit+moment+ook+niet+goed+mogelijk+om+mensen+wettelijk+te+laten+vertegenwoordigen+door+bewindvoerders%2C+curatoren%2C+mentoren+en+mensen+die+ouderlijk+gezag+hebben.+Mensen+zijn+namelijk+niet+altijd+in+staat+om+zelf+gebruik+te+maken+van+digitale+diensten%2C+of+zijn+mogelijk+zelf+niet+eens+bevoegd+om+digitale+diensten+te+gebruiken.+Bij+het+inloggen+moet+dan+ook+standaard+met+vertegenwoordiging+rekening+worden+gehouden.+Gebruikers+die+inloggen+hebben+naast+hun+eigen+bevoegdheden+ook+altijd+bevoegdheden+die+horen+bij+de+partijen+die+ze+wettelijk+vertegenwoordigen.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AVoor+toegang+van+systemen+tot+andere+systemen+is+het+PKIoverheid+afsprakenstelsel+ingericht.+Tegelijkertijd+zijn+er+Europese+afspraken+en+standaarden+waar+we+als+Nederland+op+zouden+moeten+aansluiten.+De+Federated+Service+Connectivity+standaard%2C+zoals+ontwikkeld+in+de+context+van+het+Common+Ground+programma%2C+biedt+waardevolle+mogelijkheden+voor+toegang+zoals+het+kunnen+machtigen+van+partijen+voor+het+geautomatiseerd+uitwisselen+van+gegevens.+Er+is+in+de+Europese+datastrategie+ook+aandacht+voor+gegevensruimtes%2C+waarvoor+inmiddels+ook+een+aantal+afsprakenstelsels+en+voorzieningen+beschikbaar+zijn.+Deze+bieden+ook+oplossingen+voor+toegang+tussen+systemen%2C+waarbij+datasoevereiniteit+het+uitgangspunt+is.++In+de+context+daarvan+ontstaat+meer+aandacht+voor+Policy+Based+Access+Control%2C+waarbij+meer+fijnmazig%2C+contextueel+en+adaptief+toegang+kan+worden+verstrekt.+Het+is+ook+in+bredere+zin+relevanter+aan+het+worden%2C+bijvoorbeeld+om+autorisatieregels+los+van+applicaties+te+kunnen+beheren.+Het+is+ook+een+kernaspect+van+zero-trust+architecturen+en+daarmee+een+maatregel+om+de+beveiliging+te+verhogen.+%3C%2Fp%3E")}); + dataElements.push({id:"id-57896b8c4e854e7b92ed667986aa09ee", type:"Representation", specialization:decodeURL("Tekst"), name:decodeURL("Architectuurvisie"), documentation:decodeURL("%3Cp%3EDeze+architectuurvisie+geeft+een+overzicht+van+de+belangrijkste+overtuigingen+in+de+domeinarchitectuur.+Het+kan+voor+een+belangrijk+deel+worden+gezien+als+het+overkoepelende+verhaal+en+een+samenvatting+en+verbinding+van+de+architectuurprincipes.+Het+bevat+dan+ook+verwijzingen+naar+deze+architectuurprincipes%2C+waar+meer+over+hun+rationale+en+implicaties+kan+worden+gelezen.+%3C%2Fp%3E%0D%0A%3Ch2%3EInleiding%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0AHet+is+belangrijk+dat+iedereen+op+een+veilige+en+betrouwbare+manier+gebruik+kan+maken+van+de+digitale+dienstverlening+van+digitale+publieke+diensten.+Dit+vraagt+dat+de++identiteit+van+een+gebruiker+wordt+gecontroleerd+en+dat+wordt+bepaald+of+deze+ook+namens+iemand+anders+mag+handelen.+Voor+burgers+is+hiervoor+de+landelijke+voorziening+DigiD+beschikbaar%2C+inclusief+functionaliteit+voor+machtigen.+Voor+bedrijven+en+andere+organisaties+is+het+eHerkenning+%28Afsprakenstelsel+Elektronische+Toegangsdiensten%29+ingericht%2C+waarbij+marktpartijen+zich+kunnen+aanbieden+als+makelaar%2C+machtigingsregister+en%2Fof+middelenverstrekker.+Er+is+ook+een+ketenmachtiging+mogelijk%2C+waarmee+organisaties+elkaar+kunnen+machtigen+voor+specifieke+diensten.+Het+is+inmiddels+ook+mogelijk+om+grensoverstijgend+toegang+te+krijgen+tot+digitale+diensten+van+Europese+lidstaten.+Het+is+de+verantwoordelijkheid+van+%28overheids%29organisaties+zelf+om+te+controleren+of+een+gebruiker+ook+geautoriseerd+is+voor+een+specifieke+dienst%2C+functionaliteit+of+set+van+gegevens.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AVanuit+de+wet-+en+regelgeving+is+met+name+de+herziene+verordening+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-3d6bbaf27b0c44bf84e270f33ac5ed6a.html%22%3E%22Electronic+Identification+And+Trust+Services%22+%28eIDAS%29%3C%2Fa%3E+een+belangrijke+drijfveer+voor+verandering.+In+de+verordening+wordt+een+European+Digital+Identity+%28EDI%29+Wallet+en+een+verzameling+vertrouwensdiensten+ge%C3%AFntroduceerd.+In+Nederland+is+de+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-e3c05a29b4c149c785cc57d71372db2f.html%22%3EWet+digitale+overheid%3C%2Fa%3E+belangrijk.+In+dat+kader+worden+eisen+gesteld+aan+de+betrouwbaarheid+van+identificatiemiddelen%2C+waardoor+overheidsorganisaties+gedwongen+worden+op+een+meer+professionele+manier+met+toegang+om+te+gaan.+Het+betekent+ook+dat+er+ook+private+identificatiemiddelen+kunnen+worden+ondersteund.%0D%0A%3C%2Fp%3E%0D%0A%3Ch2%3EVertrouwen%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0AEen+belangrijk+thema+in+de+context+van+toegang+is+vertrouwen.+Voor+veel+maatschappelijke+processen+is+het+vertrouwen+dat+je+zaken+doet+met+de+juiste+organisatie+of+persoon+cruciaal.+Een+dienstverlener+wil+kunnen+vertrouwen+op+de+identiteit+van+gebruikers%3B+het+is+een+vertrouwende+partij.+Daarvoor+moet+deze+dienstverlener+kunnen+vertrouwen+op+partijen+die+verklaringen+kunnen+afgeven+over+de+identiteiten+van+deze+gebruikers.+Door+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-b4dce57205fe4d48b888481350c6fae1.html%22%3Egebruik+te+maken+van+verifieerbare+verklaringen%3C%2Fa%3E+is+het+mogelijk+om+te+controleren+dat+deze+attributen+valide%2C+integer%2C+authentiek+en+geldig+zijn.+Voor+het+bouwen+van+vertrouwen+tussen+partijen+wordt+gebruik+gemaakt+van+vertrouwensnetwerken%2C+waarin+zij+onderling+afspraken+hebben+gemaakt.+Een+voorbeeld+van+een+vertrouwensnetwerk+is+eHerkenning.+Ook+in+de+gegevensruimtes+zoals+voorgesteld+in+de+Europese+datastrategie+speelt+vertrouwen+een+sleutelrol.+Partijen+bepalen+zelf+aan+wie+zij+hun+gegevens+willen+verstrekken+en+zijn+daar+alleen+toe+bereid+als+zij+vertrouwen+hebben+in+de+identiteit+en+bevoegdheden+van+andere+partijen.%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0ABurgers+willen+erop+kunnen+vertrouwen+dat+organisaties+op+een+zorgvuldige+manier+omgaan+met+hun+persoonsgegevens.+Daarbij+is+dataminimalisatie+een+concreet+aandachtspunt.+Organisaties+zouden+niet+meer+gegevens+moeten+verwerken+dan+wat+nodig+is+voor+hun+gebruiksdoel.+Als+het+bijvoorbeeld+voldoende+is+om+te+weten+dat+iemand+18+jaar+of+ouder+is%2C+zou+niet+de+geboortedatum+moeten+worden+uitgewisseld+maar+volstaat+een+ja%2Fnee+antwoord.+Op+basis+van+het+antwoord+kan+bijvoorbeeld+toegang+tot+een+dienst+worden+geweigerd.+Het+experiment+besluit+BRP+%282024%29+sorteert+hier+op+voor+door+uitwisseling+van+informatie+in+plaats+van+alle+%28onderliggende%29+gegevens+mogelijk+te+maken.+Voor+toegang+betekent+dit+bijvoorbeeld+dat+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-77965a4ab86c43fb809656f759830dc1.html%22%3Ede+toegangsinfrastructuur+niet+meer+gegevens+uitwisselt%2C+dan+wat+noodzakelijk+is+om+toegang+te+verstrekken%3C%2Fa%3E.+Een+andere+manier+om+bij+het+publiek+vertrouwen+te+cre%C3%ABren+in+de+toegangsinfrastructuur+is+door+de+broncode+van+identificatiemiddelen+publiek+beschikbaar+te+stellen.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0ASSI+is+een+visie+op+toegang+en+gegevensuitwisseling+die+specifiek+gericht+is+op+het+beschermen+van+de+privacy+van+gebruikers+en+het+ondersteunen+van+autonomie.+Daarbij+zijn+gebruikers+zelf+maximaal+in+controle.+Het+minimaliseert+de+kans+op+misbruik+van+persoonsgegevens+en+voorkomt+ook+afhankelijkheid+van+centrale+partijen.+Gebruikers+cre%C3%ABren+zelf+hun+identiteit%2C+verzamelen+verklaringen+van+verklarende+partijen+en+verstrekken+ze+zelf+aan+vertrouwende+partijen.+Ze+kunnen+ook+dingen+over+zichzelf+verklaren.+Ze+hebben+een+persoonlijke+omgeving+waarin+zij+hun+verklaringen+beheren%2C+die+niet+toegankelijk+is+voor+anderen.+Een+dienstverlener+die+wil+controleren+of+een+identiteit+of+verklaring+die+een+gebruiker+verstrekt+klopt+en+nog+geldig+is+kan+gebruik+maken+van+een+registratie+van+verifieerbare+gegevens.+Deze+registratie+bevat+ook+gegevens+over+de+%28decentrale%29+identiteiten+die+gebruikers+zelf+hebben+aangemaakt.+Overigens+kan+een+gebruiker+ook+besluiten+een+verklaring+niet+volledig+door+te+geven+aan+een+dienstverlener%2C+maar+alleen+een+subset+of+afgeleid+gegeven+%28zoals+dat+deze+ouder+dan+18+jaar+is%29.+Dit+heet+ook+wel+een+verifieerbare+presentatie.+Een+gebruiker+kan+ook+besluiten+om+de+eigen+identiteit+niet+kenbaar+te+maken+naar+de+dienstverlener%2C+maar+alleen+een+specifieke+verklaring.+Het+zorgt+er+dus+voor+dat+een+dienstverlener+alleen+beschikt+over+de+gegevens+die+relevant+zijn+voor+het+doel.+De+volgende+figuur+geeft+een+overzicht+van+de+rollen+en+gegevensstromen.+De+scope+van+SSI+is+nadrukkelijk+breder+dan+toegang%3B+veel+van+de+verklaringen+zullen+over+gegevens+gaan+die+voor+toegang+niet+relevant+zijn.+Er+zijn+al+allerlei+oplossingen+om+SSI+te+ondersteunen%2C+in+de+vorm+van+personal+data+management+oplossingen+%28ook+wel%3A+wallets%29.%3C%2Fp%3E%0D%0A%3Cp%3E%3Ccenter%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Fvc.svg%22%3E%3C%2Fcenter%3E%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AIn+de+context+van+de+eIDAS+2.0+verordening+%282024%29+wordt+een+European+Digital+Identity+Wallet+voorgesteld.+Het+biedt+een+Europees+gestandaardiseerde+manier+om+verifieerbare+verklaringen+uit+te+wisselen%2C+op+basis+van+specifieke+standaarden.+De+EDI-wallet+is+een+combinatie+van+een+identificatiemiddel+%28op+betrouwbaarheidsniveau+hoog%29+en+een+manier+om+gegevens+te+delen.+Gebruikers+kunnen+zelf+verifieerbare+verklaringen+ophalen+en+bepalen+zelf+aan+wie+ze+deze+verklaringen+verstrekken.+Het+sluit+daarmee+voor+een+belangrijk+deel+aan+bij+de+SSI+visie.+In+tegenstelling+tot+de+SSI+visie+maken+gebruikers+zelf+geen+identiteit+aan%2C+maar+wordt+gebruik+gemaakt+van+de+door+de+overheid+uitgegeven+identiteit+die+ook+in+andere+Europese+landen+kan+worden+gebruikt.+De+eIDAS+verordening+onderkent+dat+er+onderscheid+is+in+gekwalificeerde+en+niet+gekwalificeerde+verklaringen.+Gekwalificeerde+verklaringen+voldoen+aan+extra+eisen+en+zijn+uitgegeven+door+expliciet+goedgekeurde+partijen%2C+waardoor+ze+extra+zekerheden+bieden.+Om+vertrouwen+te+cre%C3%ABren+tussen+partijen+zijn+er+vertrouwensdiensten+nodig+die+hierin+kunnen+ondersteunen.+De+eIDAS+verordening+beschrijft+een+aantal+van+dit+soort+vertrouwensdiensten.+Het+gaat+onder+meer+om+diensten+voor+het+zetten+van+elektronische+handtekeningen+%28door+mensen%29%2C+het+elektronisch+verzegelen+van+gegevens+%28door+een+organisatie%29%2C+het+cre%C3%ABren+van+elektronische+verifieerbare+verklaringen%2C+het+cre%C3%ABren+van+elektronische+tijdstempels+en+het+beschermen+en+bewijzen+van+elektronische+uitwisseling+van+gegevens.+Deze+diensten+worden+aangeboden+of+ondersteund+door+leveranciers+in+de+markt+en+zijn+voor+organisaties+inzetbaar+voor+het+ondersteunen+van+het+verstrekken+van+toegang+en+het+uitwisselen+van+gegevens.%0D%0A%3C%2Fp%3E%0D%0A%3Ch2%3EToegankelijk+en+veilig%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0AHet+is+belangrijk+dat+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-8149432665a347bba7f3d97a5f506193.html%22%3Eiedereen+die+daar+recht+op+heeft+toegang+krijgt+tot+digitale+diensten%3C%2Fa%3E.+Iedereen+moet+mee+kunnen+doen+in+het+digitale+tijdperk.+Dat+vraagt+naast+het+ondersteunen+van+alle+restgroepen+ook+dat+de+toegangsinfrastructuur+digitoegankelijk+is+zodat+mensen+met+een+functiebeperking+er+ook+gebruik+van+kunnen+maken.+Mensen+die+minder+digitaal+vaardig+zijn+moeten+ook+op+andere+manieren+toegang+kunnen+te+krijgen+tot+digitale+dienstverlening+van+de+overheid%2C+via+andere+kanalen.+Toegang+moet+worden+ondersteund+door+gebruiksvriendelijke+voorzieningen+en+met+voldoende+instructies+door+mensen+die+dat+nodig+hebben.+Het+is+bekend+dat+bestaande+identificatiemiddelen+niet+optimaal+toegankelijk+zijn+voor+minder+digitaal+vaardigen.+Er+is+ook+een+goede+balans+nodig+tussen+veiligheid+en+gebruikersvriendelijkheid.+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-d1b6dbdd642f48b0b7c831258051bbc7.html%22%3EGebruikers+zouden+niet+moeten+worden+lastig+gevallen+met+beveiligingsmaatregelen+die+meer+zekerheid+cre%C3%ABren+dan+nodig+is+voor+specifieke+gevallen%3C%2Fa%3E.+We+moeten+ervoor+zorgen+dat+de+dienstverlening+van+de+overheid+voldoende+toegankelijk+blijft+en+geen+onnodige+drempels+opwerpt.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0ANaast+toegankelijkheid+is+ook+veiligheid+belangrijk.+Organisaties+moeten+voldoende+beveiligingsmaatregelen+nemen+om+de+impact+van+mensen+met+kwade+bedoelingen+zoveel+mogelijk+te+beperken.+Het+toepassen+van+een+zero-trust+beveiligingsmodel+is+daarvoor+een+belangrijke+basis.+Zero-trust+betekent+dat+er+niet+van+wordt+uitgegaan+dat+gebruikers%2C+apparaten+en+het+netwerk+vertrouwd+kunnen+worden.+Alle+toegang+tot+resources+wordt+voortdurend+geverifieerd+en+gevalideerd.+Het+betekent+ook+dat+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-b304c80b029c48498a32d80d14337ea3.html%22%3Etoegang+wordt+beperkt+tot+dat+wat+strikt+noodzakelijk+is+voor+het+uitvoeren+van+taken+%28least+privilege%29%3C%2Fa%3E.+Als+er+sprake+is+van+een+inbraak+of+ander+ernstig+incident+dan+moet+snel+kunnen+worden+ingegrepen%2C+en+gecompromitteerde+partijen+moeten+snel+kunnen+worden+ontkoppeld+van+de+toegangsinfrastructuur.+Organisaties+zullen+verder+specifiek+aandacht+moeten+geven+aan+allerlei+nieuwe+cyberdreigingen+en+een+deel+van+de+%28overheids%29organisaties+wordt+daar+door+de+Europese+NIS2-richtlijn+ook+toe+gedwongen.++Er+geldt+een+zorg-%2C+melding-+en+registratieplicht+en+organisaties+vallen+onder+toezicht.+Dit+betekent+bijvoorbeeld+dat+zij+expliciet+een+risicobeoordeling+moeten+uitvoeren%2C+gebruik+moeten+maken+van+sterke+authenticatie+en+dat+ze+een+plicht+hebben+om+incidenten+binnen+24+uur+te+melden.+Overheidsorganisaties+hebben+daarbij+een+bijzondere+positie.+We+willen+ze+in+de+basis+kunnen+vertrouwen%2C+maar+de+realiteit+is+dat+de+overheid+ook+uit+mensen+bestaat+en+daarmee+inherent+gevoelig+is+voor+fouten+en+verkeerde+intenties.+De+impact+van+beslissingen+van+de+overheid+op+het+leven+van+mensen+kan+echter+heel+groot+zijn.+Er+zou+daarom+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-4532a251a8ba490298dc08824ef4799a.html%22%3Eexpliciete+aandacht+moeten+zijn+om+misbruik+door+overheden+te+voorkomen%3C%2Fa%3E.+Uiteraard+vraagt+ook+potentieel+misbruik+en+fraude+door+niet-overheden+expliciete+aandacht.%0D%0A%3C%2Fp%3E%0D%0A%3Ch2%3EDoorontwikkeling+nationale+toegangsinfrastructuur%3C%2Fh2%3E%0D%0A%3Cp%3EDe+toegangsinfrastructuur+moet+partijen+%3Ca+href%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fcontent%2Felements%2Fid-05cd71c3758c4182878ba143b870582f.html%22%3Eontzorgen%3C%2Fa%3E+met+afspraken%2C+standaarden+en+voorzieningen.+Daarbij+hebben+afspraken+de+voorkeur+boven+standaarden+boven+voorzieningen.+Daarnaast+beweegt+de+GDI+van+centrale+voorzieningen+naar+stelsels+en+standaarden%2C+zoals+beschreven+in+de+%3Ca+href%3D%22https%3A%2F%2Fpgdi.nl%2Ffiles%2Fview%2F82435cdb-9861-4a46-8152-288f666dc32f%2Fgdi-meerjarenvisie.pdf%22%3Emeerjarenvisie%3C%2Fa%3E.+Een+goed+gedefinieerd+en+toekomstvast+koppelvlak+dat+door+allerlei+partijen+kan+worden+ondersteund%2C+is+in+veel+gevallen+waardevoller+en+flexibeler+dan+een+centrale+voorziening.+Deze+beweging+is+ook+zichtbaar+rondom+gegevensuitwisseling%2C+waar+de+Europese+Commissie+inzet+op+gegevensruimtes+en+er+in+Nederland+gewerkt+wordt+aan+een+federatief+datastelsel.+Het+is+bijvoorbeeld+niet+haalbaar+om+alle+vormen+van+machtiging+in+%C3%A9%C3%A9n+centrale+voorziening+vast+te+leggen.+Het+gebruik+van+verifieerbare+verklaringen+maakt+het+eenvoudiger+om+gegevens+meer+decentraal+te+administreren.+De+beschikbaarheid+van+een+verifieerbare+verklaring+is+voldoende+om+vertrouwen+te+krijgen+in+de+validiteit%2C+integriteit%2C+authenticiteit+en+geldigheid+van+identiteiten%2C+hun+attributen+en+bevoegdheden.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3EHet+is+duidelijk+dat+wet-+en+regelgeving+een+belangrijke+drijfveer+is+voor+de+doorontwikkeling+van+de+nationale+toegangsinfrastructuur.+Er+loopt+al+langere+tijd+een+initiatief+voor+het+inrichten+van+een+nieuw+toegangsstelsel%2C+dat+ernaar+streeft+om+toegangsinfrastructuur+voor+burgers+en+bedrijven+te+integreren.+Het+zorgt+ervoor+dat+burgers+en+bedrijven+veilig+toegang+hebben+tot+digitale+dienstverlening+en+de+beschikking+hebben+over+betrouwbare+inlogmiddelen+om+namens+henzelf+of+namens+een+ander+op+het+juiste+betrouwbaarheidsniveau+in+te+kunnen+loggen+bij+organisaties.+Op+basis+van+de+eIDAS+verordening+zijn+eHerkenning+en+DigiD+genotificeerd+%28erkend%29+voor+grensoverschrijdende+dienstverlening.+In+de+toekomst+zullen+er+extra+publieke+en+private+identificatiemiddelen+beschikbaar+komen+voor+burgers+en+bedrijven.+Als+gevolg+van+de+herziening+van+de+eIDAS+verordening+zullen+er+ID-wallets+komen%2C+die+als+identificatiemiddel+gebruikt+kunnen+worden.+De+politiek+heeft+ook+aangegeven+dat+er+een+publiek+%28gratis%29+zakelijk+inlogmiddel+beschikbaar+zal+worden+gesteld+%28%3Ca+href%3D%22https%3A%2F%2Fzoek.officielebekendmakingen.nl%2Fkst-35570-VII-16.html%22%3Emotie+van+der+Molen%3C%2Fa%3E%29.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AEr+zijn+ook+een+aantal+andere+zaken+die+doorontwikkeling+van+de+nationale+toegangsinfrastructuur+vragen.+Zo+zouden+een+aantal+restgroepen+beter+ondersteund+moeten+worden.+Daarnaast+is+het+op+dit+moment+ook+niet+goed+mogelijk+om+mensen+wettelijk+te+laten+vertegenwoordigen+door+bewindvoerders%2C+curatoren%2C+mentoren+en+mensen+die+ouderlijk+gezag+hebben.+Mensen+zijn+namelijk+niet+altijd+in+staat+om+zelf+gebruik+te+maken+van+digitale+diensten%2C+of+zijn+mogelijk+zelf+niet+eens+bevoegd+om+digitale+diensten+te+gebruiken.+Bij+het+inloggen+moet+dan+ook+standaard+met+vertegenwoordiging+rekening+worden+gehouden.+Gebruikers+die+inloggen+hebben+naast+hun+eigen+bevoegdheden+ook+altijd+bevoegdheden+die+horen+bij+de+partijen+die+ze+wettelijk+vertegenwoordigen.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AVoor+toegang+van+systemen+tot+andere+systemen+is+het+PKIoverheid+afsprakenstelsel+ingericht.+Voor+toegang+van+systemen+tot+andere+systemen+is+het+PKIoverheid+afsprakenstelsel+ingericht.+Dit+stelsel+is+afgestemd+op+Europese+en+wereldwijde+afspraken+en+standaarden.++De+Federated+Service+Connectivity+standaard%2C+zoals+ontwikkeld+in+de+context+van+het+Common+Ground+programma%2C+biedt+waardevolle+mogelijkheden+voor+toegang+zoals+het+kunnen+machtigen+van+partijen+voor+het+geautomatiseerd+uitwisselen+van+gegevens.+Er+is+in+de+Europese+datastrategie+ook+aandacht+voor+gegevensruimtes%2C+waarvoor+inmiddels+ook+een+aantal+afsprakenstelsels+en+voorzieningen+beschikbaar+zijn.+Deze+bieden+ook+oplossingen+voor+toegang+tussen+systemen%2C+waarbij+datasoevereiniteit+het+uitgangspunt+is.++In+de+context+daarvan+ontstaat+meer+aandacht+voor+Policy+Based+Access+Control%2C+waarbij+meer+fijnmazig%2C+contextueel+en+adaptief+toegang+kan+worden+verstrekt.+Het+is+ook+in+bredere+zin+relevanter+aan+het+worden%2C+bijvoorbeeld+om+autorisatieregels+los+van+applicaties+te+kunnen+beheren.+Het+is+ook+een+kernaspect+van+zero-trust+architecturen+en+daarmee+een+maatregel+om+de+beveiliging+te+verhogen.+%3C%2Fp%3E")}); dataFoldersContent.push({folderid:"id-3cd2cc8bd47a4442bb045fa63af162b2", contentid:"id-62a0afc676e04f8280ed2271dd61cd44", contenttype:"Representation"}); dataElements.push({id:"id-62a0afc676e04f8280ed2271dd61cd44", type:"Representation", specialization:decodeURL("Tekst"), name:decodeURL("Kernbegrippen"), documentation:decodeURL("%3Cp%3EDit+hoofdstuk+is+bedoeld+om+de+belangrijkste+terminologie+zoals+gebruikt+in+dit+document+te+verduidelijken.+Een+is+een+samenvatting+en+meer+toegankelijke+beschrijving+van+informatie+die+ook+aanwezig+is+in+de+begrippenlijst%2C+het+functiemodel%2C+het+bedrijfsobjectmodel+en+de+rollen.+Voor+een+meer+uitgebreide+lijst+van+begrippen+wordt+dan+ook+naar+de+bijlage+verwezen.%3C%2Fp%3E%0D%0A%3Ch2%3E2.1+Algemeen%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0ADit+document+gaat+over+het+verstrekken+van+toegang+aan+mensen%2C+organisaties+en+systemen.+Dat+noemen+we+in+dit+document+%3Cb%3Eentiteiten%3C%2Fb%3E.+Deze+entiteiten+krijgen+toegang+met+een+bepaalde+%3Cb%3Eidentiteit%3C%2Fb%3E.+Dat+zijn+eigenschappen+die+kenmerkend+zijn+in+de+context+van+een+specifiek+domein+van+gebruik.+Praktisch+worden+deze+uitgewisseld+in+de+vorm+van+%3Cb%3Eidentiteitsgegevens%3C%2Fb%3E.+Dit+soort+gegevens+over+entiteiten+heten+in+de+context+van+toegang+ook+wel+%3Cb%3Eattributen%3C%2Fb%3E.+Deze+gegevens+worden+verkregen+uit+%3Cb%3Egezaghebbende+bronnen%3C%2Fb%3E.+Dat+zijn+bronnen+waarvan+kan+worden+verwacht+dat+deze+nauwkeurige+gegevens+bieden.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AEntiteiten+krijgen+toegang+door+gebruik+te+maken+van+een+%3Cb%3Eidentiteitsmiddel%3C%2Fb%3E+en+dat+ze+gebruiken+om+zichzelf+mee+te+authenticeren+%28en+dat+daarom+ook+wel+een+authenticatiemiddel+wordt+genoemd%29.+Een+dergelijke+identiteitsmiddel+vraagt+een+vorm+van+bewijs+van+een+gebruiker%2C+zoals+een+wachtwoord+en+geeft+vervolgens+een+%3Cb%3Eauthenticatieverklaring%3C%2Fb%3E+waarmee+toegang+kan+worden+gegeven.+Een+authenticatieverklaring+is+een+specifiek+soort+%3Cb%3Everifieerbare+verklaring%3C%2Fb%3E.+Dat+zijn+verklaringen+over+identiteiten%2C+die+vergezeld+van+een+bewijs+waarmee+hun+validiteit%2C+integriteit%2C+authenticiteit+en+geldigheid+kan+worden+geverifieerd.+Verifieerbare+verklaringen+kunnen+gebruikt+worden+om+allerlei+gegevens+uit+te+wisselen.+In+de+context+van+het+domein+toegang+zijn+verklaringen+belangrijk+die+iets+zeggen+over+attributen+die+worden+gebruikt+om+te+bepalen+of+iemand+toegang+krijgt.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AToegang+wordt+verstrekt+tot+%3Cb%3Eresources%3C%2Fb%3E%3A+%3Cb%3Ediensten%3C%2Fb%3E+en+de+daaronder+liggende+gegevens+en+functionaliteiten.+Welke+diensten%2C+gegevens+en+functionaliteiten+toegang+toe+wordt+verstrekt+wordt+bepaald+door+de+%3Cb%3Ebevoegdheden%3C%2Fb%3E+die+aan+een+identiteit+zijn+gekoppeld.+Entiteiten+kunnen+ook+bevoegdheden+krijgen+doordat+ze+van+iemand+anders+een+%3Cb%3Emachtiging%3C%2Fb%3E+hebben+gekregen+of+omdat+een+door+een+%3Cb%3Ewettelijke+vertegenwoordiging%3C%2Fb%3E+formeel+namens+iemand+anders+mogen+optreden.+Dit+leidt+tot+vertegenwoordigingsbevoegdheden%2C+die+net+als+bevoegdheden+in+meer+algemene+zin+worden+gebruikt+om+te+bepalen+of+een+entiteit+toegang+kan+krijgen.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AHet+controleren+van+de+bevoegdheden+van+een+identiteit+heet+%3Cb%3Eautoriseren%3C%2Fb%3E.+Daarbij+wordt+gebruik+gemaakt+van+%3Cb%3Eautorisatieregels%3C%2Fb%3E+die+beschrijven+waaraan+moet+worden+voldaan+om+toegang+te+verkrijgen.+Dit+soort+regels+gebruiken+de+attributen+uit+verifieerbare+verklaringen%2C+maar+kunnen+ook+naar+contextuele+eigenschappen+kijken+zoals+de+tijdstip%2C+de+plaats+en+het+apparaat+dat+gebruikt+wordt+om+toegang+te+krijgen.+Uiteindelijk+leidt+dit+tot+een+%3Cb%3Eautorisatiebeslissing%3C%2Fb%3E+die+aangeeft+of+wel+of+geen+toegang+wordt+verstrekt.%0D%0A%3Ch2%3E2.2+Rollen%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0AToegang+gaat+voor+een+belangrijk+deel+over+het+uitwisselen+van+verifieerbare+verklaringen.+Aan+de+ene+kant+zijn+er+partijen+die+verklaringen+kunnen+verstrekken.+Dat+noemen+we+dan+ook+%3Cb%3Everklarende+partijen%3C%2Fb%3E.+Denk+daarbij+aan+%3Cb%3Eauthenticatiediensten%3C%2Fb%3E+die+kunnen+verklaren+of+een+entiteit+succesvol+is+geauthenticeerd+of+aan+%3Cb%3Emachtigingsdiensten%3C%2Fb%3E+die+kunnen+verklaren+of+een+entiteit+iemand+anders+mag+vertegenwoordigen.+Overigens+kunnen+entiteiten+ook+dingen+over+zichzelf+verklaren%2C+en+zijn+zij+dus+in+potentie+ook+een+verklarende+partij.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AAan+de+andere+kant+zijn+er+%3Cb%3Evertrouwende+partijen%3C%2Fb%3E.+Dat+zijn+typisch+dienstverleners+die+diensten+aanbieden+waartoe+toegang+moet+worden+verstrekt+aan+entiteiten.+Zij+moeten+kunnen+vertrouwen+op+de+verifieerbare+verklaringen+van+verklarende+partijen.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AOm+dit+geheel+te+laten+werken+zijn+er+ook+andere+rollen+nodig.+Zo+zijn+er+ook+%3Cb%3Emiddelenuitgevers%3C%2Fb%3E+nodig+die+ervoor+zorgen+dat+er+erkende+%3Cb%3Eidentificatiemiddelen%3C%2Fb%3E+kunnen+worden+uitgegeven.+Er+wordt+ook+gebruik+gemaakt+van+%3Cb%3Eleveranciers+van+vertrouwensdiensten%3C%2Fb%3E%2C+die+bijvoorbeeld+verifieerbare+verklaringen+kunnen+maken+of+certificaten+kunnen+uitgeven+die+verklarende+partijen+kunnen+verstrekken.%0D%0A%3Cp%3E%0D%0A%3Ch2%3E2.3+Functies%3C%2Fh2%3E%0D%0A%3Cp%3E%0D%0AIn+deze+domeinarchitectuur+hebben+we+functies+benoemd+die+in+het+algemeen+relevant+zijn+voor+toegang.+In+deze+paragraaf+beschrijven+we+de+hoofdfuncties%2C+die+activiteiten+op+organisatieniveau+beschrijven+%28het+zijn+bedrijfsfuncties%29.+Deze+functies+worden+gebruikt+om+andere+zaken+op+te+plotten+en+aan+te+relateren.+Figuur+1+geeft+een+overzicht+van+deze+functies.+In+de+bijlage+zijn+ook+de+meer+gedetailleerde+functies+beschreven.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AHet+is+door+organisaties+zelf+te+bepalen+aan+welke+partijen+en+afdelingen+zij+de+functies+in+hun+context+toekennen.+Er+zijn+wel+een+aantal+functies+specifiek+gekoppeld+aan+rollen+zoals+beschreven+in+deze+domeinarchitectuur.+Zo+hoort+de+hoofdfunctie+%22Beheren+identificatiemiddelen%22+bij+de+rol+middelenuitgever%2C+de+hoofdfunctie+%22authenticeren%22+bij+de+rol+authenticatiedienst+en+de+rol+%E2%80%9Cbeheren+vertegenwoordigingsbevoegdheden%E2%80%9D+bij+de+rol+machtigingsdienst.+Het+beheren+van+eigen+bevoegdheden+en+het+autoriseren+zijn+verantwoordelijkheden+die+bij+vertrouwende+partijen+zelf+ligt.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0A%3Cp%3E%3Ccenter%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Ffunctiemodel_hoofdlijnen.svg%22%3E%3C%2Fcenter%3E%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0A%3Cul%3E%0D%0A%3Cli%3EOrganiseren+toegang%3A+Het+organisatorisch+inregelen+van+afspraken+voor+toegang.%3C%2Fli%3E%0D%0A%3Cli%3ECre%C3%ABren+vertrouwen%3A+Het+cre%C3%ABren+van+vertrouwen+in+de+identiteit+van+natuurlijke+en+niet-natuurlijke+personen+en+gegevens+middels+cryptografische+technieken.%3C%2Fli%3E%0D%0A%3Cli%3EBeheren+identiteiten%3A+Het+cre%C3%ABren%2C+vastleggen%2C+beschikbaarstellen%2C+wijzigen+en+%28logisch%29+verwijderen+van+%28gegevens+over%29+identiteiten.%3C%2Fli%3E%0D%0A%3Cli%3EBeheren+identificatiemiddelen%3A+Het+verstrekken+en+intrekken+van+identificatiemiddelen+en+het+administreren+van+de+daarvoor+benodigde+gegevens.%3C%2Fli%3E%0D%0A%3Cli%3EBeheren+eigen+bevoegdheden%3A+Het+toekennen+en+intrekken+van+bevoegdheden+%28anders+dan+vertegenwoordigingsbevoegdheden%29+en+het+administreren+van+de+daarvoor+benodigde+gegevens.%3C%2Fli%3E%0D%0A%3Cli%3EBeheren+vertegenwoordigingsbevoegdheden%3A+Het+toekennen+en+intrekken+van+vertegenwoordigingsbevoegheden+en+het+administreren+van+de+daarvoor+benodigde+gegevens.%3C%2Fli%3E%0D%0A%3Cli%3EAuditing+en+monitoring%3A+Het+vastleggen+van+relevante+gebeurtenissen+rondom+toegang+en+het+uitvoeren+van+controlerende+activiteiten+om+misbruik+of+fraude+vast+te+stellen.%3C%2Fli%3E%0D%0A%3Cli%3EAuthenticeren%3A+Het+bepalen+of+er+voldoende+vertrouwen+is+dat+iemand+een+digitale+identiteit+heeft+en+het+cre%C3%ABren%2C+controleren%2C+vertalen+en+vernietigen+van+daarbij+behorende+authenticatieverklaringen.%3C%2Fli%3E%0D%0A%3Cli%3EAutoriseren%3A+Het+bepalen+op+basis+van+autorisatieregels+bepalen+of+een+digitale+identiteit+beschikt+over+de+bevoegdheden+voor+toegang+tot+diensten+of+informatieobjecten.%3C%2Fli%3E%0D%0A%3C%2Ful%3E%0D%0A%3C%2Fp%3E%0D%0A%0D%0A%0D%0A%0D%0A%0D%0A%0D%0A")}); dataFoldersContent.push({folderid:"id-3cd2cc8bd47a4442bb045fa63af162b2", contentid:"id-77f44709a232443f943f54fe68f3af8d", contenttype:"Representation"}); @@ -221,7 +223,7 @@ dataProperties.push({conceptid:"id-7a3c760780f84b49aae60cc45cbeb885", propkey:decodeURL("elementType"), propvalue:decodeURL("work-package")}); dataFoldersContent.push({folderid:"id-3cd2cc8bd47a4442bb045fa63af162b2", contentid:"id-7af4783895fc4fb6b4cb8e96e8708e85", contenttype:"Representation"}); - dataElements.push({id:"id-7af4783895fc4fb6b4cb8e96e8708e85", type:"Representation", specialization:decodeURL("Tekst"), name:decodeURL("Verdieping%3A+systeem+naar+systeem+toegang"), documentation:decodeURL("%3Cp%3EDit+verdiepende+hoofdstuk+gaat+dieper+in+op+hoe+systemen+toegang+kunnen+krijgen+tot+andere+systemen.+Het+is+een+onderwerp+waarvoor+relatief+weinig+aandacht+is%2C+maar+dat+steeds+relevanter+wordt+door+toenemende+uitwisseling+van+gegevens+tussen+organisaties.+Het+beschrijft+een+aantal+standaarden+en+technische+mogelijkheden+die+daarbij+gebruikt+kunnen+worden.+Het+beschrijft+zowel+huidige+standaarden+als+een+aantal+nieuwe+standaarden+die+gebruikt+zouden+moeten+worden.+Het+geeft+ook+in+meer+algemene+zin+uitleg+aan+gegevensruimtes%2C+de+EDI+wallets+en+het+EDI-stelsel+NL.%3C%2Fp%3E%0D%0A%3Ch3%3EPKIoverheid%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0AVoor+de+veilige+uitwisseling+van+gegevens+tussen+systemen+wordt+vaak+gebruik+gemaakt+van+certificaten.+Een+certificaat+is+een+combinatie+van+een+identiteit+en+een+openbare+sleutel+die+gewaarmerkt+is+door+de+uitgever%2C+een+certificaatautoriteit.+Met+deze+openbare+sleutel+kan+een+ontvanger+de+identiteit+van+de+zender+vaststellen.+Certificaten+zijn+dus+gebaseerd+op+asymetrische+cryptografie%2C+waarbij+alleen+de+eigenaar+van+het+certificaat+beschikt+over+een+priv%C3%A9sleutel+en+de+openbare+sleutel+wordt+gedeeld+met+anderen.+De+certificaatautoriteit+waarborgt+de+integriteit+en+authenticiteit+van+het+certificaat+en+staat+dus+in+voor+de+identiteit+van+de+certificaatbezitter.+Een+public+key+infrastructure+%28PKI%29+is+een+systeem+waarmee+uitgiften+en+beheer+van+digitale+certificaten+kan+worden+gerealiseerd.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0APKIoverheid+is+de+public+key+infrastructure+%28PKI%29+van+de+Nederlandse+overheid%2C+waarbij+de+Staat+der+Nederlanden+de+certificaatautoriteit+is+en+verantwoordelijk+is+voor+het+stamcertificaat.+Hierdoor+is+PKIoverheid+niet+afhankelijk+van+%28buitenlandse%29+commerci%C3%ABle+partijen.+PKIoverheid+wordt+beheerd+door+Logius.+Logius+geeft+zelf+geen+certificaten+uit%3B+hiervoor+zijn+commerci%C3%ABle+partijen+als+qualified+trust+service+provider+benoemd.+PKIoverheid+stelt+eisen+aan+de+uitgifte+van+certificaten.+Zo+moeten+PKIoverheid+certificaten+bijvoorbeeld+unieke+identificaties+bevatten+van+organisaties+middels+de+OIN+systematiek.+Deze+OIN+systematiek+maakt+het+mogelijk+om+organisaties+te+voorzien+van+een+unieke+identificatie%2C+ook+als+ze+niet+zijn+opgenomen+in+het+Handelsregister.%0D%0A%3C%2Fp%3E%0D%0A%3Ch3%3EDigikoppeling%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0ADe+Digikoppeling+standaard+maakt+veilige+gegevensuitwisseling+tussen+overheden+mogelijk.+Het+staat+op+de+%E2%80%9Cpas+toe%2C+leg+uit+lijst%E2%80%9D+met+verplichte+standaarden+van+Forum+Standaardisatie.+De+standaard+beschrijft+afspraken+om+berichten+juist+te+adresseren%2C+leesbaar+en+uitwisselbaar+te+maken+en+veilig+en+betrouwbaar+te+verzenden.+Digikoppeling+richt+zich+specifiek+op+beveiligde+uitwisseling+van+gegevens.+Onderdeel+daarvan+zijn+afspraken+over+hoe+wordt+omgegaan+met+authenticatie+bij+gegevensuitwisseling.+Daarbij+vooral+wordt+verwezen+naar+het+gebruik+van+PKIoverheid+certificaten+en+het+tweezijdig+gebruik+van+TLS.+Dat+betekent+dat+zowel+het+zendende+systeem+als+het+ontvangende+systeem+moet+beschikken+over+een+PKIoverheid+certificaat.+Er+zijn+ook+afspraken+en+standaarden+voor+het+inhoudelijk+versleutelen+en+ondertekenen+van+berichten+die+worden+uitgewisseld%2C+als+aanvullende+beveiligingsmaatregelen+nodig+zijn.%0D%0A%3C%2Fp%3E%0D%0A%3Ch3%3EOpenID+Connect+en+OAuth%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0ADe+OpenID+Connect+en+OAuth+standaarden+worden+tegenwoordig+veel+gebruikt+om+namens+een+gebruiker+een+ander+systeem+te+benaderen.+OpenID+Connect+is+een+protocol+dat+specifiek+gericht+is+op+authenticatie+en+gezien+kan+worden+als+een+extensie+van+OAuth.+OAuth+is+een+protocol+voor+autorisatie+en+specifiek+gericht+op+het+autoriseren+van+het+systeem+waarmee+een+gebruiker+interacteert%2C+om+namens+die+gebruiker+gegevens+van+die+gebruiker+op+te+halen+bij+een+ander+systeem.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AEr+zijn+Nederlandse+profielen+opgesteld+voor+OpenID+Connect+en+OAuth%3A+NL+GOV+Assurance+profile+voor+OpenID+Connect+en+NL+GOV+Assurance+profile+for+OAuth+2.0.+Beiden+staan+op+de+%22pas+toe%2C+leg+uit%22+lijst+van+Forum+Standaardisatie.+Het+OAuth+profiel+wordt+op+dit+moment+doorontwikkeld%2C+waardoor+het+beter+zal+aansluiten+op+de+FSC+standaard+%28zie+verderop%29+en+ondersteuning+zal+bieden+voor+token+exchange+waarmee+identiteiten+van+eindgebruikers+kunnen+worden+doorgegeven+in+de+keten.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AHet+gebruik+van+OpenID+Connect+en+OAuth+werkt+ongeveer+als+volgt.+Een+gebruiker+voert+gebruikersnaam+en+wachtwoord+in+en+deze+worden+gecontroleerd+bij+een+OpenID+Connect+Provider.+Na+succesvolle+authenticatie+met+OpenID+Connect+ontstaan+er+drie+tokens%3A+een+ID-token+dat+een+beschrijving+geeft+van+de+ingelogde+gebruiker%2C+een+access+token+dat+gezien+kan+worden+als+de+authenticatieverklaring+en+een+refresh+token+dat+gebruikt+kan+worden+om+het+access+token+te+vernieuwen+als+het+is+verlopen.+De+tokens+worden+door+het+systeem+dat+ze+heeft+verkregen+doorgegeven+aan+het+systeem+dat+wordt+aangeroepen.+Deze+heeft+daarmee+toegang+tot+gegevens+over+de+identiteit+van+de+eindgebruiker+en+weet+dat+persoonsgegevens+die+daarbij+horen+kunnen+worden+geleverd+aan+het+aanroepende+systeem.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AOp+dit+moment+ondersteunen+DigiD+en+eHerkenning+nog+geen+OpenID+Connect%2C+maar+de+SAML+standaard.+Dat+betekent+dat+het+gebruik+van+OpenID+Connect+en+OAuth+vooralsnog+alleen+gebruikt+kan+worden+in+scenario%E2%80%99s+waarin+geen+DigiD+of+eHerkenning+wordt+gebruikt.+Denk+daarbij+bijvoorbeeld+aan+scenario%E2%80%99s+om+toegang+te+geven+aan+medewerkers+voor+het+gebruik+van+systemen+van+de+werkgever+van+deze+medewerker+%28en+daarmee+de+daaronder+liggende+systemen%29.+%0D%0A%3C%2Fp%3E%0D%0A%3Ch3%3EFederated+Service+Connectivity%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0ADe+Federated+Service+Connectivity+%28FSC%29+standaard+is+ontwikkeld+in+de+context+van+het+Common+Ground+programma+voor+gemeenten.+Het+standaardiseert+de+werking+van+tussenliggende+componenten+dat+het+gebruik+van+API%E2%80%99s+vereenvoudigt.+De+standaard+wordt+inmiddels+ondersteund+door+verschillende+leveranciers+en+is+gepositioneerd+als+een+brede+standaard+die+door+alle+overheidsorganisaties+kan+worden+gebruikt.+Het+is+voorgesteld+als+onderdeel+van+het+Digikoppeling+profiel+voor+REST+API%E2%80%99s%2C+maar+kan+in+bredere+zin+worden+gebruikt+voor+gegevensuitwisseling+tussen+systemen+over+HTTP.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0ADe+kern+van+de+FSC+standaard+is+dat+het+een+vertrouwensnetwerk+kan+cre%C3%ABren+tussen+systemen+door+het+cre%C3%ABren+van+contracten+tussen+partijen.+De+API%27s+die+worden+aangeboden+en+de+bijbehorende+contracten+worden+geregistreerd+in+een+directory%2C+waarvan+er+meerdere+kunnen+zijn.+In+een+directory+kunnen+API%27s+worden+gezocht+en+op+basis+daarvan+kunnen+ze+worden+aangeroepen+door+systemen%2C+waarbij+het+resulterende+berichtenverkeer+verloopt+over+tussenliggende+FSC+componenten.+Er+is+een+tussenliggend+componenten+bij+het+zendende+systeem+%28outway%29+en+een+tussenliggend+componenten+bij+het+ontvangende+systeem+%28inway%29.+In+deze+componenten+kan+ook+extra+functionaliteit+worden+aangeroepen%2C+zoals+het+loggen+van+de+berichten.+Hiervoor+wordt+een+transactie-identificatie+gegenereerd%2C+die+bij+elkaar+behorende+berichten+kan+correleren.+Daarnaast+zijn+er+manager+componenten+die+vooral+verantwoordelijk+zijn+voor+de+contractafhandeling.+Vanuit+het+perspectief+van+toegang+is+met+name+relevant+dat+het+mogelijk+is+om+machtigingen+tussen+systemen+toe+te+kennen.+Hierdoor+kan+een+systeem+van+een+derde+partij+%28bijvoorbeeld+een+SaaS+leverancier%29+een+machtiging+ontvangen+om+namens+een+overheidsorganisatie+gebruik+te+maken+van+een+ander+systeem.+Dit+voorkomt+dat+er+sleutels+van+certificaten+aan+deze+derde+partij+moeten+worden+verstrekt%2C+wat+vanuit+beveiligingsperspectief+onwenselijk+is.+FSC+gaat+zelf+ook+uit+van+het+gebruik+van+certificaten%2C+waarbij+voor+de+communicatie+over+organisatiegrenzen+gebruik+moet+worden+gemaakt+van+PKIoverheid+certificaten.+Het+gaat+ervan+uit+dat+er+een+eenduidig+vertrouwensraamwerk+van+certificaten+bestaat.%3C%2Fp%3E%0D%0A%3Cp%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Ffsc.jpg%22+width%3D640%3E%3C%2Fp%3E%0D%0A%3Ch3%3EGegevensruimtes%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0AGedreven+vanuit+de+Europese+datastrategie+is+er+veel+aandacht+voor+gegevensruimtes+%28data+spaces%29.+Er+moet+een+Europese+gegevensruimte+komen%2C+een+interne+markt+voor+data%2C+waar+zowel+overheidsorganisaties+als+bedrijven+gebruik+van+kunnen+maken.+Binnen+deze+Europese+gegevensruimte+ziet+de+Europese+Commissie+negen+gemeenschappelijke+gegevensruimtes+ontstaan+voor+specifieke+sectoren.+De+precieze+inrichting+van+veel+van+deze+gegevensruimtes+is+nog+onduidelijk.+Veel+van+de+idee%C3%ABn+en+ontwikkelingen+rondom+gegevensruimtes+kunnen+we+breder+omarmen.+Je+kunt+gegevensruimtes+zien+als+afsprakenstelsels+en+vertrouwensnetwerken+waarbinnen+gegevens+tussen+systemen+kunnen+worden+uitgewisseld.+Er+zijn+inmiddels+allerlei+referentie-architecturen+voor+gegevensruimtes+beschikbaar+van+bijvoorbeeld+%3Ca+href%3D%22https%3A%2F%2Fwww.opendei.eu%2F%22%3EOpenDEI%3C%2Fa%3E%2C+de+%3Ca+href%3D%22https%3A%2F%2Fdocs.internationaldataspaces.org%2Fids-knowledgebase%2Fv%2Fids-ram-4%2F%22%3EInternational+Data+Spaces+Association+%28IDSA%29%3C%2Fa%3E%2C+en+het+%3Ca+href%3D%22https%3A%2F%2Fdssc.eu%2Fpage%2Fknowledge-base%22%3EData+Spaces+Support+Center+%28DSSC%29%3C%2Fa%3E.+Er+zijn+verschillende+partijen+die+hierop+zijn+ingesprongen+en+die+oplossingen+bieden+om+gegevensruimtes+te+ondersteunen.+De+referentie-architectuur+van+IDSA+wordt+ondersteund+door+generieke+softwarecomponenten+en+een+uitwisselprotocol.+Daarnaast+zijn+er+andere+initiatieven+zoals+iShare+en+GAIA-X+die+oplossingen+bieden.+Een+%3Ca+href%3D%22https%3A%2F%2Fdocs.geostandaarden.nl%2Feu%2FVerkenningDataspaces%2F%22%3Euitgebreider+overzicht%3C%2Fa%3E+van+dit+soort+initiatieven+is+beschikbaar+in+de+verkenning+die+Geonovum+heeft+uitgevoerd.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AEen+gemeenschappelijk+vertrekpunt+bij+al+deze+initiatieven+is+datasoevereiniteit%2C+wat+betekent+dat+gegevenseigenaren+zelf+willen+kunnen+beslissen+over+het+beschikbaar+stellen+van+hun+gegevens.+Als+gevolg+daarvan+bieden+ze+allemaal+gemeenschappelijke+diensten+voor+toegang%2C+waarbij+vooral+gebruik+wordt+gemaakt+van+%28profielen+op%29+internationale+standaarden.+Uitgangspunt+daarbij+is+dat+voorwaarden+en+regels+van+data-aanbieders+zoveel+mogelijk+geautomatiseerd+worden+gecontroleerd+als+een+afnemer+om+gegevens+vraagt.+Een+aantal+initiatieven+biedt+daarbij+ondersteuning+voor+policy+based+access+control%2C+waarbij+voorwaarden+zoveel+mogelijk+in+machineleesbare+vorm+als+autorisatieregels+zijn+beschreven+zodat+ze+geautomatiseerd+kunnen+worden+getoetst.+Het+is+daarmee+te+zien+als+een+uitbreiding+op+attribute+based+access+control%2C+waarbij+er+autorisatieregels+worden+toegepast+op+de+beschikbare+attributen.+In+onderstaande+figuur+is+de+essentie+van+policy+bases+access+control+beschreven+aan+de+hand+van+de+begrippen+in+de+veelgebruikte+XACML+standaard.+Naast+de+XACML+standaard+bestaat+ook+de+ODRL+standaard%2C+die+meer+vanuit+Digital+Rights+Management+komt+maar+erg+vergelijkbaar+is+met+XACML+en+die+ook+breder+wordt+omarmd.+Policy+Based+Access+Control+is+ook+een+belangrijk+aspect+van+een+Zero+Trust+architectuur.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Fxacml.svg%22%3E%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AIn+Policy+Based+Access+Control+zijn+er+verschillende+componenten.+De+autorisatieregels+%28policies%29+worden+beheerd+in+een+Policy+Administration+Point+%28PAP%29.+Ze+worden+gebruikt+in+een+Policy+Decision+Point+%28PDP%29+die+ze+interpreteert+om+er+een+autorisatiebeslissing+op+te+baseren.+Deze+beslissing+wordt+afgedwongen+in+een+Policy+Enforcement+Point+%28PEP%29+naar+aanleiding+van+een+verzoek+dat+wordt+gesteld+door+een+systeem.+Het+Policy+Information+Point+%28PIP%29+stelt+hiervoor+identiteitsgegevens+beschikbaar.+Naast+een+autorisatiebeslissing+levert+het+PDP+ook+verplichtingen+%28obligations%29+op%2C+die+leiden+tot+specifieke+acties+die+randvoorwaardelijk+zijn+om+toegang+te+kunnen+krijgen.+Voorgaande+begrippen+worden+vaak+ook+breder+gebruikt+in+de+context+van+toegang.+Ze+vormen+een+soort+referentie-architectuur+voor+toegang.+Wat+verder+belangrijk+is+in+de+context+van+policy+based+access+control+is+dat+er+ook+allerlei+eigenschappen+van+de+identiteit%2C+de+actie%2C+de+resource+en+de+context+kunnen+worden+gebruikt+om+autorisatiebeslissingen+op+te+baseren.+Denk+bijvoorbeeld+aan+de+tijd+waarop+de+beslissing+wordt+genomen+of+de+locatie+van+de+identiteit.+Het+ondersteunt+daarmee+contextuele+en+adaptieve+toegangscontrole.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AIn+de+%3Ca+href%3D%22https%3A%2F%2Fdocs.internationaldataspaces.org%2Fids-knowledgebase%2Fv%2Fids-ram-4%22%3EIDS+RAM%3C%2Fa%3E+wordt+aanvullend+op+access+control+gesproken+over+usage+control.+Dit+is+een+uitgebreidere+vorm+van+toegangscontrole+waarbij+controles+ook+aan+de+kant+van+de+afnemer+plaats+vinden.+Deze+verregaande+vorm+van+controle+stelt+dus+allerlei+eisen+aan+de+afnemer.+Deze+worden+in+die+architectuur+voor+een+belangrijk+deel+geborgd+in+de+connector+van+de+afnemer.+Connectoren+zijn+een+kernonderdeel+van+die+architectuur+en+de+plaats+waar+aan+de+kant+van+aanbieder+en+afnemer+allerlei+functionaliteit+zoals+controles+kunnen+worden+ingebouwd.+Naar+verwachting+zal+usage+control+alleen+in+hele+specifieke+contexten+relevant+zijn%2C+waarin+hele+hoge+eisen+worden+gesteld+aan+de+beveiliging+van+gegevens.%0D%0A%3C%2Fp%3E+%0D%0A%3Ch3%3EEDI+Wallet%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0AEuropean+Digital+Identity+wallets+zullen+in+de+toekomst+ook+gebruikt+kunnen+worden+voor+communicatie+tussen+%28systemen+van%29+organisaties.+Hoe+dit+precies+zal+werken+is+nog+niet+duidelijk%2C+maar+naar+verwachting+zal+dat+grotendeels+analoog+werken+aan+hoe+deze+wallets+door+burgers+gebruikt+zullen+worden.+Dat+betekent+dat+EDI+wallets+ook+als+identificatiemiddel+kunnen+worden+ingezet+om+toegang+te+krijgen+tot+systemen.+Hoe+deze+vorm+van+toegang+zich+zal+verhouden+tot+de+hiervoor+geschetste+mogelijkheden+is+nog+onduidelijk.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AHet+EDI-stelsel+NL+dient+toe+te+groeien+naar+een+stelsel+waarin+in+ieder+geval+de+uit+de+eIDAS-revisie+voortvloeiende+rollen+en+voorzieningen+functioneren.+Het+betreft+onder+meer%3A+%0D%0A%3Cul%3E%0D%0A%3Cli%3Eid-wallets+die+door+Nederland+zijn+toegelaten+en+gecertificeerd%2C%3C%2Fli%3E%0D%0A%3Cli%3Eid-wallets+die+door+andere+lidstaten+zijn+toegelaten+en+gecertificeerd%2C%3C%2Fli%3E%0D%0A%3Cli%3Eeen+breed+scala+aan+publieke+en+private+%28authentieke%29+bronnen%2C%3C%2Fli%3E%0D%0A%3Cli%3Epublieke+en+private+dienstverleners+die+voor+dienstverlening+vertrouwen+op+%28gegevens+uit%29+id-wallets%2C%3C%2Fli%3E%0D%0A%3Cli%3Equalified+trust+service+providers+voor+het+uitgeven+van+verifieerbare+verklaringen%2C+elektronisch+ondertekenen+en+verzegelen%2C%3C%2Fli%3E%0D%0A%3Cli%3Estelselvoorzieningen+en+-diensten+zoals+registraties+van+leveranciers+van+identiteiten%2C+leveranciers+van+wallets+en+vertrouwende+partijen%2C+een+voorziening+voor+de+verstrekking+van+identiteitsgegevens+en+een+publiek+inlogmiddel+voor+afgeleide+verificatie%2C%3C%2Fli%3E%0D%0A%3Cli%3Evoor+de+veiligheid+en+betrouwbaarheid+noodzakelijke+mechanismen+zoals+validatie-+en+authenticatiemechanismen+voor+dienstverleners%2C+id-wallets%2C+digitale+identiteiten+en+gekwalificeerde+verifieerbare+verklaringen.%3C%2Fli%3E%0D%0A%3C%2Ful%3E%0D%0AEr+is+voor+de+borging+van+de+veiligheid+en+betrouwbaarheid+nodig+dat+er+geaccrediteerde+conformiteitsbeoordelingsinstanties+zijn+voor+de+certificering+van+id-wallets+%28en+vertrouwensdiensten%29+en+dat+er+%C3%A9%C3%A9n+of+meerdere+toezichthouders+worden+aangewezen+om+toezicht+te+houden+op+de+veiligheid+en+betrouwbaarheid+in+het+stelsel.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AOok+reeds+bestaande+%28nationale%29+voorzieningen+zijn+van+belang+voor+het+stelsel.+Er+moet+gezocht+worden+naar+samenhang+tussen+het+EDI-stelsel+NL+en+wat+er+onder+de+Wdo+en+in+het+stelsel+toegang+is+voorzien.%0D%0A%3C%2Fp%3E")}); + dataElements.push({id:"id-7af4783895fc4fb6b4cb8e96e8708e85", type:"Representation", specialization:decodeURL("Tekst"), name:decodeURL("Verdieping%3A+systeem+naar+systeem+toegang"), documentation:decodeURL("%3Cp%3EDit+verdiepende+hoofdstuk+gaat+dieper+in+op+hoe+systemen+toegang+kunnen+krijgen+tot+andere+systemen.+Het+is+een+onderwerp+waarvoor+relatief+weinig+aandacht+is%2C+maar+dat+steeds+relevanter+wordt+door+toenemende+uitwisseling+van+gegevens+tussen+organisaties.+Het+beschrijft+een+aantal+standaarden+en+technische+mogelijkheden+die+daarbij+gebruikt+kunnen+worden.+Het+beschrijft+zowel+huidige+standaarden+als+een+aantal+nieuwe+standaarden+die+gebruikt+zouden+moeten+worden.+Het+geeft+ook+in+meer+algemene+zin+uitleg+aan+gegevensruimtes%2C+de+EDI+wallets+en+het+EDI-stelsel+NL.%3C%2Fp%3E%0D%0A%3Ch3%3EPKIoverheid%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0AVoor+de+veilige+uitwisseling+van+gegevens+tussen+systemen+wordt+vaak+gebruik+gemaakt+van+certificaten.+Een+certificaat+is+een+combinatie+van+een+identiteit+en+een+openbare+sleutel+die+gewaarmerkt+is+door+de+uitgever%2C+een+certificaatautoriteit.+Met+deze+openbare+sleutel+kan+een+ontvanger+de+identiteit+van+de+zender+vaststellen.+Certificaten+zijn+dus+gebaseerd+op+asymetrische+cryptografie%2C+waarbij+alleen+de+eigenaar+van+het+certificaat+beschikt+over+een+priv%C3%A9sleutel+en+de+openbare+sleutel+wordt+gedeeld+met+anderen.+De+certificaatautoriteit+waarborgt+de+integriteit+en+authenticiteit+van+het+certificaat+en+staat+dus+in+voor+de+identiteit+van+de+certificaatbezitter.+Een+public+key+infrastructure+%28PKI%29+is+een+systeem+waarmee+uitgiften+en+beheer+van+digitale+certificaten+kan+worden+gerealiseerd.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0APKIoverheid+is+de+public+key+infrastructure+%28PKI%29+van+de+Nederlandse+overheid%2C+waarbij+de+Staat+der+Nederlanden+de+certificaatautoriteit+is+en+verantwoordelijk+is+voor+het+stamcertificaat.+Hierdoor+is+PKIoverheid+niet+afhankelijk+van+%28buitenlandse%29+commerci%C3%ABle+partijen.+Dit+stelsel+is+afgestemd+op+Europese+en+wereldwijde+afspraken+en+standaarden.+PKIoverheid+wordt+beheerd+door+Logius.+Logius+geeft+zelf+geen+certificaten+uit%3B+hiervoor+zijn+commerci%C3%ABle+partijen+als+qualified+trust+service+provider+benoemd.+PKIoverheid+stelt+eisen+aan+de+uitgifte+van+certificaten.+Zo+moet+bijvoorbeeld+naar+organisaties+in+een+PKIoverheid+certificaat+worden+verwezen+met+een+OIN.+Deze+OIN+systematiek+maakt+het+mogelijk+om+organisaties+te+voorzien+van+een+unieke+identificatie%2C+ook+als+ze+niet+zijn+opgenomen+in+het+Handelsregister.%0D%0A%3C%2Fp%3E%0D%0A%3Ch3%3EDigikoppeling%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0ADe+Digikoppeling+standaard+maakt+veilige+gegevensuitwisseling+tussen+overheden+mogelijk.+Het+staat+op+de+%E2%80%9Cpas+toe%2C+leg+uit+lijst%E2%80%9D+met+verplichte+standaarden+van+Forum+Standaardisatie.+De+standaard+beschrijft+afspraken+om+berichten+juist+te+adresseren%2C+leesbaar+en+uitwisselbaar+te+maken+en+veilig+en+betrouwbaar+te+verzenden.+Digikoppeling+richt+zich+specifiek+op+beveiligde+uitwisseling+van+gegevens.+Onderdeel+daarvan+zijn+afspraken+over+hoe+wordt+omgegaan+met+authenticatie+bij+gegevensuitwisseling.+Daarbij+vooral+wordt+verwezen+naar+het+gebruik+van+PKIoverheid+certificaten+en+het+tweezijdig+gebruik+van+TLS.+Dat+betekent+dat+zowel+het+zendende+systeem+als+het+ontvangende+systeem+moet+beschikken+over+een+PKIoverheid+certificaat.+Er+zijn+ook+afspraken+en+standaarden+voor+het+inhoudelijk+versleutelen+en+ondertekenen+van+berichten+die+worden+uitgewisseld%2C+als+aanvullende+beveiligingsmaatregelen+nodig+zijn.%0D%0A%3C%2Fp%3E%0D%0A%3Ch3%3EOpenID+Connect+en+OAuth%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0ADe+OpenID+Connect+en+OAuth+standaarden+worden+tegenwoordig+veel+gebruikt+om+namens+een+gebruiker+een+ander+systeem+te+benaderen.+OpenID+Connect+is+een+protocol+dat+specifiek+gericht+is+op+authenticatie+en+gezien+kan+worden+als+een+extensie+van+OAuth.+OAuth+is+een+protocol+voor+autorisatie+en+specifiek+gericht+op+het+autoriseren+van+het+systeem+waarmee+een+gebruiker+interacteert%2C+om+namens+die+gebruiker+gegevens+van+die+gebruiker+op+te+halen+bij+een+ander+systeem.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AEr+zijn+Nederlandse+profielen+opgesteld+voor+OpenID+Connect+en+OAuth%3A+NL+GOV+Assurance+profile+voor+OpenID+Connect+en+NL+GOV+Assurance+profile+for+OAuth+2.0.+Beiden+staan+op+de+%22pas+toe%2C+leg+uit%22+lijst+van+Forum+Standaardisatie.+Het+OAuth+profiel+wordt+op+dit+moment+doorontwikkeld%2C+waardoor+het+beter+zal+aansluiten+op+de+FSC+standaard+%28zie+verderop%29+en+ondersteuning+zal+bieden+voor+token+exchange+waarmee+identiteiten+van+eindgebruikers+kunnen+worden+doorgegeven+in+de+keten.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AHet+gebruik+van+OpenID+Connect+en+OAuth+werkt+ongeveer+als+volgt.+Een+gebruiker+voert+gebruikersnaam+en+wachtwoord+in+en+deze+worden+gecontroleerd+bij+een+OpenID+Connect+Provider.+Na+succesvolle+authenticatie+met+OpenID+Connect+ontstaan+er+drie+tokens%3A+een+ID-token+dat+een+beschrijving+geeft+van+de+ingelogde+gebruiker%2C+een+access+token+dat+gezien+kan+worden+als+de+authenticatieverklaring+en+een+refresh+token+dat+gebruikt+kan+worden+om+het+access+token+te+vernieuwen+als+het+is+verlopen.+De+tokens+worden+door+het+systeem+dat+ze+heeft+verkregen+doorgegeven+aan+het+systeem+dat+wordt+aangeroepen.+Deze+heeft+daarmee+toegang+tot+gegevens+over+de+identiteit+van+de+eindgebruiker+en+weet+dat+persoonsgegevens+die+daarbij+horen+kunnen+worden+geleverd+aan+het+aanroepende+systeem.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AOp+dit+moment+ondersteunen+DigiD+en+eHerkenning+nog+geen+OpenID+Connect%2C+maar+de+SAML+standaard.+Dat+betekent+dat+het+gebruik+van+OpenID+Connect+en+OAuth+vooralsnog+alleen+gebruikt+kan+worden+in+scenario%E2%80%99s+waarin+geen+DigiD+of+eHerkenning+wordt+gebruikt.+Denk+daarbij+bijvoorbeeld+aan+scenario%E2%80%99s+om+toegang+te+geven+aan+medewerkers+voor+het+gebruik+van+systemen+van+de+werkgever+van+deze+medewerker+%28en+daarmee+de+daaronder+liggende+systemen%29.+%0D%0A%3C%2Fp%3E%0D%0A%3Ch3%3EFederated+Service+Connectivity%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0ADe+Federated+Service+Connectivity+%28FSC%29+standaard+is+ontwikkeld+in+de+context+van+het+Common+Ground+programma+voor+gemeenten.+Het+standaardiseert+de+werking+van+tussenliggende+componenten+dat+het+gebruik+van+API%E2%80%99s+vereenvoudigt.+De+standaard+wordt+inmiddels+ondersteund+door+verschillende+leveranciers+en+is+gepositioneerd+als+een+brede+standaard+die+door+alle+overheidsorganisaties+kan+worden+gebruikt.+Het+is+voorgesteld+als+onderdeel+van+het+Digikoppeling+profiel+voor+REST+API%E2%80%99s%2C+maar+kan+in+bredere+zin+worden+gebruikt+voor+gegevensuitwisseling+tussen+systemen+over+HTTP.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0ADe+kern+van+de+FSC+standaard+is+dat+het+een+vertrouwensnetwerk+kan+cre%C3%ABren+tussen+systemen+door+het+cre%C3%ABren+van+contracten+tussen+partijen.+De+API%27s+die+worden+aangeboden+en+de+bijbehorende+contracten+worden+geregistreerd+in+een+directory%2C+waarvan+er+meerdere+kunnen+zijn.+In+een+directory+kunnen+API%27s+worden+gezocht+en+op+basis+daarvan+kunnen+ze+worden+aangeroepen+door+systemen%2C+waarbij+het+resulterende+berichtenverkeer+verloopt+over+tussenliggende+FSC+componenten.+Er+is+een+tussenliggend+componenten+bij+het+zendende+systeem+%28outway%29+en+een+tussenliggend+componenten+bij+het+ontvangende+systeem+%28inway%29.+In+deze+componenten+kan+ook+extra+functionaliteit+worden+aangeroepen%2C+zoals+het+loggen+van+de+berichten.+Hiervoor+wordt+een+transactie-identificatie+gegenereerd%2C+die+bij+elkaar+behorende+berichten+kan+correleren.+Daarnaast+zijn+er+manager+componenten+die+vooral+verantwoordelijk+zijn+voor+de+contractafhandeling.+Vanuit+het+perspectief+van+toegang+is+met+name+relevant+dat+het+mogelijk+is+om+machtigingen+tussen+systemen+toe+te+kennen.+Hierdoor+kan+een+systeem+van+een+derde+partij+%28bijvoorbeeld+een+SaaS+leverancier%29+een+machtiging+ontvangen+om+namens+een+overheidsorganisatie+gebruik+te+maken+van+een+ander+systeem.+Dit+voorkomt+dat+er+sleutels+van+certificaten+aan+deze+derde+partij+moeten+worden+verstrekt%2C+wat+vanuit+beveiligingsperspectief+onwenselijk+is.+FSC+gaat+zelf+ook+uit+van+het+gebruik+van+certificaten%2C+waarbij+voor+de+communicatie+over+organisatiegrenzen+gebruik+moet+worden+gemaakt+van+PKIoverheid+certificaten.+Het+gaat+ervan+uit+dat+er+een+eenduidig+vertrouwensraamwerk+van+certificaten+bestaat.%3C%2Fp%3E%0D%0A%3Cp%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Ffsc.jpg%22+width%3D640%3E%3C%2Fp%3E%0D%0A%3Ch3%3EGegevensruimtes%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0AGedreven+vanuit+de+Europese+datastrategie+is+er+veel+aandacht+voor+gegevensruimtes+%28data+spaces%29.+Er+moet+een+Europese+gegevensruimte+komen%2C+een+interne+markt+voor+data%2C+waar+zowel+overheidsorganisaties+als+bedrijven+gebruik+van+kunnen+maken.+Binnen+deze+Europese+gegevensruimte+ziet+de+Europese+Commissie+negen+gemeenschappelijke+gegevensruimtes+ontstaan+voor+specifieke+sectoren.+De+precieze+inrichting+van+veel+van+deze+gegevensruimtes+is+nog+onduidelijk.+Veel+van+de+idee%C3%ABn+en+ontwikkelingen+rondom+gegevensruimtes+kunnen+we+breder+omarmen.+Je+kunt+gegevensruimtes+zien+als+afsprakenstelsels+en+vertrouwensnetwerken+waarbinnen+gegevens+tussen+systemen+kunnen+worden+uitgewisseld.+Er+zijn+inmiddels+allerlei+referentie-architecturen+voor+gegevensruimtes+beschikbaar+van+bijvoorbeeld+%3Ca+href%3D%22https%3A%2F%2Fwww.opendei.eu%2F%22%3EOpenDEI%3C%2Fa%3E%2C+de+%3Ca+href%3D%22https%3A%2F%2Fdocs.internationaldataspaces.org%2Fids-knowledgebase%2Fv%2Fids-ram-4%2F%22%3EInternational+Data+Spaces+Association+%28IDSA%29%3C%2Fa%3E%2C+en+het+%3Ca+href%3D%22https%3A%2F%2Fdssc.eu%2Fpage%2Fknowledge-base%22%3EData+Spaces+Support+Center+%28DSSC%29%3C%2Fa%3E.+Er+zijn+verschillende+partijen+die+hierop+zijn+ingesprongen+en+die+oplossingen+bieden+om+gegevensruimtes+te+ondersteunen.+De+referentie-architectuur+van+IDSA+wordt+ondersteund+door+generieke+softwarecomponenten+en+een+uitwisselprotocol.+Daarnaast+zijn+er+andere+initiatieven+zoals+iShare+en+GAIA-X+die+oplossingen+bieden.+Een+%3Ca+href%3D%22https%3A%2F%2Fdocs.geostandaarden.nl%2Feu%2FVerkenningDataspaces%2F%22%3Euitgebreider+overzicht%3C%2Fa%3E+van+dit+soort+initiatieven+is+beschikbaar+in+de+verkenning+die+Geonovum+heeft+uitgevoerd.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AEen+gemeenschappelijk+vertrekpunt+bij+al+deze+initiatieven+is+datasoevereiniteit%2C+wat+betekent+dat+gegevenseigenaren+zelf+willen+kunnen+beslissen+over+het+beschikbaar+stellen+van+hun+gegevens.+Als+gevolg+daarvan+bieden+ze+allemaal+gemeenschappelijke+diensten+voor+toegang%2C+waarbij+vooral+gebruik+wordt+gemaakt+van+%28profielen+op%29+internationale+standaarden.+Uitgangspunt+daarbij+is+dat+voorwaarden+en+regels+van+data-aanbieders+zoveel+mogelijk+geautomatiseerd+worden+gecontroleerd+als+een+afnemer+om+gegevens+vraagt.+Een+aantal+initiatieven+biedt+daarbij+ondersteuning+voor+policy+based+access+control%2C+waarbij+voorwaarden+zoveel+mogelijk+in+machineleesbare+vorm+als+autorisatieregels+zijn+beschreven+zodat+ze+geautomatiseerd+kunnen+worden+getoetst.+Het+is+daarmee+te+zien+als+een+uitbreiding+op+attribute+based+access+control%2C+waarbij+er+autorisatieregels+worden+toegepast+op+de+beschikbare+attributen.+In+onderstaande+figuur+is+de+essentie+van+policy+bases+access+control+beschreven+aan+de+hand+van+de+begrippen+in+de+veelgebruikte+XACML+standaard.+Naast+de+XACML+standaard+bestaat+ook+de+ODRL+standaard%2C+die+meer+vanuit+Digital+Rights+Management+komt+maar+erg+vergelijkbaar+is+met+XACML+en+die+ook+breder+wordt+omarmd.+Policy+Based+Access+Control+is+ook+een+belangrijk+aspect+van+een+Zero+Trust+architectuur.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Fxacml.svg%22%3E%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AIn+Policy+Based+Access+Control+zijn+er+verschillende+componenten.+De+autorisatieregels+%28policies%29+worden+beheerd+in+een+Policy+Administration+Point+%28PAP%29.+Ze+worden+gebruikt+in+een+Policy+Decision+Point+%28PDP%29+die+ze+interpreteert+om+er+een+autorisatiebeslissing+op+te+baseren.+Deze+beslissing+wordt+afgedwongen+in+een+Policy+Enforcement+Point+%28PEP%29+naar+aanleiding+van+een+verzoek+dat+wordt+gesteld+door+een+systeem.+Het+Policy+Information+Point+%28PIP%29+stelt+hiervoor+identiteitsgegevens+beschikbaar.+Naast+een+autorisatiebeslissing+levert+het+PDP+ook+verplichtingen+%28obligations%29+op%2C+die+leiden+tot+specifieke+acties+die+randvoorwaardelijk+zijn+om+toegang+te+kunnen+krijgen.+Voorgaande+begrippen+worden+vaak+ook+breder+gebruikt+in+de+context+van+toegang.+Ze+vormen+een+soort+referentie-architectuur+voor+toegang.+Wat+verder+belangrijk+is+in+de+context+van+policy+based+access+control+is+dat+er+ook+allerlei+eigenschappen+van+de+identiteit%2C+de+actie%2C+de+resource+en+de+context+kunnen+worden+gebruikt+om+autorisatiebeslissingen+op+te+baseren.+Denk+bijvoorbeeld+aan+de+tijd+waarop+de+beslissing+wordt+genomen+of+de+locatie+van+de+identiteit.+Het+ondersteunt+daarmee+contextuele+en+adaptieve+toegangscontrole.%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AIn+de+%3Ca+href%3D%22https%3A%2F%2Fdocs.internationaldataspaces.org%2Fids-knowledgebase%2Fv%2Fids-ram-4%22%3EIDS+RAM%3C%2Fa%3E+wordt+aanvullend+op+access+control+gesproken+over+usage+control.+Dit+is+een+uitgebreidere+vorm+van+toegangscontrole+waarbij+controles+ook+aan+de+kant+van+de+afnemer+plaats+vinden.+Deze+verregaande+vorm+van+controle+stelt+dus+allerlei+eisen+aan+de+afnemer.+Deze+worden+in+die+architectuur+voor+een+belangrijk+deel+geborgd+in+de+connector+van+de+afnemer.+Connectoren+zijn+een+kernonderdeel+van+die+architectuur+en+de+plaats+waar+aan+de+kant+van+aanbieder+en+afnemer+allerlei+functionaliteit+zoals+controles+kunnen+worden+ingebouwd.+Naar+verwachting+zal+usage+control+alleen+in+hele+specifieke+contexten+relevant+zijn%2C+waarin+hele+hoge+eisen+worden+gesteld+aan+de+beveiliging+van+gegevens.%0D%0A%3C%2Fp%3E+%0D%0A%3Ch3%3EEDI+Wallet%3C%2Fh3%3E%0D%0A%3Cp%3E%0D%0AEuropean+Digital+Identity+wallets+zullen+in+de+toekomst+ook+gebruikt+kunnen+worden+voor+communicatie+tussen+%28systemen+van%29+organisaties.+Hoe+dit+precies+zal+werken+is+nog+niet+duidelijk%2C+maar+naar+verwachting+zal+dat+grotendeels+analoog+werken+aan+hoe+deze+wallets+door+burgers+gebruikt+zullen+worden.+Dat+betekent+dat+EDI+wallets+ook+als+identificatiemiddel+kunnen+worden+ingezet+om+toegang+te+krijgen+tot+systemen.+Hoe+deze+vorm+van+toegang+zich+zal+verhouden+tot+de+hiervoor+geschetste+mogelijkheden+is+nog+onduidelijk.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AHet+EDI-stelsel+NL+dient+toe+te+groeien+naar+een+stelsel+waarin+in+ieder+geval+de+uit+de+eIDAS-revisie+voortvloeiende+rollen+en+voorzieningen+functioneren.+Het+betreft+onder+meer%3A+%0D%0A%3Cul%3E%0D%0A%3Cli%3Eid-wallets+die+door+Nederland+zijn+toegelaten+en+gecertificeerd%2C%3C%2Fli%3E%0D%0A%3Cli%3Eid-wallets+die+door+andere+lidstaten+zijn+toegelaten+en+gecertificeerd%2C%3C%2Fli%3E%0D%0A%3Cli%3Eeen+breed+scala+aan+publieke+en+private+%28authentieke%29+bronnen%2C%3C%2Fli%3E%0D%0A%3Cli%3Epublieke+en+private+dienstverleners+die+voor+dienstverlening+vertrouwen+op+%28gegevens+uit%29+id-wallets%2C%3C%2Fli%3E%0D%0A%3Cli%3Equalified+trust+service+providers+voor+het+uitgeven+van+verifieerbare+verklaringen%2C+elektronisch+ondertekenen+en+verzegelen%2C%3C%2Fli%3E%0D%0A%3Cli%3Estelselvoorzieningen+en+-diensten+zoals+registraties+van+leveranciers+van+identiteiten%2C+leveranciers+van+wallets+en+vertrouwende+partijen%2C+een+voorziening+voor+de+verstrekking+van+identiteitsgegevens+en+een+publiek+inlogmiddel+voor+afgeleide+verificatie%2C%3C%2Fli%3E%0D%0A%3Cli%3Evoor+de+veiligheid+en+betrouwbaarheid+noodzakelijke+mechanismen+zoals+validatie-+en+authenticatiemechanismen+voor+dienstverleners%2C+id-wallets%2C+digitale+identiteiten+en+gekwalificeerde+verifieerbare+verklaringen.%3C%2Fli%3E%0D%0A%3C%2Ful%3E%0D%0AEr+is+voor+de+borging+van+de+veiligheid+en+betrouwbaarheid+nodig+dat+er+geaccrediteerde+conformiteitsbeoordelingsinstanties+zijn+voor+de+certificering+van+id-wallets+%28en+vertrouwensdiensten%29+en+dat+er+%C3%A9%C3%A9n+of+meerdere+toezichthouders+worden+aangewezen+om+toezicht+te+houden+op+de+veiligheid+en+betrouwbaarheid+in+het+stelsel.+%0D%0A%3C%2Fp%3E%0D%0A%3Cp%3E%0D%0AOok+reeds+bestaande+%28nationale%29+voorzieningen+zijn+van+belang+voor+het+stelsel.+Er+moet+gezocht+worden+naar+samenhang+tussen+het+EDI-stelsel+NL+en+wat+er+onder+de+Wdo+en+in+het+stelsel+toegang+is+voorzien.%0D%0A%3C%2Fp%3E")}); dataFoldersContent.push({folderid:"id-3cd2cc8bd47a4442bb045fa63af162b2", contentid:"id-9592d4808efb4be9aa2751e0019b4771", contenttype:"Representation"}); dataElements.push({id:"id-9592d4808efb4be9aa2751e0019b4771", type:"Representation", specialization:decodeURL("Tekst"), name:decodeURL("Huidige+voorzieningen"), documentation:decodeURL("%3Cp%3EDe+Generieke+Digitale+Infrastructuur+bestaat+uit+een+aantal+generieke+voorzieningen%2C+die+breed+gebruikt+kunnen+worden+door+overheidsorganisaties.+In+deze+paragraaf+wordt+een+overzicht+gegeven+van+de+belangrijkste+voorzieningen+met+betrekking+tot+toegang+die+we+onder+de+aandacht+willen+brengen.+Deze+voorzieningen+zijn+gerelateerd+aan+de+functies+om+inzicht+te+geven+in+hun+functionaliteit.+Ze+zijn+ook+voorzien+van+eigenschappen+die+beschrijven+wie+verantwoordelijk+is+voor+het+beheer+en+waar+meer+informatie+over+de+voorziening+kan+worden+gevonden.+De+beschrijvingen+en+modellen+zijn+gebaseerd+op+informatie+van+Logius+over+de+huidige+situatie+zoals+die+bestond+in+mei+2024.+Daarmee+zijn+ze+een+specifieke+momentopname+en+kan+deze+afwijken+van+de+situatie+zoals+die+bestaat+op+het+moment+van+lezen+van+dit+document.%3C%2Fp%3E%0D%0A%3Cp%3E+In+de+volgende+diagrammen+wordt+een+overzicht+gegeven+van+de+voorzieningen+en+hun+samenhang.+De+eerste+laat+zien+welke+gegevensstromen+met+name+relevant+zijn+voorafgaand+aan+een+specifiek+authenticatieverzoek.+Het+diagram+erna+laat+met+name+zien+wat+er+gebeurt+tijdens+het+uitvoeren+van+een+authenticatieverzoek.+Er+zijn+bepaalde+gegevensstromen+die+niet+zo+eenvoudig+in+%C3%A9%C3%A9n+van+deze+twee+categorie%C3%ABn+in+te+delen+zijn%2C+bijvoorbeeld+omdat+ze+in+beide+situaties+afhankelijk+van+de+omstandigheden+kunnen+plaatsvinden.+Die+zijn+dan+in+het+meest+logische+diagram+geplaatst.%3C%2Fp%3E%0D%0A%3Ch3%3EGegevensstromen+voorafgaand+aan+een+authenticatieverzoek%3C%2Fh3%3E%0D%0A%3Cp%3E%3Ccenter%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Fhuidig1.svg%22%3E%3C%2Fcenter%3E%3C%2Fp%3E%0D%0A%3Ch3%3EGegevensstromen+tijdens+een+authenticatieverzoek%3C%2Fh3%3E%0D%0A%3Cp%3E%3Ccenter%3E%3Cimg+src%3D%22https%3A%2F%2Fminbzk.github.io%2Fgdi-toegang%2Fimages%2Fhuidig2.svg%22%3E%3C%2Fcenter%3E%3C%2Fp%3E%0D%0A%0D%0A")}); dataProperties.push({conceptid:"id-9592d4808efb4be9aa2751e0019b4771", propkey:decodeURL("elementType"), propvalue:decodeURL("application-componentHuidige+voorziening")}); @@ -296,8 +298,6 @@ dataElements.push({id:"id-2284caddd8094fd3b974678a31502f9f", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Autoriseren+voor+gegevens"), documentation:decodeURL("Het+bepalen+of+een+identiteit+geautoriseerd+is+voor+toegang+tot+specifieke+gegevens.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-256454e9e1434b858b4214c65b1cb3ab", contenttype:"BusinessFunction"}); dataElements.push({id:"id-256454e9e1434b858b4214c65b1cb3ab", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Organiseren+toegang"), documentation:decodeURL("Het+organisatorisch+inregelen+van+afspraken+voor+toegang.")}); - dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-2e4e3b531fa549b79b157b367825df17", contenttype:"BusinessFunction"}); - dataElements.push({id:"id-2e4e3b531fa549b79b157b367825df17", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Koppelen+attributen+aan+identiteit"), documentation:decodeURL("Het+koppelen+en+ontkoppelen+van+attributen+aan+een+identiteit+die+bepaalde+eigenschappen+van+deze+identiteit+representeren.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-3099a3491bf542f084b6b3defa72ef68", contenttype:"BusinessFunction"}); dataElements.push({id:"id-3099a3491bf542f084b6b3defa72ef68", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Autoriseren+voor+dienst"), documentation:decodeURL("Het+bepalen+of+een+identiteit+geautoriseerd+is+voor+toegang+tot+een+dienst.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-3a0dec6839e34aa99103415871ed4194", contenttype:"BusinessFunction"}); @@ -307,7 +307,7 @@ dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-3d7ba1fff4e94615b2b0fcb46d08480e", contenttype:"BusinessFunction"}); dataElements.push({id:"id-3d7ba1fff4e94615b2b0fcb46d08480e", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Elektronisch+verzegelen"), documentation:decodeURL("Het+cre%C3%ABren%2C+verifi%C3%ABren+en+valideren+van+een+bewijs+dat+bepaalde+gegevens+afkomstig+zijn+van+een+specifiek+niet-natuurlijk+persoon+middels+cryptografische+technieken.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-3ea9bbfd50ab47a1a874895944b74cca", contenttype:"BusinessFunction"}); - dataElements.push({id:"id-3ea9bbfd50ab47a1a874895944b74cca", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Inzage+geven+in+digitale+identiteiten"), documentation:decodeURL("Het+ontsluiten+van+informatie+over+identiteiten.")}); + dataElements.push({id:"id-3ea9bbfd50ab47a1a874895944b74cca", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Inzage+geven+in+identiteiten"), documentation:decodeURL("Het+ontsluiten+van+identiteitsgegevens.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-40c81c1087394f71aa0ad0c1775a97fb", contenttype:"BusinessFunction"}); dataElements.push({id:"id-40c81c1087394f71aa0ad0c1775a97fb", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Bestrijden+fraude"), documentation:decodeURL("Het+voorkomen%2C+detecteren%2C+opvolgen+en+herstellen+van+fraude+met+identificatiemiddelen.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-4a798952a1ce4c129980061149b0a6c9", contenttype:"BusinessFunction"}); @@ -351,7 +351,7 @@ dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-85f7280d5d3649bfb0b8cb60dada3eca", contenttype:"BusinessFunction"}); dataElements.push({id:"id-85f7280d5d3649bfb0b8cb60dada3eca", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Controleren+conflicterende+bevoegdheden"), documentation:decodeURL("Het+controleren+van+en+rapporteren+over+bevoegdheden+van+identiteiten+die+met+elkaar+kunnen+conflicteren.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-87d20390ad9b43eea623acd8193d0428", contenttype:"BusinessFunction"}); - dataElements.push({id:"id-87d20390ad9b43eea623acd8193d0428", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Cre%C3%ABren+identiteit"), documentation:decodeURL("Het+cre%C3%ABren+en+vastleggen+van+de+gegevens+die+horen+bij+een+entiteit.")}); + dataElements.push({id:"id-87d20390ad9b43eea623acd8193d0428", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Vastleggen+identiteitsgegevens"), documentation:decodeURL("Het+vastleggen+van+gegevens+die+horen+bij+een+identiteit.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-87efb23dd060485693d5d93dc857dbf4", contenttype:"BusinessFunction"}); dataElements.push({id:"id-87efb23dd060485693d5d93dc857dbf4", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Orkestreren+inlogproces"), documentation:decodeURL("Het+ontvangen+en+routeren+van+een+verzoek+tot+authenticatie+naar+de+benodigde+verklarende+partijen+en+het+verstrekken+van+een+authenticatieverklaring.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-89cae607ed114aa9b258920260a4499c", contenttype:"BusinessFunction"}); @@ -382,12 +382,10 @@ dataElements.push({id:"id-c89765631a7f4df58760c8fc9d6acea7", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Aansluiten+partij"), documentation:decodeURL("Het+toelaten+van+een+dienstverlener%2C+verklarende+partij+of+gebruikersorganisatie+tot+de+toegangsinfrastructuur+en+het+toetsen+of+deze+kan+voldoen+aan+de+bijbehorende+afspraken.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-cd9ce254e1e445b58e7c6e44f9d7084e", contenttype:"BusinessFunction"}); dataElements.push({id:"id-cd9ce254e1e445b58e7c6e44f9d7084e", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Beheren+resources"), documentation:decodeURL("Het+cre%C3%ABren%2C+vastleggen%2C+beschikbaarstellen%2C+wijzigen+en+%28logisch%29+verwijderen+van+gegevens+over+resources+%28anders+dan+diensten%29.")}); - dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-ce38f6729a924f6da1142b2c655efffc", contenttype:"BusinessFunction"}); - dataElements.push({id:"id-ce38f6729a924f6da1142b2c655efffc", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Be%C3%ABindigen+identiteit"), documentation:decodeURL("Het+be%C3%ABindigen+van+de+geldigheid+van+een+identiteit.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-d763571d80f54f8892724832e27eed3e", contenttype:"BusinessFunction"}); - dataElements.push({id:"id-d763571d80f54f8892724832e27eed3e", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Wijzigen+identificatiemiddel"), documentation:decodeURL("Het+wijzigen+van+gegevens+behorend+bij+een+identificatiemiddel%2C+inclusief+het+blokkeren+en+het+be%C3%ABindigen+van+de+geldigheid+van+een+identificatiemiddel.")}); + dataElements.push({id:"id-d763571d80f54f8892724832e27eed3e", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Wijzigen+en+be%C3%ABindigen+identificatiemiddel"), documentation:decodeURL("Het+wijzigen+van+gegevens+behorend+bij+een+identificatiemiddel%2C+inclusief+het+blokkeren+en+het+be%C3%ABindigen+van+de+geldigheid+van+een+identificatiemiddel.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-d99f5610425448249b780d45cd71af5f", contenttype:"BusinessFunction"}); - dataElements.push({id:"id-d99f5610425448249b780d45cd71af5f", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Wijzigen+identiteitsgegevens"), documentation:decodeURL("Het+wijzigen+van+de+gegevens+die+horen+bij+een+identiteit.")}); + dataElements.push({id:"id-d99f5610425448249b780d45cd71af5f", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Wijzigen+en+be%C3%ABindigen+identiteit"), documentation:decodeURL("Het+wijzigen+van+de+gegevens+die+horen+bij+een+identiteit%2C+inclusief+het+be%C3%ABindigen+van+de+geldigheid+van+een+identiteit.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-d9cb79ae0cd64f30a7213037af6280fe", contenttype:"BusinessFunction"}); dataElements.push({id:"id-d9cb79ae0cd64f30a7213037af6280fe", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Toezicht+houden+op+toegangsinfrastructuur"), documentation:decodeURL("Het+vanuit+een+onafhankelijke+rol+controleren+of+de+toegangsinfrastructuur+werkt+en+voldoende+waarde+oplevert.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-dfa93a7f2bf64bcf8dd828eb7f754b4e", contenttype:"BusinessFunction"}); @@ -402,6 +400,10 @@ dataElements.push({id:"id-fe587c1bae3c453285eccb764194ced3", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Beheren+identificatiemiddelen"), documentation:decodeURL("Het+verstrekken+en+intrekken+van+identificatiemiddelen+en+het+administreren+van+de+daarvoor+benodigde+gegevens.")}); dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-ffeb84e839934d419c4ca4ee9aa6f136", contenttype:"BusinessFunction"}); dataElements.push({id:"id-ffeb84e839934d419c4ca4ee9aa6f136", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Provisioning+identiteiten"), documentation:decodeURL("Het+in+machineleesbare+vorm+beschikbaar+stellen+van+gegevens+over+identiteiten%2C+zodat+diensten+of+systemen+deze+kunnen+gebruiken.")}); + dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-2980fa7cd93e40608ccf46e879fea5e0", contenttype:"BusinessFunction"}); + dataElements.push({id:"id-2980fa7cd93e40608ccf46e879fea5e0", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Identificeren"), documentation:decodeURL("Het+bepalen+van+de+entiteit+die+behoort+bij+een+identiteit+op+basis+van+een+verzameling+identiteitsgegevens.")}); + dataFoldersContent.push({folderid:"id-9cf74dde1b46462398225462cac533db", contentid:"id-5e9a0552544e495ebab68077e7bac72e", contenttype:"BusinessFunction"}); + dataElements.push({id:"id-5e9a0552544e495ebab68077e7bac72e", type:"BusinessFunction", specialization:decodeURL(""), name:decodeURL("Verzamelen+identiteitsgegevens"), documentation:decodeURL("Het+verzamelen+van+identiteitsgegevens+uit+gezaghebbende+bronnen+zodat+deze+gebruikt+kunnen+om+een+identiteit+te+authenticeren+en+autoriseren.")}); dataFoldersContent.push({folderid:"id-18d3d3102a5d46808f48412c7c38fcc7", contentid:"id-b4606bbaac7c45d8b33d1f9eeb537942", contenttype:"Folder"}); dataFolders.push({id:"id-b4606bbaac7c45d8b33d1f9eeb537942", type:"Folder", name:decodeURL("Documenten"), documentation:decodeURL("")}); @@ -629,8 +631,6 @@ dataElements.push({id:"id-26a67ab67a2345c59d5176c597443a38", type:"Assessment", specialization:decodeURL(""), name:decodeURL("Vertegenwoordigen+werkt+nog+niet+voor+iedereen"), documentation:decodeURL("Professionele+dienstverleners+zoals+bewindvoerders+kunnen+nog+niet+overal+digitaal+als+vertegenwoordiger+optreden.+Dat+geldt+ook+voor+ouders+van+minderjarige+kinderen%2C+curatoren%2C+bewindvoerders%2C+mentoren+van+volwassenen+en+mensen+die+ouderlijk+gezag+hebben.+")}); dataFoldersContent.push({folderid:"id-4be76917b811420f9e35998fb301a3fd", contentid:"id-388da3df069946eb8fcc9f6b801b1882", contenttype:"Assessment"}); dataElements.push({id:"id-388da3df069946eb8fcc9f6b801b1882", type:"Assessment", specialization:decodeURL(""), name:decodeURL("Restgroepen+worden+niet+goed+ondersteund"), documentation:decodeURL("Er+zijn+allerlei+groepen+burgers+en+bedrijven+die+niet+worden+bediend+met+DigiD%2C+eHerkenning+en+PKI-overheid+omdat+ze+niet+in+de+onderliggende+registers+geregistreerd+staan+en+omdat+de+betreffende+afsprakenstelsels+hier+geen+oplossing+voor+bieden.+Het+gaat+bijvoorbeeld+buitenlandse+bedrijven+die+niet+in+het+handelsregister+zijn+opgenomen.+Daarnaast+kunnen+burgers+zonder+Nederlands+identiteitsdocument+hun+DigiD+niet+op+hogere+betrouwbaarheidsniveaus+activeren.+Overheidsorganisaties+kunnen+restgroepen+bedienen+door+hiervoor+zelf+een+registratie+te+voeren+en+een+identificatiemiddel+in+te+richten+die+voldoet+aan+de+eisen+in+de+Wdo+en%2Fof+eIDAS.+Er+is+inmiddels+wel+een+tijdelijk+register+voor+restgroepen+in+het+bedrijvendomein%2C+maar+deze+is+alleen+beschikbaar+voor+diensten+van+de+Belastingdienst+en+alleen+beschikbaar+voor+eHerkenning.")}); - dataFoldersContent.push({folderid:"id-4be76917b811420f9e35998fb301a3fd", contentid:"id-3a7e254272734fc3a2fccc69a94232cc", contenttype:"Assessment"}); - dataElements.push({id:"id-3a7e254272734fc3a2fccc69a94232cc", type:"Assessment", specialization:decodeURL(""), name:decodeURL("Aansluiting+bij+Europese+certificaatstandaarden"), documentation:decodeURL("De+precieze+verhouding+tussen+PKI-overheid+en+de+Europese+certificaatstandaarden%2C+de+manier+waarop+we+als+Nederland+deze+standaarden+moeten+gaan+gebruiken+en+het+migratiepad+naar+deze+Europese+standaarden+is+nog+onduidelijk.+Binnen+eIDAS+wordt+europees+verordend+dat+certificaten+worden+uitgegeven+met+identificerende+nummers+corresponderend+met+nationale+registers.+Onduidelijk+is+echter+hoe+deze+nummers+praktisch+moet+worden+ingevuld.")}); dataFoldersContent.push({folderid:"id-4be76917b811420f9e35998fb301a3fd", contentid:"id-3cb71651ed6e4972865ede91d9ff7836", contenttype:"Assessment"}); dataElements.push({id:"id-3cb71651ed6e4972865ede91d9ff7836", type:"Assessment", specialization:decodeURL(""), name:decodeURL("Gebruik+verouderde+standaarden"), documentation:decodeURL("De+toegangsinfrastructuur+is+voor+een+belangrijk+deel+gebaseerd+op+de+SAML+standaard%2C+die+inmiddels+verouderd+is.+Meer+recente+standaarden+zoals+OAuth+en+OIDC+worden+niet+of+nauwelijks+ondersteund.")}); dataFoldersContent.push({folderid:"id-4be76917b811420f9e35998fb301a3fd", contentid:"id-4e650de32bdf49b7b7c3ffc0727251bb", contenttype:"Assessment"}); @@ -644,7 +644,7 @@ dataFoldersContent.push({folderid:"id-4be76917b811420f9e35998fb301a3fd", contentid:"id-a4046d419300443da3ec983b6a64884b", contenttype:"Assessment"}); dataElements.push({id:"id-a4046d419300443da3ec983b6a64884b", type:"Assessment", specialization:decodeURL(""), name:decodeURL("DigiD+alleen+voor+gebruik+met+BSN"), documentation:decodeURL("Er+is+wettelijk+bepaald+dat+DigiD+alleen+gebruikt+mag+worden+voor+diensten+waarvoor+BSN+gebruikt+moet+worden.+Dat+beperkt+het+inzetgebied+van+DigiD.+Er+is+bij+verschillende+overheidsorganisaties+behoefte+aan+een+betrouwbaar+identificatiemiddel+dan+ook+inloggen+mogelijk+maakt+voor+diensten+waarvoor+het+BSN+niet+verwerkt+mag+worden.")}); dataFoldersContent.push({folderid:"id-4be76917b811420f9e35998fb301a3fd", contentid:"id-dcdf473919e14835becc91f9cd0ea123", contenttype:"Assessment"}); - dataElements.push({id:"id-dcdf473919e14835becc91f9cd0ea123", type:"Assessment", specialization:decodeURL(""), name:decodeURL("Buitenlandse+certificaten+niet+bruikbaar+als+identificatiemiddel"), documentation:decodeURL("Buitenlandse+PKI+certificaten+kunnen+in+Nederland+niet+als+identificatiemiddel+gebruikt+worden+omdat+er+geen+OIN+in+staat.+Een+OIN+wordt+vooralsnog+alleen+aan+Nederlandse+rechtspersonen+toegekend.+Daarmee+sluiten+deze+voorzieningen+het+gebruik+van+bijvoorbeeld+EU+gekwalificeerde+certificaten+uit+en+ook+het+gebruik+van+goedkope+standaard+PKI-certificaten.")}); + dataElements.push({id:"id-dcdf473919e14835becc91f9cd0ea123", type:"Assessment", specialization:decodeURL(""), name:decodeURL("Buitenlandse+certificaten+niet+bruikbaar+voor+authenticatie"), documentation:decodeURL("PKI+certificaten+van+buitenlandse+leveranciers+van+%28gekwalificeerde%29+certificaten+kunnen+in+Nederland+niet+zomaar+voor+authenticatie+gebruikt+worden%2C+ondermeer+omdat+er+geen+OIN+in+staat.+Een+OIN+wordt+vooralsnog+alleen+aan+Nederlandse+rechtspersonen+toegekend.+Daarmee+sluiten+Nederlandse+voorzieningen+het+gebruik+van+dit+soort+certificaten+standaard+uit.")}); dataFoldersContent.push({folderid:"id-4be76917b811420f9e35998fb301a3fd", contentid:"id-dcf64f87176748e19a4fbbcc16dd4f08", contenttype:"Assessment"}); dataElements.push({id:"id-dcf64f87176748e19a4fbbcc16dd4f08", type:"Assessment", specialization:decodeURL(""), name:decodeURL("Machtigingen+verspreid+over+meerdere+systemen"), documentation:decodeURL("Er+is+op+dit+moment+sprake+van+een+groot+aantal+plaatsen+waar+vrijwillige+machtigingen+verstrekt+kunnen+worden.+Naast+DigiD+machtigen+en+de+machtigingsvoorzieningen+van+eHerkenning+zijn+er+ook+in+allerlei+andere+systemen+functionaliteiten+voor+machtigingen+gerealiseerd+zoals+bijvoorbeeld+in+Digipoort.+Dit+komt+deels+doordat+er+beperkte+machtigingsfunctionaliteit+aanwezig+is+in+DigiD+machtigen+en+eHerkenning+%28keten%29machtigen.+Zo+is+het+bijvoorbeeld+niet+mogelijk+om+te+machtigen+voor+zaken.+Hierdoor+moeten+overheidsorganisaties+op+meerdere+machtigingsregisters+aansluiten+en+gebruikers+op+allerlei+plaatsen+machtigingen+verstrekken+of+ontvangen%2C+waardoor+ze+het+overzicht+verliezen.+De+machtigingsfunctionaliteit+in+Digipoort+was+bedoeld+als+tijdelijk+en+is+niet+goed+ge%C3%AFmplementeerd%2C+zeker+niet+voor+inkomende+berichten.")}); dataFoldersContent.push({folderid:"id-4be76917b811420f9e35998fb301a3fd", contentid:"id-de89877b42424eac8bc8eddc8462d007", contenttype:"Assessment"}); @@ -784,11 +784,12 @@ dataFoldersContent.push({folderid:"id-7b596cfefc5f4aa8bbc0200e6532363b", contentid:"id-847f943839134845944b9e9eb7cb4c16", contenttype:"Folder"}); dataFolders.push({id:"id-847f943839134845944b9e9eb7cb4c16", type:"Folder", name:decodeURL("Architectuurprincipes"), documentation:decodeURL("")}); dataFoldersContent.push({folderid:"id-847f943839134845944b9e9eb7cb4c16", contentid:"id-05cd71c3758c4182878ba143b870582f", contenttype:"Principle"}); - dataElements.push({id:"id-05cd71c3758c4182878ba143b870582f", type:"Principle", specialization:decodeURL(""), name:decodeURL("4.+De+toegangsinfrastructuur+ontzorgt+dienstverleners+met+afspraken%2C+standaarden+en+voorzieningen"), documentation:decodeURL("Er+kunnen+meer+identificatiemiddelen+worden+toegelaten.+Met+de+herziene+eIDAS+verordening+kunnen+straks+ook+European+Digital+Identity+Wallets+worden+gebruikt.+Daarnaast+zijn+er+allerlei+machtigingsdiensten+die+van+toepassing+kunnen+zijn.+Het+is+ineffici%C3%ABnt+voor+dienstverleners+als+ieder+voor+zich+met+alle+authenticatie-+en+machtigingsdiensten+individuele+afspraken+en+koppelingen+moeten+maken+en+beheren.+De+GDI+is+een+verzameling+afspraken%2C+standaarden+en+voorzieningen%2C+waarbij+afspraken+de+voorkeur+hebben+boven+standaarden+boven+voorzieningen.")}); - dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("1.+Er+zijn+overheidsbrede+afspraken+en+standaarden+%28koppelvlakspecificaties%29+waarmee+snel+kan+worden+aangesloten+op+authenticatie-+en+machtigingsdiensten.")}); - dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("2.+Authenticatiediensten+en+machtigingsdiensten+conformeren+zich+aan+de+overheidsbrede+afspraken+en+standaarden.")}); - dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("3.+Er+zijn+voorzieningen+die+het+dienstverleners+eenvoudiger+maken+om+aan+te+sluiten+op+de+toegangsinfrastructuur.")}); - dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("4.+De+toegangsinfrastructuur+levert+een+dienst+waarmee+voor+een+voorgedefinieerde+set+van+veelvoorkomende+%28voor+toegang+relevante%29+attributen%2C+relevante+verklaringen+bij+bronregisters+kunnen+worden+opgehaald.")}); + dataElements.push({id:"id-05cd71c3758c4182878ba143b870582f", type:"Principle", specialization:decodeURL(""), name:decodeURL("4.+De+toegangsinfrastructuur+ontzorgt+partijen"), documentation:decodeURL("De+toegangsinfrastructuur+is+in+ontwikkeling+en+evolueert.+Er+kunnen+bijvoorbeeld+nieuwe+identificatiemiddelen+worden+toegelaten.+Met+de+herziene+eIDAS+verordening+kunnen+straks+ook+European+Digital+Identity+Wallets+worden+gebruikt.+Daarnaast+zijn+er+allerlei+machtigingsdiensten+die+van+toepassing+kunnen+zijn.+Het+is+ineffici%C3%ABnt+voor+dienstverleners+als+ieder+voor+zich+met+alle+authenticatie-+en+machtigingsdiensten+individuele+afspraken+en+koppelingen+moeten+maken+en+beheren.+Het+is+voor+bronhouders+ineffici%C3%ABnt+als+zij+zelf+alles+moeten+inrichten+voor+het+verstrekken+van+verifieerbare+verklaringen.+De+GDI+is+een+verzameling+afspraken%2C+standaarden+en+voorzieningen%2C+waarbij+afspraken+de+voorkeur+hebben+boven+standaarden+boven+voorzieningen.")}); + dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("1.+Er+zijn+afspraken%2C+standaarden+en+voorzieningen+die+het+partijen+eenvoudiger+maken+om+aan+te+sluiten+op+de+toegangsinfrastructuur.")}); + dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("2.+Voorzieningen+worden+zoveel+mogelijk+optioneel+gemaakt%2C+zodat+partijen+ook+zelf+kunnen+besluiten+om+eigen+inrichtingskeuzes+te+maken.")}); + dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("3.+De+toegangsinfrastructuur+ontzorgt+dienstverleners+in+het+verkrijgen+van+veelvoorkomende+%28voor+toegang+relevante%29+attributen.")}); + dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("4.+De+toegangsinfrastructuur+ontzorgt+bronhouders+in+het+verstrekken+van+verifieerbare+verklaringen+voor+veelvoorkomende+%28voor+toegang+relevante%29+attributen.")}); + dataProperties.push({conceptid:"id-05cd71c3758c4182878ba143b870582f", propkey:decodeURL("Implicaties"), propvalue:decodeURL("5.+De+toegangsinfrastructuur+hanteert+voor+de+uitwisseling+van+voor+toegang+relevante+attributen+dezelfde+afspraken+en+standaarden+als+de+infrastructuur+voor+gegevensuitwisseling.")}); dataFoldersContent.push({folderid:"id-847f943839134845944b9e9eb7cb4c16", contentid:"id-4532a251a8ba490298dc08824ef4799a", contenttype:"Principle"}); dataElements.push({id:"id-4532a251a8ba490298dc08824ef4799a", type:"Principle", specialization:decodeURL(""), name:decodeURL("7.+Er+zijn+waarborgen+om+misbruik+door+overheden+te+voorkomen"), documentation:decodeURL("We+gaan+er+vaak+standaard+vanuit+dat+we+de+overheid+kunnen+vertrouwen.+In+de+realiteit+bestaat+de+overheid+vooral+uit+mensen+en+mensen+maken+fouten+en+hebben+soms+verkeerde+intenties.+De+impact+van+beslissingen+van+de+overheid+op+het+leven+van+mensen+kan+echter+heel+groot+zijn.+Daarnaast+komen+we+er+ook+steeds+meer+achter+dat+bepaalde+machtshebbers+andere+morele+waarden+hanteren+waardoor+de+belangen+van+individuen+eenvoudig+opzij+kunnen+worden+geschoven.+Er+zouden+daarom+waarborgen+moeten+zijn+ingebouwd+om+te+beschermen+tegen+%28medewerkers+van%29+overheidsorganisaties+die+grenzen+willen+overschrijden.+De+fundamentele+rechten+en+vrijheden+van+individuen+moeten+worden+bewaakt.+De+NIS2+richtlijn+beschrijft+ook+een+aantal+maatregelen+die+een++hiervoor+een+basis+kunnen+bieden%2C+zoals+de+verplichting+tot+het+aanwijzen+van+een+toezichthoudende+autoriteit.+In+Nederland+is+hiervoor+de+Rijksinspectie+Digitale+Infrastructuur+%28RDI%29+aangewezen.")}); @@ -821,11 +822,11 @@ dataFoldersContent.push({folderid:"id-847f943839134845944b9e9eb7cb4c16", contentid:"id-b304c80b029c48498a32d80d14337ea3", contenttype:"Principle"}); dataElements.push({id:"id-b304c80b029c48498a32d80d14337ea3", type:"Principle", specialization:decodeURL(""), name:decodeURL("6.+Toegang+is+beperkt+tot+wat+noodzakelijk+is"), documentation:decodeURL("Het+beperken+van+toegang+tot+alleen+de+diensten+en+gegevens+die+strikt+noodzakelijk+zijn+voor+het+uitvoeren+van+de+activiteiten+van+een+entiteit+verhoogt+de+veiligheid+en+is+een+kernaspect+van+zero-trust.+Het+aanvalsoppervlak+wordt+geminimaliseerd%2C+de+potenti%C3%ABle+schade+bij+een+beveiligingsbreuk+wordt+beperkt+en+schade+door+onbedoelde+acties+wordt+zoveel+mogelijk+voorkomen.+Het+vereenvoudigt+ook+het+beheer+van+bevoegdheden+en+voorkomt+een+wildgroei+van+bevoegdheden.+Het+stimuleert+ook+het+veiligheidsbewustzijn.")}); - dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("1.+Dienstverleners+defini%C3%ABren+bevoegdheden+voor+hun+diensten+die+zijn+afgestemd+op+de+specifieke+soorten+gebruikers+en+hun+specifieke+taken.")}); - dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("2.+Machtigingen+kunnen+worden+beperkt+tot+bevoegdheden+die+precies+voldoende+zijn+voor+een+vertegenwoordiger.")}); + dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("1.+Dienstverleners+defini%C3%ABren+bevoegdheden+voor+hun+diensten%2C+gegevens+en+functionaliteiten+die+zijn+afgestemd+op+de+specifieke+soorten+gebruikers+en+hun+specifieke+taken.")}); + dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("2.+Machtigingen+worden+beperkt+tot+bevoegdheden+die+precies+voldoende+zijn+voor+een+vertegenwoordiger.")}); dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("3.+Entiteiten+krijgen+op+basis+van+hun+verifieerbare+verklaringen+alleen+toegang+tot+diensten%2C+functionaliteiten+en+gegevens+die+passen+bij+de+aangeleverde+verklaring.")}); - dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("4.+Organisaties+hebben+processen+waarbij+de+rollen+en+bevoegheden+van+medewerkers+regelmatig+worden+geevalueerd+en+aangepast%2C+zoals+bij+doorstroom+en+uitstroom.")}); - dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("5.+Organisaties+geven+hun+certificaten+niet+af+aan+derde+partijen%2C+die+daar+vervolgens+bevoegdheden+mee+krijgen+die+ze+kunnen+misbruiken.")}); + dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("4.+Organisaties+hebben+processen+waarbij+de+rollen+en+%28vertegenwoordigings%29bevoegheden+van+medewerkers+regelmatig+worden+geevalueerd+en+aangepast%2C+zoals+bij+doorstroom+en+uitstroom.")}); + dataProperties.push({conceptid:"id-b304c80b029c48498a32d80d14337ea3", propkey:decodeURL("Implicaties"), propvalue:decodeURL("5.+Organisaties+geven+hun+certificaten+niet+af+aan+derde+partijen%2C+die+daar+vervolgens+bevoegdheden+mee+krijgen+die+ze+kunnen+misbruiken%2C+maar+verstrekken+hen+alleen+een+machtiging.")}); dataFoldersContent.push({folderid:"id-847f943839134845944b9e9eb7cb4c16", contentid:"id-b4d6dca9b88d4f5da8a409f492280af1", contenttype:"Principle"}); dataElements.push({id:"id-b4d6dca9b88d4f5da8a409f492280af1", type:"Principle", specialization:decodeURL(""), name:decodeURL("8.+Systemen+in+de+keten+autoriseren+op+basis+van+de+identiteit+en+de+bevoegdheden+van+de+gebruiker+die+de+interactie+start"), documentation:decodeURL("Door+autorisatie+van+gebruikers+in+alle+belangrijke+systemen+in+de+keten+plaats+te+laten+vinden+worden+beveiligingsrisico%27s+geminimaliseerd.+Het+voorkomt+dat+er+halverwege+de+keten+met+een+generieke++identiteit+%28bijvoorbeeld+een+systeemaccount%29+toch+ongeautoriseerd+toegang+kan+worden+verkregen+tot+persoonsgegevens.+Tegelijkertijd+kunnen+overheidsorganisaties+een+wettelijke+basis+hebben+om+gegevens+van+gebruikers+te+delen%2C+zonder+dat+de+gebruiker+daar+expliciet+toestemming+voor+geeft.")}); @@ -885,15 +886,11 @@ dataFoldersContent.push({folderid:"id-7f88a37d7f6d448eb35e03e10aa0e64d", contentid:"id-61dc33c76ec94288b37d10018c2e8caa", contenttype:"WorkPackage"}); dataElements.push({id:"id-61dc33c76ec94288b37d10018c2e8caa", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("Onderzoek+toekomstige+inrichting+van+machtigen"), documentation:decodeURL("Het+is+wenselijk+om+te+onderzoeken+hoe+met+%28vrijwillig%29+machtigen+in+de+toekomst+zou+moeten+worden+omgegaan.+Er+zijn+allerlei+behoeften+aan+meer+uitbreide+vormen+van+machtigen+die+nu+niet+worden+ondersteund%2C+zoals+het+machtigen+voor+een+zaak.+Is+het+wenselijk+om+eHerkenning+en%2Fof+DigiD+machtigen+uit+te+breiden+met+alle+veelvoorkomende+vormen+van+machtigen%3F+Het+onderzoek+zou+zich+moeten+richten+op+het+verzamelen+van+de+eisen+en+wensen+en+het+bepalen+wat+centraal+en+wat+decentraal+vastgelegd+zou+moeten+worden.+Er+moet+expliciet+rekening+worden+gehouden+met+de+relatie+met+de+EDI-wallet.+Deze+zal+ook+vertegenwoordiging+en+machtigen+moeten+ondersteunen+voor+burgers+die+andere+burgers+of+bedrijven+vertegenwoordigen.")}); dataFoldersContent.push({folderid:"id-7f88a37d7f6d448eb35e03e10aa0e64d", contentid:"id-75a11a6464244610b8679b4ccf487a9c", contenttype:"WorkPackage"}); - dataElements.push({id:"id-75a11a6464244610b8679b4ccf487a9c", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("Onderzoeken+identificatiemiddel+zonder+BSN"), documentation:decodeURL("Er+zou+een+betrouwbaar+identificatiemiddel+moeten+zijn+die+het+mogelijk+maakt+om+zonder+BSN+in+te+loggen.+Er+zijn+situaties+waarin+de+dienstverlener+deze+BSN+niet+mag+verwerken.+Voor+het+nieuwe+stelsel+toegang+zullen+in+ieder+geval+ook+private+gebruik+willen+kunnen+maken+van+publieke+middelen.+Dat+zou+een+uitbreiding+van+DigiD+kunnen+zijn+%28met+toepassing+van+polymorfe+pseudonimisering%29.+Het+kan+ook+zijn+dat+hier+alleen+de+EDI+wallet+voor+wordt+gepositioneerd%2C+waarmee+het+ook+mogelijk+wordt+om+met+een+pseudoniem+in+te+loggen.+Het+bepalen+van+de+oplossingsrichting+vraagt+nader+onderzoek.")}); + dataElements.push({id:"id-75a11a6464244610b8679b4ccf487a9c", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("Onderzoeken+identificatiemiddel+zonder+BSN"), documentation:decodeURL("Er+zou+een+betrouwbaar+identificatiemiddel+moeten+zijn+die+het+mogelijk+maakt+om+zonder+BSN+in+te+loggen.+Er+zijn+situaties+waarin+de+dienstverlener+deze+BSN+niet+mag+verwerken.+Voor+het+nieuwe+stelsel+toegang+zullen+in+ieder+geval+ook+private+gebruik+willen+kunnen+maken+van+publieke+middelen.+Dat+zou+een+uitbreiding+van+DigiD+kunnen+zijn+%28met+toepassing+van+pseudonimisering%29.+Het+kan+ook+zijn+dat+hier+alleen+de+EDI+wallet+voor+wordt+gepositioneerd%2C+waarmee+het+ook+mogelijk+wordt+om+met+een+pseudoniem+in+te+loggen.+Het+bepalen+van+de+oplossingsrichting+vraagt+nader+onderzoek.")}); dataFoldersContent.push({folderid:"id-7f88a37d7f6d448eb35e03e10aa0e64d", contentid:"id-82087c95385c4244a8993e31eb05b8a8", contenttype:"WorkPackage"}); - dataElements.push({id:"id-82087c95385c4244a8993e31eb05b8a8", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("Onderzoek+aansluiting+bij+Europese+certificaatstandaarden"), documentation:decodeURL("We+moeten+als+Nederland+maximaal+aansluiten+bij+internationale+standaarden+en+afspraken.+Dit+cre%C3%ABert+mogelijk+een+oplossing+voor+de+huidige+problemen+met+de+uitwisseling+van+vertrouwelijke+gegevens+met+andere+landen+op+basis+van+PKI-overheid.+Voor+certificaten+zijn+er+standaarden+en+afspraken+in+de+context+van+eIDAS+waarop+aangesloten+moet+worden.+Daarnaast+ontstaat+er+in+deze+context+de+mogelijkheid+om+de+EDI+wallet+te+gebruiken+voor+gegevensuitwisseling+tussen+organisaties.+Het+onderzoek+moet+ook+inzicht+geven+in+de+relatie+tussen+PKIoverheid+en+de+europese+afspraken+en+standaarden.+Daarnaast+is+het+onderscheid+tussen+natuurlijk+personen+en+niet-natuurlijk+personen+belangrijk.")}); - dataFoldersContent.push({folderid:"id-7f88a37d7f6d448eb35e03e10aa0e64d", contentid:"id-d0f151a4be2047ecbc2019f47e419fc5", contenttype:"WorkPackage"}); - dataElements.push({id:"id-d0f151a4be2047ecbc2019f47e419fc5", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("FSC+standaardiseren"), documentation:decodeURL("De+Federated+Service+Connectivity+%28FSC%29+standaard+biedt+standaard+mogelijkheden+voor+veelvoorkomende+uitdagingen+bij+het+veilig+en+betrouwbaar+delen+van+gegevens+tussen+organisaties.+Het+biedt+functionaliteit+voor+het+kunnen+machtigen+van+organisaties.+Het+zou+als+voorstel+moeten+worden+ingediend+bij+Forum+Standaardisatie+zodat+deze+overheidsbreed+aanbevolen+of+verplicht+wordt.")}); + dataElements.push({id:"id-82087c95385c4244a8993e31eb05b8a8", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("Onderzoek+ondersteuning+buitenlandse+certificaten"), documentation:decodeURL("Het+is+op+dit+moment+niet+zomaar+mogelijk+om+PKI+certificaten+van+buitenlandse+leveranciers+te+accepteren+in+voorzieningen+in+Nederland.+Er+is+onderzoek+nodig+om+te+bepalen+hoe+dit+opgelost+kan+worden.+Een+mogelijke+oplossingsrichting+is+het+aansluiten+van+het+Tijdelijk+Register+Restgroepen+op+PKIoverheid%2C+maar+er+zijn+ook+andere+oplossingsrichtingen+denkbaar.")}); dataFoldersContent.push({folderid:"id-7f88a37d7f6d448eb35e03e10aa0e64d", contentid:"id-d9b8e51c53c74a589f8dadf156c1786c", contenttype:"WorkPackage"}); dataElements.push({id:"id-d9b8e51c53c74a589f8dadf156c1786c", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("Vertegenwoordigen+bewindvoerders%2C+curatoren%2C+mentoren+en+ouderlijk+gezag"), documentation:decodeURL("Bewindvoerders%2C+curatoren%2C+mentoren+en+mensen+die+ouderlijk+gezag+hebben+zouden+als+vertegenwoordiger+moeten+kunnen+optreden.+De+gezaghebbende+bron+voor+beschermingsbewind+is+het+WvR+register+van+de+Raad+voor+de+Rechtspraak.+Een+aansluiting+op+dit+register+reeds+gerealiseerd%2C+maar+deze+moet+nog+wel+door+de+toegangsinfrastructuur+breed+toegankelijk+worden+gemaakt.")}); - dataFoldersContent.push({folderid:"id-7f88a37d7f6d448eb35e03e10aa0e64d", contentid:"id-dd07b5c0a2b74ce78e00c000687f637e", contenttype:"WorkPackage"}); - dataElements.push({id:"id-dd07b5c0a2b74ce78e00c000687f637e", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("Onderzoek+automatisering+controle+gebruiksvoorwaarden"), documentation:decodeURL("Er+bestaan+mogelijkheden+om+gebruiksvoorwaarden+om+te+zetten+in+autorisatieregels+die+geautomatiseerd+gecontroleerd+kunnen+worden.+Hiermee+is+verdergaande+automatisering+van+uitwisseling+tussen+aanbieders+en+afnemers+mogelijk.+Er+is+onderzoek+nodig+om+te+bepalen+in+hoeverre+dit+een+bredere+behoefte+is+bij+overheidsorganisaties%2C+hoe+ver+dit+soort+controles+zouden+moeten+gaan+en+hoe+dit+technisch+kan+worden+ingericht.+Zo+is+het+bijvoorbeeld+mogelijk+om+ook+aan+de+kant+van+de+afnemer+en+gebruiker+dergelijke+controles+uit+te+voeren.+Verder+zijn+er+verschillende+standaarden+die+kunnen+worden+gebruikt+zoals+de+XACML+standaard%2C+de+ODRL+standaard%2C+de+Rego+taal+van+de+Open+Policy+Agent+%28OPA%29%2C+MYDATA+of+de+Usage+Contract+Language+van+de+International+Data+Spaces+Association.")}); dataFoldersContent.push({folderid:"id-7f88a37d7f6d448eb35e03e10aa0e64d", contentid:"id-f7bfe9749f2d4f56a5877841cac332d6", contenttype:"WorkPackage"}); dataElements.push({id:"id-f7bfe9749f2d4f56a5877841cac332d6", type:"WorkPackage", specialization:decodeURL(""), name:decodeURL("Restgroepen+ondersteunen"), documentation:decodeURL("Er+zijn+allerlei+organisatie-restgroepen+die+niet+door+eHerkenning+worden+ondersteund%2C+met+name+doordat+ze+niet+zijn+ingeschreven+in+het+handelsregister.+Er+is+een+entiteitenregister+voorzien+waarin+deze+restgroepen+kunnen+worden+beheerd.+Tegelijkertijd+is+het+niet+per+definitie+nodig+en+haalbaar+dat+er+%C3%A9%C3%A9n+register+komt.+Er+kunnen+ook+bestaande+registers+worden+aangewezen+en+ontsloten.+Dit+zou+expliciet+moeten+worden+onderzocht.")}); @@ -1162,8 +1159,6 @@ dataRelationships.push({id:"id-9e0e814a4fc5469b92a70ca994b267e5", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-9e14841bf7a34845a4465fb9aa96cc53", targetid:"id-48d09a140e6140c5a0d848e8275c2590"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-9fa87c6d310e491d8cf7d76ac6e9b455", contenttype:"AssociationRelationship"}); dataRelationships.push({id:"id-9fa87c6d310e491d8cf7d76ac6e9b455", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL("leidt+tot"), documentation:decodeURL(""), sourceid:"id-7417b19f5c21447d8bf281baf4315b20", targetid:"id-6ed7f3d944764c60a45fe6780a041a42"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-a09f094966b24364b2a94482f78aeede", contenttype:"AssociationRelationship"}); - dataRelationships.push({id:"id-a09f094966b24364b2a94482f78aeede", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-d0f151a4be2047ecbc2019f47e419fc5", targetid:"id-c5998016874b4a3f9a80d62f09af3f33"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-a267b536d24e4164a567d2b57dfb3929", contenttype:"AssociationRelationship"}); dataRelationships.push({id:"id-a267b536d24e4164a567d2b57dfb3929", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-7e86f18658114d58a7bac9a3d0400b55", targetid:"id-8263de75e16b4b5189e83635d262aca6"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-a2a535c2d11a45879a207c059997e937", contenttype:"AssociationRelationship"}); @@ -1256,8 +1251,6 @@ dataRelationships.push({id:"id-dcf815ebf908456486a68738a484ef5b", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-92b61d714b7f4ed6a2ffed3d71bc34be", targetid:"id-4a798952a1ce4c129980061149b0a6c9"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-dd550ea0afdd4e9bbea4a5b7e796edd4", contenttype:"AssociationRelationship"}); dataRelationships.push({id:"id-dd550ea0afdd4e9bbea4a5b7e796edd4", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-9e14841bf7a34845a4465fb9aa96cc53", targetid:"id-872f0e75d8cb40cebb8347ae6698ef31"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-df012caafe04487ab6a29ad616eb1dee", contenttype:"AssociationRelationship"}); - dataRelationships.push({id:"id-df012caafe04487ab6a29ad616eb1dee", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-dd07b5c0a2b74ce78e00c000687f637e", targetid:"id-b750feb34d9c40588f9443c33145b59e"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-e2f7c35098a04794989a591602498036", contenttype:"AssociationRelationship"}); dataRelationships.push({id:"id-e2f7c35098a04794989a591602498036", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-71518055a4194c55844b0ed040dacbe2", targetid:"id-51005498b71e4a7a81f126ec14e3ebb7"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-e3156b5f9b1d4fd39002ff53bd4f50a0", contenttype:"AssociationRelationship"}); @@ -1319,8 +1312,6 @@ dataRelationships.push({id:"id-1ffb483442cb43f89e1308816fa2b75d", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-89cae607ed114aa9b258920260a4499c", targetid:"id-9fbbb392461f46a0b24c5cdc58a01ee8"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-234e8276f1044affa1f8245046654578", contenttype:"CompositionRelationship"}); dataRelationships.push({id:"id-234e8276f1044affa1f8245046654578", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-fe587c1bae3c453285eccb764194ced3", targetid:"id-fa4be6b66e8d4eb68c946f1f59cad1b1"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-2d8735e534854320a338a4bac0bc188a", contenttype:"CompositionRelationship"}); - dataRelationships.push({id:"id-2d8735e534854320a338a4bac0bc188a", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-079caeb56ec2440cad449a57741e2837", targetid:"id-ce38f6729a924f6da1142b2c655efffc"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-31e2a9ed164a4c0d8268bf172d92e0fd", contenttype:"CompositionRelationship"}); dataRelationships.push({id:"id-31e2a9ed164a4c0d8268bf172d92e0fd", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-256454e9e1434b858b4214c65b1cb3ab", targetid:"id-4a798952a1ce4c129980061149b0a6c9"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-3d964f6d01104f3f86d739988eb935b3", contenttype:"CompositionRelationship"}); @@ -1371,8 +1362,6 @@ dataRelationships.push({id:"id-c5d898fc2757476c935fb5c218be22c5", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-c5998016874b4a3f9a80d62f09af3f33", targetid:"id-522b1467667646ccb017e52455f0af44"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-ca6224394cdc4a4288597f7dc86ed38c", contenttype:"CompositionRelationship"}); dataRelationships.push({id:"id-ca6224394cdc4a4288597f7dc86ed38c", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-079caeb56ec2440cad449a57741e2837", targetid:"id-d99f5610425448249b780d45cd71af5f"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-cc279ef9e68d4fa4affd316031fa02df", contenttype:"CompositionRelationship"}); - dataRelationships.push({id:"id-cc279ef9e68d4fa4affd316031fa02df", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-079caeb56ec2440cad449a57741e2837", targetid:"id-2e4e3b531fa549b79b157b367825df17"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-d7d1b1bb696546b0b9f9df2f8f7bca95", contenttype:"CompositionRelationship"}); dataRelationships.push({id:"id-d7d1b1bb696546b0b9f9df2f8f7bca95", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-256454e9e1434b858b4214c65b1cb3ab", targetid:"id-d9cb79ae0cd64f30a7213037af6280fe"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-d9bdf833f7124a6f82c041030c865088", contenttype:"CompositionRelationship"}); @@ -1535,8 +1524,6 @@ dataRelationships.push({id:"id-3efa315c98cc417bbae45f52eba42b0d", type:"InfluenceRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-d9b8e51c53c74a589f8dadf156c1786c", targetid:"id-26a67ab67a2345c59d5176c597443a38"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-422f62cd38e8492fa95bf2d57e82bd30", contenttype:"InfluenceRelationship"}); dataRelationships.push({id:"id-422f62cd38e8492fa95bf2d57e82bd30", type:"InfluenceRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-4751ff0f92c04cec9018b13305d1f476", targetid:"id-de89877b42424eac8bc8eddc8462d007"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-63c1a979dc9e41628bb9d3f57708ba30", contenttype:"InfluenceRelationship"}); - dataRelationships.push({id:"id-63c1a979dc9e41628bb9d3f57708ba30", type:"InfluenceRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-82087c95385c4244a8993e31eb05b8a8", targetid:"id-3a7e254272734fc3a2fccc69a94232cc"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-6b397bbe07d84ea7947c9218bd1e72ab", contenttype:"InfluenceRelationship"}); dataRelationships.push({id:"id-6b397bbe07d84ea7947c9218bd1e72ab", type:"InfluenceRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-4532a251a8ba490298dc08824ef4799a", targetid:"id-ef780f486daa48b393320e16200cc0c0"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-6d5d9099e6204c9eb191a525d6af0e78", contenttype:"InfluenceRelationship"}); @@ -1555,8 +1542,6 @@ dataRelationships.push({id:"id-f128220572384499aaecae01e1881fd8", type:"InfluenceRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-b304c80b029c48498a32d80d14337ea3", targetid:"id-46a216053b3f487fa0bedd3b3077a975"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-003a30f0dd214f768ed2cfef2827a50e", contenttype:"RealizationRelationship"}); dataRelationships.push({id:"id-003a30f0dd214f768ed2cfef2827a50e", type:"RealizationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-c5998016874b4a3f9a80d62f09af3f33", targetid:"id-5eeb988b69a24628b5ff0a6d03a24be3"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-184eef1c82be4414b88e8141832282a8", contenttype:"RealizationRelationship"}); - dataRelationships.push({id:"id-184eef1c82be4414b88e8141832282a8", type:"RealizationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-2e4e3b531fa549b79b157b367825df17", targetid:"id-b4dce57205fe4d48b888481350c6fae1"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-226d3db9692d4b839bacc4be8284939f", contenttype:"RealizationRelationship"}); dataRelationships.push({id:"id-226d3db9692d4b839bacc4be8284939f", type:"RealizationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-9fbbb392461f46a0b24c5cdc58a01ee8", targetid:"id-22edde5e860846c9aa8a3a95e6a11200"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-2737e1248a0a4f9f8498a9f7e931c119", contenttype:"RealizationRelationship"}); @@ -1599,18 +1584,12 @@ dataRelationships.push({id:"id-21366f4d77f347c487366b87ce13848b", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-a999c3ee595a4b95b7260d9689934bcc", targetid:"id-920f614c629f45e196645b1744dc91b6"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-2149c32ba8e34eadbadd758198727e94", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-2149c32ba8e34eadbadd758198727e94", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-baa0a1a458e54436813047815a6a1ac6", targetid:"id-4ea810315dc14f11b115cef01338dca5"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-2423c1554e3f4d12932bf4fd2ab99266", contenttype:"ServingRelationship"}); - dataRelationships.push({id:"id-2423c1554e3f4d12932bf4fd2ab99266", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-93a1371d1b704ef9b0d88e433f3ab319", targetid:"id-2e4e3b531fa549b79b157b367825df17"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-2432b8a2275741b6ab5dc230e2170d06", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-2432b8a2275741b6ab5dc230e2170d06", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-7d3b09e815e44c8fb2c3339286d2b41c", targetid:"id-71518055a4194c55844b0ed040dacbe2"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-259c78739b214a62a3e83d0b3cde8d1d", contenttype:"ServingRelationship"}); - dataRelationships.push({id:"id-259c78739b214a62a3e83d0b3cde8d1d", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-2c07431cc7424fb48ec82c197cb2aa5f", targetid:"id-ce38f6729a924f6da1142b2c655efffc"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-26d584de4fb049e0b1be1a437a8519ed", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-26d584de4fb049e0b1be1a437a8519ed", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-93a1371d1b704ef9b0d88e433f3ab319", targetid:"id-9492a75502d04a89a9be90b4db9975fa"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-27bbc04699994e3aa55b4c52671caeeb", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-27bbc04699994e3aa55b4c52671caeeb", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-baa0a1a458e54436813047815a6a1ac6", targetid:"id-40c81c1087394f71aa0ad0c1775a97fb"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-281c740e869d4d5885f718b94dbd1798", contenttype:"ServingRelationship"}); - dataRelationships.push({id:"id-281c740e869d4d5885f718b94dbd1798", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-2c07431cc7424fb48ec82c197cb2aa5f", targetid:"id-2e4e3b531fa549b79b157b367825df17"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-2da63b58fe134a6c916bf3dc76fef31a", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-2da63b58fe134a6c916bf3dc76fef31a", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-93a1371d1b704ef9b0d88e433f3ab319", targetid:"id-6297e4b66d844a9fb8c054238841b313"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-33d14e659bad4fc5b531417b7357171f", contenttype:"ServingRelationship"}); @@ -1631,16 +1610,12 @@ dataRelationships.push({id:"id-4730d9de8e264a02873db8539dc8a9ae", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-93a1371d1b704ef9b0d88e433f3ab319", targetid:"id-d763571d80f54f8892724832e27eed3e"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-49a9f4a4490a4557add98cd068f2009a", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-49a9f4a4490a4557add98cd068f2009a", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-67a39e2cf1274f5c9340308f07a77152", targetid:"id-522b1467667646ccb017e52455f0af44"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-49bd6a89ff0842cfbb9ccebd68c3a868", contenttype:"ServingRelationship"}); - dataRelationships.push({id:"id-49bd6a89ff0842cfbb9ccebd68c3a868", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-15f0c458430247b1a8a349cda72a5848", targetid:"id-2e4e3b531fa549b79b157b367825df17"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-4acbb5a82a6d4b04bba6f9791f359c1d", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-4acbb5a82a6d4b04bba6f9791f359c1d", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-baa0a1a458e54436813047815a6a1ac6", targetid:"id-cd9ce254e1e445b58e7c6e44f9d7084e"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-4ae480fed5684abd8a5b33ac652ab93f", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-4ae480fed5684abd8a5b33ac652ab93f", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-4154a89dfdf84ffe958de98a06935941", targetid:"id-89cae607ed114aa9b258920260a4499c"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-4c0c1d9c520d4722a3da0ecadede25ed", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-4c0c1d9c520d4722a3da0ecadede25ed", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-045a4575e8744777b97e18d8e5bda6d1", targetid:"id-71518055a4194c55844b0ed040dacbe2"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-4c63f87d819445a89f1bc9c469154c47", contenttype:"ServingRelationship"}); - dataRelationships.push({id:"id-4c63f87d819445a89f1bc9c469154c47", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-796d8d20bc8947d29a2838fdb0886cfe", targetid:"id-2e4e3b531fa549b79b157b367825df17"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-522ffd96a8e34e7b899e941be971ebc0", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-522ffd96a8e34e7b899e941be971ebc0", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-92b61d714b7f4ed6a2ffed3d71bc34be", targetid:"id-87efb23dd060485693d5d93dc857dbf4"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-52624da944e64c0bb95e2e2682bcb549", contenttype:"ServingRelationship"}); @@ -1713,8 +1688,6 @@ dataRelationships.push({id:"id-b55325286cc84716b5d2facd5ba7db37", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-93a1371d1b704ef9b0d88e433f3ab319", targetid:"id-8addb4bcb26c46019bd5ad035a87d236"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-b56306842b8b49c4b2134cceea5801a5", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-b56306842b8b49c4b2134cceea5801a5", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-8263de75e16b4b5189e83635d262aca6", targetid:"id-121061d0dfc74da48a428a108e57b9d2"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-bafa01ae3557469eb7716bd867cdd348", contenttype:"ServingRelationship"}); - dataRelationships.push({id:"id-bafa01ae3557469eb7716bd867cdd348", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-06be8dd9e8c645d6bb482b05c9185e03", targetid:"id-ce38f6729a924f6da1142b2c655efffc"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-c203f4f07642487788d2260db0f63525", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-c203f4f07642487788d2260db0f63525", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-a999c3ee595a4b95b7260d9689934bcc", targetid:"id-6297e4b66d844a9fb8c054238841b313"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-c365415fd38849db905410b5b3bca8bc", contenttype:"ServingRelationship"}); @@ -1727,8 +1700,6 @@ dataRelationships.push({id:"id-ca4f7facd8464cc88fa2cfed8539f462", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-7d3b09e815e44c8fb2c3339286d2b41c", targetid:"id-89cae607ed114aa9b258920260a4499c"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-cb9750a821a6444dae3d32b55f7c7863", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-cb9750a821a6444dae3d32b55f7c7863", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-baa0a1a458e54436813047815a6a1ac6", targetid:"id-3099a3491bf542f084b6b3defa72ef68"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-cfddf568eefa4af3abe14caedf6950d1", contenttype:"ServingRelationship"}); - dataRelationships.push({id:"id-cfddf568eefa4af3abe14caedf6950d1", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-15f0c458430247b1a8a349cda72a5848", targetid:"id-ce38f6729a924f6da1142b2c655efffc"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-d01b0903f81b4faa91c2825791733a5d", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-d01b0903f81b4faa91c2825791733a5d", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-dc5c0503f1eb4cbeb6997d399ab5ccda", targetid:"id-87efb23dd060485693d5d93dc857dbf4"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-d24597eb265a4c878297ba243a8bc71a", contenttype:"ServingRelationship"}); @@ -1741,8 +1712,6 @@ dataRelationships.push({id:"id-d5a4e2ef1a494cc787f189de1a70a6a7", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-15f0c458430247b1a8a349cda72a5848", targetid:"id-d99f5610425448249b780d45cd71af5f"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-d63de6c1ab464ff985fe29acea3fcb18", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-d63de6c1ab464ff985fe29acea3fcb18", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-67a39e2cf1274f5c9340308f07a77152", targetid:"id-1e240322fbec495f9895c2f7cb22f552"}); - dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-da46e2723ad942ac8f9b5ca6bb53dc3b", contenttype:"ServingRelationship"}); - dataRelationships.push({id:"id-da46e2723ad942ac8f9b5ca6bb53dc3b", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-06be8dd9e8c645d6bb482b05c9185e03", targetid:"id-2e4e3b531fa549b79b157b367825df17"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-ddddcfa992ca4d0da14155e0316e27fd", contenttype:"ServingRelationship"}); dataRelationships.push({id:"id-ddddcfa992ca4d0da14155e0316e27fd", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-f4548c8759f248f9a3ff3195c0b256c3", targetid:"id-87efb23dd060485693d5d93dc857dbf4"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-e05028a337034e9f903cca3a4e396f44", contenttype:"ServingRelationship"}); @@ -1801,6 +1770,16 @@ dataRelationships.push({id:"id-e757b928f60e417ca5b502d23c2c57eb", type:"SpecializationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-19372d5882b8419692ad1594ab96eb7f", targetid:"id-906f182647604ffc90107fdb1c8d46de"}); dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-ed80f8cf6cb8463cbbf6375cda827f3e", contenttype:"SpecializationRelationship"}); dataRelationships.push({id:"id-ed80f8cf6cb8463cbbf6375cda827f3e", type:"SpecializationRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-f51d4497b87b4751842effe518b903d5", targetid:"id-a6805c3d0daa4690a04d2f2251c65cc0"}); + dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-7ff61d796c7848d68430244c15668575", contenttype:"AssociationRelationship"}); + dataRelationships.push({id:"id-7ff61d796c7848d68430244c15668575", type:"AssociationRelationship", specialization:decodeURL(""), name:decodeURL("heeft"), documentation:decodeURL(""), sourceid:"id-532a8fb36d024c0da03b4890db4de4d8", targetid:"id-9e14841bf7a34845a4465fb9aa96cc53"}); + dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-0595efb8664846d8b7a9d584c3d649f8", contenttype:"CompositionRelationship"}); + dataRelationships.push({id:"id-0595efb8664846d8b7a9d584c3d649f8", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-079caeb56ec2440cad449a57741e2837", targetid:"id-2980fa7cd93e40608ccf46e879fea5e0"}); + dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-bd1dc9636cc14e9bb0dcdc9a6bdf3736", contenttype:"CompositionRelationship"}); + dataRelationships.push({id:"id-bd1dc9636cc14e9bb0dcdc9a6bdf3736", type:"CompositionRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-71518055a4194c55844b0ed040dacbe2", targetid:"id-5e9a0552544e495ebab68077e7bac72e"}); + dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-4ef4dab1c6154d1aa9c28ae16d5b7976", contenttype:"ServingRelationship"}); + dataRelationships.push({id:"id-4ef4dab1c6154d1aa9c28ae16d5b7976", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-a999c3ee595a4b95b7260d9689934bcc", targetid:"id-5e9a0552544e495ebab68077e7bac72e"}); + dataFoldersContent.push({folderid:"id-0009729c733045e3a29ca6275d464d8a", contentid:"id-34c777705a454363b50127cda59d2b0b", contenttype:"ServingRelationship"}); + dataRelationships.push({id:"id-34c777705a454363b50127cda59d2b0b", type:"ServingRelationship", specialization:decodeURL(""), name:decodeURL(""), documentation:decodeURL(""), sourceid:"id-93a1371d1b704ef9b0d88e433f3ab319", targetid:"id-5e9a0552544e495ebab68077e7bac72e"}); dataFoldersContent.push({folderid:"id-3b66eec68cbc4ed8a552deca4e788391", contentid:"id-69c46f923b47425d8baae04e076ba7b0", contenttype:"Folder"}); dataFolders.push({id:"id-69c46f923b47425d8baae04e076ba7b0", type:"Folder", name:decodeURL("Views"), documentation:decodeURL("")}); @@ -1811,7 +1790,6 @@ dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-77965a4ab86c43fb809656f759830dc1", contenttype:"Principle"}); dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-46a216053b3f487fa0bedd3b3077a975", contenttype:"Driver"}); dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-b4dce57205fe4d48b888481350c6fae1", contenttype:"Principle"}); - dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-2e4e3b531fa549b79b157b367825df17", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-fa4be6b66e8d4eb68c946f1f59cad1b1", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-3be2a0b7c4e74b64a89ab048535de88d", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-05cd71c3758c4182878ba143b870582f", contenttype:"Principle"}); @@ -1826,8 +1804,6 @@ dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-df38720a5b774f84af6c5a0a0d3bdf03", contenttype:"InfluenceRelationship"}); - dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-184eef1c82be4414b88e8141832282a8", contenttype:"RealizationRelationship"}); - dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-eb215bf82a35435ba39fbee893bf791f", contenttype:"RealizationRelationship"}); dataViewsContent.push({viewid:"id-01f6b7a9881e4290a6180343cd8d7e1f", contentid:"id-34cb2654d4364803a53ea7fef84ec265", contenttype:"RealizationRelationship"}); @@ -1880,10 +1856,8 @@ dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-079caeb56ec2440cad449a57741e2837", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-87d20390ad9b43eea623acd8193d0428", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-d99f5610425448249b780d45cd71af5f", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-ce38f6729a924f6da1142b2c655efffc", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-ffeb84e839934d419c4ca4ee9aa6f136", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-3ea9bbfd50ab47a1a874895944b74cca", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-2e4e3b531fa549b79b157b367825df17", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-b750feb34d9c40588f9443c33145b59e", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-3099a3491bf542f084b6b3defa72ef68", contenttype:"BusinessFunction"}); @@ -1943,10 +1917,8 @@ dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-ca6224394cdc4a4288597f7dc86ed38c", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-cc279ef9e68d4fa4affd316031fa02df", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-0134e2f6376b401bb1ca1c16eb400d69", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-9c6bf9e5bb1740409d6c460f142c2cfd", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-2d8735e534854320a338a4bac0bc188a", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-08c765dc4dea4790a2a37c17bfbe69aa", contentid:"id-15f5c6ccf98e4267842a8d74bb4b80a1", contenttype:"CompositionRelationship"}); @@ -2012,10 +1984,8 @@ dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-079caeb56ec2440cad449a57741e2837", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-87d20390ad9b43eea623acd8193d0428", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-d99f5610425448249b780d45cd71af5f", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-ce38f6729a924f6da1142b2c655efffc", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-ffeb84e839934d419c4ca4ee9aa6f136", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-3ea9bbfd50ab47a1a874895944b74cca", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-2e4e3b531fa549b79b157b367825df17", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-b750feb34d9c40588f9443c33145b59e", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-3099a3491bf542f084b6b3defa72ef68", contenttype:"BusinessFunction"}); @@ -2088,9 +2058,7 @@ dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-0134e2f6376b401bb1ca1c16eb400d69", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-15f5c6ccf98e4267842a8d74bb4b80a1", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-ca6224394cdc4a4288597f7dc86ed38c", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-cc279ef9e68d4fa4affd316031fa02df", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-9c6bf9e5bb1740409d6c460f142c2cfd", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-2d8735e534854320a338a4bac0bc188a", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-28e4eab18ef74a56baae2e328f6b5734", contentid:"id-c177f6ba183945ef824fb837b45eaee1", contenttype:"CompositionRelationship"}); @@ -2134,11 +2102,8 @@ dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-f7bfe9749f2d4f56a5877841cac332d6", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-b750feb34d9c40588f9443c33145b59e", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-dd07b5c0a2b74ce78e00c000687f637e", contenttype:"WorkPackage"}); - dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-256454e9e1434b858b4214c65b1cb3ab", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-c5998016874b4a3f9a80d62f09af3f33", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-d0f151a4be2047ecbc2019f47e419fc5", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-61dc33c76ec94288b37d10018c2e8caa", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-d9b8e51c53c74a589f8dadf156c1786c", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-4751ff0f92c04cec9018b13305d1f476", contenttype:"WorkPackage"}); @@ -2157,11 +2122,6 @@ dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-2c7c103501fc4e02b47341f736b439d1", contenttype:"AssociationRelationship"}); - dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-df012caafe04487ab6a29ad616eb1dee", contenttype:"AssociationRelationship"}); - - - dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-a09f094966b24364b2a94482f78aeede", contenttype:"AssociationRelationship"}); - dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-f70be049b7564e8d9c2e9c938c6649b0", contenttype:"AssociationRelationship"}); dataViewsContent.push({viewid:"id-7158d8c170f34df984206df5a91c3916", contentid:"id-3261f91e36e245fc992e077f1f4b826e", contenttype:"AssociationRelationship"}); @@ -2194,11 +2154,8 @@ dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-f7bfe9749f2d4f56a5877841cac332d6", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-b750feb34d9c40588f9443c33145b59e", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-dd07b5c0a2b74ce78e00c000687f637e", contenttype:"WorkPackage"}); - dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-256454e9e1434b858b4214c65b1cb3ab", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-c5998016874b4a3f9a80d62f09af3f33", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-d0f151a4be2047ecbc2019f47e419fc5", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-61dc33c76ec94288b37d10018c2e8caa", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-d9b8e51c53c74a589f8dadf156c1786c", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-c0c8bbad71bf41afa2492c477d80c6fa", contentid:"id-4751ff0f92c04cec9018b13305d1f476", contenttype:"WorkPackage"}); @@ -2209,7 +2166,6 @@ - dataFoldersContent.push({folderid:"id-3043fb9e60f34504bda3f28a53243393", contentid:"id-c535327b8e144674afbd41117a90a47e", contenttype:"ArchimateDiagramModel"}); dataViews.push({id:"id-c535327b8e144674afbd41117a90a47e", type:"ArchimateDiagramModel", name:decodeURL("Veranderinitiatieven+gekoppeld+aan+knelpunten"), documentation:decodeURL("")}); @@ -2224,13 +2180,10 @@ dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-dcf64f87176748e19a4fbbcc16dd4f08", contenttype:"Assessment"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-388da3df069946eb8fcc9f6b801b1882", contenttype:"Assessment"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-a4046d419300443da3ec983b6a64884b", contenttype:"Assessment"}); - dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-d0f151a4be2047ecbc2019f47e419fc5", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-4e650de32bdf49b7b7c3ffc0727251bb", contenttype:"Assessment"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-d9b8e51c53c74a589f8dadf156c1786c", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-4838d4ce599148b3bd430711a296b3d4", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-de89877b42424eac8bc8eddc8462d007", contenttype:"Assessment"}); - dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-dd07b5c0a2b74ce78e00c000687f637e", contenttype:"WorkPackage"}); - dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-3a7e254272734fc3a2fccc69a94232cc", contenttype:"Assessment"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-516315a21d3943c48d3859fd7c28308e", contenttype:"Assessment"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-4751ff0f92c04cec9018b13305d1f476", contenttype:"WorkPackage"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-9e52332306d7404a9bc5432da3040f4b", contenttype:"Assessment"}); @@ -2243,7 +2196,6 @@ dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-0fb1b966c9d348c18c5a42eec892c729", contenttype:"InfluenceRelationship"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-0ac4e91461404e2fa27f7d550a99e7fb", contenttype:"InfluenceRelationship"}); - dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-63c1a979dc9e41628bb9d3f57708ba30", contenttype:"InfluenceRelationship"}); dataViewsContent.push({viewid:"id-c535327b8e144674afbd41117a90a47e", contentid:"id-3efa315c98cc417bbae45f52eba42b0d", contenttype:"InfluenceRelationship"}); @@ -2495,10 +2447,8 @@ dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-079caeb56ec2440cad449a57741e2837", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-87d20390ad9b43eea623acd8193d0428", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-d99f5610425448249b780d45cd71af5f", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-ce38f6729a924f6da1142b2c655efffc", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-ffeb84e839934d419c4ca4ee9aa6f136", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-3ea9bbfd50ab47a1a874895944b74cca", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-2e4e3b531fa549b79b157b367825df17", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-b750feb34d9c40588f9443c33145b59e", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-3099a3491bf542f084b6b3defa72ef68", contenttype:"BusinessFunction"}); @@ -2573,10 +2523,8 @@ dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-ca6224394cdc4a4288597f7dc86ed38c", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-0134e2f6376b401bb1ca1c16eb400d69", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-cc279ef9e68d4fa4affd316031fa02df", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-9c6bf9e5bb1740409d6c460f142c2cfd", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-15f5c6ccf98e4267842a8d74bb4b80a1", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-2d8735e534854320a338a4bac0bc188a", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-95ac19da61da4880ae11cd3bd2a82ff2", contentid:"id-c177f6ba183945ef824fb837b45eaee1", contenttype:"CompositionRelationship"}); @@ -2746,6 +2694,7 @@ dataViewsContent.push({viewid:"id-d43a21de1f8f4320a22ee4a1a46d660b", contentid:"id-a6805c3d0daa4690a04d2f2251c65cc0", contenttype:"BusinessObject"}); dataViewsContent.push({viewid:"id-d43a21de1f8f4320a22ee4a1a46d660b", contentid:"id-9f8c3a76be074fb791acb27cd1335fbb", contenttype:"BusinessObject"}); dataViewsContent.push({viewid:"id-d43a21de1f8f4320a22ee4a1a46d660b", contentid:"id-d47b52c30ccc4794a9de3b781eb20811", contenttype:"BusinessObject"}); + dataViewsContent.push({viewid:"id-d43a21de1f8f4320a22ee4a1a46d660b", contentid:"id-532a8fb36d024c0da03b4890db4de4d8", contenttype:"BusinessObject"}); dataViewsContent.push({viewid:"id-d43a21de1f8f4320a22ee4a1a46d660b", contentid:"id-a5b2708ed6f64d069cb3f7bc33f25613", contenttype:"AssociationRelationship"}); dataViewsContent.push({viewid:"id-d43a21de1f8f4320a22ee4a1a46d660b", contentid:"id-4a0482110f5c45b3a49f9aece6d15506", contenttype:"AssociationRelationship"}); @@ -2796,6 +2745,8 @@ dataViewsContent.push({viewid:"id-d43a21de1f8f4320a22ee4a1a46d660b", contentid:"id-9cc9645523d64e6c95b1a77ad512de24", contenttype:"AssociationRelationship"}); + dataViewsContent.push({viewid:"id-d43a21de1f8f4320a22ee4a1a46d660b", contentid:"id-7ff61d796c7848d68430244c15668575", contenttype:"AssociationRelationship"}); + dataFoldersContent.push({folderid:"id-b5963dab370f41879dc444ad90d62798", contentid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contenttype:"ArchimateDiagramModel"}); dataViews.push({id:"id-e1cf58e0b07f4907bdce34ba561b9a18", type:"ArchimateDiagramModel", name:decodeURL("Functiemodel"), documentation:decodeURL("")}); @@ -2816,6 +2767,7 @@ dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-121061d0dfc74da48a428a108e57b9d2", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-4ea810315dc14f11b115cef01338dca5", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-6297e4b66d844a9fb8c054238841b313", contenttype:"BusinessFunction"}); + dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-5e9a0552544e495ebab68077e7bac72e", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-83db5a52a2914474a04a7152fa9d12e0", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-4c5fe57ec2ab485c9cb8bdef64d7d4d9", contenttype:"BusinessFunction"}); @@ -2835,10 +2787,9 @@ dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-079caeb56ec2440cad449a57741e2837", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-87d20390ad9b43eea623acd8193d0428", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-d99f5610425448249b780d45cd71af5f", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-ce38f6729a924f6da1142b2c655efffc", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-ffeb84e839934d419c4ca4ee9aa6f136", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-3ea9bbfd50ab47a1a874895944b74cca", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-2e4e3b531fa549b79b157b367825df17", contenttype:"BusinessFunction"}); + dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-2980fa7cd93e40608ccf46e879fea5e0", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-b750feb34d9c40588f9443c33145b59e", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-3099a3491bf542f084b6b3defa72ef68", contenttype:"BusinessFunction"}); @@ -2886,6 +2837,7 @@ dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-3d964f6d01104f3f86d739988eb935b3", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-1810646076a14d8283560c90f74987d5", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-93e24acc372d4443891d6d4b8ae57621", contenttype:"CompositionRelationship"}); + dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-bd1dc9636cc14e9bb0dcdc9a6bdf3736", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-42787f03e8a94471ab9c9312e0c97141", contenttype:"CompositionRelationship"}); @@ -2904,11 +2856,10 @@ dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-ca6224394cdc4a4288597f7dc86ed38c", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-cc279ef9e68d4fa4affd316031fa02df", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-0134e2f6376b401bb1ca1c16eb400d69", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-9c6bf9e5bb1740409d6c460f142c2cfd", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-2d8735e534854320a338a4bac0bc188a", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-15f5c6ccf98e4267842a8d74bb4b80a1", contenttype:"CompositionRelationship"}); + dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-0595efb8664846d8b7a9d584c3d649f8", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-e1cf58e0b07f4907bdce34ba561b9a18", contentid:"id-95105b56a81f4aa4b796b7fcc007701b", contenttype:"CompositionRelationship"}); @@ -3174,6 +3125,7 @@ dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-121061d0dfc74da48a428a108e57b9d2", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-4ea810315dc14f11b115cef01338dca5", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-6297e4b66d844a9fb8c054238841b313", contenttype:"BusinessFunction"}); + dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-5e9a0552544e495ebab68077e7bac72e", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-83db5a52a2914474a04a7152fa9d12e0", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-4c5fe57ec2ab485c9cb8bdef64d7d4d9", contenttype:"BusinessFunction"}); @@ -3193,10 +3145,9 @@ dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-079caeb56ec2440cad449a57741e2837", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-87d20390ad9b43eea623acd8193d0428", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-d99f5610425448249b780d45cd71af5f", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-ce38f6729a924f6da1142b2c655efffc", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-ffeb84e839934d419c4ca4ee9aa6f136", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-3ea9bbfd50ab47a1a874895944b74cca", contenttype:"BusinessFunction"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-2e4e3b531fa549b79b157b367825df17", contenttype:"BusinessFunction"}); + dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-2980fa7cd93e40608ccf46e879fea5e0", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-b750feb34d9c40588f9443c33145b59e", contenttype:"BusinessFunction"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-3099a3491bf542f084b6b3defa72ef68", contenttype:"BusinessFunction"}); @@ -3269,6 +3220,7 @@ dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-3d964f6d01104f3f86d739988eb935b3", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-1810646076a14d8283560c90f74987d5", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-93e24acc372d4443891d6d4b8ae57621", contenttype:"CompositionRelationship"}); + dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-bd1dc9636cc14e9bb0dcdc9a6bdf3736", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-42787f03e8a94471ab9c9312e0c97141", contenttype:"CompositionRelationship"}); @@ -3287,11 +3239,10 @@ dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-ca6224394cdc4a4288597f7dc86ed38c", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-cc279ef9e68d4fa4affd316031fa02df", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-0134e2f6376b401bb1ca1c16eb400d69", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-9c6bf9e5bb1740409d6c460f142c2cfd", contenttype:"CompositionRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-2d8735e534854320a338a4bac0bc188a", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-15f5c6ccf98e4267842a8d74bb4b80a1", contenttype:"CompositionRelationship"}); + dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-0595efb8664846d8b7a9d584c3d649f8", contenttype:"CompositionRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-95105b56a81f4aa4b796b7fcc007701b", contenttype:"CompositionRelationship"}); @@ -3342,6 +3293,7 @@ dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-8aada1849f394f24a6f08be97f0e7ee9", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-eb661790a81943a2be60b4b0bb6d46dc", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-c203f4f07642487788d2260db0f63525", contenttype:"ServingRelationship"}); + dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-4ef4dab1c6154d1aa9c28ae16d5b7976", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-b56306842b8b49c4b2134cceea5801a5", contenttype:"ServingRelationship"}); @@ -3367,20 +3319,19 @@ dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-d24597eb265a4c878297ba243a8bc71a", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-597dbf21d4ad451ea3461906ae14a0bb", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-ea8f93b8754e4e669e8c4266204b1989", contenttype:"ServingRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-4c63f87d819445a89f1bc9c469154c47", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-5706d54f33fc474fa076ff6db9ef07e4", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-1b62df67e8d2436a94c19933050aaf53", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-0de27c28a6cc4063bb7e2f2bd04b6de1", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-b55325286cc84716b5d2facd5ba7db37", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-0b628b37f29d4515826083efa26557c0", contenttype:"ServingRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-2423c1554e3f4d12932bf4fd2ab99266", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-26d584de4fb049e0b1be1a437a8519ed", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-4730d9de8e264a02873db8539dc8a9ae", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-5cea7b8a81134b068e743594e95bce2e", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-f057e4c59a3a4adebeb9692af34a046e", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-fb720949b60a4e0585cebb7f26b53740", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-2da63b58fe134a6c916bf3dc76fef31a", contenttype:"ServingRelationship"}); + dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-34c777705a454363b50127cda59d2b0b", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-44f76c868d5a4a0ab24f45b69c46eaec", contenttype:"AssociationRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-dcf815ebf908456486a68738a484ef5b", contenttype:"AssociationRelationship"}); @@ -3388,19 +3339,15 @@ dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-522ffd96a8e34e7b899e941be971ebc0", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-f3e33b96d1e744249b0ed39db3388ec9", contenttype:"ServingRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-da46e2723ad942ac8f9b5ca6bb53dc3b", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-40aa5dd311114283aaa728b4278f4f40", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-3c21d03d44324aef9d996d3c10c35cbe", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-181d26b7b05d4ef5946b7cc3f3d3f98a", contenttype:"ServingRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-bafa01ae3557469eb7716bd867cdd348", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-3d621b119ad44d8c8e73d53f25b2fadb", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-02eaa30edeb54d6d93d6872dcffb9e31", contenttype:"ServingRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-49bd6a89ff0842cfbb9ccebd68c3a868", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-33d14e659bad4fc5b531417b7357171f", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-b37f33a2402f48209d3b03e21b4ecfe7", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-d5a4e2ef1a494cc787f189de1a70a6a7", contenttype:"ServingRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-cfddf568eefa4af3abe14caedf6950d1", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-88c2eaba541a4d2bbb0701c90d2e2605", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-8a9807a0b8cc417d99ff802a5a0508ab", contenttype:"ServingRelationship"}); @@ -3428,11 +3375,9 @@ dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-8892f3af1f1c4bc285444aa1776231b7", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-b0f458f53a2545db9cf2b33d9b3ff969", contenttype:"ServingRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-281c740e869d4d5885f718b94dbd1798", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-1b9ac63d64f745c99c72dbfb0481110b", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-ef2bf3a18fe04388b79bfe2a491a91d0", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-97fd1a1a3c0f40678ed5afacf60f4bcb", contenttype:"ServingRelationship"}); - dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-259c78739b214a62a3e83d0b3cde8d1d", contenttype:"ServingRelationship"}); dataViewsContent.push({viewid:"id-d87b04d2bc5640e99880cbefb656ffde", contentid:"id-c863941baa414b76b4e3f5498b9e1e16", contenttype:"ServingRelationship"}); diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-01f6b7a9881e4290a6180343cd8d7e1f.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-01f6b7a9881e4290a6180343cd8d7e1f.png index 71149fec..ed3940e4 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-01f6b7a9881e4290a6180343cd8d7e1f.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-01f6b7a9881e4290a6180343cd8d7e1f.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-08c765dc4dea4790a2a37c17bfbe69aa.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-08c765dc4dea4790a2a37c17bfbe69aa.png index 97704799..b44e68a5 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-08c765dc4dea4790a2a37c17bfbe69aa.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-08c765dc4dea4790a2a37c17bfbe69aa.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-28e4eab18ef74a56baae2e328f6b5734.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-28e4eab18ef74a56baae2e328f6b5734.png index a621afb8..fae8ab32 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-28e4eab18ef74a56baae2e328f6b5734.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-28e4eab18ef74a56baae2e328f6b5734.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-5a08fc89b167472f98b3a3322693cc55.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-5a08fc89b167472f98b3a3322693cc55.png index bf4c700d..f537a652 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-5a08fc89b167472f98b3a3322693cc55.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-5a08fc89b167472f98b3a3322693cc55.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-70f9917ac6ed4395bddea876c4747ce7.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-70f9917ac6ed4395bddea876c4747ce7.png index 97436b9f..86f29905 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-70f9917ac6ed4395bddea876c4747ce7.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-70f9917ac6ed4395bddea876c4747ce7.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-7158d8c170f34df984206df5a91c3916.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-7158d8c170f34df984206df5a91c3916.png index 54504ace..6a380ca8 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-7158d8c170f34df984206df5a91c3916.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-7158d8c170f34df984206df5a91c3916.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-87cdcc2afbb3401e82d091e571f05fd3.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-87cdcc2afbb3401e82d091e571f05fd3.png index 9f0d7c69..f33764d6 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-87cdcc2afbb3401e82d091e571f05fd3.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-87cdcc2afbb3401e82d091e571f05fd3.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-95ac19da61da4880ae11cd3bd2a82ff2.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-95ac19da61da4880ae11cd3bd2a82ff2.png index bc34443a..f0a4ef8a 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-95ac19da61da4880ae11cd3bd2a82ff2.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-95ac19da61da4880ae11cd3bd2a82ff2.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-c0c8bbad71bf41afa2492c477d80c6fa.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-c0c8bbad71bf41afa2492c477d80c6fa.png index c87b41dd..bb9d2973 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-c0c8bbad71bf41afa2492c477d80c6fa.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-c0c8bbad71bf41afa2492c477d80c6fa.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-c535327b8e144674afbd41117a90a47e.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-c535327b8e144674afbd41117a90a47e.png index 7da19d6f..f9eec5c5 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-c535327b8e144674afbd41117a90a47e.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-c535327b8e144674afbd41117a90a47e.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-d43a21de1f8f4320a22ee4a1a46d660b.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-d43a21de1f8f4320a22ee4a1a46d660b.png index 5285dd2a..8ca795b1 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-d43a21de1f8f4320a22ee4a1a46d660b.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-d43a21de1f8f4320a22ee4a1a46d660b.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-d87b04d2bc5640e99880cbefb656ffde.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-d87b04d2bc5640e99880cbefb656ffde.png index c1a322d3..12466d78 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-d87b04d2bc5640e99880cbefb656ffde.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-d87b04d2bc5640e99880cbefb656ffde.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-e1cf58e0b07f4907bdce34ba561b9a18.png b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-e1cf58e0b07f4907bdce34ba561b9a18.png index 5d83d270..c60c7c61 100644 Binary files a/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-e1cf58e0b07f4907bdce34ba561b9a18.png and b/docs/id-3b66eec68cbc4ed8a552deca4e788391/images/id-e1cf58e0b07f4907bdce34ba561b9a18.png differ diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-01f6b7a9881e4290a6180343cd8d7e1f.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-01f6b7a9881e4290a6180343cd8d7e1f.html index cb3ed8b9..c9c4b334 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-01f6b7a9881e4290a6180343cd8d7e1f.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-01f6b7a9881e4290a6180343cd8d7e1f.html @@ -42,7 +42,6 @@ - @@ -136,12 +135,6 @@ - - Koppelen attributen aan identiteit - - - - Creëren pseudoniem @@ -155,7 +148,7 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen @@ -168,7 +161,7 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen @@ -230,14 +223,6 @@ eIDAS 2.0 - - - - - Koppelen attributen aan identiteit - 2. Toegang is gebaseerd op verifieerbare verklaringen - - @@ -258,7 +243,7 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen eIDAS 2.0 @@ -266,14 +251,14 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen eIDAS 2.0 - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen Wet digitale overheid diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-08c765dc4dea4790a2a37c17bfbe69aa.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-08c765dc4dea4790a2a37c17bfbe69aa.html index 59a4518a..fa31e38f 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-08c765dc4dea4790a2a37c17bfbe69aa.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-08c765dc4dea4790a2a37c17bfbe69aa.html @@ -56,10 +56,8 @@ - - @@ -211,7 +209,7 @@ - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -353,23 +351,17 @@ - Creëren identiteit + Vastleggen identiteitsgegevens - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit - - Beëindigen identiteit - - - - Provisioning identiteiten @@ -377,17 +369,11 @@ - Inzage geven in digitale identiteiten + Inzage geven in identiteiten - - Koppelen attributen aan identiteit - - - - Autoriseren @@ -569,7 +555,7 @@ Beheren identificatiemiddelen - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -710,21 +696,14 @@ Beheren identiteiten - Wijzigen identiteitsgegevens - - - - - - Beheren identiteiten - Koppelen attributen aan identiteit + Wijzigen en beëindigen identiteit Beheren identiteiten - Creëren identiteit + Vastleggen identiteitsgegevens @@ -733,19 +712,12 @@ Beheren identiteiten Provisioning identiteiten - - - - - Beheren identiteiten - Beëindigen identiteit - Beheren identiteiten - Inzage geven in digitale identiteiten + Inzage geven in identiteiten diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-28e4eab18ef74a56baae2e328f6b5734.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-28e4eab18ef74a56baae2e328f6b5734.html index cb300a3e..7eab6373 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-28e4eab18ef74a56baae2e328f6b5734.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-28e4eab18ef74a56baae2e328f6b5734.html @@ -61,10 +61,8 @@ - - @@ -216,7 +214,7 @@ - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -358,23 +356,17 @@ - Creëren identiteit + Vastleggen identiteitsgegevens - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit - - Beëindigen identiteit - - - - Provisioning identiteiten @@ -382,17 +374,11 @@ - Inzage geven in digitale identiteiten + Inzage geven in identiteiten - - Koppelen attributen aan identiteit - - - - Autoriseren @@ -562,7 +548,7 @@ Beheren identificatiemiddelen - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -775,28 +761,21 @@ Beheren identiteiten - Creëren identiteit + Vastleggen identiteitsgegevens Beheren identiteiten - Inzage geven in digitale identiteiten + Inzage geven in identiteiten Beheren identiteiten - Wijzigen identiteitsgegevens - - - - - - Beheren identiteiten - Koppelen attributen aan identiteit + Wijzigen en beëindigen identiteit @@ -805,13 +784,6 @@ Beheren identiteiten Provisioning identiteiten - - - - - Beheren identiteiten - Beëindigen identiteit - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-5a08fc89b167472f98b3a3322693cc55.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-5a08fc89b167472f98b3a3322693cc55.html index 94acd947..7aae9b5d 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-5a08fc89b167472f98b3a3322693cc55.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-5a08fc89b167472f98b3a3322693cc55.html @@ -134,7 +134,7 @@ - Buitenlandse certificaten niet bruikbaar als identificatiemiddel + Buitenlandse certificaten niet bruikbaar voor authenticatie diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-70f9917ac6ed4395bddea876c4747ce7.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-70f9917ac6ed4395bddea876c4747ce7.html index 6423af8c..4901e008 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-70f9917ac6ed4395bddea876c4747ce7.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-70f9917ac6ed4395bddea876c4747ce7.html @@ -134,7 +134,7 @@ - Buitenlandse certificaten niet bruikbaar als identificatiemiddel + Buitenlandse certificaten niet bruikbaar voor authenticatie diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-7158d8c170f34df984206df5a91c3916.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-7158d8c170f34df984206df5a91c3916.html index 430f4180..c8e7caf0 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-7158d8c170f34df984206df5a91c3916.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-7158d8c170f34df984206df5a91c3916.html @@ -38,12 +38,9 @@ - - - @@ -140,7 +137,7 @@ - Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten @@ -184,13 +181,6 @@ - - Onderzoek automatisering controle gebruiksvoorwaarden - - - - - Organiseren toegang @@ -203,12 +193,6 @@ - - FSC standaardiseren - - - - Onderzoek toekomstige inrichting van machtigen @@ -267,7 +251,7 @@ - Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten Beheren identificatiemiddelen @@ -290,23 +274,6 @@ - - - - - Onderzoek automatisering controle gebruiksvoorwaarden - Autoriseren - - - - - - - - FSC standaardiseren - Beheren vertegenwoordigingsbevoegdheden - - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-87cdcc2afbb3401e82d091e571f05fd3.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-87cdcc2afbb3401e82d091e571f05fd3.html index 71b3fd98..058d6782 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-87cdcc2afbb3401e82d091e571f05fd3.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-87cdcc2afbb3401e82d091e571f05fd3.html @@ -131,7 +131,7 @@ - 4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen + 4. De toegangsinfrastructuur ontzorgt partijen diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-95ac19da61da4880ae11cd3bd2a82ff2.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-95ac19da61da4880ae11cd3bd2a82ff2.html index c63878ac..b58e4dfc 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-95ac19da61da4880ae11cd3bd2a82ff2.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-95ac19da61da4880ae11cd3bd2a82ff2.html @@ -70,10 +70,8 @@ - - @@ -226,7 +224,7 @@ - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -374,23 +372,17 @@ - Creëren identiteit + Vastleggen identiteitsgegevens - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit - - Beëindigen identiteit - - - - Provisioning identiteiten @@ -398,17 +390,11 @@ - Inzage geven in digitale identiteiten + Inzage geven in identiteiten - - Koppelen attributen aan identiteit - - - - Autoriseren @@ -660,7 +646,7 @@ Beheren identificatiemiddelen - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -815,21 +801,14 @@ Beheren identiteiten - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit Beheren identiteiten - Creëren identiteit - - - - - - Beheren identiteiten - Koppelen attributen aan identiteit + Vastleggen identiteitsgegevens @@ -843,14 +822,7 @@ Beheren identiteiten - Inzage geven in digitale identiteiten - - - - - - Beheren identiteiten - Beëindigen identiteit + Inzage geven in identiteiten diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-c0c8bbad71bf41afa2492c477d80c6fa.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-c0c8bbad71bf41afa2492c477d80c6fa.html index b385ed13..016117ed 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-c0c8bbad71bf41afa2492c477d80c6fa.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-c0c8bbad71bf41afa2492c477d80c6fa.html @@ -37,12 +37,9 @@ - - - @@ -140,7 +137,7 @@ - Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten @@ -190,13 +187,6 @@ - - Onderzoek automatisering controle gebruiksvoorwaarden - - - - - Organiseren toegang @@ -209,12 +199,6 @@ - - FSC standaardiseren - - - - Onderzoek toekomstige inrichting van machtigen @@ -259,7 +243,6 @@ - diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-c535327b8e144674afbd41117a90a47e.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-c535327b8e144674afbd41117a90a47e.html index 92a49552..dcffce06 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-c535327b8e144674afbd41117a90a47e.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-c535327b8e144674afbd41117a90a47e.html @@ -33,28 +33,25 @@ Veranderinitiatieven gekoppeld aan knelpunten - + - + - - - - - + + + - - - + + - + - - + + - - + + @@ -145,13 +142,13 @@ - Onderzoek aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten - Buitenlandse certificaten niet bruikbaar als identificatiemiddel + Buitenlandse certificaten niet bruikbaar voor authenticatie @@ -192,12 +189,6 @@ - - FSC standaardiseren - - - - Geen centraal onderzoek en meldpunt fraude voor eHerkenning @@ -222,18 +213,6 @@ - - Onderzoek automatisering controle gebruiksvoorwaarden - - - - - - Aansluiting bij Europese certificaatstandaarden - - - - Geen uniforme gebruikservaring @@ -301,15 +280,8 @@ - Onderzoek aansluiting bij Europese certificaatstandaarden - Buitenlandse certificaten niet bruikbaar als identificatiemiddel - - - - - - Onderzoek aansluiting bij Europese certificaatstandaarden - Aansluiting bij Europese certificaatstandaarden + Onderzoek ondersteuning buitenlandse certificaten + Buitenlandse certificaten niet bruikbaar voor authenticatie diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-d43a21de1f8f4320a22ee4a1a46d660b.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-d43a21de1f8f4320a22ee4a1a46d660b.html index 83359598..e81e08f4 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-d43a21de1f8f4320a22ee4a1a46d660b.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-d43a21de1f8f4320a22ee4a1a46d660b.html @@ -33,27 +33,28 @@ Bedrijfsobjectenmodel - - - - - - - - - - - - - - - - - - - - - + + + + + + + + + + + + + + + + + + + + + + @@ -251,6 +252,12 @@ + + Entiteit + + + + @@ -501,6 +508,14 @@ Verifieerbare verklaring + + heeft + + + Entiteit + Identiteit + + diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-d87b04d2bc5640e99880cbefb656ffde.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-d87b04d2bc5640e99880cbefb656ffde.html index 4c63cffe..995ba0f6 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-d87b04d2bc5640e99880cbefb656ffde.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-d87b04d2bc5640e99880cbefb656ffde.html @@ -41,7 +41,7 @@ - + @@ -73,7 +73,7 @@ - + @@ -82,26 +82,25 @@ - - - + + + - - + + - - - - - - + + + + + - - + + @@ -109,16 +108,17 @@ - - - - - - - - - - + + + + + + + + + + + @@ -127,7 +127,7 @@ - + @@ -242,7 +242,7 @@ - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -296,6 +296,12 @@ + + Verzamelen identiteitsgegevens + + + + Beheren eigen bevoegdheden @@ -384,23 +390,17 @@ - Creëren identiteit + Vastleggen identiteitsgegevens - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit - - Beëindigen identiteit - - - - Provisioning identiteiten @@ -408,14 +408,14 @@ - Inzage geven in digitale identiteiten + Inzage geven in identiteiten - Koppelen attributen aan identiteit - + Identificeren + @@ -812,7 +812,7 @@ Beheren identificatiemiddelen - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -865,6 +865,13 @@ Authenticeren Vastleggen gebruik identificatiemiddel + + + + + Authenticeren + Verzamelen identiteitsgegevens + @@ -953,21 +960,14 @@ Beheren identiteiten - Wijzigen identiteitsgegevens - - - - - - Beheren identiteiten - Koppelen attributen aan identiteit + Wijzigen en beëindigen identiteit Beheren identiteiten - Creëren identiteit + Vastleggen identiteitsgegevens @@ -977,18 +977,18 @@ Provisioning identiteiten - - + + Beheren identiteiten - Beëindigen identiteit + Inzage geven in identiteiten - - + + Beheren identiteiten - Inzage geven in digitale identiteiten + Identificeren @@ -1250,7 +1250,7 @@ DigiD - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -1280,6 +1280,13 @@ DigiD Vastleggen gebruik identificatiemiddel + + + + + DigiD + Verzamelen identiteitsgegevens + @@ -1413,13 +1420,6 @@ eHerkenning machtigingsregister Versleutelen identiteit - - - - - eHerkenning machtigingsregister - Koppelen attributen aan identiteit - @@ -1456,13 +1456,6 @@ eHerkenning authenticatiedienst Creëren pseudoniem - - - - - eHerkenning authenticatiedienst - Koppelen attributen aan identiteit - @@ -1475,7 +1468,7 @@ eHerkenning authenticatiedienst - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -1505,6 +1498,13 @@ eHerkenning authenticatiedienst Vastleggen gebruik identificatiemiddel + + + + + eHerkenning authenticatiedienst + Verzamelen identiteitsgegevens + @@ -1540,21 +1540,14 @@ BRP - Creëren identiteit - - - - - - BRP - Koppelen attributen aan identiteit + Vastleggen identiteitsgegevens BRP - Inzage geven in digitale identiteiten + Inzage geven in identiteiten @@ -1568,14 +1561,7 @@ BRP - Wijzigen identiteitsgegevens - - - - - - BRP - Beëindigen identiteit + Wijzigen en beëindigen identiteit @@ -1590,21 +1576,14 @@ Handelsregister - Creëren identiteit - - - - - - Handelsregister - Koppelen attributen aan identiteit + Vastleggen identiteitsgegevens Handelsregister - Inzage geven in digitale identiteiten + Inzage geven in identiteiten @@ -1618,14 +1597,7 @@ Handelsregister - Wijzigen identiteitsgegevens - - - - - - Handelsregister - Beëindigen identiteit + Wijzigen en beëindigen identiteit @@ -1754,21 +1726,14 @@ PROBAS - Creëren identiteit - - - - - - PROBAS - Koppelen attributen aan identiteit + Vastleggen identiteitsgegevens PROBAS - Inzage geven in digitale identiteiten + Inzage geven in identiteiten @@ -1782,14 +1747,7 @@ PROBAS - Wijzigen identiteitsgegevens - - - - - - PROBAS - Beëindigen identiteit + Wijzigen en beëindigen identiteit diff --git a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-e1cf58e0b07f4907bdce34ba561b9a18.html b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-e1cf58e0b07f4907bdce34ba561b9a18.html index a05e21c5..eb3856cb 100644 --- a/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-e1cf58e0b07f4907bdce34ba561b9a18.html +++ b/docs/id-3b66eec68cbc4ed8a552deca4e788391/views/id-e1cf58e0b07f4907bdce34ba561b9a18.html @@ -62,10 +62,9 @@ - + - @@ -85,13 +84,14 @@ - + + - + @@ -217,7 +217,7 @@ - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -271,6 +271,12 @@ + + Verzamelen identiteitsgegevens + + + + Beheren eigen bevoegdheden @@ -359,23 +365,17 @@ - Creëren identiteit + Vastleggen identiteitsgegevens - Wijzigen identiteitsgegevens + Wijzigen en beëindigen identiteit - - Beëindigen identiteit - - - - Provisioning identiteiten @@ -383,14 +383,14 @@ - Inzage geven in digitale identiteiten + Inzage geven in identiteiten - Koppelen attributen aan identiteit - + Identificeren + @@ -611,7 +611,7 @@ Beheren identificatiemiddelen - Wijzigen identificatiemiddel + Wijzigen en beëindigen identificatiemiddel @@ -664,6 +664,13 @@ Authenticeren Vastleggen gebruik identificatiemiddel + + + + + Authenticeren + Verzamelen identiteitsgegevens + @@ -752,21 +759,14 @@ Beheren identiteiten - Wijzigen identiteitsgegevens - - - - - - Beheren identiteiten - Koppelen attributen aan identiteit + Wijzigen en beëindigen identiteit Beheren identiteiten - Creëren identiteit + Vastleggen identiteitsgegevens @@ -776,18 +776,18 @@ Provisioning identiteiten - - + + Beheren identiteiten - Beëindigen identiteit + Inzage geven in identiteiten - - + + Beheren identiteiten - Inzage geven in digitale identiteiten + Identificeren diff --git a/docs/images/bedrijfsobjectenmodel.svg b/docs/images/bedrijfsobjectenmodel.svg index 86c662cf..bc9c4261 100644 --- a/docs/images/bedrijfsobjectenmodel.svg +++ b/docs/images/bedrijfsobjectenmodel.svg @@ -1,546 +1,569 @@ - Authenticatiefactor
  • Attribuut
  • Authenticatieverklaring
  • +
  • Entiteit
  • Teksten @@ -138,12 +139,11 @@
  • Evalueren en bijstellen toegangsinfrastructuur
  • Autoriseren voor gegevens
  • Organiseren toegang
  • -
  • Koppelen attributen aan identiteit
  • Autoriseren voor dienst
  • Provisioning identificatiemiddelen
  • Versleutelen identiteit
  • Elektronisch verzegelen
  • -
  • Inzage geven in digitale identiteiten
  • +
  • Inzage geven in identiteiten
  • Bestrijden fraude
  • Beheren gegevens over diensten
  • Beheren autorisatieregels
  • @@ -165,7 +165,7 @@
  • Creëren bevoegdheidsverklaring
  • Beheren eigen bevoegdheden
  • Controleren conflicterende bevoegdheden
  • -
  • Creëren identiteit
  • +
  • Vastleggen identiteitsgegevens
  • Orkestreren inlogproces
  • Auditing, monitoring en fraudebestrijding
  • Uitgeven identificatiemiddel
  • @@ -181,9 +181,8 @@
  • Beheren vertegenwoordigingsbevoegdheden
  • Aansluiten partij
  • Beheren resources
  • -
  • Beëindigen identiteit
  • -
  • Wijzigen identificatiemiddel
  • -
  • Wijzigen identiteitsgegevens
  • +
  • Wijzigen en beëindigen identificatiemiddel
  • +
  • Wijzigen en beëindigen identiteit
  • Toezicht houden op toegangsinfrastructuur
  • Toekennen bevoegdheden
  • Beheren rollen
  • @@ -191,6 +190,8 @@
  • Creëren pseudoniem
  • Beheren identificatiemiddelen
  • Provisioning identiteiten
  • +
  • Identificeren
  • +
  • Verzamelen identiteitsgegevens
  • Documenten @@ -277,14 +278,13 @@
  • Toegankelijkheid voor minder digitaal vaardigen
  • Vertegenwoordigen werkt nog niet voor iedereen
  • Restgroepen worden niet goed ondersteund
  • -
  • Aansluiting bij Europese certificaatstandaarden
  • Gebruik verouderde standaarden
  • Geen centraal onderzoek en meldpunt fraude voor eHerkenning
  • Geen uniforme gebruikservaring
  • Gebruikers moeten vaak opnieuw inloggen
  • Beveiligingsrisico’s bij brokers
  • DigiD alleen voor gebruik met BSN
  • -
  • Buitenlandse certificaten niet bruikbaar als identificatiemiddel
  • +
  • Buitenlandse certificaten niet bruikbaar voor authenticatie
  • Machtigingen verspreid over meerdere systemen
  • Schaalbaarheid van dienstencatalogi
  • @@ -315,7 +315,7 @@
  • Architectuurprincipes @@ -574,7 +572,7 @@
  • - (Onderzoek aansluiting bij Europese certificaatstandaarden - Beheren identificatiemiddelen) + (Onderzoek ondersteuning buitenlandse certificaten - Beheren identificatiemiddelen)
  • 3 @@ -792,10 +790,6 @@ leidt tot (Attribuutsoort - Bevoegdheid)
  • -
  • - - (FSC standaardiseren - Beheren vertegenwoordigingsbevoegdheden) -
  • (eIDAS - eIDAS koppelpunt) @@ -928,10 +922,6 @@ (Identiteit - DID)
  • -
  • - - (Onderzoek automatisering controle gebruiksvoorwaarden - Autoriseren) -
  • (Authenticeren - FIDO) @@ -990,7 +980,7 @@
  • - (Beheren identiteiten - Creëren identiteit) + (Beheren identiteiten - Vastleggen identiteitsgegevens)
  • @@ -1014,7 +1004,7 @@
  • - (Beheren identiteiten - Inzage geven in digitale identiteiten) + (Beheren identiteiten - Inzage geven in identiteiten)
  • @@ -1040,10 +1030,6 @@ (Beheren identificatiemiddelen - Creëren pseudoniem)
  • -
  • - - (Beheren identiteiten - Beëindigen identiteit) -
  • (Organiseren toegang - Beheren gegevens over diensten) @@ -1094,7 +1080,7 @@
  • - (Beheren identificatiemiddelen - Wijzigen identificatiemiddel) + (Beheren identificatiemiddelen - Wijzigen en beëindigen identificatiemiddel)
  • @@ -1142,11 +1128,7 @@
  • - (Beheren identiteiten - Wijzigen identiteitsgegevens) -
  • -
  • - - (Beheren identiteiten - Koppelen attributen aan identiteit) + (Beheren identiteiten - Wijzigen en beëindigen identiteit)
  • @@ -1454,7 +1436,7 @@
  • - (Onderzoek aansluiting bij Europese certificaatstandaarden - Buitenlandse certificaten niet bruikbaar als identificatiemiddel) + (Onderzoek ondersteuning buitenlandse certificaten - Buitenlandse certificaten niet bruikbaar voor authenticatie)
  • @@ -1472,10 +1454,6 @@ (Standaardiseren dienstencatalogi - Schaalbaarheid van dienstencatalogi)
  • -
  • - - (Onderzoek aansluiting bij Europese certificaatstandaarden - Aansluiting bij Europese certificaatstandaarden) -
  • (7. Er zijn waarborgen om misbruik door overheden te voorkomen - Network and Information Systems (NIS) directive 2) @@ -1486,11 +1464,11 @@
  • - (4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen - Wet digitale overheid) + (4. De toegangsinfrastructuur ontzorgt partijen - Wet digitale overheid)
  • - (4. De toegangsinfrastructuur ontzorgt dienstverleners met afspraken, standaarden en voorzieningen - eIDAS 2.0) + (4. De toegangsinfrastructuur ontzorgt partijen - eIDAS 2.0)
  • @@ -1512,10 +1490,6 @@ (Beheren vertegenwoordigingsbevoegdheden - Vertegenwoordigingsbevoegdheden beheren)
  • -
  • - - (Koppelen attributen aan identiteit - 2. Toegang is gebaseerd op verifieerbare verklaringen) -
  • (Vastleggen auditlog - Identiteitsfraude bestrijden) @@ -1554,7 +1528,7 @@
  • - (Handelsregister - Creëren identiteit) + (Handelsregister - Vastleggen identiteitsgegevens)
  • @@ -1574,7 +1548,7 @@
  • - (BRP - Wijzigen identiteitsgegevens) + (BRP - Wijzigen en beëindigen identiteit)
  • @@ -1586,7 +1560,7 @@
  • - (PROBAS - Inzage geven in digitale identiteiten) + (PROBAS - Inzage geven in identiteiten)
  • @@ -1600,18 +1574,10 @@ (Webportaal - Ontsleutelen identifiers)
  • -
  • - - (eHerkenning authenticatiedienst - Koppelen attributen aan identiteit) -
  • (DigiD - Authenticeren)
  • -
  • - - (PROBAS - Beëindigen identiteit) -
  • (eHerkenning authenticatiedienst - Registreren identificatiemiddel) @@ -1620,17 +1586,13 @@ (Webportaal - Bestrijden fraude)
  • -
  • - - (PROBAS - Koppelen attributen aan identiteit) -
  • (eHerkenning authenticatiedienst - Vastleggen gebruik identificatiemiddel)
  • - (Handelsregister - Inzage geven in digitale identiteiten) + (Handelsregister - Inzage geven in identiteiten)
  • @@ -1654,20 +1616,16 @@
  • - (BRP - Inzage geven in digitale identiteiten) + (BRP - Inzage geven in identiteiten)
  • - (eHerkenning authenticatiedienst - Wijzigen identificatiemiddel) + (eHerkenning authenticatiedienst - Wijzigen en beëindigen identificatiemiddel)
  • (DigiD machtigen - Creëren vertegenwoordigingsbevoegdheidsverklaring)
  • -
  • - - (Handelsregister - Koppelen attributen aan identiteit) -
  • (Webportaal - Beheren resources) @@ -1680,10 +1638,6 @@ (Machtigen - Authenticeren)
  • -
  • - - (eHerkenning machtigingsregister - Koppelen attributen aan identiteit) -
  • (eHerkenning makelaar - Orkestreren inlogproces) @@ -1786,7 +1740,7 @@
  • - (PROBAS - Wijzigen identiteitsgegevens) + (PROBAS - Wijzigen en beëindigen identiteit)
  • @@ -1814,7 +1768,7 @@
  • - (PROBAS - Creëren identiteit) + (PROBAS - Vastleggen identiteitsgegevens)
  • @@ -1828,10 +1782,6 @@ (eIDAS koppelpunt - Vertalen identiteiten)
  • -
  • - - (BRP - Beëindigen identiteit) -
  • (DigiD - Vastleggen gebruik identificatiemiddel) @@ -1856,10 +1806,6 @@ (Webportaal - Autoriseren voor dienst)
  • -
  • - - (Handelsregister - Beëindigen identiteit) -
  • (TVS - Orkestreren inlogproces) @@ -1878,16 +1824,12 @@
  • - (Handelsregister - Wijzigen identiteitsgegevens) + (Handelsregister - Wijzigen en beëindigen identiteit)
  • (DigiD machtigen - Inzage geven in vertegenwoordigingsbevoegdheden)
  • -
  • - - (BRP - Koppelen attributen aan identiteit) -
  • (CombiConnect Orchestratie - Orkestreren inlogproces) @@ -1906,7 +1848,7 @@
  • - (DigiD - Wijzigen identificatiemiddel) + (DigiD - Wijzigen en beëindigen identificatiemiddel)
  • @@ -1938,7 +1880,7 @@
  • - (BRP - Creëren identiteit) + (BRP - Vastleggen identiteitsgegevens)
  • @@ -2004,6 +1946,26 @@ (Authenticatieverklaring - Verifieerbare verklaring)
  • +
  • + heeft + (Entiteit - Identiteit) +
  • +
  • + + (Beheren identiteiten - Identificeren) +
  • +
  • + + (Authenticeren - Verzamelen identiteitsgegevens) +
  • +
  • + + (DigiD - Verzamelen identiteitsgegevens) +
  • +
  • + + (eHerkenning authenticatiedienst - Verzamelen identiteitsgegevens) +
  • diff --git a/toegang.archimate b/toegang.archimate index e5b007a5..80a95e42 100644 --- a/toegang.archimate +++ b/toegang.archimate @@ -86,6 +86,9 @@ Uitkomst van een authenticatie die is uitgevoerd door een onafhankelijke partij. + + Een object dat gedrag kan vertonen. + @@ -177,7 +180,7 @@ In de context van de eIDAS 2.0 verordening (2024) wordt een European Digital Ide Het is belangrijk dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-8149432665a347bba7f3d97a5f506193.html">iedereen die daar recht op heeft toegang krijgt tot digitale diensten</a>. Iedereen moet mee kunnen doen in het digitale tijdperk. Dat vraagt naast het ondersteunen van alle restgroepen ook dat de toegangsinfrastructuur digitoegankelijk is zodat mensen met een functiebeperking er ook gebruik van kunnen maken. Mensen die minder digitaal vaardig zijn moeten ook op andere manieren toegang kunnen te krijgen tot digitale dienstverlening van de overheid, via andere kanalen. Toegang moet worden ondersteund door gebruiksvriendelijke voorzieningen en met voldoende instructies door mensen die dat nodig hebben. Het is bekend dat bestaande identificatiemiddelen niet optimaal toegankelijk zijn voor minder digitaal vaardigen. Er is ook een goede balans nodig tussen veiligheid en gebruikersvriendelijkheid. <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-d1b6dbdd642f48b0b7c831258051bbc7.html">Gebruikers zouden niet moeten worden lastig gevallen met beveiligingsmaatregelen die meer zekerheid creëren dan nodig is voor specifieke gevallen</a>. We moeten ervoor zorgen dat de dienstverlening van de overheid voldoende toegankelijk blijft en geen onnodige drempels opwerpt. </p> <p> -Naast toegankelijkheid is ook veiligheid belangrijk. Organisaties moeten <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-4532a251a8ba490298dc08824ef4799a.html">voldoende beveiligingsmaatregelen</a> nemen om de impact van mensen met kwade bedoelingen zoveel mogelijk te beperken. Het toepassen van een zero-trust beveiligingsmodel is daarvoor een belangrijke basis. Zero-trust betekent dat er niet van wordt uitgegaan dat gebruikers, apparaten en het netwerk vertrouwd kunnen worden. Alle toegang tot resources wordt voortdurend geverifieerd en gevalideerd. Het betekent ook dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-b304c80b029c48498a32d80d14337ea3.html">toegang wordt beperkt tot dat wat strikt noodzakelijk is voor het uitvoeren van taken (least privilege)</a>. Organisaties zullen verder specifiek aandacht moeten geven aan allerlei nieuwe cyberdreigingen en een deel van de (overheids)organisaties wordt daar door de Europese NIS2-richtlijn ook toe gedwongen. Er geldt een zorg-, melding- en registratieplicht en organisaties vallen onder toezicht. Dit betekent bijvoorbeeld dat zij expliciet een risicobeoordeling moeten uitvoeren, gebruik moeten maken van sterke authenticatie en dat ze een plicht hebben om incidenten binnen 24 uur te melden. Overheidsorganisaties hebben daarbij een bijzondere positie. We willen ze in de basis kunnen vertrouwen, maar de realiteit is dat de overheid ook uit mensen bestaat en daarmee inherent gevoelig is voor fouten en verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Er zou daarom <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-4532a251a8ba490298dc08824ef4799a.html">expliciete aandacht moeten zijn om misbruik door overheden te voorkomen</a>. Uiteraard vraagt ook potentieel misbruik en fraude door niet-overheden expliciete aandacht. +Naast toegankelijkheid is ook veiligheid belangrijk. Organisaties moeten voldoende beveiligingsmaatregelen nemen om de impact van mensen met kwade bedoelingen zoveel mogelijk te beperken. Het toepassen van een zero-trust beveiligingsmodel is daarvoor een belangrijke basis. Zero-trust betekent dat er niet van wordt uitgegaan dat gebruikers, apparaten en het netwerk vertrouwd kunnen worden. Alle toegang tot resources wordt voortdurend geverifieerd en gevalideerd. Het betekent ook dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-b304c80b029c48498a32d80d14337ea3.html">toegang wordt beperkt tot dat wat strikt noodzakelijk is voor het uitvoeren van taken (least privilege)</a>. Als er sprake is van een inbraak of ander ernstig incident dan moet snel kunnen worden ingegrepen, en gecompromitteerde partijen moeten snel kunnen worden ontkoppeld van de toegangsinfrastructuur. Organisaties zullen verder specifiek aandacht moeten geven aan allerlei nieuwe cyberdreigingen en een deel van de (overheids)organisaties wordt daar door de Europese NIS2-richtlijn ook toe gedwongen. Er geldt een zorg-, melding- en registratieplicht en organisaties vallen onder toezicht. Dit betekent bijvoorbeeld dat zij expliciet een risicobeoordeling moeten uitvoeren, gebruik moeten maken van sterke authenticatie en dat ze een plicht hebben om incidenten binnen 24 uur te melden. Overheidsorganisaties hebben daarbij een bijzondere positie. We willen ze in de basis kunnen vertrouwen, maar de realiteit is dat de overheid ook uit mensen bestaat en daarmee inherent gevoelig is voor fouten en verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Er zou daarom <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-4532a251a8ba490298dc08824ef4799a.html">expliciete aandacht moeten zijn om misbruik door overheden te voorkomen</a>. Uiteraard vraagt ook potentieel misbruik en fraude door niet-overheden expliciete aandacht. </p> <h2>Doorontwikkeling nationale toegangsinfrastructuur</h2> <p>De toegangsinfrastructuur moet partijen <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-05cd71c3758c4182878ba143b870582f.html">ontzorgen</a> met afspraken, standaarden en voorzieningen. Daarbij hebben afspraken de voorkeur boven standaarden boven voorzieningen. Daarnaast beweegt de GDI van centrale voorzieningen naar stelsels en standaarden, zoals beschreven in de <a href="https://pgdi.nl/files/view/82435cdb-9861-4a46-8152-288f666dc32f/gdi-meerjarenvisie.pdf">meerjarenvisie</a>. Een goed gedefinieerd en toekomstvast koppelvlak dat door allerlei partijen kan worden ondersteund, is in veel gevallen waardevoller en flexibeler dan een centrale voorziening. Deze beweging is ook zichtbaar rondom gegevensuitwisseling, waar de Europese Commissie inzet op gegevensruimtes en er in Nederland gewerkt wordt aan een federatief datastelsel. Het is bijvoorbeeld niet haalbaar om alle vormen van machtiging in één centrale voorziening vast te leggen. Het gebruik van verifieerbare verklaringen maakt het eenvoudiger om gegevens meer decentraal te administreren. De beschikbaarheid van een verifieerbare verklaring is voldoende om vertrouwen te krijgen in de validiteit, integriteit, authenticiteit en geldigheid van identiteiten, hun attributen en bevoegdheden. @@ -188,7 +191,7 @@ Naast toegankelijkheid is ook veiligheid belangrijk. Organisaties moeten <a h Er zijn ook een aantal andere zaken die doorontwikkeling van de nationale toegangsinfrastructuur vragen. Zo zouden een aantal restgroepen beter ondersteund moeten worden. Daarnaast is het op dit moment ook niet goed mogelijk om mensen wettelijk te laten vertegenwoordigen door bewindvoerders, curatoren, mentoren en mensen die ouderlijk gezag hebben. Mensen zijn namelijk niet altijd in staat om zelf gebruik te maken van digitale diensten, of zijn mogelijk zelf niet eens bevoegd om digitale diensten te gebruiken. Bij het inloggen moet dan ook standaard met vertegenwoordiging rekening worden gehouden. Gebruikers die inloggen hebben naast hun eigen bevoegdheden ook altijd bevoegdheden die horen bij de partijen die ze wettelijk vertegenwoordigen. </p> <p> -Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Tegelijkertijd zijn er Europese afspraken en standaarden waar we als Nederland op zouden moeten aansluiten. De Federated Service Connectivity standaard, zoals ontwikkeld in de context van het Common Ground programma, biedt waardevolle mogelijkheden voor toegang zoals het kunnen machtigen van partijen voor het geautomatiseerd uitwisselen van gegevens. Er is in de Europese datastrategie ook aandacht voor gegevensruimtes, waarvoor inmiddels ook een aantal afsprakenstelsels en voorzieningen beschikbaar zijn. Deze bieden ook oplossingen voor toegang tussen systemen, waarbij datasoevereiniteit het uitgangspunt is. In de context daarvan ontstaat meer aandacht voor Policy Based Access Control, waarbij meer fijnmazig, contextueel en adaptief toegang kan worden verstrekt. Het is ook in bredere zin relevanter aan het worden, bijvoorbeeld om autorisatieregels los van applicaties te kunnen beheren. Het is ook een kernaspect van zero-trust architecturen en daarmee een maatregel om de beveiliging te verhogen. </p> +Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelsel ingericht. Dit stelsel is afgestemd op Europese en wereldwijde afspraken en standaarden. De Federated Service Connectivity standaard, zoals ontwikkeld in de context van het Common Ground programma, biedt waardevolle mogelijkheden voor toegang zoals het kunnen machtigen van partijen voor het geautomatiseerd uitwisselen van gegevens. Er is in de Europese datastrategie ook aandacht voor gegevensruimtes, waarvoor inmiddels ook een aantal afsprakenstelsels en voorzieningen beschikbaar zijn. Deze bieden ook oplossingen voor toegang tussen systemen, waarbij datasoevereiniteit het uitgangspunt is. In de context daarvan ontstaat meer aandacht voor Policy Based Access Control, waarbij meer fijnmazig, contextueel en adaptief toegang kan worden verstrekt. Het is ook in bredere zin relevanter aan het worden, bijvoorbeeld om autorisatieregels los van applicaties te kunnen beheren. Het is ook een kernaspect van zero-trust architecturen en daarmee een maatregel om de beveiliging te verhogen. </p> <p>Dit hoofdstuk is bedoeld om de belangrijkste terminologie zoals gebruikt in dit document te verduidelijken. Een is een samenvatting en meer toegankelijke beschrijving van informatie die ook aanwezig is in de begrippenlijst, het functiemodel, het bedrijfsobjectmodel en de rollen. Voor een meer uitgebreide lijst van begrippen wordt dan ook naar de bijlage verwezen.</p> @@ -262,7 +265,7 @@ Het is door organisaties zelf te bepalen aan welke partijen en afdelingen zij de Voor de veilige uitwisseling van gegevens tussen systemen wordt vaak gebruik gemaakt van certificaten. Een certificaat is een combinatie van een identiteit en een openbare sleutel die gewaarmerkt is door de uitgever, een certificaatautoriteit. Met deze openbare sleutel kan een ontvanger de identiteit van de zender vaststellen. Certificaten zijn dus gebaseerd op asymetrische cryptografie, waarbij alleen de eigenaar van het certificaat beschikt over een privésleutel en de openbare sleutel wordt gedeeld met anderen. De certificaatautoriteit waarborgt de integriteit en authenticiteit van het certificaat en staat dus in voor de identiteit van de certificaatbezitter. Een public key infrastructure (PKI) is een systeem waarmee uitgiften en beheer van digitale certificaten kan worden gerealiseerd. </p> <p> -PKIoverheid is de public key infrastructure (PKI) van de Nederlandse overheid, waarbij de Staat der Nederlanden de certificaatautoriteit is en verantwoordelijk is voor het stamcertificaat. Hierdoor is PKIoverheid niet afhankelijk van (buitenlandse) commerciële partijen. PKIoverheid wordt beheerd door Logius. Logius geeft zelf geen certificaten uit; hiervoor zijn commerciële partijen als qualified trust service provider benoemd. PKIoverheid stelt eisen aan de uitgifte van certificaten. Zo moeten PKIoverheid certificaten bijvoorbeeld unieke identificaties bevatten van organisaties middels de OIN systematiek. Deze OIN systematiek maakt het mogelijk om organisaties te voorzien van een unieke identificatie, ook als ze niet zijn opgenomen in het Handelsregister. +PKIoverheid is de public key infrastructure (PKI) van de Nederlandse overheid, waarbij de Staat der Nederlanden de certificaatautoriteit is en verantwoordelijk is voor het stamcertificaat. Hierdoor is PKIoverheid niet afhankelijk van (buitenlandse) commerciële partijen. Dit stelsel is afgestemd op Europese en wereldwijde afspraken en standaarden. PKIoverheid wordt beheerd door Logius. Logius geeft zelf geen certificaten uit; hiervoor zijn commerciële partijen als qualified trust service provider benoemd. PKIoverheid stelt eisen aan de uitgifte van certificaten. Zo moet bijvoorbeeld naar organisaties in een PKIoverheid certificaat worden verwezen met een OIN. Deze OIN systematiek maakt het mogelijk om organisaties te voorzien van een unieke identificatie, ook als ze niet zijn opgenomen in het Handelsregister. </p> <h3>Digikoppeling</h3> <p> @@ -473,9 +476,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het organisatorisch inregelen van afspraken voor toegang. - - Het koppelen en ontkoppelen van attributen aan een identiteit die bepaalde eigenschappen van deze identiteit representeren. - Het bepalen of een identiteit geautoriseerd is voor toegang tot een dienst. @@ -488,8 +488,8 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het creëren, verifiëren en valideren van een bewijs dat bepaalde gegevens afkomstig zijn van een specifiek niet-natuurlijk persoon middels cryptografische technieken. - - Het ontsluiten van informatie over identiteiten. + + Het ontsluiten van identiteitsgegevens. Het voorkomen, detecteren, opvolgen en herstellen van fraude met identificatiemiddelen. @@ -554,8 +554,8 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het controleren van en rapporteren over bevoegdheden van identiteiten die met elkaar kunnen conflicteren. - - Het creëren en vastleggen van de gegevens die horen bij een entiteit. + + Het vastleggen van gegevens die horen bij een identiteit. Het ontvangen en routeren van een verzoek tot authenticatie naar de benodigde verklarende partijen en het verstrekken van een authenticatieverklaring. @@ -602,14 +602,11 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het creëren, vastleggen, beschikbaarstellen, wijzigen en (logisch) verwijderen van gegevens over resources (anders dan diensten). - - Het beëindigen van de geldigheid van een identiteit. - - + Het wijzigen van gegevens behorend bij een identificatiemiddel, inclusief het blokkeren en het beëindigen van de geldigheid van een identificatiemiddel. - - Het wijzigen van de gegevens die horen bij een identiteit. + + Het wijzigen van de gegevens die horen bij een identiteit, inclusief het beëindigen van de geldigheid van een identiteit. Het vanuit een onafhankelijke rol controleren of de toegangsinfrastructuur werkt en voldoende waarde oplevert. @@ -632,6 +629,12 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het in machineleesbare vorm beschikbaar stellen van gegevens over identiteiten, zodat diensten of systemen deze kunnen gebruiken. + + Het bepalen van de entiteit die behoort bij een identiteit op basis van een verzameling identiteitsgegevens. + + + Het verzamelen van identiteitsgegevens uit gezaghebbende bronnen zodat deze gebruikt kunnen om een identiteit te authenticeren en autoriseren. + @@ -856,9 +859,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Er zijn allerlei groepen burgers en bedrijven die niet worden bediend met DigiD, eHerkenning en PKI-overheid omdat ze niet in de onderliggende registers geregistreerd staan en omdat de betreffende afsprakenstelsels hier geen oplossing voor bieden. Het gaat bijvoorbeeld buitenlandse bedrijven die niet in het handelsregister zijn opgenomen. Daarnaast kunnen burgers zonder Nederlands identiteitsdocument hun DigiD niet op hogere betrouwbaarheidsniveaus activeren. Overheidsorganisaties kunnen restgroepen bedienen door hiervoor zelf een registratie te voeren en een identificatiemiddel in te richten die voldoet aan de eisen in de Wdo en/of eIDAS. Er is inmiddels wel een tijdelijk register voor restgroepen in het bedrijvendomein, maar deze is alleen beschikbaar voor diensten van de Belastingdienst en alleen beschikbaar voor eHerkenning. - - De precieze verhouding tussen PKI-overheid en de Europese certificaatstandaarden, de manier waarop we als Nederland deze standaarden moeten gaan gebruiken en het migratiepad naar deze Europese standaarden is nog onduidelijk. Binnen eIDAS wordt europees verordend dat certificaten worden uitgegeven met identificerende nummers corresponderend met nationale registers. Onduidelijk is echter hoe deze nummers praktisch moet worden ingevuld. - De toegangsinfrastructuur is voor een belangrijk deel gebaseerd op de SAML standaard, die inmiddels verouderd is. Meer recente standaarden zoals OAuth en OIDC worden niet of nauwelijks ondersteund. @@ -877,8 +877,8 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Er is wettelijk bepaald dat DigiD alleen gebruikt mag worden voor diensten waarvoor BSN gebruikt moet worden. Dat beperkt het inzetgebied van DigiD. Er is bij verschillende overheidsorganisaties behoefte aan een betrouwbaar identificatiemiddel dan ook inloggen mogelijk maakt voor diensten waarvoor het BSN niet verwerkt mag worden. - - Buitenlandse PKI certificaten kunnen in Nederland niet als identificatiemiddel gebruikt worden omdat er geen OIN in staat. Een OIN wordt vooralsnog alleen aan Nederlandse rechtspersonen toegekend. Daarmee sluiten deze voorzieningen het gebruik van bijvoorbeeld EU gekwalificeerde certificaten uit en ook het gebruik van goedkope standaard PKI-certificaten. + + PKI certificaten van buitenlandse leveranciers van (gekwalificeerde) certificaten kunnen in Nederland niet zomaar voor authenticatie gebruikt worden, ondermeer omdat er geen OIN in staat. Een OIN wordt vooralsnog alleen aan Nederlandse rechtspersonen toegekend. Daarmee sluiten Nederlandse voorzieningen het gebruik van dit soort certificaten standaard uit. Er is op dit moment sprake van een groot aantal plaatsen waar vrijwillige machtigingen verstrekt kunnen worden. Naast DigiD machtigen en de machtigingsvoorzieningen van eHerkenning zijn er ook in allerlei andere systemen functionaliteiten voor machtigingen gerealiseerd zoals bijvoorbeeld in Digipoort. Dit komt deels doordat er beperkte machtigingsfunctionaliteit aanwezig is in DigiD machtigen en eHerkenning (keten)machtigen. Zo is het bijvoorbeeld niet mogelijk om te machtigen voor zaken. Hierdoor moeten overheidsorganisaties op meerdere machtigingsregisters aansluiten en gebruikers op allerlei plaatsen machtigingen verstrekken of ontvangen, waardoor ze het overzicht verliezen. De machtigingsfunctionaliteit in Digipoort was bedoeld als tijdelijk en is niet goed geïmplementeerd, zeker niet voor inkomende berichten. @@ -1018,12 +1018,13 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - Er kunnen meer identificatiemiddelen worden toegelaten. Met de herziene eIDAS verordening kunnen straks ook European Digital Identity Wallets worden gebruikt. Daarnaast zijn er allerlei machtigingsdiensten die van toepassing kunnen zijn. Het is inefficiënt voor dienstverleners als ieder voor zich met alle authenticatie- en machtigingsdiensten individuele afspraken en koppelingen moeten maken en beheren. De GDI is een verzameling afspraken, standaarden en voorzieningen, waarbij afspraken de voorkeur hebben boven standaarden boven voorzieningen. - - - - + + De toegangsinfrastructuur is in ontwikkeling en evolueert. Er kunnen bijvoorbeeld nieuwe identificatiemiddelen worden toegelaten. Met de herziene eIDAS verordening kunnen straks ook European Digital Identity Wallets worden gebruikt. Daarnaast zijn er allerlei machtigingsdiensten die van toepassing kunnen zijn. Het is inefficiënt voor dienstverleners als ieder voor zich met alle authenticatie- en machtigingsdiensten individuele afspraken en koppelingen moeten maken en beheren. Het is voor bronhouders inefficiënt als zij zelf alles moeten inrichten voor het verstrekken van verifieerbare verklaringen. De GDI is een verzameling afspraken, standaarden en voorzieningen, waarbij afspraken de voorkeur hebben boven standaarden boven voorzieningen. + + + + + We gaan er vaak standaard vanuit dat we de overheid kunnen vertrouwen. In de realiteit bestaat de overheid vooral uit mensen en mensen maken fouten en hebben soms verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Daarnaast komen we er ook steeds meer achter dat bepaalde machtshebbers andere morele waarden hanteren waardoor de belangen van individuen eenvoudig opzij kunnen worden geschoven. Er zouden daarom waarborgen moeten zijn ingebouwd om te beschermen tegen (medewerkers van) overheidsorganisaties die grenzen willen overschrijden. De fundamentele rechten en vrijheden van individuen moeten worden bewaakt. De NIS2 richtlijn beschrijft ook een aantal maatregelen die een hiervoor een basis kunnen bieden, zoals de verplichting tot het aanwijzen van een toezichthoudende autoriteit. In Nederland is hiervoor de Rijksinspectie Digitale Infrastructuur (RDI) aangewezen. @@ -1056,11 +1057,11 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het beperken van toegang tot alleen de diensten en gegevens die strikt noodzakelijk zijn voor het uitvoeren van de activiteiten van een entiteit verhoogt de veiligheid en is een kernaspect van zero-trust. Het aanvalsoppervlak wordt geminimaliseerd, de potentiële schade bij een beveiligingsbreuk wordt beperkt en schade door onbedoelde acties wordt zoveel mogelijk voorkomen. Het vereenvoudigt ook het beheer van bevoegdheden en voorkomt een wildgroei van bevoegdheden. Het stimuleert ook het veiligheidsbewustzijn. - - + + - - + + Door autorisatie van gebruikers in alle belangrijke systemen in de keten plaats te laten vinden worden beveiligingsrisico's geminimaliseerd. Het voorkomt dat er halverwege de keten met een generieke identiteit (bijvoorbeeld een systeemaccount) toch ongeautoriseerd toegang kan worden verkregen tot persoonsgegevens. Tegelijkertijd kunnen overheidsorganisaties een wettelijke basis hebben om gegevens van gebruikers te delen, zonder dat de gebruiker daar expliciet toestemming voor geeft. @@ -1119,20 +1120,14 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het is wenselijk om te onderzoeken hoe met (vrijwillig) machtigen in de toekomst zou moeten worden omgegaan. Er zijn allerlei behoeften aan meer uitbreide vormen van machtigen die nu niet worden ondersteund, zoals het machtigen voor een zaak. Is het wenselijk om eHerkenning en/of DigiD machtigen uit te breiden met alle veelvoorkomende vormen van machtigen? Het onderzoek zou zich moeten richten op het verzamelen van de eisen en wensen en het bepalen wat centraal en wat decentraal vastgelegd zou moeten worden. Er moet expliciet rekening worden gehouden met de relatie met de EDI-wallet. Deze zal ook vertegenwoordiging en machtigen moeten ondersteunen voor burgers die andere burgers of bedrijven vertegenwoordigen. - Er zou een betrouwbaar identificatiemiddel moeten zijn die het mogelijk maakt om zonder BSN in te loggen. Er zijn situaties waarin de dienstverlener deze BSN niet mag verwerken. Voor het nieuwe stelsel toegang zullen in ieder geval ook private gebruik willen kunnen maken van publieke middelen. Dat zou een uitbreiding van DigiD kunnen zijn (met toepassing van polymorfe pseudonimisering). Het kan ook zijn dat hier alleen de EDI wallet voor wordt gepositioneerd, waarmee het ook mogelijk wordt om met een pseudoniem in te loggen. Het bepalen van de oplossingsrichting vraagt nader onderzoek. - - - We moeten als Nederland maximaal aansluiten bij internationale standaarden en afspraken. Dit creëert mogelijk een oplossing voor de huidige problemen met de uitwisseling van vertrouwelijke gegevens met andere landen op basis van PKI-overheid. Voor certificaten zijn er standaarden en afspraken in de context van eIDAS waarop aangesloten moet worden. Daarnaast ontstaat er in deze context de mogelijkheid om de EDI wallet te gebruiken voor gegevensuitwisseling tussen organisaties. Het onderzoek moet ook inzicht geven in de relatie tussen PKIoverheid en de europese afspraken en standaarden. Daarnaast is het onderscheid tussen natuurlijk personen en niet-natuurlijk personen belangrijk. + Er zou een betrouwbaar identificatiemiddel moeten zijn die het mogelijk maakt om zonder BSN in te loggen. Er zijn situaties waarin de dienstverlener deze BSN niet mag verwerken. Voor het nieuwe stelsel toegang zullen in ieder geval ook private gebruik willen kunnen maken van publieke middelen. Dat zou een uitbreiding van DigiD kunnen zijn (met toepassing van pseudonimisering). Het kan ook zijn dat hier alleen de EDI wallet voor wordt gepositioneerd, waarmee het ook mogelijk wordt om met een pseudoniem in te loggen. Het bepalen van de oplossingsrichting vraagt nader onderzoek. - - De Federated Service Connectivity (FSC) standaard biedt standaard mogelijkheden voor veelvoorkomende uitdagingen bij het veilig en betrouwbaar delen van gegevens tussen organisaties. Het biedt functionaliteit voor het kunnen machtigen van organisaties. Het zou als voorstel moeten worden ingediend bij Forum Standaardisatie zodat deze overheidsbreed aanbevolen of verplicht wordt. + + Het is op dit moment niet zomaar mogelijk om PKI certificaten van buitenlandse leveranciers te accepteren in voorzieningen in Nederland. Er is onderzoek nodig om te bepalen hoe dit opgelost kan worden. Een mogelijke oplossingsrichting is het aansluiten van het Tijdelijk Register Restgroepen op PKIoverheid, maar er zijn ook andere oplossingsrichtingen denkbaar. Bewindvoerders, curatoren, mentoren en mensen die ouderlijk gezag hebben zouden als vertegenwoordiger moeten kunnen optreden. De gezaghebbende bron voor beschermingsbewind is het WvR register van de Raad voor de Rechtspraak. Een aansluiting op dit register reeds gerealiseerd, maar deze moet nog wel door de toegangsinfrastructuur breed toegankelijk worden gemaakt. - - Er bestaan mogelijkheden om gebruiksvoorwaarden om te zetten in autorisatieregels die geautomatiseerd gecontroleerd kunnen worden. Hiermee is verdergaande automatisering van uitwisseling tussen aanbieders en afnemers mogelijk. Er is onderzoek nodig om te bepalen in hoeverre dit een bredere behoefte is bij overheidsorganisaties, hoe ver dit soort controles zouden moeten gaan en hoe dit technisch kan worden ingericht. Zo is het bijvoorbeeld mogelijk om ook aan de kant van de afnemer en gebruiker dergelijke controles uit te voeren. Verder zijn er verschillende standaarden die kunnen worden gebruikt zoals de XACML standaard, de ODRL standaard, de Rego taal van de Open Policy Agent (OPA), MYDATA of de Usage Contract Language van de International Data Spaces Association. - Er zijn allerlei organisatie-restgroepen die niet door eHerkenning worden ondersteund, met name doordat ze niet zijn ingeschreven in het handelsregister. Er is een entiteitenregister voorzien waarin deze restgroepen kunnen worden beheerd. Tegelijkertijd is het niet per definitie nodig en haalbaar dat er één register komt. Er kunnen ook bestaande registers worden aangewezen en ontsloten. Dit zou expliciet moeten worden onderzocht. @@ -1290,7 +1285,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1350,7 +1344,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1385,7 +1378,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1411,7 +1403,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1529,7 +1520,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1539,7 +1529,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1561,12 +1550,9 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - @@ -1577,11 +1563,9 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - @@ -1618,21 +1602,18 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - @@ -1666,6 +1647,11 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge + + + + + @@ -1677,16 +1663,12 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - - - - @@ -1868,10 +1850,8 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - @@ -1881,10 +1861,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -1893,10 +1869,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -2150,9 +2122,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - @@ -2161,10 +2131,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -2173,10 +2139,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -2329,28 +2291,18 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - - - - - - + - - - - - @@ -2449,10 +2401,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -2462,10 +2410,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -2486,11 +2430,11 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - + @@ -2498,12 +2442,11 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - - + @@ -2512,52 +2455,43 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - + - - - - + - + - + - - - - - - - + - + - + @@ -3093,10 +3027,8 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - @@ -3105,10 +3037,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -3117,10 +3045,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -3480,7 +3404,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3489,35 +3413,39 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - + + - + + + - - + - - + + + - - + + + + - + - + - + @@ -3525,12 +3453,12 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - + @@ -3539,37 +3467,37 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - + + - + - + - + - + - + - + @@ -3580,12 +3508,13 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - + + + - + @@ -3594,11 +3523,11 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - + @@ -3607,7 +3536,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3619,7 +3548,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3629,18 +3558,23 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - + - + + + + + + @@ -3693,8 +3627,9 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge + - + @@ -3718,7 +3653,11 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + + + + + @@ -3789,11 +3728,10 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - + @@ -3802,10 +3740,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -3814,7 +3748,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -4464,7 +4398,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -4503,7 +4437,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -4512,8 +4446,9 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge + - + @@ -4537,12 +4472,16 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + + + + + - + @@ -4576,12 +4515,12 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - + @@ -4605,14 +4544,13 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - - + @@ -4621,10 +4559,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -4633,13 +4567,13 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - + @@ -4653,7 +4587,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -4692,7 +4626,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -4773,6 +4707,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge + @@ -4812,17 +4747,14 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - + - - @@ -4831,6 +4763,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge + @@ -4842,21 +4775,17 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -4898,7 +4827,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -4933,11 +4862,9 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - diff --git a/toegang.archimate.bak b/toegang.archimate.bak index 512057a4..dd0cbdc8 100644 --- a/toegang.archimate.bak +++ b/toegang.archimate.bak @@ -3,28 +3,28 @@ - Het controleren van de authenticiteit en bevoegdheden van digitale identiteiten om toegang te kunnen geven tot diensten. + Het controleren van de authenticiteit en bevoegdheden van identiteiten om toegang te kunnen geven tot diensten. Het voorkomen, detecteren, opvolgen en herstellen van fraude met identificatiemiddelen. - Partijen laten beschikken over betrouwbare identificatiemiddelen waarmee ze hun digitale identiteit kunnen aantonen. + Partijen laten beschikken over betrouwbare identificatiemiddelen waarmee ze hun identiteit kunnen aantonen. Het definiëren en toekennen van bevoegdheden waarmee partijen namens anderen gebruik kunnen maken van diensten. - - Het creëren van een gevoel van vertrouwen in de authenticiteit en integriteit van digitale identiteiten, gegevens en verklaringen. + + Het waarborgen van de veiligheid, betrouwbaarheid en juridische erkenning van digitale transacties. - Het resultaat van de beslissing of een entiteit op grond van een identificatiemiddel, authenticatieverklaring, of een machtiging toegang krijgt tot een resource. + Het resultaat van de beslissing of een entiteit op grond van een authenticatieverklaring en eventuele bevoegdheidsverklaringen toegang krijgt tot een resource. Een machtiging waarbij er een vertegenwoordiging is van een persoon door een ander persoon zonder hiërarchische verhouding. @@ -36,22 +36,22 @@ Een machtiging of wettelijke vertegenwoordiging. - Een bewijs dat de geauthenticeerde identiteit een bepaalde vertegenwoordigingsbevoegdheid heeft. + Een bewijs dat de geauthenticeerde identiteit een bepaalde bevoegdheid heeft. - Wettelijke of bij gerechtelijke uitspraak geregelde overdracht van rechten en plichten als gevolg van handelingsonbekwaamheid of handelingsonbevoegdheid, en worden zowel de bevoegdheden als de verantwoordelijkheden van een belanghebbende overgedragen naar de vertegenwoordiger. + Wettelijke of bij gerechtelijke uitspraak geregelde overdracht van rechten en plichten als gevolg van handelingsonbekwaamheid of handelingsonbevoegdheid, waarbij zowel de bevoegdheden als de verantwoordelijkheden van een belanghebbende worden overgedragen naar de vertegenwoordiger. Een dienst, gegevens of functionaliteit waartoe een entiteit toegang zou kunnen krijgen. - Een elektronisch middel dat persoonsidentificatiegegevens bevat en gebruikt wordt voor de authenticatie van een natuurlijke persoon, rechtspersoon of onderneming die toegang wenst tot elektronische dienstverlening. (bron: Wet digitale overheid) + Een middel dat verifieerbare verklaringen over identiteitsgegevens kan verstrekken en gebruikt wordt voor de authenticatie van entiteiten. Een set van taken, bevoegdheden en verantwoordelijkheden van een entiteit. - Een toestemming van een entiteit of danwel zelf, danwel als vertegenwoordiger van een belanghebbende, om toegang te krijgen tot een resource waarbij voorwaarden kunnen worden gedefinieerd op de attributen van de digitale identiteit. + Het bezitten van toestemming om een handeling te mogen verrichten. De definitie van een categorie van attributen. @@ -63,7 +63,7 @@ Een herroepbare bevoegdheid die een vertegenwoordigde verleent aan een andere partij (de vertegenwoordiger) om in naam van eerstgenoemde rechtshandelingen te verrichten. (bron: GDI-architectuur I&A) - Een verzameling eigenschappen die een entiteit representeren binnen een bepaald domein. + een verzameling van kenmerkende eigenschappen van een entiteit binnen een domein. Een organisatie die verifieerbare verklaringen uitgeeft. @@ -98,18 +98,31 @@ <tr><td width =40>1</td><td><b>Inleiding</b></td></tr> <tr><td>1.1</td><td>Aanleiding</td></tr> <tr><td>1.2</td><td>Dit document</td></tr> -<tr><td>1.3</td><td>Relatie met andere initiatieven</td></tr> -<tr><td>2</td><td><b>Veranderfactoren</b></td></tr> -<tr><td>2.1</td><td>Beleid</td></tr> -<tr><td>2.2</td><td>Wet- en regelgeving</td></tr> -<tr><td>2.3</td><td>Ontwikkelingen</td></tr> -<tr><td>2.4</td><td>Knelpunten</td></tr> -<tr><td>2.5</td><td>Capability's</td></tr> -<tr><td>3</td><td><b>Doelarchitectuur</b></td></tr> -<tr><td>3.1</td><td>Architectuurvisie</td></tr> -<tr><td>3.2</td><td>Architectuurprincipes</td></tr> -<tr><td>3.3</td><td>Verdieping thema systeem naar systeem toegang<br> -<tr><td>3.4</td><td>Veranderinitiatieven<br> +<tr><td>1.3</td><td>Documentstructuur</td></tr> +<tr><td>1.4</td><td>Relatie met andere architecturen</td></tr> +<tr><td>1.5</td><td>Relatie met andere initiatieven</td></tr> +<tr><td>2</td><td><b>Kernbegrippen</b></td></tr> +<tr><td>2.1</td><td>Algemeen</td></tr> +<tr><td>2.2</td><td>Rollen</td></tr> +<tr><td>2.3</td><td>Functies</td></tr> +<tr><td>3</td><td><b>Veranderfactoren</b></td></tr> +<tr><td>3.1</td><td>Beleid</td></tr> +<tr><td>3.2</td><td>Wet- en regelgeving</td></tr> +<tr><td>4.3</td><td>Ontwikkelingen</td></tr> +<tr><td>4.4</td><td>Knelpunten</td></tr> +<tr><td>4.5</td><td>Capability's</td></tr> +<tr><td>4</td><td><b>Doelarchitectuur</b></td></tr> +<tr><td>4.1</td><td>Architectuurvisie</td></tr> +<tr><td>4.2</td><td>Architectuurprincipes</td></tr> +<tr><td>4.3</td><td>Verdieping thema systeem naar systeem toegang<br> +<tr><td>4.4</td><td>Veranderinitiatieven<br> +<tr><td>5</td><td><b>Doelarchitectuur</b></td></tr> +<tr><td>5.1</td><td>Functies</td></tr> +<tr><td>5.2</td><td>Bedrijfsobjecten</td></tr> +<tr><td>5.3</td><td>Rollen<br> +<tr><td>5.4</td><td>Huidige voorzieningen<br> +<tr><td>5.5</td><td>Standaarden<br> +<tr><td>5.6</td><td>Relatie van architectuurprincipes met ADO en NORA<br> </table> </p> @@ -142,16 +155,16 @@ <p>Deze architectuurvisie geeft een overzicht van de belangrijkste overtuigingen in de domeinarchitectuur. Het kan voor een belangrijk deel worden gezien als het overkoepelende verhaal en een samenvatting en verbinding van de architectuurprincipes. Het bevat dan ook verwijzingen naar deze architectuurprincipes, waar meer over hun rationale en implicaties kan worden gelezen. </p> <h2>Inleiding</h2> <p> -Het is belangrijk dat iedereen op een veilige en betrouwbare manier gebruik kan maken van de digitale dienstverlening van digitale publieke diensten. Dit vraagt dat de digitale identiteit van een gebruiker wordt gecontroleerd en dat wordt bepaald of deze ook namens iemand anders mag handelen. Voor burgers is hiervoor de landelijke voorziening DigiD beschikbaar, inclusief functionaliteit voor machtigen. Voor bedrijven en andere organisaties is het eHekenning (Afsprakenstelsel Elektronische Toegangsdiensten) ingericht, waarbij marktpartijen zich kunnen aanbieden als makelaar, machtigingsregister en/of middelenverstrekker. Er is ook een ketenmachtigingsvoorziening beschikbaar, waarmee organisaties elkaar kunnen machtigen voor specifieke diensten. Het is inmiddels ook mogelijk om grensoverstijgend toegang te krijgen tot digitale diensten van Europese lidstaten. Het is de verantwoordelijkheid van (overheids)organisaties zelf om te controleren of een gebruiker ook geautoriseerd is voor een specifieke dienst, functionaliteit of set van gegevens. +Het is belangrijk dat iedereen op een veilige en betrouwbare manier gebruik kan maken van de digitale dienstverlening van digitale publieke diensten. Dit vraagt dat de identiteit van een gebruiker wordt gecontroleerd en dat wordt bepaald of deze ook namens iemand anders mag handelen. Voor burgers is hiervoor de landelijke voorziening DigiD beschikbaar, inclusief functionaliteit voor machtigen. Voor bedrijven en andere organisaties is het eHerkenning (Afsprakenstelsel Elektronische Toegangsdiensten) ingericht, waarbij marktpartijen zich kunnen aanbieden als makelaar, machtigingsregister en/of middelenverstrekker. Er is ook een ketenmachtiging mogelijk, waarmee organisaties elkaar kunnen machtigen voor specifieke diensten. Het is inmiddels ook mogelijk om grensoverstijgend toegang te krijgen tot digitale diensten van Europese lidstaten. Het is de verantwoordelijkheid van (overheids)organisaties zelf om te controleren of een gebruiker ook geautoriseerd is voor een specifieke dienst, functionaliteit of set van gegevens. </p> <p> Vanuit de wet- en regelgeving is met name de herziene verordening <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-3d6bbaf27b0c44bf84e270f33ac5ed6a.html">"Electronic Identification And Trust Services" (eIDAS)</a> een belangrijke drijfveer voor verandering. In de verordening wordt een European Digital Identity (EDI) Wallet en een verzameling vertrouwensdiensten geïntroduceerd. In Nederland is de <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-e3c05a29b4c149c785cc57d71372db2f.html">Wet digitale overheid</a> belangrijk. In dat kader worden eisen gesteld aan de betrouwbaarheid van identificatiemiddelen, waardoor overheidsorganisaties gedwongen worden op een meer professionele manier met toegang om te gaan. Het betekent ook dat er ook private identificatiemiddelen kunnen worden ondersteund. </p> <h2>Vertrouwen</h2> <p> -Een belangrijk thema in de context van toegang is vertrouwen. Voor veel maatschappelijke processen is het vertrouwen dat je zaken doet met de juiste organisatie of persoon cruciaal. Een dienstverlener wil kunnen vertrouwen op de identiteit van gebruikers; het is een vertrouwende partij. Daarvoor moet deze dienstverlener kunnen vertrouwen op partijen die verklaringen kunnen afgeven over de identiteiten van deze gebruikers. Door <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-b4dce57205fe4d48b888481350c6fae1.html">gebruik te maken van verifieerbare verklaringen</a> is het mogelijk om te controleren dat deze attributen kloppen en dat ze nog geldig zijn. Daarbij is ook het betrouwbaarheidsniveau waarmee de verklaring tot stand is gekomen relevant. Voor het bouwen van vertrouwen tussen partijen wordt gebruik gemaakt van vertrouwensnetwerken, waarin zij onderling afspraken hebben gemaakt. Een voorbeeld van een vertrouwensnetwerk is eHerkenning. Ook in de gegevensruimtes zoals voorgesteld in de Europese datastrategie speelt vertrouwen een sleutelrol. Partijen bepalen zelf aan wie zij hun gegevens willen verstrekken en zijn daar alleen toe bereid als zij vertrouwen hebben in de identiteit en bevoegdheden van andere partijen.</p> +Een belangrijk thema in de context van toegang is vertrouwen. Voor veel maatschappelijke processen is het vertrouwen dat je zaken doet met de juiste organisatie of persoon cruciaal. Een dienstverlener wil kunnen vertrouwen op de identiteit van gebruikers; het is een vertrouwende partij. Daarvoor moet deze dienstverlener kunnen vertrouwen op partijen die verklaringen kunnen afgeven over de identiteiten van deze gebruikers. Door <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-b4dce57205fe4d48b888481350c6fae1.html">gebruik te maken van verifieerbare verklaringen</a> is het mogelijk om te controleren dat deze attributen valide, integer, authentiek en geldig zijn. Voor het bouwen van vertrouwen tussen partijen wordt gebruik gemaakt van vertrouwensnetwerken, waarin zij onderling afspraken hebben gemaakt. Een voorbeeld van een vertrouwensnetwerk is eHerkenning. Ook in de gegevensruimtes zoals voorgesteld in de Europese datastrategie speelt vertrouwen een sleutelrol. Partijen bepalen zelf aan wie zij hun gegevens willen verstrekken en zijn daar alleen toe bereid als zij vertrouwen hebben in de identiteit en bevoegdheden van andere partijen.</p> <p> -Burgers willen erop kunnen vertrouwen dat organisaties op een zorgvuldige manier omgaan met hun persoonsgegevens. Daarbij is dataminimalisatie een concreet aandachtspunt. Organisaties zouden niet meer gegevens moeten verwerken dan wat nodig is voor hun gebruiksdoel. Als het bijvoorbeeld voldoende is om te weten dat iemand 18 jaar of ouder is, zou niet de geboortedatum moeten worden uitgewisseld maar volstaat een ja/nee antwoord. Het experiment besluit BRP (2024) sorteert hier op voor door uitwisseling van informatie in plaats van alle (onderliggende) gegevens mogelijk te maken. Voor toegang betekent dit bijvoorbeeld dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-77965a4ab86c43fb809656f759830dc1.html">de toegangsinfrastructuur niet meer gegevens uitwisselt, dan wat noodzakelijk is om toegang te verstrekken</a>. +Burgers willen erop kunnen vertrouwen dat organisaties op een zorgvuldige manier omgaan met hun persoonsgegevens. Daarbij is dataminimalisatie een concreet aandachtspunt. Organisaties zouden niet meer gegevens moeten verwerken dan wat nodig is voor hun gebruiksdoel. Als het bijvoorbeeld voldoende is om te weten dat iemand 18 jaar of ouder is, zou niet de geboortedatum moeten worden uitgewisseld maar volstaat een ja/nee antwoord. Op basis van het antwoord kan bijvoorbeeld toegang tot een dienst worden geweigerd. Het experiment besluit BRP (2024) sorteert hier op voor door uitwisseling van informatie in plaats van alle (onderliggende) gegevens mogelijk te maken. Voor toegang betekent dit bijvoorbeeld dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-77965a4ab86c43fb809656f759830dc1.html">de toegangsinfrastructuur niet meer gegevens uitwisselt, dan wat noodzakelijk is om toegang te verstrekken</a>. Een andere manier om bij het publiek vertrouwen te creëren in de toegangsinfrastructuur is door de broncode van identificatiemiddelen publiek beschikbaar te stellen. </p> <p> SSI is een visie op toegang en gegevensuitwisseling die specifiek gericht is op het beschermen van de privacy van gebruikers en het ondersteunen van autonomie. Daarbij zijn gebruikers zelf maximaal in controle. Het minimaliseert de kans op misbruik van persoonsgegevens en voorkomt ook afhankelijkheid van centrale partijen. Gebruikers creëren zelf hun identiteit, verzamelen verklaringen van verklarende partijen en verstrekken ze zelf aan vertrouwende partijen. Ze kunnen ook dingen over zichzelf verklaren. Ze hebben een persoonlijke omgeving waarin zij hun verklaringen beheren, die niet toegankelijk is voor anderen. Een dienstverlener die wil controleren of een identiteit of verklaring die een gebruiker verstrekt klopt en nog geldig is kan gebruik maken van een registratie van verifieerbare gegevens. Deze registratie bevat ook gegevens over de (decentrale) identiteiten die gebruikers zelf hebben aangemaakt. Overigens kan een gebruiker ook besluiten een verklaring niet volledig door te geven aan een dienstverlener, maar alleen een subset of afgeleid gegeven (zoals dat deze ouder dan 18 jaar is). Dit heet ook wel een verifieerbare presentatie. Een gebruiker kan ook besluiten om de eigen identiteit niet kenbaar te maken naar de dienstverlener, maar alleen een specifieke verklaring. Het zorgt er dus voor dat een dienstverlener alleen beschikt over de gegevens die relevant zijn voor het doel. De volgende figuur geeft een overzicht van de rollen en gegevensstromen. De scope van SSI is nadrukkelijk breder dan toegang; veel van de verklaringen zullen over gegevens gaan die voor toegang niet relevant zijn. Er zijn al allerlei oplossingen om SSI te ondersteunen, in de vorm van personal data management oplossingen (ook wel: wallets).</p> @@ -167,8 +180,9 @@ Het is belangrijk dat <a href="https://minbzk.github.io/gdi-toegang/cont Naast toegankelijkheid is ook veiligheid belangrijk. Organisaties moeten <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-4532a251a8ba490298dc08824ef4799a.html">voldoende beveiligingsmaatregelen</a> nemen om de impact van mensen met kwade bedoelingen zoveel mogelijk te beperken. Het toepassen van een zero-trust beveiligingsmodel is daarvoor een belangrijke basis. Zero-trust betekent dat er niet van wordt uitgegaan dat gebruikers, apparaten en het netwerk vertrouwd kunnen worden. Alle toegang tot resources wordt voortdurend geverifieerd en gevalideerd. Het betekent ook dat <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-b304c80b029c48498a32d80d14337ea3.html">toegang wordt beperkt tot dat wat strikt noodzakelijk is voor het uitvoeren van taken (least privilege)</a>. Organisaties zullen verder specifiek aandacht moeten geven aan allerlei nieuwe cyberdreigingen en een deel van de (overheids)organisaties wordt daar door de Europese NIS2-richtlijn ook toe gedwongen. Er geldt een zorg-, melding- en registratieplicht en organisaties vallen onder toezicht. Dit betekent bijvoorbeeld dat zij expliciet een risicobeoordeling moeten uitvoeren, gebruik moeten maken van sterke authenticatie en dat ze een plicht hebben om incidenten binnen 24 uur te melden. Overheidsorganisaties hebben daarbij een bijzondere positie. We willen ze in de basis kunnen vertrouwen, maar de realiteit is dat de overheid ook uit mensen bestaat en daarmee inherent gevoelig is voor fouten en verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Er zou daarom <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-4532a251a8ba490298dc08824ef4799a.html">expliciete aandacht moeten zijn om misbruik door overheden te voorkomen</a>. Uiteraard vraagt ook potentieel misbruik en fraude door niet-overheden expliciete aandacht. </p> <h2>Doorontwikkeling nationale toegangsinfrastructuur</h2> -<p>De toegangsinfrastructuur zou partijen moeten <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-05cd71c3758c4182878ba143b870582f.html">ontzorgen</a> met afspraken, standaarden en voorzieningen. Daarbij hebben afspraken de voorkeur boven standaarden boven voorzieningen. Daarnaast beweegt de GDI van centrale voorzieningen naar stelsels en standaarden, zoals beschreven in de meerjarenvisie. Een goed gedefinieerd en toekomstvast koppelvlak dat door allerlei partijen kan worden ondersteund, is in veel gevallen waardevoller en flexibeler dan een centrale voorziening. Deze beweging is ook zichtbaar rondom gegevensuitwisseling, waar de Europese Commissie inzet op gegevensruimtes en er in Nederland gewerkt wordt aan een federatief datastelsel. Het is bijvoorbeeld niet haalbaar om alle vormen van machtiging in één centrale voorziening vast te leggen. Het gebruik van verifieerbare verklaringen maakt het eenvoudiger om gegevens meer decentraal te administreren. De beschikbaarheid van een verifieerbare verklaring van een vertrouwde partij is voldoende om vertrouwen te krijgen in de authenticiteit en integriteit van digitale identiteiten, hun attributen en bevoegdheden.</p> -<p>Het is duidelijk dat wet- en regelgeving een belangrijke drijfveer is voor de doorontwikkeling van de nationale toegangsinfrastructuur. Er loopt al langere tijd een initiatief voor het inrichten van een nieuw toegangsstelsel, dat ernaar streeft om toegangsinfrastructuur voor burgers en bedrijven te integreren. Het zorgt ervoor dat burgers en bedrijven veilig toegang hebben tot digitale dienstverlening en de beschikking hebben over betrouwbare inlogmiddelen om namens henzelf of namens een ander op het juiste betrouwbaarheidsniveau in te kunnen loggen bij organisaties. Op basis van de eIDAS verordening zijn eHerkenning en DigiD genotificeerd (erkend) voor grensoverschrijdende dienstverlening. In de toekomst zullen er extra publieke en private identificatiemiddelen beschikbaar komen voor burgers en bedrijven. Als gevolg van de herziening van de eIDAS verordening zullen er ID-wallets komen, die als identificatiemiddel gebruikt kunnen worden. De politiek heeft ook aangegeven dat er een publiek (gratis) zakelijk inlogmiddel beschikbaar zal worden gesteld (motie van der Molen). +<p>De toegangsinfrastructuur moet partijen <a href="https://minbzk.github.io/gdi-toegang/content/elements/id-05cd71c3758c4182878ba143b870582f.html">ontzorgen</a> met afspraken, standaarden en voorzieningen. Daarbij hebben afspraken de voorkeur boven standaarden boven voorzieningen. Daarnaast beweegt de GDI van centrale voorzieningen naar stelsels en standaarden, zoals beschreven in de <a href="https://pgdi.nl/files/view/82435cdb-9861-4a46-8152-288f666dc32f/gdi-meerjarenvisie.pdf">meerjarenvisie</a>. Een goed gedefinieerd en toekomstvast koppelvlak dat door allerlei partijen kan worden ondersteund, is in veel gevallen waardevoller en flexibeler dan een centrale voorziening. Deze beweging is ook zichtbaar rondom gegevensuitwisseling, waar de Europese Commissie inzet op gegevensruimtes en er in Nederland gewerkt wordt aan een federatief datastelsel. Het is bijvoorbeeld niet haalbaar om alle vormen van machtiging in één centrale voorziening vast te leggen. Het gebruik van verifieerbare verklaringen maakt het eenvoudiger om gegevens meer decentraal te administreren. De beschikbaarheid van een verifieerbare verklaring is voldoende om vertrouwen te krijgen in de validiteit, integriteit, authenticiteit en geldigheid van identiteiten, hun attributen en bevoegdheden. +</p> +<p>Het is duidelijk dat wet- en regelgeving een belangrijke drijfveer is voor de doorontwikkeling van de nationale toegangsinfrastructuur. Er loopt al langere tijd een initiatief voor het inrichten van een nieuw toegangsstelsel, dat ernaar streeft om toegangsinfrastructuur voor burgers en bedrijven te integreren. Het zorgt ervoor dat burgers en bedrijven veilig toegang hebben tot digitale dienstverlening en de beschikking hebben over betrouwbare inlogmiddelen om namens henzelf of namens een ander op het juiste betrouwbaarheidsniveau in te kunnen loggen bij organisaties. Op basis van de eIDAS verordening zijn eHerkenning en DigiD genotificeerd (erkend) voor grensoverschrijdende dienstverlening. In de toekomst zullen er extra publieke en private identificatiemiddelen beschikbaar komen voor burgers en bedrijven. Als gevolg van de herziening van de eIDAS verordening zullen er ID-wallets komen, die als identificatiemiddel gebruikt kunnen worden. De politiek heeft ook aangegeven dat er een publiek (gratis) zakelijk inlogmiddel beschikbaar zal worden gesteld (<a href="https://zoek.officielebekendmakingen.nl/kst-35570-VII-16.html">motie van der Molen</a>). </p> <p> Er zijn ook een aantal andere zaken die doorontwikkeling van de nationale toegangsinfrastructuur vragen. Zo zouden een aantal restgroepen beter ondersteund moeten worden. Daarnaast is het op dit moment ook niet goed mogelijk om mensen wettelijk te laten vertegenwoordigen door bewindvoerders, curatoren, mentoren en mensen die ouderlijk gezag hebben. Mensen zijn namelijk niet altijd in staat om zelf gebruik te maken van digitale diensten, of zijn mogelijk zelf niet eens bevoegd om digitale diensten te gebruiken. Bij het inloggen moet dan ook standaard met vertegenwoordiging rekening worden gehouden. Gebruikers die inloggen hebben naast hun eigen bevoegdheden ook altijd bevoegdheden die horen bij de partijen die ze wettelijk vertegenwoordigen. @@ -180,10 +194,10 @@ Voor toegang van systemen tot andere systemen is het PKIoverheid afsprakenstelse <p>Dit hoofdstuk is bedoeld om de belangrijkste terminologie zoals gebruikt in dit document te verduidelijken. Een is een samenvatting en meer toegankelijke beschrijving van informatie die ook aanwezig is in de begrippenlijst, het functiemodel, het bedrijfsobjectmodel en de rollen. Voor een meer uitgebreide lijst van begrippen wordt dan ook naar de bijlage verwezen.</p> <h2>2.1 Algemeen</h2> <p> -Dit document gaat over het verstrekken van toegang aan mensen, organisaties en systemen. Dat noemen we in dit document <b>entiteiten</b>. Deze entiteiten krijgen toegang met een bepaalde <b>identiteit</b>. Dat zijn eigenschappen die relevant zijn in de context van een specifiek domein van gebruik. Praktisch worden deze uitgewisseld in de vorm van <b>identiteitsgegevens</b>. Dit soort gegevens over entiteiten heten in de context van toegang ook wel <b>attributen</b>. Deze gegevens worden verkregen uit <b>gezaghebbende bronnen</b>. Dat zijn bronnen waarvan kan worden verwacht dat deze nauwkeurige gegevens bieden. +Dit document gaat over het verstrekken van toegang aan mensen, organisaties en systemen. Dat noemen we in dit document <b>entiteiten</b>. Deze entiteiten krijgen toegang met een bepaalde <b>identiteit</b>. Dat zijn eigenschappen die kenmerkend zijn in de context van een specifiek domein van gebruik. Praktisch worden deze uitgewisseld in de vorm van <b>identiteitsgegevens</b>. Dit soort gegevens over entiteiten heten in de context van toegang ook wel <b>attributen</b>. Deze gegevens worden verkregen uit <b>gezaghebbende bronnen</b>. Dat zijn bronnen waarvan kan worden verwacht dat deze nauwkeurige gegevens bieden. </p> <p> -Entiteiten krijgen toegang door gebruik te maken van een <b>identiteitsmiddel</b> en dat ze gebruiken om zichzelf mee te authenticeren (en dat daarom ook wel een authenticatiemiddel wordt genoemd). Een dergelijke identiteitsmiddel vraagt een vorm van bewijs van een gebruiker, zoals een wachtwoord en geeft vervolgens een <b>authenticatieverklaring</b> waarmee toegang kan worden gegeven. Een authenticatieverklaring is een specifiek soort <b>verifieerbare verklaring</b>. Dat zijn verklaringen over identiteiten, die vergezeld van een bewijs waarmee hun authenticiteit, validiteit en geldigheid kan worden geverifieerd. +Entiteiten krijgen toegang door gebruik te maken van een <b>identiteitsmiddel</b> en dat ze gebruiken om zichzelf mee te authenticeren (en dat daarom ook wel een authenticatiemiddel wordt genoemd). Een dergelijke identiteitsmiddel vraagt een vorm van bewijs van een gebruiker, zoals een wachtwoord en geeft vervolgens een <b>authenticatieverklaring</b> waarmee toegang kan worden gegeven. Een authenticatieverklaring is een specifiek soort <b>verifieerbare verklaring</b>. Dat zijn verklaringen over identiteiten, die vergezeld van een bewijs waarmee hun validiteit, integriteit, authenticiteit en geldigheid kan worden geverifieerd. Verifieerbare verklaringen kunnen gebruikt worden om allerlei gegevens uit te wisselen. In de context van het domein toegang zijn verklaringen belangrijk die iets zeggen over attributen die worden gebruikt om te bepalen of iemand toegang krijgt. </p> <p> Toegang wordt verstrekt tot <b>resources</b>: <b>diensten</b> en de daaronder liggende gegevens en functionaliteiten. Welke diensten, gegevens en functionaliteiten toegang toe wordt verstrekt wordt bepaald door de <b>bevoegdheden</b> die aan een identiteit zijn gekoppeld. Entiteiten kunnen ook bevoegdheden krijgen doordat ze van iemand anders een <b>machtiging</b> hebben gekregen of omdat een door een <b>wettelijke vertegenwoordiging</b> formeel namens iemand anders mogen optreden. Dit leidt tot vertegenwoordigingsbevoegdheden, die net als bevoegdheden in meer algemene zin worden gebruikt om te bepalen of een entiteit toegang kan krijgen. @@ -242,13 +256,13 @@ Het is door organisaties zelf te bepalen aan welke partijen en afdelingen zij de - <p>Dit verdiepende hoofdstuk gaat dieper in op hoe systemen toegang kunnen krijgen tot andere systemen. Het is een onderwerp waarvoor relatief weinig aandacht is, maar dat steeds relevanter wordt door toenemende uitwisseling van gegevens tussen organisaties. Het beschrijft een aantal scenario’s die daarbij relevant zijn, geredeneerd vanuit de technische mogelijkheden die daarbij gebruikt kunnen worden. Het beschrijft zowel huidige standaarden als een aantal nieuwe standaarden die gebruikt zouden moeten worden. Het geeft ook in meer algemene zin uitleg aan gegevensruimtes, de EDI wallets en het EDI-stelsel NL.</p> + <p>Dit verdiepende hoofdstuk gaat dieper in op hoe systemen toegang kunnen krijgen tot andere systemen. Het is een onderwerp waarvoor relatief weinig aandacht is, maar dat steeds relevanter wordt door toenemende uitwisseling van gegevens tussen organisaties. Het beschrijft een aantal standaarden en technische mogelijkheden die daarbij gebruikt kunnen worden. Het beschrijft zowel huidige standaarden als een aantal nieuwe standaarden die gebruikt zouden moeten worden. Het geeft ook in meer algemene zin uitleg aan gegevensruimtes, de EDI wallets en het EDI-stelsel NL.</p> <h3>PKIoverheid</h3> <p> -Voor de veilige uitwisseling van gegevens tussen systemen wordt vaak gebruik gemaakt van certificaten. Een certificaat is een combinatie van een digitale identiteit en een openbare sleutel die gewaarmerkt is door de uitgever, een certificaatautoriteit. Met deze openbare sleutel kan een ontvanger de digitale identiteit van de zender vaststellen. Certificaten zijn dus gebaseerd op asymetrische cryptografie, waarbij alleen de eigenaar van het certificaat beschikt over een privésleutel en de openbare sleutel wordt gedeeld met anderen. De certificaatautoriteit waarborgt de integriteit en authenticiteit van het certificaat en staat dus in voor de identiteit van de certificaatbezitter. Een public key infrastructure (PKI) is een systeem waarmee uitgiften en beheer van digitale certificaten kan worden gerealiseerd. +Voor de veilige uitwisseling van gegevens tussen systemen wordt vaak gebruik gemaakt van certificaten. Een certificaat is een combinatie van een identiteit en een openbare sleutel die gewaarmerkt is door de uitgever, een certificaatautoriteit. Met deze openbare sleutel kan een ontvanger de identiteit van de zender vaststellen. Certificaten zijn dus gebaseerd op asymetrische cryptografie, waarbij alleen de eigenaar van het certificaat beschikt over een privésleutel en de openbare sleutel wordt gedeeld met anderen. De certificaatautoriteit waarborgt de integriteit en authenticiteit van het certificaat en staat dus in voor de identiteit van de certificaatbezitter. Een public key infrastructure (PKI) is een systeem waarmee uitgiften en beheer van digitale certificaten kan worden gerealiseerd. </p> <p> -PKIoverheid is de public key infrastructure (PKI) van de Nederlandse overheid, waarbij de Staat der Nederlanden de certificaatautoriteit is en verantwoordelijk is voor het stamcertificaat. Hierdoor is PKIoverheid niet afhankelijk van (buitenlandse) commerciële partijen. PKIoverheid wordt beheerd door Logius. Logius geeft zelf geen certificaten uit; hiervoor zijn commerciële partijen als qualified trust service provider benoemd. PKIoverheid stelt eisen aan de uitgifte van certificaten. Zo moeten PKIoverheid certificaten bijvoorbeeld unieke identificaties bevatten van organisaties middels de OIN systematiek. Deze OIN systematiek leunt voor een belangrijk deel op bestaande registraties zoals het Handelsregister. Het is echter ook mogelijk om een OIN aan te vragen, voor organisaties die niet in het Handelsregister geregistreerd staan. +PKIoverheid is de public key infrastructure (PKI) van de Nederlandse overheid, waarbij de Staat der Nederlanden de certificaatautoriteit is en verantwoordelijk is voor het stamcertificaat. Hierdoor is PKIoverheid niet afhankelijk van (buitenlandse) commerciële partijen. PKIoverheid wordt beheerd door Logius. Logius geeft zelf geen certificaten uit; hiervoor zijn commerciële partijen als qualified trust service provider benoemd. PKIoverheid stelt eisen aan de uitgifte van certificaten. Zo moeten PKIoverheid certificaten bijvoorbeeld unieke identificaties bevatten van organisaties middels de OIN systematiek. Deze OIN systematiek maakt het mogelijk om organisaties te voorzien van een unieke identificatie, ook als ze niet zijn opgenomen in het Handelsregister. </p> <h3>Digikoppeling</h3> <p> @@ -262,7 +276,7 @@ De OpenID Connect en OAuth standaarden worden tegenwoordig veel gebruikt om name Er zijn Nederlandse profielen opgesteld voor OpenID Connect en OAuth: NL GOV Assurance profile voor OpenID Connect en NL GOV Assurance profile for OAuth 2.0. Beiden staan op de "pas toe, leg uit" lijst van Forum Standaardisatie. Het OAuth profiel wordt op dit moment doorontwikkeld, waardoor het beter zal aansluiten op de FSC standaard (zie verderop) en ondersteuning zal bieden voor token exchange waarmee identiteiten van eindgebruikers kunnen worden doorgegeven in de keten. </p> <p> -Het gebruik van OpenID Connect en OAuth werkt ongeveer als volgt. Een gebruiker voert gebruikersnaam en wachtwoord in en deze worden gecontroleerd bij een OpenID Connect Provider. Na succesvolle authenticatie met OpenID Connect ontstaan er drie tokens: een ID-token dat een beschrijving geeft van de ingelogde gebruiker, een access token dat gezien kan worden als de authenticatieverklaring en een refresh token dat gebruikt kan worden om het access token te vernieuwen als het is verlopen. De tokens worden door het systeem dat ze heeft verkregen doorgegeven aan het systeem dat wordt aangeroepen. Deze heeft daarmee toegang tot gegevens over de digitale identiteit van de eindgebruiker en weet dat persoonsgegevens die daarbij horen kunnen worden geleverd aan het aanroepende systeem. +Het gebruik van OpenID Connect en OAuth werkt ongeveer als volgt. Een gebruiker voert gebruikersnaam en wachtwoord in en deze worden gecontroleerd bij een OpenID Connect Provider. Na succesvolle authenticatie met OpenID Connect ontstaan er drie tokens: een ID-token dat een beschrijving geeft van de ingelogde gebruiker, een access token dat gezien kan worden als de authenticatieverklaring en een refresh token dat gebruikt kan worden om het access token te vernieuwen als het is verlopen. De tokens worden door het systeem dat ze heeft verkregen doorgegeven aan het systeem dat wordt aangeroepen. Deze heeft daarmee toegang tot gegevens over de identiteit van de eindgebruiker en weet dat persoonsgegevens die daarbij horen kunnen worden geleverd aan het aanroepende systeem. </p> <p> Op dit moment ondersteunen DigiD en eHerkenning nog geen OpenID Connect, maar de SAML standaard. Dat betekent dat het gebruik van OpenID Connect en OAuth vooralsnog alleen gebruikt kan worden in scenario’s waarin geen DigiD of eHerkenning wordt gebruikt. Denk daarbij bijvoorbeeld aan scenario’s om toegang te geven aan medewerkers voor het gebruik van systemen van de werkgever van deze medewerker (en daarmee de daaronder liggende systemen). @@ -279,16 +293,15 @@ De kern van de FSC standaard is dat het een vertrouwensnetwerk kan creëren tuss Gedreven vanuit de Europese datastrategie is er veel aandacht voor gegevensruimtes (data spaces). Er moet een Europese gegevensruimte komen, een interne markt voor data, waar zowel overheidsorganisaties als bedrijven gebruik van kunnen maken. Binnen deze Europese gegevensruimte ziet de Europese Commissie negen gemeenschappelijke gegevensruimtes ontstaan voor specifieke sectoren. De precieze inrichting van veel van deze gegevensruimtes is nog onduidelijk. Veel van de ideeën en ontwikkelingen rondom gegevensruimtes kunnen we breder omarmen. Je kunt gegevensruimtes zien als afsprakenstelsels en vertrouwensnetwerken waarbinnen gegevens tussen systemen kunnen worden uitgewisseld. Er zijn inmiddels allerlei referentie-architecturen voor gegevensruimtes beschikbaar van bijvoorbeeld <a href="https://www.opendei.eu/">OpenDEI</a>, de <a href="https://docs.internationaldataspaces.org/ids-knowledgebase/v/ids-ram-4/">International Data Spaces Association (IDSA)</a>, en het <a href="https://dssc.eu/page/knowledge-base">Data Spaces Support Center (DSSC)</a>. Er zijn verschillende partijen die hierop zijn ingesprongen en die oplossingen bieden om gegevensruimtes te ondersteunen. De referentie-architectuur van IDSA wordt ondersteund door generieke softwarecomponenten en een uitwisselprotocol. Daarnaast zijn er andere initiatieven zoals iShare en GAIA-X die oplossingen bieden. Een <a href="https://docs.geostandaarden.nl/eu/VerkenningDataspaces/">uitgebreider overzicht</a> van dit soort initiatieven is beschikbaar in de verkenning die Geonovum heeft uitgevoerd. </p> <p> -Een gemeenschappelijk vertrekpunt bij al deze initiatieven is datasoevereiniteit, wat betekent dat gegevenseigenaren zelf willen kunnen beslissen over het beschikbaar stellen van hun gegevens. Als gevolg daarvan bieden ze allemaal gemeenschappelijke diensten voor toegang, waarbij vooral gebruik wordt gemaakt van (profielen op) internationale standaarden. Uitgangspunt daarbij is dat voorwaarden en regels van data-aanbieders zoveel mogelijk geautomatiseerd worden gecontroleerd als een afnemer om gegevens vraagt. Een aantal initiatieven biedt daarbij ondersteuning voor policy based access control, waarbij voorwaarden zoveel mogelijk in machineleesbare vorm als autorisatieregels zijn beschreven zodat ze geautomatiseerd kunnen worden getoetst. Het is daarmee te zien als een uitbreiding op attribute based access control, waarbij er autorisatieregels worden toegepast op de beschikbare attributen. In onderstaande figuur is de essentie van policy bases access control beschreven aan de hand van de begrippen in de veelgebruikte XACML standaard. Naast de XACML standaard bestaat ook de ODRL standaard, die meer vanuit Digital Rights Management komt maar erg vergelijkbaar is met XACML en ook die breder wordt omarmd. Policy Based Access Control is ook een belangrijk aspect van een Zero Trust architectuur. +Een gemeenschappelijk vertrekpunt bij al deze initiatieven is datasoevereiniteit, wat betekent dat gegevenseigenaren zelf willen kunnen beslissen over het beschikbaar stellen van hun gegevens. Als gevolg daarvan bieden ze allemaal gemeenschappelijke diensten voor toegang, waarbij vooral gebruik wordt gemaakt van (profielen op) internationale standaarden. Uitgangspunt daarbij is dat voorwaarden en regels van data-aanbieders zoveel mogelijk geautomatiseerd worden gecontroleerd als een afnemer om gegevens vraagt. Een aantal initiatieven biedt daarbij ondersteuning voor policy based access control, waarbij voorwaarden zoveel mogelijk in machineleesbare vorm als autorisatieregels zijn beschreven zodat ze geautomatiseerd kunnen worden getoetst. Het is daarmee te zien als een uitbreiding op attribute based access control, waarbij er autorisatieregels worden toegepast op de beschikbare attributen. In onderstaande figuur is de essentie van policy bases access control beschreven aan de hand van de begrippen in de veelgebruikte XACML standaard. Naast de XACML standaard bestaat ook de ODRL standaard, die meer vanuit Digital Rights Management komt maar erg vergelijkbaar is met XACML en die ook breder wordt omarmd. Policy Based Access Control is ook een belangrijk aspect van een Zero Trust architectuur. </p> -<p><img src="https://minbzk.github.io/gdi-toegang/images/xacml.jpg"></p> +<p><img src="https://minbzk.github.io/gdi-toegang/images/xacml.svg"></p> <p> -In Policy Based Access Control zijn er verschillende componenten. De autorisatieregels (policies) worden beheerd in een Policy Administration Point (PAP). Ze worden gebruikt in een Policy Decision Point (PDP) die ze interpreteert om er een autorisatiebeslissing op te baseren. Deze beslissing wordt afgedwongen in een Policy Enforcement Point (PEP) naar aanleiding van een verzoek dat wordt gesteld door een systeem. Het Policy Information Point (PIP) stelt hiervoor informatie over de digitale identiteit beschikbaar. Naast een autorisatiebeslissing levert het PEP ook verplichtingen (obligations) op, die leiden tot specifieke acties die randvoorwaardelijk zijn om toegang te kunnen krijgen. Voorgaande begrippen worden vaak ook breder gebruikt in de context van toegang. Ze vormen een soort referentie-architectuur voor toegang. Wat verder belangrijk is in de context van policy based access control is dat er ook allerlei eigenschappen van de digitale identiteit, de actie, de resource en de context kunnen worden gebruikt om autorisatiebeslissingen op te baseren. Denk bijvoorbeeld aan de tijd waarop de beslissing wordt genomen of de locatie van de digitale identiteit. Het ondersteunt daarmee contextuele en adaptieve toegangscontrole. +In Policy Based Access Control zijn er verschillende componenten. De autorisatieregels (policies) worden beheerd in een Policy Administration Point (PAP). Ze worden gebruikt in een Policy Decision Point (PDP) die ze interpreteert om er een autorisatiebeslissing op te baseren. Deze beslissing wordt afgedwongen in een Policy Enforcement Point (PEP) naar aanleiding van een verzoek dat wordt gesteld door een systeem. Het Policy Information Point (PIP) stelt hiervoor identiteitsgegevens beschikbaar. Naast een autorisatiebeslissing levert het PDP ook verplichtingen (obligations) op, die leiden tot specifieke acties die randvoorwaardelijk zijn om toegang te kunnen krijgen. Voorgaande begrippen worden vaak ook breder gebruikt in de context van toegang. Ze vormen een soort referentie-architectuur voor toegang. Wat verder belangrijk is in de context van policy based access control is dat er ook allerlei eigenschappen van de identiteit, de actie, de resource en de context kunnen worden gebruikt om autorisatiebeslissingen op te baseren. Denk bijvoorbeeld aan de tijd waarop de beslissing wordt genomen of de locatie van de identiteit. Het ondersteunt daarmee contextuele en adaptieve toegangscontrole. </p> <p> In de <a href="https://docs.internationaldataspaces.org/ids-knowledgebase/v/ids-ram-4">IDS RAM</a> wordt aanvullend op access control gesproken over usage control. Dit is een uitgebreidere vorm van toegangscontrole waarbij controles ook aan de kant van de afnemer plaats vinden. Deze verregaande vorm van controle stelt dus allerlei eisen aan de afnemer. Deze worden in die architectuur voor een belangrijk deel geborgd in de connector van de afnemer. Connectoren zijn een kernonderdeel van die architectuur en de plaats waar aan de kant van aanbieder en afnemer allerlei functionaliteit zoals controles kunnen worden ingebouwd. Naar verwachting zal usage control alleen in hele specifieke contexten relevant zijn, waarin hele hoge eisen worden gesteld aan de beveiliging van gegevens. </p> -<p><img src="https://minbzk.github.io/gdi-toegang/images/usagecontrol.jpg"></p> <h3>EDI Wallet</h3> <p> European Digital Identity wallets zullen in de toekomst ook gebruikt kunnen worden voor communicatie tussen (systemen van) organisaties. Hoe dit precies zal werken is nog niet duidelijk, maar naar verwachting zal dat grotendeels analoog werken aan hoe deze wallets door burgers gebruikt zullen worden. Dat betekent dat EDI wallets ook als identificatiemiddel kunnen worden ingezet om toegang te krijgen tot systemen. Hoe deze vorm van toegang zich zal verhouden tot de hiervoor geschetste mogelijkheden is nog onduidelijk. @@ -301,13 +314,13 @@ Het EDI-stelsel NL dient toe te groeien naar een stelsel waarin in ieder geval d <li>een breed scala aan publieke en private (authentieke) bronnen,</li> <li>publieke en private dienstverleners die voor dienstverlening vertrouwen op (gegevens uit) id-wallets,</li> <li>qualified trust service providers voor het uitgeven van verifieerbare verklaringen, elektronisch ondertekenen en verzegelen,</li> -<li>stelselvoorzieningen en -diensten zoals registraties van leveranciers van digitale identiteiten, leveranciers van wallets en vertrouwende partijen, een voorziening voor de verstrekking van identiteitsgegevens en een publiek inlogmiddel voor afgeleide verificatie,</li> +<li>stelselvoorzieningen en -diensten zoals registraties van leveranciers van identiteiten, leveranciers van wallets en vertrouwende partijen, een voorziening voor de verstrekking van identiteitsgegevens en een publiek inlogmiddel voor afgeleide verificatie,</li> <li>voor de veiligheid en betrouwbaarheid noodzakelijke mechanismen zoals validatie- en authenticatiemechanismen voor dienstverleners, id-wallets, digitale identiteiten en gekwalificeerde verifieerbare verklaringen.</li> </ul> Er is voor de borging van de veiligheid en betrouwbaarheid nodig dat er geaccrediteerde conformiteitsbeoordelingsinstanties zijn voor de certificering van id-wallets (en vertrouwensdiensten) en dat er één of meerdere toezichthouders worden aangewezen om toezicht te houden op de veiligheid en betrouwbaarheid in het stelsel. </p> <p> -Ook reeds bestaande (nationale) voorzieningen zijn van belang voor het stelsel, zoals voorzieningen als DigiD Hoog en BSNk. Er moet gezocht worden naar samenhang tussen het EDI-stelsel NL en wat er onder de Wdo en in het stelsel toegang is voorzien. +Ook reeds bestaande (nationale) voorzieningen zijn van belang voor het stelsel. Er moet gezocht worden naar samenhang tussen het EDI-stelsel NL en wat er onder de Wdo en in het stelsel toegang is voorzien. </p> @@ -373,7 +386,7 @@ In deze domeinarchitectuur hebben we functies benoemd die in het algemeen releva - <p>Capability's beschrijven dat wat organisaties zouden moeten kunnen. Het zijn vermogens waar organisaties over moeten beschikken. Om invulling te geven aan een capability zijn mensen, processen en middelen nodig. In deze architectuur zijn de capability's een abstracte beschrijving van wat belangrijk is voor organisaties om invulling te geven aan gegevensuitwisseling. De capability “vertrouwen creëren” is specifiek gericht op organisaties die vertrouwensdiensten leveren, de overige capability’s zijn breder relevant voor organisaties.</p> + <p>Capability's beschrijven dat wat organisaties zouden moeten kunnen. Het zijn vermogens waar organisaties over moeten beschikken. Om invulling te geven aan een capability zijn mensen, processen en middelen nodig. In deze architectuur zijn de capability's een abstracte beschrijving van wat belangrijk is voor organisaties om invulling te geven aan toegang. De capability “vertrouwen creëren” is specifiek gericht op organisaties die vertrouwensdiensten leveren, de overige capability’s zijn breder relevant voor organisaties.</p> @@ -387,7 +400,7 @@ In deze domeinarchitectuur hebben we functies benoemd die in het algemeen releva - <p>Dit hoofdstuk geeft een overzicht van de gewenste situatie met betrekking tot toegang. Het start met een architectuurvisie die een overkoepelende beschrijving geeft van de gewenste situatie en de architectuurprincipes die deze meer concreet maken. Op basis hiervan worden veranderinitiatieven voorgesteld, die aangeven welke nieuwe afspraken, standaarden of voorzieningen of wijzigingen daarin wenselijk zijn. </p> + <p>Dit hoofdstuk geeft een overzicht van de gewenste situatie met betrekking tot toegang. Het start met een architectuurvisie die een overkoepelende beschrijving geeft van de gewenste situatie. Vervolgens worden architectuurprincipes beschreven die deze meer concreet maken. Op basis hiervan worden veranderinitiatieven voorgesteld, die aangeven welke nieuwe afspraken, standaarden of voorzieningen of wijzigingen daarin wenselijk zijn. </p> <p> @@ -419,10 +432,10 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Een partij die ten behoeve van toegang tot dienstverlening een elektronische verklaring afgeeft waaruit blijkt dat een natuurlijke persoon, onderneming of rechtspersoon optreedt namens een andere natuurlijke persoon, onderneming of rechtspersoon. (bron: Wet digitale overheid) - Een partij die gegevens beheert over digitale identiteiten en formeel is erkend als bron hiervoor binnen de toegangsinfrastructuur. + Een partij die gegevens beheert over identiteiten en formeel is erkend als bron hiervoor binnen de toegangsinfrastructuur. - Een partij die verklaart over de digitale identiteit, bevoegdheden andere voor toegang relevante eigenschappen van een entiteit. + Een partij die verklaart over de identiteit, bevoegdheden andere voor toegang relevante eigenschappen van een entiteit. Een partij die op basis van een identificatiemiddel een authenticatieverklaring afgeeft (bron: Wet digitale overheid). @@ -446,7 +459,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het creëren, verifiëren en valideren van een bewijs dat bepaalde gegevens afkomstig zijn van een specifiek natuurlijk persoon middels cryptografische technieken. - Het vertalen van identiteiten van en naar andere identiteiten. + Het vertalen van identiteiten van en naar andere identiteiten, zoals van landspecifieke identifiers naar eIDAS Unique Identifiers en vice versa. Het ontsluiten van informatie over wettelijke vertegenwoordigingen, inclusief het gebruik. @@ -469,8 +482,8 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het in machineleesbare vorm beschikbaar stellen van gegevens over identifcatiemiddelen om authenticatie in doelsystemen te faciliteren. Denk daarbij met name aan het delen van publieke sleutels, waarmee de authenticiteit van private sleutels kan worden vastgesteld. - - Het encrypten van de identifier en eventuele pseudoniemen van een identiteit om de privacy te beschermen. + + Het encrypten van de identiteit en eventuele pseudoniemen van een identiteit om de privacy of vertrouwelijkheid te beschermen. Het creëren, verifiëren en valideren van een bewijs dat bepaalde gegevens afkomstig zijn van een specifiek niet-natuurlijk persoon middels cryptografische technieken. @@ -481,9 +494,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het voorkomen, detecteren, opvolgen en herstellen van fraude met identificatiemiddelen. - - Het beëindigen van de geldigheid van een identificatiemiddel. - Het creëren, vastleggen, beschikbaarstellen, wijzigen en (logisch) verwijderen van gegevens over diensten. @@ -494,7 +504,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het terugvertalen van versleutelde identifiers en pseudoniemen naar een bruikbare vorm. - Het creëren van een bewijs dat een identiteit een bepaalde vertegenwoordigingsbevoegdheid heeft. + Het creëren van een bewijs dat een identiteit behorende bij een bepaalde vertegenwoordiger een bepaalde vertegenwoordigingsbevoegdheid heeft. Het ervoor zorgen dat gecreëerde authenticatieverklaringen niet meer gebruikt kunnen worden om toegang te krijgen tot resources. @@ -511,9 +521,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het toelaten van identificatiemiddelen tot een toegangsinfrastructuur en het administreren van de daarvoor noodzakelijke gegevens. - - Het verwijderen van relaties tussen van identiteiten of rollen naar bevoegdheden. - Het vastleggen welk identificatiemiddel is gebruikt bij een authenticatie, zodat daar op een later moment inzicht in kan worden gegeven. @@ -527,13 +534,13 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het creëren, verifiëren en valideren van een bewijs dat bepaalde gegevens op een specifiek moment bestaan middels cryptografische technieken. - Het bepalen of er voldoende vertrouwen is dat iemand een digitale identiteit heeft en het creëren, controleren, vertalen en vernietigen van daarbij behorende authenticatieverklaringen. + Het vaststellen van de identiteit van een entiteit en het verstrekken van een authenticatieverklaring hierover. - - Het creëren van vertrouwen in de identiteit van natuurlijke en niet-natuurlijke personen en gegevens middels cryptografische technieken. + + Het waarborgen van de veiligheid, betrouwbaarheid en juridische erkenning van digitale transacties. - Het creëren, wijzigen en verwijderen van relaties tussen digitale identiteiten en rollen. + Het creëren, wijzigen en verwijderen van relaties tussen identiteiten en rollen. Het creëren, vastleggen, beschikbaarstellen, wijzigen en (logisch) verwijderen van gegevens over horizontale vrijwillige vertegenwoordigingsbevoegdheden. @@ -551,10 +558,10 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het creëren en vastleggen van de gegevens die horen bij een entiteit. - Het routeren van een verzoek tot authenticatie naar de benodigde verklarende partijen. + Het ontvangen en routeren van een verzoek tot authenticatie naar de benodigde verklarende partijen en het verstrekken van een authenticatieverklaring. - - Het vastleggen van relevante gebeurtenissen rondom toegang en het uitvoeren van controlerende activiteiten om misbruik of fraude vast te stellen. + + Het vastleggen van relevante gebeurtenissen rondom toegang om de integere werking aan te kunnen tonen, zo snel mogelijk in te grijpen als de (integere) werking niet gegarandeerd lijkt en om fraude te bestrijden. Het overhandigen van authenticatiefactoren die behoren bij een identificatiemiddel aan de entiteit met de bijbehorende identiteit, volgens een proces dat voldoet aan de normen van een specifiek betrouwbaarheidsniveau. @@ -572,13 +579,13 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het vastleggen van relevante gebeurtenissen in een auditlog. - Het ontsluiten van informatie over bevoegdheden, inclusief de koppeling met diensten, dienstverleners, resources en digitale identiteiten. + Het ontsluiten van informatie over bevoegdheden, inclusief de koppeling met diensten, dienstverleners, resources en identiteiten. Het creëren, vastleggen, beschikbaarstellen, wijzigen en (logisch) verwijderen van gegevens over wettelijke vertegenwoordigingsbevoegdheden. - Het bepalen op basis van autorisatieregels bepalen of een identiteit beschikt over de bevoegdheden voor toegang tot diensten, gegevens of functionaliteiten. + Het op basis van autorisatieregels bepalen of een identiteit beschikt over de benodigde bevoegdheden voor toegang tot resources. Het ontsluiten van informatie over identificatiemiddelen en hun gebruik. @@ -599,7 +606,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het beëindigen van de geldigheid van een identiteit. - Het wijzigen van gegevens behorend bij een identificatiemiddel, inclusief het blokkeren van een identificatiemiddel. + Het wijzigen van gegevens behorend bij een identificatiemiddel, inclusief het blokkeren en het beëindigen van de geldigheid van een identificatiemiddel. Het wijzigen van de gegevens die horen bij een identiteit. @@ -608,7 +615,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het vanuit een onafhankelijke rol controleren of de toegangsinfrastructuur werkt en voldoende waarde oplevert. - Het creëren en wijzigen van relaties tussen van identiteiten of rollen naar bevoegdheden. + Het creëren, wijzigen en verwijderen van relaties van identiteiten of rollen naar bevoegdheden. Het creëren, vastleggen, beschikbaarstellen, wijzigen en (logisch) verwijderen van gegevens over rollen. @@ -617,7 +624,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het actief attenderen van personen over hun vertegenwoordigingsbevoegdheden of wijzigingen daarin. - Het creëren en vastleggen van een persistent pseudoniem die een identiteit of een identificatiemiddel identificeert. + Het creëren en vastleggen van een pseudoniem die een natuurlijk persoon identificeert. Het verstrekken en intrekken van identificatiemiddelen en het administreren van de daarvoor benodigde gegevens. @@ -694,7 +701,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het wettelijk vertegenwoordigingsregister van de Raad voor de Rechtspraak. - Een voorziening die bevoegdheidsverklaringen opstelt voor een reeds geauthenticeerde digitale identiteit op basis van gezagsverklaringen en bewindsverklaringen. + Een voorziening die bevoegdheidsverklaringen opstelt voor een reeds geauthenticeerde identiteit op basis van gezagsverklaringen en bewindsverklaringen. @@ -810,6 +817,9 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Deze meerjarenvisie biedt in eerste instantie inzicht en overzicht in de relevante politieke, beleidsmatige en technische ontwikkelingen, ook internationaal, en geeft op basis daarvan richting aan de doorontwikkeling van de GDI. Ook benoemt het principes en uitgangspunten die worden gehanteerd bij de stapsgewijze realisatie van de beschreven ambities. Het MIDO is daarmee de concretisering van datgene dat interbestuurlijk gezamenlijk wordt georganiseerd aan afspraken, standaarden en voorzieningen om de ambities uit de Werkagenda Waardengedreven Digitaliseren waar te maken. + + In deze I-strategie 2021-2025 staan de gezamenlijke prioriteiten van de Chief Information Officers (CIO’s) van het rijk voor de informatievoorziening. Iedere prioriteit is uitgewerkt in een aantal actiepunten. De i-Strategie vestigt in het thema digitale weerbaarheid aandacht op security en privacy en de toename en impact van cyberdreigingen. Het stelt dat een proactieve aanpak nodig is om incidenten te voorkomen, gebaseerd op analyse van de belangrijkste risico's. + De Baseline Informatiebeveiliging Overheid (BIO) is een normenkader voor informatiebeveiliging en geeft het basisniveau voor informatiebeveiliging waar alle overheidspartijen aan moeten voldoen. Door dit eenduidige normenkader binnen de overheid, wordt een stevige basis gelegd voor de verdere optimalisering van informatiebeveiliging binnen de gehele overheid en ontstaat een gemeenschappelijke taal die bijdraagt aan veilige samenwerking in ketens binnen de overheid. De BIO is gebaseerd op de NEN-ISO/IEC 27002. @@ -823,7 +833,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Er zijn toenemende aanvallen op computersystemen. Het doel van deze aanvallen is om deze computersystemen, netwerken of apparaten te verstoren, toegang te krijgen tot gegevens of deze te beschadigen. Deze aanvallen kunnen variëren van eenvoudige phishing-pogingen tot geavanceerde aanvallen door georganiseerde criminele groepen of zelfs door staten gesponsorde actoren. Het doel kan zijn om geheimen te verkrijgen om er militair, politiek of economisch voordeel uit te halen. - Bij wachtwoordloos inloggen wordt in plaats van een wachtwoord een andere combinatie van authenticatiefactoren gebruikt. Dat is typisch een combinatie van een publieke identificatie (gebruikersnaam, telefoonnummer, emailadres, etc) en een geregistreerd apparaat of token, maar er kunnen ook andere authenticatiefactoren worden ingezet zoals biometrie. Hierdoor hoeven gebruikers dus geen wachtwoord meer te gebruiken. Het gebruik van wachtwoorden is in het verleden vaker bekritiseerd, onder meer omdat mensen wachtwoorden hergebruiken, mensen geneigd zijn ze te vergeten, ze periodiek aangepast moeten worden en ze hierdoor op minder veilige manieren worden vastgelegd. Wachtwoordloze inlogmethoden maken typisch gebruik van public-key cryptografie. + Bij wachtwoordloos inloggen wordt in plaats van een wachtwoord een andere combinatie van authenticatiefactoren gebruikt. Denk aan bijvoorbeeld een geregistreerd SMS, email, apparaat of token en mogelijk ook biometrie. Hierdoor hoeven gebruikers dus geen wachtwoord meer te gebruiken. Het gebruik van wachtwoorden is in het verleden vaker bekritiseerd, onder meer omdat mensen wachtwoorden hergebruiken, mensen geneigd zijn ze te vergeten, ze periodiek aangepast moeten worden en ze hierdoor op minder veilige manieren worden vastgelegd. Wachtwoordloze inlogmethoden maken typisch gebruik van public-key cryptografie. Voor het verstrekken van toegang wordt steeds meer contextuele informatie over een gebruiker gebruikt. Denk daarbij bijvoorbeeld aan de locatie van de gebruiker, het tijdstip van toegang, het gebruikte apparaat, het type sessie en het aantal gelijktijdige sessies. Hierdoor kan toegang meer gericht worden verstrekt en wordt ongeautoriseerde toegang dus verder voorkomen. Contextuele toegangsregels kunnen op groepsniveau, maar ook individueel worden toegekend. Bij adaptieve toegangscontrole kan er dynamisch rekening worden gehouden met veranderende risicoprofielen en gebruikersgedrag. Ongebruikelijke gebruikspatronen kunnen daarbij aanleiding zijn om toegang te weigeren. @@ -833,6 +843,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Self Sovereign Identity (SSI) is een visie op identiteiten waarbij de gebruiker zelf centraal staat. Het basisprincipe is dat gebruikers zelf controle hebben over hun eigen identiteit. Identiteiten zijn dus niet gebonden aan een specifieke site of partij. Ze zijn en blijven ten alle tijden van de gebruiker en deze kan er altijd naar refereren, deze aanpassen of zelfs verbergen. Gebruikers kunnen hun identiteit voorzien van allerlei verklaringen, die deels van henzelf komen en die deels afkomstig zijn van anderen. Deze verklaringen en andersoortige gegevens die deel uitmaken van de identiteit zijn altijd eenvoudig voor gebruikers te raadplegen. Verklaringen zijn daarmee niet noodzakelijkerwijs ook aan te passen door gebruikers, maar ze zijn er altijd bewust van. Gebruikers bepalen zelf aan wie ze de verklaringen en gegevens verstrekken en er worden geen gegevens verstrekt die niet nodig zijn. Identiteiten blijven lang geldig, in ieder geval zolang de gebruiker dat wil. Ze kunnen breed gebruikt worden. Er is niet één gemeenschappelijke interpretatie van de term SSI. Er zijn vooral allerlei interpretaties die een mate van overlap vertonen. Een deel van de oplossingen zoals voorgesteld voor SSI maakt gebruik van Blockchain technologie. + @@ -963,7 +974,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - Decentralised identifiers (DIDs) maken het mogelijk om decentraal digitale identiteiten te creëren. + Decentralised identifiers (DIDs) maken het mogelijk om decentraal identiteiten te creëren. @@ -1007,23 +1018,25 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - Er kunnen meer identificatiemiddelen worden toegelaten. Met de herziene eIDAS verordening kunnen straks ook European Digital Identity Wallets worden gebruikt. Daarnaast zijn er allerlei machtigingsdiensten die van toepassing kunnen zijn. Het is inefficiënt voor dienstverleners als ieder voor zich met alle authenticatie- en machtigingsdiensten individuele afspraken en koppelingen moeten maken en beheren. De GDI is een verzameling afspraken, standaarden en voorzieningen, waarbij afspraken de voorkeur hebben boven standaarden boven voorzieningen. - - - - + + De toegangsinfrastructuur is in ontwikkeling en evolueert. Er kunnen meer bijvoorbeeld nieuwe identificatiemiddelen worden toegelaten. Met de herziene eIDAS verordening kunnen straks ook European Digital Identity Wallets worden gebruikt. Daarnaast zijn er allerlei machtigingsdiensten die van toepassing kunnen zijn. Het is inefficiënt voor dienstverleners als ieder voor zich met alle authenticatie- en machtigingsdiensten individuele afspraken en koppelingen moeten maken en beheren. Het is voor bronhouders inefficiënt als zij zelf alles moeten inrichten voor het verstrekken van verifieerbare verklaringen. De GDI is een verzameling afspraken, standaarden en voorzieningen, waarbij afspraken de voorkeur hebben boven standaarden boven voorzieningen. + + + + + - We gaan er vaak standaard vanuit dat we de overheid kunnen vertrouwen. In de realiteit bestaat de overheid vooral uit mensen en mensen maken fouten en hebben soms verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Ervaring uit het verleden leert dat veel beveiligingsaanvallen van binnenuit organisaties komen. Daarnaast komen we er ook steeds meer achter dat bepaalde machtshebbers andere morele waarden hanteren waardoor de belangen van individuen eenvoudig opzij kunnen worden geschoven. Rusland en China zijn voorbeelden van landen waarvoor dit prominent geldt, maar er zijn ook allerlei andere landen waar mensen aan de macht komen die er andere waarden op na houden. Beveiliging zou dus ook zoveel mogelijk waarborgen moeten inbouwen om te beschermen tegen individuele machtshebbers die grenzen willen overschrijden. De fundamentele rechten en vrijheden van individuen moeten worden bewaakt. De NIS2 richtlijn beschrijft ook een aantal maatregelen die een hiervoor een basis kunnen bieden, zoals de verplichting tot het aanwijzen van een toezichthoudende autoriteit. In Nederland is hiervoor de Rijksinspectie Digitale Infrastructuur (RDI) aangewezen. + We gaan er vaak standaard vanuit dat we de overheid kunnen vertrouwen. In de realiteit bestaat de overheid vooral uit mensen en mensen maken fouten en hebben soms verkeerde intenties. De impact van beslissingen van de overheid op het leven van mensen kan echter heel groot zijn. Daarnaast komen we er ook steeds meer achter dat bepaalde machtshebbers andere morele waarden hanteren waardoor de belangen van individuen eenvoudig opzij kunnen worden geschoven. Er zouden daarom waarborgen moeten zijn ingebouwd om te beschermen tegen (medewerkers van) overheidsorganisaties die grenzen willen overschrijden. De fundamentele rechten en vrijheden van individuen moeten worden bewaakt. De NIS2 richtlijn beschrijft ook een aantal maatregelen die een hiervoor een basis kunnen bieden, zoals de verplichting tot het aanwijzen van een toezichthoudende autoriteit. In Nederland is hiervoor de Rijksinspectie Digitale Infrastructuur (RDI) aangewezen. + - Dataminimalisatie is een uitgangspunt in de AVG en betekent dat de persoonsgegevens die worden gebruikt zijn beperkt tot het hoogst noodzakelijke. In meer algemene zin is het verstandig om niet meer gegevens uit te wisselen dan nodig is. Dit heeft in de context van toegang vooral betrekking op de verklaringen die worden gevraagd aan verklarende partijen over de digitale identiteiten en de eigenschappen die in deze verklaringen zitten. Informatie is ook niet altijd voor alle handelingen binnen een dienst relevant. Het zou daarom niet passend zijn om specifieke verklaringen en informatie op te halen als niet zeker is dat deze ook daadwerkelijk nodig is. Voor veel diensten is het helemaal niet relevant wie de precieze persoon is, welke BSN daarbij hoort en of deze persoon uit Nederland komt of niet. Voor deze diensten volstaat een pseudoniem. Veel belangrijker is het om te weten of de gebruiker over de juiste bevoegdheden beschikt. Opsporingsdiensten hebben wel duidelijk andere informatiebehoeften en bevoegdheden. Daarnaast moet wel rekening worden gehouden met zogenaamde comfortinformatie. Dat is informatie die strikt genomen niet nodig is, maar wel belangrijk om betekenisvol informatie te presenteren naar gebruikers zoals namen van mensen en organisaties. + Dataminimalisatie is een uitgangspunt in de AVG en betekent dat de persoonsgegevens die worden gebruikt zijn beperkt tot het hoogst noodzakelijke. In meer algemene zin is het verstandig om niet meer gegevens uit te wisselen dan nodig is. Dit heeft in de context van toegang vooral betrekking op de verklaringen die worden gevraagd aan verklarende partijen over de identiteiten en de eigenschappen die in deze verklaringen zitten. Informatie is ook niet altijd voor alle handelingen binnen een dienst relevant. Het zou daarom niet passend zijn om specifieke verklaringen en informatie op te halen als niet zeker is dat deze ook daadwerkelijk nodig is. Voor veel diensten is het helemaal niet relevant wie de precieze persoon is, welke BSN daarbij hoort en of deze persoon uit Nederland komt of niet. Voor deze diensten volstaat een pseudoniem. Veel belangrijker is het om te weten of de gebruiker over de juiste bevoegdheden beschikt. Opsporingsdiensten hebben wel duidelijk andere informatiebehoeften en bevoegdheden. Daarnaast moet wel rekening worden gehouden met zogenaamde comfortinformatie. Dat is informatie die strikt genomen niet nodig is, maar wel belangrijk om betekenisvol informatie te presenteren naar gebruikers zoals namen van mensen en organisaties. @@ -1044,19 +1057,19 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Het beperken van toegang tot alleen de diensten en gegevens die strikt noodzakelijk zijn voor het uitvoeren van de activiteiten van een entiteit verhoogt de veiligheid en is een kernaspect van zero-trust. Het aanvalsoppervlak wordt geminimaliseerd, de potentiële schade bij een beveiligingsbreuk wordt beperkt en schade door onbedoelde acties wordt zoveel mogelijk voorkomen. Het vereenvoudigt ook het beheer van bevoegdheden en voorkomt een wildgroei van bevoegdheden. Het stimuleert ook het veiligheidsbewustzijn. - - + + - - + + - - Door autorisatie van gebruikers in alle belangrijke systemen in de keten plaats te laten vinden worden beveiligingsrisico's geminimaliseerd. Het voorkomt dat er halverwege de keten met een generieke digitale identiteit (bijvoorbeeld een systeemaccount) toch ongeautoriseerd toegang kan worden verkregen tot persoonsgegevens. Tegelijkertijd kunnen overheidsorganisaties een wettelijke basis hebben om gegevens van gebruikers te delen, zonder dat de gebruiker daar expliciet toestemming voor geeft. - + + Door autorisatie van gebruikers in alle belangrijke systemen in de keten plaats te laten vinden worden beveiligingsrisico's geminimaliseerd. Het voorkomt dat er halverwege de keten met een generieke identiteit (bijvoorbeeld een systeemaccount) toch ongeautoriseerd toegang kan worden verkregen tot persoonsgegevens. Tegelijkertijd kunnen overheidsorganisaties een wettelijke basis hebben om gegevens van gebruikers te delen, zonder dat de gebruiker daar expliciet toestemming voor geeft. + - Dienstverleners zijn vertrouwende partijen en krijgen vertrouwen in de een digitale identiteit als zij hierover van vertrouwde partijen verifieerbare verklaringen ontvangen. Verklarende partijen zijn bijvoorbeeld authenticatie- en machtigingsdiensten en aanbieders van gegevens uit gezaghebbende bronnen. Door het gebruik van verifieerbare verklaringen is ook minder relevant of bevoegdheden centraal worden geadministreerd. Het verdient de voorkeur om administratie te laten daar waar het hoort. Zo zijn organisaties zelf verantwoordelijk voor het toekennen van bevoegdheden aan medewerkers en kunnen deze prima als verifieerbare verklaringen beschikbaar worden gesteld. + Dienstverleners zijn vertrouwende partijen en krijgen vertrouwen in de een identiteit als zij hierover van vertrouwde partijen verifieerbare verklaringen ontvangen. Verklarende partijen zijn bijvoorbeeld authenticatie- en machtigingsdiensten en aanbieders van gegevens uit gezaghebbende bronnen. Door het gebruik van verifieerbare verklaringen is ook minder relevant of bevoegdheden centraal worden geadministreerd. Het verdient de voorkeur om administratie te laten daar waar het hoort. Zo zijn organisaties zelf verantwoordelijk voor het toekennen van bevoegdheden aan medewerkers en kunnen deze prima als verifieerbare verklaringen beschikbaar worden gesteld. @@ -1072,8 +1085,8 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - + + @@ -1110,7 +1123,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge Er zou een betrouwbaar identificatiemiddel moeten zijn die het mogelijk maakt om zonder BSN in te loggen. Er zijn situaties waarin de dienstverlener deze BSN niet mag verwerken. Voor het nieuwe stelsel toegang zullen in ieder geval ook private gebruik willen kunnen maken van publieke middelen. Dat zou een uitbreiding van DigiD kunnen zijn (met toepassing van polymorfe pseudonimisering). Het kan ook zijn dat hier alleen de EDI wallet voor wordt gepositioneerd, waarmee het ook mogelijk wordt om met een pseudoniem in te loggen. Het bepalen van de oplossingsrichting vraagt nader onderzoek. - We moeten als Nederland maximaal aansluiten bij internationale standaarden en afspraken. Dit creëert mogelijk een oplossing voor de huidige problemen met de uitwisseling van vertrouwelijke gegevens met andere landen en private partijen. Voor certificaten zijn er standaarden en afspraken in de context van eIDAS waarop aangesloten moet worden. Daarnaast ontstaat er in deze context de mogelijkheid om de EDI wallet te gebruiken voor gegevensuitwisseling tussen organisaties. Het onderzoek moet ook inzicht geven in de relatie tussen PKIoverheid en de europese afspraken en standaarden. Daarnaast is het onderscheid tussen natuurlijk personen en niet-natuurlijk personen belangrijk. + We moeten als Nederland maximaal aansluiten bij internationale standaarden en afspraken. Dit creëert mogelijk een oplossing voor de huidige problemen met de uitwisseling van vertrouwelijke gegevens met andere landen op basis van PKI-overheid. Voor certificaten zijn er standaarden en afspraken in de context van eIDAS waarop aangesloten moet worden. Daarnaast ontstaat er in deze context de mogelijkheid om de EDI wallet te gebruiken voor gegevensuitwisseling tussen organisaties. Het onderzoek moet ook inzicht geven in de relatie tussen PKIoverheid en de europese afspraken en standaarden. Daarnaast is het onderscheid tussen natuurlijk personen en niet-natuurlijk personen belangrijk. De Federated Service Connectivity (FSC) standaard biedt standaard mogelijkheden voor veelvoorkomende uitdagingen bij het veilig en betrouwbaar delen van gegevens tussen organisaties. Het biedt functionaliteit voor het kunnen machtigen van organisaties. Het zou als voorstel moeten worden ingediend bij Forum Standaardisatie zodat deze overheidsbreed aanbevolen of verplicht wordt. @@ -1374,13 +1387,11 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - @@ -1538,7 +1549,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1573,7 +1583,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1616,7 +1625,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1720,7 +1728,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1731,10 +1738,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -1808,7 +1811,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -1834,10 +1836,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -2007,17 +2005,12 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - - @@ -2092,7 +2085,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -2118,10 +2110,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -2962,7 +2950,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -2971,10 +2958,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -3052,7 +3035,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -3078,10 +3060,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -3668,10 +3646,9 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + - @@ -3682,10 +3659,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -3712,7 +3685,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3751,7 +3724,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3759,7 +3732,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -3785,17 +3757,13 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - - + - + @@ -3819,7 +3787,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3853,7 +3821,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3872,7 +3840,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3910,7 +3878,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -3953,7 +3921,7 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - + @@ -4500,7 +4468,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -4511,10 +4478,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -4588,7 +4551,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -4614,10 +4576,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - - - - @@ -4803,7 +4761,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -4811,7 +4768,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge - @@ -4864,7 +4820,6 @@ Bedrijfsobjecten zijn dingen in de werkelijkheid waarover gegevens worden vastge -