Skip to main content

SIDN en Privacy by Design bundelen krachten voor privacyvriendelijke elektronische identiteiten via IRMA

Op 25 september tekenden Privacy by Design, de stichting achter identiteitsplatform IRMA, en SIDN, de beheerder van het .nl-domein, een samenwerkingsovereenkomst. Daarmee bekrachtigden de organisaties de intentie, die zij eind 2018 uitspraken, om samen te gaan werken en zo de adoptie van IRMA een impuls te geven. SIDN is sinds augustus verantwoordelijk voor het beheer van de backbone van IRMA, waarmee de technologie nu de essentiële continuïteit en beschikbaarheid kan garanderen.

IRMA beschermt je privacy

IRMA, dat staat voor I Reveal My Attributes, biedt een oplossing om op een privacyvriendelijke manier in te loggen bij organisaties, zoals een zorgverzekeraar of gemeente. Bij dat inloggen maakt de gebruiker zich bekend met alleen relevante kenmerken (attributen) van zichzelf, via de IRMA-app op z’n telefoon. Bijvoorbeeld dat hij ouder is dan 18 is, of een bepaalde bankrekening heeft. Daarnaast kan een gebruiker digitale handtekeningen zetten met de IRMA-app, waarbij hij zichzelf ook met persoonlijke attributen identificeert als ondertekenaar. Op deze manier deelt de gebruiker niet meer dan wat strikt noodzakelijk is en houdt hij zelf het beheer over zijn gegevens.

Samenwerking van strategisch belang

Bart Jacobs, hoogleraar computerbeveiliging aan de Radboud Universiteit in Nijmegen en voorzitter van de Stichting Privacy by Design: “De structurele en operationele samenwerking met SIDN is van strategisch belang. IRMA-attributen staan weliswaar (alleen) op de telefoon van de gebruiker, maar toch kent het IRMA-platform een beperkte centrale backbone die gebruikt wordt bij registratie van nieuwe gebruikers en bij de bescherming van cryptografische sleutels. Die backbone draait sinds augustus 2019 bij SIDN. Dit geeft een hoge mate van betrouwbaarheid, beschikbaarheid en continuïteit. IRMA is nu ‘powered by’ SIDN!”

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’
Verder lezen
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid
Verder lezen
Be­las­ting­dienst mag bijzondere gegevens gebruiken voor dis­cri­mi­na­tie­con­tro­le
Verder lezen
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid
Verder lezen
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen