Betrouwbaarheidsniveaus

Met eHerkenning kan een overheidsorganisatie aangeven of een dienst toegankelijk is via een basis betrouwbaarheidsniveau (niveau 1), een zeer hoog betrouwbaarheidsniveau (niveau 4) of een niveau er tussenin (niveau 2 of 3).



Voordat u eHerkenning gaat toepassen, is het essentieel voor uw diensten het benodigde betrouwbaarheidsniveau te bepalen. Bedrijven kunnen daarna toegang tot uw dienst verkrijgen wanneer zij een eHerkenningsmiddel gebruiken dat hetzelfde betrouwbaarheidsniveau (of hoger) heeft.


 


Betrouwbaarheidsniveau, wat is dat?


Een betrouwbaarheidsniveau zegt iets over de mate van zekerheid die aan het gebruik van het eHerkenningsmiddel ontleend kan worden. Een betrouwbaarheidsniveau wordt zowel bepaald door het uitgifte- en controleproces van het middel en de bijbehorende machtiging, als door de technische eigenschappen van het eHerkenningsmiddel (gebruikersnaam, wachtwoord, SMS, PKI- certificaat etc.).


 


Meer over de verschillende betrouwbaarheidsniveaus



Waarom niet één hoog betrouwbaarheidsniveau?


Hoe lager een betrouwbaarheidsniveau is, hoe eenvoudiger in gebruik en aanvraag. En andersom: vaak is het zo dat hoe hoger een betrouwbaarheidsniveau, hoe meer aanvraaghandelingen ermee gemoeid zijn en ook hoe hoger de aanschaf- en onderhoudskosten voor uw doelgroep. Extra redenen dus om met zorg het betrouwbaarheidsniveau vast te stellen, dat voor uw overheidsdiensten van belang is. U wilt uiteraard ook de drempels voor uw elektronische dienstverlening zo laag mogelijk houden.


 


Wat bepaalt de betrouwbaarheid?



  • De uitgevoerde controle op de juistheid van de identiteit.
    Een identiteitscontrole aan de hand van een paspoort is betrouwbaarder dan een e-mailadres.

  • De uitgevoerde controle op de juistheid van de bevoegdheid van de gebruiker.
    Een verklaring van een vertegenwoordiger uit het Handelsregister is betrouwbaarder dan een verklaring van de gebruiker zelf.

  • De sterkte van het eHerkenningsmiddel zelf.
    Een gebruikersnaam of SMS-authenticatie zijn bijvoorbeeld minder betrouwbare middelen dan een PKI-Certificaat.

 


Handreiking 'Betrouwbaarheidsniveaus voor authenticatie bij elektronische overheidsdiensten'


In de handreiking 'Betrouwbaarheidsniveaus voor authenticatie bij elektronische overheidsdiensten' (Forum Standaardisatie) wordt o.a. inzicht geboden in de afwegingen die aan het bepalen van betrouwbaarheidsniveaus ten grondslage hebben gelegen, zodat een weloverwogen keuze gemaakt kan worden.
Een gedrukte variant is te bestellen via forumstandaardisatie@logius.nl