Identity Management: And the winner is….. Austria
5 June 2008, 14:06 by Bart
Oostenrijk heeft de prijs “Best eGovernment Identity Management project” gewonnen. Bovendien staat Oostenrijk op de eerste plaats in de eGovernment-ranglijst van de Europese Unie. Waarom strijken de Oostenrijkers met de eer?
Belangrijkste reden: Oostenrijk heeft de Bürgerkarte. Zeg maar: “DigiD niveau hoog” (of “e-NIK“) dat in Nederland nog in ontwikkeling is. De Bürgerkarte is de individuele sleutel voor burger en bedrijf naar elektronische dienstverlening van de Oostenrijkse overheid. En de oplossing kan ook gebruikt worden voor diensten van het bedrijfsleven.
De Bürgerkarte is niet zozeer een kaart, maar veel meer een model of raamwerk. De individuele sleutel heeft de vorm van certificaten die kunnen worden opgeslagen op diverse fysieke media. Momenteel kan de burger onder andere de volgende dragers gebruiken: sociale verzekeringspas, bankpas en studentenkaart. In de toekomst zouden ook mobiele telefoons of USB-sticks als medium gebruikt kunnen worden. Het is aan de burger welke drager hij of zij voor zijn Bürgerkarte wenst te gebruiken. Uiteraard dienen de dragers wel aan bepaalde eisen te voldoen.
De Oostenrijkse Bürgerkarte biedt mogelijkheden voor authenticatie (vaststelling identiteit) en elektronische gekwalificeerde handtekening (uiten van wilsverklaring). Daarnaast kunnen gegevens met de Bürgerkarte worden versleuteld voor vertrouwelijke communicatie, en kunnen op de Bürgerkarte machtigingen worden vastgelegd. Op de Bürgerkarte worden alleen de hoogstnoodzakelijke gegevens vastgelegd. Het gaat om voornamen, achternaam, geboortedatum, Stamzahl (Oostenrijks burgerservicenummer) en de certificaten. Om de privacy van de burger te beschermen wordt gewerkt met sectorspecifieke identiteitsnummers.
In een filmpje wordt het gebruik van de Bürgerkarte toegelicht. De technische specificaties van de Bürgerkarte en presentaties over het model staan online. De Oostenrijkse overheid heeft op zijn eigen Uitwisselplatform bovendien een aantal open source modules beschikbaar gesteld waarmee organisaties op het Bürgerkarte-model kunnen aansluiten. Het gaat bijvoorbeeld om een module voor het ondertekenen van PDF’s.
Oostenrijk heeft de afgelopen jaren grote stappen gezet bij het realiseren van een basisinfrastructuur voor authenticatie en authorisatie waarvan het langzaam de vruchten lijkt te gaan plukken. Hoewel de Bürgerkarte in ieder geval een goed gevulde prijzenkast oplevert, is er ook kritiek. Het model zou complex zijn, niet volledig gebaseerd op standaarden en de adoptie zou traag verlopen. Desalniettemin moeten de ervaringen van de Oostenrijkers bruikbaar zijn voor het ontwikkelen van een veilige, gebruiksvriendelijke e-NIK. Wat zou het mooi zijn: een veilige “elektronische Nederlandse Identiteitskaart” op je mobiel waarmee je toegang hebt tot e-diensten van de overheid, documenten elektronisch ondertekent en die je ook als OV-kaart kan gebruiken…
Categoriën: DigiD, e-Government, identity management | 1 reactie »

15 June 2008 at 20:18
Tja, die kaart is een mooi hulpmiddel dat transacties goed beveiligt, maar niet meer dan dat. Maar als je echt gevoelige transacties wil gaan doen, dan wel een onmisbare schakel.
Wat minstens zoveel heeft bijgedragen aan het OOstenrijkse succes is dat ze centraal een masterplan + architectuur voor de e-overheid hebben ontworpen en vervolgens daarop ook een stuk beheersing hebben gezet (CIO met staf). Dit lijkt de commissie Postma/Wallage goed te hebben opgepikt.
Uiteraard kunnen we leren van de Oostenrijkse ervaring als we een e-Nik willen neerzetten, maar ook van de ervaringen in andere landen, nieuwe ontwikkelingen in technologie en standaardisatie etc. De eerder bedachte specs voor de e-Nik die nu vanwege aanbestedingsperikelen niet ‘aan de markt’ komt, is nu al verouderd, nog voordat die de markt bereikt.
De belangrijkste stap is echter te onderkennen dat zo’n e-Nik een onmisbare schakel is en iets dat je gewoon moet gaan regelen. Maar er is geen stevige visie op dit punt en dat maakt het lastig om de kosten te nemen. Ook de commissie Postma / Wallage noemt het onderwerp niet als een prioriteit.
Misschien moeten we maar wachten op het e-rijbewijs …