SlideShare a Scribd company logo
1 of 37
Download to read offline
S
                  BN
                   &
                  IdM

Rijksplatform voor privacyfunctionarissen, 11 december 2008
                                 Leon Kuunders – Trusted-ID
                  leon.kuunders@minbzk.nl (+31 6411 64 995)
   Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
                                    Ministerie van Justitie
                                           @trusted-id/leon
inhoud

1.Wat is identity management?
2.Hoe werkt het?
3.Gebruik BSN:
    - wat is het belang van het BSN voor
  Identity Management?
    - hoe wordt het BSN gebruikt in IdM
    - mág het BSN worden gebruikt?
4.Beveiliging

                          ... maar eerst
nummers
nummers
burgernummer
internet nummer: IP adres
telefoonnummer = IP adres
IP adres = persoon?
    European Parliament legislative resolution of 24 September 2008 on the
    proposal for a directive of the European Parliament and of the Council
amending Directive 2002/22/EC on universal service and usersquot; rights relating
  to electronic communications networks, Directive 2002/58/EC concerning the
 processing of personal data and the protection of privacy in the electronic
communications sector and Regulation (EC) No 2006/2004 on consumer protection
          cooperation (COM(2007)0698 – C6-0420/2007 – 2007/0248(COD))


                               Amendment 185
                  Proposal for a directive – amending act
                             Recital 27 a (new)


    (27a) IP addresses are essential to the working of the internet. They
  identify network participating devices, such as computers or mobile smart
    devices by a number. Considering the different scenarios in which IP
addresses are used, and the related technologies which are rapidly evolving,
       questions have arisen about their use as personal data in certain
circumstances. The Commission should therefore conduct a study regarding IP
 addresses and their use and present such proposals as may be appropriate.
connectie




http://www.youtube.com/watch?v=LWc9M3msC4o
burgernummer = IP adres?
mijn mening:
Wat is
identity management?
Regel #1




 Identity Management
is géén personenbeheer
Identity    Management richt
   zich op    het beheer van
persona's,    als representatie
      van    de persoon.
Regel #2




 Identiteit is
géén enkelvoud
Regel #3




Identiteit is
    bepaald
 door context
Hoe werkt het?
voorbeeld
voorbeeld
voorbeeld


             Nummerstrategie



d4ae3512-c644-4d5b-9870-eabff1fd24e9   57563817-6eac-44d5-a4b9-2862e415903f
S
Gebruik B N
BSN in IdM
Geldende regels WBP


 Verwerkingsgronden

    Verzameldoel

    Doelbinding

      Bewaren
verwerkingsgronden

     Voor het uitvoeren van een
     overeenkomst ... [art 8b]

Die overeenkomst is de “aanstelling”,
     de “arbeidsrelatie”, oftewel
      “dienstverband”, kortom de
       (contractuele) betrekking
verwerkingsgronden



 Alleen als het verwerkingsdoel
niet op andere (minder belastende
    wijze) kan worden bereikt.



     Zijn er alternatieven?
voorbeeld
strategie “Match”


Matchen met gebruik van BSN (partners
 moeten het BSN gebruiken als kenmerk
          van de entiteit)

       Matchen met gebruik van
andere kenmerken (zoals naamgegevens
    i.c. met organisatiegegevens)
strategie “Match”



De scope van IdM bevat ook niet-
     ingezetenen zonder BSN.

Dus BSN alléén is niet afdoende!
instrumentele waarde BSN in IdM



 Het BSN heeft toegevoegde waarde
in de processen voor het “matchen”,
    of samenbrengen, van gegevens
          van de medewerker.

alternatief: nummer identiteitsbewijs,
      algemene persoonsgegevens +
         contextuele informatie
instrumentele waarde BSN in IdM




   Met behulp van het BSN kan de
  kwaliteit van de (te verwerken)
 persoonsgegevens worden bewaakt.
Voorbeeld distributie
Beveiliging
beveiligingsniveau's

                                                      algemenere   bijzondere   financieel
              aard van de persoonsgegevens:           persoons-    persoons-    economische
                                                      gegevens     gegevens     persoons-
                                                                   (BSN,        gegevens
                                                                   (pas)foto)
    hoeveelheid               aard van
    persoonsgegevens:         de verwerking:




    weinig                     lage
                                                          0           II            II
    persoonsgegevens           complexiteit




    veel                      hoge
                                                          I           III
    persoonsgegevens          complexiteit



Vrij naar Gerrit-Jan Zwenne
 “regels voor verwerking persoonsgegevens” (uit CBP AV nr 23)
Backup
nummerbeheer
Spinoza



“Zouden wij van alle dingen het wezen kennen, dan
     zouden wij het wereldgebeuren precies kunnen
       voorspellen, zoals nu alleen het oneindige
                      verstand van God dit kan.”
                                    - Hubbeling.
Spinoza



    “Wie meer waarneemt maakt
nauwkeurigere voorspellingen.
  Wie nauwkeuriger voorspelt
           neemt meer waar.”
                     --Leon.

More Related Content

Similar to Burgerservicenummer en idm

28032012 Riek Joosten TNO Privacy just. gegevens en wbp
28032012 Riek Joosten TNO Privacy just. gegevens en wbp28032012 Riek Joosten TNO Privacy just. gegevens en wbp
28032012 Riek Joosten TNO Privacy just. gegevens en wbpStichting ePortfolio Support
 
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdLCookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdLclickdistrict
 
Presentation fifi5
Presentation fifi5Presentation fifi5
Presentation fifi5Paul Jansen
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Bart Van Den Brande
 
Peter Kits (Holland Van Gijzen) @ PIDS seminar
Peter Kits (Holland Van Gijzen) @ PIDS seminarPeter Kits (Holland Van Gijzen) @ PIDS seminar
Peter Kits (Holland Van Gijzen) @ PIDS seminarAlmereDataCapital
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016AKD
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie validFlevum
 
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid (Cas...
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid  (Cas...Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid  (Cas...
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid (Cas...Facto Magazine
 

Similar to Burgerservicenummer en idm (8)

28032012 Riek Joosten TNO Privacy just. gegevens en wbp
28032012 Riek Joosten TNO Privacy just. gegevens en wbp28032012 Riek Joosten TNO Privacy just. gegevens en wbp
28032012 Riek Joosten TNO Privacy just. gegevens en wbp
 
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdLCookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
Cookie Seminar | 5 juni | Nicole Wolters Ruckert | KVdL
 
Presentation fifi5
Presentation fifi5Presentation fifi5
Presentation fifi5
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
Peter Kits (Holland Van Gijzen) @ PIDS seminar
Peter Kits (Holland Van Gijzen) @ PIDS seminarPeter Kits (Holland Van Gijzen) @ PIDS seminar
Peter Kits (Holland Van Gijzen) @ PIDS seminar
 
Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016Privacy - Gemeentedagen 2016
Privacy - Gemeentedagen 2016
 
171031 fex - op tijd compliant met gdpr - presentatie valid
171031   fex - op tijd compliant met gdpr - presentatie valid171031   fex - op tijd compliant met gdpr - presentatie valid
171031 fex - op tijd compliant met gdpr - presentatie valid
 
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid (Cas...
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid  (Cas...Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid  (Cas...
Facto Congres 2017 - Big data en gebouwbeheer: een nieuwe werkelijkheid (Cas...
 

More from Leon Kuunders

Vragen over-9-11 WTC7
Vragen over-9-11 WTC7Vragen over-9-11 WTC7
Vragen over-9-11 WTC7Leon Kuunders
 
(Ambtelijke) omkoping en schending van geheimen
(Ambtelijke) omkoping en schending van geheimen(Ambtelijke) omkoping en schending van geheimen
(Ambtelijke) omkoping en schending van geheimenLeon Kuunders
 
De aanpak van corruptie. Heren onderling?
De aanpak van corruptie. Heren onderling?De aanpak van corruptie. Heren onderling?
De aanpak van corruptie. Heren onderling?Leon Kuunders
 
Corruptie maakt slachtoffers
Corruptie maakt slachtoffersCorruptie maakt slachtoffers
Corruptie maakt slachtoffersLeon Kuunders
 
Corruptie In Nederland
Corruptie In NederlandCorruptie In Nederland
Corruptie In NederlandLeon Kuunders
 
Toelichting op Identity management voor departementale OR EZ
Toelichting op Identity management voor departementale OR EZToelichting op Identity management voor departementale OR EZ
Toelichting op Identity management voor departementale OR EZLeon Kuunders
 
ENum, DNS en Identity Management
ENum, DNS en Identity ManagementENum, DNS en Identity Management
ENum, DNS en Identity ManagementLeon Kuunders
 
OpenID binnen de Rijksoverheid
OpenID binnen de RijksoverheidOpenID binnen de Rijksoverheid
OpenID binnen de RijksoverheidLeon Kuunders
 
Workshop Personalization
Workshop PersonalizationWorkshop Personalization
Workshop PersonalizationLeon Kuunders
 
AAP, over Authenticatie, Autorisatie en Personalisatie
AAP, over Authenticatie, Autorisatie en PersonalisatieAAP, over Authenticatie, Autorisatie en Personalisatie
AAP, over Authenticatie, Autorisatie en PersonalisatieLeon Kuunders
 
Uitgangspunten Identity Management
Uitgangspunten Identity ManagementUitgangspunten Identity Management
Uitgangspunten Identity ManagementLeon Kuunders
 
Identiteit en Identity Management
Identiteit en Identity ManagementIdentiteit en Identity Management
Identiteit en Identity ManagementLeon Kuunders
 
Identity Management en Architectuur
Identity Management en ArchitectuurIdentity Management en Architectuur
Identity Management en ArchitectuurLeon Kuunders
 
Gegevenswoordenboek voor Identity Management
Gegevenswoordenboek voor Identity ManagementGegevenswoordenboek voor Identity Management
Gegevenswoordenboek voor Identity ManagementLeon Kuunders
 
Roelof Temmingh FIRST07 slides
Roelof Temmingh FIRST07 slidesRoelof Temmingh FIRST07 slides
Roelof Temmingh FIRST07 slidesLeon Kuunders
 
Informatiebeveiliging: Modellen Raamwerken Methodes
Informatiebeveiliging: Modellen Raamwerken MethodesInformatiebeveiliging: Modellen Raamwerken Methodes
Informatiebeveiliging: Modellen Raamwerken MethodesLeon Kuunders
 

More from Leon Kuunders (16)

Vragen over-9-11 WTC7
Vragen over-9-11 WTC7Vragen over-9-11 WTC7
Vragen over-9-11 WTC7
 
(Ambtelijke) omkoping en schending van geheimen
(Ambtelijke) omkoping en schending van geheimen(Ambtelijke) omkoping en schending van geheimen
(Ambtelijke) omkoping en schending van geheimen
 
De aanpak van corruptie. Heren onderling?
De aanpak van corruptie. Heren onderling?De aanpak van corruptie. Heren onderling?
De aanpak van corruptie. Heren onderling?
 
Corruptie maakt slachtoffers
Corruptie maakt slachtoffersCorruptie maakt slachtoffers
Corruptie maakt slachtoffers
 
Corruptie In Nederland
Corruptie In NederlandCorruptie In Nederland
Corruptie In Nederland
 
Toelichting op Identity management voor departementale OR EZ
Toelichting op Identity management voor departementale OR EZToelichting op Identity management voor departementale OR EZ
Toelichting op Identity management voor departementale OR EZ
 
ENum, DNS en Identity Management
ENum, DNS en Identity ManagementENum, DNS en Identity Management
ENum, DNS en Identity Management
 
OpenID binnen de Rijksoverheid
OpenID binnen de RijksoverheidOpenID binnen de Rijksoverheid
OpenID binnen de Rijksoverheid
 
Workshop Personalization
Workshop PersonalizationWorkshop Personalization
Workshop Personalization
 
AAP, over Authenticatie, Autorisatie en Personalisatie
AAP, over Authenticatie, Autorisatie en PersonalisatieAAP, over Authenticatie, Autorisatie en Personalisatie
AAP, over Authenticatie, Autorisatie en Personalisatie
 
Uitgangspunten Identity Management
Uitgangspunten Identity ManagementUitgangspunten Identity Management
Uitgangspunten Identity Management
 
Identiteit en Identity Management
Identiteit en Identity ManagementIdentiteit en Identity Management
Identiteit en Identity Management
 
Identity Management en Architectuur
Identity Management en ArchitectuurIdentity Management en Architectuur
Identity Management en Architectuur
 
Gegevenswoordenboek voor Identity Management
Gegevenswoordenboek voor Identity ManagementGegevenswoordenboek voor Identity Management
Gegevenswoordenboek voor Identity Management
 
Roelof Temmingh FIRST07 slides
Roelof Temmingh FIRST07 slidesRoelof Temmingh FIRST07 slides
Roelof Temmingh FIRST07 slides
 
Informatiebeveiliging: Modellen Raamwerken Methodes
Informatiebeveiliging: Modellen Raamwerken MethodesInformatiebeveiliging: Modellen Raamwerken Methodes
Informatiebeveiliging: Modellen Raamwerken Methodes
 

Burgerservicenummer en idm

  • 1. S BN & IdM Rijksplatform voor privacyfunctionarissen, 11 december 2008 Leon Kuunders – Trusted-ID leon.kuunders@minbzk.nl (+31 6411 64 995) Ministerie van Binnenlandse Zaken en Koninkrijksrelaties Ministerie van Justitie @trusted-id/leon
  • 2. inhoud 1.Wat is identity management? 2.Hoe werkt het? 3.Gebruik BSN: - wat is het belang van het BSN voor Identity Management? - hoe wordt het BSN gebruikt in IdM - mág het BSN worden gebruikt? 4.Beveiliging ... maar eerst
  • 8. IP adres = persoon? European Parliament legislative resolution of 24 September 2008 on the proposal for a directive of the European Parliament and of the Council amending Directive 2002/22/EC on universal service and usersquot; rights relating to electronic communications networks, Directive 2002/58/EC concerning the processing of personal data and the protection of privacy in the electronic communications sector and Regulation (EC) No 2006/2004 on consumer protection cooperation (COM(2007)0698 – C6-0420/2007 – 2007/0248(COD)) Amendment 185 Proposal for a directive – amending act Recital 27 a (new) (27a) IP addresses are essential to the working of the internet. They identify network participating devices, such as computers or mobile smart devices by a number. Considering the different scenarios in which IP addresses are used, and the related technologies which are rapidly evolving, questions have arisen about their use as personal data in certain circumstances. The Commission should therefore conduct a study regarding IP addresses and their use and present such proposals as may be appropriate.
  • 13. Regel #1 Identity Management is géén personenbeheer
  • 14. Identity Management richt zich op het beheer van persona's, als representatie van de persoon.
  • 15. Regel #2 Identiteit is géén enkelvoud
  • 16. Regel #3 Identiteit is bepaald door context
  • 20. voorbeeld Nummerstrategie d4ae3512-c644-4d5b-9870-eabff1fd24e9 57563817-6eac-44d5-a4b9-2862e415903f
  • 23. Geldende regels WBP Verwerkingsgronden Verzameldoel Doelbinding Bewaren
  • 24. verwerkingsgronden Voor het uitvoeren van een overeenkomst ... [art 8b] Die overeenkomst is de “aanstelling”, de “arbeidsrelatie”, oftewel “dienstverband”, kortom de (contractuele) betrekking
  • 25. verwerkingsgronden Alleen als het verwerkingsdoel niet op andere (minder belastende wijze) kan worden bereikt. Zijn er alternatieven?
  • 27. strategie “Match” Matchen met gebruik van BSN (partners moeten het BSN gebruiken als kenmerk van de entiteit) Matchen met gebruik van andere kenmerken (zoals naamgegevens i.c. met organisatiegegevens)
  • 28. strategie “Match” De scope van IdM bevat ook niet- ingezetenen zonder BSN. Dus BSN alléén is niet afdoende!
  • 29. instrumentele waarde BSN in IdM Het BSN heeft toegevoegde waarde in de processen voor het “matchen”, of samenbrengen, van gegevens van de medewerker. alternatief: nummer identiteitsbewijs, algemene persoonsgegevens + contextuele informatie
  • 30. instrumentele waarde BSN in IdM Met behulp van het BSN kan de kwaliteit van de (te verwerken) persoonsgegevens worden bewaakt.
  • 33. beveiligingsniveau's algemenere bijzondere financieel aard van de persoonsgegevens: persoons- persoons- economische gegevens gegevens persoons- (BSN, gegevens (pas)foto) hoeveelheid aard van persoonsgegevens: de verwerking: weinig lage 0 II II persoonsgegevens complexiteit veel hoge I III persoonsgegevens complexiteit Vrij naar Gerrit-Jan Zwenne “regels voor verwerking persoonsgegevens” (uit CBP AV nr 23)
  • 36. Spinoza “Zouden wij van alle dingen het wezen kennen, dan zouden wij het wereldgebeuren precies kunnen voorspellen, zoals nu alleen het oneindige verstand van God dit kan.” - Hubbeling.
  • 37. Spinoza “Wie meer waarneemt maakt nauwkeurigere voorspellingen. Wie nauwkeuriger voorspelt neemt meer waar.” --Leon.