Your SlideShare is downloading. ×
0
tecfa.unige.ch/~nova/headmap-manifesto.PDF
TRUST AND IDENTITY IN THE SKY
Helmer Wieringa
Helmer Wieringa
● 2003-2009: Global Technology Officer
van Reed Business & Exhibitions
● Business context
– diensten die e...
Werkterrein & Ervaring
● Werkterrein:
– Technology Strategy
– Innovation en vendor management.
– New business development
...
Digital Identity gerelateerd werk
● Binnen Reed Business 2006-2008
● OpenId Evangelist
● In federatief verband: 2009
● Ini...
TRUST AND IDENTITY IN THE SKY
De belofte van cloud computing
is afhankelijk van een
user-centric identity eco systeem
Voorbij het privacy debat
● Veel discussies over nieuwe technologie...
worden vaak snel gekaapt door beroep op
individuele...
Voorbij het privacy debat
● We verliezen daardoor het zicht op andere
belangrijke zaken:
● We willen ook graag weten wat t...
Informationeel zelfbeschikkingsrecht
● Refereert aan het vermogen van individuen,
om controle uit te oefenen over het verz...
Wat staat hier op de agenda?
● Niet alleen privacy, maar het vertrouwen van
miljarden individuen in de informatiemaatschap...
Stelling
● Het ontbreken van een standaard identity
management infrastructuur kost de
maatschappij heel veel geld
Welke kosten dan?
Engageren
Identificeren
Participeren
Corrigeren
In werking stellen
Data verzamelen
Personalisatie...
Wat moet er dan gebeuren?
● Individuen en organisaties vertrouwen
gegevens toe aan neutrale intermediare identity
provider...
Gecertificeerde IDPs:
● Moeten (bij wet geregeld) interoperabel zijn
● Realiseren
● Anonimiteit (wel ophefbaar, gecombinee...
Call for action
● Individuen: eis gebruiksgemak en controle
persoonlijke gegevens
● Standaard organizations: ga uit van in...
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Upcoming SlideShare
Loading in...5
×

Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht

607

Published on

Trust and Identity in the sky - Helmer Wieringa.

Published in: Technology, Business
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total Views
607
On Slideshare
0
From Embeds
0
Number of Embeds
1
Actions
Shares
0
Downloads
11
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Transcript of "Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht"

  1. 1. tecfa.unige.ch/~nova/headmap-manifesto.PDF TRUST AND IDENTITY IN THE SKY Helmer Wieringa
  2. 2. Helmer Wieringa ● 2003-2009: Global Technology Officer van Reed Business & Exhibitions ● Business context – diensten die een optimale fit tussen aanbieders en afnemers bevorderen
  3. 3. Werkterrein & Ervaring ● Werkterrein: – Technology Strategy – Innovation en vendor management. – New business development ● Program management – Global CMS – Knowledge discovery services – Email-marketing services – Sales lead & matching services – User centric identity management
  4. 4. Digital Identity gerelateerd werk ● Binnen Reed Business 2006-2008 ● OpenId Evangelist ● In federatief verband: 2009 ● Initiatief ConsumerID Federatie (uitgevers) ● Later voortgezet door ECP/EPN> OPENIDplus ● Nu ● Eigen ontwikkeling prototype IDP ● Adviseur non-profit organisaties d66, bof.nl
  5. 5. TRUST AND IDENTITY IN THE SKY De belofte van cloud computing is afhankelijk van een user-centric identity eco systeem
  6. 6. Voorbij het privacy debat ● Veel discussies over nieuwe technologie... worden vaak snel gekaapt door beroep op individuele rechten van de mens: de privacy discussie, zonder meer belangrijk, maar soms te overheersend: Persoonlijke informatie Biologisch Biografisch Demografisch Genealogisch Professioneel Reputatie Relationeel Politiek Administatief Device Historisch Transactioneel Locatie Emotioneel Aandacht Voorkeuren Waarmee zeer verantwoordelijk omgegaan moeten worden
  7. 7. Voorbij het privacy debat ● We verliezen daardoor het zicht op andere belangrijke zaken: ● We willen ook graag weten wat technologie doet om ● te controleren ● te disciplineren of ● [onze waarnemingen te manipuleren of] ● juist vrijer en onafhankelijk te maken. ● http://www.indegreepvandetechnologie.nl/
  8. 8. Informationeel zelfbeschikkingsrecht ● Refereert aan het vermogen van individuen, om controle uit te oefenen over het verzamelen corrigeren, verwijderen van, het gebruiken door en openbaar maken van zijn/haar gegevens aan derden ● http://www.ipc.on.ca/images/Resources/privacyintheclouds.pdf
  9. 9. Wat staat hier op de agenda? ● Niet alleen privacy, maar het vertrouwen van miljarden individuen in de informatiemaatschappij ● Wantrouwen en complexiteit leidt tot suboptimaal gebruik van systemen ● Waardoor we niet profiteren van de voordelen van al fantastische technologie
  10. 10. Stelling ● Het ontbreken van een standaard identity management infrastructuur kost de maatschappij heel veel geld
  11. 11. Welke kosten dan? Engageren Identificeren Participeren Corrigeren In werking stellen Data verzamelen Personalisatie Samenwerken Innoveren Compliance Obligationmanagement Privacy assurance Opzeggen Data verwijderen Spam protectie Auditing Beveiligen
  12. 12. Wat moet er dan gebeuren? ● Individuen en organisaties vertrouwen gegevens toe aan neutrale intermediare identity providers (IDPs) ● Identificatie processen laten lopen uitsluitend via die IDPs ● IDPs worden gecontroleerd door een onafhankelijke instantie ● vergelijkbaar met de onafhankelijke positie van de rechtelijke macht
  13. 13. Gecertificeerde IDPs: ● Moeten (bij wet geregeld) interoperabel zijn ● Realiseren ● Anonimiteit (wel ophefbaar, gecombineerd met meldingsplicht IDP naar betrokkene) ● Gebruikersgemak – Transacties op basis van partiële Identiteit – Annuleren van diensten ● Wie weet wat over mij ● Data kwaliteit
  14. 14. Call for action ● Individuen: eis gebruiksgemak en controle persoonlijke gegevens ● Standaard organizations: ga uit van informationeel zelfbeschikkingrecht ● Vendors: bouw aan echte interoperabiliteit accepteer open standaards ● Bedrijven: outsource identity management ● Overheid: wettelijk kader voor gecertificeerde identity providers en verbeter eigen auditability ● Een eerste stap zou kunnen zijn dat een individu van een dienstverlener kan eisen om via een gecertificeerde IDP te werken
  1. A particular slide catching your eye?

    Clipping is a handy way to collect important slides you want to go back to later.

×