SlideShare una empresa de Scribd logo
1 de 30
Descargar para leer sin conexión
Tweede netwerk bijeenkomst
Maarten Wegdam, projectleider
29 september 2010
Agenda

    10:00      Opening en status cidSafe
    10:20      De visie van de Rabobank
    10:50      cidSafe oplossingsrichting
    11:30                Pauze
    11:45           Discussiesessie
    12:30              Wrap-up
    12:45         Lunch + netwerken




2
cidSafe initiatief
    a safe consumer identity

    • High-trust consumer identity

    • Consortium project, sinds 2010Q1

    • Doel: doorbraak voor high-trust consumer
                             g
     identity in Nederland

    • K t termijn d l of en hoe dit mogelijk i
      Korte t ij doel: f    h           lijk is,
     met een initiele focus op de financiele sector


3
Wie               ABN-AMRO,
                       ABN AMRO
                       ING, RBS



    Partners



                Achmea, Aegon, Adfiz,
    Klankbord   Nationale N d l d
                N ti   l Nederlanden,
      groep     OHRA,SNS Reaal

4
Oplossing in 5 bullets


    1.   Hergebruik van identiteiten
    2.
    2    Externe identityprovider
    3.   Trust framework, met governance en audits
    4.   Technologie onafhankelijk
                  g               j
    5.   Schaalbaar, o.a. door Levels of Assurance

    Belofte: goedkoper, makkelijker en veiliger …



5
Consortium aanpak


    • Incrementeel werkt niet
      • 100% (?) van de consumenten
      • Kip en ei: identiteitsprovider en
        dienstenaanbieder
    • Balanceren belangen
    • Delen investeringen in totstandkoming
    • Draagvlak


6
Status cidSafe


    •   Rapport over buitenlandse cases
    •   Whitepaper over gebruik DigiD/BSN
    •   Klankbordgroep
    •   Rol overheid en relatie eHerkenning
    •   Business case
    •   Visie en uitgangspunten consolideren




7
Oplossingsrichting
Uitgangspunten
   g g p
Voordelen voor service providers
Top 5 vragen
Trust framework

       Afspraken waar alle spelers zich
       Af    k         ll     l     i h
             aan moeten houden

    Meer vertrouwen en een gezond ecosysteem
    • Nieuwe identity providers kunnen toetreden
    • Dienstenaanbieders kunnen makkelijk gebruik maken
      van alle identity providers (schaalbaarheid)
    • Balanceren van belangen van identity providers
                                             providers,
      dienstenaanbieders en gebruikers
    • Privacy afspraken
    • Governance / audits
9
Uitgangspunten cidSafe


     1.   Algemeen gebruik
     2.
     2    Betrouwbaar
     3.   Gebruikersgemak
     4.
     4    Kostenefficiënt voor dienstenaanbieders
          K t     ffi ië t     di   t     bi d
     5.   Privacy sensitief




10
Uitgangspunten cidSafe


        1.   Algemeen gebruik
        2.
        2    Betrouwbaar
        3.   Gebruikersgemak Authenticatie middel
                                  onafhankelijk
        4.
        4    Kostenefficiënt voor dienstenaanbieders
             K t     ffi ië t      di   t       bi d
 Meerdere
        5.   Privacy sensitief
                   Aansluiten EU,
 sectoren
                  standaarden etc



11
Uitgangspunten cidSafe


           1.   Algemeen gebruik
           2.
           2    Betrouwbaar
           3.   Gebruikersgemak
           4.
           4    K t     ffi ië t Audits van afspraken
                Kostenefficiënt voor dienstenaanbieders
                                     di   t       bi d
Veilig niveau
           5.   Privacy sensitief
        g
e-banking
                         Betrouwbare attributen
                         (naam, NAW, etc)

12
Uitgangspunten cidSafe


           1.   Algemeen gebruik
           2.
           2    Betrouwbaar
           3.   Gebruikersgemak
           4.
           4    Kostenefficiënt voor dienstenaanbieders
                K t     ffi ië t     di   t     bi d
           5.   Privacy sensitief
Consument kan 1 sleutel    Frequent gebruik
bij vele dienstverleners
g
gebruiken

  13
Uitgangspunten cidSafe


           1.   Algemeen gebruik
                              Technisch eenvoudig
           2.
           2    Betrouwbaar aansluiten
           3.   Gebruikersgemak
           4.
           4    Kostenefficiënt voor dienstenaanbieders
                K t     ffi ië t      di   t      bi d
           5.   Privacy sensitief
Delen kosten voor authn        Contractueel eenvoudig
middel en binding met          aansluiten
vele partijen
     p j

  14
Uitgangspunten cidSafe


         1.   Algemeen gebruik
         2.
         2    Betrouwbaar State-of-the-art privacy by
                            State of the art privacy-by-
                            design & privacy-enhancing
         3.   Gebruikersgemak
                            technologies
         4.
         4    Kostenefficiënt voor dienstenaanbieders
              K t     ffi ië t       di    t        bi d
         5.   Privacy sensitief

Gedragsregels             Informed consent
m.b.t. privacy
       p     y

15
Vier voordelen voor dienstenaanbieders


                 meer business



 gebruikers-
 gebruikers
                                 veiliger
 vriendelijker



                 minder k t
                  i d kosten
16
Gebruikersvriendelijker


     • Gebruikers willen herbruikbare, vertrouwde, identiteit
       “Ze kunnen daarbij kiezen tussen inloggen met hun DigiD of
       inloggen met hun patiëntnummer gebruikersnaam en
                        patiëntnummer,
       wachtwoord. ‘Ruim 80 procent kiest voor de eerste optie,’
       zegt Van Aken.”
        bron: Zorgvisie.nl, 18 januari 2010



     • Gebruikers vergeten wachtwoord bij <1/maand
       g
       gebruik
       “als een eID minder dan 15 keer per jaar gebruikt wordt,
       vergeten gebruikers hun wachtwoorden/PINs”.
       bron: Forrester, Government eID Projects Need Private Sector Initiative And
       Support For Broader Success, April 7, 2008


17
Veiliger


     • Beter registratie proces mogelijk
     • Veiligere authenticatiemiddelen mogelijk
     • Vermijden ‘re-use’ wachtwoorden
       “73 percent of users were using the password for their
       online bank sites to access at least one other website”
       Too man people re se their logins Net ork World Febr ar 2010
           many       re-use      logins, Network World, February
     • Meer expertise bij identity providers dan bij service
       providers




18
Minder kosten                                    Ramingen kosten
                                                      variëren: 2-80ct
                                                      per transactie
     • Delen kosten met vele partijen
     • Hergebruik zorgt voor minder identiteiten per consument
     • Minder helpdesk en andere kosten door vergeten
       wachtwoorden
       “Gartner estimates that password‐related Help Desk calls – such
       as password resets - cost an average of $17 per call”
        Too
        T many people re-use th i l i
                   l         their logins, N t
                                           Network W ld F b
                                                 k World, February 2010
     • Drastische reductie beheerslast van identiteiten
     • Simpelere (back-end) processen
       “over h t B l i h eID: M t gebruik van d e-id k t herleiden
       “     het Belgische ID Met b ik           de id kaart h l id
       we het administratief proces van dertien stappen naar zes.”
       bron: Data news - nr 5 - 10 februari 2006
     • Kanaalsturings effecten: meer internet, minder post &
                   g                         ,        p
       telefoon
19
Meer business


     • Hogere conversie
      “because of required registering, one-quarter leave
      the site without registering or purchasing.”
      bron: Forrester, “Required Registration Lowers Online Conversion Rates”, April 15, 2008

      France Telecom … found that at every new screen
      “

      presented during sign up 50% of users give up and
                            up,
      go elsewhere.”
      bron: “How will OpenID change your site?”, Blog Peter Nixey (Founder of
      Clickpass)

     • Meer bezoek bestaande klanten door
       gebruikersgemak
     • Enabler geïntegreerde diensten (service
       bundling) met partners
20
Top vijf kritische vragen


     •   Veiligheid: het ultieme phishing target?
     •   Hoe account linking zonder gebruik BSN?
     •   Privacy van de consument?
     •   Afhankelijkheid van vele Identity Provider?
                   j                     y
     •   Waarom lukt dit en eerdere initiatieven niet?




21
Veiligheid: het ultieme phishing
     target?
     Situatie   een identiteit die herbruikbaar is bij vele
                online diensten is extra aantrekkelijk
                voor attacks

     Antwoord   • Identity providers hebben meer geld ter
                  beschikking d d t k t gedeeld
                  b    hikki doordat kosten d ld
                  worden met vele partijen -> veiligere
                  authenticatie middelen en binding mogelijk
                • In vergelijking met silo aanpak is er hogere
                  expertise bij paar identity providers dan bij
                  vele dienstverleners


22
Hoe
        H account li ki zonder gebruik BSN?
                t linking  d     b ik
     Situatie       een klant meldt zich online, hoe zeker te weten
                    welke interne klant identifier dit is (zonder unieke
                    identifier a la BSN)
          • Situatie: een klant meldt zich online, hoe zeker te weten
            welke interne klant identifier dit is (zonder unieke identifier a
     Antwoord
            la BSN) Klant krijgt unieke en p
                    •            jg              persistent psuedoniem van
                                                             p
                       zijn identity provider, dus probleem geldt alleen bij
          • Antwoord   eerste bezoek
              • Klant krijgt unieke en persistentrijke set aan van zijn identity
                    • Identity provider geeft psuedoniem gevalideerde
                provider, dus probleem(NAW, geboortedatum,
                       attributen mee geldt alleen bij eerste bezoek
                       geboorteplaats)
              • Identity provider geeft rijke set aan gevalideerde attributen mee
                (NAWAfhankelijk van veiligheidsniveau kan klant om
                    • geboortedatum,
                (NAW, geboortedatum geboorteplaats)
                       ‘semi’ geheim zoals klantnummer gevraagd worden.
              • Afhankelijk van veiligheidsniveau kan klant om ‘semi’ geheim
                zoals Aanvullend kan de klant op thuisadres een de klant
                    • klantnummer gevraagd worden. Aanvullend kan brief
                op thuisadres een brief krijgen, een moeten terugsturen of
                 p krijgen, een handtekening handtekening moeten
                                             jg ,                 g
                terugsturen of zelf een fysieke controle.
                       zelf een fysieke controle.
23                       zie tab beeld/kop- voettekst om dit te wijzigen
Privacy van de consument?

     Situatie   Introduceert dit niet een privacy probleem?



     Antwoord   • In het trust framework worden privacy eisen
                  gesteld aan identity providers en
                  dienstenaanbieders
                • We gebruiken state-of-the-art privacy denken
                  zoals informed consent en attributen delen (bv
                  alleen 18+).
                • Consumenten kunnen kiezen voor meerdere
                  identity providers, indien gewenst.
                • We introduceren geen unieke identifier
24                zie tab beeld/kop- voettekst om dit te wijzigen
Afhankelijkheid van vele Identity
         Providers?

     Situatie   Voor de dienstverlening (continuiteit,
                veiligheid) is er een externe afhankelijkheid
                naar vele identity providers
     Antwoord   • Er zijn strenge toelatingseisen voor identity
                  providers, die objectief getoetst worden
                • Er zijn afspraken rondom SLA en veiligheid,
                  identity providers die dit breken mogen niet
                         yp                           g
                  meer meedoen
                • Er zijn afspraken rondom liability


25                zie tab beeld/kop- voettekst om dit te wijzigen
Waarom lukt dit en eerdere initiatieven niet?
     Situatie   Er zijn eerdere pogingen geweest om een generieke
                consumer identiteitsoplossing te introduceren in
                                      p     g
                NL
     Antwoord   • Timing: de noodzaak is nu groter:
                    • Consumenten willen meer online dienstverlening
                                                       dienstverlening,
                    • Kostenbesparingen vragen om meer online
                      dienstverlening
                    • Meer cybercrime
                    • De technologie en standaarden zijn volwassener
                • Aanpak: consortium aanpak vanwege realisatie dat
                      p                   p          g
                  deze markt niet incrementeel zal groeien, vragers en
                  aanbieders samen brengen en onder regie van
                  onafhankelijke expertpartij
                                 expertpartij.

26                   zie tab beeld/kop- voettekst om dit te wijzigen
Agenda

     10:00      Opening en status cidSafe
     10:20      De visie van de Rabobank
     10:50      cidSafe oplossingsrichting
     11:30                Pauze
     11:45           Discussiesessie
     12:30              Wrap-up
     12:45         Lunch + netwerken




27
Wrap-up
cidSafe fase 1 afronden


     • Business case
     • Visie en uitgangspunten consolideren
     • Relatie overheid en eHerkenning
     • Behoefte en urgentie in financiële sector
     GO / NO GO
          NO-GO
     • Fase 2 vanaf dec 2010, mogelijke ingrediënten
        • Trust framework definieren
        • Pilot
        • Verbreding in financiële sector, en andere sectoren



29
LUNCH!   http://cidsafe.novay.nl
              maarten.wegdam@novay.nl
              Blog: http://maarten wegdam name
                     http://maarten.wegdam.name




30

Más contenido relacionado

La actualidad más candente

Novay Tuesday Update - Digitale identiteiten: herbruikbaar en mobiel
Novay Tuesday Update - Digitale identiteiten: herbruikbaar en mobielNovay Tuesday Update - Digitale identiteiten: herbruikbaar en mobiel
Novay Tuesday Update - Digitale identiteiten: herbruikbaar en mobielwegdam
 
Ronde 3 hoe kun je profiteren van de gdi
Ronde 3 hoe kun je profiteren van de gdiRonde 3 hoe kun je profiteren van de gdi
Ronde 3 hoe kun je profiteren van de gdiCongrestival
 
Workinprogress - CORV
Workinprogress - CORVWorkinprogress - CORV
Workinprogress - CORVKING
 
Ronde 1: Digitaal Machtigen, de ontwikkelingen
Ronde 1: Digitaal Machtigen, de ontwikkelingenRonde 1: Digitaal Machtigen, de ontwikkelingen
Ronde 1: Digitaal Machtigen, de ontwikkelingenCongrestival
 
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...wegdam
 
Ronde 1: Vroegsignalering: Eerste ervaringen met het voorspellen van schulden
Ronde 1: Vroegsignalering: Eerste ervaringen met het voorspellen van schulden Ronde 1: Vroegsignalering: Eerste ervaringen met het voorspellen van schulden
Ronde 1: Vroegsignalering: Eerste ervaringen met het voorspellen van schulden Congrestival
 
18112016 leveranciersdag
18112016 leveranciersdag18112016 leveranciersdag
18112016 leveranciersdagKING
 
Seminar Digitale Handtekening
Seminar Digitale HandtekeningSeminar Digitale Handtekening
Seminar Digitale HandtekeningA. van Kuijk
 
310317 Discussie leveranciersdag
310317 Discussie leveranciersdag 310317 Discussie leveranciersdag
310317 Discussie leveranciersdag KING
 
Realisatiedag 21 juni Nijverdal eId
Realisatiedag 21 juni Nijverdal eIdRealisatiedag 21 juni Nijverdal eId
Realisatiedag 21 juni Nijverdal eIdVNG Realisatie
 
18112016 Leveranciersdag KING
18112016 Leveranciersdag KING18112016 Leveranciersdag KING
18112016 Leveranciersdag KINGKING
 

La actualidad más candente (11)

Novay Tuesday Update - Digitale identiteiten: herbruikbaar en mobiel
Novay Tuesday Update - Digitale identiteiten: herbruikbaar en mobielNovay Tuesday Update - Digitale identiteiten: herbruikbaar en mobiel
Novay Tuesday Update - Digitale identiteiten: herbruikbaar en mobiel
 
Ronde 3 hoe kun je profiteren van de gdi
Ronde 3 hoe kun je profiteren van de gdiRonde 3 hoe kun je profiteren van de gdi
Ronde 3 hoe kun je profiteren van de gdi
 
Workinprogress - CORV
Workinprogress - CORVWorkinprogress - CORV
Workinprogress - CORV
 
Ronde 1: Digitaal Machtigen, de ontwikkelingen
Ronde 1: Digitaal Machtigen, de ontwikkelingenRonde 1: Digitaal Machtigen, de ontwikkelingen
Ronde 1: Digitaal Machtigen, de ontwikkelingen
 
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
Digitale identiteiten: vertrouwen, identity providers en de toekomst (Novay T...
 
Ronde 1: Vroegsignalering: Eerste ervaringen met het voorspellen van schulden
Ronde 1: Vroegsignalering: Eerste ervaringen met het voorspellen van schulden Ronde 1: Vroegsignalering: Eerste ervaringen met het voorspellen van schulden
Ronde 1: Vroegsignalering: Eerste ervaringen met het voorspellen van schulden
 
18112016 leveranciersdag
18112016 leveranciersdag18112016 leveranciersdag
18112016 leveranciersdag
 
Seminar Digitale Handtekening
Seminar Digitale HandtekeningSeminar Digitale Handtekening
Seminar Digitale Handtekening
 
310317 Discussie leveranciersdag
310317 Discussie leveranciersdag 310317 Discussie leveranciersdag
310317 Discussie leveranciersdag
 
Realisatiedag 21 juni Nijverdal eId
Realisatiedag 21 juni Nijverdal eIdRealisatiedag 21 juni Nijverdal eId
Realisatiedag 21 juni Nijverdal eId
 
18112016 Leveranciersdag KING
18112016 Leveranciersdag KING18112016 Leveranciersdag KING
18112016 Leveranciersdag KING
 

Destacado

Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...wegdam
 
cidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventcidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventwegdam
 
H1 N1 Virus with podcast
H1 N1 Virus with podcastH1 N1 Virus with podcast
H1 N1 Virus with podcastEmanstitch
 
AWARENESS overview @ closing working - context-aware mobile health (March 2008)
AWARENESS overview @ closing working - context-aware mobile health (March 2008)AWARENESS overview @ closing working - context-aware mobile health (March 2008)
AWARENESS overview @ closing working - context-aware mobile health (March 2008)wegdam
 
Husband For A Day Inc Slide Show
Husband For A Day Inc Slide ShowHusband For A Day Inc Slide Show
Husband For A Day Inc Slide Showdale_leighton
 
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...wegdam
 
User controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatieUser controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatiewegdam
 
User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)wegdam
 
#SNRD12 Maak student baas over eigen data
#SNRD12 Maak student baas over eigen data#SNRD12 Maak student baas over eigen data
#SNRD12 Maak student baas over eigen datawegdam
 
Apt 3rd Edition Presentation
Apt 3rd Edition PresentationApt 3rd Edition Presentation
Apt 3rd Edition PresentationAPT
 
Cloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenCloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenwegdam
 

Destacado (16)

Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
Consumer and Citizen Identities: Government Issued or Trust Frameworks? (Euro...
 
cidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA eventcidSafe project, 23 September 2010, for EEMA event
cidSafe project, 23 September 2010, for EEMA event
 
H1N1 Virus
H1N1 VirusH1N1 Virus
H1N1 Virus
 
Merry Christmas
Merry ChristmasMerry Christmas
Merry Christmas
 
H1 N1 Virus with podcast
H1 N1 Virus with podcastH1 N1 Virus with podcast
H1 N1 Virus with podcast
 
AWARENESS overview @ closing working - context-aware mobile health (March 2008)
AWARENESS overview @ closing working - context-aware mobile health (March 2008)AWARENESS overview @ closing working - context-aware mobile health (March 2008)
AWARENESS overview @ closing working - context-aware mobile health (March 2008)
 
Husband For A Day Inc Slide Show
Husband For A Day Inc Slide ShowHusband For A Day Inc Slide Show
Husband For A Day Inc Slide Show
 
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
Consumer Identity: a Dutch Perspective on Benefits, Issues and Next Steps (EI...
 
User controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatieUser controlled privacy voor de SURFfederatie
User controlled privacy voor de SURFfederatie
 
Merry Christmas
Merry ChristmasMerry Christmas
Merry Christmas
 
User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)User consent for consumer identity (@ISSE2010)
User consent for consumer identity (@ISSE2010)
 
#SNRD12 Maak student baas over eigen data
#SNRD12 Maak student baas over eigen data#SNRD12 Maak student baas over eigen data
#SNRD12 Maak student baas over eigen data
 
Apt 3rd Edition Presentation
Apt 3rd Edition PresentationApt 3rd Edition Presentation
Apt 3rd Edition Presentation
 
Proje Sunumu
Proje SunumuProje Sunumu
Proje Sunumu
 
Cloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en techniekenCloud privacy & security - Een verkenning van tools en technieken
Cloud privacy & security - Een verkenning van tools en technieken
 
The Pride Of A Sport Min M Unified Tennis
The Pride Of A Sport Min M Unified TennisThe Pride Of A Sport Min M Unified Tennis
The Pride Of A Sport Min M Unified Tennis
 

Similar a 2de cid safe netwerkbijeenkomst (Dutch, 29

Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010evidos
 
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs UtrechtHelmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs UtrechtInfosecurity2010
 
Deloitte Webwinkel Vakdagen
Deloitte Webwinkel VakdagenDeloitte Webwinkel Vakdagen
Deloitte Webwinkel Vakdagenwebwinkelvakdag
 
meetup 11102018 - Duurzaamheidslening gemeente Barneveld
meetup 11102018 - Duurzaamheidslening gemeente Barneveldmeetup 11102018 - Duurzaamheidslening gemeente Barneveld
meetup 11102018 - Duurzaamheidslening gemeente BarneveldVNG Realisatie
 
2017 03 31 leveranciers king bijeenkomst_e_idas
2017 03 31 leveranciers king bijeenkomst_e_idas2017 03 31 leveranciers king bijeenkomst_e_idas
2017 03 31 leveranciers king bijeenkomst_e_idasKING
 
160401 Leveranciersdag KING
160401 Leveranciersdag KING160401 Leveranciersdag KING
160401 Leveranciersdag KINGKING
 
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010evidos
 
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...KING
 
Doe dag rotterdam sessie authenticatie
Doe dag rotterdam sessie authenticatieDoe dag rotterdam sessie authenticatie
Doe dag rotterdam sessie authenticatieKING
 
Bedrijfspresentatie creditwise 2011
Bedrijfspresentatie creditwise 2011Bedrijfspresentatie creditwise 2011
Bedrijfspresentatie creditwise 2011Jeroen Ottevanger
 
DDMA Dag van de Datakwaliteit 2010 - Jan-Pieter Lips - Nectar
DDMA Dag van de Datakwaliteit 2010 -  Jan-Pieter Lips - NectarDDMA Dag van de Datakwaliteit 2010 -  Jan-Pieter Lips - Nectar
DDMA Dag van de Datakwaliteit 2010 - Jan-Pieter Lips - NectarDDMA
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurTimo Schrama
 
Infosessies ggi veilig presentatie
Infosessies ggi veilig presentatieInfosessies ggi veilig presentatie
Infosessies ggi veilig presentatieVNG Realisatie
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfOrangeValley
 
20191106 Almelo GGI veilig
20191106 Almelo GGI veilig 20191106 Almelo GGI veilig
20191106 Almelo GGI veilig VNG Realisatie
 
Next Generations Identity Federations
Next Generations Identity FederationsNext Generations Identity Federations
Next Generations Identity FederationsSURFnet
 
Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Visie op o...
Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Visie op o...Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Visie op o...
Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Visie op o...eHerkenning
 

Similar a 2de cid safe netwerkbijeenkomst (Dutch, 29 (20)

Privacy by Design
Privacy by DesignPrivacy by Design
Privacy by Design
 
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
 
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs UtrechtHelmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
Helmer Wieringa, Infosecurity.nl, 3 november 2010, Jaarbeurs Utrecht
 
Deloitte Webwinkel Vakdagen
Deloitte Webwinkel VakdagenDeloitte Webwinkel Vakdagen
Deloitte Webwinkel Vakdagen
 
meetup 11102018 - Duurzaamheidslening gemeente Barneveld
meetup 11102018 - Duurzaamheidslening gemeente Barneveldmeetup 11102018 - Duurzaamheidslening gemeente Barneveld
meetup 11102018 - Duurzaamheidslening gemeente Barneveld
 
2017 03 31 leveranciers king bijeenkomst_e_idas
2017 03 31 leveranciers king bijeenkomst_e_idas2017 03 31 leveranciers king bijeenkomst_e_idas
2017 03 31 leveranciers king bijeenkomst_e_idas
 
Michiel van Loef - Skydoo
Michiel van Loef  - SkydooMichiel van Loef  - Skydoo
Michiel van Loef - Skydoo
 
160401 Leveranciersdag KING
160401 Leveranciersdag KING160401 Leveranciersdag KING
160401 Leveranciersdag KING
 
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010Ontwikkelen open id na 2009 openid_meetup_15sept_2010
Ontwikkelen open id na 2009 openid_meetup_15sept_2010
 
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
Presentatie gemeenten en leveranciers nieuwe rollen, nieuwe kansen leverancie...
 
Doe dag rotterdam sessie authenticatie
Doe dag rotterdam sessie authenticatieDoe dag rotterdam sessie authenticatie
Doe dag rotterdam sessie authenticatie
 
Bedrijfspresentatie creditwise 2011
Bedrijfspresentatie creditwise 2011Bedrijfspresentatie creditwise 2011
Bedrijfspresentatie creditwise 2011
 
DDMA Dag van de Datakwaliteit 2010 - Jan-Pieter Lips - Nectar
DDMA Dag van de Datakwaliteit 2010 -  Jan-Pieter Lips - NectarDDMA Dag van de Datakwaliteit 2010 -  Jan-Pieter Lips - Nectar
DDMA Dag van de Datakwaliteit 2010 - Jan-Pieter Lips - Nectar
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
 
Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012
 
Infosessies ggi veilig presentatie
Infosessies ggi veilig presentatieInfosessies ggi veilig presentatie
Infosessies ggi veilig presentatie
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
 
20191106 Almelo GGI veilig
20191106 Almelo GGI veilig 20191106 Almelo GGI veilig
20191106 Almelo GGI veilig
 
Next Generations Identity Federations
Next Generations Identity FederationsNext Generations Identity Federations
Next Generations Identity Federations
 
Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Visie op o...
Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Visie op o...Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Visie op o...
Presentatie Praktijkdag eHerkenning voor gemeenten (21 mei 2012) - Visie op o...
 

Más de wegdam

Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...wegdam
 
Digital onboarding: selfie-check with passport, a case study
Digital onboarding: selfie-check with passport, a case studyDigital onboarding: selfie-check with passport, a case study
Digital onboarding: selfie-check with passport, a case studywegdam
 
FIDOs place in the identity ecosystem
FIDOs place in the identity ecosystemFIDOs place in the identity ecosystem
FIDOs place in the identity ecosystemwegdam
 
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...wegdam
 
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...wegdam
 
The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)wegdam
 
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)wegdam
 
Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010wegdam
 
Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009wegdam
 
User & Mobile Centric Identity
User & Mobile Centric IdentityUser & Mobile Centric Identity
User & Mobile Centric Identitywegdam
 
Identity federation & user centric identity
Identity federation & user centric identityIdentity federation & user centric identity
Identity federation & user centric identitywegdam
 

Más de wegdam (11)

Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
Van irisscan tot kontafdruk- biometrische authenticatie anno 2017 - Heliview ...
 
Digital onboarding: selfie-check with passport, a case study
Digital onboarding: selfie-check with passport, a case studyDigital onboarding: selfie-check with passport, a case study
Digital onboarding: selfie-check with passport, a case study
 
FIDOs place in the identity ecosystem
FIDOs place in the identity ecosystemFIDOs place in the identity ecosystem
FIDOs place in the identity ecosystem
 
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
XACML pilot at a large Dutch bank, Using XACML to implement context-enhanced ...
 
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
Identiteit & Authenticatie voor UMCs SIG Informatie Beveiliging IAM themadag ...
 
The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)The user perspective on consent for identity federations (TNC 2011)
The user perspective on consent for identity federations (TNC 2011)
 
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
OpenIdplus.nl Proof of Concept uitkomsten (in Dutch)
 
Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010Using ePassports for online authentication - ICT Delta 2010
Using ePassports for online authentication - ICT Delta 2010
 
Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009
 
User & Mobile Centric Identity
User & Mobile Centric IdentityUser & Mobile Centric Identity
User & Mobile Centric Identity
 
Identity federation & user centric identity
Identity federation & user centric identityIdentity federation & user centric identity
Identity federation & user centric identity
 

2de cid safe netwerkbijeenkomst (Dutch, 29

  • 1. Tweede netwerk bijeenkomst Maarten Wegdam, projectleider 29 september 2010
  • 2. Agenda 10:00 Opening en status cidSafe 10:20 De visie van de Rabobank 10:50 cidSafe oplossingsrichting 11:30 Pauze 11:45 Discussiesessie 12:30 Wrap-up 12:45 Lunch + netwerken 2
  • 3. cidSafe initiatief a safe consumer identity • High-trust consumer identity • Consortium project, sinds 2010Q1 • Doel: doorbraak voor high-trust consumer g identity in Nederland • K t termijn d l of en hoe dit mogelijk i Korte t ij doel: f h lijk is, met een initiele focus op de financiele sector 3
  • 4. Wie ABN-AMRO, ABN AMRO ING, RBS Partners Achmea, Aegon, Adfiz, Klankbord Nationale N d l d N ti l Nederlanden, groep OHRA,SNS Reaal 4
  • 5. Oplossing in 5 bullets 1. Hergebruik van identiteiten 2. 2 Externe identityprovider 3. Trust framework, met governance en audits 4. Technologie onafhankelijk g j 5. Schaalbaar, o.a. door Levels of Assurance Belofte: goedkoper, makkelijker en veiliger … 5
  • 6. Consortium aanpak • Incrementeel werkt niet • 100% (?) van de consumenten • Kip en ei: identiteitsprovider en dienstenaanbieder • Balanceren belangen • Delen investeringen in totstandkoming • Draagvlak 6
  • 7. Status cidSafe • Rapport over buitenlandse cases • Whitepaper over gebruik DigiD/BSN • Klankbordgroep • Rol overheid en relatie eHerkenning • Business case • Visie en uitgangspunten consolideren 7
  • 8. Oplossingsrichting Uitgangspunten g g p Voordelen voor service providers Top 5 vragen
  • 9. Trust framework Afspraken waar alle spelers zich Af k ll l i h aan moeten houden Meer vertrouwen en een gezond ecosysteem • Nieuwe identity providers kunnen toetreden • Dienstenaanbieders kunnen makkelijk gebruik maken van alle identity providers (schaalbaarheid) • Balanceren van belangen van identity providers providers, dienstenaanbieders en gebruikers • Privacy afspraken • Governance / audits 9
  • 10. Uitgangspunten cidSafe 1. Algemeen gebruik 2. 2 Betrouwbaar 3. Gebruikersgemak 4. 4 Kostenefficiënt voor dienstenaanbieders K t ffi ië t di t bi d 5. Privacy sensitief 10
  • 11. Uitgangspunten cidSafe 1. Algemeen gebruik 2. 2 Betrouwbaar 3. Gebruikersgemak Authenticatie middel onafhankelijk 4. 4 Kostenefficiënt voor dienstenaanbieders K t ffi ië t di t bi d Meerdere 5. Privacy sensitief Aansluiten EU, sectoren standaarden etc 11
  • 12. Uitgangspunten cidSafe 1. Algemeen gebruik 2. 2 Betrouwbaar 3. Gebruikersgemak 4. 4 K t ffi ië t Audits van afspraken Kostenefficiënt voor dienstenaanbieders di t bi d Veilig niveau 5. Privacy sensitief g e-banking Betrouwbare attributen (naam, NAW, etc) 12
  • 13. Uitgangspunten cidSafe 1. Algemeen gebruik 2. 2 Betrouwbaar 3. Gebruikersgemak 4. 4 Kostenefficiënt voor dienstenaanbieders K t ffi ië t di t bi d 5. Privacy sensitief Consument kan 1 sleutel Frequent gebruik bij vele dienstverleners g gebruiken 13
  • 14. Uitgangspunten cidSafe 1. Algemeen gebruik Technisch eenvoudig 2. 2 Betrouwbaar aansluiten 3. Gebruikersgemak 4. 4 Kostenefficiënt voor dienstenaanbieders K t ffi ië t di t bi d 5. Privacy sensitief Delen kosten voor authn Contractueel eenvoudig middel en binding met aansluiten vele partijen p j 14
  • 15. Uitgangspunten cidSafe 1. Algemeen gebruik 2. 2 Betrouwbaar State-of-the-art privacy by State of the art privacy-by- design & privacy-enhancing 3. Gebruikersgemak technologies 4. 4 Kostenefficiënt voor dienstenaanbieders K t ffi ië t di t bi d 5. Privacy sensitief Gedragsregels Informed consent m.b.t. privacy p y 15
  • 16. Vier voordelen voor dienstenaanbieders meer business gebruikers- gebruikers veiliger vriendelijker minder k t i d kosten 16
  • 17. Gebruikersvriendelijker • Gebruikers willen herbruikbare, vertrouwde, identiteit “Ze kunnen daarbij kiezen tussen inloggen met hun DigiD of inloggen met hun patiëntnummer gebruikersnaam en patiëntnummer, wachtwoord. ‘Ruim 80 procent kiest voor de eerste optie,’ zegt Van Aken.” bron: Zorgvisie.nl, 18 januari 2010 • Gebruikers vergeten wachtwoord bij <1/maand g gebruik “als een eID minder dan 15 keer per jaar gebruikt wordt, vergeten gebruikers hun wachtwoorden/PINs”. bron: Forrester, Government eID Projects Need Private Sector Initiative And Support For Broader Success, April 7, 2008 17
  • 18. Veiliger • Beter registratie proces mogelijk • Veiligere authenticatiemiddelen mogelijk • Vermijden ‘re-use’ wachtwoorden “73 percent of users were using the password for their online bank sites to access at least one other website” Too man people re se their logins Net ork World Febr ar 2010 many re-use logins, Network World, February • Meer expertise bij identity providers dan bij service providers 18
  • 19. Minder kosten Ramingen kosten variëren: 2-80ct per transactie • Delen kosten met vele partijen • Hergebruik zorgt voor minder identiteiten per consument • Minder helpdesk en andere kosten door vergeten wachtwoorden “Gartner estimates that password‐related Help Desk calls – such as password resets - cost an average of $17 per call” Too T many people re-use th i l i l their logins, N t Network W ld F b k World, February 2010 • Drastische reductie beheerslast van identiteiten • Simpelere (back-end) processen “over h t B l i h eID: M t gebruik van d e-id k t herleiden “ het Belgische ID Met b ik de id kaart h l id we het administratief proces van dertien stappen naar zes.” bron: Data news - nr 5 - 10 februari 2006 • Kanaalsturings effecten: meer internet, minder post & g , p telefoon 19
  • 20. Meer business • Hogere conversie “because of required registering, one-quarter leave the site without registering or purchasing.” bron: Forrester, “Required Registration Lowers Online Conversion Rates”, April 15, 2008 France Telecom … found that at every new screen “ presented during sign up 50% of users give up and up, go elsewhere.” bron: “How will OpenID change your site?”, Blog Peter Nixey (Founder of Clickpass) • Meer bezoek bestaande klanten door gebruikersgemak • Enabler geïntegreerde diensten (service bundling) met partners 20
  • 21. Top vijf kritische vragen • Veiligheid: het ultieme phishing target? • Hoe account linking zonder gebruik BSN? • Privacy van de consument? • Afhankelijkheid van vele Identity Provider? j y • Waarom lukt dit en eerdere initiatieven niet? 21
  • 22. Veiligheid: het ultieme phishing target? Situatie een identiteit die herbruikbaar is bij vele online diensten is extra aantrekkelijk voor attacks Antwoord • Identity providers hebben meer geld ter beschikking d d t k t gedeeld b hikki doordat kosten d ld worden met vele partijen -> veiligere authenticatie middelen en binding mogelijk • In vergelijking met silo aanpak is er hogere expertise bij paar identity providers dan bij vele dienstverleners 22
  • 23. Hoe H account li ki zonder gebruik BSN? t linking d b ik Situatie een klant meldt zich online, hoe zeker te weten welke interne klant identifier dit is (zonder unieke identifier a la BSN) • Situatie: een klant meldt zich online, hoe zeker te weten welke interne klant identifier dit is (zonder unieke identifier a Antwoord la BSN) Klant krijgt unieke en p • jg persistent psuedoniem van p zijn identity provider, dus probleem geldt alleen bij • Antwoord eerste bezoek • Klant krijgt unieke en persistentrijke set aan van zijn identity • Identity provider geeft psuedoniem gevalideerde provider, dus probleem(NAW, geboortedatum, attributen mee geldt alleen bij eerste bezoek geboorteplaats) • Identity provider geeft rijke set aan gevalideerde attributen mee (NAWAfhankelijk van veiligheidsniveau kan klant om • geboortedatum, (NAW, geboortedatum geboorteplaats) ‘semi’ geheim zoals klantnummer gevraagd worden. • Afhankelijk van veiligheidsniveau kan klant om ‘semi’ geheim zoals Aanvullend kan de klant op thuisadres een de klant • klantnummer gevraagd worden. Aanvullend kan brief op thuisadres een brief krijgen, een moeten terugsturen of p krijgen, een handtekening handtekening moeten jg , g terugsturen of zelf een fysieke controle. zelf een fysieke controle. 23 zie tab beeld/kop- voettekst om dit te wijzigen
  • 24. Privacy van de consument? Situatie Introduceert dit niet een privacy probleem? Antwoord • In het trust framework worden privacy eisen gesteld aan identity providers en dienstenaanbieders • We gebruiken state-of-the-art privacy denken zoals informed consent en attributen delen (bv alleen 18+). • Consumenten kunnen kiezen voor meerdere identity providers, indien gewenst. • We introduceren geen unieke identifier 24 zie tab beeld/kop- voettekst om dit te wijzigen
  • 25. Afhankelijkheid van vele Identity Providers? Situatie Voor de dienstverlening (continuiteit, veiligheid) is er een externe afhankelijkheid naar vele identity providers Antwoord • Er zijn strenge toelatingseisen voor identity providers, die objectief getoetst worden • Er zijn afspraken rondom SLA en veiligheid, identity providers die dit breken mogen niet yp g meer meedoen • Er zijn afspraken rondom liability 25 zie tab beeld/kop- voettekst om dit te wijzigen
  • 26. Waarom lukt dit en eerdere initiatieven niet? Situatie Er zijn eerdere pogingen geweest om een generieke consumer identiteitsoplossing te introduceren in p g NL Antwoord • Timing: de noodzaak is nu groter: • Consumenten willen meer online dienstverlening dienstverlening, • Kostenbesparingen vragen om meer online dienstverlening • Meer cybercrime • De technologie en standaarden zijn volwassener • Aanpak: consortium aanpak vanwege realisatie dat p p g deze markt niet incrementeel zal groeien, vragers en aanbieders samen brengen en onder regie van onafhankelijke expertpartij expertpartij. 26 zie tab beeld/kop- voettekst om dit te wijzigen
  • 27. Agenda 10:00 Opening en status cidSafe 10:20 De visie van de Rabobank 10:50 cidSafe oplossingsrichting 11:30 Pauze 11:45 Discussiesessie 12:30 Wrap-up 12:45 Lunch + netwerken 27
  • 29. cidSafe fase 1 afronden • Business case • Visie en uitgangspunten consolideren • Relatie overheid en eHerkenning • Behoefte en urgentie in financiële sector GO / NO GO NO-GO • Fase 2 vanaf dec 2010, mogelijke ingrediënten • Trust framework definieren • Pilot • Verbreding in financiële sector, en andere sectoren 29
  • 30. LUNCH! http://cidsafe.novay.nl maarten.wegdam@novay.nl Blog: http://maarten wegdam name http://maarten.wegdam.name 30