23.09.2013 Views

Visie op identiteiten in het onderwijs

Visie op identiteiten in het onderwijs

Visie op identiteiten in het onderwijs

SHOW MORE
SHOW LESS

Transform your PDFs into Flipbooks and boost your revenue!

Leverage SEO-optimized Flipbooks, powerful backlinks, and multimedia content to professionally showcase your products and significantly increase your reach.

IAM voor <strong>het</strong> <strong>onderwijs</strong> <strong>in</strong> 2020<br />

Ton Verschuren – m7<br />

Sem<strong>in</strong>ar Identity en Access Management <strong>in</strong> <strong>het</strong> <strong>onderwijs</strong>:<br />

een blik <strong>op</strong> de toekomst<br />

12 maart 2013


Inhoud<br />

• Hoezo een visie?<br />

• De visie<br />

• Randvoorwaarden<br />

• Ontwerpkeuzen<br />

• Wat is er voor nodig<br />

• Economisch model<br />

• Groeipad<br />

• Uitdag<strong>in</strong>gen<br />

• En nu?


Voorspellen is moeilijk, vooral als <strong>het</strong><br />

over de toekomst gaat…<br />

• En 2020 is nog een e<strong>in</strong>dje weg…


Hoezo een visie?<br />

• Technologische ontwikkel<strong>in</strong>gen:<br />

– social log<strong>in</strong> (waarom nog zelf doen?)<br />

– malware (e<strong>in</strong>de van <strong>het</strong> wachtwoord?)<br />

– cloud (naast applicaties ook IAM zelf?)<br />

– mobiel, mobiel, mobiel (is er straks nog een deskt<strong>op</strong>?)<br />

• Ontwikkel<strong>in</strong>gen stelsels overheid:<br />

– DigiD + eHerkenn<strong>in</strong>g = eID (bruikbaar voor <strong>onderwijs</strong>?)


Hoezo een visie?<br />

• Knelpunten b<strong>in</strong>nen <strong>het</strong> <strong>onderwijs</strong><br />

Samenwerk<strong>in</strong>gsplatform Informatie Onderwijs (SION)<br />

– Backofficeprocessen<br />

– Stagecontracten<br />

– Toegang voor ouders (wettelijk vertegenwoordigers) <strong>op</strong> schoolportaal<br />

– Doorstroom monitor PO VO<br />

– Passend <strong>onderwijs</strong><br />

– Studeren aan meerdere <strong>in</strong>stell<strong>in</strong>gen/gastdocentschap<br />

– Digitale cijfer <strong>in</strong>voer<br />

– Digitaal exam<strong>in</strong>eren<br />

– Inschrijven MBO


Def<strong>in</strong>itie identiteit<br />

• Dome<strong>in</strong>gebonden unieke representatie van gebruiker (of<br />

systeem of proces) <strong>in</strong> digitale wereld met bijbehorende set<br />

kenmerken ten behoeve van identificatie, authenticatie en<br />

autorisatie.<br />

• Een profiel of dossier behoort volgens deze (beperkte)<br />

def<strong>in</strong>itie niet tot de identiteit, maar de identiteit behoort wel<br />

tot <strong>het</strong> profiel of dossier.<br />

• Middel (sleutel) hoort er wel bij.


IAM <strong>in</strong> <strong>het</strong> <strong>onderwijs</strong> <strong>in</strong> 2020<br />

Id<br />

Id


IAM <strong>in</strong> <strong>het</strong> <strong>onderwijs</strong> <strong>in</strong> 2020<br />

• Werk<strong>in</strong>g à la social log<strong>in</strong> nu:


Scenario: gasttoegang<br />

• Gasten hebben al externe sleutel<br />

• Dus identificatie (paspoort, enz.) hoeft niet meer<br />

• Registratieproces: uitgifte id en vaststellen rechten<br />

– Via selfservice<br />

– Mbv workflow<br />

• Klaar!


E<strong>in</strong>de van <strong>het</strong> wachtwoord?


Hoe komen we daar?


Randvoorwaarden<br />

• Er is een stelsel met:<br />

– (Technische) standaarden<br />

– Afspraken (policy) & rolverdel<strong>in</strong>g<br />

– Betrouwbaarheidsniveaus<br />

• Federatief gebruik (spr<strong>in</strong>gplank)<br />

– Ook voor je “lokale” applicaties<br />

• Werkt naadloos <strong>op</strong> alle—steeds meer mobiele—apparaten<br />

• Iedereen doet mee!


Ontwerpkeuzen<br />

• Géén globale maar dome<strong>in</strong>gebonden <strong>identiteiten</strong><br />

• Gebruiker voert regie over eigen privacy (user centric) met<br />

goede standaard<strong>in</strong>stell<strong>in</strong>gen (ontzorgen)<br />

• Instell<strong>in</strong>g bepaalt een deel van de attributen tbv autorisatie<br />

• Gebruik van pseudoniemen mogelijk<br />

• Pr<strong>in</strong>cipe van m<strong>in</strong>imale vrijgave van (privacygevoelige)<br />

gegevens: attribute release policy + user consent<br />

Foto: Sanneke Fisser


Ingrediënten<br />

• Een uitgekristalliseerd stelsel voor heel NL/EU, <strong>in</strong>clusief<br />

compliance en audits<br />

• Architectuur en gegevensuitwissel<strong>in</strong>g<br />

• Werkend aanbodkant tegen aanvaardbare condities<br />

– Kan ook door sector zelf verzorgd worden<br />

• Aanpass<strong>in</strong>gen b<strong>in</strong>nen <strong>in</strong>stell<strong>in</strong>g: registratieproces,<br />

bronsystemen, applicaties<br />

• Meldpunt voor datalekken & identiteitsfraude gewenst


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De gebruiker betaalt?


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De gebruiker betaalt niet!


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De markt betaalt?


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De markt betaalt niet!


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De federaties betalen?


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De federaties betalen misschien wel voor een hoger<br />

betrouwbaarheidsniveau voor de middellange termijn


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De overheid betaalt?<br />

Zoals DUO nu voor een aantal diensten


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De overheid betaalt misschien wel<br />

wie weet komt er nog een eNIK…


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De dienstaanbieders betalen?


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De dienstaanbieders betalen misschien wel voor middelen<br />

met een hoger betrouwbaarheidsniveau<br />

• Gaan zij middelenuitgevers betalen???


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De scholen betalen?


Economisch model<br />

• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />

wachtwoord<br />

• De scholen betalen misschien wel<br />

• Rol voor SURFmarket, SLBdiensten, APS IT-diensten!


Economisch model<br />

• Pr<strong>in</strong>cipe van network externality<br />

– Geld wordt verdiend met andere toepass<strong>in</strong>gen<br />

– Onderwijs als <strong>in</strong>stapmarkt (volume)<br />

• Dienstaanbieders betalen middelenuitgevers voor hoger<br />

betrouwbaarheidsniveau<br />

(al dan niet via SURFmarket, SLBdiensten, APS IT-diensten)<br />

• Alternatief: profiler<strong>in</strong>g van gebruiker door middelenuitgever<br />

en dat te gelde maken


Economisch model<br />

• Kostenstructuur nog onduidelijk<br />

– Uitbesteden middelen en authenticatie levert geld <strong>op</strong><br />

– Kosten en baten <strong>in</strong> kaart brengen<br />

– M.b.v. SURFmarket, SLBdiensten, APS IT-diensten


Groeipad federaties<br />

DigiD<br />

G2C<br />

eHerken<br />

n<strong>in</strong>g<br />

B2G<br />

SC KF<br />

B2C<br />

SC<br />

KF<br />

G2C<br />

eHerkenn<br />

<strong>in</strong>g<br />

B2*<br />

SC<br />

KF<br />

eID<br />

*2*


Uitdag<strong>in</strong>gen<br />

• Bewustword<strong>in</strong>g <strong>in</strong> sector van knelpunten en belang<br />

onderwerp<br />

• K<strong>in</strong>deren onder de 18 en hun wettelijke vertegenwoordigers<br />

• Omnummerdienst & veiligheid<br />

• Aanpass<strong>in</strong>gen applicaties (lokaal lastiger dan <strong>in</strong> cloud)<br />

• Mix van “oud” en “nieuw”: werkbaar migratiescenario<br />

• Onderwijs “praat mee” bij totstandkom<strong>in</strong>g eID stelsel<br />

• Certificer<strong>in</strong>g (bv ISO 27001 voor middelenuitgevers)<br />

• Betere bronregistraties (zonder onderscheid bekostigd en<br />

niet-bekostigd <strong>onderwijs</strong>)


En nu?<br />

• “Fijn zo’n lange-termijn visie, maar wat doe ik morgen <strong>op</strong> mijn<br />

<strong>in</strong>stell<strong>in</strong>g?”<br />

– Verz<strong>in</strong> <strong>het</strong> niet zelf; kijk samen naar stelsel(s)<br />

– Zorg dat je adm<strong>in</strong>istratie <strong>op</strong> orde is,<br />

<strong>in</strong>clusief groepen, rollen, rechten<br />

– En ben voorbereid <strong>op</strong> federatie & cloud<br />

• Bepaal impact <strong>op</strong> je <strong>in</strong>formatiebeleid en -strategie


Discussie!

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!