Visie op identiteiten in het onderwijs
Visie op identiteiten in het onderwijs
Visie op identiteiten in het onderwijs
Transform your PDFs into Flipbooks and boost your revenue!
Leverage SEO-optimized Flipbooks, powerful backlinks, and multimedia content to professionally showcase your products and significantly increase your reach.
IAM voor <strong>het</strong> <strong>onderwijs</strong> <strong>in</strong> 2020<br />
Ton Verschuren – m7<br />
Sem<strong>in</strong>ar Identity en Access Management <strong>in</strong> <strong>het</strong> <strong>onderwijs</strong>:<br />
een blik <strong>op</strong> de toekomst<br />
12 maart 2013
Inhoud<br />
• Hoezo een visie?<br />
• De visie<br />
• Randvoorwaarden<br />
• Ontwerpkeuzen<br />
• Wat is er voor nodig<br />
• Economisch model<br />
• Groeipad<br />
• Uitdag<strong>in</strong>gen<br />
• En nu?
Voorspellen is moeilijk, vooral als <strong>het</strong><br />
over de toekomst gaat…<br />
• En 2020 is nog een e<strong>in</strong>dje weg…
Hoezo een visie?<br />
• Technologische ontwikkel<strong>in</strong>gen:<br />
– social log<strong>in</strong> (waarom nog zelf doen?)<br />
– malware (e<strong>in</strong>de van <strong>het</strong> wachtwoord?)<br />
– cloud (naast applicaties ook IAM zelf?)<br />
– mobiel, mobiel, mobiel (is er straks nog een deskt<strong>op</strong>?)<br />
• Ontwikkel<strong>in</strong>gen stelsels overheid:<br />
– DigiD + eHerkenn<strong>in</strong>g = eID (bruikbaar voor <strong>onderwijs</strong>?)
Hoezo een visie?<br />
• Knelpunten b<strong>in</strong>nen <strong>het</strong> <strong>onderwijs</strong><br />
Samenwerk<strong>in</strong>gsplatform Informatie Onderwijs (SION)<br />
– Backofficeprocessen<br />
– Stagecontracten<br />
– Toegang voor ouders (wettelijk vertegenwoordigers) <strong>op</strong> schoolportaal<br />
– Doorstroom monitor PO VO<br />
– Passend <strong>onderwijs</strong><br />
– Studeren aan meerdere <strong>in</strong>stell<strong>in</strong>gen/gastdocentschap<br />
– Digitale cijfer <strong>in</strong>voer<br />
– Digitaal exam<strong>in</strong>eren<br />
– Inschrijven MBO
Def<strong>in</strong>itie identiteit<br />
• Dome<strong>in</strong>gebonden unieke representatie van gebruiker (of<br />
systeem of proces) <strong>in</strong> digitale wereld met bijbehorende set<br />
kenmerken ten behoeve van identificatie, authenticatie en<br />
autorisatie.<br />
• Een profiel of dossier behoort volgens deze (beperkte)<br />
def<strong>in</strong>itie niet tot de identiteit, maar de identiteit behoort wel<br />
tot <strong>het</strong> profiel of dossier.<br />
• Middel (sleutel) hoort er wel bij.
IAM <strong>in</strong> <strong>het</strong> <strong>onderwijs</strong> <strong>in</strong> 2020<br />
Id<br />
Id
IAM <strong>in</strong> <strong>het</strong> <strong>onderwijs</strong> <strong>in</strong> 2020<br />
• Werk<strong>in</strong>g à la social log<strong>in</strong> nu:
Scenario: gasttoegang<br />
• Gasten hebben al externe sleutel<br />
• Dus identificatie (paspoort, enz.) hoeft niet meer<br />
• Registratieproces: uitgifte id en vaststellen rechten<br />
– Via selfservice<br />
– Mbv workflow<br />
• Klaar!
E<strong>in</strong>de van <strong>het</strong> wachtwoord?
Hoe komen we daar?
Randvoorwaarden<br />
• Er is een stelsel met:<br />
– (Technische) standaarden<br />
– Afspraken (policy) & rolverdel<strong>in</strong>g<br />
– Betrouwbaarheidsniveaus<br />
• Federatief gebruik (spr<strong>in</strong>gplank)<br />
– Ook voor je “lokale” applicaties<br />
• Werkt naadloos <strong>op</strong> alle—steeds meer mobiele—apparaten<br />
• Iedereen doet mee!
Ontwerpkeuzen<br />
• Géén globale maar dome<strong>in</strong>gebonden <strong>identiteiten</strong><br />
• Gebruiker voert regie over eigen privacy (user centric) met<br />
goede standaard<strong>in</strong>stell<strong>in</strong>gen (ontzorgen)<br />
• Instell<strong>in</strong>g bepaalt een deel van de attributen tbv autorisatie<br />
• Gebruik van pseudoniemen mogelijk<br />
• Pr<strong>in</strong>cipe van m<strong>in</strong>imale vrijgave van (privacygevoelige)<br />
gegevens: attribute release policy + user consent<br />
Foto: Sanneke Fisser
Ingrediënten<br />
• Een uitgekristalliseerd stelsel voor heel NL/EU, <strong>in</strong>clusief<br />
compliance en audits<br />
• Architectuur en gegevensuitwissel<strong>in</strong>g<br />
• Werkend aanbodkant tegen aanvaardbare condities<br />
– Kan ook door sector zelf verzorgd worden<br />
• Aanpass<strong>in</strong>gen b<strong>in</strong>nen <strong>in</strong>stell<strong>in</strong>g: registratieproces,<br />
bronsystemen, applicaties<br />
• Meldpunt voor datalekken & identiteitsfraude gewenst
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De gebruiker betaalt?
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De gebruiker betaalt niet!
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De markt betaalt?
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De markt betaalt niet!
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De federaties betalen?
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De federaties betalen misschien wel voor een hoger<br />
betrouwbaarheidsniveau voor de middellange termijn
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De overheid betaalt?<br />
Zoals DUO nu voor een aantal diensten
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De overheid betaalt misschien wel<br />
wie weet komt er nog een eNIK…
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De dienstaanbieders betalen?
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De dienstaanbieders betalen misschien wel voor middelen<br />
met een hoger betrouwbaarheidsniveau<br />
• Gaan zij middelenuitgevers betalen???
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De scholen betalen?
Economisch model<br />
• Gratis bestaat niet; zelfs niet voor gebruikersnaam en<br />
wachtwoord<br />
• De scholen betalen misschien wel<br />
• Rol voor SURFmarket, SLBdiensten, APS IT-diensten!
Economisch model<br />
• Pr<strong>in</strong>cipe van network externality<br />
– Geld wordt verdiend met andere toepass<strong>in</strong>gen<br />
– Onderwijs als <strong>in</strong>stapmarkt (volume)<br />
• Dienstaanbieders betalen middelenuitgevers voor hoger<br />
betrouwbaarheidsniveau<br />
(al dan niet via SURFmarket, SLBdiensten, APS IT-diensten)<br />
• Alternatief: profiler<strong>in</strong>g van gebruiker door middelenuitgever<br />
en dat te gelde maken
Economisch model<br />
• Kostenstructuur nog onduidelijk<br />
– Uitbesteden middelen en authenticatie levert geld <strong>op</strong><br />
– Kosten en baten <strong>in</strong> kaart brengen<br />
– M.b.v. SURFmarket, SLBdiensten, APS IT-diensten
Groeipad federaties<br />
DigiD<br />
G2C<br />
eHerken<br />
n<strong>in</strong>g<br />
B2G<br />
SC KF<br />
B2C<br />
SC<br />
KF<br />
G2C<br />
eHerkenn<br />
<strong>in</strong>g<br />
B2*<br />
SC<br />
KF<br />
eID<br />
*2*
Uitdag<strong>in</strong>gen<br />
• Bewustword<strong>in</strong>g <strong>in</strong> sector van knelpunten en belang<br />
onderwerp<br />
• K<strong>in</strong>deren onder de 18 en hun wettelijke vertegenwoordigers<br />
• Omnummerdienst & veiligheid<br />
• Aanpass<strong>in</strong>gen applicaties (lokaal lastiger dan <strong>in</strong> cloud)<br />
• Mix van “oud” en “nieuw”: werkbaar migratiescenario<br />
• Onderwijs “praat mee” bij totstandkom<strong>in</strong>g eID stelsel<br />
• Certificer<strong>in</strong>g (bv ISO 27001 voor middelenuitgevers)<br />
• Betere bronregistraties (zonder onderscheid bekostigd en<br />
niet-bekostigd <strong>onderwijs</strong>)
En nu?<br />
• “Fijn zo’n lange-termijn visie, maar wat doe ik morgen <strong>op</strong> mijn<br />
<strong>in</strong>stell<strong>in</strong>g?”<br />
– Verz<strong>in</strong> <strong>het</strong> niet zelf; kijk samen naar stelsel(s)<br />
– Zorg dat je adm<strong>in</strong>istratie <strong>op</strong> orde is,<br />
<strong>in</strong>clusief groepen, rollen, rechten<br />
– En ben voorbereid <strong>op</strong> federatie & cloud<br />
• Bepaal impact <strong>op</strong> je <strong>in</strong>formatiebeleid en -strategie
Discussie!