Wat is de toekomst van authenticatiemiddelen in de zorg?
Zet de privacy van de patiënt centraal
Zet de privacy van de patiënt centraal
In de zorg is het van belang dat er op een veilige en werkbare manier met patiëntgegevens wordt omgegaan. Op dit moment is DigiD hiervoor het meest gebruikte authenticatiemiddel, alleen brengt dit wel uitdagingen met zich mee. Om deze reden is de Wet digitale overheid (Wdo) is in het leven geroepen. Het doel is: verbeteringen door te voeren in het gebruik van authenticatiemiddelen. Zo worden er middelen binnen het Self Sovereign Identity (SSI)-domein ontwikkeld om burgers, en dus patiënten, meer controle te geven over welke gegevens ze met wie willen delen en tegelijk te zorgen voor een betrouwbare digitale identiteit. In deze blog lees je meer over de toekomst van elektronische authenticatiemiddelen dankzij SSI, het authenticatiemiddel Yivi voorheen IRMA en de voordelen van Yivi voor het gebruik in de zorg.
In het huidige eID-landschap zijn er diverse middelen beschikbaar voor particulieren: itsme, iDIN, DigiD en veel meer. Ze hebben allemaal één ding gemeen: ze zijn óf bruikbaar in het publieke domein (zoals de zorg) óf bruikbaar in het private domein. Dit heeft als gevolg dat patiënten en zorgverleners niet altijd even makkelijk bij gegevens kunnen die zij nodig hebben.
Door de Wdo verandert dit en krijgen burgers, en dus ook patiënten, eindelijk middelen in handen waarmee zij in beide domeinen gemakkelijk en betrouwbaar kunnen inloggen. In de nabije toekomst zien we hopelijk een SSI-middel waarmee men verschillende persoonskenmerken, zoals Basis Registratie Personen (BRP)-attributen, bankgegevens en persoonlijke contactgegevens kan gebruiken om eenvoudig toegang te krijgen tot onlinedienstverlening in de zorg..
Een mooi voorbeeld binnen het SSI-domein is IRMA, wat staat voor I Reveal My Attributes. Daarmee loggen patiënten op een makkelijke en veilige manier online in om zichzelf kenbaar maken en toestemmingen te geven. De gratis IRMA-app biedt patiënten de mogelijkheid om zelf identiteitskenmerken op te halen via hun smartphone en alleen de noodzakelijke kenmerken te delen met – of te tonen aan – partijen die iets van hen willen weten. De persoonsgegevens staan alleen op de eigen mobiel en worden nergens centraal opgeslagen. De burger bepaalt zelf met welke (combinatie van) middelen hij zichzelf kenbaar maakt, wat de acceptatie van de elektronische identiteit (eID) ten goede komt. Hij kan namelijk meer middelen tegelijk gebruiken om een verhoogd digitaal vertrouwen te realiseren. Na het ingaan van de Wdo worden toelatingseisen van authenticatiemiddelen in lagere regelgeving uitgewerkt. Wij streven ernaar dat IRMA als oplossing wordt toegelaten. Lees meer over waarom Yivi, voorheen IRMA, goed aansluit op de Wdo.
Zorgverzekeraar VGZ gebruikt IRMA om zaakwaarnemers declaraties in te laten dienen namens hun cliënten. Via IRMA geeft de verzekerde een machtiging aan zijn zaakwaarnemer, zodat die zorgdeclaraties kan indienen. Dat kan ook via DigiD, maar omdat het tegenwoordig verplicht is om hierbij met 2-factor-authenticatie in te loggen en dit meestal via de telefoon van de cliënt gaat, is dat eigenlijk geen werkbare mogelijkheid meer. Overigens werken ook andere partijen in de zorgsector met IRMA, zoals ChipSoft, Ivido en HINQ.
Bij IRMA stelt de patiënt uit meerdere bronnen een persoonlijk soort ‘paspoort’ samen op zijn eigen mobiel. Daarin staan persoonsgebonden attributen, zoals: naam, adres, geboortedatum, e-mailadres, mobiel telefoonnummer, burgerservicenummer (BSN), BIG-registratie, IBAN, studentschap, schooldiploma’s, lidmaatschappen van allerlei clubs, kortingskaarten, leeftijdsgrenzen enzovoort.
Deze attributen worden voorzien van een digitale handtekening die de echtheid, ofwel authenticiteit, van die attributen waarborgt. Zo’n handtekening komt van een erkende organisatie, bijvoorbeeld een gemeente als het om een adres gaat. Verder zijn alle attributen voorzien van een geldigheidsdatum. Een patiënt kan ook een selectie van de eigen attributen gebruiken om zelf een digitale handtekening te zetten. Het ligt voor de hand om je ‘naam-attribuut’ te gebruiken voor een handtekening, maar met IRMA kan bijvoorbeeld ook een arts ondertekenen vanuit zijn beroep. Dat wil zeggen, met de eigen medische attributen uit het nationale BIG-register voor professionals in de zorg.
De patiënt met zijn ‘paspoort’ vol attributen kan vervolgens een deel van die persoonsgegevens vrijgeven aan ‘verifiers’. Die partijen – ‘controleurs’ met een Nederlandse term – kunnen met speciale cryptografische technieken de echtheid, ofwel authenticiteit, ervan controleren en zijn daarbij niet echt afhankelijk van derde partijen. Bij gebruikelijke identiteitssystemen is zo’n derde partij absoluut nodig. Dat maakt zo’n systeem ingewikkelder en kwetsbaarder. En ook duurder.
IRMA heeft verschillende voordelen:
Hogere veiligheid van patiëntgegevens door centrale opslag van data.
Eenvoudige klantreis doordat de keten geoptimaliseerd is doordat de klant met één eID zelf bepaalt welke gegevens hij deelt.
Meer innovaties mogelijk op IoT-gebied door geen afremming door zwakke beveiliging.
Stimulering tussen overheid en bedrijfsleven door het doorbreken van de scheidslijn tussen publieke en private middelen.
Lees meer over de voordelen van IRMA.
IRMA is voortgekomen uit onderzoeksactiviteiten op het gebied van attribuut-gebaseerde authenticatie die sinds 2008 plaatsvinden binnen de Radboud Universiteit onder leiding van professor Bart Jacobs. In oktober 2016 is het resultaat ondergebracht bij de stichting Privacy by Design met als ambitie het IRMA-systeem grootschalig uit te rollen. IRMA powered by SIDN is de samenwerking tussen SIDN en de stichting Privacy by Design. De samenwerking is gericht op het verder ontwikkelen van het privacyvriendelijke identiteitsplatform IRMA. We werken als beheerder van het .nl-domein al jaren aan de veiligheid en toegankelijkheid van het internet in Nederland en versterken IRMA met dezelfde zekerheden die we leveren voor ons nationale internetdomein. Een veilige en bruikbare digitale identiteit voor individuen en organisaties is in het algemeen belang. Daarom is IRMA opensource en werken we zonder winstoogmerk. Wij geloven dat IRMA de meest integere en betrouwbare oplossing is voor een publiek en privaat identificatiesysteem waarbij de privacy van de gebruiker centraal staat. Lees meer informatie over IRMA.
Met IRMAconnect kun je IRMA ook als ontzorgde verificatiedienst afnemen, waarin je attributen kunt opnemen. IRMAconnect is dan de verbindende schakel tussen jouw online dienst(en), je klanten en IRMA. Je sluit je makkelijk aan op basis van de protocollen SAML 2.0, OAuth en OpenID Connect. Hierdoor geef je jouw klanten met behulp van IRMA als inlog- en authenticatiemiddel eenvoudig toegang tot bijvoorbeeld je website of online klantportaal. Door het betrouwbare IRMAconnect kun je garanties over jouw dienstverlening opnemen in een SLA. Lees meer over IRMA Connect.
Wil je meer weten over IRMA en wat de voordelen zijn? Neem gerust vrijblijvend contact met ons op. Nieuwsgierig geworden naar de Wdo? Lees dan onze blog 'Wat is de Wdo en is het effect ervan op de zorg?' waarin we uitleggen wat het doel is van deze wet. Meer weten over de uitdagingen van authenticatie? Lees het in onze blog 'Wat zijn de uitdagingen op het gebied van authenticatie in de zorg?'.