• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
Home » Blog | Herziening eIDAS, komst Europese digitale identiteit

Blog | Herziening eIDAS, komst Europese digitale identiteit

Blog, Fiscaal, Nieuws

13 januari 2023 door Tom van Bolhuis

Elektronische handtekeningen van het hoogste niveau komen tot stand op basis van persoonsgebonden gekwalificeerde certificaten. Alleen dit niveau van elektronisch ondertekenen staat juridisch gezien gelijk aan de natte handtekening. De andere niveaus hebben ook hun toepassingsgebied, maar de bewijslast is ingewikkelder. De gekwalificeerde elektronische handtekening is nog lang niet altijd de standaard. EU-burgers kunnen al jaren een persoonlijk gekwalificeerd certificaat krijgen. Door relatief hoge kosten en een gebrek aan een digitale identiteit (eID) op hoog niveau om een dergelijk certificaat eenvoudig te verkrijgen, is de drempel echter hoog.

Verwarring over DigiD en eHerkenning

Daarnaast is er veel verwarring over bestaande eID-oplossingen, zoals DigiD en eHerkenning en hun toepassingsgebied. In de basis zijn dit identificatie-oplossingen waarmee een gebruiker zichzelf kan authentiseren bij een aangesloten organisatie. In het geval van DigiD mogen dit alleen organisaties met een publieke taak zijn, omdat het BSN gebruikt wordt als uniek identificeerbaar gegeven. Alle overige organisaties vallen dus buiten de boot, waaronder ook ondertekenoplossingen zoals PKIsigning. eHerkenning kan breder ingezet worden, maar heeft net als DigiD nog een ander probleem: het niveau van identificatie is in de meeste gevallen te laag om als basis te kunnen dienen voor het verstrekken van een persoonlijk (gekwalificeerd) certificaat.

Gebrekkige ondertekening aangifte inkomstenbelasting

Door deze tekortkomingen aan bestaande eID-oplossingen en een gebrek aan betere alternatieven, worden diensten als DigiD en eHerkenning verkeerd ingezet, ook door onze eigen overheid. Een voorbeeld is het digitaal ondertekenen van een aangifte inkomstenbelasting met DigiD bij de belastingdienst. Het niveau van authenticatie met DigiD is op zich voldoende voor een geavanceerde elektronische handtekening. Maar omdat de handtekening niet wordt vastgehecht aan de ondertekende gegevens is er geen sprake van een elektronische handtekening, zoals bedoeld in het Burgerlijk Wetboek (3:15a). Het is in feite niets meer dan een authenticatie plus een akkoordverklaring.

Europese wetgeving nu te vrijblijvend

Binnen Europa is alle wetgeving op het gebied van elektronische identificatie en elektronische transacties afkomstig uit verordening 910/2014, beter bekend als de eIDAS-verordening. We hebben regelmatig geschreven over de inhoud van deze verordening. Waarom deze belangrijk is en waarom we bij PKIsigning op basis daarvan adviseren om -indien mogelijk- gekwalificeerde elektronische handtekeningen te gebruiken. Na een evaluatie van de huidige eIDAS-verordening kwam de Europese Commissie in 2019 tot de conclusie dat deze momenteel te vrijblijvend is en op veel vlakken tekortschiet. In het definitieve voorstel voor aanpassing van de verordening wordt dit als volgt verwoord:

“In de markt ontstaat een nieuwe omgeving waarin de aandacht verschuift van de levering en het gebruik van rigide digitale identiteiten naar de levering van en een vertrouwen op specifieke attributen die met die identiteiten verbonden zijn. Er is een groeiende vraag naar elektronische identiteitsoplossingen die deze functionaliteiten kunnen bieden, waarmee efficiëntiewinst en een hoog niveau van vertrouwen in de EU, in de particuliere alsook in de publieke sector, worden bewerkstelligd, vanuit de behoefte om gebruikers met een hoge mate van zekerheid te kunnen identificeren en authenticeren.”

“Uit de evaluatie van de eIDAS-verordening is gebleken dat de huidige verordening niet aan deze nieuwe marktbehoefte kan voldoen, vooral vanwege de inherente beperking ervan tot de overheidssector, de beperkte mogelijkheden en de complexiteit voor particuliere aanbieders van onlinediensten om zich op het systeem aan te sluiten, de ontoereikende beschikbaarheid van aangemelde eID-oplossingen in alle lidstaten en het gebrek aan flexibiliteit om uiteenlopende use cases te ondersteunen.”

Komst Europese digitale identiteit

Met andere woorden: eIDAS moet worden aangepast. Van een (te) vrijblijvend raamwerk voor losse digitale identiteiten binnen de verschillende lidstaten naar één overkoepelend kader voor een Europese digitale identiteit. Dat is nu het geval met fysieke identiteitsdocumenten. Die digitale identiteit vormt de basis voor elke online identificatie en authenticatie. Waar nodig kan het aangevuld worden met specifieke identiteitsgegevens zoals leeftijd, adresgegevens, beroepskwalificaties of vaccinatiestatus in de vorm van geattesteerde attributen, wat zoveel wil zeggen als: gegevens vanuit een gevalideerde bron.

Blockchaintechnologie als basis

In de basis is dit precies de oplossing waar de markt al jaren om vraagt. Er zijn alleen beren op de weg: de aanpassing is erg ambitieus qua tijd, invulling en uitvoering. Waar de nieuwe eIDAS-verordening duidelijker stelt hoe “oplossingen” aan de gestelde verplichtingen moeten voldoen, wordt de technische realisatie opnieuw overgelaten aan de interne markt binnen de lidstaten zelf. De app moet in ieder geval als een digitale portemonnee (wallet) op basis van blockchain technologie functioneren op mobiele telefoons. Lidstaten zullen zelf de identiteit leveren en uitvoeringsorganisaties en vertrouwensdiensten de geattesteerde attributen.

Kabinet wil vaart maken met digitale identiteit

Tijdens de Coronapandemie werd de noodzaak voor een Europese digitale identiteit vanuit overheidsperspectief pijnlijk duidelijk. Er werd miljoenen geïnvesteerd in de ontwikkeling van de Corona melder- en Corona check app vanwege het gebrek aan een bestaande oplossing. Dit is een van de hoofdredenen waarom het kabinet vaart wil maken met de realisatie van een nieuwe app voor een Europese digitale identiteit. Staatssecretaris van Huffelen wil in 2023 een eerste versie af hebben. Wat de specificaties en requirements voor deze eerste versie zijn is onbekend.

Techniek nog niet in huis

Of 2023 gehaald wordt zal niet zozeer afhankelijk zijn van de betrokken marktpartijen, zoals vertrouwensorganisaties en IT-leveranciers. Het is vooral afhankelijk van de uitvoeringsorganisaties zoals de RvIG (Rijkdienst voor identiteitsgegevens), DUO en het Kadaster. Zij zullen als bronhouder van de gegevens in hun registers verantwoordelijk zijn voor het elektronisch attesteren van de attributen die burgers in hun wallet hebben staan. Op dit moment hebben de meeste organisaties de techniek die hiervoor nodig is nog niet in huis.

Interferentie van bigtech

Ook is nog onvoldoende duidelijk in hoeverre de afhankelijkheid van organisaties als Google en Apple voor problemen gaan zorgen. Aangezien zij binnen hun ecosysteem bepalen hoe alle verschillende elementen op OS-niveau gaan samenwerken. Deze partijen hebben daarnaast hun eigen belangen. Zo is Apple in de VS al begonnen met het “uitgeven” van rijbewijzen en identiteitskaarten in hun eigen wallet app.

Gebrek aan anonimiteit

Als derde zijn er de morele bezwaren. Een van de eisen in de nieuwe verordening is dat alle spelers op de interne markt binnen de EU de Europese eID moeten ondersteunen. Dus ook Meta (Facebook), Bol.com en Marktplaats. Dit is heel praktisch en veilig voor de gebruikers, maar het mes snijdt aan twee kanten. Aangezien de wallet app alleen getesteerde attributen zal leveren kun je via die route dus niet onder een anonieme identiteit een account aanmaken. Wat let deze bedrijven om alle andere authenticatie-opties gewoon uit te schakelen voor EU-burgers, aangezien het in hun voordeel is om altijd de juiste gegevens te ontvangen?

De noodzaak van een eID op hoog niveau is duidelijk, maar door de complexiteit is de invoering ervan verre van eenvoudig. De Europese Commissie kiest ervoor om een sprong vooruit te maken qua wet- en regelgeving op dit gebied. Dat is misschien ook wel de enige manier om voldoende tractie te creëren. Het zal echter aan de lidstaten zelf liggen of de ambities waargemaakt kunnen worden, of dat we de komende jaren nog gebruik blijven maken van tweefactorauthenticatie om een klant een elektronische handtekening te kunnen laten zetten.

Tom van Bolhuis is manager Kwaliteit & Trainingen bij PKIsigning.

Categorie: Blog, Fiscaal, Nieuws Tags: DigiD, eHerkenning, elektronische handtekening

Tags: DigiD, eHerkenning, elektronische handtekening

Gerelateerde artikelen

27 januari 2023

Onderzoek naar mogelijkheden publiek middel als alternatief naast eHerkenning

22 december 2022

Bewindvoerders kunnen met eHerkenning inloggen voor klanten

2 december 2022

Hoge Raad: verplichting en kosten eHerkenning bij aangifte loonheffingen toegestaan

16 november 2022

Belastingdienst introduceert eHerkenning voor professioneel bewindvoerders

Geef een antwoord Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Meest gelezen

  • Massaal bezwaar plus niet-bezwaarmakers box 3 officieel
  • NOB adviseert ook bezwaar tegen nieuwe definitieve aanslagen box 3
  • Consumentenbond dreigt met Europese rechter in box 3-zaak
  • Hof: VvE-reserves tellen bij berekening rechtsherstel box 3 als bank- en spaartegoeden

Partnercarrousel

Bezwaar en beroep instellen tegen NOW loont vaak – maar niet altijd
Het einde van de schoenendoos?
Visma Pinkweb logo
Wat staat er in een ICT-calamiteitenplan?
7 tips om het jaar goed te starten met je bedrijf
Exact logo
Compliancy moet, maar tegen welke prijs?
Yuki logo 042021
Met datagedreven management het personeelstekort te lijf
Caseware nieuw aug 2022
CaseWare komt met nieuw product AUDIT+
Drie backofficetips van Begrijpt Finance voor een efficiënter kantoor
Add-on in KING Software maakt bestandsuitwisseling tussen accountant en klant eenvoudiger
PSD2, wat moet je ermee?
AV-Top 50 | Boekhoudsoftware met een ziel

Loket.nl de meest betrouwbare online applicatie voor HR en …  

De cloud maakt het werk van de accountant écht leuker
Oriënteert je klant zich op nieuwe software? Alarmbellen!
Het Cloud document management systeem, speciaal voor de accountancy

Klop & Partners is opgericht in het jaar 1982 als …  

Een tekort aan medewerkers, hoe los je dat op? | 5 tips
Hé accountant, hoe staat het met jouw Cybersecurity?
Meer dan 80% van de accountants heeft onvoldoende kennis van cybersecurity en NIS2-regelgeving
Sdu

GAC is leverancier van Microsoft Dynamics 365 …  

Loondoorbetaling zieke AOW’er van 13 naar 6 weken: het wat en waarom
Gijzelsoftware grijpt accountantskantoren (zo verklein je de kans op een aanval)
Uitbreiding NT Middelgroot faciliteert aanleveren van één dataset aan KvK en bank voor middelgrote ondernemingen
Hoe Rijkse Accountants & Adviseurs zichzelf en ondernemers helpt met WeFact
Uw accountantskantoor altijd alle cijfers bij de hand
Fiscount en Markus Verbeek Praehep gaan opleidingsaanbod combineren
Als accountant afscheid nemen van ‘uurtje-factuurtje’?
Deadline renseigneringsverplichting nadert: nog veel onduidelijkheid
Vier salarissoftware trends voor 2023
Hoe krijg je als controller grip op de uitdagingen van de huidige arbeidsmarktcrisis?
Ondernemers verwachten meer van hun adviseur, is ‘dropshipping’ de oplossing?
Het bespreken van je liefdesleven met collega’s. Ongewenst?
Koen Scheepers adviseur bij Credion
De valkuilen bij een turboliquidatie

Checkpoints van Fiscount en AV

Abonneer nieuwsbrief AV

Vacatures

Junior Assistent Accountant Samenstelpraktijk ( min. 24 uur per week)- Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Relatiebeheerder MKB
Moore MTH
Ervaren Assistent-Accountant (32 – 40 uur)
Jongejan & Partners
Relatiebeheerder/teamleider agro • Kesteren
WEA Deltaland
Relatiebeheerder / Accountant MKB
Moore MTH
Gevorderd assistent Accountant Samenstelpraktijk (min. 24 uur per week) – Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Werkperiode Junior assistent accountant samenstelpraktijk
Scab
Belastingadviseur BTW – Venlo
Flynth
Controleleider
WEA Gouda
Senior assistant audit in Zeeland
Moore DRV
Relatiebeheerder Accountancy & Advies | 24-40 uur per week
CROP
Meewerkstage Accountancy
Flynth
Medewerker Belastingadvies
Flynth
Accountant RA (Nijmegen)
Konings & Meeuwissen
Assistent Accountant Agro
Flynth
Werkstudent accountancy MKB
Moore MTH
Voorzitter en een lid Raad van Commissarissen Countus Groep B.V.
Countus Groep B.V.
Accountant manager audit in Rotterdam
Moore DRV
Adviseur Corporate Finance (32-40 uur) – Alkmaar
De Hooge Waerder
Director accountancy & advies
Baker Tilly
(zelfstandig) Assistent-accountant
van de Kamp & van Gelder
(senior) Medewerker aangiftepraktijk
Scab
Ondernemende Belastingadviseur (32-40 uur)
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Director accountancy & advies
Baker Tilly
Senior Assistent Accountant Audit
HLB Witlox Van den Boomen
Supervisor audit in Brabant
Moore DRV
Gevorderd assistent-accountant MKB
Moore MTH
Staff Assurance- Amersfoort, Ede en Utrecht
CROP
Assistent Accountant Audit
HLB Witlox Van den Boomen
Vaktechnisch Profesional – Amersfoort
CROP
Officemanager
van Helder
Manager audit
Moore MTH
Senior accountant relatiebeheerder mkb in Rotterdam.
Moore DRV
Relatiebeheerder / Accountant MKB
Moore MTH
Gevorderd Assistent Accountant
Moore MTH
Controleleider Audit
Flynth
Manager Accountancy en Advies
HLB Witlox Van den Boomen
Vennotabel AA/RA manager te Aalsmeer
Klop & Partners
Financieel administratief medewerker
Scab
Assistent Accountancy en Advies
HLB Witlox
Data-Scientist (medior)
Coney Minds
(Senior) Manager Accountancy & Advies
HLB Witlox Van den Boomen
Zelfstandig assistent accountant
CROP
Medewerker Facturatie
Flynth
Ervaren assistent-accountants samenstelpraktijk (dit betreft meerdere vacatures)
WEA Gouda
Assistent Accountant (24 – 40 uur)
Flynth
Belastingadviseur Agro
Flynth
Senior accountant relatiebeheerder mkb in Bergen op Zoom
Moore DRV
Fiscalist (24-40 uur) – Alkmaar
De Hooge Waerder
Relatiebeheerder / Accountant MKB
Moore MTH
Vacature Manager Assurance
CROP
Junior Tax Consultant | Employer Tax Advisory Services. – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Senior Supervisor Assurance- Amersfoort, Arnhem, Hoofddorp en Utrecht
CROP
Intern Controller/ Auditor
Gemeente Heerde
Opdrachtmanager Accountancy & Advies
Witlox van den Boomen
Docent Accountancy (1,0 fte)
Hogeschool van Amsterdam
Assistent-Accountant (gevorderd) – Wezep
KRC Van Elderen
Vacature gevorderd assistent accountant
WEA Deltaland
Accountant AA (Nijmegen)
Konings & Meeuwissen
Accountant Agro
Flynth
Supervisor audit in Oud-Beijerland
Moore DRV
Senior Manager Samenstelpraktijk
RSM
Senior Assistent Accountant Audit
Flynth
Controleleider Audit (Zwolle)
KRC Van Elderen
Assistent-Accountant (gevorderd) / aankomend adviseur mkb – Zwolle
KRC Van Elderen
ASSISTENT-ACCOUNTANT (24 – 40 uur)
Jongejan & Partners
Staff Assurance | WO starter- Amersfoort
CROP
Vennotabel RA external auditor te Amsterdam
Klop & Partners
Beginnend Belastingadviseur (32-40 uur) – Beverwijk of Haarlem
De Hooge Waerder
Vacature accountant
WEA Deltaland
Manager audit
Moore MTH
Assistent Accountant (24 – 40 uur)
Flynth
Externe Accountant
Coney Minds
Tax Consultant | Employer Tax Advisory Services – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Beginnend assistent-accountant MKB duaal
Moore MTH
Supervisor Assurance – Amersfoort
CROP

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Software
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen