• No results found

Impuls eID (voorheen: Idensys)

In document Jaarrapportage bedrijfsvoering Rijk 2016 (pagina 111-117)

Peildatum 31-12-2016

Algemeen

Ministerie: Binnenlandse Zaken en Koninkrijksrelaties

Minister: Ronald Plasterk

Beleidsterrein: Digitale overheid Projectstatus: In uitvoering

Projectomschrijving

Doelstelling van het eID beleid is modernisering van inloggen en overgaan op een hoger betrouwbaarheidsniveau voor online identificatie en authenticatie in het publieke of BSN-domein.

Hierbij is gekozen voor een multimiddelenaanpak. In 2016 bleek door middel van pilots dat de multimiddelenaanpak werkt. Nederlanders kunnen in de toekomst kiezen uit meerdere manieren om in te loggen en zich te identificeren en authenticeren in het BSN-domein. De multimiddelenaanpak zorgt er voor dat de publieke dienstverlening in tact blijft in geval van een nooit uit te sluiten storing of hack bij één van de inlogmiddelen.

Het betreft een zeer complex programma. De inlogmiddelen worden enerzijds door de overheid zelf aangeboden onder de term DigiD (een nieuw eRijbewijs en nieuwe identiteitskaart (eNIK)), anderzijds door private partijen. Zo is het een mogelijkheid dat de nieuwste technologie op bankpassen hiervoor geschikt wordt gemaakt (iDIN) en zijn er ook andere private partijen die solide inlogmiddelen aanbieden (o.a. Idensys).

Er gelden strenge eisen aan inlogmiddelen (zowel de private als de publieke middelen) die digitale toegang bieden tot de dienstverlening in het BSN-domein. Het stellen van deze (wettelijke) eisen, de toelating van de middelen en het toezicht op naleving daarvan is een overheidstaak onder politieke verantwoordelijkheid van de minister van BZK. Ook draagt de minister van BZK zorg voor een aantal centrale voorzieningen, zoals het BSN-koppelregister en de Inzagefunctie.

Vanaf 1 oktober heeft een doorstart plaatsgevonden op basis van de bovenstaande uitgangspunten. Op verzoek van de Tweede Kamer is een geactualiseerde businesscase 'Inloggen in het BSN-domein' opgesteld. De conclusie uit de businesscase is: 'Alles overziend is de conclusie gerechtvaardigd dat het verstandig is om te investeren in het eID-stelsel in het BSN-domein met middelen op betrouwbaarheidsniveau substantieel en hoog.' De invoering van eID geschiedt via een gecontroleerde en beheerste uitvoering (gecontroleerde uitrol). Hierbij is veel aandacht voor risico's bijvoorbeeld techniek, financiering, governance en marktwerking. Dit programma valt onder aansturing van de DG stuurgroep die per 1 april 2016 is ingesteld.

t

B4 B3 B2 B1 H5 H4 H3 H2 H1

Beheer

Verwachte kosten voor beheer en onderhoud: Er worden beheer & onderhoudskosten verwacht voor het BSN-koppelregister (BSNk), de uniforme Set van Eisen en het toezicht op het stelsel. Een indicatie van de kosten bedraagt € 16 miljoen.

Geschatte levensduur: 10 jaar

Toelichting gehanteerde systematiek bij bepaling levensduur: Er zullen continue aanpassingen nodig zijn in verband met de ontwikkeling van o.a. privacy- en veiligheidsaspecten. In de beheerkosten zijn doorontwikkelingskosten geprognosticeerd.

Een exacte levensduur is echter i.v.m. de snelle technologische ontwikkelingen niet goed te voorspellen.

Toelichting algemene systematiek van kostentoerekening aan projecten: Het project hanteert een kasverplichtingenstelsel. Kosten voor intern personeel worden administratief niet doorbelast aan het programma. Op basis van de directe loonkosten uit de Handleiding Overheids-tarieven 2016 en het Capaciteitsplan Nieuw BZK is een schatting opgenomen in het ICT Dashboard van de meerjarige kosten voor intern personeel voor de periode 1 april 2016 (startdatum Nieuw BZK) tot 1 oktober 2018.

Startdatum en systematiek kosten

Startdatum: 01-01-14

Baten

Kwalitatief Jaarlijks in € mln Incidenteel in € mln

• Hoger beveiligde authenticatie is nodig vanwege toenemende cyberdreiging.

• Er komt een multimiddelenstrategie teneinde kwetsbaarheden en afhankelijkheden van een enkele oplossing te voorkomen (het huidige DigiD).

• In het stelsel is ruimte voor publieke en private authenticatiemiddelen.

• De overheid stelt een publiek middel beschikbaar op betrouwbaarheidsniveau hoog.

• Met hogere middelen kunnen nieuwe diensten worden aangeboden die middelen op een hoog betrouwbaarheidsniveau vereisen.

• In het stelsel wordt aangesloten bij de (concept) Europese verordening (nu eIDAS).

• In het BSN-domein wordt gewerkt met pseudoniemen.

• Vermindering van regeldruk voor burgers.

• Inperking van identiteitsfraude.

€ 0,00 € 0,00

B4 B4

B3 B3

B2 B2

B1 B1

H5 H5

H4 H4

H3 H3

H2 H2

H1 H1

Kosten onderverdeeld naar In € mln.

Initieel geschatte meerjarige projectkosten

Actueel geschatte meerjarige projectkosten

Daadwerkelijk gerealiseerde meerjarige uitgaven

hardware en software € 0,00 € 0,00 € 0,00

ingehuurd extern personeel € 1,51 € 0,70 € 0,70

intern personeel € 0,00 € 1,10 € 0,30

uitbesteed werk € 14,86 € 13,90 € 13,00

inbesteed werk € 0,00 € 12,70 € 2,30

overige projectkosten € 1,63 € 0,10 € 0,10

TOTALEN € 18,00 € 28,50 € 16,40

Maatwerk

Maatwerk Functiepunten Toelichting

Ja 0

Doorlooptijd Startdatum

Initieel geschatte einddatum

Actueel geschatte

einddatum Toelichting wijziging doorlooptijd

01-01-14 31-12-16 01-04-19 Na inwerkingtreding van de Wet GDI en bijbehorende uitvoeringsregelgeving wordt het programma als zodanig in 2019 Q1 beëindigd en het beheer van het stelsel overgedragen aan de lijn.

t

B4 B3 B2 B1 H5 H4 H3 H2 H1

Doorlooptijd en kosten per herijkingsdatum Peildatum

Totaal actueel geschatte projectkosten

Actueel geschatte einddatum

Toelichting herijking kosten

Toelichting herijking doorlooptijd

01-10-16 € 47,60 01-10-18 Als gevolg van de herschikking van de verantwoordelijkheden tussen

BZK en EZ zijn de geschatte kosten voor 2016 gewijzigd. Als gevolg van de doorstart van het programma zijn de geschatte kosten geactualiseerd met de inzichten uit het realisatie- en invoeringsplan Impuls eID.

Toelichting:

Naar aanleiding van de motie de Caluwé (TK 26 643, nr. 374) is dit programma in 2016 opgesplitst tussen BZK en EZ. Tot en met 2015 is voor dit gezamenlijke project 13,7 mln. euro uitgegeven onder de (toenmalige) projectnaam Idensys. In een tweede motie (TK 26 643, nr. 376) wordt het kabinet verzocht in ieder geval één publiek authenticatie-middel te introduceren.

In de eerste helft van 2016 zijn pilots gehouden met diverse private en publieke inlogmiddelen. De pilots laten zien dat de multimiddelenaanpak technisch werkt. Op basis van de resultaten van de pilots, alsmede met input van het BIT, is het programma Impuls eID beschreven in de brief van 25 augustus 2016 (TK 26 643, nr. 419) en verder uitgewerkt in het Realisatie- en Invoeringsplan dat door de dg-stuurgroep is vastgesteld op 28 september 2016. De impuls eID bouwt mede voort op de resultaten van Idensys uit de afgelopen jaren.

Begin 2016 zijn door de Ministerraad aanvullende budgetten beschikbaar gesteld voor het programma Impuls eID, dat is gestart op 1 oktober 2016.

Het gaat daarbij met name om de inrichting van de toelatingseisen voor en het toezicht op de private en publieke middelen, een aantal centrale functionaliteiten, alsmede budget voor de ontwikkeling van het publieke middel DigiD Hoog.

Daarnaast zijn ook budgetten beschikbaar gesteld door de Digicommissaris en vanuit de begroting van het ministerie van BZK.

Besloten is over te gaan tot het feitelijk realiseren van eID.

De bouw hiervan loopt tot 1 oktober 2018.

B4 B4

B3 B3

B2 B2

B1 B1

H5 H5

H4 H4

H3 H3

H2 H2

H1 H1

Al behaalde resultaten

Datum gereed Kwalitatief Jaarlijks in € mln Incidenteel in € mln

Het nieuwe programma Impuls eID start per 1 oktober 2016. € 0,00 € 0,00

Projectplannen

Projectplandatum Projectplanversie Projectplan conform eisen Toelichting

28-09-16 1.0 Ja Realisatie & Invoeringsplan Impuls eID, programmaplan na de doorstart op 1 oktober 2016.

26-02-15 1.0 Ja Jaarplan 2015.

Het projectplan is in de stuurgroep eID goedgekeurd per 26-2-2015.

11-09-14 1.00 Ja Masterplan eID.

Het Masterplan eID is een werkdocument bedoeld voor de operationele sturing van het eID programma en de ambtelijke sturing door de Stuurgroep eID.

In dit Masterplan eID zijn de uitgangspunten voor het programma herijkt en afgestemd met de betrokken organisaties in de Stuurgroep eID.

19-09-13 0,995 Ja Programmaplan eID.

Ter voorbereiding op politieke besluitvorming eind 2013 is in 2013 een integraal programmaplan eID opgesteld, dat voorsorteert op een nadere invulling van activiteiten in 2014.

Marktpartijen

Marktpartijen Rol

Er wordt gebruik gemaakt van diverse mantels. Inhuur

Externe kwaliteitstoetsen

Toetsdatum Uitvoerende partij Soort toets Omschrijving

09-11-16 Ecorys Business case Geactualiseerde businesscase Inloggen in het BSN domein

(TK 26 643 nr. 425)

17-06-16 BIT BIT-advies Programma eID (TK 26 643, nr. 414)

07-10-14 Bureau Gateway Gateway Review 0 – Programma Gehele programma

24-07-14 Mazars Management

Consultants

Privacy Impact Assessment (PIA) Ontwerp op hoofdlijnen eID Stelsel NL

t

B4 B3 B2 B1 H5 H4 H3 H2 H1

Tweede Kamerstukken

Briefdatum Nummer Titel Link

21-12-16 TK 6643 nr. 437 TK brief van minister BZK over voortgang van eID https://zoek.officielebekendmakingen.nl/kst-26643-437.html 21-12-16 TK 26643 nr. 437 TK brief van minister BZK over voortgang van eID https://zoek.officielebekendmakingen.nl/kst-26643-437.html 10-11-16 TK 26 643 nr. 425 Geactualiseerde businesscase Inloggen in het BSN domein https://zoek.officielebekendmakingen.nl/blg-788717

25-08-16 TK 26 643, nr. 419 Impuls eID https://zoek.officielebekendmakingen.nl/kst-26643-419.html

12-05-16 TK 26643, nr. 414 Aanbieding van en reactie op het BIT-advies programma eID https://zoek.officielebekendmakingen.nl/kst-26643-414 29-04-16 TK 26643, nr. 406 Planning evaluatie van de pilots eID in het BSN domein https://zoek.officielebekendmakingen.nl/kst-26643-406.html

18-04-16 TK 26643, nr. 405 Evaluatie van de eID pilots https://zoek.officielebekendmakingen.nl/kst-26643-405.html

08-04-16 TK 26643, nr. 403 Uitrol publieke en private authenticatiemiddelen https://zoek.officielebekendmakingen.nl/kst-26643-403.html 25-01-16 TK 26643, nr. 385 Wijziging Instellingsbesluit Begeleidingscommissie Pilots https://zoek.officielebekendmakingen.nl/kst-26643-385.html

14-12-15 TK 26643, nr. 379 Vervolgbrief Pilots eID https://zoek.officielebekendmakingen.nl/kst-26643-379.html

17-11-15 TK 26643, nr. 371 Pilotvoorwaarden en Pilotcriteria Idensys en Publieke eID-middelen https://zoek.officielebekendmakingen.nl/kst-26643-371.html 30-06-15 TK 26643, nr. 363 Pilotvoorwaarden en pilotcriteria https://zoek.officielebekendmakingen.nl/kst-26643-363.html 09-02-15 TK 26643 , nr. 349 Brief ministers van BZK en EZ – Voortgang eID https://zoek.officielebekendmakingen.nl/kst-26643-349.html 19-12-14 TK 26643, nr. 343 Brief minister van BZK – Uitstel voortgangsinformatie eID Stelsel https://zoek.officielebekendmakingen.nl/kst-26643-343.html 20-06-14 TK 26643, nr. 315 Brief minister van BZK – Voortgang van het eID Stelsel https://zoek.officielebekendmakingen.nl/kst-26643-315.html 28-03-14 TK 26643, nr. 310 Brief minister van BZK – De start van het eID-platform https://zoek.officielebekendmakingen.nl/kst-26643-310.html 04-03-14 TK 26643, nr. 308 Brief minister van BZK – Batenanalyse eID en 2nd opinion CPB

(plus bijlage Batenverkenning eID)

https://zoek.officielebekendmakingen.nl/kst-26643-308.html

19-12-13 TK 26643, nr. 299 Brief ministers van BZK en EZ – Invoering eID Stelsel en DigiD-kaart https://zoek.officielebekendmakingen.nl/kst-26643-299.html 23-05-13 TK 26643, nr. 280 Brief minister van BZK – Visiebrief digitale overheid 2017 https://zoek.officielebekendmakingen.nl/kst-26643-280.html 02-04-13 TK 26643, nr. 270 Brief minister van BZK – Voortgang toekomstbestendigheid van de

identiteitsinfrastructuur

https://zoek.officielebekendmakingen.nl/kst-26643-270.html

16-03-12 TK 26643, nr. 231 Brief minister van BZK – Voortgang toekomstbestendigheid van de identiteitsinfrastructuur

https://zoek.officielebekendmakingen.nl/kst-26643-231.html

B4 B4

B3 B3

B2 B2

B1 B1

H5 H5

H4 H4

H3 H3

H2 H2

H1 H1

In document Jaarrapportage bedrijfsvoering Rijk 2016 (pagina 111-117)