Hoofdinhoud

De Voorwaarden DigiD en DigiD Machtigen zijn samengevoegd en gewijzigd. Daarnaast is de Checklist testen, voor zowel DigiD als DigiD Machtigen, vervangen door de nieuwe Checklist aansluiten.



Hiermee kunnen we de betrouwbaarheid van DigiD blijven garanderen. Zodat burgers erop kunnen vertrouwen dat hun gegevens veilig zijn. En uw organisatie weet dat zij de juiste gegevens van DigiD ontvangt.

Geldigheid

De voorwaarden en de checklist gelden voorlopig alleen voor nieuwe aansluitingen op alle koppelvlakken. Dus zowel voor nieuwe aansluitingen op het nieuwe CombiConnect koppelvlak, als nieuwe aansluitingen op oudere koppelvlakken zoals SAML 3.5 en CGI. Het CombiConnect koppelvlak zal volgend jaar worden gelanceerd.

Ingangsdatum

De nieuwe Aansluitvoorwaarden DigiD en DigiD Machtigen, en de Checklist aansluiten gaan in op 1 december 2022.

Bestaande aansluitingen (wijzigen)

Wijzigingen op bestaande aansluitingen vallen vooralsnog onder de oude voorwaarden. Bijvoorbeeld als u de naam of het certificaat wijzigt. Op termijn moeten alle aansluitingen voldoen aan de nieuwe voorwaarden en de checklist aansluiten. Voor bestaande aansluitingen geldt een overgangstermijn die in overleg vastgesteld zal worden.

Belangrijkste wijzigingen

Hieronder vindt u de drie belangrijkste wijzigingen.

1. Aangesloten organisaties moeten op de Autorisatielijst BSN-gerechtigden (ALB) staan

Alleen organisaties die BSN-gerechtigd zijn mogen op DigiD aansluiten. De Rijksdienst voor Identiteitsgegevens (RvIG) toetst welke organisaties Burgerservicenummers (BSN’s) mogen gebruiken, en plaatst deze organisaties op de Autorisatielijst BSN-gerechtigden (ALB). 



Een groot aantal op DigiD aangesloten organisaties staat nu nog niet op de ALB-lijst. Samen met de RvIG werken we aan een plan om deze organisaties zo eenvoudig en snel mogelijk op de lijst te plaatsen. Daarover volgt later meer informatie.

2. Gebruiker moet bij iedere nieuwe sessie inloggen met DigiD (app)

Om de betrouwbaarheid tussen uw organisatie en diegene die inlogt te kunnen garanderen is het belangrijk dat iedere keer weer opnieuw wordt ingelogd met DigiD. Het is niet toegestaan dat na eenmalige authenticatie met DigiD de gebruiker daarna met bijvoorbeeld een eigen pincode of face ID kan inloggen. Zo vindt bij iedere inlog de check plaats bij DigiD of deze persoon echt gerechtigd is in te loggen en deze gegevens aan te passen.  



Als uw organisatie gebruikmaakt van zogenaamde ‘afgeleide toegang’ dan wordt uw organisatie individueel benaderd om deze aansluiting op termijn te laten voldoen aan de nieuwe voorwaarden en checklist aansluiten. Hiermee voldoet uw organisatie aan de vereisten die uit de wet Digitale Overheid voortvloeien.

3. Huidige Groepsaansluitingen gaan over naar Clusteraansluiting

Uitgangspunt voor een veilige DigiD-aansluiting is dat het zowel voor de gebruiker van DigiD (burgers) als voor de beheerder (Logius) herkenbaar, controleerbaar, betrouwbaar en traceerbaar moet zijn bij welke organisatie wordt ingelogd. Bij de huidige Groepsaansluitingen is dat niet mogelijk, daarom moeten deze overgaan naar een Clusteraansluiting waarbij het wel mogelijk is. 



Organisaties die nu een Groepsaansluiting hebben, worden individueel benaderd om samen een plan te maken om de Groepsaansluiting over te zetten naar een Clusteraansluiting.

Bekijk de nieuwe Voorwaarden en de Checklist aansluiten

Meer informatie

Bekijk de video waarin Business Consultants Kevin Ronkes en Roel Vaessen de aangepaste aansluitvoorwaarden voor DigiD en DigiD-Machtigen en het nieuwe CombiConnect koppelvlak bespreken.

Vragen

Heeft u vragen of opmerkingen? Stuur dan een reactie via ons contactformulier.

Gerelateerde dienst(en)