Hoofdinhoud

De Programmeringsraad GDI (PGDI) heeft twee nieuwe standaarden vastgesteld: NLgov Profile for OpenID AuthZEN Authorization API 1.0.0 en Authorization Decision Log 1.0.0. De standaarden helpen overheidsorganisaties om autorisatiebeslissingen op een uniforme manier te nemen en te registreren.

 

Wat doen de standaarden

De NLgov Profile for OpenID AuthZEN Authorization API 1.0.0 biedt een gestandaardiseerde manier om autorisatiebeslissingen te nemen en uit te wisselen tussen systemen. Overheidsorganisaties kunnen hiermee op een eenduidige manier toegang verlenen tot gegevens en diensten. Daarbij kunnen zij rekening houden met rollen, rechten en context. Deze standaard is afgestemd op de Nederlandse overheid en sluit aan bij internationale OpenID-standaarden.

De Authorization Decision Log 1.0.0 legt vast hoe organisaties autorisatiebeslissingen registreren. Zo is achteraf te zien wie toegang kreeg, wanneer dat gebeurde en op basis van welke criteria. Een unieke identificatie maakt het mogelijk om registraties aan elkaar te koppelen als meerdere organisaties bij een proces betrokken zijn. Zo ontstaat een samenhangend overzicht van autorisatiebeslissingen.

 

Transparantie en verantwoording

Met de twee standaarden kunnen overheidsorganisaties inzicht geven in de manier waarop autorisatiebeslissingen tot stand komen. Dit ondersteunt de interne beheersing en de naleving van wet- en regelgeving, zoals de Algemene verordening gegevensbescherming (AVG) en de Wet digitale overheid (Wdo). Doordat organisaties autorisatie en de registratie daarvan op een uniforme manier inrichten, kunnen ook systemen van verschillende organisaties met elkaar communiceren.

 

Onderdeel van GDI

De standaarden maken deel uit van de Generieke Digitale Infrastructuur (GDI). De GDI bestaat uit gezamenlijke digitale voorzieningen en afspraken die de overheid gebruikt voor veilige en betrouwbare digitale dienstverlening. 

 

Vervolg

Logius beheert de standaarden en is betrokken bij de verdere ontwikkeling en implementatie van de standaarden. Zo blijven de standaarden aansluiten op de behoefte aan veilige, transparante en verantwoorde digitale dienstverlening. Overheidsorganisaties die de standaarden willen toepassen, kunnen bij Logius terecht voor ondersteuning en begeleiding.

 

Bekijk ook

https://gitdocumentatie.logius.nl/publicatie/ftv/authzen
https://gitdocumentatie.logius.nl/publicatie/ftv/adl