Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Certificaat PKI-Overheid biedt voordelen

20 november 2003 - 23:004 minuten leestijdOpinieGovernance & Privacy
H.J. Hendriks
H.J. Hendriks

De drie PKI Overheid-certificaten zijn wellicht in aanschaf wat duurder dan alternatieven maar bieden diverse voordelen, meent H.J. Hendriks. Zoals efficiëntie en gebruiksvriendelijkheid.

Friso de Jong stelt in zijn artikel ‘Aanpak PKI-Overheid onpraktisch en duur’ (Computable, 10 oktober) dat de keuze van PKI Overheid voor digitale handtekeningen is gebaseerd op een gekwalificeerd certificaat dat zou zorgen voor hoge kosten bij de eindgebruiker. Ook zou de gebruiker meerdere handtekeningen moeten aanvragen. Dit noemt hij onpraktisch.
In zijn artikel staat een aantal onjuistheden, waar hieronder nader wordt ingegaan.
PKI Overheid neemt inderdaad de elektronische handtekening op basis van een gekwalificeerd certificaat als uitgangspunt. Zij heeft daar indertijd redenen voor gehad. De ‘gegarandeerde’ rechtsgeldigheid ervan zal één hele belangrijke reden zijn.
PKI Overheid onderkent drie soorten certificaten. Eén certificaat voor versleuteling, één voor identificatie en authenticatie en één voor onweerlegbaarheid. Laatste betreft het gekwalificeerde certificaat voor het zetten van de rechtsgeldige elektronische handtekening.
Verder onderkent zij drie domeinen, te weten: overheid/overheid, overheid/bedrijven en overheid/burgers. De in de verschillende domeinen te gebruiken certificaten zijn echter in beginsel allemaal (technisch) hetzelfde. Er is een belangrijk verschil tussen gekwalificeerde certificaten waarmee men elektronische handtekeningen kan zetten (onweerlegbaarheid). In de domeinen overheid/overheid en overheid/bedrijven is de relatie tussen het individu en de organisatie namens welke hij een elektronische handtekening mag plaatsen, van belang. In de betreffende aanvraagprocedure wordt die relatie dan ook geverifieerd.
De gebruiker hoeft niet alle drie de PKI Overheid-certificaten (binnen hetzelfde domein) apart aan te vragen. De aanvraaggegevens verschillen niet per certificaat. Er behoeft maar één aanvraag ingediend te worden en maar één aanvraagproces ingericht te worden. De drie certificaten worden op één smartcard geplaatst. Dit is dus niet drie keer zo duur (als een enkel certificaat) zoals de schrijver een paar keer suggereert.
De begrippen smartcard, handtekening en certificaat worden een aantal keren door elkaar gehaald. Een bruikbare vergelijking is de volgende. De smartcard is het etui. Het certificaat op de smartcard is de pen en met dat certificaat kan de gebruiker een elektronische handtekening (handgeschreven handtekening) zetten.

Veiligheid

Andere digitale handtekeningen kunnen ook veilig zijn en rechtsgeldigheid hebben, zegt De Jong, maar dan tegen een veel lagere prijs. Hij geeft aan dat – afhankelijk van het doel – de gebruiker verschillende handtekeningen kan gebruiken.
De elektronische handtekening, gebaseerd op een gekwalificeerd certificaat, is inderdaad niet de enige handtekening die dezelfde rechtsgevolgen heeft als een handgeschreven handtekening. Maar alleen voor dit soort elektronische handtekening is de rechtsgeldigheid nu wel geregeld. Voor de andere soorten zal gelden dat de rechter, bij een conflict, moet wikken en wegen en dat de uitkomst afhangt van wat beide partijen daarover kunnen inbrengen en aantonen. De rechtsgeldigheid hangt inderdaad af van de omstandigheden; de uitkomst is dus onzeker.
Partijen kunnen onderling afspraken maken over het soort elektronische handtekening dat zij willen gaan gebruiken. Het is niet in alle gevallen noodzakelijk gebruik te maken van een gekwalificeerd certificaat (PKI O-certificaat). Er kan in beginsel gebruik gemaakt worden van verschillende soorten certificaten. Wellicht dat het dan voor een individu of individuele (overheids-)organisatie op korte termijn goedkoper zal worden per gebruikt certificaat. Het is echter zeer onwaarschijnlijk dat de (beveiligings)kosten ook minder zullen worden
Wat daarnaast te denken van een burger of een bedrijf dat te maken heeft met één of meer gemeenten, waterschappen, provincies en ministeries die allemaal voor hun eigen organisatie en eigen toepassingen verschillende (soorten/niveaus) certificaten gebruiken? Er is dan sprake van toenemende -ongewenste- complexiteit, ondoorzichtigheid (waar gebruik ik welk certificaat voor?), beheerinspanning, enzovoort. Daartegen afgezet zijn die drie (wellicht in aanschaf) wat duurdere PKI Overheid-certificaten heel efficiënt en gebruiksvriendelijk.

Geen extra eisen

Tot slot wijt De Jong de, in zijn ogen, hoge kosten ook aan de extra eisen die PKI Overheid stelt.
De laatste twee voorwaarden waaraan de elektronische handtekening moet voldoen om dezelfde rechtsgeldigheid te krijgen als een handgeschreven handtekening worden in een algemene maatregel van bestuur, het Besluit Elektronische Handtekeningen, verder uitgewerkt. Nadere details zijn weer vastgelegd in verschillende regelingen waaronder de Regeling Elektronische Handtekeningen. Er is dus geen sprake van extra eisen, maar van een verdere detaillering van die eisen.
Zelfs op dit moment zal een PKI Overheid-certificaat voor een organisatie maar een relatief kleine investering zijn.
Voor een individu zal het in eerste instantie niet goedkoop zijn om zelf een PKI-Overheid certificaat aan te schaffen. Maar bij voldoende schaalgrootte zal ook de prijs van het PKI O-certificaat dalen. En wellicht zal de overheid, indien zij de enorme voordelen van het gebruik van PKI O-certificaten inziet, die aankoopprijs zelf wel drukken.

 
H.J. Hendriks, business unit directeur Pink Roccade

Meer over

Authenticatie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Cybersecurity rond logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Eén reactie op “Certificaat PKI-Overheid biedt voordelen”

    1. herman schreef:
      23 december 2009 om 14:30

      zou het bij U mogelijk zijn om het certificaat bij U te bestellen. Het spaart mij een paar honderd euro uit.
      Dus kunt U ze leveren tegen de prijs die U denkt wat het moet kosten hoor ik graag van U.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Pijl naar rechts icoon

    Hogeschool Windesheim

    Redesign your Future (Hogeschool Windesheim)
    Pijl naar rechts icoon

    BauWatch en Databalance

    Realtime beveiliging zonder downtime dankzij nieuwe dual-datacenters oplossing (BauWatch en Databalance)
    Pijl naar rechts icoon

    BauWatch en Databalance

    BauWatch transformeert naar een wendbare digitale organisatie met focus op AI (BauWatch en Databalance)
    Pijl naar rechts icoon

    Leroy van der Steenhoven, Databalance

    Leroy van der Steenhoven, Teamlead Networking (Databalance)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Governance & Privacy

    Duitsers standaardiseren op ODF

    Security & Awareness

    Kamer dringt aan op één meldloket NIS2 en Wwke

    12 social engineering trucs
    Security & Awareness

    ‘Klik of je wordt geblokkeerd’ en nog 11 social engineering-trucs

    Eelco Eerenberg
    Overheid

    Staatssecretaris: Breken met Fast Enterprises voor btw-systeem kost 200 miljoen

    Innovatie & Transformatie

    Kort: ING-banen weg door ai, aanpak ai-dis­cri­mi­na­tie faalt (en meer)

    Cloud & Infrastructuur

    Ook (eveneens Amerikaanse) Equinix kan dienst­ver­le­ning DigiD verstoren

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs