Dit project realiseert veilige digitale identiteit via Smart Wallet (KPN) en overgang van UZI naar DEZI. Doel is voldoen aan wetgeving en invoeren van Single Sign On voor veilige, uniforme toegang tot RGIS richting 2027.
Binnen de digitale ontwikkeling van Noordoost-Brabant vormt identificatie en authenticatie een essentiële bouwsteen voor veilige toegang tot de digitale nutsvoorziening (RGIS). Zonder een betrouwbare en uniforme manier van inloggen is het niet mogelijk om gegevens veilig te delen, rollen goed toe te kennen en vertrouwen te borgen tussen alle deelnemende partijen.
Daarom is binnen de contractering van de digitale nutsvoorziening expliciet gekozen om ook de digitale identiteit als integraal onderdeel mee te nemen.
Het doel van dit project is om te komen tot een uniform, veilig en toekomstbestendig stelsel voor identificatie en authenticatie voor alle deelnemers binnen de RSO VOORuit. Hierbij wordt ingezet op het hoogste betrouwbaarheidsniveau, zodat toegang tot gevoelige gezondheidsinformatie optimaal beschermd is.
Daarnaast wordt toegewerkt naar een situatie waarin zorgprofessionals en andere gebruikers met één inlogmiddel veilig toegang krijgen tot meerdere toepassingen en systemen binnen de regio.
Als onderdeel van de digitale nutsvoorziening wordt de digitale identiteit van KPN Health gecontracteerd. Deze oplossing maakt gebruik van een Smart Wallet, waarmee gebruikers zich kunnen identificeren en authenticeren op een hoog betrouwbaarheidsniveau.
Deze aanpak sluit aan bij landelijke ontwikkelingen rondom digitale identiteit in de zorg, waarbij wordt toegewerkt naar een nieuw, toekomstbestendig inlogstelsel voor zorgprofessionals.
De Smart Wallet fungeert daarbij als het primaire middel waarmee:
Identiteit van zorgprofessionals betrouwbaar wordt vastgesteld
Toegang tot systemen veilig wordt geregeld
Voldoen wordt aan nationale en Europese eisen rondom digitale identificatie
Een belangrijk onderdeel van dit project is de geleidelijke overgang van het huidige UZI-stelsel naar het DEZI-stelsel (Digitale identiteit in de zorg).
Het huidige UZI-middel wordt vervangen door een moderner en flexibeler systeem dat beter aansluit op:
Digitale samenwerking
Mobiele toepassingen
Europese ontwikkelingen rondom digitale identiteit
De regio Noordoost-Brabant neemt hierin een proactieve rol door deze overgang tijdig en gecontroleerd vorm te geven, zodat continuïteit en veiligheid gewaarborgd blijven.
Het project wordt sterk gestuurd door wet- en regelgeving, met name:
De Wet digitale overheid (WDO), die eisen stelt aan betrouwbare digitale toegang tot publieke en semipublieke diensten
De Wet Digitale Identificatie en Authenticatie in de Zorg (DIAZ), die specifiek gericht is op veilige en uniforme identificatie in de zorg
Hoewel de verplichtstelling van DIAZ gefaseerd plaatsvindt, is het duidelijk dat zorgorganisaties moeten toewerken naar een situatie waarin zij voldoen aan deze eisen. Dit project zorgt ervoor dat de regio hier tijdig op aansluit.
Na implementatie van de digitale identiteit wordt ingezet op verdere uitbreiding richting Single Sign On (SSO). Dit betekent dat gebruikers met één keer inloggen toegang krijgen tot meerdere systemen en toepassingen binnen de RSO.
De voordelen hiervan zijn:
Verbeterd gebruiksgemak voor zorgprofessionals
Minder administratieve last
Minder risico op fouten door meerdere inlogmethodes
Hogere adoptie van digitale toepassingen
Het uitgangspunt is dat de gekozen inlogmethode met het hoogste beveiligingsniveau leidend wordt en waar mogelijk breed wordt toegepast binnen alle aangesloten organisaties en systemen.
Identificatie en authenticatie vormen een kernonderdeel van de bredere Booozt werkagenda en de ontwikkeling van het RGIS. Samen met andere generieke functies zoals autorisatie, toestemming (Mitz) en adressering (Zorg-AB) vormt dit de basis voor veilige en betrouwbare gegevensuitwisseling.
Zonder een goed ingericht identificatiestelsel is het niet mogelijk om:
Toegang tot gegevens te controleren
Rollen en rechten correct toe te wijzen
Vertrouwen tussen ketenpartners te borgen
Daarmee is dit project een randvoorwaarde voor alle andere digitale ontwikkelingen in de regio.
De implementatie vindt gefaseerd plaats en bestaat uit:
Contractering en inrichting van de digitale identiteit (KPN Smart Wallet)
Voorbereiden van organisaties op gebruik van het nieuwe stelsel
Gefaseerde migratie van UZI naar DEZI
Integratie met de digitale nutsvoorziening (RGIS)
Uitbreiding naar Single Sign On waar mogelijk
Hierbij wordt rekening gehouden met verschillen tussen sectoren en organisaties, zodat implementatie haalbaar en beheersbaar blijft.
Belangrijke aandachtspunten binnen dit project zijn:
Afhankelijkheid van landelijke ontwikkelingen en wetgeving
Impact op bestaande werkprocessen en systemen
Adoptie door zorgprofessionals
Technische integratie met verschillende applicaties
Daarom is een zorgvuldige en goed begeleide implementatie essentieel.
Het project loopt parallel aan de ontwikkeling van het RGIS en het Booozt programma en heeft als doel om richting 2027 volledig te voldoen aan de eisen rondom digitale identificatie en authenticatie.
Dit betekent dat:
De overgang naar DEZI is gerealiseerd
De Smart Wallet breed wordt gebruikt
Single Sign On waar mogelijk is ingericht
Alle deelnemers veilig en uniform toegang hebben tot de digitale nutsvoorziening
Het project identificatie en authenticatie vormt een cruciale bouwsteen in de digitale transformatie van Noordoost-Brabant. Door te investeren in een toekomstbestendig en uniform inlogstelsel wordt een veilige, gebruiksvriendelijke en schaalbare basis gelegd voor digitale samenwerking.
Deze aanpak zorgt ervoor dat de regio niet alleen voldoet aan wet- en regelgeving, maar ook klaar is voor de toekomst van databeschikbaarheid en netwerkzorg.
Het project identificatie en authenticatie bevindt zich momenteel in de voorbereidende en initiële implementatiefase. In deze fase ligt de nadruk op het maken van de juiste keuzes rondom de digitale identiteit en het voorbereiden van de aansluiting op de digitale nutsvoorziening (RGIS).
Een belangrijke stap in de voortgang is dat bij de contractering van de digitale nutsvoorziening ook de digitale identiteit van KPN Health is meegenomen. Hiermee is de basis gelegd voor het gebruik van een Smart Wallet als toekomstig inlogmiddel op het hoogste betrouwbaarheidsniveau.
Parallel hieraan wordt gewerkt aan het inzichtelijk maken van de technische en organisatorische randvoorwaarden voor implementatie, zodat de digitale identiteit naadloos kan worden geïntegreerd in het RGIS.
In de huidige fase wordt actief toegewerkt naar de overgang van het UZI-stelsel naar het DEZI-stelsel. Dit betekent dat organisaties worden voorbereid op de impact van deze verandering, zowel technisch als in processen en gebruik.
De nadruk ligt hierbij op:
Bewustwording en voorbereiding bij zorgaanbieders
Inzicht in afhankelijkheden met bestaande systemen
Afstemming met landelijke ontwikkelingen en tijdslijnen
De voortgang wordt mede gestuurd door de eisen vanuit de Wet digitale overheid en de Wet DIAZ. In de huidige fase wordt geborgd dat de gekozen oplossing (Smart Wallet) aansluit op deze kaders en toekomstbestendig is.
Daarnaast wordt rekening gehouden met de landelijke fasering van verplichtstellingen, zodat de regio tijdig compliant is zonder onnodige versnelling of vertraging.
Hoewel de daadwerkelijke uitrol nog moet starten, zijn de eerste stappen richting implementatie gezet. Dit betreft met name het voorbereiden van integratie met het RGIS en het verkennen van toepassingen waarin de digitale identiteit als eerste ingezet kan worden.
Hierbij wordt ook gekeken naar de mogelijkheid om de digitale identiteit direct breder in te zetten dan alleen voor toegang tot het RGIS.
Een belangrijk onderdeel van de voortgang is de voorbereiding op Single Sign On. In deze fase wordt geïnventariseerd bij welke systemen en toepassingen deze functionaliteit als eerste kan worden toegepast.
Het uitgangspunt hierbij is dat de gekozen inlogmethode met het hoogste beveiligingsniveau leidend wordt en stapsgewijs wordt uitgebreid naar andere toepassingen.
De voortgang kent een aantal belangrijke aandachtspunten. De implementatie is afhankelijk van landelijke ontwikkelingen rondom DEZI en DIAZ, evenals van de beschikbaarheid en bereidheid van leveranciers om te integreren.
Daarnaast vraagt de overgang om zorgvuldige begeleiding van gebruikers, omdat dit direct impact heeft op de dagelijkse werkwijze van zorgprofessionals.
De komende periode staat in het teken van verdere concretisering en voorbereiding van de implementatie. Hierbij wordt toegewerkt naar de eerste daadwerkelijke inzet van de Smart Wallet binnen het RGIS en het starten van de migratie richting DEZI.
Daarmee wordt stap voor stap toegewerkt naar een situatie waarin alle deelnemers veilig, uniform en gebruiksvriendelijk toegang hebben tot digitale voorzieningen, met volledige implementatie richting 2027.