Twiin Enterprise Architectuur werkomgeving

Header Image
Zorgverlener authenticatie
VEREISTE<br/> - Zorgaanbieders moeten de voor de uitwisseling verantwoordelijke zorgverlener met zekerheid kunnen identificeren.  <br/><br/>VERANTWOORDELIJKHEID<br/>- Bij raadpleegbaar maken:<br/>De raadplegende zorgaanbieder moet zijn eigen gebruiker identificeren en authenticeren (NEN7510). De dossierhouder moet de identiteit kunnen controleren (d.m.v. een cryptografisch bewijs als een elekronische handtekening, volgens NEN7512).<br/><br/>- Bij verzenden:<br/>De verzendende partij moet zijn eigen gebruiker identificeren en authenticeren (NEN7510). De dossierontvanger moet de identiteit kunnen controleren (d.m.v. een cryptografisch bewijs als een elekronische handtekening, volgens NEN7512). <br/><br/><br/>INVULLING TWIIN<br/>Bij raadpleegbaar maken:<br/>- De dossierraadpleger dient zijn eigen gebruikers te authenticeren op eIDAS hoog betrouwbaarheidsniveau.<br/>- De authenticatie van van de gebruikers door het Twiin netwerk heen is nog niet mogelijk.<br/>- Door het nog ontbreken van landelijke afspraken over cryptografisch bewijs hiervan / ondertekening wordt dit door Twiin nog niet vereist. De dossierhouder kan de externe gebruiker daarmee wel identificeren maar niet met zekerheid (authenticeren).<br/><br/>Bij verzenden:<br/>- De dossierhouder dient zijn eigen gebruikers te authenticeren op eIDAS hoog betrouwbaarheidsniveau.<br/>- De authenticatie van van de gebruikers door het Twiin netwerk heen is nog niet mogelijk.<br/>- Door het nog ontbreken van landelijke afspraken over cryptografisch bewijs hiervan / ondertekening wordt dit door Twiin nog niet vereist. Op welke manier en met welk betrouwbaarheidsniveau deze ondertekening moet plaats vinden hangt ook af van de NEN7512 risicoklasse waar de betreffende gegevensuitwisseling onder valt.<br/>- De dossierontvanger kan de externe gebruiker daarmee wel identificeren maar niet met zekerheid (authenticeren). <br/><br/>TOELICHTING<br/>- NEN7512:2022 bepaalt het volgende: “Authenticatie van gebruikers van uit te wisselen persoonlijke gezondheidsinformatie moet in overeenstemming met eIDAS zijn, waarbij het betrouwbaarheidsniveau ‘hoog’ moet worden gebruikt.” Dit betekent dat de initiërende gebruiker geauthenticeerd moet worden.<br/><br/>Ondertekening van het uitgewisselde is ook verplicht (NEN7512:2022): “Ondertekening bij uitwisseling dient twee doelen. Ten eerste de toegenomen zekerheid omtrent de integriteit van de uitgewisselde gegevens en ten tweede de zekerheid omtrent de afzender. Immers, veel instellingen hebben grote hoeveelheden medewerkers en voorkomen behoort te worden dat een niet daartoe geautoriseerde medewerkere de indruk kan wekken dat een onjuiste uitwisseling eigenlijk een goede uitwisseling is.“ Ondertekening van gegevens is bedoelt voor de ontvanger. De ontvanger is gehouden op basis van NEN7512:2022 om de ondertekening te controleren, dus bij raadplegen de dossierhouder en bij verzenden de dossierontvanger. De risicoklasse van de uitwisseling bepaalt welk betrouwbaarheidsniveau vereist is voor de handtekening.<br/>

Type: Requirement
Gemaakt: 12-9-2025 08:32:28
Gewijzigd: 23-9-2025 10:01:38
Versie: 1.0.0
Komt voor in: 5.2 Vertrouwen: Authenticatie, v05.02c Zorgverlener authenticatie, VH02. Vertrouwensmodel, Vertrouwensmodel - Vereisten

  • Flow To
  • Tagged Values
  • Advanced
  • Other Links
Element Name
2.5 Privacy
Class «ArchiMate_Influence»
beïnvloedt
Details:
 
5.11
Class «ArchiMate_Influence»
beïnvloedt
Details:
 
5.10 Authenticatie
Class «ArchiMate_Influence»
beïnvloedt
Details:
 
Auth-01 Zorgverlener authenticatie
Class «ArchiMate_Influence»
beïnvloedt
Details:
 
2.4 Beveiliging
Class «ArchiMate_Influence»
beïnvloedt
Details:
 
Tag Value
archimate_element_identifier id-ebd530f761774f45ac7bef95a50857d5
Details:  
Property Value
_HideUmlLinks: True
_defaultDiagramType: ArchiMate3::Motivation
isFinalSpecialization: 0
Object Type Connection Direction Notes
«ArchiMate_Product» 5.2 Vertrouwen: Authenticatie Product Dependency From