-

Veranderingen in eIDAS (Electronic IDentification Authentication and trust Services)

Al in 2003 waren elektronische handtekeningen legaal volgens de Nederlandse wet. Er was echter een probleem over deze wet. Elk land had zijn eigen regels en voorschriften omtrent persoons identificatie. Dit had ook zijn effect op elektronische handtekeningen. Gelukkig is sinds september 2018 de eIDAS in gegaan. De eIDAS geeft de wetgeving omtrent persoons identificatie en zet de standaard waar elektronische handtekeningen aan moeten voldoen.

Wat veranderde er na september 2018?

Voor dat de eIDAS zijn intrede maakte moest je rekening houden met de regels van het land waar je zaken mee deed. Als voorbeeld; deed je als Nederlander zaken met een Ier en er moest een contract verzonden worden, dan moest het contract aan de regels van het Nederlandse en het Ierse wetboek voldoen. Deze hebben beide grote verschillen omdat het Nederlandse wetboek is gebaseerd op civiel recht en het Ierse wetboek op gemeen recht. Dit verschil is enkel maar het topje van de ijsberg en er zijn een tal van andere verschillen te vinden, waaronder de manier van digitaal identificeren.

Na de intreding van de eIDAS is alles een stuk gemakkelijker geworden, zowel Ierland als Nederland moeten zich aan dezelfde regels houden omtrent de rechtsgeldigheid van contracten. Ook heeft de eIDAS het mogelijk gemaakt dat Europese burgers en bedrijven zichzelf gemakkelijk digitaal kunnen identificeren, waar dit voorheen niet kon

Wat houdt eIDAS in?

Als je de impact van eIDAS op Nederland gaat uitleggen kan deze het beste opsplitsen in twee delen, het inkomend en uitgaand verkeer.

Inkomend verkeer: 

Alle Europese burgers en bedrijven krijgen toegang tot Nederlandse digitale dienstverlening.

Hiermee kunnen brugers en bedrijven met een Europees erkent inlog middel inloggen bij Nederlndse diensgverleners. Zo kan een Italiaan die door Nederland rijd en een verkeersboete krijgt zijn boete inzien door met zijn Italiaanse inlogmiddel in te loggen op het CJIB.

Uitgaand verkeer: 

Zo werkt het ook andersom. Nederlanders krijgen toegang tot de Europese digitale dienstverlening.

Het gaat hierbij om Nederlandse burgers en bedrijven die met, bijvoorbeeld Digid, bij Europese dienstverleners toegang krijgen.

Als we dit terugbrengen naar het voorbeeld van de Nederlander die met de Ier zaken doet dan zegt de eIDAS dat deze twee partijen zonder probleem kunnen handelen. De mate van veiligheid van het contract wordt door de eIDAS in drie levels verdeeld. De standaard, geavanceerde en de gekwalificeerde handtekening.

  • De standaard handtekening

Deze variant is de meest eenvoudige handtekening om te maken. Hieronder vallen bijvoorbeeld ingescande handtekeningen die via de scanner zijn verstuurd. Zolang er maar een elektronisch apparaat tijdens het teken process wordt gebruikt, wordt deze gezien als een standaard digitale handtekening. 

  • Geavanceerde handtekening

De geavanceerde variant is een stukje ingewikkelder dan de standaard variant. Zo is deze variant 100% digitaal gezet door middel van speciale software. Ook zorgt deze software er voor dat beide partijen juist zijn geïdentificeerd. Dit doen zij door een asymmetrische encryptie code, een zogeheten Public Key Identifier (PKI). Met zo’n PKI kan je bijvoorbeeld inloggen met je Digid om aan te tonen wie jij bent. Dit maakt deze handtekening een stuk veiliger dan de standaard handtekening.

  • Gekwalificeerde handtekening

Uiteindelijk komen we aan bij de meest veilige vorm van digitale handtekeningen, de gekwalificeerde digitale handtekening. Een handtekening in deze vorm behoudt zijn rechtsgeldigheid door middel van een certificaat. Dit certificaat wordt uitgegeven voor een Trusted Third Party (TTP) welke geregistreerd zijn bij het ACM. Deze handtekeningen worden gegenereerd door middel van ‘veilige middelen’, denk hierbij een USB stick met speciale software of een smartcard. Deze veilige middelen zijn als het ware het fysieke bewijs dat de persoon die ondertekent de persoon is die hij zegt te zijn.

Waar zijn we nu?

We zijn nu meer dan een jaar verder sinds de eIDAS verordening is ingegaan. Sinds die tijd is Europa op gekomen als de snelst groeiende markt in het gebruik van elektronische handtekeningen en ook Nederland draagt hier zijn steentje bij. 

Het gebruik van elektronische handtekeningen is aantrekkelijk voor veel bedrijven. Dit is omdat het veel voordelen met zich mee brengt. Los van het feit dat je niks meer hoeft te printen of contracten moet gaan opzoeken in een oude archief kast, zijn Elektronische handtekeningen goedkoper, sneller en milieuvriendelijker dan de papieren handtekeningen.

Omdat deze markt zo snel aan het groeien is, hebben we al de eerste voorbeelden gevonden dat elektronische handtekeningen hebben gewonnen in de rechtszaal. Zo zijn er in Engeland al een aantal zaken gewonnen, maar ook Nederland heeft al de eerste successen geboekt.

Een groeiende markt betekent uiteraard ook meer aanbieders van elektronische handtekeningen. Er is een breed scala van aanbieders te vinden op de Nederlandse markt. Denk hierbij aan buitenlandse partijen tot aan de lokale Nederlandse providers. Let bij deze partijen altijd op welke soort handtekening zijn aanbieden en hoe zij aantonen dat hun handtekeningen dienst rechtsgeldig is. Zo is het mogelijk dat een aanbieder van standaard elektronische handtekeningen, alsnog rechtsgeldig is omdat zij een andere methode gebruiken dan wat er hier is beschreven.

Over de auteur: Marijn Quartel heeft een achtergrond in sales doorontwikkeld tot zijn huidige functie als marketeer. In zijn functie bij Signable is hij verantwoordelijk voor uitbreiding van Engelse naar de grotere Europese markt.

Deel dit bericht

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond