Skip to content
KlantverhaalTarievenBeveiligingVergelijkingBlog

Europe

Americas

Oceania

Terug naar glossarium
Identiteit

Identiteitsvaststelling

Identity proofing (identiteitsvaststelling) is het proces van het verzamelen, valideren en verifiëren van persoonsgegevens om de identiteit van een persoon met een bepaald vertrouwensniveau vast te stellen. Het is de eerste stap vóór de uitgifte van digitale inloggegevens.

Identity proofing onderscheidt zich van authenticatie doordat het plaatsvindt bij het eerste contact met een persoon, wanneer er nog geen vertrouwensrelatie bestaat. Het doel is de vraag te beantwoorden: 'Is deze persoon echt wie hij of zij beweert te zijn?' voordat toegang wordt verleend of een account wordt aangemaakt. Dit proces is fundamenteel om identiteitsdiefstal vanaf het begin van de relatie te voorkomen.

Het NIST (National Institute of Standards and Technology) definieert drie niveaus van identiteitszekerheid (IAL - Identity Assurance Level): IAL1 (zelfverklaring), IAL2 (verificatie op afstand met document) en IAL3 (persoonlijke of gelijkwaardige verificatie). De Europese eIDAS-verordening biedt een vergelijkbaar kader met vertrouwensniveaus laag, substantieel en hoog.

Een robuust identity proofing-proces omvat doorgaans het verzamelen van identiteitskenmerken (naam, geboortedatum, adres), het valideren van identiteitsbewijzen (geldig, niet verlopen, niet ingetrokken document), het verifiëren van de identiteit (overeenstemming tussen de persoon en de bewijzen) en de beoordeling van het frauderisico in elke fase.

Regelgeving

eIDASNIST SP 800-63AAMLD6

Praktijkvoorbeelden

  • 1.Een digitale bank implementeert een identity proofing-traject op IAL2-niveau voor het openen van een rekening: de klant dient een identiteitsdocument in, neemt een videoselfie op en bevestigt het telefoonnummer via sms.
  • 2.Een eIDAS-certificeringsinstantie verifieert de identiteit van een aanvrager van een gekwalificeerd handtekeningcertificaat door fysieke aanwezigheid of een gecertificeerd videotraject met levendigheidsdetectie te vereisen.
  • 3.Een uitzendplatform verifieert de identiteit van uitzendkrachten bij registratie door documentverificatie en biometrische controle te combineren om een hoog vertrouwensniveau te bereiken.

Automatiseer uw compliance

Ontdek hoe CheckFile documentverificatie vereenvoudigt voor uw organisatie.