• Direct naar de pagina-inhoud
  • Direct naar de hoofdnavigatie
  • Direct naar de secundaire content met widgets
  • Direct naar de footer

Digitale Overheid

Voor professionals die werken aan digitalisering van de overheid

Logo Rijksoverheid, naar de homepage

Digitale Overheid

  • Home
  • Onderwerpen
  • Nieuws
  • Evenementen
  • Community’s
  • Nieuwsbrief
  • Contact
Home›Toelating Stelsel Toegang

Toelating Stelsel Toegang

De Wet digitale overheid (Wdo) maakt het mogelijk dat burgers naast DigiD ook kunnen kiezen voor een door de Rijksoverheid erkend middel van een private aanbieder. Daardoor wordt de afhankelijkheid van 1 inlogmiddel weggenomen. Aan andere inlogmiddelen worden eisen gesteld om de veiligheid en privacy te borgen.

Ministeriële regeling nadere eisen identificatiemiddelen, authenticatiediensten en machtigingsdiensten Wdo

Deze regeling bevat, samen met het Besluit identificatiemiddelen natuurlijke personen Wdo en het Besluit bedrijfs- en organisatiemiddel Wdo, de eisen waaraan publieke en private inlogmiddelen moeten voldoen voordat zij worden toegelaten onder de Wdo. De regels richten zich op de aanbieders van publieke inlogmiddelen (zoals DigiD) en private inlogmiddelen.

Publicatie

De publicatie van de eisen waaraan publieke en private inlogmiddelen moeten voldoen is bedoeld om geïnteresseerde partijen inzage te bieden. Zo kunnen zij zich voorbereiden op hun toelating. De regelgeving treedt in werking als de benodigde technische voorzieningen gereed zijn en de open toelating start. Op een later moment wordt daartoe een inwerkingtredingsbesluit gepubliceerd.

Toezichthouder

De Rijksinspectie Digitale Infrastructuur (RDI) is de onafhankelijke toezichthouder op alle leveranciers van authenticatie- en machtigingsdiensten in het stelsel. De RDI toetst ook in het toelatingsproces – vooraf – of aanbieders aan de vereisten voor inlogmiddelen voldoen. Deze volgen uit de eIDAS-verordening en de vereisten uit de wet.

Toelatingsproces authenticatie- en machtigingsdiensten

Authenticatiediensten en/of machtigingsdiensten die willen deelnemen aan het Stelsel Toegang doen hiervoor een aanvraag tot erkenning. Het toelatingsproces omvat technische (aansluit)eisen, maar ook organisatorische eisen (beheersmaatregelen, zoals lifecycle management en continuïteitsbeheer) en personele eisen om onder andere aan te tonen dat een toetreder betrouwbaar en geschikt is.

Stappenplan toelatingsproces

Het stappenplan dat daarbij hoort is gebaseerd op de eisen zoals die in de Wdo en onderliggende wet- en regelgeving zijn vastgesteld. Het bestaat uit de volgende fasen:

Voorbereiden erkenningsaanvraag

Het (laten) uitvoeren van een aantal tests is onderdeel van de aanvraag tot erkenning. Van elke test moet een testrapportage worden opgeleverd. Het gaat om de volgende tests en bijbehorende rapportages:

  • Aansluittesten: hiermee toont de aanvragende partij aan dat deze technisch in staat is om aan te sluiten op het Stelsel Toegang. Hiervoor moet de (definitieve) ‘conformance’ testomgeving gereed zijn.
  • Penetratietest: (opgesteld door een onafhankelijk testbedrijf onder verantwoordelijkheid van de aanvrager) hiermee toont de aanvragende partij aan dat de systemen getoetst zijn op kwetsbaarheden. Deze test mag niet ouder zijn dan 12 maanden.
  • Middeltoets: (opgesteld door een onafhankelijke partij onder verantwoordelijkheid van de aanvrager) hiermee toont de aanvragende partij aan dat diens middel en het beheer daarvan van voldoende kwaliteit is.

Indienen aanvraag tot erkenning

Authenticatiediensten en machtigingsdiensten dienen een aanvraag in tot erkenning bij de RDI. Hiervoor leveren zij de rapportages van eerdergenoemde testen en de andere documenten aan bij RDI, zoals beschreven in de bijbehorende Ministeriele Regeling. De aanvraag tot erkenning bij RDI heeft een verwachte doorlooptijd van minimaal 3 maanden. De RDI adviseert de minister van BZK over haar erkenningsbesluit. Als de minister akkoord gaat, wordt het inlogmiddel toegelaten. RDI informeert de aanvrager hierover.

Aansluiten

Als de aanvraag tot een erkenning heeft geleid, krijgt de aanvrager maximaal 3 maanden de tijd om daadwerkelijk op het stelsel (productieomgeving) aan te sluiten. Daarmee is de verwachte doorlooptijd vanaf het indienen van de aanvraag bij RDI totdat de aanvrager van een erkenning operationeel ongeveer 6 maanden.

Planning

Het toelatingsproces voor erkenning van private inlogmiddelen is waarschijnlijk in 2026 gereed. Vanaf dat moment kunnen bedrijven een verzoek indienen. Een gedetailleerde procesbeschrijving is naar verwachting eind 2025 beschikbaar.

Lees meer op de pleio-omgeving van Stelsel Toegang.

Deel deze pagina
  •  Deel via e-mail
  •  Deel op X
  •  Deel op LinkedIn

Widgetruimte algemeen

Wet digitale overheid

  • Veelgestelde vragen over de inwerkingtreding van de Wdo
  • Wettelijk verplichte standaarden
  • Ontsluiten Stelsel Toegang
  • Inclusie Stelsel Toegang
  • Toelating Stelsel Toegang
  • Veelgestelde vragen verplichting HTTPS en HSTS voor overheidswebsites
  • Vooruitblik op tweede tranche Wet digitale overheid

Laatst gewijzigd op 28 mei 2025.

 

Berichten

  • Achtergrond
  • Nieuws

Evenementen

  • Evenementen

Community

  • TOOI (Thesauri en Ontologieën voor Overheidsinformatie)

Vraag, idee, reactie of suggestie?

Werk je aan de digitalisering van de overheid en heb je een vraag of een idee? Reageer via het contactformulier

  • Link DigiD helpdesk digid.nl/hulp
  • Link MijnOverheid / Berichtenbox mijn.overheid.nl/vragen
  • Link eHerkenning helpdesk eherkenning.nl/nl/contact
  • Mailadres Berichtenbox voor Bedrijven ondernemersinformatie@rvo.nl

Digitale Overheid

Voor professionals die werken aan
digitalisering van de overheid

Blijf op de hoogte

  • Nieuwsbrief Digitale Overheid
  • X @digioverheid
  • LinkedIn Digitale Overheid
  • Mastodon Digitale Overheid
  • RSS

English

  • This site in English

Over Digitale Overheid

  • Over ons
  • Contact
  • Colofon
  • Archief
  • Copyright
  • Privacy
  • Toegankelijkheidsverklaring
  • Meld een kwetsbaarheid
  • Sitemap