Conceptrecord · Overzicht of dossier
Beweringen: Authenticatie in de zorg
- Overzicht of dossier
- niet van toepassing
- België (federaal/interfederaal)
- Europese Unie
- Identiteit, toegang en audit
- Architectuur en infrastructuur
- Patiënttoegang en participatie
- Grensoverschrijdende uitwisseling
Atlas-ID authenticatie-in-de-zorg · 83 beweringen · 34 bronnen
· Laatst geverifieerd 08-10-2026
· Release 2026.10.08-2
Authenticatie is vaststellen wie zich aanmeldt bij een digitale zorgtoepassing. Burgers en zorgverleners gebruiken daarvoor een digitale sleutel van de federale aanmelddienst FAS, zoals de eID, itsme of de app MyGov.be, elk met een betrouwbaarheidsniveau. De identiteitsdienst van het eHealth-platform steunt op FAS, biedt per toepassing enkel sleutels van het vereiste niveau aan en laat de gebruiker daarna een profiel kiezen, zoals burger of zorgverlener. Software koppelt met eHealth-certificaten en tokens. De herziene eIDAS-verordening voegt een Europese digitale identiteitsportefeuille toe, die overheidsdiensten met elektronische identificatie moeten aanvaarden.
Hieronder staan de beweringen waarop de pagina over Authenticatie in de zorg steunt: korte, eigen geformuleerde feiten, elk met de bron en de vindplaats waar je ze kan nagaan. Lees het artikel · Zo werkt de Atlas.
Beweringen 80 beweringen
| Bewering | Soort | Bron | Vindplaats | Peildatum |
|---|---|---|---|---|
| Met FAS authenticeren burgers zich met digitale sleutels, zodat overheden weten wie toegang vraagt tot hun toepassingen. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b | §1 Verwerking van persoonsgegevens | 07-10-2026 |
| FAS is het platform dat een authenticatiedienst aanbiedt met meerdere digitale sleutels, elk gekoppeld aan een betrouwbaarheidsniveau (Level of Assurance). ↩ Toon in de tekst Klopt niet? | feit | FAS Assurance Framework — FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022 SRC-49845a2c83 | p. 4, §2.1 | 07-10-2026 |
| De eHealth IDP steunt voor de authenticatie van gebruikers op de BOSA FAS. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 8, §4.1 | 07-10-2026 |
| Elke toepassing achter de eHealth IDP krijgt een minimaal veiligheidsniveau; de IDP biedt de gebruiker enkel de aanmeldmethoden aan die aan dat minimum voldoen. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 8, §4.1 | 07-10-2026 |
| Na authenticatie zoekt de eHealth IDP in de authentieke eHealth-bronnen naar bijkomende identiteiten van de gebruiker (zoals een beroepshoedanigheid), waaruit de gebruiker per toepassing kiest. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 12, §4.3 | 07-10-2026 |
| Een eHealth-certificaat laat een zorgverlener of organisatie toe zich te authentiseren als zorgverlener of erkende instelling; het is vereist zodra een softwarepakket via een system-to-systemverbinding (geen webtoepassing) toegang wil tot eHealth-basisdiensten. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Wat is een eHealth-certificaat?' | 26-09-2026 |
| Technische clients (client-credentials-flow) kunnen geen tokens omwisselen via IAM eXchange; die functie is voorbehouden aan Trusted Platforms. ↩ Toon in de tekst Klopt niet? | feit | IAM eXchange - Tech Specs v1.4 — eHealth-platform; 10-09-2026 SRC-a64792a86d | p. 9, §4.2 | 07-10-2026 |
| Volgens itsme verliep in 2023 bijna 68% van alle FAS-authenticaties via itsme, 16% via de eID en 16% via andere methoden. ↩ Toon in de tekst Klopt niet? | leveranciersclaim | Government underlines its confidence in itsme® by extending their accreditation — Belgian Mobile ID (itsme) SRC-a9cfde677d | persbericht, tweede alinea | 07-10-2026 |
| Sinds 14 oktober 2025 kan de MyGov.be-app ook als digitale sleutel gebruikt worden om zich aan te melden bij onlinediensten van de overheid. ↩ Toon in de tekst Klopt niet? | feit | Gebruik de MyGov.be-app ook als digitale sleutel! — socialezekerheid.be (portaal van de sociale zekerheid); 15-10-2025 SRC-a07a3b5be2 | nieuwsbericht 15-10-2025 | 07-10-2026 |
| De eHealth IDP aanvaardt MyGov, aangeboden door de federale overheidsdiensten, als aanmeldmethode met niveau hoog. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 10, §4.1.3 | 07-10-2026 |
| Verordening (EU) 2024/1183 (eIDAS 2.0) verplicht elke lidstaat om ten minste één Europese portemonnee voor digitale identiteit te verstrekken binnen 24 maanden na de inwerkingtreding van de bedoelde uitvoeringshandelingen. ↩ Toon in de tekst Klopt niet? | feit | Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 | art. 1, punt 5 (nieuw art. 5 bis, lid 1) | 07-10-2026 |
| Private vertrouwende partijen die sterke gebruikersauthenticatie moeten toepassen, onder meer in de gezondheidszorg, moeten de wallet op vrijwillig verzoek van de gebruiker aanvaarden uiterlijk 36 maanden na de inwerkingtreding van de uitvoeringshandelingen (micro- en kleine ondernemingen uitgezonderd). ↩ Toon in de tekst Klopt niet? | feit | Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 | nieuw art. 5 septies, lid 2 | 07-10-2026 |
| De plicht van art. 5 septies, lid 2 om de wallet te aanvaarden geldt voor private vertrouwende partijen die sterke gebruikersauthenticatie moeten gebruiken, met uitzondering van micro- en kleine ondernemingen. ↩ Toon in de tekst Klopt niet? | feit | Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 | art. 1, punt 5 (nieuw art. 5 septies, lid 2) | 08-10-2026 |
| Die SSO van fat naar thin client werkt niet met STS-tokens die op een eHealth-certificaat van een instelling of organisatie steunen. ↩ Toon in de tekst Klopt niet? | feit | IAM STS to IDP/IAM Connect - Cookbook (SSO from fat to thin client) v1.5 — eHealth-platform; 11-09-2026 SRC-a881336f8b | p. 5, §2.2 | 07-10-2026 |
| De eHealth IDP-specificatie van oktober 2025 noemt itsme als enige erkende private partner voor aanmelding (niveau hoog). ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 10, §4.1.2 | 07-10-2026 |
| Sinds 16 maart 2026 kunnen burgers volgens ITdaily ook met de app Smart-ID aanmelden bij Belgische overheidsdiensten, na een erkenning op niveau hoog in januari 2026. ↩ Toon in de tekst Klopt niet? | feit | Smart-ID officially ready for use to log in to government services — ITdaily; 16-03-2026 SRC-11dd4854a2 | artikel 16/03/2026 | 07-10-2026 |
| De Federal Authentication Service (FAS) is een van de diensten binnen Common Secure Access Management (CSAM). ↩ Toon in de tekst Klopt niet? | feit | FAS Assurance Framework — FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022 SRC-49845a2c83 | p. 4, §2.1 | 07-10-2026 |
| CSAM is een geheel van afspraken en regels om het identiteits- en toegangsbeheer binnen het e-Government te organiseren. ↩ Toon in de tekst Klopt niet? | feit | Wat is CSAM? — CSAM (RSZ, FOD BOSA, FOD Financiën, KSZ, FOD Economie, FOD Binnenlandse Zaken) SRC-fce108e92d | sectie 'Wat is CSAM?' | 07-10-2026 |
| Volgens CSAM doen onder meer diverse instellingen van de gezondheidszorg een beroep op CSAM om de toegang tot hun onlinediensten te regelen. ↩ Toon in de tekst Klopt niet? | feit | Wat is CSAM? — CSAM (RSZ, FOD BOSA, FOD Financiën, KSZ, FOD Economie, FOD Binnenlandse Zaken) SRC-fce108e92d | sectie 'Samenwerking tussen overheidsdiensten' | 07-10-2026 |
| Het FAS Assurance Framework (v1.2, 26/09/2022) is gebaseerd op het eIDAS-kader voor betrouwbaarheidsniveaus (Uitvoeringsverordening 2015/1502) en past dat zonder afwijking toe op de Belgische context. ↩ Toon in de tekst Klopt niet? | feit | FAS Assurance Framework — FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022 SRC-49845a2c83 | p. 6, §3 | 07-10-2026 |
| FAS authenticeert enkel natuurlijke personen; optreden namens een onderneming verloopt via een systeem van rollen en mandaten van natuurlijke personen. ↩ Toon in de tekst Klopt niet? | feit | FAS Assurance Framework — FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022 SRC-49845a2c83 | p. 5, §2.2 | 07-10-2026 |
| Bij IAM eXchange voor Trusted Platforms steunt I.AM Connect voor de authenticatie van de eindgebruiker op de FAS-dienst. ↩ Toon in de tekst Klopt niet? | feit | IAM eXchange - Tech Specs v1.4 — eHealth-platform; 10-09-2026 SRC-a64792a86d | p. 8, §4.1 | 07-10-2026 |
| I.AM past na authenticatie met eID, itsme of TOTP de toegangsregels van de toepassing toe en verleent op basis daarvan wel of geen toegang. ↩ Toon in de tekst Klopt niet? | feit | Geïntegreerd gebruikers- en toegangsbeheer (IAM) — eHealth-platform SRC-e6b4005113 | inleiding | 28-09-2026 |
| In FAS heeft de eID het veiligheidsniveau hoog. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b | §1, lijst digitale sleutels | 07-10-2026 |
| Enkel gebruikersnaam en wachtwoord heeft in FAS het niveau laag. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b | §1, lijst digitale sleutels | 07-10-2026 |
| Volgens de eHealth IDP-specificatie is de eID de sterkste aanmeldmethode (niveau hoog). ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 9, §4.1.1 | 07-10-2026 |
| Gebruikersnaam en wachtwoord zonder bijkomende code is in de eHealth IDP de zwakste methode (niveau laag). ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 10, §4.1.4 | 07-10-2026 |
| Een digitale sleutel van een erkende dienstverlener zoals itsme heeft in FAS het niveau hoog met pincode en substantieel met biometrie. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b | §1, lijst digitale sleutels | 07-10-2026 |
| In FAS heeft de MyGov.be-toepassing het niveau hoog met pincode en substantieel met biometrie. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b | §1, lijst digitale sleutels | 07-10-2026 |
| Gebruikersnaam en wachtwoord met een beveiligingscode via mobiele app, sms of e-mail hebben in FAS het niveau substantieel. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b | §1, lijst digitale sleutels | 07-10-2026 |
| In de eHealth IDP heeft gebruikersnaam met wachtwoord en beveiligingscode via mobiele app het niveau substantieel. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 10, §4.1.5 | 07-10-2026 |
| Een op Europees niveau erkende digitale sleutel (eIDAS) heeft in FAS het niveau hoog of substantieel. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b | §1, lijst digitale sleutels | 07-10-2026 |
| Versie 1.4 van de eHealth IDP-specificatie (14/10/2025) schrapte de aanmeldmethode Helena en voegde MyGov toe. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 4, documenthistoriek (tabel) | 07-10-2026 |
| Sinds 31 januari 2024 is de federale digitale sleutel 'code via token' (een document met 24 persoonlijke codes) niet langer beschikbaar om aan te melden bij overheidsdiensten. ↩ Toon in de tekst Klopt niet? | feit | E-services: aanmelden met het federale token niet meer mogelijk vanaf 31 januari 2024 — Forum for the Future (blog); 04-12-2023 SRC-bf12be8589 | artikel 04/12/2023 | 07-10-2026 |
| Het federale 'token' was een document met 24 persoonlijke codes. ↩ Toon in de tekst Klopt niet? | feit | E-services: aanmelden met het federale token niet meer mogelijk vanaf 31 januari 2024 — Forum for the Future (blog); 04-12-2023 SRC-bf12be8589 | artikel 04/12/2023 | 07-10-2026 |
| Volgens itsme was itsme in 2020 de meest gebruikte aanmeldmethode voor eHealth-diensten. ↩ Toon in de tekst Klopt niet? | leveranciersclaim | Belgians made massive use of itsme in 2020, especially to connect to eHealth services — Belgian Mobile ID (itsme) SRC-f0c0a7349a | blogbericht | 07-10-2026 |
| Volgens de RIZIV-handleiding van januari 2019 bood het eHealth-platform toen drie aanmeldmethoden aan - eID, itsme en gebruikersnaam/wachtwoord met TOTP-code. ↩ Toon in de tekst Klopt niet? | feit | Toegang tot RIZIV toepassingen via eHealth V 1.4 — RIZIV; 04-01-2019 SRC-4c494a06fc | p. 2, §3 | 07-10-2026 |
| De TOTP-app voor eHealth-aanmelding moest volgens de RIZIV-handleiding (2019) eerst geregistreerd worden op het federale portaal (CSAM, Mijn digitale sleutels), wat een eenmalige aanmelding met eID vroeg. ↩ Toon in de tekst Klopt niet? | feit | Toegang tot RIZIV toepassingen via eHealth V 1.4 — RIZIV; 04-01-2019 SRC-4c494a06fc | p. 8, nota's | 07-10-2026 |
| Toegang tot de mobiele app Mijngezondheid is enkel mogelijk via sterke authenticatie met CSAM-FAS, zoals itsme. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring mobiele applicatie mijngezondheid — RIZIV SRC-b1f0269438 | sectie 'Toegang en authenticatie' | 07-10-2026 |
| Voor versnelde toegang op het toestel verplicht de app Mijngezondheid een pincode en/of biometrie. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring mobiele applicatie mijngezondheid — RIZIV SRC-b1f0269438 | sectie 'Toegang en authenticatie' | 07-10-2026 |
| Bij het eerste gebruik van de app Mijngezondheid krijgt de gebruiker een standaard toestemmingsbericht van de IAM-basisdienst van eHealth, omdat de app in zijn naam gegevens opvraagt. ↩ Toon in de tekst Klopt niet? | feit | Privacyverklaring mobiele applicatie mijngezondheid — RIZIV SRC-b1f0269438 | inleiding gebruikersvoorwaarden | 07-10-2026 |
| Voor patiënten zijn sommige Metahub-functies beschikbaar als webtoepassing, bereikbaar met eID, itsme of TOTP. ↩ Toon in de tekst Klopt niet? | feit | Verwijzingsrepertorium (Metahub) — eHealth-platform SRC-008bee8c2b | sectie over beschikbaarheid | 26-09-2026 |
| De eHealthBox is beschikbaar als webservice (geïntegreerd in medische software) en als webtoepassing (aanmelding met eID, itsme of TOTP). ↩ Toon in de tekst Klopt niet? | feit | eHealthBox — eHealth-platform SRC-71c7c4bb9f | inleiding | 26-09-2026 |
| De toegang tot My eBox (voor de uitnodiging baarmoederhalskanker) verloopt via het CSAM-platform, met digitale sleutels zoals itsme. ↩ Toon in de tekst Klopt niet? | feit | Uitnodiging in je eBox — Centrum voor Kankeropsporing SRC-d91fea3885 | antwoord op de vraag | 30-09-2026 |
| De eHealth IDP kent vijf profielen - Citizen, Quality (beroepsbeoefenaar), Organization, Mandate en Parent. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 12, §4.3 | 07-10-2026 |
| Het profiel Quality identificeert de gebruiker als beroepsbeoefenaar, bijvoorbeeld als arts. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 12, §4.3 | 07-10-2026 |
| Artsen krijgen toegang tot eLys via het federale eHealth-platform, dat CSAM gebruikt voor de aanmelding en CoBRHA voor de roltoekenning. ↩ Toon in de tekst Klopt niet? | feit | Toegang tot eLys voor artsen — Athumi Documentatie SRC-fab27dc586 | sectie aanmelden | 30-09-2026 |
| Vraagt een tweede toepassing binnen dezelfde browsersessie een hoger niveau dan de gebruikte aanmeldmethode, dan moet de gebruiker zich opnieuw aanmelden met een methode van dat niveau. ↩ Toon in de tekst Klopt niet? | feit | I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de | p. 9, §4.1 | 07-10-2026 |
| Huisartsen bereiken de Orgadon-toepassing via het eHealth-portaal voor beroepsbeoefenaars (onlinediensten zonder softwarepakket), na identificatie via CSAM met eID of itsme. ↩ Toon in de tekst Klopt niet? | feit | Registratie van de wilsverklaring voor donatie van menselijk lichaamsmateriaal – Gebruikershandleiding (arts) — eHealth-platform SRC-29e88fdbf3 | p. 3, 2.1 Identificatie, authenticatie en verklaringsrecht | 30-09-2026 |
| Na een eenmalige identificatieprocedure op het CSAM-platform maakt de eindverantwoordelijke van de mammografische eenheid de medewerkers aan als gebruikers in Heracles en kent rollen en rechten toe. ↩ Toon in de tekst Klopt niet? | feit | Handleiding Heracles voor mammografische eenheden — Centrum voor Kankeropsporing SRC-ad162aeb90 | p. 4, Deel I: Toegang tot Heracles | 30-09-2026 |
| Volgens de MZG-richtlijnen (februari 2026) verloopt de inlogprocedure via eID of itsme. ↩ Toon in de tekst Klopt niet? | feit | MZG Inleiding (versie februari 2026) — FOD Volksgezondheid; 01-02-2026 SRC-8f16a29d42 | p. 11, §2.5 | 28-09-2026 |
| Individuele zorgverleners en burgers kunnen Self Service Mandates gebruiken met eID, itsme, TOTP of een burgertoken. ↩ Toon in de tekst Klopt niet? | feit | Hoe toegang krijgen tot applicaties — eGezondheid SRC-c5ddd44e1b | sectie 'Zich aanmelden als individuele zorgverlener of als burger' | 28-09-2026 |
| Behalve bij telefoon moet de technologie zorgverlener en patiënt authenticeren, via een FAS-middel of een eigen systeem met eenmalige FAS-registratie van voldoende niveau. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 27 maart 2025 tot uitvoering van artikel 34, vijfde lid, van de GVU-wet (zorg op afstand) — Belgisch Staatsblad; 07-04-2025 SRC-432927ffa9 | art. 3, eerste lid, 3° | 30-09-2026 |
| Bij zorg op afstand mag de authenticatie ook via een eigen systeem van de verstrekker, mits cumulatief aan voorwaarden is voldaan; de eerste is een eenmalige registratie van de identiteit met een FAS-middel van minstens het niveau dat het Beheerscomité van het eHealth-platform vastlegt. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 27 maart 2025 tot uitvoering van artikel 34, vijfde lid, van de GVU-wet (zorg op afstand) — Belgisch Staatsblad; 07-04-2025 SRC-432927ffa9 | art. 3, eerste lid, 3°, b), eerste streepje | 08-10-2026 |
| De twee andere cumulatieve voorwaarden voor een eigen authenticatiesysteem bij zorg op afstand: de voorwaarden van betrouwbaarheidsniveau substantieel uit Uitvoeringsverordening (EU) 2015/1502 (punten 2.1, 2.2.1 element 2, 2.3 en 2.4) en, voor het eigen middel en de activering ervan, de voorwaarden van niveau laag. ↩ Toon in de tekst Klopt niet? | feit | Koninklijk besluit van 27 maart 2025 tot uitvoering van artikel 34, vijfde lid, van de GVU-wet (zorg op afstand) — Belgisch Staatsblad; 07-04-2025 SRC-432927ffa9 | art. 3, eerste lid, 3°, b), tweede en derde streepje | 08-10-2026 |
| Zorgverleners en patiënt authenticeren zich met een middel dat in de Federal Authentication Service (FAS) is geïntegreerd, of met een eigen authenticatiesysteem van de aanbieder onder cumulatieve voorwaarden. ↩ Toon in de tekst Klopt niet? | feit | Overeenkomst telemonitoring en therapiebegeleiding bij chronisch hartfalen — RIZIV - Dienst voor geneeskundige verzorging SRC-58fa2bcddb | artikel 2, 'Technologie voor telemonitoring' | 26-09-2026 |
| De STS van eHealth levert SAML Holder-of-Key-tokens voor eindgebruikers en Sender-Vouches-tokens voor serviceproviders (I.AM-overzicht, 2013). ↩ Toon in de tekst Klopt niet? | feit | Service specification eHealth-IAM Overview v1.0 — eHealth-platform; 11-07-2013 SRC-0add04a07c | p. 7, §3.2 | 07-10-2026 |
| Een gebruiker die in een 'dikke' client al een STS-sessietoken heeft, kan dat hergebruiken om zich bij de eHealth IDP of I.AM Connect aan te melden (SSO van fat naar thin client). ↩ Toon in de tekst Klopt niet? | feit | IAM STS to IDP/IAM Connect - Cookbook (SSO from fat to thin client) v1.5 — eHealth-platform; 11-09-2026 SRC-a881336f8b | p. 5, §2.1 | 07-10-2026 |
| Voor de overgang vraagt de client op basis van het Holder-of-Key-token een bearer-token aan dat maximaal 10 minuten geldig is. ↩ Toon in de tekst Klopt niet? | feit | IAM STS to IDP/IAM Connect - Cookbook (SSO from fat to thin client) v1.5 — eHealth-platform; 11-09-2026 SRC-a881336f8b | p. 12, §5.2.1 | 07-10-2026 |
| IAM eXchange levert SAML Holder-of-Key-sessietokens die bevestigen dat een client een geldig eHealth-profiel heeft, zodat REST/OIDC-toepassingen bestaande SOAP-diensten kunnen aanroepen. ↩ Toon in de tekst Klopt niet? | feit | IAM eXchange - Tech Specs v1.4 — eHealth-platform; 10-09-2026 SRC-a64792a86d | p. 5, §2.1 | 07-10-2026 |
| Omdat de Trusted Platform namens de eindgebruiker handelt, moet die gebruiker eerst toestemming geven aan de client. ↩ Toon in de tekst Klopt niet? | feit | IAM eXchange - Tech Specs v1.4 — eHealth-platform; 10-09-2026 SRC-a64792a86d | p. 8, §4.1 | 07-10-2026 |
| Het JWT dat I.AM Connect na de omzetting aflevert, bevat het actieve profiel van de gebruiker, zoals burger, ouder, mandaathouder, zorgverlener of lid van een instelling. ↩ Toon in de tekst Klopt niet? | feit | IAM STS to IDP/IAM Connect - Cookbook (SSO from fat to thin client) v1.5 — eHealth-platform; 11-09-2026 SRC-a881336f8b | p. 19, §6.3 | 07-10-2026 |
| Volgens het engagement voor I.AM Connect Token Exchange zijn omgewisselde tokens secundaire credentials die een delegatie van rechten van de eindgebruiker voorstellen en maximaal beschermd moeten worden. ↩ Toon in de tekst Klopt niet? | feit | Security commitment for IAM Connect Token Exchange (formulier v1.1) — eHealth-platform; 11-12-2024 SRC-5feb62ce8a | p. 1 | 07-10-2026 |
| Een omgewisseld token mag nooit meer bevoegdheden hebben dan het oorspronkelijke token. ↩ Toon in de tekst Klopt niet? | feit | Security commitment for IAM Connect Token Exchange (formulier v1.1) — eHealth-platform; 11-12-2024 SRC-5feb62ce8a | p. 1 | 07-10-2026 |
| Niet-gepseudonimiseerde gegevens sturen naar een doeldienst die pseudonimisering via token exchange vereist, geldt volgens het engagement als datalek. ↩ Toon in de tekst Klopt niet? | feit | Security commitment for IAM Connect Token Exchange (formulier v1.1) — eHealth-platform; 11-12-2024 SRC-5feb62ce8a | p. 2 | 07-10-2026 |
| Volgens het communiqué van de Ministerraad van 1 september 2023 is FOD BOSA verantwoordelijk voor het ontwikkelingsprogramma van de app MyGov.be, die de Belgische invulling van de Europese digitale portefeuille wordt. ↩ Toon in de tekst Klopt niet? | feit | Ontwikkeling van de digitale portefeuille MyGov.be (Ministerraad van 1 september 2023) — Forum for the Future (blog, overname communiqué Ministerraad); 06-09-2023 SRC-c60e99bd15 | artikel 06/09/2023 | 07-10-2026 |
| Een van de vijf strategische componenten van MyGov.be is mobiele digitale identiteit, met functies voor identificatie, authenticatie en elektronische handtekening of stempel. ↩ Toon in de tekst Klopt niet? | feit | Ontwikkeling van de digitale portefeuille MyGov.be (Ministerraad van 1 september 2023) — Forum for the Future (blog, overname communiqué Ministerraad); 06-09-2023 SRC-c60e99bd15 | artikel 06/09/2023, lijst componenten | 07-10-2026 |
| De MyGov.be-app wordt geactiveerd met de eID en een kaartlezer of met een actief itsme-account. ↩ Toon in de tekst Klopt niet? | feit | Gebruik de MyGov.be-app ook als digitale sleutel! — socialezekerheid.be (portaal van de sociale zekerheid); 15-10-2025 SRC-a07a3b5be2 | sectie 'Heb je de MyGov.be-app nog niet geïnstalleerd?' | 07-10-2026 |
| MyGov.be is de Belgische digitale identiteitsportefeuille, conform de eIDAS 2.0-verordening; ze biedt digitale identiteitsauthenticatie op basis van het Rijksregister, toegang tot de eBox voor burgers, het uploaden en bewaren van juridisch geldige digitale documenten (met offline verificatie) en het scannen van digitaal ondertekende QR-codes. ↩ Toon in de tekst Klopt niet? | feit | eHealth (primary use) in Belgium: brief overview, Belgian Integrated Health Record (B-IHR) for integrated care and Belgian roadmap towards EHDS — Frank Robben (4th Health, Ethics, Law, and Technology Symposium, HELT 2026); 23-04-2026 SRC-1c29edd035 | dia 23 ('MyGov.be: Belgian EUDI wallet') | 26-09-2026 |
| Documenten die al in MyGov.be geladen kunnen worden zijn onder meer COVID-vaccinatiecertificaten, de isi+- kaart voor kinderen, geboorte- en huwelijksakten, sociale status (MyBEnefits), het inschrijvingsbewijs van voertuigen, identiteitskaartgegevens en rijbewijsgegevens. ↩ Toon in de tekst Klopt niet? | feit | eHealth (primary use) in Belgium: brief overview, Belgian Integrated Health Record (B-IHR) for integrated care and Belgian roadmap towards EHDS — Frank Robben (4th Health, Ethics, Law, and Technology Symposium, HELT 2026); 23-04-2026 SRC-1c29edd035 | dia 23 | 26-09-2026 |
| Ter ondersteuning van de EHDS wil men via MyGov.be, na digitale identiteitsauthenticatie, de Europese ziekteverzekeringskaart (EHIC) bij ziekenfondsen en elektronische voorschriften via Recip-e kunnen uploaden en overal en altijd raadplegen, en via een QR-code elektronisch overdragen aan de afleverende apotheek. ↩ Toon in de tekst Klopt niet? | feit | eHealth (primary use) in Belgium: brief overview, Belgian Integrated Health Record (B-IHR) for integrated care and Belgian roadmap towards EHDS — Frank Robben (4th Health, Ethics, Law, and Technology Symposium, HELT 2026); 23-04-2026 SRC-1c29edd035 | dia 24 ('MyGov.be in support of EHDS') | 26-09-2026 |
| Volgens The Brussels Times zou de Europese ziekteverzekeringskaart tegen 2026 in de MyGov.be-app worden opgenomen (aankondiging bij de lancering, niet als uitgevoerd bevestigd). ↩ Toon in de tekst Klopt niet? | feit | 'Simplifying services': Belgium among first in EU to launch digital wallet — The Brussels Times SRC-bc907df898 | artikel, voorlaatste alinea | 07-10-2026 |
| Waar lidstaten elektronische identificatie vereisen voor een onlinedienst van een openbare instantie, moeten zij ook de Europese portemonnee voor digitale identiteit aanvaarden. ↩ Toon in de tekst Klopt niet? | feit | Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 | nieuw art. 5 septies, lid 1 | 07-10-2026 |
| De overwegingen van eIDAS 2.0 noemen de gezondheidssector als voorbeeld waar authenticatie in offlinemodus belangrijk is, onder meer om e-recepten op QR-codes te kunnen vertrouwen. ↩ Toon in de tekst Klopt niet? | feit | Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 | overweging 19 | 07-10-2026 |
| Burgers hebben het recht zich bij toegangsdiensten elektronisch te identificeren met elk onder art. 6 eIDAS erkend identificatiemiddel. ↩ Toon in de tekst Klopt niet? | feit | Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847 — Europees Parlement en Raad van de EU (EUR-Lex); 05-03-2025 SRC-af26b6d770 | art. 16(1), eerste zin | 30-09-2026 |
| Toegangsdiensten voor gezondheidswerkers zijn enkel toegankelijk met een onder eIDAS erkend elektronisch identificatiemiddel of een middel dat voldoet aan de common specifications van art. 36. ↩ Toon in de tekst Klopt niet? | feit | Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847 — Europees Parlement en Raad van de EU (EUR-Lex); 05-03-2025 SRC-af26b6d770 | art. 12, tweede alinea | 30-09-2026 |
| Volgens Uitvoeringsverordening (EU) 2026/2099 identificeert en authenticeert een zorgverlener die op online verzoek van de patiënt een uitwisseling via MyHealth@EU aanvraagt, die patiënt met een eIDAS-middel van minstens niveau substantieel; vanaf 26 maart 2030 is niveau hoog vereist. ↩ Toon in de tekst Klopt niet? | feit | Uitvoeringsverordening (EU) 2026/2099 van de Commissie van 21 september 2026 (interoperabel grensoverschrijdend identificatie- en authenticatiemechanisme, EHDS) — Europese Commissie / Publicatiebureau (EUR-Lex); 22-09-2026 SRC-a101f70ab0 | art. 4(2) | 08-10-2026 |
| Volgens Uitvoeringsverordening (EU) 2026/2099 volstaat voor de identificatie van de patiënt bij een online verzoek tot grensoverschrijdende uitwisseling via MyHealth@EU eerst niveau 'substantieel' (eIDAS); vanaf 26 maart 2030 is niveau 'hoog' vereist. ↩ Toon in de tekst Klopt niet? | feit | Uitvoeringsverordening (EU) 2026/2099 van de Commissie van 21 september 2026 (interoperabel grensoverschrijdend identificatie- en authenticatiemechanisme, EHDS) — Europese Commissie / Publicatiebureau (EUR-Lex); 22-09-2026 SRC-a101f70ab0 | art. 4(2) | 29-09-2026 |
| De gezondheidswerker of zorgaanbieder die een grensoverschrijdende uitwisseling vraagt, moet de zorgattributen van de patiënt aanvaarden wanneer die als elektronische attestatie via een Europese digitale-identiteitsportemonnee worden aangeboden (van toepassing vanaf 26 maart 2029). ↩ Toon in de tekst Klopt niet? | feit | Uitvoeringsverordening (EU) 2026/2099 van de Commissie van 21 september 2026 (interoperabel grensoverschrijdend identificatie- en authenticatiemechanisme, EHDS) — Europese Commissie / Publicatiebureau (EUR-Lex); 22-09-2026 SRC-a101f70ab0 | art. 5(2) | 29-09-2026 |
| Belgisch standpunt voor de grensoverschrijdende identificatie: zorgverlener of zorginstelling authenticeren met een eIDAS-middel van niveau 'substantial', inclusief EUDI-wallets. ↩ Toon in de tekst Klopt niet? | feit | EHDS (European Health Data Space) - De Europese Verordening betreffende de Europese ruimte voor gezondheidsgegevens — eHealth-platform SRC-41ee539e0b | sectie 'Organisatie in België', identificatie- en authenticatiemechanisme | 26-09-2026 |
Niet in de tekst verwerkt 3 beweringen
Deze beweringen komen uit dezelfde bronnen en zijn nagekeken, maar het artikel over Authenticatie in de zorg gebruikt ze (nog) niet.
| Bewering | Soort | Bron | Vindplaats | Peildatum |
|---|---|---|---|---|
| Volgens itsme keurde de Europese Commissie op 18 december 2019 de aanmelding van het Belgische stelsel FAS/itsme onder eIDAS goed. Klopt niet? | leveranciersclaim | itsme® notified by Europe as a means of identification — Belgian Mobile ID (itsme) SRC-21d0c8c72c | blogbericht | 07-10-2026 |
| Volgens itsme verlengde de federale overheid de erkenning van itsme als aanmeldmiddel voor FAS met drie jaar (persbericht zonder zichtbare datum, cijfers over 2023). Klopt niet? | leveranciersclaim | Government underlines its confidence in itsme® by extending their accreditation — Belgian Mobile ID (itsme) SRC-a9cfde677d | persbericht, eerste alinea | 07-10-2026 |
| Volgens itsme werd het aangemelde stelsel erkend op betrouwbaarheidsniveau hoog. Klopt niet? | leveranciersclaim | itsme® notified by Europe as a means of identification — Belgian Mobile ID (itsme) SRC-21d0c8c72c | blogbericht | 07-10-2026 |