eSigning en PKIoverheid-certificaat: wat is het en hoe werkt het?

28 apr 2019 1 minuut leestijd Ynske Ynske

eSigning is het ondertekenen van een PDF-document door middel van een elektronische handtekening. De elektronische handtekening is wettelijk gelijk gesteld aan de handgeschreven (ook wel “natte”) handtekening als de digitale ondertekening voldoet aan betrouwbaarheidsniveau 4. Dit betekent concreet dat de handtekening beveiligd moet zijn met het zogeheten PKIoverheid-certificaat, waarbij PKI staat voor Public Key Infrastructure.

Waarom eSigning?

In het streven naar een digitale overheid worden aanbestedende diensten gestimuleerd om gebruik te maken van eSigning. Het idee is dat (digitale) inschrijvingen in de toekomst gedaan worden met een rechtsgeldige digitale handtekening en dat een ondertekend papieren document niet meer tot de mogelijkheden behoort. Deze digitalisering moet de administratieve lasten verlichten en bijdragen aan het verduurzamen van het aanbestedingsproces.

Rijkswaterstaat stelde als eerste de digitale handtekening verplicht binnen een beperkt aantal van haar inkoopdomeinen, maar vanwege de positieve ervaringen werd deze verplichting al snel doorgevoerd binnen de overige inkoopdomeinen. Inmiddels hebben ook andere aanbestedende diensten dit voorbeeld gevolgd, waaronder EPO en de Rijksgebouwendienst.

Wat is een PKIoverheid-certificaat?

Zoals aangegeven is een elektronische handtekening pas rechtsgeldig wanneer deze beveiligd is op basis van het PKIoverheid-certificaat. Dit betreft een persoonsgebonden certificaat waar de (tekenbevoegde) ondertekenaar over moet beschikken. De aanvraag ervan is echter een tijdrovend proces en kan, afhankelijk van de organisatie, best ingewikkeld zijn. Partijen waar je een PKIoverheid-certificaat kunt aanvragen zijn:

  • Digidentity
  • QuoVadis
  • ESG
  • KPN

De aanvraagprocedure

Een aanvraagprocedure voor een PKIoverheid-certificaat bestaat altijd uit meerdere stappen en bedraagt 6 tot 8 weken, inclusief een verplichte face-tot-face identificatie van de certificaathouder. Dit betekent dat het starten met de aanvraag op het moment dat een aanbesteding wordt gepubliceerd niet in alle gevallen toereikend is (de minimale termijn bij een Europese aanbesteding is 45 dagen).

Hulp nodig bij aanbestedingen?

Natuurlijk doe je er verstandig aan als ondernemer om alvast te anticiperen op de toekomst en de mogelijkheid tot eSigning te implementeren in de eigen organisatie. qcore helpt je daar graag bij! Neem contact met ons open we zullen je alles vertellen over digitale ondertekening en, indien gewenst, begeleiding bieden bij het aanvragen van een PKIoverheid-certificaat. Bekijk ook onze Startersgids Inschrijven op aanbestedingen om succesvol in te schrijven op aanbestedingen. 

Startersgids Inschrijven op aanbestedingen