Overslaan en naar de inhoud gaan

Veiligheid DigiD in het geding

DigiD is niet veilig genoeg, stellen experts. Om de toenemende fraude met DigiD tegen te gaan is een beter systeem nodig.

Vissen

Er komen steeds meer gevallen voor van fraude met DigiD, dat als elektronisch identificatiemiddel wordt gebruikt bij bijvoorbeeld de belastingaangifte en de aanvraag van toeslagen. De inloggegevens bestaan uit alleen een gebruikersnaam en een wachtwoord. Tegenover het AD stellen beveiligingsexperts dat de zwakke plek van dat systeem het per post versturen van die gegevens is. Wie ze bijvoorbeeld uit andermans brievenbus vist, kan onder die naam inloggen en het rekeningnummer waarop het geld moet binnenkomen veranderen. 

 

Aangetekend

En dat is niet de enige manier om de informatie te ondervangen. Op zijn minst zouden de codes per aangetekende post verstuurd moeten worden. Dat zou overigens een kostbare zaak zijn, gezien het feit dat jaarlijks 200.000 Nederlanders een nieuwe DigiD aanvragen omdat ze hun gegevens kwijt zijn. Ook een systeem waarbij per transactie een unieke code wordt verstrekt (die dus net als bij sommige vormen van internetbankieren maar één keer is te gebruiken) zou een alternatief zijn, meent Ralph Moonen van ITSX.

 

Opvolger

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Het onlangs nog door de VN geprezen DigiD staat op de nominatie vervangen te worden door een betere variant. De verdere ontwikkeling daarvan is echter in nevelen gehuld. Naar verwachting komt er na de zomer een 'statusupdate' van minister Donner over de toekomst/opvolging van DigiD.

Reacties: 5

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Jos Praat

eerst 'Schock Media' of een andere specialist maar eens een analyse laten maken (Zie crisis.nl), om een volgend automatiseringsdebacle te voorkomen

Op 4 augustus 2011, 07:45
Arnold

Tja, iedere gemeente heeft net DigiD op de website geinstalleerd. Kosten zijn dus voor niks gemaakt. Wat kost deze verspilling wel niet?

Op 4 augustus 2011, 09:15
gerrie

Ik krijg zo onderhand een punthoofd van al die wachtwoorden en inlogcodes. Mensen worden steeds gekker en zitten de hele dag te spelen met een computer. Er wordt totaal niet meer gewerkt.

Op 4 augustus 2011, 09:39
Rai van Alphen

Hoop poespas om wat? Wat is de geconstateerde schade? Wat zijn de extra kosten van de te nemen maatregelen? Bij een constante staat van economische crisis wordt het hoog tijd dat de kosten van maateregelen eens tegen het licht worden gehouden en beoordeeld worden op hun economische haalbaarheid.
Schaf anders de hele digitalisering maar af en laat mensen persoonlijk hun documenten overhandigen, waarbij zij zich moeten legitimeren doormiddel van een officieel identificatiebewijs. Scheelt heel wat 'duurbetaalde specialisten'.

Op 4 augustus 2011, 11:46
Gerrit

Wie bij DUO in wil loggen, moet zijn DIGID-account al koppelen aan zijn mobiele nummer en krijgt net als bij banken een unieke code om in te loggen. Het wordt dus binnen DIGID al toegepast, maar nog niet voldoende kennelijk. Dus helemaal geen duur en nieuwe systeem, maar uitbreiding van het bestaande?

Op 8 augustus 2011, 14:22

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

ad comes here

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in