15 april 2006
De digitale identificatiemethode van de overheid (DigID) is met alleen een gebruikersnaam en een wachtwoord wel erg minimaal beveiligd, vindt de scheidend voorzitter van het Genootschap van Informatiebeveiligers (GvIB ), M. Kersten. Nu is dat niets nieuws, en voor werkelijk belangrijke zaken als een paspoort en een rijbewijs kan het DigID dan ook niet gebruikt worden. Maar Kersten vindt het DigID ook veel te zwak om de belastingaangifte mee te ondertekenen. Nu wijst Kersten niet zozeer op de zwakke beveiliging alleen; het is al langer bekend dat met een dergelijke zwakke beveiliging het risico op identiteitsvervalsing groot is. Een zwaardere beveiliging zou dan ook heel goed zijn voor het publieke vertrouwen in deze vorm van identificatie. En zeker nu meer dan een miljoen Nederlanders een DigID hebben aangevraagd en ongeveer 400.000 burgers hebben er hun belastingaangifte mee ondertekend. Maar waar Kersten vooral bezwaren tegen heeft is de combinatie van een zwakke beveiliging en het feit dat de overheid bij eventuele complicaties de verantwoordelijk afwenteld op de burger. Op Internet zijn teveel methoden en software te verkrijgen om toetsaanslagen te bespioneren, de zogenaamde key-loggers , om codes en gebruiksnamen geheim te houden. 'Als ik aangifte moet doen, zou ik dat voorzichtiger willen kunnen doen', zegt Kersten. Bij het genootschap zijn onder meer Cap Gemini , LogicaCMG , KPMG en PricewaterhouseCoopers aangesloten.