Digitaal31 aug '11 07:54Aangepast op 31 aug '11 18:55

Kunnen we DigiD wel vertrouwen?

Auteur: Edme Koorstra

Kunnen we nog wel veilig inloggen via DigiD? De online dienst van de overheid staat onder druk, nu blijkt dat het systeem door hackers is gekraakt. D66 wil een onderzoek. 

De partij wil dat minister Donner onderzoek gaat doen naar de beveiliging van de DigiD. Het Nederlandse beveiligingsbedrijf Diginotar, dat voor de overheid de online beveiliging en licenties regelt, blijkt zelf slachtoffer te zijn geweest van hackers.
Volwaardig waarmerk
Volgens IT-specialist Bruno de Winter is Diginotar een volwaardig waarmerk, maar vervalt de geldigheid van de uitgegeven certificaten zodra deze gehackt worden. Webbrowsers kunnen dan immers niet meer checken of het afgegeven waarmerk echt is. In ieder geval het systeem van de certificaten die ze uitgeven voor bedrijven is gecorrumpeerd.
Overheidscertificaten
Diginotar beweert dat er niets aan de hand is met de overheidscertificaten die het bedrijf uitgeeft De bewering van Diginotar komt ook nogal ongeloofwaardig over, gezien de 249 gevallen waaruit tot nu toe het tegendeel naar voren komt.
Zwarte lijst
Veel browserleveranciers al gemeld Diginotar niet meer te vertrouwen. Internetbrowsers als Firefox, Explorer en Chrome vertrouwen Diginotar voorlopig niet meer voldoende. En hoewel PKIoverheid-certificaten (Belastingdienst, DigiD enz) nog steeds wèl vertrouwd zijn, heeft het imago van Diginotar een forse deuk opgelopen.
BNR's Humberto Tan praat erover met Kees Verhoeven van D66 en Wilbert de Vries van techwebsite Tweakers.net. Luister rechts ook naar het gesprek met IT-specialist Benno de Winter.


Deel dit artikel

Gerelateerde artikelen