CBP wil betere beveiliging voor DigiD

Nieuws Breedband Nederland 8 OCT 2015
CBP wil betere beveiliging voor DigiD

De overheid moet de beveiliging van DigiD aanscherpen, oordeelt het CBP. Aanleiding is een incident met het Brabantse reclamebureau Digi-D. Dat heeft meer dan 8.500 sets van gebruikersnaam en wachtwoord binnengekregen van mensen die per ongeluk via de website probeerden in te loggen op DigiD. Het bureau heeft melding gemaakt en overheidsorganisatie Logius heeft daarop alle betrokken gebruikersaccounts uit voorzorg geblokkeerd.

Het CBP stelt nu dat er nog steeds kans bestaat op phishing en vraagt het ministerie van BZK om met maatregelen te komen. Het is denkbaar om een tweevoudige authenticatie verplicht te stellen, met een code via sms ter bevestiging. Die optie is er nu al, maar het is niet verplicht. Overigens werkt de overheid toe naar een stelsel van eHerkenning dat op termijn het DigiD stelsel moet gaan vervangen.

Gerelateerde artikelen