
De Informatiebeveiligingsdienst voor gemeenten (IBD) noemt de berichtgeving over DigiD-lekken bij een twaalftal Nederlandse gemeenten en twee overheidsinstanties ‘stemmingmakerij’. Volgens de site Security.nl laat de IBD weten dat wachtwoorden en gebruikersnamen van DigiD-accounts helemaal niet eenvoudig via de ICT-systemen van de gemeenten te onderscheppen waren.
Het tv-programma Opgelicht?! Meldde eerder deze week dat 24 gemeenten standaard wachtwoorden gebruikten voor beveiliging van hun systemen en programma’s. Bij 12 gemeenten en twee overheidsinstanties zouden als gevolg hiervan een jaar lang in potentie de DigiD-accounts van een half tot één miljoen burgers eenvoudig toegankelijk zijn geweest.
Logius, de overheidsinstantie verantwoordelijk voor onder meer DigiD, stelde dat de genoemde lekken gedicht zijn na ontdekking en dat voor zover bekend hackers er geen misbruik van hebben gemaakt. De IBD laat nu weten dat het hoe dan ook met de genoemde kwetsbaarheid niet mogelijk is geweest om direct DigiD-wachtwoorden van burgers te achterhalen. De organisatie benadrukt dat gemeenten een veilig wachtwoordbeleid hebben en dat de gegevens van burgers nooit in gevaar zijn geweest.