'Stuur wachtwoord voor EPD niet per sms'

News Wireless Netherlands 10 SEP 2010
'Stuur wachtwoord voor EPD niet per sms'
SMS authenticatie is geen veilige methode om consumenten toegang te geven tot hun elektronisch patiëntendossier (EPD). Dit concluderen de Radbout Universiteit Nijmegen en PriceWaterhouceCoopers. Computable schrijft over het onderzoek. Het is de bedoeling dat patiënten via sms een authenticatecode krijgen toegestuurd om met DigiD inzage te krijgen in hun dossier. SMS authenticatie is echter relatief zwak. Een mogelijke oplossing is om het verkeer te coderen met het sterkere A5/3 algoritme, in plaats van A5/1, maar dat duurt nog enkele jaren.

Related Articles