Amerikanen kunnen niet bij data DigiD, maar wel toegang…

Pagina: 1
Acties:

  • donkerlicht
  • Registratie: Juli 2025
  • Laatst online: 08:54
Artikel: review: Amerikanen kunnen niet bij data DigiD, maar wel toegang dwarsbomen vi...
Auteur: @YannickSpinner
Ik zie staan:
Dat is wellicht het gevoeligste persoonlijke nummer dat een mens heeft.
Dat valt toch wel mee? Ik denk niet dat de gemiddelde mens in bijvoorbeeld Portugal dat als gevoeligste persoonlijke nummer voor een mens opvat.

  • YannickSpinner
  • Registratie: Mei 2021
  • Laatst online: 14:04

YannickSpinner

Redacteur
Het is een beetje beeldspraak, een beetje subjectief en een er zit een kern van waarheid in. Zou het vooral niet te zwaar tilen. Gaat overigens om Nederlanders, ik weet niet hoe dat in Portugal zit!
For the sake of argument: BSN is permanent en moet voor de meest gevoelige overheidsinteracties gebruikt worden. Daarbij zijn de meeste nummers van een persoon wel ergens te vinden in databases en datalekken, BSN niet. Vind het daarom wel een prima te verdedigen zin

  • t14wo
  • Registratie: Maart 2009
  • Laatst online: 14:18
ZZP'ers hebben jaren en jaren gewoon hun BSN moeten publiceren in de vorm van hun BTW nummer. Dus zo spannend is dat niet. Een BSN is ook nooit bedoelt om als identificatiecode te dienen. Het moet ook altijd icm andere factoren worden gebruikt om iemands identiteit vast te stellen.

Denk dat TS vooral valt over 'een mens heeft'. Maak daar logischer van: "Dat is wellicht het gevoeligste persoonlijke nummer dat Nederlandse inwoners hebben.'

  • donkerlicht
  • Registratie: Juli 2025
  • Laatst online: 08:54
t14wo schreef op donderdag 5 februari 2026 @ 08:50:
Denk dat TS vooral valt over 'een mens heeft'. Maak daar logischer van: "Dat is wellicht het gevoeligste persoonlijke nummer dat Nederlandse inwoners hebben.'
Ja, dat inderdaad. De gemiddelde mens heeft totaal niets met het bsn. Over de belangrijkheid valt te twisten.

  • skimine
  • Registratie: Januari 2016
  • Laatst online: 15:16
Goedemiddag @YannickSpinner en @Marger, een paar puntjes.

Tenzij anders aangegeven komt onderstaande informatie uit dit artikel van Follow the Money (FTM): https://www.ftm.nl/artike...fte-van-staats-secretaris

1
"Dit van oorsprong Nederlandse commerciële bedrijf (...)"
Zoals ook aangegeven bij een eerder artikel is Solvinity momenteel in handen van "de Britse durfinvesteerder Vitruvian Partners". Tevens was dit al zo ten tijde van de aanbesteding in 2019. Volgens mij is het van oorsprong inderdaad een Nederlands bedrijf. Maar bovenstaande is denk ik wel de moeite van het vermelden waard, het bedrijf was dus al in handen van een buitenlandse partij (zoals bij het vorige artikel toen is toegevoegd).

2
De titel "Amerikanen kunnen niet bij data DigiD, maar wel toegang dwarsbomen via Solvinity" vind ik misleidend.

Ze mógen niet bij de data. Maar het is niet uit te sluiten dat ze het wel kunnen. En uit de tabel blijkt ook dat het best om wat gegevens gaat.

Zoals Hubert bij FTM zei:
Cyberexpert en voormalig toezichthouder op de veiligheidsdiensten Bert Hubert is eveneens duidelijk: ‘Technisch gezien betekent dit dat Solvinity-medewerkers toegang hebben tot DigiD-data en -systemen. Er zal best afgesproken zijn dat ze daar niet aan zullen komen en dat er mogelijk nog technische maatregelen worden getroffen die de toegang bemoeilijken. Maar meer dan een belofte is het niet.’
Het stukje versleuteling zegt ook niet zoveel zonder dat bekend is wie de sleutels beheert.
Sommige data is in ieder geval (op een punt in de keten) niet versleuteld:
Ze worden wel via een beveiligde verbinding verstuurd, maar in platte, leesbare tekst, zegt cybersecurity-expert Floris Meester. Voor FTM monitorde hij de data die heen en weer wordt gestuurd tussen het DigiD-account van een gebruiker en de servers als die gebruiker inlogt. ‘Het gaat dan onder meer om je inloggegevens en je wachtwoord.’
Een ander ding dat wordt genoemd is de SMS-verificatie. In principe kan Solvinity bij de verstuurde code. En daarmee kan "een derde" dus inloggen op andermans account.

Zoals FTM schreef over het bezoek van Kyndryl-managers aan de Tweede Kamer:
‘Het komt neer op vertrouwen,’ zei een van de vier Kyndryl-managers in de Tweede Kamer. Dat klopt dan wel weer helemaal, want garanties zijn er dus niet.
3
Naast de beoordeling van de ACM is er nog een veel interessantere toetsing, namelijk door het Bureau Toetsing Investeringen (BTI). Die kunnen op basis van "de Wet veiligheidstoets investeringen, fusies en overnames" (Vifo) een overname van kritieke infrastructuur tegenhouden. Alleen over de openbaarheid van de resultaten is veel te doen. Zie: nieuws: Experts eisen inzicht in verkoop Nederlandse DigiD-hoster aan Amerika..., https://www.ftm.nl/artike...ame-van-digid-leverancier en skimine in "De Nederlandse politiek 2026: regeerakkoord"

  • YannickSpinner
  • Registratie: Mei 2021
  • Laatst online: 14:04

YannickSpinner

Redacteur
donkerlicht schreef op donderdag 5 februari 2026 @ 08:54:
[...]

Ja, dat inderdaad. De gemiddelde mens heeft totaal niets met het bsn. Over de belangrijkheid valt te twisten.
Daarom het woordje 'wellicht'! Overigens vind ik de toevoeging van 'Nederlander' ipv 'mens' prima. Maar laat me ook even benadrukken: het hele artikel is in context van Nederlandse gebruikers, diensten, overheden etc. Dat snapt de gemiddelde lezer echt wel!

  • YannickSpinner
  • Registratie: Mei 2021
  • Laatst online: 14:04

YannickSpinner

Redacteur
skimine schreef op donderdag 5 februari 2026 @ 13:34:
Goedemiddag @YannickSpinner en @Marger, een paar puntjes.

1
"Dit van oorsprong Nederlandse commerciële bedrijf (...)"
Zoals ook aangegeven bij een eerder artikel is Solvinity momenteel in handen van "de Britse durfinvesteerder Vitruvian Partners". Tevens was dit al zo ten tijde van de aanbesteding in 2019. Volgens mij is het van oorsprong inderdaad een Nederlands bedrijf. Maar bovenstaande is denk ik wel de moeite van het vermelden waard, het bedrijf was dus al in handen van een buitenlandse partij (zoals bij het vorige artikel toen is toegevoegd).
Bedankt dat je de tijd nam om deze feedback te formuleren! Ik voeg even een bijzin toe aan het stukje over Solvinity als Nederlands bedrijf.

De rest van je feedback is wat mij betreft nuttig en verdiepend, maar te ver voor dit artikel. Ik heb bijvoorbeeld ook toetsing obv WOTZ en kwetsbaarheid van het hele mailsysteem van Justitie en Veiligheid weggelaten. Dat zijn 'zijpaden' die me kostbare alinea's kosten ;) Dit artikel is meer voor de algemene lezer bedoeld en dan moet je soms deze lastige keuzes maken
Pagina: 1