Het Genootschap van Informatiebeveiligers (GvIB) zegt in Het Parool weinig vertrouwen te hebben in DigiD.
Het GvIB heeft kritiek op het feit dat een gebruikersnaam en wachtwoord voldoende zijn om met DigiD de belastingaangifte te ondertekenen. Het genootschap wijst op het bestaan van zogenaamde keyloggers waarmee gebruikersnaam en wachtwoord makkelijk te achterhalen zijn.
De Belastingdienst verwijt het GvIB naïviteit als het denkt dat de aangifte alleen op echtheid gecontroleerd wordt via DigiD. Ook het ingevoerde rekeningnummer wordt nagegaan en er wordt gecontroleerd op dubbele aangiftes.
Er zijn nog geen gevallen bekend waarin DigiD misbruikt zou zijn voor criminele doeleinden laat de Belastingdienst desgewenst aan Het Parool weten.
Ontwikkelaars bij DigiD hebben inmiddels een methode bedacht waarbij de digitale handtekening aan een code wordt gekoppeld die per sms wordt verzonden. Volgens de belastingdienst zou dat een goede optie kunnen zijn voor de toekomst. Criticasters zien daarin een bevestiging dat de huidige methode niet optimaal zou zijn.
Nog geen reacties op "Beveiligingsexperts uiten twijfels over DigiD"
Als je kijkt hoe bijvoorbeeld de rabobank beveiligd is en naar Digid word je wel een beetje bang. Je moet dadelijk al je digitale zaken met de overheid via de digid doen. De meeste mensen gebruiken een simpel wachtwoord. Zetten het in een worddoc en sommige mensen sharen die nog.
Daar word je echt heel blij van.
Plaats je reactie
Velden met een * zijn verplicht in te vullen