DigiD is onveilig en een acherhaald systeem. Dat zeggen beveiligingsexperts vandaag in het AD. Met DigiD kunnen burgers zichzelf online identificeren bij bijvoorbeeld de Belastingdienst en andere overheidsinstanties.
Wijzigingen per post fraudegevoelig
Veiligheidsexpert Hans van der Looij wijst op een zwakke plekke in DigiD. Wijzigingen in de inloggegevens worden namelijk per post bezorgt. In het AD zegt Van der Looij: ”’Op deze manier hebben criminelen verschillende manieren om gevoelige informatie te onderscheppen. Handlangers bij postbedrijven kunnen worden ingeschakeld. Of brieven kunnen uit de brievenbus worden gestolen.” Om dit gevaar te ondervangen wordt geadviseerd om de gegevens alleen aangetekend naar de burgers op te sturen.
Login DigiD is ’onveilig’
Ook de DigiD-login, met alleen een naam en wachtwoord, wordt ’onveilig’ genoemd. Beter zou zijn om het systeem te gebruiken waarmee banken werken. Hierbij maakt de klant bij elke transactie steeds opnieuw een logincode aan, die moeilijk is te kraken. Nadeel van dit loginsysteem is dat het veel duurder is.
Miljoenenfraude
Het AD meldt dat er voor miljoenen is gefraudeerd omdat de beveiliging van DigiD niet waterdicht is. Geld voor huur- en zorgtoeslag en kinderopvang komt dankzij de fraude op verkeerde rekeningen terecht. Als de beveiliging niet verbetert zou er een ander systeem voor DigiD moeten komen.