Skip to main content

Digitale ID: veiliger zonder Europees identiteitsnummer

Politiek en maatschappelijk is er de nodige discussie over wel of geen digitaal paspoort of een Europese digitale identiteit. Een Europese wallet vereist een soort Europees Burgerservicenummer (BSN). Is het nou zo wenselijk dat je overal online met steeds hetzelfde persoonsnummer bekend staat? Krijg je dan niet een soort Europees supercookie? Dat moet en kan beter.

De Tweede Kamer bespreekt 31 mei, voorafgaand aan de Telecomraad van 3 juni, het EU-voorstel voor een raamwerk voor een Europese digitale identiteit. In Brussel is een belangrijke update van de technische eIDAS verordening aangekondigd. De verordening die Europees de totstandkoming van een digitaal ID regelt.

Uitdaging

Het gaat erom een veilige, betrouwbare digitaal ID opzetten die mensen praktisch kunnen gebruiken. Met de Europese ID-wallet, typisch een mobiele app, moet iemand overal in Europa kunnen inloggen: zowel bij een overheidsinstantie als bij een webshop. Een gereguleerde markt van veilige mobiele apps, die ons minder afhankelijk maken van Amerikaanse big tech en online zakendoen makkelijker en veiliger maakt.

Een datalek bij een dienstverlener kan ineens grote gevolgen hebben.

De voornaamste uitdaging bij de wallet is de spanning tussen privacy, veiligheid en gebruiksgemak. De kern is dat om effectief te zijn een wallet vaak gebruik maakt van een algemeen persoonsnummer (een nummertje voor iedere dienstverlener). Voor veiligheid heeft dat een groot voordeel. Het stelt partijen in staat om gemakkelijk identiteitsverwisseling te signaleren en maakt identiteitsfraude lastiger. In praktijk verschilt het binnen Europa: sommige landen kennen voor bedrijven en overheid hetzelfde persoonsnummer. In andere lidstaten, zoals Nederland, zijn de overheid persoonsnummers in het private domein niet toegestaan. De risico s bij een breed gebruikt nummer is inbreuk op privacy en een datalek bij een dienstverlener kan ineens grote gevolgen hebben.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen