Skip to main content

Digitale ID: veiliger zonder Europees identiteitsnummer

Politiek en maatschappelijk is er de nodige discussie over wel of geen digitaal paspoort of een Europese digitale identiteit. Een Europese wallet vereist een soort Europees Burgerservicenummer (BSN). Is het nou zo wenselijk dat je overal online met steeds hetzelfde persoonsnummer bekend staat? Krijg je dan niet een soort Europees supercookie? Dat moet en kan beter.

De Tweede Kamer bespreekt 31 mei, voorafgaand aan de Telecomraad van 3 juni, het EU-voorstel voor een raamwerk voor een Europese digitale identiteit. In Brussel is een belangrijke update van de technische eIDAS verordening aangekondigd. De verordening die Europees de totstandkoming van een digitaal ID regelt.

Uitdaging

Het gaat erom een veilige, betrouwbare digitaal ID opzetten die mensen praktisch kunnen gebruiken. Met de Europese ID-wallet, typisch een mobiele app, moet iemand overal in Europa kunnen inloggen: zowel bij een overheidsinstantie als bij een webshop. Een gereguleerde markt van veilige mobiele apps, die ons minder afhankelijk maken van Amerikaanse big tech en online zakendoen makkelijker en veiliger maakt.

Een datalek bij een dienstverlener kan ineens grote gevolgen hebben.

De voornaamste uitdaging bij de wallet is de spanning tussen privacy, veiligheid en gebruiksgemak. De kern is dat om effectief te zijn een wallet vaak gebruik maakt van een algemeen persoonsnummer (een nummertje voor iedere dienstverlener). Voor veiligheid heeft dat een groot voordeel. Het stelt partijen in staat om gemakkelijk identiteitsverwisseling te signaleren en maakt identiteitsfraude lastiger. In praktijk verschilt het binnen Europa: sommige landen kennen voor bedrijven en overheid hetzelfde persoonsnummer. In andere lidstaten, zoals Nederland, zijn de overheid persoonsnummers in het private domein niet toegestaan. De risico s bij een breed gebruikt nummer is inbreuk op privacy en een datalek bij een dienstverlener kan ineens grote gevolgen hebben.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen
Wie is eigenaar van cy­ber­weer­baar­heid?
Verder lezen
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen
Evaluatie datalek gemeente Epe
Verder lezen