Vorig jaar zijn er zo'n 15.000 DigiD-accounts verwijderd wegens mogelijk misbruik, zo heeft het ministerie van Binnenlandse Zaken in het Jaarverslag van 2015 laten weten. Volgens het ministerie was de maatregel vaak preventief vanwege een vermoeden dat de accounts gecompromitteerd waren.
In 2014 werden nog 8.000 DigiD’s in verband met mogelijke fraude en misbruik verwijderd. "De toename betekent overigens niet dat er ook daadwerkelijk meer misbruik gesignaleerd is: het werk van het fraudeteam is geïntensiveerd, wat ook bijdraagt aan een toenemend aantal voorzorgsmaatregelen", aldus het Jaarverslag. Details over de gebruikte methoden om DigiD-accounts te compromitteren worden niet vermeld.
Vorig jaar liet het ministerie ook onderzoek uitvoeren om de beveiliging van de DigiD-omgeving verder te versterken door het wegnemen van eerder in audits geconstateerde tekortkomingen. Dit "project Arend" is eind 2015 afgerond. Daarnaast zijn er vorig jaar externe auditors ingeschakeld om de beveiliging van de DigiD-omgeving te onderzoeken. Op basis van deze onderzoeken concludeert het ministerie dat de kans op ongeautoriseerde toegang tot, of compromitatie van DigiD klein is.
De impact van ongeautoriseerde toegang tot de DigiD-database wordt door het ministerie als hoog geclassificeerd vanwege de gevoeligheid van de opgeslagen data. Om deze reden zijn er diverse maatregelen getroffen die de kans op ongeautoriseerde toegang moeten verminderen. "Het project Arend heeft geresulteerd in een verdere versterking van deze maatregelen. De resultaten van de externe penetratietesten die recentelijk zijn uitgevoerd, bevestigen dit", zo laat het Jaarverslag (pdf) weten.
Tevens zal naar aanleiding van een signaal van de Auditdienst Rijk dit jaar een analyse plaatsvinden op verdere verbeteringen van de beveiliging van DigiD en de set gegevens in de database. Hierbij zal het ministerie een afweging maken tussen kosten en impact op de performance enerzijds en het netto beveiligings- en privacyrendement anderzijds. Op dit moment heeft DigiD zo'n 12 miljoen gebruikers.
Deze posting is gelocked. Reageren is niet meer mogelijk.