image

Kamervragen over inloggen met rijbewijs via DigiD

dinsdag 26 juni 2018, 16:43 door Redactie, 4 reacties

Sinds 4 juni zijn alle uitgegeven rijbewijzen voorzien van een nieuwe functie om via DigiD op websites van de overheid in te loggen. De nieuwe inlogfunctie kan echter tot de invoering van de Wet digitale overheid niet worden gebruikt. Aanleiding voor het CDA om Kamervragen aan staatssecretaris Knops van Binnenlandse Zaken te stellen.

Het inloggen via DigiD en het rijbewijs op websites van overheid, zorg en pensioenfondsen moet volgens de RDW extra zekerheid geven over de identiteit van degene die inlogt en maakt het mogelijk om zeer vertrouwelijke informatie online aan te bieden. Burgers kunnen in de toekomst zelf beslissen of ze hun rijbewijs hiervoor gaan gebruiken. De burger kan de nieuwe inlogfunctie tot de invoering van de Wet digitale overheid echter niet gebruiken.

CDA-Kamerlid Van der Molen wil dan ook van staatssecretaris Knops weten wanneer de Wet digitale overheid naar verwachting in werking kan treden. Daarnaast is de staatssecretaris gevraagd hoeveel rijbewijzen met een inlogfunctionaliteit er worden uitgegeven totdat de Wet digitale overheid in werking treedt. Knops moet ook duidelijk maken hoe de inlogfunctionaliteit van het nieuwe rijbewijs is te activeren.

Als laatste vraagt het Kamerlid waarom het nieuwe beeldmerk op de achterkant van het rijbewijs, dat aangeeft dat het rijbewijs een inlogfunctionaliteit heeft, van DigiD verschilt. "Deelt u de mening dat dit verwarrend kan zijn voor de burger?", aldus de vraag van Van der Molen. De staatssecretaris heeft drie weken de tijd om de vragen te beantwoorden (pdf).

Pilot

Vanaf 1 juni is DigiD een pilot gestart waarin inloggen met het rijbewijs via DigiD wordt getest. Bijna 250 personen doen mee aan de pilot. Deze testers kunnen via een speciale DigiD-app inloggen met het rijbewijs. Naast de speciale app die voor de testers beschikbaar is gemaakt is ook een Android-smartphone met NFC-lezer of een aan de computer gekoppelde usb-kaartlezer nodig. Om in te kunnen loggen met het rijbewijs moet deze functie eerst worden geactiveerd.

Image

Reacties (4)
26-06-2018, 17:13 door Bitwiper - Bijgewerkt: 26-06-2018, 17:29
Zorgvuldige authenticatie vereist authenticatie met vergelijkbare betrouwbaarheid van beide partijen. En een vooraf opgesteld en gecommuniceerd plan voor als het misgaat, want authenticatie is NOOIT 100% betrouwbaar - zeker digitale authenticatie niet.

Als je, als burger, niet heel zeker weet dat de site waarvoor je authenticeert daadwerkelijk een betrouwbare en -naar rato- voldoende beveiligde overheidssite of ziektekosten/pensioensite is, ben je gek als je dit doet met dergelijke multi-factor authenticatie. Want als hier een kwaadwillende tussenzit, die met jouw gegevens identiteitsfraude pleegt (iets anders doet dan jij ziet), zie jij dan nog maar eens te bewijzen dat jij het niet was.

Zolang onze overheid nog te beroerd is om digid.nl van een EV-certificaat te voorzien, en veel overheidswebsites HSTS incompetent hebben geïmplementeerd of https niet eens op orde hebben (zie [1]), PEINS ik er niet over om zelf wel alle authenticatieregisters open te trekken. En ik zal iedereen die het wil horen, ook aanraden om hier geen gebruik van te maken.

[1] https://www.security.nl/posting/566101/NL%3A+veel+brakke+https+sites
27-06-2018, 21:50 door ph-cofi - Bijgewerkt: 27-06-2018, 21:53
Begrijp ik dit goed? Deze functie vervangt iets dat je weet (DigiD ww) door iets dat je hebt (rijbewijs met NFC token en smartphone). Is dit een verbetering? Die laatste 2 kan je in 1* verliezen of gestolen krijgen. Smartphone apps geven niet zo betrouwbaar gevoel.
28-06-2018, 07:15 door Anoniem
Er wordt om een PIN gevraagd. Oftewel: je hebt iets (rijbewijs) en je weet iets (PIN). Tweefactor dus
03-07-2018, 18:58 door Anoniem
Daarnaast bied dit systeem ook de mogelijkheid om anoniem voor DigiD te authenticeren. Dus alleen de afnemer kan jou identiteit herleiden naar een bsn. Dus DigiD weet niet wie jij bent, alleen waar jij heen gaat. Lijkt mij een prima toevoeging aan de privacy.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.