De komst van smartphone-apps die via NFC de chip van het paspoort kunnen uitlezen zorgt niet voor nieuwe risico's, zo heeft minister Knops van Binnenlandse Zaken op vragen van D66 laten weten. Aanleiding voor de vragen van D66-Kamerlid Kees Verhoeven aan Knops was een artikel in het FD over smartphone-apps die via NFC de paspoortchip uitlezen.
Verschillende partijen waarschuwden in het FD dat apps om de paspoortchip uit te lezen een risico voor identiteitsfraude vormen. De apps hoeven daarnaast niet gecertificeerd te worden. "Het bestaan van deze telefoonapps introduceert echter geen nieuwe risico's. Bij het uitlezen van de chip zijn dezelfde persoonsgegevens zichtbaar als bij het tonen van een paspoort of het verstrekken van een kopie", antwoordt de minister.
Volgens Knops moet er bij het verstrekken van informatie uit een paspoort goed worden opgelet aan wie die informatie wordt verstrekt en waarom. "Dit is ongeacht of het paspoort wordt getoond, gekopieerd of gescand", voegt de minister toe. Daarnaast kan de paspoortchip alleen worden uitgelezen met behulp van een sleutel op basis van de machineleesbare strook (MRZ).
Deze sleutel is alleen te raadplegen wanneer de MRZ zichtbaar is. Hiermee wordt volgens de minister voorkomen dat de paspoortchip door ieder willekeurig persoon van een afstand kunnen worden uitgelezen. De in de paspoortchip opgeslagen vingerafdrukken zijn daarnaast niet door de smartphone-apps uit te lezen, aangezien die extra zijn versleuteld.
Knops waarschuwt wel dat de app-makers over de paspoortgegevens van hun gebruikers kunnen beschikken. "Net als met iedere andere app bestaat er een mogelijkheid dat de maker een database opbouwt met informatie over personen die de app gebruiken. In geval van kwaadwillenden zou dit kunnen leiden tot identiteitsfraude." Toch ziet de minister certificering van dergelijke apps niet zitten, omdat dit voor extra administratieve lasten zorgt die niet in verhouding staan tot het risico, aldus Knops.
De minister ging ook nog in op de uitspraak dat het plaatsen van een QR-code op het paspoort de kans op identiteitsdiefstal vergroot. Het BSN zal over twee jaar ook als QR-code op paspoorten en identiteitskaarten worden opgeslagen. Volgens sommigen zou dit de kans op id-diefstal vergroten, aangezien een QR-code eenvoudiger te vervalsen is dan een chip. De QR-code is volgens Knops zelf geen echtheidskenmerk, maar wel onderdeel van een identiteitskaart of een paspoort met meerdere echtheidskenmerken.
"Op het moment dat de QR-code wordt vervalst of gemanipuleerd komt de uitgelezen informatie niet meer overeen met de informatie op het paspoort of de identiteitskaart. Daarom ben ik het niet eens met de uitspraak dat de QR-code de kans op identiteitsdiefstal vergroot omdat een QR-code makkelijker te vervalsen is dan een chip", aldus het antwoord van de minister.
Deze posting is gelocked. Reageren is niet meer mogelijk.