image

Logius sluit na veiligheidsaudit veertien organisaties af van DigiD

donderdag 13 maart 2025, 11:48 door Redactie, 8 reacties

Overheidsinstantie en DigiD-beheerder Logius heeft na een veiligheidsaudit veertien organisaties van DigiD afgesloten. Organisaties die van DigiD gebruikmaken moeten jaarlijks een 'beveiligingsassessment' laten uitvoeren. Zo wordt gecontroleerd of de koppeling van DigiD met de webapplicatie van de aangesloten organisatie wel voldoet aan de beveiligingseisen.

Meer dan 3400 diensten zijn op DigiD aangesloten. Op basis van de uitgevoerde veiligheidsaudit in 2023 moesten 758 diensten verbeteringen doorvoeren. Veertien organisaties hebben dat niet gedaan, of niet op tijd, en zijn vervolgens door Logius (tijdelijk) afgesloten. Om welke organisaties het precies gaat is niet bekendgemaakt. Volgens Logius geven de veiligheidsaudits burgers meer zekerheid dat DigiD als authenticatiemiddel veilig en betrouwbaar is.

Reacties (8)
Gisteren, 12:45 door Anoniem
Op zich zijn audits en de consequenties goed, maar dit betekent dus vaak wel dat je als organisatie en klant/consument niets meer kunt als DigiD niet meer actief is. Er is natuurlijk altijd wel ergens een SPOF, maar dit is een hele belangrijke...
Gisteren, 13:10 door Anoniem
Meer dan 3400 diensten zijn op DigiD aangesloten
Wat een krankzinnig aantal.
Gisteren, 13:23 door Erikje
Door Anoniem:
Meer dan 3400 diensten zijn op DigiD aangesloten
Wat een krankzinnig aantal.
Iedere gemeente in NL is bijvoorbeeld aangesloten, net als heel veel Rijks overheden. Dan gaat het heel snel.
Gisteren, 13:27 door Anoniem
Door Anoniem:
Meer dan 3400 diensten zijn op DigiD aangesloten
Wat een krankzinnig aantal.
Ik denk dat dat wel meevalt?
Als je DigiD voor elke gemeente en stad nodig hebt kom je al een aardig eind.
Dan komen alle verzekeringsmaatschappijen, zorgverleneres, extra zorginstanties er nog bij.
(Ten minste, ik ga ervan uit dat dit over de "back-end" gaat.)
Gisteren, 13:45 door Anoniem
Door Erikje:
Door Anoniem:
Meer dan 3400 diensten zijn op DigiD aangesloten
Wat een krankzinnig aantal.
Iedere gemeente in NL is bijvoorbeeld aangesloten, net als heel veel Rijks overheden. Dan gaat het heel snel.

Pensioenfondsen, zorgverzekeraars, uitvoeringsinstanties..... Waarvan je ook wilt en verwacht dat ze iets beters hebben dan gebruikersnaam en wachtwoord
Gisteren, 13:48 door Anoniem
Medische instellingen zijn ook aangesloten.
Gisteren, 14:10 door Anoniem
Door Erikje:
Door Anoniem:
Meer dan 3400 diensten zijn op DigiD aangesloten
Wat een krankzinnig aantal.
Iedere gemeente in NL is bijvoorbeeld aangesloten, net als heel veel Rijks overheden. Dan gaat het heel snel.

Dat zijn er nog niet veel. (ca 500 gemeenten)

Allerlei medische praktijken (dokter, apotheek) laat de teller harder oplopen.

Voor een beeld van het soort organisaties : https://machtigen.digid.nl/selecteer-dienst?pagina=64&sort=alfabetisch
Dat zijn alleen maar organisaties die digid-machtiging ondersteunen .
Degenen die digid-zonder-machtiging ondersteunen zijn er dan nog meer . Ik zie er zo geen lijst van , maar dit geeft een beeld van "wie moet dat allemaal hebben"
Gisteren, 20:27 door Erik van Straten
Door Anoniem:
Meer dan 3400 diensten zijn op DigiD aangesloten
Wat een krankzinnig aantal.
Op hoeveel websites kunnen we "binnenkort" (ik heb geen idee wanneer) met EDIW/EUDIW authenticeren (bewijzen dat wij zijn wie wij claimen te zijn)? Wie audit die websites?

EDIW = European Digital Identity Wallet. Volgens de Europese Commissie zijn er geen nadelen, uitsluitend "benefits" (https://ec.europa.eu/digital-building-blocks/sites/display/EUDIGITALIDENTITYWALLET/Benefits).

#Phishing #AitM #GehackteWebsites
#GecompromitteerdeSmartphones
#Impersonatie #Identiteitsfraude
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.