Het Genootschap van Informatiebeveiligers (GvIB) zegt in Het Parool weinig vertrouwen te hebben in DigiD.

Het GvIB heeft kritiek op het feit dat een gebruikersnaam en wachtwoord voldoende zijn om met DigiD de belastingaangifte te ondertekenen. Het genootschap wijst op het bestaan van zogenaamde keyloggers waarmee gebruikersnaam en wachtwoord makkelijk te achterhalen zijn.

De Belastingdienst verwijt het GvIB naïviteit als het denkt dat de aangifte alleen op echtheid gecontroleerd wordt via DigiD. Ook het ingevoerde rekeningnummer wordt nagegaan en er wordt gecontroleerd op dubbele aangiftes.

Er zijn nog geen gevallen bekend waarin DigiD misbruikt zou zijn voor criminele doeleinden laat de Belastingdienst desgewenst aan Het Parool weten.

Ontwikkelaars bij DigiD hebben inmiddels een methode bedacht waarbij de digitale handtekening aan een code wordt gekoppeld die per sms wordt verzonden. Volgens de belastingdienst zou dat een goede optie kunnen zijn voor de toekomst. Criticasters zien daarin een bevestiging dat de huidige methode niet optimaal zou zijn.

Bron: Beveiligingsexperts uiten twijfels over DigiD

Be Sociable, Share!