Plasterk weerspreekt DigiD-lek bij gemeenten

In het DigiD-systeem van 24 gemeenten is geen lek geweest. Ook zijn de DigiD-pagina's nooit 'gecompromitteerd', schrijft minister van Binnenlandse Zaken Ronald Plasterk (PvdA) vrijdag in een Kamerbrief over het bericht dat gegevens van inwoners een jaar voor het oprapen lagen.

Wel was bij twaalf gemeenten sprake van een 'kwetsbaarheid' in het softwaresysteem, aldus Plasterk. Die kwetsbaarheid was zodanig dat hackers daar eventueel misbruik van hadden kunnen maken. Dat is niet gebeurd, aldus de minister, die verder meldde dat de fout op 18 september werd ontdekt. Diezelfde dag is het probleem verholpen.

Het programma Opgelicht meldde dinsdag dat 24 gemeenten gebruikmaakten van standaard logingegevens. Ook hadden twaalf gemeenten de koppeling naar de DigiD-pagina zeer slecht beveiligd.

Volgens de minister zijn dit jaar al veertig nepwebsites uit de lucht gehaald waarop naar DigiD-inloggegevens van mensen werd gevist. Via deze phishingsites proberen criminelen wachtwoorden buit te maken. Het Nationaal Cyber Security Center (NCSC) blokkeert zulke sites, aldus Plasterk, die bezig is de beveiliging van DigiD aan te scherpen. Inmiddels heeft DigiD elf miljoen gebruikers.