Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

‘Amerikaanse overname DigiD-beheer maakt manipulatie mogelijk’

[Foto: Nat_V/Shutterstock]
07 januari 2026 - 07:004 minuten leestijdActueelSecurity & AwarenessFox-ITKyndrylLogiusMinisterie van BZKSolvinity
Alfred Monterie
Alfred Monterie

Waarschuwing te horen in podcast ‘Cyberhelden’ van Ronald Prins (mede-oprichter Fox-IT)

Het onder een andere naam inloggen bij DigiD is nog het allergrootste gevaar dat dreigt bij overname van DigiD-beheerder Solvinity door het Amerikaanse Kyndryl. Zo blijkt uit de podcast ‘Cyberhelden’ van security-expert Ronald Prins.

De voormalige eigenaar van Fox-IT die tegenwoordig in Zuid-Afrika woont, voerde in zijn podcast een gesprek met andere cybersecurity-experts. Nu in de VS een andere wind waait en het land geen stabiliserende factor meer is, wordt techniek steeds meer ‘politiek’.

Belangrijk thema tijdens de podcast was de vraag welke risico’s Nederland loopt als Solvinity meer onder de reikwijdte van Amerikaans wetgeving gaat vallen. Behalve juridische vragen heeft de Tweede Kamer hier ook veel technische vragen over. Meerdere briefings volgen deze maand. En terecht: als de Amerikanen echt toegang willen tot bepaalde data, wordt geen middel geschuwd. Ronald Prins haalde in het gesprek prof. Eric Verheul, hoogleraar in de cybersecurity (Nijmegen en Amsterdam), aan die in een LinkedIn-post Angela Merkels telefoon-hack in herinnering bracht. En aan de aanval van de NSA op Belgacom in 2013, zoals onthuld door Edward Snowden.

Spioneren

Als het beheer over het platform onder DigiD in Amerikaanse handen komt, krijgen medewerkers van Amerikaanse inlichtingendiensten meer mogelijkheden om via DigiD te spioneren. Ze kunnen gemakkelijker iemands identiteit overnemen, zegt Verheul in zijn LinkedIn-post. Het ‘faken’ van een identiteit en vervolgens toegang krijgen tot de persoonsgegevens van iemand anders, zijn een reëel gevaar. Zo kun je toegang krijgen tot persoonlijke accounts bij Nederlandse overheidsdiensten, zoals de Belastingdienst of UWV en alle zorgverzekeraars.

Volgens deze hoogleraar wordt het risico van manipulatie door Amerikaanse inlichtingendiensten in de (politieke) discussies over de veiligheid van DigiD vaak over het hoofd gezien. Ronald Prins stelde in zijn podcast het daarmee eens te zijn. DigiD geldt als een cruciale schakel in de Nederlandse infrastructuur. Ten onrechte gaat volgens Verheul alle aandacht uit naar de risico’s rond ‘sabotage’ en het ‘meegluren’ in de bestanden van Nederlandse overheidsdiensten. Uitval van DigiD door het stoppen van het beheer is zeker niet denkbeeldig, maar groter is de verleiding een identiteit te faken en in iemands huid te kruipen.

Goed uitvoerbaar

Manipulatie is mogelijk door van een DigiD-account – waarvan je de toegang hebt – in de DigiD-database het BSN te veranderen naar het BSN van de persoon wiens persoonsgegevens je elders wilt inzien. Verheul: ‘Voor de platformleverancier die ook het technisch beheer doet, lijkt mij een dergelijke manipulatie goed uitvoerbaar – zeker met ondersteuning van de NSA, de Amerikaanse inlichtingendienst die geavanceerde malware zoals Stuxnet mede heeft ontwikkeld.’

Verheul herinnert eraan dat de NSA vijf jaar geleden al Europese leiders bleek te spioneren, waaronder dus Angela Merkel. Met de juridisch afgedwongen medewerking (Cloud Act, FISA, Patriot Act) van het Amerikaanse bedrijf Kyndryl — of een Amerikaanse medewerker daarvan — is bovengenoemde manipulatie door bijvoorbeeld de NSA technisch uitvoerbaar. 

Gezondheid

Als dit trucje bijvoorbeeld bij de identiteit van Dick Schoof wordt toegepast, kan de dienst meekijken in de databases waartoe de minister-president entree heeft. Ze kunnen dan bijvoorbeeld zien welke medicijnen bij een zorgverzekeraar zijn gedeclareerd om zich een beeld te vormen van zijn gezondheid.

Het andere risico is dat DigiD ook een mooie, betrouwbare database is van IP-adressen van Nederlanders; een referentieset. Volgens Prins kan het bezit daarvan waardevol zijn. Omdat de Amerikanen veel aan bulk-interceptie doen, zijn deze enorme datasets met deze DigiD-gegevens te verrijken. Dan is gemakkelijker te zien wie welke websites heeft bezocht.

Aflopend contract

Het derde risico is dat de regering in Washington afdwingt het beheer over DigiD te stoppen. En als DigiD uitstaat, kan niemand meer inloggen. Ook als back-ups zijn gemaakt, kan het maanden duren voordat burgers weer bij hun gegevens kunnen komen.

De Tweede Kamer zal de komende weken nog meer details willen weten over de risico’s bij overname door Kyndryl. De vraag is ook of de verkoop van Solvinity nog kan worden tegengehouden. Ronald Prins verwacht niet dat toezichthouder ACM veel haakjes heeft om er voor te gaan liggen. Ook kan het ministerie kiezen voor beëindiging van het contract met Solvinity dat dit jaar afloopt. De overheid kan het onderhoud eventueel ook zelf gaan doen, als de regels voor aanbesteding dat toelaten en de ambtelijke top daartoe bereid is.

De podcast wordt uitgezonden via Spotify, Apple Podcasts, Telegram en Cyberhelden.nl.

Meer over

DigiDSecurity

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    3 reacties op “‘Amerikaanse overname DigiD-beheer maakt manipulatie mogelijk’”

    1. keuterboertje schreef:
      7 januari 2026 om 08:41

      Dit is allemaal allang bekend.

      Wanneer gaat de Nederlandse regering nou eens besluiten of ze de overname gaan verbieden of niet? Of wachten ze totdat het een voldongen feit is en roepen ze dan mak: “Tja, we kunnen er nu niets meer aan doen. Maar de veiligheid is gegarandeerd hoor!”

      Stelletje sukkels.

      Login om te reageren
    2. dino schreef:
      7 januari 2026 om 09:47

      laatste alinea:
      “De Tweede Kamer zal de komende weken nog meer details willen weten over de risico’s bij overname door Kyndryl. De vraag is ook of de verkoop van Solvinity nog kan worden tegengehouden. Ronald Prins verwacht niet dat toezichthouder ACM veel haakjes heeft om er voor te gaan liggen. Ook kan het ministerie kiezen voor beëindiging van het contract met Solvinity dat dit jaar afloopt. De overheid kan het onderhoud eventueel ook zelf gaan doen, als de regels voor aanbesteding dat toelaten en de ambtelijke top daartoe bereid is.”

      bla bla bla.
      Owja, je kan het onderhoud eventueel ook zelf gaan doen.. 😛
      Al die kenniswerkers hier, maar een app met database in de lucht houden is tegenwoordig blijkbaar een hele uitdaging.

      “als de regels voor aanbesteding dat toelaten en de ambtelijke top daartoe bereid is”.
      Not because its easy, but because its hard 😉

      en nou ?

      Login om te reageren
      • keuterboertje schreef:
        7 januari 2026 om 14:21

        Ik denk dat ze het gewoon niet durven tegen te houden. Reken maar dat de Amerikaanse regering van de ophef lucht van heeft gekregen en druk uitoefent om de overname door te laten gaan. Or else…

        Komen ze weer met een zwak excuus dat ze het niet tegen konden houden omdat de ACM te weinig handvaten heeft. Maar dat ze er naar gaan kijken om daar in de toekomst wat aan te doen. Of iets in die trant.

        Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Aftellen naar Q-Day; route naar quantumveilige communicatie

    Overheid

    Meest gelezen op Computable.nl in 2025

    Cloud & Infrastructuur

    Twijfels of C2000 de jaarwisseling goed doorkomt

    Innovatie & Transformatie

    Browsers in iot-apparaten jaren achter met updates

    Security & Awareness

    ServiceNow koopt cybersecbedrijf Armis voor 7,75 miljard dollar in grootste overname ooit

    investeringen overname
    Security & Awareness

    Kort: EyeTi lijft Azerty, Uni Systems bouwt EU-breed cyberrapportagesysteem (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs