DigiD offline na lek in platform

DEN HAAG - DigiD wordt uitgeschakeld nadat er een lek in de beveiliging van een platform is ontdekt. 

Het probleem speelt in de ontwikkelomgeving Ruby. "Er is een ernstig lek gevonden en dat willen we meteen dichten", bevestigt een zegsman van Logius, de verantwoordelijke overheidsdienst voor DigiD, tegenover NU.nl.

Uit de beschrijving van de problemen blijkt dat het om meerdere lekken gaat, waardoor een aanvaller in staat is om toegang tot de database van een systeem te krijgen en zo misbruik te maken van het systeem.

Logius zegt hard te werken aan een oplossing en na het testen en installeren kunnen burgers zich weer bij de overheid aanmelden. 

Systemen

Het bijwerken van de systemen kan enkele uren duren. "Dat moeten we zorgvuldig doen om eventuele ongewenste neveneffecten van de update uit te sluiten", aldus de zegsman. Hij benadrukt dat de problemen niet in DigiD zelf zitten maar in het platform, waarop de dienst is gebouwd. Naar verwachting moet DigiD vanaf donderdagochtend weer bereikbaar zijn.

Het Nationaal Cyber Security Centrum (NCSC) heeft direct na de signalering van het probleem alle betrokkenen op de hoogte gesteld en een beveilingsadvies gepubliceerd. Volgens een woordvoerder van het NCSC is er geen gevaar geweest voor beveiliging van DigiD.

Lees meer over:

50 jaar Wet van Moore

50 jaar Wet van Moore
Precies vijftig jaar geleden voorspelde Gordon Moore dat de snelheid van de chips in onze computers zich steeds zou blijven verdubbelen.

OM start onderzoek naar Uberpop

OM start onderzoek naar Uberpop
Openbaar ministerie merkt taxidienst als verdachte aan na uitspraak rechter die chauffeurs boetes van 1500 euro oplegt.

EU versus Google

EU versus Google
Na vijf jaar aan onderzoek heeft de Europese Commissie Google dan toch officieel beschuldigd van machtsmisbruik op de Europese markt.