image

Kamervragen over mogelijke killswitch in Chinese ov-bussen

donderdag 26 februari 2026, 14:09 door Redactie, 5 reacties

In de Tweede Kamer zijn vragen gesteld aan staatssecretarissen Bertram van Infrastructuur en Waterstaat en Aerdts voor Digitale Economie over een mogelijke killswitch in Chinese ov-bussen. Onlangs maakte vervoerder Arriva bekend dat het de komende jaren gaat rijden met bussen van de Chinese fabrikant Yutong. Vorig jaar verscheen Noors onderzoek naar de bussen van Yutong, waarin werd gesteld dat de Chinese fabrikant toegang heeft tot de controlesystemen voor software-updates en diagnostiek. "In theorie kan dit worden misbruikt om de bus te beïnvloeden", aldus de onderzoekers.

JA21-Kamerlid Van den Berg vraagt nu om opheldering van de staatssecretarissen. "Kunt u bevestigen dat moderne (elektrische) bussen doorgaans beschikken over functionaliteiten voor remote diagnostics en (over-the-air) software-updates, en dat dergelijke functies ook risico’s voor continuïteit en sabotage of ongewenste beïnvloeding kunnen meebrengen?", zo wil het Kamerlid weten.

De staatssecretarissen moeten ook duidelijk maken of ze bereid zijn om, samen met de relevante veiligheids- en cybersecuritypartners, een landelijke risicoanalyse uit te voeren naar remote access-mogelijkheden in ov-materieel en de afhankelijkheden in de digitale keten, zoals connectiviteit, cloud, onderhoud op afstand en updates. Bertram en Aerdts moeten ook duidelijk maken welke wettelijke kaders op dit moment gelden voor cybersecurity en software-updates van bussen en andere vormen van ov-materieel, en hoe het toezicht en de handhaving daarop in Nederland is geregeld.

"Welke eisen worden in de praktijk gesteld aan eigenaarschap en controle over beheeraccounts, encryptiesleutels en toegang tot voertuigsystemen, en hoe wordt geborgd dat de concessiehouder/vervoerder niet afhankelijk blijft van de leverancier voor kritieke toegang?", vraagt Van den Berg verder. Die wil ook duidelijkheid over de eisen die worden gesteld aan logging, detectie van ongeautoriseerde toegang en incidentrespons rondom digitale verstoringen in het busmaterieel en de bijbehorende backend-systemen.

Het JA21-Kamerlid vraagt tevens of de staatssecretarissen bereid zijn tot het opstellen van landelijke minimumeisen voor ov-concessies op het gebied van digitale soevereiniteit en cybersecurity, waaronder in ieder geval verplichte disclosure van alle remote access-functionaliteiten, mogelijkheid tot onafhankelijk technisch onderzoek/audit vóór instroom, aantoonbare lokale operationele controle en contractuele sancties bij niet-gemelde functionaliteiten. De bewindslieden hebben drie weken om met een reactie te komen.

Reacties (5)
Vandaag, 14:38 door Anoniem
Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Vandaag, 15:36 door Anoniem
Die vragen moet je vooraf stellen, niet achteraf.
Zeker weer een dom akkefietje Europese aanbestedingswet
Iedere autofabrikant heeft tegenwoordig toegang tot de auto's die ze produceren dus ook hier geldt weer, ze hadden het kunnen weten.
Vandaag, 15:47 door _R0N_
Die vragen krijg je alleen bij Chinese auto's/bussen niet over alle andere auto's die hetzelfde hebben.
Vandaag, 16:47 door Anoniem
Daar hoef je niet per se voor naar China. Ook Europese bedrijven hebben dit soort streken, zie https://repairmag.substack.com/p/right-to-repair-polish-train-hackers
Vandaag, 17:18 door Anoniem
Door Anoniem: Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Generaliseer dat maar naar "Als auto's weer auto's mogen zijn". Al die connected shit met grote privacy impact mag wat mij betreft per direct verboden worden of in ieder geval opt-in.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.