image

Kamervragen over mogelijke killswitch in Chinese ov-bussen

donderdag 26 februari 2026, 14:09 door Redactie, 19 reacties

In de Tweede Kamer zijn vragen gesteld aan staatssecretarissen Bertram van Infrastructuur en Waterstaat en Aerdts voor Digitale Economie over een mogelijke killswitch in Chinese ov-bussen. Onlangs maakte vervoerder Arriva bekend dat het de komende jaren gaat rijden met bussen van de Chinese fabrikant Yutong. Vorig jaar verscheen Noors onderzoek naar de bussen van Yutong, waarin werd gesteld dat de Chinese fabrikant toegang heeft tot de controlesystemen voor software-updates en diagnostiek. "In theorie kan dit worden misbruikt om de bus te beïnvloeden", aldus de onderzoekers.

JA21-Kamerlid Van den Berg vraagt nu om opheldering van de staatssecretarissen. "Kunt u bevestigen dat moderne (elektrische) bussen doorgaans beschikken over functionaliteiten voor remote diagnostics en (over-the-air) software-updates, en dat dergelijke functies ook risico’s voor continuïteit en sabotage of ongewenste beïnvloeding kunnen meebrengen?", zo wil het Kamerlid weten.

De staatssecretarissen moeten ook duidelijk maken of ze bereid zijn om, samen met de relevante veiligheids- en cybersecuritypartners, een landelijke risicoanalyse uit te voeren naar remote access-mogelijkheden in ov-materieel en de afhankelijkheden in de digitale keten, zoals connectiviteit, cloud, onderhoud op afstand en updates. Bertram en Aerdts moeten ook duidelijk maken welke wettelijke kaders op dit moment gelden voor cybersecurity en software-updates van bussen en andere vormen van ov-materieel, en hoe het toezicht en de handhaving daarop in Nederland is geregeld.

"Welke eisen worden in de praktijk gesteld aan eigenaarschap en controle over beheeraccounts, encryptiesleutels en toegang tot voertuigsystemen, en hoe wordt geborgd dat de concessiehouder/vervoerder niet afhankelijk blijft van de leverancier voor kritieke toegang?", vraagt Van den Berg verder. Die wil ook duidelijkheid over de eisen die worden gesteld aan logging, detectie van ongeautoriseerde toegang en incidentrespons rondom digitale verstoringen in het busmaterieel en de bijbehorende backend-systemen.

Het JA21-Kamerlid vraagt tevens of de staatssecretarissen bereid zijn tot het opstellen van landelijke minimumeisen voor ov-concessies op het gebied van digitale soevereiniteit en cybersecurity, waaronder in ieder geval verplichte disclosure van alle remote access-functionaliteiten, mogelijkheid tot onafhankelijk technisch onderzoek/audit vóór instroom, aantoonbare lokale operationele controle en contractuele sancties bij niet-gemelde functionaliteiten. De bewindslieden hebben drie weken om met een reactie te komen.

Reacties (19)
26-02-2026, 14:38 door Anoniem
Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
26-02-2026, 15:36 door Anoniem
Die vragen moet je vooraf stellen, niet achteraf.
Zeker weer een dom akkefietje Europese aanbestedingswet
Iedere autofabrikant heeft tegenwoordig toegang tot de auto's die ze produceren dus ook hier geldt weer, ze hadden het kunnen weten.
26-02-2026, 15:47 door _R0N_
Die vragen krijg je alleen bij Chinese auto's/bussen niet over alle andere auto's die hetzelfde hebben.
26-02-2026, 16:47 door Anoniem
Daar hoef je niet per se voor naar China. Ook Europese bedrijven hebben dit soort streken, zie https://repairmag.substack.com/p/right-to-repair-polish-train-hackers
26-02-2026, 17:18 door Anoniem
Door Anoniem: Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Generaliseer dat maar naar "Als auto's weer auto's mogen zijn". Al die connected shit met grote privacy impact mag wat mij betreft per direct verboden worden of in ieder geval opt-in.
26-02-2026, 18:19 door Anoniem
Door Anoniem:
Door Anoniem: Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Generaliseer dat maar naar "Als auto's weer auto's mogen zijn". Al die connected shit met grote privacy impact mag wat mij betreft per direct verboden worden of in ieder geval opt-in.
E.e.a. wordt allemaal bekokstoofd door Europese regelgevers (de Europese Commissie), vaak in samenwerking met internationale veiligheidsinstanties en lobbygroepen. En de consument is hier slachtoffer van want ik zet al die elektronische troep per definitie uit maar ik heb er #$##$ wel voor moeten betalen.

Als we nu eens met ze allen beginnen rekeningen naar die Europese regelgevers te sturen en persoonlijk aansprakelijk te stellen voor al het geld dat we extra kwijt zijn aan die onnodige rotzooi.

Iemand al eens op een smalle weg gereden met tegemoetkomende vrachtwagens die tegen of zelfs over de middellijn rijden met actieve lane-control aan? Probeer die rommel dan nog maar eens uit te zetten.

Indien hierdoor een ongeval plaatsvindt moeten dus ook die Europese koekenbakkers aansprakelijk gesteld worden en opdraaien voor alle kosten maar ook alle leed en ergernissen.
26-02-2026, 19:35 door Anoniem
Als er veiligheidscamera's in die bussen zijn dan krijg ik daar mbt de Chinese link wel een benauwd gevoel bij.
26-02-2026, 19:41 door Anoniem
Ik vraag me af hoe de dames en heren politici dit voor zich zien. De Chinezen die ineens onze bussen gaan stilzetten? Ik maak me meer zorgen om een buitenlandse mogendheid die onze F35’ers en ander wapentuig dat we bij hen gekocht hebben uitschakelen en ons vervolgens gaan bezetten zonder dat we ons nog kunnen verdedigen. Maar Chinezen die autobussen killen? Pff …
26-02-2026, 21:22 door Anoniem
Door Anoniem:
Door Anoniem: Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Generaliseer dat maar naar "Als auto's weer auto's mogen zijn". Al die connected shit met grote privacy impact mag wat mij betreft per direct verboden worden of in ieder geval opt-in.

Ach, we hebben al onze eieren toch al in de Amerikaanse cloud. Een killswitch meer of minder maakt dan ook niet meer uit.
26-02-2026, 21:57 door Anoniem
Misschien dat ik het probleem niet helemaal begrijp maar alles wat aan internet hangt kan door kwaadwillenden uitgeschakeld worden toch?
26-02-2026, 22:09 door Anoniem
De kosten voor al deze debiele kamervragen kun je een vloot bussen kopen.
27-02-2026, 01:24 door Anoniem
Nee, natuurlijk zit er geen kill switch in. Dat zou ergens ontdekt kunnen worden.
Je kunt wel de software remote updaten. Naar software waar wel een kill switch in zit.
27-02-2026, 08:22 door Anoniem
Door Anoniem:
Door Anoniem: Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Generaliseer dat maar naar "Als auto's weer auto's mogen zijn". Al die connected shit met grote privacy impact mag wat mij betreft per direct verboden worden of in ieder geval opt-in.

Dan moet je ze gewoon niet kopen. Het enige argument waarmee je de fabrikanten kan raken.
27-02-2026, 08:50 door Anoniem
Door Anoniem: Misschien dat ik het probleem niet helemaal begrijp maar alles wat aan internet hangt kan door kwaadwillenden uitgeschakeld worden toch?
Dat begrijp je goed maar er is een verschil en dat is als een bedrijf een achterdeur inbouwt en op die manier altijd toegang heeft of het zo regelt dat de eigenaar zelf mag bepalen.

Tuurlijk, ook dan heb je niet echt een garantie dus in principe moet alles wat veilig moet zijn van het Internet af.

We hebben het allemaal zelf laten gebeuren want iedereen vindt het fantastisch alles aan het Internet maar ik hoef/wil geen thermostaat, wasmachine, droger, koelkast of wat al nog niet meer aan het Internet. We zijn met z'n alle doorgeslagen zonder de gevolgen ervan in te willen zien.

Probeer nu nog maar eens een wasmachine te vinden waar al die rommel niet inzit tot aan een abonnement aan toe.

Zie wat er gebeurt met auto's, abonnement om bijv. je stoelverwarming te kunnen gebruiken, een auto met abonnementen komt erbij mij dus niet in.

We zijn er zelf schuld aan en hebben ons met het Internet afhankelijk gemaakt en zijn met z'n allen ook nog eens een melkkoe geworden van de maakindustrie, ben benieuwd hoe lang het nog duurt voordat er een abonnement op gordijnen vereist wordt.
27-02-2026, 10:20 door e.r.
Dit is letterlijk het geval voor alle zaken digitaal met auto-updates.. Ook niet-Chinees spul. Waarom is dit nu opeens spannend? Het zou altijd een zorg moeten zijn.
27-02-2026, 12:36 door Anoniem
Door e.r.: Dit is letterlijk het geval voor alle zaken digitaal met auto-updates.. Ook niet-Chinees spul. Waarom is dit nu opeens spannend? Het zou altijd een zorg moeten zijn.

En niet alleen het uitschakelen, je bent in zo een auto 1 grote rijdende dataverzamelende AVG schendende machine aan het besturen.
27-02-2026, 16:12 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Generaliseer dat maar naar "Als auto's weer auto's mogen zijn". Al die connected shit met grote privacy impact mag wat mij betreft per direct verboden worden of in ieder geval opt-in.

Dan moet je ze gewoon niet kopen. Het enige argument waarmee je de fabrikanten kan raken.
Dat klopt, maar m'n huidige auto begint inmiddels een oud beestje te worden, er komt een moment dat ik aan iets anders moet geloven.
27-02-2026, 16:15 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Generaliseer dat maar naar "Als auto's weer auto's mogen zijn". Al die connected shit met grote privacy impact mag wat mij betreft per direct verboden worden of in ieder geval opt-in.
E.e.a. wordt allemaal bekokstoofd door Europese regelgevers (de Europese Commissie), vaak in samenwerking met internationale veiligheidsinstanties en lobbygroepen. En de consument is hier slachtoffer van want ik zet al die elektronische troep per definitie uit maar ik heb er #$##$ wel voor moeten betalen.
Het enige wat ze verplicht stellen is e-Call voor zover ik weet. Hoewel ik daar ook geen fan van ben (mobiel device aan = tracking op locatie), zou ik daar nog mee kunnen leveren. Mijn grootste bezwaar zit bij de datahonger van de autofabrikanten zelf, die gaan zelfs zo ver dat ze meeluisteren met microfoons in de auto.
Uiteraard doen ze dat allemaal om "de gebruikservaring te optimaliseren", maar ik noem het spionage.
28-02-2026, 10:04 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Het wordt pas veilig als bussen weer gewoon bussen mogen zijn.
Al die draadloze verbindingen maken die bussen alleen maar kwetsbaarder en daarmee ook de passagiers en het OV als geheel.
Generaliseer dat maar naar "Als auto's weer auto's mogen zijn". Al die connected shit met grote privacy impact mag wat mij betreft per direct verboden worden of in ieder geval opt-in.
E.e.a. wordt allemaal bekokstoofd door Europese regelgevers (de Europese Commissie), vaak in samenwerking met internationale veiligheidsinstanties en lobbygroepen. En de consument is hier slachtoffer van want ik zet al die elektronische troep per definitie uit maar ik heb er #$##$ wel voor moeten betalen.
Het enige wat ze verplicht stellen is e-Call voor zover ik weet. Hoewel ik daar ook geen fan van ben (mobiel device aan = tracking op locatie), zou ik daar nog mee kunnen leveren. Mijn grootste bezwaar zit bij de datahonger van de autofabrikanten zelf, die gaan zelfs zo ver dat ze meeluisteren met microfoons in de auto.
Uiteraard doen ze dat allemaal om "de gebruikservaring te optimaliseren", maar ik noem het spionage.
Vanaf juli 2026 worden al deze voorzieningen weer verder uitgebreid en staan standaard iedere keer weer aan op het moment dat je de auto aanzet. Misschien is het nog geen verplichting maar het staat standaard iedere keer weer aan en zul je dus 1 voor 1 weer moeten uitzetten als je het niet wilt gebruiken. Ik heb al het genoegen mogen smaken om in zo'n auto te mogen rijden en ik kan je verzekeren dat je er doorziek van wordt, een goed rijdende auto, wat je pas merkt als je het uitzet, wordt er volledig mee verziekt, met name de lane assist want het lijkt wel of je voorwielen onder de auto weg willen kruipen en het gaat om stuurcorrecties die totaal niet nodig zijn. Succes ermee.

Hier zijn de belangrijkste verplichte voorzieningen en systemen die je sinds 2026 in nieuwe auto's kunt verwachten:
1. Geavanceerde Bestuurdersassistentie (ADAS)
Verbeterde Intelligent Speed Assistance (ISA): Dit systeem herkent verkeersborden en de wegsituatie om de snelheid automatisch te beperken. Vanaf 2026 wordt de betrouwbaarheid en effectiviteit in 'real-world' omstandigheden verhoogd.
Geavanceerde Noodremsystemen (AEB): Noodremassistentie wordt verplicht en uitgebreid, zodat auto's ook sneller en effectiever reageren op voetgangers en fietsers.
Advanced Driver Distraction Warning (ADDW): Auto's moeten de bestuurder actief controleren op vermoeidheid en afleiding (bijv. via camera's die de ogen scannen) en waarschuwingen geven.
Lane Keeping Assist (LKA): Systemen die de auto actief binnen de rijstrook houden worden verder aangescherpt.

2. Veiligheidstechnologie & Registratie
Zwarte Doos (Event Data Recorder - EDR): Een verplichte registratiebox die data zoals snelheid, remgedrag en gordelgebruik opslaat vlak voor en tijdens een ongeval.
Alcoholslot-interface: Nieuwe auto's moeten voorbereid zijn op de installatie van een alcoholslot (alcohol interlock), waardoor het makkelijker wordt dit achteraf in te bouwen.
Adaptief remlicht: Remlichten die sneller knipperen bij een noodstop om achteropkomend verkeer te waarschuwen.
Verbeterde eCall: Automatische noodoproepsystemen die bij een ongeval meer gedetailleerde locatie- en ongevallinformatie naar hulpdiensten sturen.

3. Fysieke Bediening (Euro NCAP 2026)
Om de maximale 5-sterren Euro NCAP-veiligheidsbeoordeling te krijgen, moeten fabrikanten vanaf 2026 fysieke knoppen of schakelaars behouden voor essentiële functies (richtingaanwijzers, ruitenwissers, gevarenlichten, claxon en SOS-noodoproep). Dit is om te voorkomen dat bestuurders worden afgeleid door touchscreens.

Let op: Deze verplichtingen gelden voor nieuwe typegoedkeuringen en nieuwe auto's die vanaf de ingangsdatum (juli 2026) op de markt komen, niet voor bestaande auto's.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.