De overheid heeft nadat de Amerikaanse overnameplannen van Solvinity bekend werden een kwetsbaarhedenscan uitgevoerd en besloten de versleuteling van DigiD uit te breiden. Ook wordt de monitoring van het Solvinity-platform uitgebreid. Dat schrijft staatssecretaris Van der Burg van Binnenlandse Zaken in een brief aan de Tweede Kamer. Toen Solvinity eind vorig jaar aan Logius bekendmaakte dat het Amerikaanse Kyndryl het bedrijf wilde overnamen, liet Logius een kwetsbaarhedenscan uitvoeren.
DigiD draait op servers van Solvinity, alsmede de dienst MijnOverheid. Ook het beveiligde communicatiesysteem van het ministerie van Justitie en Veiligheid draait er. Logius is de overheidsinstantie die DigiD en MijnOverheid ontwikkelt en beheert. Op basis van de uitgevoerde scan is onder andere besloten om de versleuteling van DigiD uit te breiden. Het gaat dan om aanvullende versleuteling van persoonsgegevens in de DigiD-database, aanvullende versleuteling van persoonsgegevens in de logging en aanvullende versleuteling van persoonsgegevens vóór opslag op de storage van Solvinity.
Tevens werd besloten om back-ups te maken bij een ander overheidsdatacenter als vangnet voor continuïteit en herstelbaarheid. De werkzaamheden voor het doorvoeren van extra versleuteling van de database worden nu voorbereid en ingepland. De overige maatregelen zijn al door DigiD doorgevoerd. Daarnaast wordt ook de monitoring van het Solvinity-platform uitgebreid. Dit zal worden gedaan door het aantal detectieregels verder uit te bereiden en de monitoring daarvan onder te brengen bij het Logius Security Operations Center (SOC). Deze werkzaamheden staan voor de komende maanden gepland.
"Logius, en DigiD, zijn een belangrijk deel van onze digitale dienstverlening. Zo wordt DigiD inmiddels door meer dan 16,5 miljoen mensen gebruikt. Het is goed om grip te hebben op de systemen waar Nederlanders dagelijks mee te maken hebben", laat staatssecretaris van der Burg in een persbericht weten. Daarin staat ook dat de Tweede Kamer bij het toekennen van de aanbesteding opnieuw zal worden geïnformeerd.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.