Ik kreeg bericht van mijn accountant dat hij vanaf 1-1-2008 mijn DigiD nodig heeft om zaken rond de inkomstenbelasting voor me te kunnen regelen met de belastingdienst (voorlopige aanslagen, aangiftes, toeslagen etc.). De
DigiD (spreek uit: die-gie-dee) is een online identificatiesysteem (username/password en meer) van de Nederlandse overheid. Zo weten overheidsorganisaties bij online diensten wie jij bent.
Op zich prima, maar de overheid heeft een beetje vergeten dat ook accountants en dergelijke professionals soms namens iemand optreden naar de overheid toe
Consequentie: de veiligheid van het systeem wordt al bij voorbaat aangetast. De veiligheid van dit soort wachtwoordsystemen is er namelijk op gebaseerd dat het wachtwoord
geheim is en
alleen bekend bij de persoon die ermee geauthentiseerd wordt. Nu we ons geheime wachtwoord aan onze administrateurs/accountants moeten gaan verstrekken (die het in hun dossier opnemen, backuppen etc.) blijft het wachtwoord niet geheim en exclusief.
Hebben jullie ook al zo'n mededeling over de DigiD gehad?