Het kabinet wil dat pasfoto's, vingerafdrukken en handtekeningen voor identiteitskaarten en paspoorten centraal worden opgeslagen en wil hiervoor de Paspoortwet wijzigen. Wie een paspoort of id-kaart aanvraagt moet pasfoto, vingerafdrukken en handtekening afstaan. De gegevens worden bij de gemeente bewaard. Na de uitgifte van het identiteitsdocument worden de afgenomen vingerafdrukken verwijderd.
Als het aan het kabinet ligt wordt de Paspoortwet aangepast. "Zodat de pasfoto’s, vingerafdrukken en handtekeningen digitaal op een centrale plek worden opgeslagen." Wanneer de vorige aanvraag bij een andere gemeente is gedaan, moeten de gemeenten elkaar vragen om de pasfoto’s. "Dat kost tijd en er is kans op fouten", aldus het kabinet. Hoe vaak erin dit proces fouten worden gemaakt wordt niet vermeld.
Door de biometrische gegevens centraal op te slaan zullen pasfoto’s, vingerafdrukken en handtekeningen voor alle gemeenten op een centrale plek beschikbaar zijn, zo laat het kabinet verder weten. Dat claimt dat de centrale opslag ook fraude met identiteitskaarten of paspoorten beter kan voorkomen, maar wederom wordt dit niet met cijfers onderbouwd.
Verder wil het kabinet de geslachtsvermelding op de Nederlandse identiteitskaart schrappen. Via Internetconsultatie.nl kan er tot 31 mei op het voorstel worden gereageerd.
Alles bij de bron; Security
Het Known Traveller Digital Identity (KTDI) programma van het WEF moet mensen paspoortloos tussen internationale bestemmingen laten vliegen. Reizigers kunnen hun paspoort via een app op hun smartphone laden. Vervolgens worden de gegevens via nfc uitgelezen en gecontroleerd.
Begin 2018 werd Nederland door het WEF en de Canadese overheid benaderd om deel te nemen aan een proefproject om het Known Traveller Digital Identity (KTDI) concept in de praktijk te testen. Voor de uitvoering van het project is een publiek-privaat consortium ingericht, bestaande uit het WEF, Canadese overheid, Nederlandse overheid, Air Canada, Toronto Pearson International Airport, Aéroports de Montréal, KLM, Schiphol, Accenture en Vision-box. Het projectmanagement aan Nederlandse kant is ondergebracht bij het ministerie van Justitie en Veiligheid.
Bij de proef zou de "digitale representatie" van het paspoort, met toestemming van de passagier, worden opgeslagen in een beveiligde database die beheerd wordt door de Rijksdienst van Identiteitsgegevens (RvIG). Deze gegevens zouden voor de duur van de pilot worden bewaard. De pilot zou eind 2020 moeten plaatsvinden, maar de coronapandemie gooide roet in het eten.
Door de ontwikkelingen heeft de planning van de pilot vertraging opgelopen en Canada en Nederland heroverwegen of zij de implementatie van de pilot nog willen voortzetten en in welke vorm. "Op dit moment is het derhalve zeer onzeker of deze pilot nog geïmplementeerd zal worden", aldus de staatssecretaris.
Alles bij de bron; Security
De voorstanders van de QR-code hebben nooit veel kwaad gezien in een maatregel die mensen uitsluit, al is het tijdelijk. Maar wat is tijdelijk? Brussel en Big Tech werken aan identificatie met je smartphone en de QR-code heeft daar een paar flinke obstakels voor weggenomen.
In Duitsland, België, Italië en Frankrijk kon je tot op heden weinig zonder coronapas. Sterker nog, in Frankrijk wordt de pas expliciet gebruikt om ongevaccineerden richting vaccinatie te ‘treiteren’, zoals president Emmanuel Macron uitlegde. Tegelijk is er een enorm maatschappelijk ressentiment gegroeid tegen ‘de code’. Een petitie kreeg al snel honderdduizenden handtekeningen. Het is een ongerechtvaardigde inbreuk van grondrechten, aldus de petitie, en de schade staat niet in verhouding tot eventuele voordelen voor de volksgezondheid.
‘We begonnen in 2020 met Testen voor Toegan en wilden het zo mogelijk maken dat mensen bij elkaar kwamen die negatief getest waren. Later kwamen daar de QR-codes bij. Toen er vaccins kwamen, ontstond in het kabinet het idee: wat als we deze testinformatie nu aanvullen met vaccinatiegegevens? Men dacht dat je met een vaccin steriel zou worden. Zo werkt function creep in de techniek: er komen steeds meer functies bij.’
Intussen bleek dat de QR-code niet voldeed aan het doel. ‘Vaccineren bleek namelijk weinig te doen tegen de besmettelijkheid en toen gebeurde er iets wat we mission creep noemen: het doel veranderde. Eerst moest de code voorkomen dat ongevaccineerden anderen zouden besmetten in openbare gelegenheden. Maar ineens zei het kabinet: de code helpt om ongevaccineerden te behoeden voor besmetting. Gaan we dan ook morgen mensen uit de winkels houden die tabak willen kopen? Gaan we mensen met diabetes thuis houden zodat ze niet te veel suiker eten?’
Alles bij de bron; deGroene [lang-lezen-artikel]
Banken mogen ter verificatie een onbewerkte kopie van een identiteitsbewijs eisen van een klant, heeft geschilleninstituut Kifid geoordeeld. Een kopie opslaan mag echter niet.
Het instituut bekeek de kwestie na een klacht van een ABN AMRO-klant. De persoon kreeg van de bank een verzoek tot verificatie van haar identiteit. Ze leverde een kopie van haar identiteitsbewijs aan, waarop ze haar burgerservicenummer had afgeplakt. De bank accepteerde dit bewijs niet en vroeg om een scan of kopie van een onbewerkt identiteitsbewijs. De klant meende dat dit niet nodig was en stapte naar Kifid.
Het geschilleninstituut meent dat banken en andere financiële instellingen vanuit hun verplichting te controleren op witwassen terecht een onbewerkt identiteitsbewijs willen zien. Bovendien weet de bank het burgerservicenummer van de klant al en mag ze dat ook verwerken.
In de AVG staat echter dat bedrijven aan "minimale gegevensverwerking" moeten doen. De Wet ter voorkoming van witwassen en financieren van terrorisme schrijft niet voor dat de pasfoto moet worden opgeslagen en ook mag een onbewerkte kopie niet zomaar worden bewaard. Om misbruik van de gegevens te voorkomen, moet de bank dus zelf wel een bewerkte kopie opslaan, waarop de foto onleesbaar is en waaraan een watermerk is toegevoegd.
Bron; NU
Staatssecretaris Knops (BZK) geeft antwoord op vragen over het voorstel tot wijziging van de Paspoortwet.
Het gaat om het voorstel van rijkswet tot wijziging van de Paspoortwet in verband met de uitvoering van Verordening (EU) 2019/1157 van het Europees Parlement en de Raad van 20 juni 2019 betreffende de versterking van de beveiliging van identiteitskaarten van burgers van de Unie en van verblijfsdocumenten afgegeven aan burgers van de Unie en hun familieleden die hun recht van vrij verkeer uitoefenen.
De Eerste Kamerfracties van D66, ChristenUnie, PVV, SGP en PvdD hebben deze vragen gesteld....
...3. Biometrische gegevens
Het is de leden van de D66-fractie nog niet duidelijk welke autoriteit bevoegd is om de biometrische gegevens te vernietigen die verzameld zijn in het kader van de personalisatie van de identiteitskaart. Gebeurt dit in elke gemeente waar de kaart wordt uitgegeven of geschiedt dit centraal? Hoe is het toezicht op het daadwerkelijk vernietigen geregeld?
De biometrische gegevens zijn vingerafdrukken, gezichtsopname en de handtekening van de aanvrager. De vingerafdrukken worden bewaard totdat de uitreiking van het aangevraagde reisdocument heeft plaatsgevonden (dan wel de reden voor het niet uitreiken daarvan) in de administratie is geregistreerd (artikel 3, negende lid, van de Paspoortwet).
De overige biometrische gegevens (gezichtsopname en handtekening) worden op grond van de paspoortuitvoeringsregelingen (bv. artikel 72 van de Paspoortuitvoeringsregeling Nederland 2001) na de datum van verstrekking bewaard gedurende een periode van a) 11 jaar indien de geldigheidsduur van het verstrekte document 5 jaar of korter is of indien het verstrekte document niet wordt uitgereikt, of b) 16 jaar indien de geldigheidsduur van het verstrekte document langer dan 5 jaar is.
De reisdocumentenadministratie is volgens die uitvoeringsregelingen opgenomen in het zogenaamde reisdocumentenaanvraag- en archiefstation (RAAS). Zodra het einde van de bewaartermijn is bereikt, worden de gegevens in het RAAS automatisch vernietigd. Deze software is goed beveiligd en uitvoerig getest, ook op residusporen. De bevoegde autoriteiten zijn verantwoordelijk voor de vernietiging van de gegevens. Het toezicht op de uitvoering van de wet berust op grond van artikel 58 van de Paspoortwet bij de minister van BZK...
...Voorts hebben de leden van de PVV-fractie vragen over het gestelde op pagina 7 van de memorie van toelichting:
‘Op dit moment worden op grond van artikel 3, tweede lid, van de Paspoortwet op een Nederlandse identiteitskaart en een vervangende Nederlandse identiteitskaart geen vingerafdrukken opgenomen. Deze bepaling wordt in verband met de uitvoering van de verordening geschrapt voor wat betreft de Nederlandse identiteitskaart.’. Kan de regering aangeven waarom nu over de eerdere bezwaren bij het opnemen van vingerafdrukken op een Nederlandse identiteitskaart heen wordt gestapt en in hoeverre en op welke wijze in voorliggend voorstel tegemoet is gekomen aan de eerdere bezwaren hierbij?
Het opnemen van vingerafdrukken gebeurde voor 2014 op basis van Verordening (EG) Nr. 2252/2004.6 In 2014 werd besloten hiervan af te zien en de identiteitskaart niet langer aan te merken als reisdocument. De bezwaren die Nederland toen had tegen het opnemen van vingerafdrukken op de identiteitskaart zijn kenbaar gemaakt tijdens de onderhandelingen over deze nieuwe verordening (EU) 2019/1157. Er waren echter te weinig medestanders. Uiteindelijk heeft het kabinet ingestemd met deze verordening, vanwege het belang om zwakke documenten uit te faseren....
...Op pagina 7 van de memorie van toelichting staat geschreven: ‘Op grond van artikel 3, vijfde lid, van de verordening dient de Nederlandse identiteitskaart een opslagmedium te bevatten met een gezichtsopname en twee vingerafdrukken van de houder van de kaart, in digitaal formaat.’.
Kan de regering aangeven wat de gevolgen zijn voor de geldigheid van de identiteitskaart en de rechten van diens houder indien door een defect of storing aan het opslagmedium deze gegevens in digitaal formaat niet uit te lezen zijn, zo vragen de leden van de fractie van de PVV.
Er kunnen diverse redenen zijn waarom de chip van een document niet uitgelezen kan worden. Burgers wordt gevraagd zich in dat geval te melden bij de gemeentebalie. Indien de chip toch uitgelezen blijkt te kunnen worden bij de gemeentebalie, dan krijgt de burger het document terug. Als de chip ook bij de gemeentebalie niet uitgelezen kan worden, wordt de kaart naar de producent gestuurd voor nader onderzoek.
Alles bij de bron; RijksOverheid
Justis en de Rotterdamse vervoerder RET zijn een pilot gestart met het digitaal identificeren van boa’s. Op dit moment legitimeren boa’s zich met een fysieke pas. Justis verstrekt deze bij toekenning van de opsporingsbevoegdheid. Een digitaal ID moet ervoor zorgen dat de boa’s zich veiliger, flexibeler en efficiënter kunnen legitimeren.
Het digitale ID werkt via een mobiele app op het eigen device van de boa. Als extra controle kan een reiziger het digitale ID verifiëren door een unieke QR-code met de eigen mobiele telefoon te scannen. Deze leidt naar een verificatiepagina van de overheid om zo zeker te weten dat het om een geldig ID gaat.
Alles bij de bron; Beveiliging
De nieuwe identiteitskaart die op 2 augustus wordt gelanceerd zal door de opslag van vingerafdrukken enkele euro's duurder zijn dan de huidige id-kaart, zo heeft demissionair minister Knops van Binnenlandse Zaken tijdens een debat over de uitvoering verordening identiteitskaarten laten weten.
"De nieuwe identiteitskaart zal duurder worden voor de aanvrager, omdat de kosten die gemoeid zijn met het afnemen van de vingerafdrukken doorberekend moeten worden. Dat zal leiden tot een verhoging van de leges die de uitgevende instanties, in dit geval de gemeenten, heffen", stelde Knops.
"Hoe weegt de staatssecretaris die toegevoegde waarde ten opzichte van de inherente risico's van het opslaan van meer biometrische gegevens? Kortom, ik hoor graag een reflectie op de proportionaliteit, want het gaat om een grote inbreuk op de privacy voor een onduidelijke opbrengst", vroeg D66-Kamerlid Van Ginneken aan Knops.
De minister stelt dat de opgeslagen vingerafdrukken uitsluitend mogen worden gebruikt voor de verificatie van de authenticiteit van het document en de verificatie van de identiteit van de houder.
Een Europese verordening is de reden dat er een nieuwe identiteitskaart verschijnt. Deze verordening stelt dat alle identiteitskaarten in de EU twee vingerafdrukken van de houder moeten bevatten. De vingerafdrukken staan alleen op de chip van de identiteitskaart.
Alles bij de bron; Security
Door de introductie van een nieuw model identiteitskaart is het vanaf donderdag 29 juli 12.00 uur tot en met 1 augustus niet mogelijk om een paspoort of identiteitskaart aan te vragen.
De nieuwe Nederlandse identiteitskaart, waarbij de chip twee vingerafdrukken van de houder bevat en het burgerservicenummer (BSN) ook als qr-code is opgenomen, wordt op 2 augustus gelanceerd. Tevens zal bij de nieuwe id-kaart het BSN uit de machine readable zone op de voorkant en chip zijn verwijderd. Door de overgang naar het nieuwe model identiteitskaart wordt de productie van zowel identiteitskaarten als paspoorten tijdelijk stilgelegd.
Naast een nieuwe identiteitskaart was de overheid van plan om op 2 augustus ook een nieuw paspoort te introduceren, maar die introductie zal pas plaatsvinden wanneer de voorraad halffabricaten en blanco documenten voor het huidige paspoort zo klein mogelijk is. Een exacte datum is dan ook nog niet bekend.
Alles bij de bron; Security
Criminelen die met jouw identiteitsbewijs aan de haal gaan, kunnen veel schade aanrichten. Ze winkelen bijvoorbeeld uit jouw naam bij webwinkels door je persoonlijke gegevens in te vullen. Het openen van een nieuwe bankrekening of afsluiten van een telefoonabonnement hoeft allang niet meer in levenden lijve, maar kan ook met een kopietje van je paspoort. Er zijn zelfs voorbeelden waarbij criminelen leningen afsluiten op iemand anders naam en die persoon vervolgens een deurwaarder op de stoep krijgt.
Het is dus gevoelige informatie, maar je geeft je paspoort waarschijnlijk vaker af dan je denkt, bijvoorbeeld in een hotel, of als je een auto of fiets huurt. En misschien heb je een kopietje van je identiteitskaart wel in je mailbox zwerven, omdat je die een keer naar een werkgever hebt gestuurd. Als een van die systemen wordt gehackt, heeft die hacker jouw paspoort dus zo in handen...
...De boodschap is dus: controleer altijd met wie je te maken hebt. Bovendien mogen de meeste bedrijven helemaal niet om een kopie van je paspoort vragen. Alleen overheidsinstanties, banken, notarissen, casino’s, levensverzekeraars en je eigen werkgever mogen een gekopieerd identiteitsbewijs eisen.
Voor veel andere organisaties, zoals scholen en hotels, is het ook genoeg om het nummer van je identiteitsbewijs op te schrijven. En vaak is alleen het laten zien van je paspoort al genoeg om jezelf te identificeren, bijvoorbeeld als je alcohol koopt. Voor alle instanties geldt: ze mogen je BSN alleen gebruiken als ze daar wettelijk toe verplicht zijn.
Moet je toch ergens je identiteitsbewijs laten kopiëren, zorg er dan voor dat de belangrijkste informatie onleesbaar wordt gemaakt. Zet in ieder geval een streep door het Burgerservicenummer en zet ook op het kopietje zelf de datum en de organisatie voor wie de kopie is gemaakt, zodat het niet meer ergens anders voor kan worden gebruikt.
Er zijn verschillende manieren om gevoelige informatie te verbergen. Bij gemeenten en de ANWB koop je een ID-cover, een speciaal soort hoesje dat over je pasfoto en je BSN heen valt. Daarnaast heeft de overheid de app KopieID gemaakt voor iOS en Android. Met de app maak je zelf een foto van je paspoort. Daarna kun je gevoelige informatie als het BSN doorstrepen. Je moet iets wegkrassen, voordat je de foto kunt opslaan, om te voorkomen dat je een afbeelding van je paspoort onbeveiligd op je telefoon hebt staan.
Ook kun je invullen voor wie de kopie is bedoeld, wat vervolgens als een soort watermerk over de afbeelding wordt geplaatst. Zo weet je zeker dat jouw gevoelige informatie goed is beschermd.
Alles bij de bron; AD
Uiterlijk 2 augustus 2021 wordt de nieuw vormgegeven Nederlandse identiteitskaart met vingerafdrukken en BSN in QR-code geïntroduceerd. Wat verandert aan het document en wat zijn de achterliggende redenen hiervoor?
Er komen een blauwe EU-vlag met gele sterren en de letters NL op te staan, evenals een nieuw kinegram (echtheidskenmerk), twee vingerafdrukken van de kaarthouder in de chip (net als het huidige paspoort), het burgerservicenummer (BSN) in QR-code (BSN uit de machine readable zone en chip verwijderd) en een upgrade van het tactiel voelbaar geboortejaar.
De aanleiding van de verandering is dat de Europese Commissie heeft vastgesteld dat de kwaliteit van diverse identiteitsdocumenten die in Europa geldig zijn, niet op orde is...
...De biometrische informatie (vingerafdrukken) mag uitsluitend worden gebruikt om te verifiëren of iemand bij het document hoort en als controle of het om een authentiek document gaat. Alleen wettelijk gemachtigde instanties, bijvoorbeeld grenscontroleurs, mogen dit doen. Stel dat er twijfel bestaat over de gelijkenis tussen de pasfoto en de persoon die de identiteitskaart overhandigt, dan fungeert de vingerafdruk als een aanvulling. De vingerafdrukken staan alleen op de chip van het document. Zodra een document is uitgegeven worden de vingerafdrukken verwijderd uit de aanvraagsystemen. Er is geen database met alle vingerafdrukken...
...Nederland heeft van Europa twee jaar de tijd gekregen voor alle wijzigingen. Die tijd is onder andere nodig voor het wetgevingstraject. De Nederlandse Paspoortwet mag namelijk niet in strijd zijn met de verordening. In de Paspoortwet, een Rijkswet die een uitgebreider traject kent dan een nationale wet, staat nu nog dat de Nederlandse identiteitskaart is uitgezonderd van de vingerafdruk.
Ook vereist de verordening dat in het aanvraagproces van een identiteitskaart minstens één contactmoment is, terwijl Nederland een uitzondering had geregeld op de verschijningsplicht, als iemand niet in staat is te verschijnen. Dit heeft vooral in het buitenland gevolgen. De Tweede Kamer behandelt de wetswijziging momenteel. Daarnaast wordt de lagere regelgeving gewijzigd.
Alles bij de bron; BeveiligingsNieuws