Terug naar het overzicht
BevestigdAI-gegenereerd

Nieuwe DigiD-beheerder moet Europees zijn: kabinet kiest voor strengere aanbesteding

De volgende beheerder van DigiD moet Europees zijn. Het kabinet kiest voor een aanbesteding via de Aanbestedingswet Defensie en Veiligheid, zodat risicovolle partijen geweerd kunnen worden.

Kernpunten

  • De nieuwe beheerder van (een deel van) DigiD moet Europees zijn.
  • Het kabinet gebruikt de Aanbestedingswet Defensie en Veiligheid (ADV) om risicovolle partijen te kunnen uitsluiten.
  • Staatssecretaris Van der Burg heeft de Tweede Kamer hierover geïnformeerd via een brief.
  • Het kabinet verbood op 26 mei de overname van Solvinity door Kyndryl; ook wordt DigiD en MijnOverheid voorzien van aanvullende versleuteling.

Het volgende bedrijf dat een deel van DigiD beheert, moet Europees zijn. Dat schrijft staatssecretaris Eric van der Burg (Binnenlandse Zaken en Koninkrijksrelaties) in een brief aan de Tweede Kamer, zo melden NU.nl en Techzine.

Het contract voor de huidige beheerder loopt af na augustus 2028. De aanbesteding voor het opvolgende contract wordt uitgevoerd via de Aanbestedingswet Defensie en Veiligheid (ADV) — een wettelijk kader dat de overheid meer mogelijkheden geeft om partijen die een veiligheidsrisico vormen, uit te sluiten. Dat biedt meer ruimte dan een reguliere Europese aanbesteding.

Techzine meldt daarnaast dat Van der Burg de Kamer ook informeert over aanvullende versleuteling voor DigiD en MijnOverheid. DigiD is het digitale inlogsysteem waarmee burgers bij overheidsdiensten kunnen inloggen; MijnOverheid is het bijbehorende persoonlijke portaal.

De stap naar een ADV-aanbesteding komt in een bredere context van verhoogde aandacht voor de veiligheid van overheidskritieke digitale infrastructuur. Op 26 mei verbood het kabinet al de overname van Solvinity — een van de partijen die nu bij het beheer betrokken is — door het Amerikaanse bedrijf Kyndryl, zo meldt Techzine.

Wat betekent dit voor de BeNeLux?

DigiD is voor miljoenen Nederlanders dé toegangspoort tot overheidsdiensten, van de Belastingdienst tot zorgverzekeraars. Door de beheerder via de ADV aan te besteden en te beperken tot Europese partijen, wil het kabinet het risico op ongewenste buitenlandse toegang tot gevoelige overheidssystemen beperken. Voor burgers en bedrijven in Nederland verandert er op korte termijn niets, maar de aanbesteding legt wel de basis voor wie na 2028 de digitale sleutels tot die systemen in handen heeft.

Bronnen