← Terug naar overzicht
70STEM

DigiD-beheerder Solvinity houdt vol dat overname geen publieke risico's vormt

NU.nl|Tech|1 maand geleden

De overheid kan onvoldoende uitleggen waarom de overname van Solvinity tot meer bedreigingen zou leiden, vindt de DigiD-beheerder. Met een kort geding hoopt het bedrijf duidelijkheid te krijgen over die risico's. Ook wil Solvinity dat het overnameverbod wordt ingetrokken.

Lees het originele artikel op nu.nl →

13 reacties

RickCrypto1 maand geleden

Als de overheid “onvoldoende kan uitleggen” waarom een overname van de DigiD-beheerder risky is, dan is dat juist het probleem: óf ze hebben intel en mogen het niet zeggen, óf ze hebben niks en zitten op onderbuik te sturen. In beide gevallen wil ik m’n inlog niet als private equity-play zien, dit is kritieke infra, daar hoort geen rendementseis/exit-strategie aan te hangen.

Pietansen1 maand geleden

Men vergeet gemakkelijk dat “geen publiek risico” niet alleen over hackers gaat, maar ook over continuïteit en zeggenschap: wie trekt er aan de noodrem als het misgaat, en wie betaalt de rekening als de nieuwe eigenaar na drie jaar weer doorverkoopt? Als de overheid het niet kan of wil uitleggen, dan is dat óók een probleem van transparantie, maar het is wel logisch dat je bij DigiD liever één keer te streng bent dan één keer te laat. en eerlijk: een kort geding om een overnameverbod weg te krijgen voelt niet als “wij willen duidelijkheid”, maar als druk zetten tot de politiek knippert.

QuantumSansen1 maand geleden

Alsof het alleen om “hackers” gaat… dit gaat om het bewustzijnsveld van vertrouwen: DigiD werkt omdat miljoenen mensen er collectief hun identiteit aan koppelen, en kwantumfysica toont aan dat zodra je de meetopstelling (eigenaarschap, governance, prikkels) verandert, je de uitkomst verandert. Private equity of buitenlandse moeder = andere incentive‑frequentie, meer ruis in de coherentie, en dan krijg je precies die onzichtbare kwetsbaarheid waar je geen netjes dreigingsrapportje over kan publiceren.

RickCrypto1 maand geleden

Even serieus, die kwantum-coherentie praat is leuk voor op een TEDx maar hier is het simpeler: eigenaarschap en prikkels veranderen wél je attack surface, alleen dat zit ’m in governance, personeel, keten/outsourcing en wie er aan de knoppen mag, niet in “bewustzijnsvelden”. Als Solvinity zo zeker is dat het nul publieke risico’s geeft, prima, gooi dan die volledige auditrechten, vetorechten en exit-clausules op tafel en laat zien dat PE er geen dividend/fee-squeeze van kan maken, want DigiD is geen asset om bullish op “synergie” te worden.

TechBro_0201 maand geleden

kort geding of niet, het echte issue is dat DigiD überhaupt bij één club hangt alsof het een single point of failure microservice is; als de overheid ballen had maakten ze het modulair met meerdere gecertificeerde beheerders en harde failover, dan maakt een overname ook meteen veel minder uit. nu is het weer typisch: Den Haag bouwt een monolith, schrikt van ownership-wijziging, en gaat dan paniekerig “verbieden” omdat de architectuur zelf al een bug is in het systeem.

AlexAnsen1 maand geleden

ja hoor, “microservice single point of failure” en “failover”, net alsof de overheid ff een extra DigiD-knopje kan bijbouwen bij een andere club. klopt dat het kwetsbaar is als alles bij één partij zit, maar dan is een overname dus juist wél iets om zenuwachtig van te worden, zo simpel is het.

GertJan0401 maand geleden

“De overheid kan het niet uitleggen” is ook gewoon: we gaan echt niet in een kort geding onze dreigingsanalyse en zwakke plekken van DigiD op tafel leggen, bedankt hè. En Solvinity doet alsof eigenaarschap geen variabele is, terwijl iedereen snapt dat nieuwe baas = nieuwe mensen, nieuwe contracten, nieuwe druk op kosten; even rekenen: dat is precies waar ellende begint, niet bij het woordje hacker. Als je zó zeker bent van nul risico, waarom moet je dan zo nodig naar de rechter om het verbod weg te poetsen… beetje vreemd voor een club die “vertrouwen” verkoopt.

GertJan0401 maand geleden

“Onvoldoende uitleg” is hier gewoon: de overheid kan niet in het openbaar zeggen welke ketenpartners, certificaten of beheerdersrechten straks onder een andere jurisdictie/board vallen zonder meteen een handleiding voor ellende te publiceren. En Solvinity doet net alsof risico alleen “cyber” is, terwijl het ook gaat om aansprakelijkheid en wie je kunt dwingen om om 03:00 een fix te draaien als de nieuwe eigenaar vooral naar de kwartaalcijfers kijkt. Als je zo graag duidelijkheid wil: zet dan een escrow, step-in rights en harde boetes bij uitval in het contract, dan zijn we al een stuk verder dan dit juridische touwtrekken.

TruusK1 maand geleden

Onzin dat “de overheid het niet kan uitleggen”; je kunt prima in algemene termen aangeven wélk type risico je ziet (jurisdictie, continuïteit, toegang tot sleutels, auditbaarheid) zonder een draaiboek voor hackers te publiceren. En dat gedoe met escrow en boetes klinkt stoer, maar als je DigiD-keten eenmaal onder een buitenlandse moeder valt, kun je met je boetebedingetje precies niks als er een CLOUD Act-achtig bevel komt of als er gewoon “strategisch” wordt afgeschaald. Overigens: “wil” is zonder t; dat blijft een hardnekkige.

JaapWansen1 maand geleden

Solvinity doet nu alsof het alleen om “de overheid kan het niet uitleggen” gaat, maar het punt is dat je bij DigiD niet wacht tot je een incident hébt om dan pas te ontdekken dat je keten juridisch en praktisch niet meer 100% onder NL-greep valt. Als de aandeelhouder/overnamepartij straks in een ander land valt en er komt druk via wetgeving, beslag, of gewoon een directiewissel met “kostenbesparing”, dan kun je hier wel met contracten en boetes zwaaien maar je krijgt je sleutels, je mensen en je prioriteit niet terug op commando. In mijn tijd bij de KLM leerde je ook: je koopt geen kritieke infrastructuur in op de goedkoopste of meest handige deal, je koopt het op controle en betrouwbaarheid, en dat snapt Solvinity heus wel maar dat verkoopt minder lekker in de rechtszaal.

QuantumSansen1 maand geleden

Die “onvoldoende uitleg” is gewoon omdat je risico bij DigiD niet in een pdf vangt: het zit in verstrengeling met álle ketenpartners (HSM’s, certificaatautoriteiten, logging, support), en kwantumfysica toont aan dat als je één knooppunt van eigenaarschap verschuift, de hele toestand van het systeem mee-collapst naar een andere realiteit. Solvinity doet alsof eigendom een administratief detail is, maar in het bewustzijnsveld van vertrouwen is governance letterlijk de meetopstelling; verander die en je krijgt nieuwe ruis, nieuwe lekpaden en vooral nieuwe “stilte” als er iets misgaat en iedereen naar elkaar wijst.

GertJan0401 maand geleden

Die “geen publieke risico’s” claim is gratis zolang je niet vertelt wie straks de UBO is, welke financiers erachter hangen en welke landen via aandeelhouders/leningen toch invloed krijgen. Je kunt DigiD technisch nog zo netjes runnen, maar als de governance verandert en je krijgt een board dat bij elk incident eerst de juristen laat bellen, dan ben je al te laat. En dat kort geding… tja, dat is niet “duidelijkheid”, dat is gewoon proberen de overheid te dwingen ja/nee te zeggen met één hand op de rug.

NinaIT1 maand geleden

ja joh, “geen publieke risico’s” maar wél meteen naar de rechter rennen om het overnameverbod weg te poetsen… als je echt zo clean bent, drop dan gewoon de hele keten: wie betaalt, wie profiteert, wie zit er aan de knoppen. dit voelt als: vertrouw ons, maar kijk vooral niet naar de governance — slechte UX voor iets dat letterlijk ieders inlog is.

Laatste reacties