Logius werkte actief maar beheerst aan het vrijgeven van de broncode. Het publiceren gebeurt op een zorgvuldige manier, zodat het gebruik van DigiD voor iedereen veilig en betrouwbaar blijft. Voorafgaand aan de publicatie van de code is een uitgebreid onderzoek uitgevoerd door een externe organisatie. Dit onderzoek is gedaan om een verantwoorde vrijgave te kunnen realiseren.

Broncode: van foto naar film

Je vindt de broncode nu nog als ‘foto’, maar Logius wil de broncode op termijn als ‘film’ kunnen publiceren. Dan worden ook steeds nieuwe versies openbaar gemaakt. Dat kan nu nog niet, meldt Logius. Daarvoor zijn 3 redenen. De software moet hiervoor geschikt gemaakt worden. Daarnaast moet ook de organisatie klaar zijn om deze andere manier van werken te ondersteunen. En het kost tijd om dit zorgvuldig te kunnen doen, naast de dagelijkse werkzaamheden om te zorgen dat DigiD veilig en betrouwbaar blijft werken.

Transparantie en veiligheid

Transparantie en veiligheid zijn belangrijke waarden van de digitale overheid, zoals benoemd in de Werkagenda Digitalisering van staatssecretaris Van Huffelen (1). Dit geldt ook voor software die de overheid ontwikkelt. Publicatie van de broncode draagt bij aan deze transparantie. De broncode van de DigiD app wordt nu gepubliceerd als een momentopname, een ‘foto’ van de broncode op een bepaald moment in de tijd.

De broncode staat op De GitHub-pagina van het ministerie van BZK (2).

Lees ook de Kamerbrief over de publicatie (3).

(1) https://www.digitaleoverheid.nl/kabinetsbeleid-digitalisering/werkagenda/

(2) https://github.com/MinBZK/woo-besluit-broncode-digid

(3) https://www.digitaleoverheid.nl/document/kamerbrief-over-openbaarmaking-broncode-digid-app/

Gerelateerd nieuws

NIS2: risicoanalyse van eigen organisatie helpt om grip te krijgen op leveranciersmanagement

De Europese NIS2-richtlijn heeft als doel de digitale weerbaarheid van organisaties én hun toeleveranciers te versterken. Dat betekent dat bedrijven niet alleen hun eigen cyberrisico’s moeten begrijpen, maar ook die van hun toeleveranciers. Dit roept bij veel organisaties een belangrijke vraag op: wat betekent dit nu voor ons leveranciersmanagement?

Data & Privacy

Wetsvoorstel: meer bevoegdheden voor burgemeester bij online ordeverstoring

Op 4 juli is een wetsvoorstel in consultatie gebracht dat twee nieuwe bevoegdheden aan de burgemeesters toekent. Hiermee kan de politie onder zijn gezag persoonsgegevens uit publiek toegankelijke bronnen vergaren over de dreiging van een ernstige verstoring van de openbare orde. Het doel van het wetsvoorstel is dat de burgemeester en de politie meer zicht krijgen op ernstige verstoringen van de openbare orde en zij op basis daarvan adequater maatregelen kunnen treffen om deze te voorkomen, beletten of te beëindigen.

Data & Privacy

Wat leren we van het datalek bij Bevolkingsonderzoek Nederland

Vandaag werd bekend dat er een groot datalek heeft plaatsgevonden bij (onder andere) Bevolkingsonderzoek Nederland. Dit is een instantie in Nederland die belast is het met uitvoeren van bevolkingsonderzoeken naar borstkanker, baarmoederhalskanker en darmkanker. In het kader van deze onderzoeken worden ontzettend veel persoonsgegevens verwerkt, waaronder bijzondere persoonsgegevens (zoals uitslagen van tests) en gevoelige persoonsgegevens (zoals bsn). Nu is gebleken dat gegevens van ongeveer 485.000 Nederlandse vrouwen gestolen zijn via een toeleverancier. Het gaat daarbij onder andere om allerlei soorten persoonsgegevens, zoals adresgegevens, medische gegevens (zoals uitslagen) en burgerservicenummers. Het datalek vond plaats bij het laboratorium dat uitstrijkjes en zelftesten analyseert. Deze gegevens zijn nu dus gestolen en volgens de nieuwsberichten worden deze aangeboden op het dark web. Naar aanleiding van de berichtgeving willen we kort stilstaan bij enkele zaken die opvallen.

Data & Privacy

De Cyberbeveiligingswet: nieuw juridisch fundament voor digitale weerbaarheid

De hack op het Openbaar Ministerie, in juni 2025, toont opnieuw aan hoe kwetsbaar maatschappelijk belangrijke organisaties zijn voor cyberaanvallen. Een dergelijk incident benadrukt daarmee nogmaals de noodzaak voor deze organisaties om hun informatievoorziening goed te organiseren en te beveiligen.

Data & Privacy