sjohie schreef:Nog los van eventuele medische gegevens die vallen te herleiden uit de codes op de rekeningen die in zo'n omgeving staan, veel intiemere persoonsgegevens zijn er volgens mij niet. Die zou je toch goed willen beschermen?
Dat was dus precies mijn punt.
GJvdZ schreef:Het zou misschien een idee zijn om Digid zonder SMS mogelijk te maken nadat gebruikers hebben aangegeven dat ze snappen dat het minder veilig is en dat de gebruiker zelf aansprakelijk is voor eventueel misbruik.
Mee eens, maar mensen kennende gaan ze dan alsnog zeuren dat het allemaal niet hun schuld is en een ander de schade moet vergoeden als het mis gaat.
Weet je nog de Radar DigiD aflevering, waar een voorbeeld van zo iemand werd gebruikt die zelf spyware had geïnstalleerd en er wel schande werd gesproken van het feit dat ze dan ook zelf de aangevraagde toeslagen (die naar één of andere Rus gingen) moest terugbetalen?
Ook die mensen waren gewoon verantwoordelijk voor het installeren van spyware (niet eens per ongeluk, maar het was een malfide programmatje om met facebook video te chatten die ze bewust hadden geïnstalleerd).
DigiD/de overheid zou inloggen met SMS standaard verplicht moeten stellen om mensen te beschermen tegen zichzelf, en alleen na persoonlijk verzoek en acceptatie van eigen verantwoordelijk voor enig en al het mogelijk misbruik een dergelijke functie uitzetten.