Ga naar de inhoud

Hoe veilig is je burgerservicenummer en wat kunnen criminelen ermee?

Beveiliging burgerservicenummer Bron: © Canva. Hoe veilig zijn onze digitaal opgeslagen persoonsgegevens? 

Beveiliging van het burgerservicenummer (BSN) is actueler dan ooit. De recente hack bij Clinical Diagnostics maakt pijnlijk duidelijk hoe kwetsbaar onze digitale persoonsgegevens zijn. Hackers maakten de medische gegevens van ruim 458.000 vrouwen buit. Ze dreigden hun namen, adressen, geboortedata, testuitslagen én burgerservicenummers (BSN) te dumpen op internet en eisten een smak losgeld.

Inmiddels is volgens Clinical Diagnostics een deel van de gelekte data geclaimd verwijderd, maar zekerheid daarover bestaat niet, volgens RTL.

Krachtige sleutel voor criminele activiteiten

Met de hack doemen tegelijkertijd enkele essentiële vragen op. Hoe veilig zijn onze digitaal opgeslagen persoonsgegevens zijn en wat kunnen hackers met jouw burgerservicenummer uitrichten?

De tekst gaat onder de video verder >>

In eerste instantie lijkt het er op dat iemand met je BSN weinig kan, maar in combinatie met andere gegevens is het een krachtige sleutel voor onder andere:

  • Identiteitsfraude. Met BSN, geboortedatum en adres kunnen criminelen bankrekeningen of leningen op jouw naam openen. Ze veroorzaken schulden en beschadigen je kredietscore.
  • Uitkeringen misbruiken. Criminelen kunnen onder jouw naam medische diensten, pensioenen of werkloosheidsuitkeringen ontvangen. Dat kan je toegang tot je eigen rechten blokkeren.
  • Nutsaansluitingen aanvragen. Ze kunnen water, gas, elektriciteit of internet aanvragen op jouw naam, pas als jij de rekening krijgt, merk je het.
  • Misdrijven plegen. Als een misdadiger jouw BSN gebruikt bij politiecontact, kan er een strafblad op jouw naam verschijnen.
  • Belastingfraude plegen. Een hacker kan een belastingteruggave aanvragen met jouw BSN, waardoor jouw eigen aangifte wordt geweigerd of vertraagd.

Hoewel dit soort fraude zelden voorkomt is het juist, mede vanwege de gelekte medische gegevens van honderduizenden vrouwen, zaak dat er aandacht komt voor de beveiliging van onze digitale gegevens en de schade die criminelen kunnen aanrichten.

Persoonsgegevens opgeslagen in het BRP

Het burgerservicenummer (BSN) is een uniek persoonsnummer dat dient voor communicatie met de overheid en voorkomt persoonsverwisseling. Iedereen die in de Basisregistratie Personen (BRP) staat krijgt automatisch een BSN.

De BRP is de landelijke database waarin alle persoonsgegevens van inwoners van Nederland (en een deel van Nederlanders in het buitenland) worden bijgehouden. Denk aan naam, adres, geboortedatum, geslacht, nationaliteit, en dus ook het burgerservicenummer (BSN).

Het Burgerservicenummer-koppelpunt

Overheidsinstanties mogen het BSN gebruiken wanneer dat nodig is voor hun wettelijke taken. Particuliere organisaties, zoals zorgverleners of banken, mogen dat alleen als het wettelijk is toegestaan.

Daarom heeft het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) voor het verstrekken van een BSN een voorziening in het leven geroepen: het burgerservicenummer-koppelpunt, (BSNk). Het zet BSN’s om naar versleutelde pseudoniemen die, ongeacht eventuele tussenliggende partijen, alleen leesbaar zijn voor de dienstverlener waarbij de burger inlogt. Daarnaast heeft het pseudoniem bij elke inlogpoging, door het gebruik van cryptografie, een andere verschijningsvorm.

Wat kun je doen om je burgerservicenummer te beschermen?

1. Wees alert bij phishing en misleiding

Dubbelcheck altijd onverwachte e-mails, sms’jes of telefoontjes, zeker als ze jouw BSN noemen. Vertrouw nooit ineens een onbekende beller. Hang op en bel het algemene nummer van de organisatie zelf terug.

2. Meld misbruik meteen

Meld ieder vermoeden van identiteitsfraude bij het Centraal Meldpunt Identiteitsfraude en doe aangifte bij de politie.

3. Bescherm je gegevens actief

Gebruik sterke, unieke wachtwoorden plus 2-factorauthenticatie waar mogelijk. Bij datalekken: verander je wachtwoorden onmiddellijk.

4. Deel je BSN alleen wanneer écht nodig

Vraag jezelf altijd af of je het BSN moet geven en waarom. Informeer naar alternatieven of het privacybeleid. Geef je het BSN toch, deel het dan veilig, bijvoorbeeld via een wachtwoordmanager met sterke encryptie.

5. Maak identiteitsbewijskopieën veilig

Dek je BSN af op kopieën en vermeld dat het om een kopie gaat, voor welke instantie, en de datum. Gebruik bij voorkeur de KopieID-app.

De tekst gaat onder de video verder >>

https://youtu.be/HSHvc8QWxwA?si=yjavr1jRW5OSiO1_

BSN uniek en levenslang

Je kunt na een datalek geen nieuw burgerservicenummer (BSN) aanvragen. Het BSN is namelijk een uniek en levenslang nummer dat niet zomaar kan worden vervangen. Het is bedoeld als een neutraal, zogenoemd ‘informatieloos’ nummer. Op zichzelf vertelt het niets over jou, behalve dat het bij jouw persoonsgegevens hoort in de BRP.

Extra waakzaamheid geboden

Juist omdat je BSN niet verandert, moet je er extra zorgvuldig mee omgaan. Wanneer dit nummer in verkeerde handen terechtkomt. Zeker in combinatie met andere persoonlijke gegevens zoals je adres of medische informatie, kunnen criminelen daar misbruik van maken. Daarom geldt: waakzaamheid blijft levenslang nodig, ook als je zelf niets verkeerd hebt gedaan.

Bronnen:

Rijksoverheid, Omroep Brabant, RTL, Keeper Security