Ingediend | 17 juli 2012 |
---|---|
Beantwoord | 21 augustus 2012 (na 35 dagen) |
Indiener | André Elissen (PVV) |
Beantwoord door | Liesbeth Spies (minister binnenlandse zaken en koninkrijksrelaties) (CDA) |
Onderwerpen | openbare orde en veiligheid organisatie en beleid |
Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2012Z14564.html |
Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20112012-3231.html |
Ja.
Het betreffende artikel heeft betrekking op twee aspecten, te weten het op afstand kunnen activeren van de Rfid-chip die in de reisdocumenten is opgenomen en het kunnen kopiëren van de gegevens die in de chip zijn opgeslagen.
Ik memoreer dat over beide aspecten uw Kamer geïnformeerd is. Reeds in september 2005, dus voor de invoering in 2006 van de chip in de reisdocumenten, is in antwoord op vragen van het TK-lid De Wit2 aan de Kamer gemeld dat het door de Europese Unie voorgeschreven mechanisme dat gebruikt wordt om toegang te krijgen tot de gegevens in de chip (Basic Access Control) zwakheden kent.
In 2008 heeft de toenmalige staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties de Kamer geïnformeerd3 over het op afstand kunnen activeren van de chip in de reisdocumenten en de resultaten van onderzoek naar de mogelijkheden om dat tegen te gaan. De betreffende onderzoeksrapporten zijn met deze brief aan de Kamer aangeboden. Voor de verdere details verwijs ik naar de stukken die eerder aan uw Kamer zijn gezonden.
Ik teken hierbij aan dat de vingerafdrukken die sinds 2009 in de chip van de reisdocumenten worden opgeslagen extra beveiligd zijn. Binnen de Europese Unie is hiervoor het beschermingsmechanisme Extended Access Control (EAC) ontwikkeld. Naast bescherming van de toegang tot de vingerafdrukken middels Terminal Authenticatie, voorziet EAC in de beveiliging van de communicatie tussen chip en uitleesapparaat (d.m.v. Chip Authenticatie). Sinds de invoering van de vingerafdrukken in 2009 wordt dit toegepast. Door de toepassing van EAC kunnen alleen daartoe geautoriseerde voorzieningen de vingerafdrukken uit de chip lezen. Voor de Nederlandse reisdocumenten geldt dat thans alleen de voorzieningen van de uitgevende instanties van de reisdocumenten over een dergelijke autorisatie beschikken.
In de beantwoording van meerdere schriftelijke vragen4 is ook ingegaan op de mogelijkheid dat de gegevens die in de chip zijn opgeslagen worden gekopieerd en de mogelijkheid om dat te detecteren. Uiteraard is het zo dat controlerende instanties wel moeten controleren of het om gekopieerde gegevens gaat. Dat geldt ook voor de fysieke echtheidskenmerken van de reisdocumenten. Er kan alleen maar worden vastgesteld dat er met een document wordt gefraudeerd als goed gecontroleerd wordt of het document integer is.
Zie antwoord vraag 2.
Zie antwoord vraag 2.
Zie antwoord vraag 2.