PKI certificaten

Alle 72 sprekers
Toen het PKI Consortium eind oktober zijn internationale Post-Quantum Cryptography Conference organiseerde in Kuala Lumpur, was direct duidelijk: dit is geen gewone techbijeenkomst. Ruim 650 experts uit de hele wereld kwamen drie dagen lang samen om te werken aan één vraag: hoe houden we onze digitale vertrouwensketens veilig in een post-quantumtijdperk? En dat zonder commerciële agenda: de toegang was gratis, de sprekers onbezoldigd, en niemand mocht producten promoten.
Ton Oosterwijk (algemeen directeur) was namens PKIpartners aanwezig. Onder meer voor de praktische vertaling naar de Nederlandse dagelijkse werkelijkheid.
Want hoewel de ontwikkeling van quantumveilige cryptografie technisch gezien goed op koers ligt, is de implementatie dat niet automatisch. En dát is precies waar organisaties, overheden en ketenpartners nu moeten gaan sturen.
De essentie: de techniek komt wel, de volwassenheid niet vanzelf
Wat Ton vooral meeneemt uit Kuala Lumpur is de brede scope van het congres. “Post-quantum gaat eigenlijk niet meer over de nieuwe algoritmes. Het gaat over PKI in de volle breedte: volwassenheidsniveaus, ketencommunicatie, interoperabiliteit en bestuurbaarheid.
Het PKI Consortium liet zien hoe groot het contrast is tussen de technische vooruitgang en de organisatorische realiteit. Sommige organisaties kunnen vandaag al overstappen op quantumveilige standaarden, terwijl hele regio’s nog nauwelijks aan de startlijn staan.”
“Met algoritmes en de nieuwe certificaten komt het wel goed. Het gaat alleen niet vanzelf werken. Verre van!”
Ton Oosterwijk, algemeen directeur PKIpartners
Waarom experts van over de wereld hiervoor bij elkaar komen
Het congres trok 650 specialisten van onder andere IBM, Cisco, Digicert, Thales, Philips, onderzoekers van TU Delft en TNO, overheden uit meerdere landen, ons eigen Logius PKIoverheid, Binnenlandse zaken, cryptografen en architecten die wereldwijd aan dezelfde vraag werken: hoe beschermen we straks certificaten, identiteiten en hele ketens tegen quantumdreiging? Wat moet er gebeuren om de keten te kunnen laten werken met de nieuwe certificaten en kan de huidige apparatuur het eigenlijk wel aan? Wat gaat het betekenen voor de mondiale keten. Zeker als je bedenkt dat de huidige standaard RSA sinds 1977(!) in gebruik is.
De kracht van dit congres zit in de openheid: kennis wordt vrij gedeeld, discussies gaan over risico’s én oplossingen, en niemand houdt iets achter. Deelname aan de congressen van PKI consortium is kosteloos en alle 72 sprekers delen voor eigen rekening aanwezig om te leren en kennis te delen
Dat verklaart waarom experts bereid zijn om soms dertig uur te reizen om erbij te zijn. Dit gaat niet over geld, dit gaat over de digitale ruggengraat van onze samenleving.
Wat betekent dit voor Nederland?
Ton: “Voor organisaties in Nederland is de belangrijkste les simpel: quantumweerbaarheid vraagt om voorbereiding, volwassenheid en samenwerking. Niet morgen, maar nu. Niet omdat de bedreiging vandaag al zichtbaar is, maar omdat migraties naar nieuwe cryptografische standaarden jarenlang duren. En omdat ketens pas veilig zijn als alle schakels meedoen.”
Daar ligt een rol voor PKIpartners weggelegd:
- Het duiden van internationale ontwikkelingen
- Het vertalen naar de Nederlandse context
- Het ondersteunen bij volwassenheid, certificaten en ketenveiligheid
- Het maken van een realistische route naar quantumveilige PKI
De scoop voor de Nederlandse markt
“Ik ben bezig om de gegeven presentaties, sessies en panels te analyseren en te vertalen om de materie kleiner te maken. Want de meeste organisaties hebben simpelweg niet de tijd om tientallen uren aan keynotes terug te kijken”, aldus Ton. “Wij doen dat bewust wel. Zo kunnen we Nederlandse organisaties helpen om gericht te handelen, zonder te verdrinken in de informatie.”
“In 2026 verhuist de conferentie terug naar Europa (naar Duitsland) en natuurlijk zijn we daar weer bij. Tot die tijd blijven we scherp: de techniek ontwikkelt zich razendsnel, maar volwassen PKI ontstaat alleen met leiderschap, samenwerking en de juiste keuzes. PKIpartners helpt organisaties daar nu al bij”, besluit Ton.
Wil je meer weten of heb je al concrete vragen? Neem dan contact met ons op.

Nederlandse delegatie TNO, TU Delft, Zynyo en PKIpartners na workshop ‘Post Quantum (rechtsgeldig) Quantum safe ondertekenen’.
PKI certificaten
Als maatschappij en als burger zijn wij tegenwoordig vooral afhankelijk van informatie die ons op een digitale wijze ter beschikking wordt gesteld. Waar het voorheen altijd via de post werd verstuurd, kun je nu steeds vaker kiezen om ook belangrijke post via email te ontvangen en te sturen. Daarbij is het dan wel van belang dat je zeker weet met wie je contact hebt. Dus zijn digitale handtekeningen in het leven geroepen. Maar, wanneer is een digitale handtekening rechtsgeldig?
“Een elektronische handtekening is een verzameling gegevens in elektronische vorm, die gehecht zijn aan of logisch verbonden zijn met andere gegevens in elektronische vorm en die door de ondertekenaar worden gebruikt om te ondertekenen.” Ref: pagina 60 Betrouwbaarheidsniveaus voor digitale dienstverlening
Is een digitale handtekening rechtsgeldig?
Ja, een digitale handtekening is rechtsgeldig áls het betrouwbaar genoeg is. In principe wordt een elektronische handtekening gelijkgesteld aan een handgeschreven handtekening en heeft dus dezelfde mate van rechtsgeldigheid, en kan dus net als de handgeschreven handtekening ook in twijfel worden getrokken. In de wereld van het digitale is er net als in het anologe een gelaagdheid van vertrouwen en zekerheid te vinden. Een scan van een brief met een handtekening erop is ‘nogal’ dun. Want een scan is een scan weergave van een afbeelding en zeer eenvoudig zelf samen te stellen. Google maar eens op ‘handtekening Willem Alexander of Barack Obama’ en met een beetje knip en plakwerk ziet het er leuk uit. Kijk maar naar dit voorbeeld, waar wij de handtekening van Barack Obama onder een nepbrief hebben geplakt:

En maar al te vaak wordt het woord rechtsgeldig wel heel makkelijk en snel gebruikt, met alle gevolgen van dien. Een voorbeeld daarvan is deze uitspraak elektronische handtekening over het KIFID, DeGiro over een betwiste beleggingstransactie. Het Forum Standaardisatie biedt deze informatie rondom rechtsgeldigheid:
“Rechtsgeldigheid van elektronische handtekeningen:
- Qua rechtsgevolg is de gekwalificeerde elektronische handtekening gelijk aan de handgeschreven handtekening.
- Ook andere elektronische handtekeningen kunnen een rechtsgevolg hebben en dienen als bewijsmiddel. Het kale feit dat ze elektronisch zijn, of niet voldoen aan de eisen voor gekwalificeerde elektronische handtekeningen, doet daar niets aan af.”
Ref: pagina 63 Betrouwbaarheidsniveaus voor digitale dienstverlening
Welke digitale handtekening is rechtsgeldig?
We kennen drie soorten van digitale handtekeningen, met elk hun eigen niveau van rechtsgeldigheid:
- De ‘gewone’ elektronische handtekening; het krabbeltje wat je in een PDF reader kan zetten of een afbeelding van een handgeschreven handtekening. Hoewel dit gezien wordt als een digitale handtekening houdt deze niet altijd stand in juridische geschillen.
- De geavanceerde elektronische handtekening; hierbij is de identiteit van de ondertekenaar op enig manier verbonden aan de handtekening. Bijvoorbeeld door middel van een twee-factor authenticatie zoals een SMS.
- De gekwalificeerde elektronische handtekening; dit is eigenlijk de enige variant die volledig veilig en rechtsgeldig is. Deze digitale handtekening wordt gebaseerd op een zogenaamd gekwalificeerd certificaat, waardoor de authenticiteit volledig controleerbaar is.
De afspraken hierover zijn Europees vastgelegd in de eIDAS verordering. Dit document is lastig te lezen, maar kort geleden heeft het Nederlandse Forum voor Standaardisatie een zeer leesbare en goed te gebruiken handreikeing gepubliceerd waarin in hoofdstuk 9 uitstekend beschreven wordt wat de kern van de zaak is:
“Eigenlijk wordt de keuze tussen het niveau van geavanceerde of gekwalificeerde elektronische handtekening vooral bepaald door:
- De zwaarte van de gevolgen. In de zin van economisch belang of wijziging van gegevens in basisregistraties.
- De omkeerbaarheid van de gevolgen.
- De sanctioneerbaarheid van het doen van een valse opgave. Zijn de gevolgen zwaarwegend, en is de omkeerbaarheid beperkt, dan is het aan te bevelen te kiezen voor een gekwalificeerde elektronische handtekening.”
Ref: pagina 66 Betrouwbaarheidsniveaus voor digitale dienstverlening
Een digitale handtekening aanvragen
Het proces van een digitale handtekening is gekoppeld aan het niveau van vertrouwen wat je wilt gebruiken. Des te meer zekerheid je wilt bieden of hebben met je handtekening, hoe meer controle er moet plaatsvinden. Degene met het hoogste niveau (gekwalificeerd of QES – Qualified Electronic Signature) vraagt om een persoonlijke identificatie. Ook zijn er varianten die gekoppeld zijn aan een smartphone, in een certificaat op een USB Stick, smartcard of server. Wij leveren enkel de handtekeningen met het hoogste niveau van vertrouwen: de gekwalificeerde elektronische handtekening ook bekend als QES voor Qualified Electronic Signature of onder eIDAS QCert for ESig. Wij begeleiden het hele proces en staan je bij in elke stap. Wij vertellen wat er gaat komen en wat er gedaan moet worden. Dit doen we voor een enkele handtekening, maar ook voor organisaties waar er meerdere handtekeningen in gebruik zijn. Onze keuze om enkel voor het hoogste te gaan is omdat er dan geen twijfel, risico of schijnveiligheid bestaat of iets nou wel of niet goed ondertekend is. Daarnaast zijn de oplossingen kosteneffectief en goed te managen
Hoe ziet een authentieke digitale handtekening eruit?

Digitale handtekening voorbeeld – de regel die de authenticatie toont

Digitale handtekening voorbeeld – Authenticatie zegel/ eSeal

Digitale handtekening voorbeeld – opgeslagen persoonsgegevens
Conclusie over authenticiteit digitale handtekening
Hoewel een digitale handtekening dus in principe net zo rechtsgeldig is als een handgeschreven handtekening, loop je het risico dat een niet goed te herleiden handtekening wordt afgewezen in een rechtszaak. Bij belangrijke documenten of communicatie is de gekwalificeerde elektronische handetekening dan ook de enige die echt aan te raden is
Verandering Gekwalificeerde Elektronische Handtekeningen (QES) onder PKIoverheid G3 naar G4
Onder het toezicht van de Staat der Nederlanden worden QES handtekeningen onder het stelsel PKIoverheid G3 uitgegeven voor alle voorkomende toepassingen als medewerker binnen een organisatie, beroepsgebonden certificaten en ook organisatie gebonden zegels (zie ook voorbeeld). Na november 2028 zijn G3 uitgegeven certificaten end-of-life en worden vervangen door de zogenaamde G4. Op moment van schrijven zijn handtekening onder de nieuwe G4 nog niet beschikbaar. Gevolg is daarvan is dat nu in november 2025 enkel nog maximaal 2 jaar geldige kunnen worden uitgegeven. Een bijkomend gevolg is dat ook certificaten onder die nieuwe G4 nog niet getest kunnen worden op de werking voor bijvoorbeeld berichten jaarrekening, deponeringen door accountants en mutaties KVK en Kadaster door Notariaat en Gerechtsdeurwaarders.
Uitspraken van rechters omtrent de rechtsgeldigheid van digitale handtekeningen:
https://www.knb.nl/notariaat-magazine/2021-03/rechtspraak-uitgelegd-wanneer-zijn-ze-voldoende-betrouwbaar
https://www.vanbrug.nl/wp-content/uploads/2023/12/De-elektronische-handtekening-in-het-ondernemingsrecht-1.pdf
Blog, Hulp voor PKI certificaten, PKI certificaat beheer, PKI certificaten, PKIoverheid, Uncategorized
We gaan van de huidige PKIoverheid server G1-certificaten naar de PKIoverheid private server G4-certificaten. Dit is een stelselbrede vernieuwing die de beveiliging aanscherpt en de weerbaarheid van het stelsel vergroot. Dit heeft effect op onder andere de koppelingen met Digipoort, Digilevering en Digikoppeling. Net als dat er eens in de zoveel jaar een nieuwe versie reisdocumenten komt, is ook PKIoverheid toe aan vernieuwing. De G1 bestaat al sinds 2013 en sindsdien is er veel veranderd.
Tegelijkertijd gaan ook beroeps- en persoonscertificaten voor de gekwalificeerde elektronische handtekening van PKIoverheid G3 naar G4. Dit in opmaat naar 12 november 2028: vanaf dat moment zijn de huidige G1- en G3-cerficiaten niet meer geldig. Ze kunnen dan dus ook niet meer gebruikt worden. Concreet betekent dit dat er vanaf 12 november 2025 geen certificaten meer bestaan die 3 jaar geldig zijn. Dat is op zich geen probleem, omdat er wél 2 jaar geldige certificaten beschikbaar zijn tot 12 november 2026. Tot die tijd worden alle applicaties G4-gereed gemaakt. Naar verwachting kunnen onze leveranciers (Digidentity, KPN, DigiCert QuoVadis) de komende maanden al G4-certificaten gaan uitgeven.
De kernmomenten helder op een rijtje
12 november 2025: geen nieuwe uitgifte 3 jaar geldige certificaten meer.
12 november 2026: geen nieuwe uitgifte 2 jaar geldige certificaten meer.
12 november 2028: einde G1 en G3 en iedereen over op G4-certificaten.
Communicatie over G4 in begrijpelijke taal
Zoals je van ons gewend bent, zijn we volop in contact met alle relevante partijen bij overheid, overheidsdienstverleners, certificaatproducenten en softwareleveranciers. We bundelen de kennis en stand van zaken en communiceren hierover in begrijpelijke taal.
G-4 communicatiekanalen
Naast de website via:
- De maandelijkse PKIupdate: nog niet geabonneerd? Abonneer je hier.
- De LinkedIn-bedrijfspagina van PKIpartners: volg hier.
- Het persoonlijke LinkedIn profiel van Ton Oosterwijk: connect hier.
Dit gaan we concreet doen
Een deel van onze website wordt met 3 onderdelen specifiek ingericht voor deze belangrijke transitie.
- Een sectie veel gestelde vragen samenstellen voor jou als eindgebruiker, onze leveranciers en ontwikkelaars van software en applicaties.
- Een overzichtspagina samenstellen met publicaties vanuit de overheid en overheidsdienstverleners.
- Een overzicht geven van toepassingen waarvoor PKIoverheid nu al verplicht is en dús geraakt wordt door de transitie naar G4. Zie ons artikel ‘nieuwe generatie G4-certifcaten enkel in de vernieuwde Digipoort.’
Voor nu: geen zorgen nodig, wél aandacht Uiteraard informeren we je ook via onze gebruikelijke serviceberichten als het tijd wordt om je certificaten te vernieuwen. Wij blijven ervoor zorgen dat je op het juiste moment, het juiste werkende certificaat ontvangt. Maak je dus vooral geen zorgen. Onze persoonlijke aandacht en service veranderen niet in dit onstuimige certificaatlandschap. Heb je vragen? Bel of mail ons dan. Je kent ons: geen AI-chatbots, lange keuzemenu’s of ingewikkelde webpagina’s uit. Onze oproep: zoek contact, durf te vragen. Wij zijn er voor je!
Blog, Hulp voor PKI certificaten, PKI certificaat beheer, PKI certificaten

Nieuwe generatie G4-certificaten vraagt om vernieuwde Digipoort. We schreven er eerder al dit blog over.
De digitale infrastructuur van Nederland rust op een aantal bouwstenen. Diginetwerk vormt de basis. Daarboven draaien voorzieningen als Digipoort, Digilevering, Digikoppeling en Digimelding. Vooral Digipoort speelt een cruciale rol: dit is de poort voor berichtenuitwisseling tussen bedrijfsleven en overheid. Juist daar vindt nu een belangrijke verandering plaats. Digipoort wordt vernieuwd én er komt tegelijkertijd een nieuwe generatie PKIoverheid-certificaten: G4.
Oude en nieuwe Digipoort
“De essentie is simpel,” zegt Ton Oosterwijk van PKIpartners. “De aanstaande G4-certificaten zijn straks alleen te gebruiken in de nieuwe Digipoort. In de huidige Digipoort werken de nieuwe G4-certificaten niet. Maar de nieuwe Digipoort is er nog niet volledig. Dat geeft spanning.”
Aanvankelijk was het plan om vele tientallen berichtenstromen in één keer over te zetten. Grote afnemers van Digipoort als de Belastingdienst en UWV zagen dat niet zitten. Daarom wordt de overgang nu gefaseerd uitgevoerd. Ondertussen tikt de tijd door en komt ook de beschikbaarheid G4-certificaten dichterbij.
Twee brandstoffen werkt niet
De situatie laat zich volgens Ton goed vergelijken met een auto die zowel op benzine als op waterstof zou moeten rijden. “Dat klinkt handig, maar in de praktijk werkt het niet. Je moet vooralsnog op één brandstof vertrouwen. Zo is het ook met de certificaten: huidige G1-certificaten werken in de nieuwe Digipoort en nieuwe G4-certificaten niet in de huidige Digipoort.
Communicatie en werkelijkheid
In de officiële berichtgeving klinkt het vaak alsof de komst van G4 vooral wordt ingegeven door nieuwe beveiligingskaders en strengere eisen. Ton ziet dat genuanceerder. “Veiligheid is zeker een ding. Zeker ook omdat post-kwantumcomputers aanstaande zijn en de huidige encryptie ontsleuteld kan worden, Tegelijkertijd is de realiteit ook eenvoudiger: certificaten hebben, net als een ID-bewijs, een looptijd en verlopen op een bepaald moment. Dat vraagt om vernieuwing. Maar omdat de oude Digipoort G4 niet ondersteunt, wordt de overstap nu gekoppeld aan de migratie naar de nieuwe omgeving.”
Waarom wil je dit weten?
Voor bedrijven, softwareleveranciers en instellingen die Digipoort gebruiken, is dit geen ver-van-mijn-bed-show. Het raakt direct aan de continuïteit van hun digitale processen. Het gaat over compliance, over het tijdig aanpassen van systemen, en over de zekerheid dat gegevensuitwisseling met de overheid betrouwbaar blijft. Wie nu vooruitkijkt, voorkomt dat er later onder hoge tijdsdruk moet worden geïmproviseerd.
PKIoverheid G4-certificaten op tijd: ongeacht Digipoort of Digilevering?
Tegelijkertijd volgen wij de ontwikkelingen op de voet en zorgen we ervoor dat onze klanten op de hoogte zijn en de juiste certificaten op het juiste moment werkend hebben. Ongeacht of dit voor SBR en Digipoort, of voor onze klanten van Lokale overheid is die PKIoverheid nodig hebben voor Digilevering etc.
Voorop in overzicht
Voor organisaties die hun weg zoeken in deze veranderingen is er weinig overzicht. “Nergens is een compleet overzicht te vinden. Daarom zijn wij er zelf mee begonnen,” vertelt Ton. PKIpartners biedt inmiddels een bijna dagelijks groeiend overzicht van PKIoverheid-toepassingen, zodat organisaties weten waar ze aan toe zijn.
Wie Digipoort gebruikt voor de gegevensuitwisseling met de overheid, kan er dus niet omheen: de komende jaren verandert er veel. Het is belangrijk om te begrijpen waar je staat en wanneer de overstap naar G4 voor jou relevant wordt.
“Wij zitten vooraan in het gesprek,” zegt Ton. “Het is echt een hobbel. Maar juist daarom is het belangrijk dat organisaties nu inzicht krijgen in wat er gaat gebeuren.”
Wij gaan veel aandacht geven aan het onderwerp. En zoals onze klanten ons kennen; gaan we ook oplossingen aanbieden met de passende service.
Bekijk hier het overzicht van PKIoverheid-toepassingen
Wil je verder praten over dit belangrijke onderwerp? Neem contact met ons op. We helpen je graag met de nieuwe generatie G4-certificaten en de toegang tot Digipoort.
Bron: Logius
Blog, Hulp voor PKI certificaten, PKI certificaat beheer, PKI certificaten

E-mail versterken? Merk registreren? Digitale veiligheid draait niet alleen om techniek. Ook je merk speelt een cruciale rol. Met een geregistreerd beeldmerk kun je jouw logo beschermen én zichtbaar maken in de inbox van je klanten. Het versterkt vertrouwen, voorkomt phishing en draagt bij aan professionele communicatie.
Bescherming én zichtbaarheid
PKIpartners heeft zelf recent twee beeldmerken laten registreren en herregisteren bij BOIP. Deze registraties zijn tien jaar geldig en beschermen het merk juridisch tegen misbruik. Maar er is méér: een geregistreerd merk is de basis om een Verified Mark Certificate (VMC) aan te vragen. Daarmee verschijnt je logo als visuele bevestiging in de inbox van je ontvangers. En dat wordt dan door bijvoorbeeld Apple mail en Google mail zichtbaar geverifieerd en getoond
Juriste Frédérique Timan van Winger Trademarks: “Een VMC kan niet worden aangevraagd zonder een officiële registratie van je bedrijfslogo. Daarmee toon je aan dat jij de rechtmatige eigenaar bent, bescherm je jezelf tegen misbruik en laat je direct zien dat jouw e-mail betrouwbaar is.”
E-mail die vertrouwen wekt
Het zichtbaar maken van je logo in de inbox via VMC en BIMI heeft duidelijke voordelen:
- Ontvangers herkennen je direct en zien dat het echt van jou komt.
- Je mails komen hierdoor zelden in de spambox, omdat VMC en BIMI een mondiale standaard is.
- Phishing wordt moeilijker, want je ontvanger kan echt van schijn onderscheiden.
- Je straalt professionaliteit en betrouwbaarheid uit.
- Zowel voor bedrijfsleven als overheid.
Frédérique: “Een logo in de inbox is een visuele bevestiging dat een e-mail echt van jouw organisatie komt. Het versterkt je imago én je afleveringsratio.”

Met Verified Mark Certificates (VMC) wordt het logo van PKIpartners zichtbaar in de inbox. Mailproviders (zoals iCloud) verifiëren zo dat de e-mail écht afkomstig is van pkipartners.nl. Dat geeft ontvangers direct zekerheid en versterkt vertrouwen in de afzender.
Waarom nú?
Er zijn drie redenen waarom dit het juiste moment is om je merk te registreren en een VMC aan te vragen:
- De kosten voor een merkregistratie: deze liggen rond de €1.000. Daarmee is je merk tien jaar beschermd – een investering die goed te overzien is. Het geeft je merk echte waarde.
- Tien jaar zekerheid: een merkregistratie is tien jaar geldig. Een beslissing nu beschermt je merk tot 2034. En ook dat is óók waarde voor de onderneming.
- Digitale veiligheid onder druk: phishing neemt toe en e-mail wordt kritischer gecontroleerd. Met VMC/BIMI versterk je je betrouwbaarheid en onderscheid je je van concurrenten die dit nog niet geregeld hebben.
E-mail versterken: samen aan de slag
PKIpartners helpt organisaties graag bij het registreren van hun merk en het aanvragen van VMC-certificaten. En met de samenwerking tussen PKIpartners en Frédérique heb je een sterk team dat je van A tot Z ontzorgt en bij de hand neemt. Zo ben je zeker dat je juridische bescherming en digitale veiligheid in één keer goed geregeld hebt.
Meer lezen?
Eerder spraken we al met juriste Frédérique Timan over merkregistratie en digitale veiligheid. Verified Mark Certificates (VMC) en Governmental Market Certificates (GMC) zorgen ervoor dat een bedrijfs- of overheidslogo zichtbaar wordt in de inbox van ontvangers. Dat verhoogt betrouwbaarheid, voorkomt phishing en verbetert de afleveringsratio van e-mails.
Een merkregistratie is daarbij cruciaal: zonder officiële registratie kan geen VMC of GMC worden aangevraagd. Daarom werken PKIpartners en juriste Frédérique Timan (Winger Trademarks) samen: PKIpartners regelt de implementatie van certificaten, Winger verzorgt het juridische traject.
De voordelen voor organisaties zijn helder:
Betrouwbaarheid – e-mails vallen minder snel in de spambox.
Merkbescherming – juridische zekerheid en exclusief gebruik van je logo.
Vooruitkijken – voorbereid zijn op strengere wetgeving rond digitale veiligheid.
Kortom: VMC en GMC versterken zowel digitale veiligheid als professionele uitstraling.
Hier lees je het hele interview.
Ook veilig en vertrouwd mailen?
In een ander artikel (Veilig en vertrouwd mail versturen: het belang van VMC en GMC) mailen vertellen over
Verified Mark Certificates (VMC) en Government Mark Certificates (GMC) zijn digitale certificaten die e-mails voorzien van een zichtbaar, geregistreerd logo in de inbox. Zo ziet de ontvanger direct dat een bericht authentiek is. Dit voorkomt phishing, vermindert kans op spam, en versterkt vertrouwen in de afzender.
- VMC is bedoeld voor bedrijven
- GMC is speciaal ontwikkeld voor overheden.
Organisaties als KPN, Bol en Coolblue gebruiken het al: hun logo verschijnt in de mailbox omdat hun merk officieel geregistreerd is en hun mailinstellingen aan strenge eisen voldoen. Het implementeren van VMC of GMC is nog niet verplicht, maar wel een slimme zet: het verhoogt digitale veiligheid, verbetert afleveringsratio en is tegelijk een sterk marketinginstrument.
PKIpartners ondersteunt organisaties bij de aanvraag en implementatie, zodat e-mailverkeer veilig, betrouwbaar en toekomstbestendig wordt. Vrijblijvend verder praten? Neem contact met ons op.
Blog, Hulp voor PKI certificaten, PKI certificaat beheer, PKI certificaten

De krantenkoppen liegen er niet om: loonstrookfraude, diplomafraude, btw-fraude. En telkens klinkt hetzelfde refrein: “er is niets tegen te doen.” Volgens de berichtgeving zijn fraudeurs altijd slimmer en is de digitale werkelijkheid te complex om écht te beveiligen.
Maar dat beeld klopt niet. “Digitale informatie is wél te beschermen. Het hoeft helemaal niet ingewikkeld te zijn,” zegt Ton Oosterwijk, oprichter van PKIpartners. “Het probleem zit niet in de techniek, maar in de wil om het te regelen.”
De essentie van PKIpartners
Ton weet nog precies wanneer het kwartje bij hem viel. “In november 2007 las ik een artikel over btw-carrousels. Daarin stond toen dat er iets te doen was aan beschermen van digitale informatie. Nou, dacht ik, dat is interessant en iets waar organisaties bij gebaat zijn. Je kunt documenten prima voorzien van een elektronische handtekening of een digitale stempel. Daarmee maak je ze herleidbaar en betrouwbaar. Die overtuiging was de basis voor mijn eenmanszaak en in 2007, en in 2011, met de val van DigiNotar, werd dat PKIpartners.”
Bijna 18 jaar later is de actualiteit nog steeds dezelfde. In het FD stond deze zomer dat Nederland achterloopt met de invoering van elektronische facturatie. Waar landen als Italië en Spanje fraude met succes terugdringen door verplicht digitaal te factureren, kijkt Nederland nog de kat uit de boom.
“En dat terwijl de techniek er gewoon ís,” benadrukt Ton. “Elke banktransactie wordt nu al digitaal gestempeld, al zie je dat niet. Waarom zou dat niet kunnen bij een loonstrook, jaaropgaaf, afschrift aktes, diploma of factuur? Onweerlegbaar afstempelen is geen raketwetenschap. Sterker nog, het is al jaren
Niet de techniek, maar de wil
Wat houdt ons dan tegen? Volgens Ton is het vooral de mentaliteit. “De onwil is groter dan de wil. Pas zodra er een wet ligt, gaan organisaties in beweging komen. Zolang er geen verplichting is, gebeurt het niet of veel te traag. Terwijl de schade enorm is. Denk alleen al aan btw-fraude: volgens Deloitte loopt de Nederlandse schatkist jaarlijks bijna twee miljard euro mis. En toch schuiven we het voor ons uit.”
Het opmerkelijke is dat in het geval van een aanbesteding voor bijvoorbeeld Rijkswaterstaat, dan de indiener rechtsgeldig digitaal en gekwalificeerd moét ondertekenen. En banken onderling? Die communiceren bijvoorbeeld onder PSD2 via EU-gekwalificeerde certificaten. De zogenaamde Qualified Website Authentication Certificates; QWAC’s afgekort.
Het wrange is dat de oplossingen niet alleen bestaan, maar ook betaalbaar en schaalbaar zijn. “Een Bank Referentie Brief of Gegoedheidsverklaring bijvoorbeeld. Ik kan bij de ABN AMRO een verklaring aanvragen voor een bedrag tussen € 40 of €180. Dat is bizar. Zo’n document zou gewoon standaard digitaal gestempeld beschikbaar moeten zijn. Geen dure uitzondering, maar de norm. Zo vind ik ook dat je bijvoorbeeld een jaaropgaaf of welke download dan ook bij een bank voor een paar centen moet kunnen laten afstempelen. Maar zolang er geen wet is die dat afdwingt, blijft het bij losse initiatieven en blijft het risico bij de maatschappij liggen.”
Andere landen doen het wél
Nederland is voorzichtig, andere landen zijn daadkrachtiger. Italië en Spanje hebben e-facturatie al verplicht gesteld. België, Duitsland en Frankrijk bereiden invoering voor. Daarmee verkleinen ze niet alleen het btw-gat, maar maken ze fraude structureel moeilijker en fraudeurs traceerbaar.
Ton: “Ik zie dat met lede ogen aan. Waarom zouden wij achterblijven? We hebben hier de kennis, de infrastructuur en de bedrijven die het kunnen leveren. Het enige wat ontbreekt, is besluitvaardigheid. Het lijkt wel alsof we liever wachten tot criminelen de volgende slag slaan. En zolang de pijn voor wetgever of financiële instelling niet groot genoeg is, zal er niets gebeuren”
Even uit de oude doos
Ton kijkt soms met lichte verbazing terug. “Toen ik mijn eerste elektronische handtekening kocht in 2008, dacht ik: dit is de toekomst. Documenten die je direct en tot in lengte van jaren kunt vertrouwen, omdat ze rechtsgeldig digitaal zijn ondertekend. Twintig jaar later is die toekomst er nog steeds niet echt. Dat zegt eigenlijk alles.”
Dat betekent niet dat hij pessimistisch is. Integendeel. “Digitale informatie is te beschermen. Het is niet moeilijk, als we maar willen. Je ziet het wel terug in ontwikkelingen als blockchain, ook daarin wordt alles in een grootboek digitaal ‘afgestempeld’. En dat op basis van precies dezelfde techniek als die van certificaten. PKIpartners bestaat om die zekerheid toegankelijk te maken. Voor bedrijven, voor overheden, voor burgers. Want alleen met vertrouwen in digitale informatie kun je fraude écht tegengaan.”
Tijd voor actie
De discussie over btw-fraude, loonstrook-fraude en e-facturatie past volgens Ton in een bredere ontwikkeling. “Elke keer duikt hetzelfde patroon op: er is een probleem, er is een oplossing, en toch blijft het liggen. Omdat het zogenaamd ingewikkeld is, of lijkt te zijn. Maar het is niet ingewikkeld. Het is in ieder geval onkunde en soms ook onwil. En die doorbreek je alleen met duidelijke keuzes en regelgeving.”
Zijn oproep is daarom helder: stop met zeggen dat fraude niet te bestrijden is. De middelen zijn er. De standaarden zijn er. Het is tijd om verantwoordelijkheid te nemen.
“Digitale informatie is wél te beschermen. Het hoeft niet ingewikkeld te zijn – als we het met elkaar willen”, aldus Ton. “Maar wachten we tot wetgeving ons dwingt, of kiezen we er zélf voor om fraude een stap voor te zijn? Wij hebben, vanuit onze hoedanigheid als burger en ondernemer, recht om informatie te ontvangen waar we juridisch op kunnen vertrouwen. En het kan!”
Vrijblijvend verder praten? Graag!