Omslag van de AIVD-explainer met een verbonden auto en datasymbolen
Nieuws30 september · 12:293 min leestijd

AIVD waarschuwt voor digitale dreigingen in slimme voertuigen

De AIVD waarschuwt dat slimme voertuigen gesprekken, apparaten en reisbewegingen kunnen blootleggen. Voor medewerkers met gevoelige functies wordt ook de auto onderdeel van de digitale risicoafweging rond een zakelijke reis.

De AIVD waarschuwt dat slimme voertuigen gesprekken, apparaatgegevens en reisbewegingen kunnen blootleggen, en publiceert vandaag concrete adviezen voor medewerkers met toegang tot gevoelige informatie in bedrijfsleven en overheid.

Voor Nederlandse organisaties met medewerkers in sleutelfuncties betekent dit dat zakelijke reisgegevens en gesprekken ook buiten kantoor digitaal kunnen worden verzameld. De auto en de gekoppelde telefoon worden zo onderdeel van dezelfde informatieafweging als bestemming en reisdoel.

Een auto als dataverzamelaar

Moderne voertuigen verzamelen gegevens over inzittenden, de auto en mensen of objecten in de omgeving. De gebruiker heeft vaak weinig zicht op wat wordt opgeslagen of verstuurd, omdat dat automatisch en ongemerkt gebeurt. Naast de fabrikant kunnen ook dealers, lease- en onderhoudsbedrijven, app-ontwikkelaars, onderdelenproducenten en clouddiensten toegang krijgen tot een deel van die gegevens.

De AIVD schrijft dat sommige statelijke actoren gegevens bij bedrijven kunnen opvragen of zelf systemen kunnen hacken. Ook cybercriminelen kunnen proberen de gegevens buit te maken om ze te gijzelen of te verhandelen. De dreiging loopt dus via de auto én de partijen die gegevens ontvangen.

AIVD-infographic met de risicosystemen in een slimme auto, waaronder camera’s, microfoons en telefoonkoppelingen. Bron: AIVD
AIVD-infographic met de risicosystemen in een slimme auto, waaronder camera’s, microfoons en telefoonkoppelingen. Bron: AIVD

Microfoons, camera’s en telefoonverbindingen

De AIVD beschrijft in de brochure over spionagerisico’s per autosysteem dat microfoons en in- en externe camera’s technisch op afstand te activeren zijn. De dienst adviseert geen vertrouwelijke gesprekken in of bij de auto te voeren en geen voertuig met een externe camera te gebruiken voor een rit naar een gevoelige locatie.

Een telefoon kan via Bluetooth, Wi-Fi, USB of draadloos laden met de auto worden verbonden. Volgens de AIVD kunnen kwaadwillenden via die verbindingen toegang krijgen tot autosystemen en vervolgens gegevens van gekoppelde apparaten halen. De dienst raadt aan automatische Bluetooth- en Wi-Fi-koppelingen te vermijden, niet draadloos te laden en voor USB een datablocker te gebruiken.

Ook het infotainmentsysteem kan veel prijsgeven: unieke identificatienummers van gekoppelde apparaten, contactgegevens, internetverkeer, berichten en navigatiegegevens. Daarom adviseert de AIVD terughoudend te zijn met specifieke adressen in het ingebouwde navigatiesysteem, zoals een woonadres of de locatie van een gevoelige afspraak.

Reisdoel bepaalt de afweging

Voor GPS en livevolging, telematica en laadpalen noemt de AIVD een andere grens: de risico’s van deze systemen zijn niet met techniek of gedrag te voorkomen. De dienst adviseert het gebruik van het voertuig daarom af te wegen tegen het reisdoel en de invulling van de rit. Security.NL vatte dezelfde dag ook de adviezen samen, waaronder het gebruik van een datablocker bij een USB-aansluiting.

De waarschuwing richt zich vooral op mensen met sleutelfuncties of toegang tot gevoelige informatie; niet elk advies past bij elke situatie. Bij een gevoelige zakelijke reis telt daarom niet alleen de bestemming, maar ook welke informatie de auto verzamelt en met welke partijen die verbonden is.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op gevoelige data

Ik denk mee vanaf het eerste idee, ontwerp een passende aanpak en bouw die tot aan livegang. Waar dat kan, draait de oplossing self-hosted, zodat jij de regie houdt.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Verken verder

Concepten

Data privacyDataverzamelingAutomotive cybersecurityDigitale dreigingenEspionage risksRisk assessment for travelSensitive information protectionStatelijke actoren

Gerelateerde artikelen

CTIVD ziet te weinig grip op AI bij AIVD en MIVD
Nieuws
4 min

22 sep 15:03

CTIVD ziet te weinig grip op AI bij AIVD en MIVD

CTIVD-rapport 86 toont dat AIVD en MIVD AI en geautomatiseerde data-analyse gebruiken terwijl centrale kaders, overzicht en waarborgen achterlopen. Voor organisaties ligt de les in controleerbaar eigenaarschap, toegang en logging.

CrowdSec meldt diefstal van broncode uit privé-repositories
Nieuws
3 min

18 sep 14:28

CrowdSec meldt diefstal van broncode uit privé-repositories

CrowdSec meldt dat aanvallers broncode uit private GitHub-repositories stalen. Het bedrijf zegt dat klantdata niet is geraakt. Voor klanten draait de controle nu om sleutels, CI/CD-toegang en leveranciersaudits.

Amerikaanse commissie stuurt wetsvoorstel voor open AI-modellen door
Nieuws
4 min

16 sep 21:02

Amerikaanse commissie stuurt wetsvoorstel voor open AI-modellen door

De Amerikaanse Energy and Commerce Committee stuurt H.R. 10152 vooruit. Het voorstel koppelt steun voor Amerikaanse open modellen aan openbare risicoanalyses van open modellen uit aangewezen landen. Dat maakt herkomst relevant in zakelijke modelinkoop.

Nieuwe inlichtingenwet verplicht onlineplatforms en clouddiensten tot afgifte van gegevens
Nieuws
6 min

28 aug 16:13

Nieuwe inlichtingenwet verplicht onlineplatforms en clouddiensten tot afgifte van gegevens

De AIVD en MIVD mogen straks gegevens vorderen bij onlineplatforms, clouddiensten en banken, met celstraf op opzettelijk weigeren. De consultatie van de Wet bescherming nationale veiligheid loopt tot 11 oktober.

AIVD en MIVD waarschuwen Nederlandse organisaties voor phishing op Signal-back-ups
Nieuws
4 min

1 jul 06:07

AIVD en MIVD waarschuwen Nederlandse organisaties voor phishing op Signal-back-ups

Vier dagen na de Amerikaanse waarschuwing slaan nu ook de AIVD en MIVD alarm: Russische hackers stelen via nep-supportberichten de herstelsleutel van je Signal-back-up, waarmee ze je volledige berichtgeschiedenis op hun eigen toestel terugzetten.

DeepSeek maakt zes modules voor Huawei Ascend open source
Nieuws
3 min

30 sep 11:32

DeepSeek maakt zes modules voor Huawei Ascend open source

DeepSeek heeft zes softwaremodules voor Huawei’s Ascend-platform open source gemaakt. Een eigen benchmark haalt 431 TFLOPS op één matrixbewerking, maar zegt niets over de snelheid van een volledig model.