Plenair debat · donderdag 24 september 2026
Bescherming persoonsgegevens en grote datalekken (CD d.d. 25/06)
Voorzitter. Bijna elke week is er een nieuw datalek in het nieuws. We zijn er bijna murw van geworden. Weer een bedrijf, weer een instantie, weer miljoenen persoonsgegevens op straat. Door AI kunnen hacks sneller en op grotere schaal plaatsvinden. Kwantumtechnologie maakt iets mogelijk wat tot voor kort ondenkbaar was: versleutelde data die nu nog veilig lijkt ontsleutelen. Dat gebeurt niet pas als die kwantumcomputers er eenmaal zijn. Het gebeurt nu al. Datadieven stelen op dit moment versleutelde data, niet om er meteen iets mee te doen, maar om die weg te leggen en later te ontsleutelen. Dit heet: steal now, decrypt later. Gegevens die we vandaag als veilig beschouwen, blijken over een paar jaar dus toch gestolen te zijn.
Voorzitter. We weten wat er gebeurt met die gegevens. Ze worden verhandeld en misbruikt voor identiteitsfraude, phishing en oplichting. Maar gelukkig kunnen we onszelf wel beschermen tegen het "steal now, decrypt later"-principe. De oplossing waarmee we meteen aan de slag kunnen, is namelijk post-kwantumcryptografie. Dat betekent dat we daar dus nú mee aan de slag kunnen. Daarom vraag ik de staatssecretaris: wordt er gewerkt aan post-kwantumcryptografie binnen de overheid voor de data die de overheid opslaat en beheert? Wordt post-kwantumcryptografie ook meegenomen in de kwantumvisie waaraan gewerkt wordt door de staatssecretaris van Digitale Soevereiniteit en Economie of krijgt deze aanpak ergens anders een plek? Hoe krijgt post-kwantumcryptografie ook bij andere departementen voldoende aandacht, zodat dit als rijksbrede opgave wordt opgepakt?
Dank u wel.