Van babyfoons met camera tot omvormers voor zonnepanelen. Slimme apparaten die via internet gegevens uitwisselen zijn overal. Maar de software waar ze op draaien is niet altijd veilig. Met de Firmware Vulnerability Scanner kan de Rijksinspectie Digitale Infrastructuur (RDI) binnenkort razendsnel kwetsbaarheden opsporen. De inspectie won er de Innovatieprijs Toezicht en Handhaving 2026 mee.
Hoewel de Firmware Vulnerability Scanner nu wordt getest en nog niet officieel in gebruik is, ziet senior-inspecteur Dion Scheper al voor zich hoe de tool straks onderdeel is van zijn werk. Over een jaar stapt hij het onderzoekslab van de RDI binnen. Op zijn bureau ligt een beveiligingscamera: een slim apparaat dat via software verbonden is met apps, netwerken en andere apparaten. Scheper onderzoekt niet de beeldkwaliteit, maar de digitale veiligheid van de camera. Hij laadt de firmware – de software die het apparaat aanstuurt – in de Firware Vulnerability Scanner. Na een uur rolt er een rapport uit met de belangrijkste kwetsbaarheden. De inspecteur ziet meteen waar het grootste risico zit en informeert de fabrikant, zodat de fabrikant op de hoogte is en ermee aan de slag kan. “Nu duurt zo’n onderzoek naar kwetsbaarheden al snel een week. Dankzij de scanner is dit werk over een tijdje in één ochtend gedaan.”
RDI en het toezicht op slimme apparaten
De Rijksinspectie Digitale Infrastructuur (RDI) houdt toezicht op de beschikbaarheid, continuïteit en betrouwbaarheid van de digitale infrastructuur in Nederland. Onderdeel daarvan is het toezicht op de digitale veiligheid van slimme apparaten. Die apparaten draaien op firmware: software waarmee een apparaat communiceert met apps, netwerken of andere apparaten. Fouten in die software maken het apparaat kwetsbaar voor bijvoorbeeld hackers.
Door nieuwe Europese regels, zoals aanpassingen in de richtlijn Radio Equipment Directive en de komst van de verordening Cyber Resilience Act (2027), moeten fabrikanten van firmware beter aantonen dat hun cybersecurity op orde is. RDI houdt toezicht op die fabrikanten en controleerty of ze voldoen aan wetgeving. Onderdeel daarvan is dat de toezichthouder kwetsbaarheden meldt bij de fabrikant. Die krijgt de kans om de problemen op te lossen. Afhankelijk van de ernst van de gevonden kwetsbaarheid, kan de RDI een waarschuwing geven. Als een partij niet meewerkt of regels blijft overtreden, kan de RDI uiteindelijk een boete geven.
Van maanden naar dagen
Firmwareonderzoek kost nu nog dagen, weken of soms zelfs maanden. Scheper: “We onderzoeken hoe een apparaat communiceert met de buitenwereld, hoe het is ingesteld en of er kwetsbaarheden in zitten. Met de huidige tools zoeken we op plekken waarvan we weten dat er vaak fouten zitten. De bestanden zijn simpelweg te groot om helemaal te doorzoeken. Daardoor kun je risico’s over het hoofd zien.”
Lees verder via toezine.nl

Demonstranten asielopvang Surhuisterveen ‘voelen zich niet gehoord’: voorvrouw krijg gebiedsverbod
3 basisregels voor regie in de aanpak van polarisatie, radicalisering en extremisme: Impressie HCB Seminar De Veilige Gemeente 2026 – Deel 2
Unieke aanpak stopt jarenlange overlast in Rotterdamse wijk: ‘Rustig vanaf nacht één’





