Een digitale handtekening kan een sterk bewijs vormen dat een document door een bepaalde persoon is ondertekend en sinds de ondertekening niet is gewijzigd. Op zichzelf vormt dit echter geen permanente garantie. Fraude, gecompromitteerde inloggegevens, misleidende presentatie van documenten, gebrekkige validatie en het verlies van cryptografisch bewijsmateriaal kunnen een ondertekend document allemaal ondermijnen.
De vraag die zich onmiddellijk voordoet, is of de juiste persoon de juiste inhoud heeft ondertekend. Op de lange termijn rijst de vraag of dat jaren later nog steeds kan worden aangetoond.
De belangrijkste risico’s van digitale handtekeningen
| Risico | Wat kan er gebeuren? | Praktische maatregelen ter beperking |
|---|---|---|
| Misbruik van identiteit of inloggegevens | Iemand logt in met gestolen, gedeelde of gecompromitteerde inloggegevens | Maak gebruik van strenge identiteitsverificatie, gecontroleerde ondertekeningsprocessen en gekwalificeerde elektronische handtekeningen wanneer het juridische risico dit rechtvaardigt |
| Phishing en social engineering | Een ondertekenaar wordt misleid om het verkeerde document of de verkeerde transactie goed te keuren | Controleer de ondertekeningscontext, maak gebruik van betrouwbare kanalen en zorg ervoor dat het document en de bedoeling duidelijk zijn alvorens goedkeuring te verlenen |
| Ongeautoriseerde ondertekening | Iemand ondertekent zonder over de vereiste bevoegdheid of het vereiste mandaat te beschikken | Controleer de rollen, bevoegdheden en goedkeuringsregels vóór de ondertekeningsbijeenkomst |
| Vervanging of manipulatie van documenten | De zichtbare inhoud wijkt af van wat de ondertekenaar voor ogen had, of een PDF-bestand is na ondertekening gewijzigd | Controleer het ondertekende bestand met betrouwbare software en bewaar het exacte ondertekende object, geen schermafbeelding of gereconstrueerde kopie |
| Gebrekkige of onvolledige validatie | De handtekening lijkt aanwezig te zijn, maar certificaten, tijdstempels, de intrekkingsstatus of vertrouwensketens worden niet correct gecontroleerd | Voer bij ondertekening of bij het invoeren een volledige validatie uit en bewaar het validatieresultaat en de ondersteunende bewijsstukken |
| Intrekking van certificaten | Een certificaat wordt ingetrokken na een inbreuk of verlies, waardoor latere verificatie bemoeilijkt wordt | Leg betrouwbaar bewijsmateriaal vast met betrekking tot het tijdstip en de intrekking, zolang dit beschikbaar is |
| Vervaldatum van het certificaat of het algoritme | Certificaten vervallen en cryptografische algoritmen worden na verloop van tijd minder veilig | Zorg voor het behoud van handtekeningen op de lange termijn en vernieuw het bewijsmateriaal voordat het onbetrouwbaar wordt |
| Verlies van context | Het ondertekende bestand blijft bestaan, maar de informatie over wie het heeft ondertekend, waarom, wanneer en volgens welke procedure verdwijnt | Bewaar het document samen met de herkomstgegevens, metagegevens, controlegebeurtenissen en het bijbehorende bedrijfsdossier |
Identiteitsfraude, phishing en onbevoegd ondertekenen
Digitaal ondertekenen verlegt het vertrouwen naar inloggegevens, apparaten en ondertekeningsworkflows. Indien een aanvaller toegang verkrijgt tot een ondertekeningsaccount, een identiteitstoken of een apparaat, kan de resulterende handtekening er technisch gezien geldig uitzien, ook al was de handeling frauduleus.
Hetzelfde probleem kan zich ook voordoen zonder dat er sprake is van een technische inbreuk. Een ondertekenaar kan worden misleid over de inhoud, het doel of de gevolgen van een document, of een medewerker kan buiten zijn of haar bevoegdheid om ondertekenen. Sterke authenticatie is essentieel, maar deze moet worden gecombineerd met een duidelijke ondertekeningsintentie, controles op de bevoegdheid en een proces waaruit blijkt wat de ondertekenaar heeft goedgekeurd.
Wanneer juridische geldigheid van belang is, kan een sterkere ondertekeningsmethode, zoals een gekwalificeerde elektronische handtekening, onzekerheid over de identiteit wegnemen en de door eIDAS vastgestelde rechtsgeldigheid waarborgen. Dit neemt echter niet de noodzaak weg van procescontroles of langdurige bewaring.
Zwakke punten bij de bewerking en validatie van ondertekende PDF-bestanden
Beveiligingsonderzoekers hebben aanvallen aangetoond waarbij ondertekende PDF-bestanden misleidende of gewijzigde inhoud kunnen weergeven, terwijl sommige weergaveprogramma’s de handtekening nog steeds als geldig presenteren. Deze bevindingen betekenen niet dat elk ondertekend PDF-bestand onveilig is. Ze tonen aan dat validatiesoftware, de structuur van het document en het exacte bestand dat aan de ondertekenaar wordt getoond, van belang zijn.
Organisaties dienen:
- gebruik van goed onderhouden en betrouwbare validatiesoftware;
- controleer het volledige ondertekende bestand, niet alleen het zichtbare handtekeningteken;
- onverwachte wijzigingen of dubbelzinnige validatieresultaten afwijzen;
- het exacte ondertekende object en de bijbehorende validatiebewijzen bewaren;
- Vermijd het converteren, afdrukken of opnieuw samenstellen van het bestand wanneer het originele bewijsmateriaal vereist is.
Tot de bronnen van onderzoek en informatie over bedreigingen behoren onder meer de Het artikel „Shadow Attacks“de Rapport over een kwetsbaarheid in de validatie van PDF-handtekeningende PDF-certificaat en de CERT-EU-beveiligingsbericht over manipulatie van ondertekende PDF-bestanden.
Intrekking van certificaten en ontbrekende bewijsstukken
Het certificaat van een ondertekenaar kan snel worden ingetrokken als een sleutel, kaart of account is gecompromitteerd. Een document dat kort voor de intrekking is ondertekend, kan op het moment van ondertekening nog geldig zijn geweest, maar om dat achteraf aan te tonen, is betrouwbare informatie over het tijdstip en de intrekking nodig.
Indien het archief uitsluitend de PDF-bestand bewaart, is het mogelijk dat een toekomstige verificateur niet langer de certificaatstatus of de informatie over de vertrouwensketen kan achterhalen die gold op het moment dat de handtekening werd aangemaakt. De validatie dient derhalve plaats te vinden zolang het vereiste externe bewijsmateriaal beschikbaar is, en de relevante resultaten dienen samen met het ondertekende document te worden bewaard.
Waarom handtekeningen na verloop van tijd moeilijk te verifiëren worden
Certificaten verlopen, algoritmen raken in onbruik, vertrouwensankers veranderen en externe validatiediensten verdwijnen. Een handtekening die vandaag nog geldig is, kan jaren later moeilijk te verifiëren zijn als het ondersteunende bewijsmateriaal niet wordt bijgehouden.
Daarom is voor langetermijnarchivering meer nodig dan alleen opslag. Een bewaarproces kan validatiemateriaal bewaren, betrouwbare tijdstempels of bewijsgegevens aanbrengen en cryptografisch bewijsmateriaal vernieuwen voordat de eerdere beveiliging te zwak wordt.
Het doel is niet om het oorspronkelijke ondertekende document te wijzigen. Het doel is om gedurende de gehele bewaartermijn het bewijsmateriaal te bewaren dat nodig is om de integriteit, herkomst en validatiestatus ervan aan te tonen.
In Uitvoeringsverordening (EU) 2025/1946 van de Commissie worden referentienormen en specificaties vastgesteld voor gekwalificeerde bewaarservices voor gekwalificeerde elektronische handtekeningen en gekwalificeerde elektronische zegels. Dit is de gespecialiseerde vertrouwensdienstlaag voor het bewaren van bewijsmateriaal met betrekking tot handtekeningen en zegels na afloop van de oorspronkelijke technologische geldigheidsduur.
De rol van gekwalificeerde elektronische archivering
Gekwalificeerde elektronische archivering en het bewaren van handtekeningen bieden een oplossing voor verwante, maar toch verschillende problemen.
Bij het behoud van handtekeningen ligt de nadruk op het waarborgen van de verifieerbaarheid van elektronische handtekeningen en zegels, ook na afloop van de technologische levensduur van certificaten en algoritmen. Gekwalificeerde elektronische archivering regelt het bredere archiefbeheer, met inbegrip van het opnemen van documenten, metagegevens, integriteit, bewaartermijnen, toegang, opvraging en gecontroleerde verwijdering.
Uit Uitvoeringsverordening (EU) 2025/2532 van de Commissie blijkt dat aanbieders van gekwalificeerde elektronische archiveringsdiensten de betrouwbaarheid van gekwalificeerde handtekeningen en zegels in gearchiveerde documenten ook na afloop van de technologische geldigheidsduur ervan moeten waarborgen, ten minste tot het einde van de toepasselijke bewaartermijn. De aanbieder kan hiervoor een beroep doen op een gekwalificeerde bewaarservice.
Bij belangrijke ondertekende documenten dienen organisaties rekening te houden met beide aspecten: het bewaren van het bewijs van ondertekening en het beheren van het volledige document gedurende de gehele levenscyclus ervan.
Hoe u de risico’s van digitale handtekeningen kunt beperken
- Stem de ondertekeningsmethode af op de juridische en zakelijke risico’s.
- Controleer de identiteit, de bevoegdheid en de intentie tot ondertekening.
- Leg het volledige document duidelijk voor ter goedkeuring.
- Controleer handtekeningen, certificaten, tijdstempels en de intrekkingsstatus.
- Bewaar het exacte ondertekende bestand en het bijbehorende validatiebewijs.
- Zorg ervoor dat de verifieerbaarheid op lange termijn gewaarborgd blijft voordat het cryptografisch bewijs verloopt.
- Bewaar het document samen met de bijbehorende metagegevens, het audittraject en de bewaartermijn.
- Test het ophalen en valideren van gegevens in de toekomst, in plaats van ervan uit te gaan dat opslag alleen voldoende is.
Lees meer over het bewaren van digitale handtekeningen en elektronische zegels en hoe Gekwalificeerde elektronische archivering ondersteunt het beheer van bewijsmateriaal op de lange termijn.