Rond elke verkiezing bulkt het van de koppen: “Kunnen de verkiezingen gehackt worden?” Het eerlijke antwoord is geruststellender dan de koppen: de Nederlandse stem zelf is moeilijk te manipuleren, juist doordat ze zo ouderwets is. De echte risico’s liggen ergens anders.
Waarom de stemming zelf zo taai is
Nederland stemt al jaren met papier en rood potlood. Geen stemcomputers die op afstand gemanipuleerd kunnen worden, maar stembiljetten die in een afgesloten stembus gaan en waarvan de telling handmatig en waarneembaar plaatsvindt, met kandidaat-aanwezigen die meekijken. Fouten en fraude op kleine schaal zijn lokaal zichtbaar, en bij twijfel kan er herteld worden — met dezelfde papieren biljetten, geen verdwenen bits. Dat is geen toeval, maar een bewuste keuze na de Nederlandse discussies over stemmachines.
De zwakke plekken rond de telling zitten vooral in de randapparatuur: software die uitslagen verwerkt en rapporteert, en de routers tussen stembureau en verwerking. Maar die systemen leveren tellingen die met papier controleerbaar blijven — vandaar de gezonde gewoonte van steekproeven en hertellingen.
Waar het wél raak kan zitten
- Desinformatie — de goedkoopste aanval: verhalen over gefingeerde fraude of vervalste “uitslagen” die het vertrouwen in de uitslag ondermijnen. Zonder ook maar één byte te hacken. Dit is volgens vrijwel alle dreigingsanalyses de grootste reële risico.
- Kampanjessystemen — partijen zijn organisaties met e-mail, ledenbestanden en kwetsbare websites. Gehackte partijmail (of de dreiging met publicatie) is een reëel en bewezen aanvalsoppervlak, net als bij elke andere organisatie.
- Kiezersgegevens — het bevolkingsregister en verwerking van oproepen. Hier geldt dezelfde regel als bij elk datalek: zie wat aanvallers met gelekte gegevens doen.
Wat je zelf doet met “de verkiezingen zijn gehackt”
- Check de bron. Officiële uitslagen komen van het Kiesraad/uitspraken van de gemeente — niet van een viral bericht met cijfers zonder herkomst.
- Herken urgentie als pressiemiddel. Zie onze phishing-signalen: desinformatie werkt met exact hetzelfde gereedschap.
- Vertraag het delen. Elke tweedens doorgebrief van een ongecontroleerde “doorbraak” maakt deel uit van het mechanisme dat het vertrouwen ondermijnt.
Conclusie
De stembus is anno nu één van de best beveiligde systemen die Nederland heeft — niet ondanks, maar dankzij het papier. De strijd om vertrouwen wordt uitgevochten in de informatieruimte, en daar is de verdediging van iedereen: verifiëren vóór verspreiden.