ACM en RDI: meer doen om slimme apparaten werkend en veilig te houden

De Autoriteit Consument & Markt (ACM) en Rijksinspectie Digitale Infrastructuur (RDI) hebben gezamenlijk onderzoek uitgevoerd naar de werking en veiligheid van slimme apparaten. Een belangrijke bevinding is dat de informatie die consumenten ontvangen bij de aankoop van hun slimme apparaat vaak tekortschiet. Hoewel er ook zwakke punten werden geïdentificeerd, bleek de technische veiligheid over het algemeen voldoende. Het leveren van updates liet echter te wensen over.
Dit is de eerste keer dat de ACM en RDI gezamenlijk onderzoek hebben laten uitvoeren. De resultaten vormen de basis voor het toezicht op slimme apparaten voor consumenten door beide toezichthouders.
Het onderzoek concentreerde zich op ‘domotica’: slimme apparaten voor thuisgebruik zoals thermostaten, babyfoons, deurbellen en smart-tv’s. Consumenten hebben recht op goed functionerende apparaten die regelmatig updates ontvangen en voorzien zijn van alle benodigde informatie, zoals het updatebeleid en de gevolgen van het niet installeren van updates. Een steekproef met vijftien veelgebruikte apparaten werd uitgevoerd.
Zowel verkopers als fabrikanten verstreken voor, tijdens en na de aankoop beperkte informatie over de functionaliteiten, compatibiliteit en updatebeleid van de apparaten. Bij online aankopen werd in de helft van de gevallen geen informatie verstrekt over het updatebeleid. In sommige gevallen verschilde de informatie van fabrikanten en verkopers. Fysieke winkels verstrekten over het algemeen minder informatie dan online winkels.
Van Houten, directeur Consumenten bij de ACM, merkte op:
Dit rapport biedt inzicht in de informatie die consumenten ontvangen voor, tijdens en na de aankoop van slimme apparaten, en in de veiligheid en functionaliteit van deze apparaten. We constateren dat de informatievoorziening tekortschiet en dat het updatebeleid verbeterd kan worden. Deze resultaten zijn van groot belang voor ons toezicht.
Veel domotica-apparaten werken met specifieke apps die vaak alleen compatibel zijn met bepaalde besturingssysteemversies. Bij slechts twee apparaten werd het minimale versienummer voor het besturingssysteem vermeld, waardoor consumenten onzeker zijn over de compatibiliteit met hun versie van het besturingssysteem.
John Derksen, directeur Apparatuur bij de RDI, benadrukte: “RDI houdt toezicht op de beschikbaarheid, betrouwbaarheid en integriteit van de digitale infrastructuur, waarbij de (cyber)veiligheid van slimme apparaten een cruciale rol speelt. Dit onderzoek wijst uit dat veel apparaten tekortkomingen vertonen, wat zorgelijk is en daarom een belangrijk aandachtspunt zal zijn in ons toekomstige toezicht. In ons eigen ‘IoT-lab’ onderzoeken we de veiligheid van slimme apparaten. De resultaten van dit onderzoek bieden waardevolle informatie en dragen bij aan het vergroten van de digitale veiligheid van apparaten en daarmee van ons land.”



