Minister De Jager van Financiën ziet er geen gevaar in dat mensen via Mijn ING gegevens van alle andere ING-klanten kunnen opvragen. Volgens hem gaat er nu niet op grotere schaal gefraudeerd worden doordat iedereen de gegevens kan opvragen.
Mochten er toch maatregelen nodig zijn, dan zal De Jager nieuwe regels invoeren om fraude te voorkomen, zegt de minister in antwoord op Kamervragen van Groen-Links-parlementariër Bruno Braakhuis. Met de opgevraagde gegevens - naam, woonplaats en rekeningnummer - kan een kwaadwillende op naam van iemand anders bij bepaalde webwinkels afrekenen. Die gegevens moeten worden ingevuld bij een eenmalige incasso.
Volgens De Jager is de kans op fraude klein, omdat bij deze betalingswijze het risico bij de webwinkelier ligt. Als de klant betwist dat hij de machtiging heeft gegeven, krijgt hij altijd gelijk. Bij andere betaalmethoden, zoals iDeal, is de beveiliging strenger en ligt het risico ook deels bij de klant.
De zaak kwam aan het rollen, toen Tweakers.net meldde dat de functie, die ervoor moet zorgen dat mensen bij het internetbankieren geen geld overmaken naar een verkeerde begunstigde, maakt dat de hele database van de 8,9 miljoen Nederlandse ING-klanten achterhaald kan worden. De functie, die door veel mensen wordt gewaardeerd, is inmiddels iets aangepast, waardoor de woonplaats niet meer wordt getoond. ING weigerde andere maatregelen te nemen, zoals het limiteren van het aantal klantgegevens dat per sessie of per dag bekeken kan worden. De functie bestaat naar verluidt al sinds de jaren '80, toen de toenmalige Postbank begon met Girotel. Diverse klanten trokken sindsdien al bij de bank aan de bel over de kwetsbaarheid in de functie.