Winkelwagen
U heeft geen artikelen in uw winkelwagen
Hoewel veel mensen zich bewust zijn van de risico’s op het internet, wordt er in de praktijk nog bar weinig gedaan om deze risico’s te verkleinen. Ook bedrijven kunnen nog een hoop doen om hun gegevens en die van klanten te beveiligen. Te beginnen met het instellen van een veilige verbinding voor je website. Hoe zit het precies met zo’n veilige verbinding? In dit blog leggen we je het uit door vier belangrijke vragen te beantwoorden.
Een veilige verbinding kun je herkennen aan de HTTPS-standaard. In plaats van dat een link begint met http://, begint de link met https://. Zo is dus eenvoudig te herkennen of je website wel of niet is beveiligd. Een HTTPS-standaard versleutelt het dataverkeer tussen de bezoeker van de website en de website zelf. Wordt deze niet gebruikt, dan kunnen kwaadwillenden de verbinding saboteren om het dataverkeer af te luisteren. Dit klinkt misschien onschuldig, maar dat is het niet als je je beseft wat voor informatie er op websites te vinden is.
Wanneer een verbinding onveilig is, kunnen kwaadwilligen hier toegang tot krijgen. Dit lijkt misschien onschuldig, maar het kan voor grote problemen zorgen. Zo kunnen persoonlijke gegevens die je via een onbeveiligd contactformulier verstuurd, bij de verkeerde personen in handen komen. Alles wat je doet op een website met onveilige verbinding kan worden gevolgd en opgeslagen. Bovendien kan je ook worden omgeleid naar schadelijke software of kwaadaardige WiFi-hotspots. Allemaal zaken die je niet moet willen!
Uit recente nieuwsberichten blijkt dat het bar slecht gesteld is met de veiligheid van verbindingen in Nederland. Eind vorig jaar trok de Open State Foundation aan de bel. Zij ontdekten op basis van onderzoek dat ruim de helft van alle overheidswebsites nog gebruikmaakt van onveilige verbindingen. Vlak voor de jaarwisseling werd wederom de noodklok geluid. Dit keer door RTL Nieuws: uit eigen onderzoek bleek dat bij bijna een op de drie dokterspraktijken de privégegevens van patiënten niet worden beveiligd. Eind januari kwam domeinbeheerder SIDN en MKB Servicedesk met onderzoeksinformatie naar buiten waaruit blijkt dat ruim acht op de tien bedrijfswebsites persoonsgegevens op onveilige wijze verwerkt.
Ondanks al deze berichten, lijkt er nu wel eindelijk iets aan de veiligheid van verbindingen gedaan te worden. Minister Plasterk wil de HTTPS-standaard voor alle overheidsinstanties verplichten. Het is nog even wachten op de invoering van de Wet generieke digitale infrastructuur, maar als deze wet is aangenomen, kan het ministerie verplichte beveiligingsstandaarden aanwijzen. Ook het bedrijfsleven lijkt te zijn wakker geschud door de laatste nieuwsberichten. Naast de veiligheid van de data, speelt voor ondernemers namelijk ook een commercieel belang mee. Google rankt website zonder beveiligde verbinding namelijk lager dan websites met een veilige verbinding. Zonde als je veel geld in je website hebt gestoken en deze vervolgens door een onveilige verbinding niet bovenaan verschijnt in de zoekresultaten. Tot slot handhaaft de Autoriteit Persoonsgegevens de privacy van mensen. Zij kunnen bedrijven of instanties boetes opleggen indien zij nalatig zijn met persoonsgegevens. Nog een reden om voor een veilige verbinding te zorgen!