Beveiliging nieuws

Onze partners

20face

DZ Technologies

PG Security Systems

Multiwacht

EAL

VAIBS

ASIS

Secusoft

De Beveiligingsjurist

Paxton

Traka ASSA ABLOY

GFT

Top Security

ADI

Eizo

Bosch Security Systems

Lobeco

Dero Security Products

Nenova

CSL

Boon Edam

VVNL

Akuvox

Optex

Centurion

Oribi ID Solutions

Sequrix

VBN

Nimo Dog Security

Alarm Meldnet

Kiwa

Securitas

NIBHV

Add Secure

SmartCell

Nimo Drone Security

Brivo

Alphatronics

RoSecure

Service Centrale Nederland

Crown Security Services

ASSA ABLOY

JMB Groep

Advancis

Paraat

Uniview

Avigilon Alta

CardAccess

ARAS

BHVcertificaat.online

G4S

HD Security

Gold-IP

SMC Alarmcentrale

Explicate

Unii

Ajax Systems

Eagle Eye Networks

Seagate

Dahua

i-Pro

SmartSD

HID

CDVI

Koninklijke Oosterberg

Hikvision

NetworxConnect

OSEC

Regio Control Veldt

2N

SOBA

Bydemes

MPL

Seris

VEB

IDIS

Masset Solutions

Genetec

VideoGuard

Connect Security

Hanwha Vision Europe

Milestone

Trigion

86% bedrijfswebsites verstuurt gevoelige data onbeveiligd

30 januari 2017
Redactie
14:15

Van de Nederlandse bedrijfswebsites die privacygevoelige informatie verwerken is 86 procent onvoldoende beveiligd. Deze websites versturen berichten via een onversleutelde verbinding, waardoor deze makkelijk door derden zijn te lezen. Dit melden MKB Servicedesk en SIDN.

Zo’n 86 procent van de Nederlandse bedrijfswebsites die privacygevoelige gegevens verwerken, heeft de beveiliging daarvan onvoldoende op orde. Naast veiligheidsrisico’s voor sitebezoekers, dreigen ondernemers hierdoor steeds meer omzet mis te lopen.

https
Dat blijkt uit gecombineerd onderzoek van MKB Servicedesk en SIDN, de beheerder van het .nl-domein, na analyse van de bijna 780.000 zakelijke .nl-websites (exclusief webshops). Van de bijna 429.000 bedrijfswebsites die gevoelige data verwerken, deden iets meer dan 367.000 (85,6 procent) sites dat zonder enige vorm van SSL-encryptie. (Ter vergelijking: van de overheidswebsites is inmiddels 44 procent hiermee beveiligd.)
Websites met SSL-encryptie zijn te herkennen aan https:// en het ‘slotje’ in de adresbalk van de browser. Bij de meest uitgebreide variant (EV SSL) toont de browser de bedrijfsnaam binnen een groen vlak in de adresbalk. Gebruikers weten dan zeker welk bedrijf eigenaar is van de website. Slechts 0,3 procent van de bedrijfswebsites die privacygevoelige gegevens verwerken is hiermee uitgerust.

Wet
De Wet Bescherming Persoonsgegevens schrijft voor dat websites die wachtwoorden, persoonsgegevens of betaalinformatie verwerken, goed beveiligd worden. De Autoriteit Persoonsgegevens adviseert hiervoor SSL of een andere up-to-date versleutelingsmethode toe te passen en kan in het uiterste geval een boete tot 4500 euro uitdelen.
“De wet is veel strengere eisen gaan stellen aan ICT-beveiliging, zoals ook de meldplicht voor datalekken die sinds 1 januari 2016  voor bedrijven geldt”, zegt directeur Willem Overbosch van ondernemersplatform MKB Servicedesk. “We zijn nu iets meer dan een jaar verder, maar veel ondernemers zijn zich hier nog steeds nauwelijks van bewust of hebben geen idee wat van hen verwacht wordt”, merkt hij. ”Onze voorlichting hierover hebben we daarom flink uitgebreid.”

Webshops
De iets meer dan 80.000 Nederlandse webshops gebruiken allemaal SSL-certificaten bij hun betaalfaciliteit. “De organisaties die hun betalingsverkeer verzorgen, eisen dat nadrukkelijk”, verklaart Michiel Henneke, marketingmanager van SIDN.  “Maar van hen gebruikt slechts 3,3 procent de uitgebreide variant met de bekende groene balk. We zien bij consumenten dat men gewend is geraakt aan het concept ‘de groene balk is veilig’ en dat men een voorkeur heeft voor webshops die deze variant gebruiken.”

Al langer ‘straft’ zoekmachine Google alle websites zonder SSL-protocol door deze lager te rangschikken in zoekresultaten. Sinds 1 januari van dit jaar geven browsers zoals Chrome en Firefox een expliciete waarschuwing voor een ‘onveilige verbinding’. Vrijwel alle  sitebezoekers klikken dan weg.  “Steek je als ondernemer veel geld in je online vindbaarheid, dan is het wel heel zonde als je om deze redenen toch klandizie misloopt”, zegt Willem Overbosch van MKBServicedesk.nl. “Met een paar simpele stappen en tegen geringe kosten of soms zelfs gratis is het voor elkaar. Er is dus eigenlijk geen enkele reden meer om dit níet geregeld te hebben.”


  SSL-typen

Beschrijving
DV SSL (Domain Validated SSL) De meest gangbare variant, tegenwoordig vaak gratis te krijgen. Beveiligt puur het verkeer tussen een website en een bezoeker.
OV SSL (Organisation Validated SSL) Gelijk aan DV SSL, echter worden bij de aanvraag ook controles uitgevoerd naar de identiteit van de aanvrager.
EV SSL (Extended Validation SSL) De meest herkenbare variant, websites worden voorzien van een duidelijke groene balk en de bedrijfsnaam van de aanvrager is prominent in beeld. Tijdens het aanvraagproces worden diepgaande controles uitgevoerd naar de identiteit en tekenbevoegdheid van de aanvrager.
Deel dit artikel via:

Vlog 2

Premium partners

Seagate

Suricat

MPL

Videoguard

Wordt een partner