Beveiliging nieuws

Onze partners

VVNL

Avigilon Alta

VAIBS

Service Centrale Nederland

Sequrix

SmartCell

Traka ASSA ABLOY

Bydemes

SMC Alarmcentrale

ARAS

Regio Control Veldt

RoSecure

Kiwa

Paraat

Explicate

Hanwha Vision Europe

BHVcertificaat.online

CardAccess

Alphatronics

HID

VideoGuard

DZ Technologies

Eizo

Nimo Dog Security

ADI

Unii

Alarm Meldnet

20face

Nenova

Optex

Multiwacht

Trigion

Akuvox

Crown Security Services

Boon Edam

Dero Security Products

HD Security

Nimo Drone Security

VBN

OSEC

Eagle Eye Networks

Hikvision

Secusoft

Lobeco

Oribi ID Solutions

CDVI

SOBA

Top Security

Seris

Add Secure

NIBHV

GFT

SmartSD

Ajax Systems

Dahua

JMB Groep

Advancis

EAL

ASSA ABLOY

Genetec

Paxton

Seagate

Connect Security

Centurion

MPL

De Beveiligingsjurist

Bosch Security Systems

Gold-IP

ASIS

VEB

Brivo

Securitas

Uniview

NetworxConnect

Koninklijke Oosterberg

PG Security Systems

i-Pro

IDIS

Milestone

G4S

Masset Solutions

2N

CSL

14% meest bezochte websites zonder veilige verbinding

13 juli 2018
Redactie
05:14

Veel websites zijn inmiddels al voorzien van HTTPS in de webadresbalk, maar uit onderzoek van cyber security bedrijf Cybersprint blijkt dat 14% van de meest bezochte .nl-websites nog steeds geen beveiligde verbinding heeft.

Vanaf eind juli 2018 moeten websites bereikbaar zijn met een beveiligde verbinding om in Google Chrome als ‘veilig’ te worden gewaarmerkt. Dit is te herkennen aan HTTP in de webadresbalk in plaats van HTTPS. Voor zowel een bedrijf als de klanten kan dit belangrijke gevolgen hebben.

 Onveilig
Google Chrome kwalificeert alle websites die niet via HTTPS worden aangeboden als onveilig. Dit wordt duidelijk door de ‘i’ links naast het websiteadres met als melding ’je verbinding met deze site is niet beveiligd’, in plaats van het groene slotje. Voor websites heeft het ontbreken van HTTPS serieuze impact op de online reputatie en ranking, naast mogelijk negatieve invloed op de online verkopen voor webshops. Klanten zullen minder snel vertrouwelijke gegevens invoeren. Google Chrome is één van de veelgebruikte webbrowsers en zet hiermee voorbeeld voor andere zoals Internet Explorer, Firefox, Safari en Opera. Op 23 juli, met de update naar Chrome 68, worden deze websites als ‘niet veilig’ gemarkeerd in de adresbalk. Eerst nog gewoon in het grijs, maar vanaf Chrome 70 in oktober in opvallende rode letters. 

Geen HTTPS
HTTPS staat voor ‘Hypertext Transfer Protocol Secure’. Bij een website met HTTPS is de verbinding tussen de browser en de website beveiligd met SSL-encryptie. Dit is te herkennen aan het groene slot in de adresbalk van de browser. Hiermee zijn de gegevens, welke uitgewisseld worden tussen bezoekers en een website, versleuteld en niet leesbaar voor hackers en cybercriminelen. Begin 2017 was van de zakelijke .nl-websites slechts 15% uitgerust met HTTPS (bron: gecombineerd onderzoek SIDN en MKB). Helaas blijkt uit een steekproef die deze week is uitgevoerd dat veel websites nog steeds niet op orde zijn. In de categorie van 1 miljoen meest bezochte .nl-websites (bron: Alexa) is gemiddeld 14% van de 100.000 meest bezochte websites nog steeds niet beveiligd met SSL-encryptie. Van de minder bezochte websites loopt dit percentage zelfs op richting 34%.

Nep websites met groen slot
Het gebruik van HTTPS is overigens geen garantie dat de website te vertrouwen is. Het groene slot in de adresbalk van de browser zegt alleen iets over de versleuteling van de verbinding tussen de browser en de website. Helaas is er een toename te zien van het aantal nepwebsites die een groen slot in de adresbalk tonen, waaronder phishing websites. Dit is regelmatig aangetoond met diverse onderzoeken, waarvan het meest recent door de NOS en TNO. Een SSL-certificaat, dat nodig is om dit groene slotje te creëren, is tegenwoordig makkelijk en gratis te verkrijgen en cybercriminelen kennen deze weg ook.

Online beveiliging
“Met de toenemende digitalisering neemt de online aanwezigheid van bedrijven toe en helaas ook de digitale dreigingen. Organisaties besteden gelukkig steeds meer aandacht aan de bescherming van hun online omgeving, waaronder hun websites. Dit is essentieel om de bedrijfsreputatie en het vertrouwen van klanten te behouden”, aldus Pieter Jansen, CEO en oprichter van cybersecurity-bedrijf Cybersprint. Cybersprint’s Digital Risk Monitoring platform herkent direct alle actieve HTTP-websites voor bedrijven en geeft advies dit te veranderen. Ook helpen zij organisaties bij de bescherming van hun online omgeving  tegen cyber risico’s als phishing, hacking en datalekken.

Deel dit artikel via:

Vlog 2

Premium partners

Seagate

Videoguard

Suricat

MPL

Wordt een partner