Nog veel gevoelige websites hebben onbeveiligde verbinding
Ruim twee jaar geleden had minder dan de helft van de websites van de overheid een beveiligde verbinding, herkenbaar aan de letters https voor de domeinnaam en een groen slotje, zoals ook BeveiligingNieuws.nl dat heeft. Inmiddels is 88 procent van de overheidswebsites in orde.
Via websites van overheden, zorginstellingen en scholen worden dikwijls privacygevoelige gegevens uitgewisseld. Het is dan belangrijk dat deze gegevens niet door derden kunnen worden bekeken. Met gecertificeerde encryptie is dat tegen te gaan. Komende zomer wordt dat voor overheidswebsites zelfs verplicht.
Groot risico
Uit onderzoek door de Open State Foundation is gebleken dat de meeste gemeenten, provincies en ministeries nu met een beveiligde verbinding werken. Maar er zijn nog steeds kleinere websites en delen van grote websites die wel kwetsbaar blijven voor hackers. Dat is vooral een groot risico als medewerkers gebruik maken van openbare wifi-netwerken in restaurants en het openbaar vervoer.
Volgens de Open State Foundation valt vooral bij zorginstellingen en scholen nog veel te verbeteren, terwijl juist daar het privacyaspect een grote rol speelt. Ongeveer een derde van de websites in deze sectoren werkt nog altijd met een onbeveiligde verbinding.
Overigens betekent een groen slotje niet dat de website per definitie veilig is. Als medewerkers te eenvoudige wachtwoorden gebruiken is er nog steeds een risico. Ook garandeert het groene slotje niet de betrouwbaarheid van de website. Namelijk ook oplichters kunnen er gebruik van maken, bijvoorbeeld voor een nagemaakte webwinkel.