Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Cybercrime

Gebrek aan HTTPS bij overheidswebsites

13 april 2015 - 08:52ActueelCloud & Infrastructuur
Suzanne Martens
Suzanne Martens

Ruim 80 procent van de websites van de overheid maakt geen gebruik van een versleutelde verbinding. Dit blijkt uit onderzoek van Open State Foundation onder ruim tweeduizend overheidswebsites. Nationaal Cyber Security Centrum adviseert om een https-protocol te gebruiken voor het afhandelen van aanvragen tussen een browser en server. Slechts 413 van de 2093 websites van de overheid maakt gebruik van deze versleutelde verbinding.

Nationaal Cyber Security Centrum adviseert om een https-protocol te gebruiken voor het afhandelen van aanvragen tussen een browser en server. Slechts 19 procent van de ruim tweeduizend websites van de overheid gebruikt het https-protocol voor het afhandelen van aanvragen tussen een browser en server.

Het https-protocol versleutelt de verstuurde data. Bij slechts 5 procent van alle websites van de overheid wordt het webverkeer altijd versleuteld. In totaal maken 119 websites van de overheid gebruik van hsts, een techniek om browsers op te dragen een website voortaan alleen via https te bezoeken. Dit blijkt uit onderzoek van Open State Foundation, waarbij 3889 overheidsdomeinen werden onderzocht. Zonder de domeinen met doorverwijzingen blijven er nog 2093 websites van de overheid over.

Open State Foundation kan geen logische reden ontdekken waarom een domein wel of niet via https verloopt. Zo maken de Algemene Inlichtingen en Veiligheidsdienst (aivd.nl), de Nationaal Coördinator Terrorismebestrijding en Veiligheid (nctv.nl) en het Nationaal Cyber Security Centrum (ncsc.nl) wel gebruik van het https-protocol, terwijl bij andere websites zoals de Belastingdienst (belastingdienst.nl), de Commissie van Toezicht betreffende de Inlichtingen- en Veiligheidsdiensten (ctivd.nl) en Agentschap Telecom (agentschaptelecom.nl) niet al het webverkeer wordt versleuteld.

HTTPS

Https staat voor HyperText Transfer Protocol Secure en is net als http een protocol voor het afhandelen van aanvragen tussen een browser en server. De combinatie van een ssl-certificaat en het https-protocol versleutelt de verstuurde informatie en ontsleutelt deze bij aankomst.

Meer over

Browsers

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    internet
    ActueelCloud & Infrastructuur

    Veel Nederlandse websites blijken nog steeds onveilig

    internet
    ActueelInnovatie & Transformatie

    I&M communiceert onveilig met inwoners Lelystad

    Computable.nl
    ActueelOverheid

    ‘Geen of gebrekkige HTTPS bij 62 % overheidssites’

    internet
    ActueelCloud & Infrastructuur

    Gebruik HTTPS-protocol explosief gestegen

    5 reacties op “Gebrek aan HTTPS bij overheidswebsites”

    1. Henri Koppen schreef:
      13 april 2015 om 09:29

      Computable weigert ook al jaren HTTPS te gebruiken, zelfs niet voor het inloggen. On-be-grijpelijk. Zeker als je beseft hoe goed het te realiseren valt. Toch kiest Computable er blijkbaar voor om mensen zoals ik hun gebruikersnaam en wachtwoord gewoon plain-text over het internet te versturen. Het is wachten op een incident zodat het ineens nieuws word en er dan ineens wel actie mogelijk blijkt te zijn…

      Als ik Computable was zou ik nu wel een keer actie ondernemen want voor dit gedrag bestaat geen excuus.

      Ik heb hier al een aantal keer op aangedrongen, maar aangezien dat geen effect heeft gehad, dan nu nog maar een keer publiekelijk.

      Computable: Regel HTTPS!

      Login om te reageren
    2. Pascal schreef:
      13 april 2015 om 09:59

      ‘Bij de loodgieter thuis lekt de kraan !’
      De computable redactie bestaat uit journalisten (of hoe dat dan ook heet) dat hoeven niet direct ICT specialisten te zijn.
      Immers het zijn ook niet autocoureurs die voor een autoblad schrijven.

      OnTopic, ben ik het wel met Henri eens. van een overheid die met het boze vingertje zwaait als het om ICT veiligheid gaat mag je verwachten dat de meest basale veiligheiden toch in acht genomen worden.

      Login om te reageren
    3. Jan van Leeuwen schreef:
      13 april 2015 om 10:59

      Henri heeft gelijk, dus Computable, even aanmelden bij Namecheap en een Comodo-certificate inkopen voor hele € 8,51 per jaar.
      https://www.namecheap.com/security/ssl-certificates/comodo.aspx
      Dat voldoet voor versleuteling.

      Hoe het geinstalleerd moet worden mag toch geen probleem zijn voor een ICT-vakblad.

      Login om te reageren
    4. Rutger Storm schreef:
      13 april 2015 om 11:54

      Voor publieke websites is HTTPS ook helemaal niet altijd nodig. SSL geeft per definitie een performance hit en overhead tov. niet-SSL. Voor inloggen en ingelogde omgevingen is uiteraard wel SSL gewenst omdat daar gegevens over de lijn gaan die specifiek voor de ingelogde gebruiker is.

      Login om te reageren
    5. Vincent Verloop schreef:
      13 april 2015 om 13:52

      Varnish Cache Tool ondersteund nog geen SSL. Daarom zal er waarschijnlijk voor gekozen zijn om geen SSL te activeren, voor de website Computable.nl.

      Wel is het meer dan logisch om op het inloggen, wel SSL te activeren.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs