Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Gebrek aan HTTPS bij overheidswebsites

Cybercrime
13 april 2015 - 08:52ActueelCloud & Infrastructuur
Suzanne Martens
Suzanne Martens

Ruim 80 procent van de websites van de overheid maakt geen gebruik van een versleutelde verbinding. Dit blijkt uit onderzoek van Open State Foundation onder ruim tweeduizend overheidswebsites. Nationaal Cyber Security Centrum adviseert om een https-protocol te gebruiken voor het afhandelen van aanvragen tussen een browser en server. Slechts 413 van de 2093 websites van de overheid maakt gebruik van deze versleutelde verbinding.

Nationaal Cyber Security Centrum adviseert om een https-protocol te gebruiken voor het afhandelen van aanvragen tussen een browser en server. Slechts 19 procent van de ruim tweeduizend websites van de overheid gebruikt het https-protocol voor het afhandelen van aanvragen tussen een browser en server.

Het https-protocol versleutelt de verstuurde data. Bij slechts 5 procent van alle websites van de overheid wordt het webverkeer altijd versleuteld. In totaal maken 119 websites van de overheid gebruik van hsts, een techniek om browsers op te dragen een website voortaan alleen via https te bezoeken. Dit blijkt uit onderzoek van Open State Foundation, waarbij 3889 overheidsdomeinen werden onderzocht. Zonder de domeinen met doorverwijzingen blijven er nog 2093 websites van de overheid over.

Open State Foundation kan geen logische reden ontdekken waarom een domein wel of niet via https verloopt. Zo maken de Algemene Inlichtingen en Veiligheidsdienst (aivd.nl), de Nationaal Coördinator Terrorismebestrijding en Veiligheid (nctv.nl) en het Nationaal Cyber Security Centrum (ncsc.nl) wel gebruik van het https-protocol, terwijl bij andere websites zoals de Belastingdienst (belastingdienst.nl), de Commissie van Toezicht betreffende de Inlichtingen- en Veiligheidsdiensten (ctivd.nl) en Agentschap Telecom (agentschaptelecom.nl) niet al het webverkeer wordt versleuteld.

HTTPS

Https staat voor HyperText Transfer Protocol Secure en is net als http een protocol voor het afhandelen van aanvragen tussen een browser en server. De combinatie van een ssl-certificaat en het https-protocol versleutelt de verstuurde informatie en ontsleutelt deze bij aankomst.

Meer over

Browsers

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    5 reacties op “Gebrek aan HTTPS bij overheidswebsites”

    1. Henri Koppen schreef:
      13 april 2015 om 09:29

      Computable weigert ook al jaren HTTPS te gebruiken, zelfs niet voor het inloggen. On-be-grijpelijk. Zeker als je beseft hoe goed het te realiseren valt. Toch kiest Computable er blijkbaar voor om mensen zoals ik hun gebruikersnaam en wachtwoord gewoon plain-text over het internet te versturen. Het is wachten op een incident zodat het ineens nieuws word en er dan ineens wel actie mogelijk blijkt te zijn…

      Als ik Computable was zou ik nu wel een keer actie ondernemen want voor dit gedrag bestaat geen excuus.

      Ik heb hier al een aantal keer op aangedrongen, maar aangezien dat geen effect heeft gehad, dan nu nog maar een keer publiekelijk.

      Computable: Regel HTTPS!

      Login om te reageren
    2. Pascal schreef:
      13 april 2015 om 09:59

      ‘Bij de loodgieter thuis lekt de kraan !’
      De computable redactie bestaat uit journalisten (of hoe dat dan ook heet) dat hoeven niet direct ICT specialisten te zijn.
      Immers het zijn ook niet autocoureurs die voor een autoblad schrijven.

      OnTopic, ben ik het wel met Henri eens. van een overheid die met het boze vingertje zwaait als het om ICT veiligheid gaat mag je verwachten dat de meest basale veiligheiden toch in acht genomen worden.

      Login om te reageren
    3. Jan van Leeuwen schreef:
      13 april 2015 om 10:59

      Henri heeft gelijk, dus Computable, even aanmelden bij Namecheap en een Comodo-certificate inkopen voor hele € 8,51 per jaar.
      https://www.namecheap.com/security/ssl-certificates/comodo.aspx
      Dat voldoet voor versleuteling.

      Hoe het geinstalleerd moet worden mag toch geen probleem zijn voor een ICT-vakblad.

      Login om te reageren
    4. Rutger Storm schreef:
      13 april 2015 om 11:54

      Voor publieke websites is HTTPS ook helemaal niet altijd nodig. SSL geeft per definitie een performance hit en overhead tov. niet-SSL. Voor inloggen en ingelogde omgevingen is uiteraard wel SSL gewenst omdat daar gegevens over de lijn gaan die specifiek voor de ingelogde gebruiker is.

      Login om te reageren
    5. Vincent Verloop schreef:
      13 april 2015 om 13:52

      Varnish Cache Tool ondersteund nog geen SSL. Daarom zal er waarschijnlijk voor gekozen zijn om geen SSL te activeren, voor de website Computable.nl.

      Wel is het meer dan logisch om op het inloggen, wel SSL te activeren.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Qaitbay

    Snel het juiste antwoord binnen je klantenservice
    Pijl naar rechts icoon

    MOBA

    MOBA: digitale transformatie met spare parts webshop op Shopware
    Pijl naar rechts icoon

    Trust Connect

    Laat jullie organisatie nooit gijzelen door cybercriminelen met de AbilityKey
    Pijl naar rechts icoon

    Keurslager

    Keurslager: Mobile-first loyalty voor een 80-jarig icoon
    Pijl naar rechts icoon

    DecisionGuard

    Zero Trust Execution for Autonomous Systems
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Software & Development

    Mobile apps krijgen geen tweede kans:...

    In de wereld van mobile apps bestaat er nauwelijks een tweede kans. Binnen enkele seconden kan een gebruiker al besluiten een app te verwijderen wanneer deze niet goed presteert. De...

    Meer persberichten

    Meer lezen

    internet
    Cloud & Infrastructuur

    Veel Nederlandse websites blijken nog steeds onveilig

    internet
    Innovatie & Transformatie

    I&M communiceert onveilig met inwoners Lelystad

    Computable.nl
    Overheid

    ‘Geen of gebrekkige HTTPS bij 62 % overheidssites’

    internet
    Cloud & Infrastructuur

    Gebruik HTTPS-protocol explosief gestegen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs