Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
internet

‘HTTPS-gebrek is teken aan de wand’

17 april 2015 - 07:42OpinieCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Elke werkdag behandelt Computable een onderwerp waarover lezers kunnen discussiëren. Vandaag over het gebrek aan beveiligde verbindingen voor veel sites, ook van onze overheid.

Het gebruik van https om verkeer met websites te beveiligen is in 2015 nog altijd geen gemeengoed. Ook niet bij de overheid, waar toch gevoelige communicatie mee plaatsvindt. Van de 2093 overheidssites gebruiken er slechts 413 stuks (19 procent) https, blijkt uit onderzoek door de Open State Foundation. Bovendien zijn er maar 120 sites van de Nederlandse overheid (5 procent van het totaal) met een geforceerde https-verbinding, zodat bezoekers altijd uitkomen op een beveiligde connectie met de bezochte website. Nu valt er te argumenteren dat niet elke verbinding en niet elke webpagina per sé beveiligd moet worden. Maar houden die argumenten nu nog altijd stand? Wat vind jij?

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    internet
    ActueelCloud & Infrastructuur

    Veel Nederlandse websites blijken nog steeds onveilig

    Computable.nl
    ActueelOverheid

    ‘Geen of gebrekkige HTTPS bij 62 % overheidssites’

    internet
    ActueelCloud & Infrastructuur

    Gebruik HTTPS-protocol explosief gestegen

    5 reacties op “‘HTTPS-gebrek is teken aan de wand’”

    1. Frank schreef:
      22 april 2015 om 06:49

      Zodra er met persoonsgegevens of vergelijkbare zaken wordt gewerkt: https. Maar een doodgewone webpagina met vrij raadpleegbare informatie beveiligen? Ga toch weg!

      Login om te reageren
    2. Rilo Ravestein schreef:
      22 april 2015 om 11:01

      @Frank: https versleutelt het verkeer. Ook als je een website bezoekt met alleen vrij raadpleegbare informatie kan dat verkeer, dus wát je precies bekijkt op die websites, privacygevoelig zijn.

      Login om te reageren
    3. Pascal Tolenaar schreef:
      22 april 2015 om 12:05

      HTTPS is in eerste instantie ooit bedacht voor E-Commerce. Veelal gingen websites het steeds meer gebruiken met allerhande bedoelingen erachter.

      1) Het staat veilig;
      2) Het geeft de klant een idee van vertrouwen;
      3) Compliancy redenen;
      4) Gemak om hele applicaties in HTTPS te pakken ipv een klein stukje (lees simpelere server beheer).

      Verder is het gewoon waar denkt men een stuk privacy te waarborgen iz eardropping van een CIA oid…

      Login om te reageren
    4. Martijn Minnen schreef:
      22 april 2015 om 13:22

      Bij geen of gedeeltelijke encryptie (https) is er een risico dat een sessie ID onderschept wordt. Hierdoor kan de controle over de gebruikte applicatie overgenomen worden of een Man-in-the-Middle (MITM) attack uitgevoerd worden, zeker als de website via open wifi wordt benaderd.

      Er zijn verschillende voorbeelden te noemen, mocht je geïnteresseerd zijn zoek dan eens op Firesheep of Faceniff.

      Ook is er goed nieuws te melden m.b.t. de overheid en internetbeveiliging, want i.s.m. Platform Internetstandaarden is vorige week de website internet.nl gelanceerd welke meer bewustwording moet geven over de staat en mogelijkheden van internetbeveiliging.

      Login om te reageren
    5. Willem Beekhuis schreef:
      22 april 2015 om 16:08

      Beveiliging is meestal een sluitpost van ICT projecten. Vaak is daar geen tijd of geld meer voor. Dwingende wetgeving is de enige optie met sancties en aansprakelijkheid naar de gebruiker.
      Dat de overheid laks is met het implementeren van securitymaatregelen is ronduit beschamend. We willen het voortouw nemen op gebied van bestrijden van Cybercrime, dan moet je ook een voorbeeldfunctie gaan bekleden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs