https-verbinding

Veel grote Nederlandse websites zonder veilige verbinding

Diverse grote Nederlandse websites gebruiken nog geen veilige HTTPS-verbinding. Zij voldoen daarmee nog niet aan de nieuwe IETF-standaard en vernieuwde Google-richtlijnen op het gebied van veiligheid voor websites. Dit blijkt uit onderzoek van internetvergelijk.nl, dat onder andere ontdekte dat websites als die van het UWV, de NPO, NOS, Booking.com en MediaMarkt nog niet de veilige verbindingen bieden.

Een HTTPS-verbinding zorgt ervoor dat websiteverkeer versleuteld wordt. Het wordt hierdoor veel ingewikkelder voor hackers om de bezoeker van een website “af te luisteren” en persoonlijke gegevens te ontvreemden. Het is dan ook van groot belang dat websites zo’n beveiliging hebben, zo wordt het risico voor de bezoeker tot een minimum beperkt.

“Een groot aantal Nederlandse (en internationale) websites biedt nog geen veilige HTTPS-verbinding, waardoor bezoekers onnodige risico’s lopen. Het verkeer van slechts 32 van de honderd meest bezochte websites in Nederland was beveiligd. Een HTTPS-verbinding maakt het voor anderen veel lastiger om mee te kijken, maakt veilige betalingen mogelijk en voorkomt besmetting met virussen en andere digitale problemen. We zijn verbaasd dat zelfs een overheidswebsite als die van het UWV nog gebruik maakt van de ouderwetse onveilige methode, terwijl er legio mogelijkheden beschikbaar zijn,” aldus Marnix de Munck van internetvergelijk.nl.

HTTPS als de nieuwe standaard

De EFF, de Amerikaanse digitale burgerrechtenorganisatie, heeft HTTPS tot de nieuwe standaard uitgeroepen voor http 2.0. HTTPS, een beveiligingsuitbreiding op het HTTP-protocol dat we online gebruiken. Samen met grote browsers zoals Firefox van Mozilla wil de organisatie de veiligheid op het internet verbeteren. Hun nieuwe initiatief ‘Let’s Encrypt’ moet ervoor zorgen dat het via een nieuwe certificaatautoriteit gemakkelijker wordt om een HTTPS-verbinding op te zetten. Beheerders kunnen er gratis een beveiligingscertificaat voor hun website aanvragen.

Advies van Google

Ook Google zet sinds eind 2015 sterker in op betere internetbeveiliging, en heeft aangegeven websites met een beveiligingscertificaat beter te waarderen dan websites die daar niet over beschikken. Steeds meer webhosting providers bieden een SSL service aan waarmee het mogelijk is om met één klik over te stappen van HTTP naar HTTPS. De veiligheid van de website bezoeker wordt hiermee verbeterd en de website krijgt voorrang in de zoekresultaten van Google, het is des te opvallender dat niet alle grote ondernemingen en websites in Nederland daar nog geen gebruik van maken.

Datum: 03-02-16