Overslaan en naar de inhoud gaan

Toch verplichte beveiliging overheidswebsites

Overheidswebsites zullen toch worden verplicht om een beveiligde internetverbinding, volgens de zogenoemde https-standaard, te gebruiken.…

Overheidswebsites zullen toch worden verplicht om een beveiligde internetverbinding, volgens de zogenoemde https-standaard, te gebruiken. Dat heeft minister Plasterk aan de Tweede Kamer laten weten. Eerder zei de minister nog dat dit alleen noodzakelijk was als een website persoonlijke gegevens of gevoelige data verwerkte.

Minder dan de helft
Uit onderzoek van de Open State Foundation bleek vorige maandag dat minder dan de helft van de websites van de Nederlandse overheid een beveiligde https-verbinding gebruikt. In totaal heeft slechts 44 procent van de websites, onder andere van de Rijksoverheid, gemeenten en provincies, een https-verbinding. Bovendien zijn van de websites die wél een https-verbinding gebruiken er 108 niet goed ingesteld, zodat er nog altijd een beveiligingsrisico is bij 62 procent van de overheidswebsites, zo bleek uit het onderzoek.  Een van de voorbeelden van websites zonder https-verbinding is de website van het UWV.

Persoonsgegevens
Minister Plasterk nuanceerde eerder het beeld van onveilige overheidswebsites nog. De minister stelde dat het belang van het beveiligen van de verbinding van een overheidswebsite afhangt van de vraag of een website  (persoons-)gevoelige informatie uitwisselt. Overheidswebsites moeten in ieder geval voldoen aan de TLS-standaard op plekken waar ‘gevoelige gegevens worden ingevoerd’.

Nieuwe wet
De minister heeft de Tweede Kamer nu laten weten dat hij https voor alle overheidssites wil verplichten na invoering van de Wet Generieke Digitale Infrastructuur, een nieuwe wet waarin digitale overheidsvoorzieningen zoals DigiD en MijnOverheid.nl in worden geregeld. De wet had dit jaar al moeten ingaan, maar de behandeling wordt steeds uitgesteld omdat er kritiek is van overheden en er steeds nieuwe ontwikkelingen zijn. Plasterk verwacht dat de wet in de tweede helft van 2017 naar de Tweede Kamer kan. Daarna moet ook de Eerste Kamer zich er nog over buigen.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Reacties: 4

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Ellen

Jemig wat een incidentenpolitiek.

Op 20 januari 2017, 13:17
Karel van Klaveren

Zeker geen incidentenpolitiek. Cybercriminaliteit is een sterk groeiend probleem. Als persoonsgegevens worden gehackt, komen mensen die het treft, in de ware hel terecht. Er is al jaren voor gewaarschuwd door experts, maar kennelijk moet eerst het kalf verdrinken...

Op 20 januari 2017, 13:59
Jeroen

Paniek om niks.
Een normale website met alleen maar statische tekst, informatie, plaatjes.
Waarom zou je daar een beveiligde website van moeten maken.
De enige informatie die uitgewisseld wordt is het opslaan van die gegevens op de computer van de gebruiker in de cache.

Op 20 januari 2017, 16:32
Jaap Huib

Het onderzoek is niet van afgelopen maandag, zelfs niet van afgelopen maand. Het stamt uit november.
Laatst bijgewerkt 24-11-2016
https://pulse.openstate.eu/https/domains/
Het zou fijn zijn als het een keertje geactualiseerd wordt.
Https is nuttig om aan te kunnen geven van welke organisatie de informatie afkomstig is. Zo kan de lezer er op vertrouwen dat het klopt wat hij leest.
Dus niet alleen voor verwerking van bv persoonsgegevens.

Op 23 januari 2017, 12:16

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in