Inloggen Geen profiel? Registreer hier.

Te veel overheidssites niet veilig

28/03/2017

Hoewel het aantal overheidswebsites met een HTTPS-verbinding het afgelopen kwartaal is gestegen met 18%, gebruikt nog steeds de helft van alle overheidswebsites geen HTTPS. Dat blijkt uit een nieuwe meting van Open State Foundation met Pulse.

Van de 1.843 onderzochte domeinen ondersteunt nu 52% een verbinding die ervoor zorgt dat het websiteverkeer versleuteld wordt. In december was dat 44% op een totaal van 1.816 domeinen. Van de 961 overheidssites met een HTTPS-verbinding op dit moment, zijn 90 domeinen niet correct geconfigureerd. Hierdoor lopen bezoekers alsnog onnodig risico’s bij 53% van alle overheidssites. Zo hebben de websites van de gemeenten Delft, Sluis, Oegstgeest, Purmerend, Rijswijk, Schouwen-Duiveland en Vlaardingen weliswaar een HTTPS-verbinding maar blijkt dit niet goed geconfigureerd. In december vorig jaar waren van de 796 overheidssites met een HTTPS-verbinding 108 websites niet correct geconfigureerd.

HTTPS
Open State Foundation lanceerde eind vorig jaar de online dashboard Pulse waarmee gebruikers kunnen zien of een overheidswebsite een veilige HTTPS-verbinding ondersteunt en hoe sterk de implementatie daarvan is. HTTPS, is een uitbreiding op het HTTP-protocol met als doel een veilige uitwisseling van gegevens met een website of webservice. Bij gebruik van HTTPS worden de gegevens versleuteld, waardoor het voor een buitenstaander, bijvoorbeeld iemand die afluistert, onmogelijk zou moeten zijn om te weten welke gegevens verstuurd worden. Daarnaast controleert HTTPS op de integriteit van de informatie zodat aanpassing van de uitgewisselde gegevens niet mogelijk is en wordt door de controle van de identiteit van de webserver zeker gesteld dat de website de website daadwerkelijk de juiste website is en bezoekers van een website niet zijn omgeleid naar een andere website.

Verbetering bij waterschappen, gemeenten en provincies
De stijging van het aantal overheidswebsites met een HTTPS-verbinding is vooral te zien bij de websites van waterschappen (van 40,9% in december tot 76,1% in maart), provincies (van 7 naar 10 provincies) en bij gemeenten (van 59% naar 72%). Het percentage overheidswebsites met een HTTPS-verbinding van ministeries steeg van (54,9% naar 60,9%).