Minder dan de helft van de websites van de Nederlandse overheid gebruikt geen beveiligde https-verbinding. Dat blijkt uit onderzoek van de Open State Foundation. Er werden 1816 domeinen van de overheid onderzocht.
Door een https-verbinding te gebruiken is het niet mogelijk om de communicatie met een webserver te bekijken of te veranderen. In totaal heeft slechts 44 procent van de websites, onder andere van de Rijksoverheid, gemeenten en provincies, een https-verbinding. Bovendien zijn van de websites die wél een https-verbinding gebruiken er 108 niet goed ingesteld, zodat er nog altijd een beveiligingsrisico is bij 62 procent van de overheidswebsites. Een van de voorbeelden van websites zonder https-verbinding is de website van het UWV.
Rijksrecherche gaat ook de mist in
Een van de onbeveiligde overheidswebsites is van de Rijksrecherche; de politie-organisatie die onderzoek doet naar misdragingen door overheidsfunctionarissen. Tot woensdagavond liepen mensen die een misstand op de site van de Rijksrecherche melden het risico dat anderen meelazen.
De NOS maakte hier melding van, waarna het formulier van de site is verwijderd. Tips kunnen wel nog altijd telefonisch gemeld worden. Of er vervolgmaatregelen nodig zijn, wordt nog onderzocht.
Onbegrijpelijk
In totaal zijn er 1032 websites van ministeries, waarvan er slechts 404 een beveiligde en goed ingestelde verbinding gebruiken. “De overheid onderstreept regelmatig het belang van een veilige en betrouwbare digitale infrastructuur. Het is dan ook onbegrijpelijk dat onze overheid dit niet beter doet”, zegt Rejo Zenger van Bits of Freedom, een organisatie die zich inzet voor digitale burgerrechten.
De PvdA heeft inmiddels Kamervragen over de kwestie gesteld. De regeringspartij vindt het “onbegrijpelijk” dat de overheid het niet beter doet op dit vlak en wil weten welke risico’s de slecht beveiligde websites met zich meebrengen. D66 wil dat de beveiliging wordt aangepakt. “Dit kan en moet snel beter”, twitterde Tweede Kamerlid Kees Verhoeven.
Lees ook Cybersecurity steunt op techniek, mens én organisatie