- Door
- Veenman
- geplaatst op
- 20 november 2007 07:45 uur
Een ruime 93 procent van de Nederlandse webwinkels maakt geen gebruik van een SSL certificaat, zo blijkt uit een onderzoek (PDF) van SSL.nu (onderdeel van Networking4All) dat de bijna 6.000 webwinkels die iDEAL als betaalmethode accepteren heeft onderzocht. Logisch gevolg van het niet gebruiken van SSL certificaten is dat bestelling, die persoonsgegevens van de klant bevatten, onbeveiligd worden verstuurd.
Paul van Brouwershaven van SSL.nu:
Meer dan negentig procent van de webwinkels laat de beveiliging geheel over aan iDEAL. De betaling is ook veilig, maar niet het doorgeven van bestelinformatie en persoonlijke gegevens via de site van de webwinkel. Dat kan grote gevolgen hebben.
Steven Ras van ICTRecht is zelfs van mening dat het gebruik van SSL verplicht is:
De wet bescherming persoonsgegevens stelt dat er bij het versturen van persoonsgegevens passende technische maatregelen moeten worden genomen om deze te beveiligen. Op internet is SSL de facto standaard voor het beveiligen (versleutelen) van gegevens die verstuurd worden. Daarom zijn webwinkels naar mijn mening verplicht om SSL te gebruiken wanneer er persoonsgegevens worden verstuurd via internet.
Voor elk SSL-certificaat is een uniek IP-adres nodig en dat terwijl IPv4 adressen telkens schaarser worden. Gaat SSL daarom de killerapp worden voor IPv6?