Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-07-2023, 19:20 door Erik van Straten

UWV houdt zich niet alleen niet aan de wet door IP-adressen van bezoekers te verzamelen - en te analyseren in een poging fraude op te sporen; de beheerders lappen al jaren geldende verplichtingen voor de beveiliging van overheidswebsites (en met name de beveiliging en privacy van bezoekers) aan hun laars, waarvan een deel sinds 1 juli wettelijk verplicht is. Eerder schreef ik in https://security.nl/posting/802243 (met veel uitleg over o.a.HSTS) al dat uwv.nl niet aan de WDO (Wet Digitale Overheid) voldoet, maar verder onderzoek vanmiddag wees uit dat het nog veel erger gesteld is met deze overheidspartij (met vermoedelijk zeer veel "klanten" die volledig afhankelijk zijn van deze partij). werk.nl 1) https://werk.nl is onbereikbaar: de server ondersteunt geen https (bewijs: [1]). Via http://werk.nl kun je de server wel benaderen - mits je niet "https only" in jouw browser hebt aangezet (hetgeen lang niet alle browsers ondersteunen en default uit staat). Dit betekent sowieso dat de verbinding gekaapt kan ...

Beschrijf je klacht (Optioneel):

captcha