Het in de media geschetste beeld dat de verbindingen naar veel overheidssites niet goed beveiligd zijn verdient enige nuance, zo heeft minister Plasterk op Kamervragen van CDA en PvdA laten weten. Uit recent onderzoek bleek dat veel overheidssites geen gebruik van een versleutelde verbinding maken.
Van alle websites van de Rijksoverheid, gemeenten, provincies en gemeenschappelijke regelingen, beschikt volgens het onderzoek 44 procent over een https-verbinding. Verder bleek dat van de 797 overheidswebsites met een https-verbinding er 108 niet correct geconfigureerd zijn waardoor bezoekers alsnog risico’s kunnen lopen. PvdA-Kamerleden Oosenbrug en Kerstens en CDA-Kamerlid Amhaouch wilden van de minister weten of het onderzoek klopt.
"Het in de media geschetste beeld dat de verbindingen naar veel overheidswebsites niet goed beveiligd zijn, verdient enige nuance. Het belang van het beveiligen van de verbinding naar een overheidswebsite hangt af van of de website (persoons-) gevoelige informatie uitwisselt. Daarom zijn organisaties zelf verantwoordelijk voor het beveiligen van hun websites", antwoordt Plasterk (.docx 1, .docx 2).
Volgens de minister zijn nog niet alle overheidswebsites zo ingesteld dat er geen beveiligingsrisico bestaat. "Elke overheidsorganisatie is uiteindelijk zelf verantwoordelijk voor het beveiligen van de eigen overheidswebsites", herhaalt hij zijn eerdere antwoord. Wel worden er aanvullende acties ondernomen om de uitrol van https te versnellen. Zo is er een factsheet ontwikkeld en zijn er diverse workshops georganiseerd.
Plasterk stelt verder dat het onwenselijk is wanneer websiteonderdelen waar gevoelige gegevens, zoals financiële of persoonsgegevens worden verwerkt, onversleuteld zijn. "Vandaar dat is ingezet op het afgesproken streefbeeld om https op die plekken overal toe te passen", antwoordt de minister. Hij is het echter niet eens met de mening van verschillende partijen dat de overheid op dit gebied te kort zou schieten. "Vooropgesteld is het beveiligen van overheidswebsites natuurlijk van belang, maar op basis van het aangehaalde onderzoek kan ik niet concluderen dat de overheidswebsites in het algemeen niet voldoen."
Deze posting is gelocked. Reageren is niet meer mogelijk.