198 | Infrastructuur : Informatiebeveiliging : WebsiteHTTPS?

Bart van Pinxteren, SpinDokAdvies

HTTPS

Doel | wat

De praktijkwebsite gebruikt https.

Rationale | waarom

Bij gebruik van HTTPS worden de gegevens versleuteld, waardoor het voor een buitenstaander, bijvoorbeeld iemand die afluistert, onmogelijk zou moeten zijn om te weten welke gegevens verstuurd worden.

Stappenplan | hoe

Benoem een kartrekker (en stel eventueel een kleine werkgroep samen) die zich met de vraag hoe pakken we dat dan aan als we geen https website hebben? Aandachtspunten en tips zijn:

Benodigdheden | wie & waarmee

Kartrekker en eventueel werkgroepleden

Achtergrondinformatie

Een van de grote voordelen van HTTPS is dat bezoekers aan uw website worden beschermd tegen derde partijen die ‘meeluisteren’. Stel een bezoeker op uw website zit op een onbeveiligde Wi-Fi verbinding; zonder een SSL certificaat kan ongecodeerde informatie ergens in het netwerk worden onderbroken, gevangen en verzameld. HTTP is onveilig. HTTPS beschermd niet alleen de data van uw bezoekers (zoals emailadressen en wachtwoorden) maar zorgt er ook voor dat de gebruiker echt verbinding maakt met de juiste site en niet een nep-website.