Internetschoon.nu: ‘Sites bankwezen niet optimaal beveiligd’

Afbeeldingsresultaat voor banking pixabay

Meer dan de helft (52%) van de banken in Nederland heeft de configuratie van TLS niet of niet volledig op orde. De TLS (Transport Layer Security), voorheen SSL, is het beveiligingsprotocol dat de communicatie tussen websites en gebruikers beveiligt. Bij communicatie op internet is dit protocol te herkennen aan het gebruik van HTTPS (HyperText Transfer Protocol Secure). Van een deel van de organisaties biedt de website wel HTTPS aan, maar is dit niet volledig geconfigureerd. Dit blijkt uit onderzoek van datacenter BIT naar het gebruik van beveiligingsstandaarden door verschillende websites. Voor dit onderzoek controleerde het datacenter 23 websites van banken in Nederland.  

Sites bankwezen niet optimaal beveiligd

Naast dat ruim de helft TLS niet volledig juist geconfigureerd heeft, gebruikt ruim driekwart (78%) geen DNSSEC, waarmee doorverwijzingen naar frauduleuze websites kunnen worden voorkomen. Daarnaast maakt ruim een derde (35%) van de banken gebruik van Google Analytics, wat Google in staat stelt gedetailleerde profielen op te bouwen van bezoekers van de websites. Dit gaat ten koste van de privacy van websitebezoekers en is voor bezoekers niet eenvoudig uit te schakelen. Eén van de banken maakt zelfs niet eens melding van het gebruik van cookies, ondanks het gebruik van Google Analytics. Alex Bik, CTO bij BIT: “Alhoewel er geen aanleiding is om de noodklok te luiden vind ik het onbegrijpelijk dat uitgerekend banken de beveiliging van hun websites niet voor de volle honderd procent op orde hebben. Er is geen excuus om TLS niet volledig te hebben ingericht; de ontbrekende maatregelen zijn bijzonder eenvoudig te implementeren. Het gebruik van Google Analytics vind ik schokkend. De betreffende banken verkopen in feite de privacy van hun klanten in ruil voor marketingstatistieken, zonder daar duidelijk melding van te maken.”

Bezoek Internetschoon.nu voor handvatten om bij te dragen aan een veilig en schoon internet.

Patrick Petersen

Patrick Petersen is een expert op het snijvlak van AI, marketing en digitale innovatie. Met een scherpe blik op trends en strategie helpt hij organisaties groeien in een steeds sneller veranderend landschap. In zijn werk combineert hij technologie, data en creativiteit om impactvolle businessresultaten te realiseren. Patrick Petersen RDM MA MSc is veelgevraagd spreker en docent, én columnist (o.a. MarketingReport, Adformatie, MarketingTribune) en AI-retail-marketing-trends expert voor onder andere de Telegraaf, Distrifood en MarketingReport. Als onderzoeker (UvA, HHS) en bestsellerauteur zet hij sterk in op AI en digitale groei. Zijn titels – waaronder Handboek E-commerce, Handboek Online Marketing (finalist Marketingliteratuurprijs), Handboek Social, Handboek.AI, GenAI voor Professionals (finale Nationale AI Awards) en Handboek Mobile Marketing (genomineerd Managementboek van het Jaar) – behoren tot de standaardwerken in het vak. Petersen behaalde wetenschappelijke masters aan de London Business & Finance (Marketingstrategy) en Geneva Business School (met specialisme: Consumer behaviour, Mixed Reaelity & AI Deepmind): Linkedin.com/in/patrickpetersen