Veel websites van scholen potentieel kwetsbaar
05 december 2017
Browsers tonen steeds zichtbaarder wanneer een website geen gebruik maakt van https. Meestal door een plaatje van een open hangslotje of een melding bij het adres. Er zijn manieren om gratis zelf de benodigde certificaten te regelen. Veel hostingpartijen bieden het ook aan. Voor technische vragen kunnen scholen de IBP-helpdesk raadplegen.
Snel website beveiligen
De VO-raad adviseert scholen met klem websites met een inlog- en/of aanmeldscherm, waarbij dus gevoelige gegevens of persoonsgegevens worden ingevuld, zo snel mogelijk te beschermen via een https-verbinding. Voor websites die alleen maar publieke informatie tonen is https om andere redenen ook wenselijk en zouden scholen ook moeten regelen.
Veilige website onderdeel van IBP-beleid
Het ontbreken van een https-verbinding betekent nog niet dat persoonsgegevens op straat liggen. Veel schoolwebsites presenteren namelijk alleen informatie over de school en hebben geen inlogoptie voor een schoolsysteem via de website. Het focussen op één technische maatregel als https is dan ook onvoldoende om te bepalen of een school veilig omgaat met persoonsgegevens. Een veilige website is wel een belangrijk onderdeel van een goed beleid voor Informatiebescherming en Privacy (IBP). Hiervoor bestaat er de aanpak IBP van Kennisnet en de VO-raad.
Eerder onderzoek van de Open State Foundation bij websites van de overheid had een soortgelijk resultaat en inmiddels maakt 70% van de overheidswebsites wél gebruik van https. Ook de Autoriteit Persoonsgegevens noemt naar aanleiding van de onderzoeken een beveiligde verbinding een basismaatregel en zegt "Er is geen reden om je site niet te beveiligen via een beveiligde verbinding".