Het bekende slotje in je Browser, waarom HTTPS?

02 okt 2017 | SSL, Veiligheid

Het zal u bekend voorkomen, het slotje in de browserbalk. Een teken van veiligheid om met een gerust hart door de webpagina te surfen. Echter zijn nog altijd lang niet alle pagina’s met een dergelijk slot beveiligd.
Het slot wordt zichtbaar op de webpagina zodra deze beveiligd is met een SSL certificaat, een term welke de laatste jaren steeds vaker naar voren komt op het internet. Wellicht heeft u hier zelf ook al eens aan gedacht, maar weet u niet of het iets voor u is? Lees dan dit artikel eens door. De “bottom line” is dat er drie doorslaggevende redenen zijn waarom u een SSL certificaat zou moeten hebben op uw website als u er ook maar enigszins serieus mee aan de slag gaat.

Wettelijke verplichting

Heeft u een webshop? Of een formulier op uw website waarmee u gegevens van uw bezoekers vraagt? U bent dan bezig met de verwerking van persoonsgegevens. Hiervoor bent u wettelijk verplicht om passende technische maatregelen te nemen om de overdracht van die gegevens zo veilig mogelijk te maken en houden. Een SSL certificaat is hiervoor de aangewezen oplossing!
Sinds 1 januari 2016 is de Wet Datalek Meldplicht in werking getreden. Dat wil niet alleen zeggen dat u wettelijk verplicht bent om deze maatregelen te nemen, maar dat er zelfs boetes mogen worden uitgedeeld als u deze beveiliging niet op orde heeft!
Het hebben van een (te) slechte beveiliging is namelijk sinds 1 januari 2016 strafbaar. En het hanteren van een website of formulier waarmee persoonsgegevens worden verzameld (denk hierbij aan bijvoorbeeld naam en adres op een webshop, of een contact formulier) zónder SSL certificaat is per definitie een te slechte beveiliging. Een gewaarschuwd mens, telt voor twee!

Google Chrome

Met de komst van versie 56 van Google Chrome komt er een start aan een verplicht beveiligd internet. Google Chrome zal de eerste browser zijn welke de webpagina’s die niet voldoen aan de gestelde veiligheidseisen op voorhand al als “niet betrouwbaar” zal gaan classificeren. De eisen welke Google stelt zijn dezelfde als welke de Wet Datalek Meldplicht voorschrijft.
Een “niet betrouwbaar” classificatie wil echter nog niet zeggen dat de mensen niet op uw webpagina kunnen komen. Echter zullen zij wel direct met een beveiligingsrisico worden begroet, in plaats van de startpagina van de website. Mensen worden van nature helaas afgeschrikt door foutmeldingen en risicomeldingen, dit kan dus gevolgen hebben voor de bezoekersaantallen op uw webpagina.

Google vindt u meer waard

Medio 2015 maakte de ontwikkelaars van Google bekend dat het een voorkeur zou gaan uitrollen voor HTTPS sites, oftewel websites welke middels een SSL certificaat beveiligd worden. Welk ‘gewicht’ er aan deze ranking wordt gegeven is helaas niet bekend (daar spreken ze bij Google nooit over), maar wel dat het van invloed is op uw indexatie. Uw vindbaarheid kan dus posifitief beinvloed worden door het plaatsen van een SSL certificaat.