Zorg websites zijn niet voldoende beveiligd
Nu we toch bezig zijn met het onderwerp security, kunnen we daar deze week mooi nog een artikel aan wijden. Uit onderzoek van de ”Open State Foundation” is namelijk gebleken dat de meerderheid van de zorg websites geen veilige HTTPS-verbinding heeft. In het onderzoek zijn 22.393 websites onderzocht. Van de onderzochte websites ondersteunt maar liefst 39% HTTPS. Onder deze websites wordt HTTPS door 80% van de websites afgedwongen. Hierdoor lopen bezoekers alsnog onnodig gevaar.
Wat is HTTPS?
De IT’ers onder ons kunnen deze alinea overslaan. Maar voor de lezers die dit niet weten even een korte uitleg. De data die je verstuurd bij gebruik van HTTPS wordt versleuteld. Door deze versleuteling is het voor partijen die kwaad willen lastig om te achterhalen wat voor gegevens er verstuurd worden. Op deze manier blijven persoonlijke gegevens beschermd. In de URL van de website kun je zien of de pagina wel of niet beveiligd is.
Beveiliging per branche
Bij geestelijke gezondheidszorg, verloskundige en fysiotherapie websites wordt de veiligheid over het algemeen het minst afgedwongen. Bij Apotheken tand- en mondzorg en gehandicaptenzorg ligt dit iets hoger. Websites van ziekenhuizen en huisartsen zijn gelukkig beter beveiligd. Bij 68% van websites van ziekenhuizen wordt HTTPS afgedwongen. Bij huisartsen wordt dit bij 61% van de websites afgedwongen.
Persoonsgegevens niet veilig
Uit een steekproef blijkt dat er ook vaak formulieren ingevuld worden op onbeveiligde pagina’s. Het gaat dan om informatie als BSN nummers of gezondheidsaandoeningen. Dit is informatie waarvan je liever niet wilt dat dit in verkeerde handen komt. Ook formulieren voor het aanvragen van herhaal recepten en het stellen van vragen zijn op sommige sites niet beveiligd.
Let op of je verbinding beveiligd is
Nu je dit weet, is het misschien handig dat je geen persoonlijke informatie achterlaat op het moment dat je ziet dat er geen veilige verbinding is. Er valt op het gebied van beveiliging nog heel wat te winnen in de zorgbranche. Voor de instanties die geen HTTPS –verbinding hebben, is het mogelijk om een SSL certificaat te installeren. Hiermee zet je een HTTP-website om naar HTTPS. Geen idee hoe je dit moet doen? Onze zuster onderneming Linden Mobile kan je hierbij helpen.
Bron: Open State Foundation