Beveiliging websites belastingadviseurs laat te wensen over

hangslot

De belasting doen hebben we voor dit jaar gelukkig net achter de rug. Dit is niet voor iedereen een pretje. Daarom schakelen sommigen hiervoor een professional in. Bij Telefoonboek.nl zijn 4.316 bedrijven geregistreerd die belastingadvies geven. Hiervan hebben maar 1.078 een werkende website. Bij belastingadvies spelen persoonsgegevens een grote rol, daarom is het belangrijk dat ook de website van deze bedrijven goed beveiligd is. Op die manier worden de persoonsgegevens, mochten deze op de website ingevuld moeten worden, niet in gevaar gebracht.

SSL-certificaat

Veilige websites hebben een SSL-certificaat, oftewel Secure Sockets Layer certificaat. Bij zo’n website wordt  een beveiligde laag tussen de server van de website en de internetbrowser tot stand gebracht. Of een website een SSL-certificaat heeft, wordt op twee manieren vermeld. Een beveiligde website heeft ‘https’ in de URL staan, terwijl bij een website zonder SSL-certificaat ‘http’ in de URL staat. Ook is een website met SSL-certificaat voorzien van een hangslot in de zoekbalk. Bij websites zonder SSL-certificaat krijgt een gebruiker vaak een melding dat hij zich op een onbeveiligde website bevindt.

Van alle werkende websites in de categorie ‘belastingadvies’, is slechts 12,4 procent voorzien van een SSL-certificaat. Dit betekent dat maar liefst 87,6 procent van de belastingadvieswebsites niet goed beveiligd is en dus niet zorgvuldig omspringt met persoonsgegevens, mochten deze bedrijven in het bezit zijn van dit soort gegevens.

Responsive websites

Hoewel maar een heel klein percentage van de websites in de categorie ‘belastingadvies’ beveiligd is, is het percentage van werkende websites dat responsive, oftewel schaalbaar, is geruststellender. Van de 1.078 werkende websites is namelijk 37,8 procent responsive. Een website is responsive als het formaat van de website zich aanpast aan de beeldschermgrootte van het apparaat waarmee de gebruiker de website bezoekt. Als de gebruiker het venster waarin de website geopend is van formaat verandert, ‘beweegt’ de website dan ook mee en past zich aan op dit formaat.

“Tegenwoordig heeft Google een voorkeur voor websites die responsive en SSL-beveiligd zijn, erg belangrijk dus om hierin te investeren”, zegt Peter Davelaar, Manager Places Websites.

Slag te maken bij websites belastingadviseurs

"Het lage percentage van werkende websites van bedrijven die belastingadvies geven dat beveiligd is, impliceert dat er nog veel werk aan de winkel is op het gebied van websitebeveiliging. Het percentage van responsive websites is hoger, maar ook hier is er ruimte voor verbetering. Bij websites van belastingadviseurs kan dus over het algemeen nog een flinke slag gemaakt worden", stelt Peter Davelaar.

Meer over
Lees ook
Praktische handvatten nodig voor veilig wissen van data in het hoger onderwijs

Praktische handvatten nodig voor veilig wissen van data in het hoger onderwijs

Universiteiten en hogescholen vinden veiligheid en het wissen van data essentieel bij het afvoeren van oude elektronica. Duurzaamheid vinden zij ook erg belangrijk. Er bestaan grote verschillen tussen instellingen in kennis en ervaring rond e-waste. Zij hebben dan ook behoefte aan praktische handvatten. Dat blijkt uit een enquête onder universite1

Nieuwe CAPTCHA beveiliging draait in stilte op de achtergrond

Nieuwe CAPTCHA beveiliging draait in stilte op de achtergrond

Google lanceert een opvolger van de bekende CAPTCHA beveiliging waarmee gebruikers aantonen dat zij geen robot zijn. Bij deze nieuwe variant hoeven gebruikers niet langer iets aan te klikken; de tool draait volledig op de achtergrond. no CAPTCHA reCAPTCHA De CAPTCHA beveiliging vraagt gebruikers momenteel willekeurige woorden of cijfers die word1

Open source tool van Dropbox stroomlijnt opvolging van security meldingen

Open source tool van Dropbox stroomlijnt opvolging van security meldingen

Ieder bedrijf loopt het risico getroffen te worden door een security incident, bijvoorbeeld doordat een onoplettende medewerker op een phishing link klikt. Bedrijven maken daarom gebruik van monitoring oplossingen die alarm slaan zodra verdachte activiteiten worden gedetecteerd. Niet alle alarmmeldingen vereisen echter ingrijpen en hebben dezelfde1