Twinkle | Digital Commerce

Currence 'des duivels' over onderzoek Networking4all

2017-05-27
169130
  • 2:05

Currence is woedend over een onderzoek van Networking4all, dat vandaag breed in de media wordt uitgemeten. Woordvoerder Bob Goulooze: ‘Het is bagger.’

Networking4all nam de beveiliging onder de loep van webshops die iDeal aanbieden als betaalmethode. Conclusie: slechts 12 procent beschikt over een SSL-certificaat.

Een groeiend aantal iDeal-shops, 11.980 in totaal, heeft niet zo'n certificaat en is daarmee volgens Networking4all onveilig. Vertrouwelijks informatie die deze shops verwerken wordt niet versleuteld en is daarmee toegankelijk voor hackers.

‘Zo lek als een mandje’
Networking4all zocht de publiciteit met de onderzoeksresultaten. Via het ANP liet het een persbericht verspreiden met de kop ‘Aantal onveilige "iDeal-webwinkels"groeit explosief’. Voor tal van landelijke media reden een artikel te wijden aan onveiligheid op internet. ‘Webshops zo lek als een mandje’, kopt het Algemeen Dagblad bijvoorbeeld.

Verdomhoekje
Volgens Goulooze van beheerder Currence wordt iDeal, dat geen verantwoordelijkheid draagt voor veiligheid van webshops, ten onrechte in het verdomhoekje geplaatst. ‘Afgezien daarvan zijn mij quotes in de mond gelegd die ik absoluut niet heb verstrekt. Ik heb niet eens met ze gesproken.’

In het onderzoek én persbericht daarover van Networking4all wordt Goulooze dus wel sprekend opgevoerd. Quote: ‘Hoe de beveiliging van de webwinkels is geregeld maakt ons niet uit.’ De woordvoerder noemt het ‘bagger’ dat daardoor het idee ontstaat dat iDeal de veiligheid van webwinkels geen serieus thema vindt.

Volgens Paul van Brouwershaven, technisch directeur van Networking4all, heeft het bedrijf een paar weken geleden contact gehad met Goulooze: 'Ik sta er voor in dat hij letterlijk heeft gezegd wat wij hebben gemeld.'

SSL-certificaat
Dan over het onderzoek: Networking4all geeft 88 procent van de onderzochte webshops het predikaat 'onveilig'. Het gebruik van zo’n certificaat is niet uitdrukkelijk verplicht gesteld in de Wet bescherming persoonsgegevens. Steven Ras van ICTRecht legt uit: 'Webwinkeliers dienen gebruik te maken van de beveilingsmethoden die de techniek biedt. Het College bescherming persoonsgevens heeft het gebruik van SSL in zijn richtsnoeren opgenomen. Webwinkels zijn dus gehouden zo'n certificaat te voeren. Overigens wil de aanwezigheid van een SSL-certificaat niet zeggen dat een webshop helemaal veilig is.'

Percentage neemt toe
Het percentage bij iDeal aangesloten webwinkeliers dat beschikt over een SSL-certificaat is toegenomen, van 7 procent in 2007 en 9 procent in 2008 tot 12 procent dit jaar. Omdat het aantal bij aangesloten shops sterk toeneemt, zijn er nominaal wel meer shops die Networking4all als ‘onveilig’ kwalificeert. Uit het rapport: ‘Het aantal onbeveiligde webwinkels groeit dus veel sneller dan het aantal beveiligde webshops.’

Brouwershaven van Networking4all pleit ervoor dat iDeal klanten gaat verplichten een SSL-certificaat te voeren, zoals Thuiswinkel.org dat eist van zijn leden in zijn certificeringsslag: 'Daarmee kan iDeal een rol spelen in het verbeteren van het veiligheidsimago van webwinkels.' 

Het complete rapport van Networking4all vindt u hier.