Twinkle | Digital Commerce

Persoonsgegevens nog niet veilig per e-mail

2017-05-26
131133

Als online-verkoper bij Herensokken.nl ben ik uiteraard ook een online-koper. Voor mijn zeven jaar oude accuboor had ik onlangs een vervangende accu nodig. Vind dat maar eens in een fysieke winkel.

Met het typenummer had ik het product online snel gevonden, vergeleken en gekocht bij een webwinkel waar ik nog nooit van had gehoord.

Door: Joos Lambrechtsen

Natuurlijk kies ik dan voor een winkel waar ik mijn naam- en adresgegevens via een httpS-verbinding kan invoeren. De S van secure maakt het feitelijk onmogelijk dat een onderschept bericht wordt gelezen. Bij betaalgegevens vanzelfsprekend, maar helaas nog niet altijd bij de uitwisseling van persoonsgegevens via internet. Een verplichting die voortvloeit uit de Wet bescherming persoonsgegevens. Gelukkig zag het er bij deze webwinkel goed uit. Nadat ik de schermen gesloten had, stroomden bevestigingsmails binnen. Een daarvan bevestigde mijn accountgegevens: naam, adres, telefoon, de hele rimram aan persoonsgegevens. Inderdaad, dezelfde gegevens die ik net daarvoor zorgvuldig via httpS had verzonden. En alsof deze ‘servicemail’ nog niet genoeg prijs gaf, werden ook inlognaam en wachtwoord genoemd waarmee dezelfde gegevens ingezien en gewijzigd kunnen worden.

U zult zich misschien afvragen wat er mis ging? Wordt e-mail niet net zoals httpS versleuteld over internet verstuurd? Nee! Daarnaast wordt e-mail bewaard. Denk aan de kantoorsituatie waar systeembeheerders altijd bij de e-mails kunnen. Of denk aan de enorme hoeveelheid kwaadwillende software. Bijvoorbeeld een virus met de opdracht: selecteer alle e-mails met de   woorden ‘inlog’ of ‘login’ en stuur deze door naar de server van de hacker. E-mails met inlog- en/of persoonsgegevens bieden gelegenheid tot misbruik. Niet meer te stoppen, ook niet door de e-mail snel weg te gooien. U bent mogelijk net zo verbaasd als ik dat een webwinkel zo dubbel omgaat met onze persoonsgegevens. Veilig via de website opgestuurd en dan ongevraagd onveilig via de e-mail teruggestuurd. Helaas is de ‘servicemail’ van mijn accuverkoper nog geen uitzondering.

Joos Lambrechtsen is directeur/eigenaar van Herensokken.nl en tevens lid van werkgroep Fraude & Veiligheid en werkgroep Betalingsverkeer van Thuiswinkel.org. Hij geeft voor het volgende nummer het stokje door aan René Gijsman, logistiek manager bij Kleertjes.com.

Deze wisselcoumn verscheen eerder in Twinkle 1-2011.