Even paar dromen uit de wolken schieten hier

wat een soap om te lezen.. beetje zonde van de originele insteek van dit topic..
1: Het klopt dat een bank ssl beveiligd is, echter moet een webshop
eerst data naar een bank versturen om vervolgens op de bankpagina beveiligd te kunnen zijn. Deze heenweg verzorgt de webwinkel -> en conform de wet en regelgeving moet deze encrypted/beveiligd zijn waar dus een ssl certicaat de oplossing is.
2: Als je je eigen aanmeld op een website waar om naar de persoon herleidbare informatie (registratie form bij webwinkel dus) heeft een bank nog niets mee te maken -> beveiliging verplicht.
3: Je kan een webserver nog zo veilig maken, 51 firewalls ervoor, maar het dataverkeer wat deze naar andere servers stuurt en naar browsers van bezoekers blijft gewoon een standaard protocol zonder encryptie. De wet is vrij duidelijk,
4: een product pagina waar geen informatie verzonden wordt van persoonlijke informatie hoeft niet ssl beveiligd te zijn, sterker nog je zal je benadelen in je snelheid van je webwinkel en dus ook in zoekmachines je resultaten kunnen beinvloeden. Login paginas en dergelijke ranken niet mee en hebben dus geen negatieve invloed als ze netjes zoals het hoort beveiligd zijn.
5: Bij webwinkelforum en tal van blogs laat je geen adres informatie achter maar over het algemeen een nickname en een email adres. De urgentie van beveiliging hierin is ondergeschikt dus niet zo stellig als bij een webwinkel.
6: last but not least, 100 euro voor een IP is al uitzonderlijk hoog hoor, gemiddelde marktprijs is momenteel 1 a 2 euro per maand en bij echte webshop hosting aanbieders zelfs
gratis. (anders verkoop je geen echte webshop hosting is mijn mening)
de kosten van een ssl + activatie bestaat uit meerdere delen, maar technisch gezien uit:
- uniek ip
- ssl certificaat
- installatie ssl certificaat
dit zijn jaarlijkse kosten als je ze zelf inkoopt
Ik zuig niet uit duim: zie wet en regelgeving:
Code: Selecteer alles
Artikel 13 Wbp verplicht verantwoordelijken tot het treffen van passende technische en organisatori sche maatregelen om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrecht matige verwerking. De maatregelen dienen er mede op gericht te zijn onnodige verzameling en ver dere verwerking van persoonsgegevens te voorkomen.
Met als advies:
Code: Selecteer alles
Om te voldoen aan de beveiligingsnorm van artikel 13 Wbp dienen verantwoordelijken zich, gegeven de huidige stand van de techniek en de normontwikkeling in eerdere uitspraken van het CBP, bij
publicaties op internet te houden aan de volgende [b]vijf verplichtingen[/b]:
1 Voorkom de onnodige publicatie van persoonsgegevens.
2 Scherm specifieke pagina’s met persoonsgegevens af voor zoekmachines.
3 Gebruik wachtwoorden of een andere passende methode om de doelgroep af te bakenen.
[b]4 Beveilig het gegevenstransport door middel van het SSLprotocol.72) [/b]
5 Beveilig machine(s) en achterliggende databases tegen onbevoegde toegang door derden.
Deze discussie zie ik zoooo vaak voorbijkomen, dat mensen het zonde van hun geld vinden om 50/100 euro uit te geven om een
verplichte beveiliging uit te voeren.
Als je een stenen winkel hebt, laat je toch ook snachts de deuren niet open? en zorg je toch ook voor een degelijk alarm systeem?
Mensen moeten bewust zijn dat bij online ondernemen verantwoordelijkheden behoren, dus ook het beveiligen van data verkeer behoort hier simpelweg bij. NIet mee eens? dat moet je gewoon terug naar de lego blokjes en voor een baas gaan werken en niet de wannabee ondernemer willen zijn.
Ik weet dat ik bot hiermee overkom maar het is nu eenmaal zo,
Wat zijn de kosten en indirecte kosten denk je bij negatieve reclame in de media omdat je klanten bestand gehackt is en misbruikt. Leuk artikel op geenstijl, paar claims van klanten die hun creditcard informatie bij je hebben achtergelaten.. Bezin voor je begint.. ben je het er niet mee eens dan gewoon niet aan een webwinkel beginnen.
Wat zou je doen als je er achter komt dat een webwinkel gehackt is waar jou gegevens vervolgens misbruikt worden (identiteits diefstal bijvoorbeeld) en je komt er achter dat de webwinkel niet die lauzy 100 euro over had voor een verplichte beveiliging? Advocaten smullen van zulke claims omdat ze op voorhand al een schikking kunnen gaan regelen zonder moeite te doen. Immers is het dan overduidelijk dat de webwinkel in gebreke is. Degene die nu hier roepen dat ssl onzin is rennen dan als hardste om een zogenaamde claim neer te leggen en slechte reviews te schrijven omdat ze zooooo benadeeld zijn..