Webwinkels tegen meldplicht datalekken

winkelwagen

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (12)
5x Aanbevolen

Gepubliceerd: Maandag 24 oktober 2011
Auteur: René Schoemaker

Een meldplicht voor datalekken en andere veiligheidsincidenten is voorbarig. De lasten voor webwinkels zullen met zo'n meldingsplicht alleen maar toenemen, vindt Thuiswinkel.org.

De organisatie van webwinkels, die meer dan 1400 leden telt, vindt dat er te snel naar het middel van een meldingsplicht wordt gegrepen, "terwijl er nog tal van vragen zijn", zo schrijft de organisatie op de eigen website. "wat moet er bijvoorbeeld allemaal worden gemeld? Bij wie? En wat nu als een organisatie zich niet aan de meldplicht houdt?"

De discussie over een meldplicht voor bedrijven die te maken krijgen met een it-beveiligingsincident is opgelaaid na het drama met DigiNotar. Dat bedrijf werd gehackt maar hield dat incident geheim. Later bleek dat daardoor vele levens in Iran in gevaar waren gebracht. Doordat de beveiligingscertificaten van DigiNotar niet meer te vertrouwen waren, bleken vele websites, waaronder die van overheidsinstellingen, eveneens niet meer te vertrouwen.

Vertrouwen van de consument

"Webwinkels werken veel met certificaten, waardoor het vertrouwen van consumenten in online winkelen kan worden geschaad. Dat moet waar mogelijk voorkomen worden", zegt Thuiswinkel.org in het bericht op de eigen site.

Niettemin ondersteunt de organisatie de mening van VNO-NCW en MKB Nederland dat het invoeren van een meldplicht voor ict-incidenten "ondoordacht" is. Volgens de organisaties moet eerst worden onderzocht of zo'n meldplicht "wel leidt tot het verkleinen van de mogelijke gevolgen van incidenten".

Webwinkels beveiligen datagegevens niet

Voordat het debacle bij DigiNotar zich voordeed, werd er in Nederland alleen nog maar gesproken over de invoering van een meldplicht voor telefoon- en internetaanbieders. Vorig jaar al bepleitte het College bescherming persoonsgegevens (CBP) voor een meldplicht voor het gehele bedrijfsleven en de overheid.

Het CBP heeft een jaar geleden nog teleurgesteld gereageerd naar aanleiding van een onderzoek naar de manier waarop webwinkels in Nederland hun klantgegevens beveiligen. Dat was zwaar onder de maat. Liefst 86 procent bleek niet eens de moeite te hebben genomen om de verbinding tussen webwinkel en klant te versleutelen, waardoor klantgegevens relatief makkelijk zijn te onderscheppen. Get CBP noemde de uitkomsten van dat onderzoek van Networking4All "zorgwekkend".

Thuiswinkel.org heeft nog niet gereageerd op vragen van Webwereld.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)