Skip to main content

Bied geen openbare wifi aan of doe het veilig

Het gebruik van een open wifi netwerk is nooit veilig, zo staat te lezen op veiliginternetten.nl, een publiekssite die mede wordt gefinancierd door de overheid. Desondanks bieden veel overheden hun bezoekers toegang tot zo n open netwerk aan. Er zijn meerdere oplossingen voorhanden om de toegang tot gastnetwerken beter te beveiligen.

De uitrol van veilige openbare wifinetwerken voor bezoekers kan sneller, stellen de oprichters van publicroam.

Hacken makkelijk 

Voor een hacker is een koud kunstje om het wifinetwerk na te maken, op een terras in de buurt plaats te nemen en te wachten tot een apparaat van een bezoeker automatisch verbinding maakt. Ongemerkt gaat het internet- en dataverkeer vervolgens via het netwerk van de hacker, die de gegevens bijvoorbeeld gebruikt om identiteitsfraude te plegen.

Je kunt om deze reden overwegen om helemaal geen openbaar wifinetwerk aan te bieden, zegt Ted Dinklo van publicroam. Sommige partijen vinden het aanbieden ervan geen kerntaak, bezoekers gaan maar op 4G of 5G. Maar bij gemeenten staat het niet ter discussie. Wil je het wel aanbieden, dan moet je zorgen dat mensen met vertrouwen kunnen verbinden met jouw netwerk.

Niet verplicht

Forum Standaardisatie verplicht overheden sinds 2016 om ambtenaren van een veilig wifinetwerk te voorzien en daarbij gebruik te maken van de standaard WPA2 Enterprise. Deze verplichting geldt niet voor openbare netwerken voor gastgebruik. Wel raden ze overheden aan om een veilig openbaar netwerk aan te bieden. Die terughoudendheid van Forum Standaardisatie zorgt ervoor dat de discussie langzaam op gang komt, zegt Paul Francissen van publicroam. Dat is een probleem. Natuurlijk hebben wij als aanbieder een belang, maar we willen vooral dat het gesprek over veilige openbare wifinetwerken plaatsvindt.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Rapporteren zonder resultaat; de frustratie van elke FG en CISO
Een belangrijke taak van de FG en CISO is adviseren en rapporteren. Maar wat doe je als deze adviezen niet worden opgevolgd?
Hoe voer je een Business Impact Analyse (BIA) uit?
Met een BIA krijg je inzicht in de kritieke processen binnen je organisatie en bepaal je wat de mogelijke gevolgen zijn als er iets misgaat. Dit helpt jouw organisatie om te bepalen welke processen je als eerste weer opstart en hoe je de impact van verstoringen kunt minimaliseren. Maar wat is een BIA precies en hoe voer je deze uit? Dat lees je in deze blog.
Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen

Meer recente berichten

Zutphen beschermt privacy van inwoners onvoldoende: We erkennen dat ruiterlijk
Verder lezen
Verouderde stoplichten in Nederland blijken relatief makkelijk te hacken
Verder lezen
Hackers stuurden phishingmails vanuit denhaag.nl
Verder lezen
Gemeenten lopen voor op Rijk met aantal registraties in Algoritmeregister
Verder lezen
Privacy First vraagt minister om aanpassing klantidentificatie banken
Verder lezen
Oekraine bant Telegram bij overheidsdiensten, leger en kritieke infrastructuur
Verder lezen
Consultatiereactie Baseline Informatiebeveiliging Overheid 2
Verder lezen
Waarschuwingen na datalek komen pas laat en zijn vaag, ziet privacywaakhond AP
Verder lezen
Adoptie van Privacy Enhancing Technologies gaat traag
Verder lezen
Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken
Verder lezen