Veel boekhoudpakketten vatbaar voor gegevensdiefstal
16 augustus 2017 -
De inhoud van dit persbericht is niet afkomstig van de redactie van Managersonline.nl en derhalve niet journalistiek getoetst.
Vergelijkingssite OnlineFactureren.net heeft aanbieders van online facturatie en boekhouding getest op de implementatie en configuratie van de HTTP security headers. Slechts 11 van de 97 aanbieders weten een voldoende te behalen.
Uit de test blijkt dat het overgrote deel van de aanbieders HTTP security headers onvoldoende heeft geïmplementeerd waardoor zij onnodig kwetsbaar zijn voor cross-site scripting (XSS) en Man-in-The-Middle (MiTM) aanvallen waarbij persoonsgegevens en data kunnen worden buitgemaakt door derden.
De waarderingen van alle aanbieders uit zowel Nederland als België zijn gebaseerd op een onafhankelijke analyse door SecurityHeaders.io (gesponsord door Secarma).