Veilig online

Goede website beveiliging in de basis

Hackers zoeken geen specifieke bedrijven, ze scannen automatisch op zwakke plekken. Wie kwetsbaar is, wordt geraakt. Dit is wat je minimaal geregeld wilt hebben.

4 mei 20266 min lezenDoor Steven Veenstra
Hoe zorg je voor goede website beveiliging?

Website beveiliging is geen luxe, maar pure noodzaak. Elke dag worden duizenden websites aangevallen. Grote bedrijven, maar juist ook kleine ondernemers, omdat kleine sites vaak slecht beveiligd zijn.

De schade kan groot zijn: je site ligt eruit, klantgegevens lekken, Google zet je op een zwarte lijst en jij bent weken bezig met herstellen. Dat wil je voor zijn.

In dit artikel lees je welke maatregelen echt het verschil maken, welke fouten het vaakst voorkomen en hoe je in een paar stappen van kwetsbaar naar goed beveiligd gaat, zonder dat je daarvoor IT specialist hoeft te worden.

01

Waarom beveiliging ook voor kleine sites telt

Veel ondernemers denken: mijn website is niet interessant genoeg om te hacken. Dat is een misvatting. Aanvallen zijn geautomatiseerd en zoeken simpelweg naar kwetsbaarheden, niet naar bekende merken.

Een hack kost geld: herstelwerk, omzetverlies en reputatieschade, maar ook tijd en stress. Lekken er persoonsgegevens, dan krijg je ook nog met de AVG te maken. Beveiliging is dus gewoon risicobeheersing.

Denk aan een webshop die een paar dagen offline gaat door malware. Naast de directe omzetderving moet de eigenaar klanten informeren, de site laten schoonmaken en vaak ook uitleggen aan Google waarom de site tijdelijk als onveilig werd gemarkeerd. Dat kost al snel meer tijd en geld dan een jaar aan preventieve maatregelen.

24/7
Geautomatiseerd scanverkeer

Kwetsbare sites worden binnen dagen gevonden, ongeacht hoe klein je bedrijf is.

dagen
tijd tot een kwetsbare site wordt gevonden
weken
gemiddeld hersteltijd na een hack
AVG
meldplicht bij een datalek met persoonsgegevens
02

De basis van goede website beveiliging

Je hoeft geen IT specialist te zijn om je site goed te beveiligen, maar de basis moet wel kloppen.

  1. 01
    Zorg voor een SSL certificaat (HTTPS)

    Gegevens worden dan versleuteld verstuurd, herkenbaar aan het slotje in de browser. Let op de verlenging: niet elke server doet dat automatisch. Naast veiligheid telt HTTPS ook mee voor vertrouwen en SEO.

  2. 02
    Gebruik sterke wachtwoorden en 2FA

    Geen admin123 en geen hergebruikte wachtwoorden. Werk met lange, unieke wachtwoorden in een wachtwoordkluis en zet two factor authentication aan via een authenticator app.

  3. 03
    Houd je site en koppelingen up to date

    Updates dichten beveiligingslekken. Verouderde plug ins en koppelingen die je niet meer gebruikt zijn een van de grootste risico's. Hoe minder losse software, hoe kleiner het aanvalsoppervlak.

  4. 04
    Zet een firewall (WAF) voor je site

    Een Web Application Firewall blokkeert verdachte bezoekers voordat ze schade aanrichten, bijvoorbeeld bij brute force aanvallen of misbruik van formulieren. Veel goede hostingpartijen bieden dit standaard aan.

  5. 05
    Gebruik malware scanning

    Je site wordt dan automatisch gecontroleerd op schadelijke code en je krijgt direct een melding bij iets verdachts. Wacht niet tot klanten klagen over vreemd gedrag.

  6. 06
    Maak dagelijks back ups

    Back ups zijn je laatste redmiddel. Dagelijks, extern opgeslagen en periodiek getest of je ze ook echt kunt terugzetten.

Laptop met een slot icoon op het scherm en een telefoon met een inlogcode
Twee factor authenticatie is de goedkoopste beveiligingswinst die er is.
03

Beveiliging bij webshops

Heb je een webshop, dan is beveiliging nog belangrijker. Je werkt met klantgegevens en soms met betaalinformatie, en dat maakt je een aantrekkelijker doelwit dan een eenvoudige informatieve website.

  • Gebruik altijd betrouwbare betaalproviders, zodat je zelf nooit kaartgegevens opslaat.
  • Verzamel alleen de gegevens die je echt nodig hebt.
  • Bewaar klantdata niet langer dan nodig.
  • Beperk het aantal beheerders en geef iedereen eigen inloggegevens.
  • Controleer regelmatig welke apps en koppelingen toegang hebben tot je webshop.

Ook de klantervaring speelt mee: bezoekers herkennen een onveilige checkout steeds vaker en haken dan af, zeker als het slotje in de browser ontbreekt of als de betaalpagina er onbetrouwbaar uitziet. Beveiliging en conversie hangen dus nauwer samen dan je zou denken.

Weten waar je risico loopt?

Korte beveiligingscheck van je site

Ik kijk naar je certificaat, je inlogbeveiliging, je back ups en je monitoring en geef aan wat echt nodig is.

Plan een kennismaking
04

Monitoren en snel reageren

Beveiliging stopt niet bij het instellen van maatregelen. Minstens zo belangrijk is dat je snel weet wanneer er iets misgaat. Hoe eerder je een probleem opmerkt, hoe kleiner de schade.

  1. 01
    Stel meldingen in

    Laat je hosting of beveiligingsdienst je direct waarschuwen bij verdachte inlogpogingen, bestandwijzigingen of uitval.

  2. 02
    Controleer logbestanden periodiek

    Ook zonder concrete melding is het slim om af en toe te kijken naar ongebruikelijke pieken in verkeer of inlogpogingen.

  3. 03
    Heb een noodplan klaar

    Weet van tevoren wie je belt en welke back up je terugzet als het misgaat. Zoeken naar een oplossing tijdens de crisis kost onnodig veel tijd.

05

Veelgemaakte fouten

Wat werkt

  • Beveiliging als doorlopend proces zien.
  • Hosting kiezen met firewall en monitoring inbegrepen.
  • Meldingen instellen zodat je problemen als eerste ziet.
  • Onderhoud vastleggen in duidelijke afspraken.

Waar het schuurt

  • Denken dat beveiliging een eenmalige actie is.
  • Kiezen voor de goedkoopste hosting zonder beveiliging.
  • Geen monitoring instellen.
  • Losse uitbreidingen installeren en nooit meer bijwerken.
06

Zelf doen of uitbesteden?

Je kunt veel zelf regelen, maar het kost tijd en enige kennis. De vraag is vooral: wat is jouw tijd waard? Als jij bezig bent met updates en checks, werk je niet aan groei.

Daarom is uitbesteden voor veel ondernemers slimmer. Een vaste partij monitort je site, voert updates uit en grijpt in bij problemen. Vergelijk dit met onderhoud aan een bedrijfspand: je kunt het zelf doen, maar de meeste ondernemers besteden het liever uit aan iemand die het dagelijks doet en fouten sneller herkent.

Zelf beheren

  • Volledige controle en inzicht.
  • Geen extra kosten voor beheer.
  • Vergt discipline en tijd, elke maand opnieuw.
  • Risico dat updates blijven liggen door drukte.

Uitbesteden

  • Vaste partij bewaakt updates en back ups.
  • Snellere reactie bij verdachte activiteit.
  • Jij houdt tijd over voor je bedrijf.
  • Kosten zijn voorspelbaar en vast per maand.
07

Conclusie: basis op orde, daarna uitbreiden

Bouw je serieus verder, voeg dan monitoring en een firewall toe. Wie beveiliging negeert, betaalt later de rekening. Wie het goed regelt, slaapt rustiger.

Zie beveiliging niet als eenmalige to do, maar als vast onderdeel van je bedrijfsvoering, net als verzekeringen of boekhouding. Een kwartier per maand controleren scheelt je uiteindelijk dagen aan herstelwerk.

Veelgestelde vragen

Nogeen paar vragen?

De vragen die het vaakst terugkomen na dit artikel.

  • Nee. SSL versleutelt het verkeer, maar beschermt niet tegen zwakke wachtwoorden, verouderde software of misbruik van formulieren. Zie het als de eerste van vier basismaatregelen.

  • Dagelijks, met externe opslag. Verandert er veel op je site, bijvoorbeeld bij een webshop met bestellingen, dan is vaker verstandig.

  • Haal de site tijdelijk offline of zet hem in onderhoudsmodus, zet een schone back up terug, wijzig alle wachtwoorden en zoek daarna pas uit hoe het lek is ontstaan. Zijn er persoonsgegevens gelekt, dan geldt een meldplicht.

  • De basis, zoals SSL, 2FA en updates, kost vooral tijd, geen grote bedragen. Monitoring en een firewall kosten wel een vast maandbedrag, maar dat weegt meestal niet op tegen de kosten van herstel na een hack.

Staat je vraag er niet bij?Stel een vraag
Steven reageert altijd zelf

Stuur een mailtje, binnen een dag antwoord.

Kort formulier, echt contact. Geen bots, geen intake-marathon.

  • Reactie < 24u
  • Vaste prijs vooraf
  • Eén aanspreekpunt
mail.chartnet.nl
AanStevenOnderwerpNieuwe website

Verzonden, reactie < 24u

Liever direct? App Steven op WhatsApp