Website beveiliging
Back-ups voor jouw website: veilig én betaalbaar
Back-ups zijn essentieel voor continuïteit. In dit artikel lees je hoe je dit simpel en goedkoop goed regelt voor jouw website, zodat je altijd een vangnet hebt bij problemen.
Lees verder
Website beveiliging
Wanneer is een WAF zinvol voor je website?
Een Web Application Firewall kan bepaalde veelvoorkomende webaanvallen blokkeren, maar vervangt geen updates, veilige configuratie of herstelbare back-ups. Lees wanneer een WAF zinvol is en welke beperkingen erbij horen.
Lees verder
MKB tips
Vulnerability Scanning vs. Pentesten voor het MKB
Wat is het verschil tussen een kwetsbaarheidsscan en een pentest? En wat is geschikt voor jouw bedrijf? Ontdek welke oplossing past bij jouw behoeften en budget.
Lees verder
Data bescherming
Monitoring van gelekte gegevens: wat kan het wel en niet?
Gelekte accountgegevens kunnen in openbare of besloten datasets opduiken. Lees welke bronnen monitoring kan controleren, welke signalen je kunt krijgen en waarom volledige dekking niet mogelijk is.
Lees verder
MKB tips
Vijf beveiligingsmaatregelen met een beperkt budget
Deze vijf maatregelen verlagen veelvoorkomende risico's zonder direct in complexe tooling te investeren. De juiste prioriteit hangt af van je systemen, gegevens en bedrijfsprocessen.
Lees verder
Website beveiliging
HTTPS en TLS-certificaten voor bedrijfswebsites
HTTPS beschermt gegevens tijdens transport en is voor vrijwel iedere bedrijfswebsite noodzakelijk. Lees wat een TLS-certificaat wel beschermt en welke beveiligingsproblemen het niet oplost.
Lees verder
Geen artikelen gevonden voor deze zoekopdracht. Probeer een andere term of kies "Alle".
Data bescherming
Monitoring van gelekte gegevens: wat kan het wel en niet?
Wanneer een website of dienst wordt gehackt, belanden gestolen gegevens vaak op
plekken waar criminelen ze verhandelen: forums, dumpsites en soms delen van het
dark web. Denk aan e-mailadressen, wachtwoorden en soms complete klantenbestanden.
Het vervelende: veel bedrijven weten niet dat hun gegevens hier al staan totdat er
misbruik van wordt gemaakt.
Monitoringdiensten vergelijken bekende lekdatasets en andere toegankelijke bronnen met jouw domein of e-mailadressen. Bij een match kun je sneller reageren, bijvoorbeeld door wachtwoorden te wijzigen, sessies in te trekken en getroffen accounts te onderzoeken. Zulke diensten hebben geen volledige toegang tot alle besloten marktplaatsen of datasets en kunnen dus geen volledige dekking garanderen.
Wat je nu al zelf kunt doen:
- Controleer bekende lekken via Have I Been Pwned; domeinbrede controles vereisen verificatie van domeineigendom
- Gebruik voor elk account een uniek wachtwoord, bij voorkeur via een wachtwoordmanager
- Zet twee-factor-authenticatie aan waar mogelijk, ook als een wachtwoord uitlekt blijft een account dan beschermd
Bij passende periodieke pakketten kan SafeMKB bekende lekbronnen controleren. De exacte bronnen, frequentie en opvolging worden vooraf vastgelegd.
Terug naar overzicht
MKB tips
Vijf beveiligingsmaatregelen met een beperkt budget
Je hoeft niet meteen te investeren in dure tools om je bedrijf beter te beveiligen.
Deze vijf maatregelen leveren het meeste op voor de minste moeite.
- Sterke, unieke wachtwoorden. Gebruik voor elk account een ander wachtwoord via een wachtwoordmanager. Hergebruikte wachtwoorden zijn een van de meest voorkomende oorzaken van een hack.
- Twee-factor-authenticatie (2FA). Zet dit aan op e-mail, hosting en alle belangrijke accounts. Dit beperkt de impact van gestolen wachtwoorden aanzienlijk, maar beschermt niet tegen iedere vorm van phishing of sessiediefstal.
- Updates op tijd installeren. Verouderde software vergroot het risico dat bekende kwetsbaarheden kunnen worden misbruikt. Installeer beveiligingsupdates tijdig en verwijder ongebruikte componenten.
- Werkende back-ups. Een back-up die je nooit hebt getest, is geen back-up. Test minstens één keer per kwartaal of terugzetten echt werkt.
- Basis security headers. Passende securityheaders en eventueel een WAF kunnen bepaalde aanvalspaden beperken. Een te strikte CSP of onjuiste proxyconfiguratie kan functionaliteit verstoren en moet daarom getest worden.
Deze maatregelen zijn vaak relatief betaalbaar en verlagen veelvoorkomende risico's. Welke combinatie het meeste effect heeft, hangt af van de omgeving en het dreigingsmodel.
Terug naar overzicht
Website beveiliging
HTTPS en TLS-certificaten voor bedrijfswebsites
HTTPS versleutelt het verkeer tussen de bezoeker en je website, zodat gegevens
zoals inloggegevens of formulierdata onderweg niet kunnen worden afgeluisterd.
Bij een ongeldig, verlopen of verkeerd geconfigureerd certificaat kan de browser een duidelijke waarschuwing tonen. HTTPS zegt echter niets over de veiligheid van de applicatie zelf.
HTTPS is een technisch basisvereiste voor moderne websites en wordt door zoekmachines als positief signaal gebruikt. De invloed op positie is beperkt en staat los van inhoudelijke kwaliteit en andere SEO-factoren.
Het regelen ervan hoeft niet duur te zijn. Via Let's Encrypt
krijg je een gratis certificaat dat door vrijwel elke hostingpartij automatisch
wordt vernieuwd. Controleer wel periodiek of dat vernieuwen ook echt gebeurt, een
verlopen certificaat is een veelvoorkomende en makkelijk te voorkomen fout.
Terug naar overzicht