Misschien denk je dat er op jouw website toch geen belangrijke gegevens staan, of misschien heb je er gewoon nog nooit over nagedacht. Toch is het slim om je website goed te beveiligen, en niet alleen om cybercriminelen buiten te houden. Het gaat er vooral om dat de gegevens van jou en je klanten veilig zijn, en dat je website gewoon blijft doen wat hij moet doen: klanten voor je binnenhalen.
Het vervelende is dat je vaak niet eens merkt dat je website gehackt is. Hackers werken met tools die automatisch duizenden wachtwoorden per dag proberen, en zodra ze binnen zijn kunnen ze bij je e-mailadressen, je nieuwsbrieflijst en soms bij gegevens van je klanten. Die e-mailadressen worden dan doorverkocht of misbruikt om spam te versturen, en je kunt je voorstellen dat jouw klanten daar niet blij mee zijn.
Het goede nieuws is dat je met een paar praktische stappen het overgrote deel van die ellende voorkomt. Je hoeft er geen techneut voor te zijn. Ik zet de zes dingen op een rij die samen het meeste verschil maken.
Maak regelmatig een back-up van je website
Dit is misschien geen echte beveiligingsstap, maar wel je vangnet. Gaat er onverhoopt iets mis, dan zet je met een goede back-up in een paar minuten je website terug zoals hij was, inclusief je laatste content. Zonder back-up ben je alles kwijt en begin je opnieuw.
Er zijn twee manieren om dit te regelen. Je laat het automatisch doen door je hostingpartij, of je doet het zelf. Doe je het zelf, zorg dan dat je weet wat je doet en dat je het ook echt volhoudt, want een back-up van een half jaar oud helpt je niet ver. Het fijnste is als het gewoon automatisch gebeurt, zodat je er nooit meer aan hoeft te denken. Bij een goede webhosting zit dat vaak standaard ingeregeld.
Zet een SSL-certificaat op je website
Je hebt vast wel eens dat kleine slotje vooraan in de adresbalk gezien. Dat slotje betekent dat de website een SSL-certificaat gebruikt, oftewel een versleutelde verbinding tussen de bezoeker en je website. Alles wat mensen invullen, van een contactformulier tot hun bestelgegevens, gaat dan beschermd over en is onderweg niet af te lezen.
Voor je bezoeker is dat een gevoel van vertrouwen: hij ziet meteen dat het goed zit. Zonder dat slotje gebeurt juist het tegenovergestelde, want de browser toont dan een waarschuwing dat de website niet veilig is, en dat jaagt mensen weg voordat ze ook maar iets gelezen hebben. Een SSL-certificaat is dus niet alleen veiliger, het levert je ook gewoon meer klanten op.
Gebruik sterke en unieke wachtwoorden
Overal hetzelfde wachtwoord gebruiken is verleidelijk makkelijk, maar het is precies waar hackers op hopen. Raden ze er één, dan liggen al je andere accounts open. Kies daarom voor elk account een eigen, moeilijk te raden wachtwoord.
Waar let je op bij een sterk wachtwoord? Hoe langer, hoe beter. Gebruik een mix van letters, cijfers en tekens, en kies iets dat niks met jou persoonlijk te maken heeft, want je verjaardag of de naam van je hond is zo geraden. Al die lastige wachtwoorden onthouden hoeft trouwens niet: een wachtwoordmanager slaat ze veilig voor je op, en dan heb je er verder geen omkijken meer naar. KeePass is bijvoorbeeld een prima gratis optie.
Zet tweestapsverificatie aan
Een sterk wachtwoord is goed, maar tweestapsverificatie maakt het echt lastig voor een hacker. Naast je wachtwoord vul je dan een extra code in, bijvoorbeeld uit een app op je telefoon. Weet iemand je wachtwoord toch te achterhalen, dan komt hij er nog steeds niet in zonder die tweede stap.
Voor jou is het maar een paar seconden extra bij het inloggen, maar het houdt verreweg de meeste automatische inbraakpogingen tegen. Zeker bij WordPress is dit een van de simpelste manieren om je inlog goed dicht te zetten.
Houd je website up-to-date
Heel simpel: een verouderd systeem is makkelijker te kraken dan een systeem dat netjes wordt bijgehouden. Updates van WordPress, je plugins en je thema brengen bijna altijd verbeterde beveiliging mee, en juist via een oude, vergeten plugin komen inbrekers het vaakst binnen.
Het punt is dat software met de tijd kwetsbaarder wordt als je hem laat liggen, dus een update overslaan is nooit een goed idee. Vind je het lastig om dit bij te houden, of wil je er gewoon geen omkijken naar? Dan kun je het onderhoud van je WordPress-website uit handen geven, zodat updates en beveiliging automatisch geregeld zijn en jij je met je onderneming bezig kunt houden.
Houd overzicht over wie toegang heeft
Het lijkt zo onschuldig, even je wachtwoord doorgeven aan iemand die naar je website kijkt. Toch geldt: hoe meer mensen toegang hebben, hoe groter de kans dat er iets misgaat. Gelukkig houd je dat zelf makkelijk in de hand.
Zorg dat je altijd weet wie toegang heeft tot je website. Geef nooit je eigen wachtwoord weg, maar maak een apart account aan voor wie je toegang wilt geven, en geef diegene alleen de rechten die hij echt nodig heeft. Zijn de werkzaamheden klaar, dan hef je dat account weer op. En weet je even niet meer wie allemaal je gegevens heeft? Verander dan voor de zekerheid je inloggegevens.
Zo houd je grip op de veiligheid van je website
Je website beveiligen hoeft dus geen groot technisch project te zijn. Zet deze zes dingen op orde en je houdt de meeste problemen al buiten de deur:
- Maak regelmatig automatische back-ups.
- Zet een SSL-certificaat op je website.
- Gebruik sterke, unieke wachtwoorden.
- Zet tweestapsverificatie aan.
- Houd WordPress, plugins en thema up-to-date.
- Houd overzicht over wie toegang heeft.
Wil je hier zelf geen omkijken naar hebben en gewoon zeker weten dat het goed zit? Neem gerust contact op, dan kijken we samen hoe we jouw website veilig en online houden.
Veelgestelde vragen
Je legt de basis met een paar dingen die samen het meeste verschil maken: regelmatige back-ups, een SSL-certificaat, sterke en unieke wachtwoorden, tweestapsverificatie, tijdige updates en een goed overzicht van wie er toegang heeft. Zet die zes op orde en je houdt de meeste aanvallen buiten de deur.
WordPress zelf is prima veilig, mits je het bijhoudt. De meeste problemen ontstaan door verouderde plugins of thema’s en zwakke wachtwoorden, niet door WordPress zelf. Houd alles up-to-date, gebruik betrouwbare plugins en sterke wachtwoorden, dan zit je goed.
Een SSL-certificaat zorgt voor een versleutelde verbinding, zodat gegevens die bezoekers invullen niet onderweg zijn af te lezen. Je herkent het aan het slotje in de adresbalk. Bezoekers zien in één oogopslag dat het veilig is, en zonder dat slotje geeft de browser juist een waarschuwing die mensen wegjaagt.
Dat hangt af van hoe vaak je website verandert. Voor een webshop of een website waar dagelijks iets bijkomt is een dagelijkse back-up verstandig. Verandert er weinig, dan is wekelijks vaak genoeg. Belangrijk is dat het automatisch gebeurt, zodat je er nooit aan hoeft te denken.