"Wie hackt er nou mijn kleine bedrijfssite?" is een veelgehoorde gedachte, en een gevaarlijke. De meeste hacks zijn niet persoonlijk; ze zijn geautomatiseerd. Bots zoeken het hele web af naar kwetsbare sites, groot of klein. Een paar basismaatregelen houden het grootste deel buiten.

Houd alles bijgewerkt

De meeste inbraken gebeuren via bekende gaten in verouderde software. Een WordPress-site met oude plugins is een open deur. Updates installeren is daarmee niet alleen onderhoud maar je belangrijkste verdediging. Een site die bij is, is voor de meeste geautomatiseerde aanvallen oninteressant.

Sterke wachtwoorden en minder toegang

Een zwak wachtwoord als "admin123" is voor een bot zo geraden. Gebruik lange, unieke wachtwoorden en geef alleen mensen toegang die het echt nodig hebben. Een extra inlogstap via je telefoon, tweestapsverificatie, maakt het verschil tussen lastig en bijna onmogelijk om binnen te komen.

Zorg voor een vangnet

Geen beveiliging is honderd procent. Daarom hoort een recente back-up bij je beveiliging: gaat het ondanks alles mis, dan zet je je site terug en ben je snel weer in de lucht. Beveiliging is geen eenmalige actie maar een combinatie van bijhouden, afschermen en een vangnet klaar hebben liggen.


Verder lezen: SSL en HTTPS · Website-onderhoud