Even sparren over je website?
Ik help ondernemers met hun website, nieuwsgierig? Stuur gerust een appje.
Waarom plug-ins updaten alleen niet genoeg is voor een veilige website
Je logt in op het dashboard van je WordPress website en je ziet het bekende rode cirkeltje met een getal erin. Er staan weer updates klaar. Je klikt braaf op ‘Nu bijwerken’, wacht tot de balkjes groen kleuren en logt weer uit. Zo, dat klusje is geklaard. Jouw website is weer helemaal veilig… toch?
Dit is wat veel ondernemers denken. Het is een logische gedachte, want er wordt overal geroepen dat je je website up-to-date moet houden. Maar helaas is de realiteit een stuk complexer. Alleen op die update-knop drukken is tegenwoordig simpelweg niet meer genoeg om hackers buiten de deur te houden.
Het probleem met de ‘update-knop’
WordPress is wereldwijd het meest gebruikte systeem om websites mee te bouwen. Dat is geweldig, maar het heeft ook een schaduwzijde: het is het favoriete doelwit van internetcriminelen. Maar liefst 20% tot 40% van alle WordPress-sites bevat momenteel kwetsbare code.
Wanneer een ontwikkelaar van een plug-in een beveiligingslek ontdekt, brengt hij een update uit. Maar er zitten een paar grote addertjes onder het gras:
- De ‘Zero-Day’ aanvallen: Soms ontdekken hackers een lek in een plug-in voordat de ontwikkelaar het weet. Er is op dat moment nog helemaal geen update beschikbaar. Je website ligt dan open, hoe goed je ook bijblijft met updaten.
- Fouten na de update: Soms veroorzaakt een update een conflict met een andere plug-in of je thema. Je site klapt eruit of vertoont fouten. Uit angst hiervoor stellen veel ondernemers updates uit, met alle beveiligingsrisico’s van dien.
Wat is er wél nodig voor een veilige WordPress website?
Als updates alleen niet voldoende zijn, wat moet je dan doen? Een veilige website rust op een complete beveiligingsstrategie. Bij Ettekoven-IT pakken we dit grondig aan met functies die je niet standaard in je WordPress-dashboard vindt:
1. Virtuele Patching (Voordat de update er is)
Omdat je niet kunt wachten op een update die nog niet bestaat, maken wij gebruik van Patchstack Security. Dit systeem past ‘virtuele patching’ en beveiligingsverharding toe op je website. Zodra er ergens ter wereld een lek in een plug-in wordt ontdekt, blokkeert Patchstack de aanvalsmethode op jouw website direct. Dus nog vóórdat de officiële update is uitgebracht of geïnstalleerd! Dit gebeurt volledig op de achtergrond, zonder dat je website er traag van wordt.
2. Continue uptime- en malware-monitoring
Beveiliging is geen momentopname; het is een continu proces. Jouw website moet constant in de gaten worden gehouden. Wij scannen websites elke paar minuten vanaf verschillende locaties. Mocht er onverhoopt toch vreemde code worden gedetecteerd of ligt de site plat? Dan grijpt ons team direct in, vaak nog voordat je er zelf ergens erg in hebt.
3. Het ultieme vangnet: Versleutelde backups binnen Europa
Mocht het noodlot door een slimme hack of een foutieve update tóch toeslaan, dan wil je niet je hele website kwijt zijn. Een backup is je levensverzekering. Wij maken dagelijks een volledige backup van je site en database. Deze slaan we 50 dagen versleuteld op op een server binnen Europa (volledig AVG/GDPR-proof). Met één klik zetten we je site weer online alsof er niets gebeurd is.
Schakel over op automatische rust
Door je website onder te brengen bij een professionele WordPress-partner, kies je voor totale rust. Met onze WordPress onderhoudspakketten regelen wij niet alleen je updates, maar activeren we direct de geavanceerde beveiliging van Patchstack, de PHP-foutenmonitor en dagelijkse backup.
Zo blijft jouw website razendsnel, optimaal vindbaar in Google en veilig voor jou en je klanten. Laat daarom je WordPress onderhoud uitbesteden aan ons.
Wil jij de beveiliging van je website professioneel laten inrichten? Bekijk onze tarieven of neem direct contact op om de techniek aan ons over te dragen.
