Welke beveiliging is al inbegrepen bij je webhosting?
Geplaatst op 04-09-2026 - gewijzigd op 17-09-2026Hoe goed is je website eigenlijk beveiligd? Het antwoord op die vraag zit zelden in één product of instelling. Goede beveiliging bestaat uit meerdere lagen die ieder een andere functie hebben. Sommige daarvan zijn binnen je webhosting al geregeld. Andere onderdelen blijven afhankelijk van de manier waarop je jouw website, software en accounts beheert.
Bij de webhostingpakketten van InternetToday zijn verschillende beveiligingsvoorzieningen standaard aanwezig. Maar wat doen die precies? En minstens zo belangrijk: wat doen ze niet?
Beveiliging begint al bij je hostingomgeving
Een hostingomgeving vormt de technische basis waarop je website draait. Daarom worden verschillende beveiligingsmaatregelen al op hostingniveau geregeld. Bij de actuele webhostingpakketten van InternetToday gaat het onder meer om een standaard spamfilter, DDoS-beveiliging, een malware- en virusscanner, automatische dagelijkse back-ups met back-uphistorie en een gratis Let’s Encrypt SSL-certificaat.
Dat zijn waardevolle beveiligingslagen, maar ze beschermen ieder een ander onderdeel van je online omgeving.
DDoS-beveiliging: bescherming van de bereikbaarheid
Bij een DDoS-aanval wordt een server of online dienst overspoeld met grote hoeveelheden verkeer. DDoS-beveiliging helpt om dergelijk verkeer te herkennen en op te vangen, zodat de hostingomgeving beter bestand is tegen dit soort aanvallen.
Deze beveiligingslaag richt zich vooral op de beschikbaarheid van de infrastructuur. Een DDoS-oplossing voorkomt bijvoorbeeld niet dat een kwetsbaarheid in een verouderde WordPress-plug-in wordt misbruikt. Daarvoor zijn andere maatregelen nodig.
Malware- en virusscanning: verdachte bestanden signaleren
Malware kan op verschillende manieren op een website terechtkomen. Bijvoorbeeld via een kwetsbare plug-in, een gestolen account of een geïnfecteerd bestand.
De malware- en virusscanner binnen de hostingomgeving vormt daarom een aanvullende controlelaag. Scanning helpt om schadelijke bestanden of verdachte software te signaleren.
Ook deze laag staat niet op zichzelf. Een scanner maakt het niet overbodig om je CMS, thema's en plug-ins actueel te houden. Voorkomen dat een bekende kwetsbaarheid misbruikt kan worden blijft minstens zo belangrijk als het detecteren van een probleem.
Automatische dagelijkse back-ups: belangrijk voor herstel
Een back-up voorkomt geen aanval of technische storing. De functie van een back-up is anders: zorgen dat je kunt terugvallen op een eerdere versie wanneer iets misgaat.
InternetToday maakt binnen de webhostingpakketten automatisch dagelijks back-ups en biedt momenteel een back-uphistorie van 60 dagen.
Dat kan bijvoorbeeld waardevol zijn wanneer bestanden beschadigd zijn geraakt, een update verkeerd uitpakt of data moet worden hersteld.
Een back-up is dus vooral een herstel- en continuïteitslaag, geen vervanging voor preventieve beveiliging.
Gratis Let’s Encrypt SSL: beveiliging van de verbinding
Bij de webhostingpakketten is een gratis Let’s Encrypt SSL-certificaat inbegrepen. SSL zorgt ervoor dat het verkeer tussen de browser van een bezoeker en de server via een versleutelde verbinding kan verlopen.
Dat is belangrijk voor bijvoorbeeld formuliergegevens, inloggegevens en andere informatie die tussen bezoeker en website wordt uitgewisseld.
Een SSL-certificaat zegt echter niets over de veiligheid van de software achter de website. Een website kan keurig via HTTPS bereikbaar zijn en tegelijkertijd een verouderde of kwetsbare plug-in bevatten.
Het bekende slotje in de browser is daarom één beveiligingslaag en geen bewijs dat de volledige website veilig is.
Standaard spamfilter: de eerste e-maillaag
Bij de webhostingpakketten hoort ook een standaard spamfilter. Dat helpt om ongewenste e-mail te herkennen en uit de inbox te houden.
Voor regulier e-mailgebruik kan zo'n basislaag passend zijn. Organisaties die sterk afhankelijk zijn van zakelijke e-mail of aanvullende bescherming willen tegen onder andere phishing, malware en misbruik van uitgaande e-mail kunnen verder kijken naar een aanvullende dienst zoals SpamExperts.
Wat blijft je eigen verantwoordelijkheid?
De hostingprovider kan veel beveiligen op infrastructuur- en platformniveau, maar heeft niet automatisch controle over alles wat jij binnen je website installeert en beheert.
Denk bijvoorbeeld aan:
- het actueel houden van WordPress of een ander CMS;
- het bijwerken van thema's en plug-ins;
- het verwijderen van software die je niet meer gebruikt;
- het veilig beheren van wachtwoorden en accounts;
- het beperken van beheerrechten tot mensen die ze echt nodig hebben;
- het controleren of formulieren en koppelingen nog veilig en correct functioneren.
Juist hier ontstaat vaak het verschil tussen hostingbeveiliging en websitebeheer.
WordPress? Onderhoud is dan een beveiligingslaag
Gebruik je WordPress, dan komen regelmatig updates uit voor WordPress zelf, thema's en plug-ins. Een deel daarvan lost bugs of beveiligingsproblemen op.
Alleen automatisch op 'update' klikken is echter niet altijd voldoende. Een goede onderhoudsronde bestaat ook uit een back-up vooraf, controle na de update en waar nodig herstel of correctie.
Met Websupport kan InternetToday dit technische onderhoud structureel uitvoeren. Denk aan updates, patches, beveiligingscontroles, back-up en herstel en functionele controles na updates.
Security werkt het beste als de lagen op elkaar aansluiten
DDoS-beveiliging, malware-scanning, SSL, spamfiltering en back-ups hebben dus allemaal een eigen rol. Daar bovenop komen het onderhoud van je website, veilig accountbeheer en eventueel aanvullende beveiligingsproducten.
De beste vraag is daarom niet: “Is mijn website beveiligd?”
Een betere vraag is: “Welke beveiligingslagen heb ik al, waarvoor zijn ze bedoeld en waar zitten nog aandachtspunten?”
Gebruik je WordPress en wil je weten hoe jouw website er technisch voor staat? Vraag dan een gratis onderhoudsscan aan. InternetToday controleert je website en bespreekt welke aandachtspunten er zijn.