Webshop beveiligen: de checklist voor Nederlandse webwinkels
Twaalf maatregelen die elke webshop minimaal op orde moet hebben, van updates tot tweestapsverificatie. Met per punt wat u zelf kunt doen.

Kort antwoord
Houd software en plug-ins bijgewerkt, zet tweestapsverificatie aan voor elk beheeraccount, gebruik sterke unieke wachtwoorden, maak dagelijks een back-up en laat periodiek testen of iemand kan binnenkomen. De meeste inbraken lopen via verouderde onderdelen of zwakke inlogs.
Software en plug-ins
Werk het webshopsysteem, het thema en alle plug-ins of apps bij zodra er een update is. Verwijder wat u niet gebruikt: elke plug-in is code van iemand anders die een lek kan bevatten.
Inloggen en beheer
Zet tweestapsverificatie aan voor elk beheeraccount en geef medewerkers alleen de rechten die ze nodig hebben. Beperk het aantal inlogpogingen en gebruik geen gedeelde accounts.
Betalen en checkout
Laat betalingen verlopen via een erkende betaalprovider en voeg niet zomaar scripts toe aan de betaalpagina. Een extern script op de checkout kan, als het wordt aangepast, betaalgegevens meelezen.
Back-ups en herstel
Maak dagelijks een back-up die buiten de webshop wordt bewaard, en test af en toe of u er echt mee kunt herstellen. Een back-up die niet werkt, is geen back-up.
Testen en meten
Laat regelmatig controleren of er bekende zwakke plekken zijn, en laat minstens één keer per jaar, of na grote wijzigingen, met de hand testen of iemand kan binnenkomen. Alleen met toestemming van de eigenaar van het systeem.
Wij testen alleen na schriftelijke toestemming van de eigenaar van het systeem. Zelf iets uitproberen op de website van een ander is strafbaar, ook met goede bedoelingen.
