Je hoeft geen groot bedrijf te hebben om interessant te zijn voor hackers. Ook als kleine ondernemer kun je te maken krijgen met phishing, gehackte social media-accounts, malware, gestolen wachtwoorden of een website die wordt misbruikt.
Veel aanvallen gebeuren automatisch. Criminelen gebruiken bots, nep-mails, datalekken en zwakke wachtwoorden om toegang te krijgen tot accounts, computers en websites.
Daarom is online veiligheid belangrijk.
Niet alleen voor je website, maar ook voor je e-mail, computer, social media, bestanden, wachtwoorden en zakelijke tools.
In dit artikel lees je praktische tips om jezelf, je bedrijf en je online accounts beter te beveiligen.
Waarom online veiligheid belangrijk is voor ondernemers
Als ondernemer werk je waarschijnlijk met allerlei online systemen. Denk aan je website, je e-mail, social media, online betalingen, klantgegevens, boekhouding, een Google-account, bestanden in de Cloud, een webshop, nieuwsbriefsysteem en hosting.
Als één van die onderdelen wordt gehackt, kan dat veel gedoe geven.
Je kunt bijvoorbeeld tijdelijk niet bij je e-mail. Iemand kan berichten sturen vanaf jouw account. Je Instagram of Facebook kan worden overgenomen met alle gevolgen van die voor het werven van klanten. Je computer kan besmet raken. Of je website kan worden gebruikt voor spam, phishing of malware.
14 tips om jezelf online te beveiligen
1. Gebruik sterke en unieke wachtwoorden
Een sterk wachtwoord is één van de simpelste manieren om jezelf beter te beschermen. En dat is precies ook een manier die veel mensen juist niet toepassen.
Gebruik nooit wachtwoorden zoals:
- welkom123;
- de naam van je bedrijf;
- je geboortedatum;
- de naam van je huisdier;
- admin123;
- hetzelfde wachtwoord dat je overal gebruikt.
Het grootste probleem is vaak dat mensen hetzelfde wachtwoord op meerdere plekken gebruiken. Als dat wachtwoord via één plek uitlekt maak je het criminelen wel heel makkelijk om ook op andere accounts in te loggen.
Gebruik daarom voor elk belangrijk account een uniek wachtwoord.
2. Gebruik een wachtwoordmanager
Sterke en unieke wachtwoorden onthouden is bijna onmogelijk, daarom is een wachtwoordmanager handig.
Met een wachtwoordmanager kun je voor elk account een sterk wachtwoord maken en veilig bewaren. Je hoeft dan nog maar één hoofdwachtwoord te onthouden.
Ikzelf gebruik hiervoor LastPass. Hiermee maak ik moeilijke wachtwoorden en ik sla ze op in de kluis.
Zorg er altijd voor dat je je wachtwoordmanager heel goed beveiligt:
- kies een sterk hoofdwachtwoord;
- stel tweestapsverificatie in;
- deel wachtwoorden niet zomaar via WhatsApp of e-mail;
- verwijder oude gedeelde toegang als iemand geen toegang meer nodig heeft.
Een wachtwoordmanager is vooral handig als je met meerdere websites, klanten, tools of accounts werkt.
Extra tip: sla nooit wachtwoorden automatisch op in de browser. Alleen in een wachtwoordmanager.
3. Stel tweestapsverificatie in
Tweestapsverificatie wordt ook wel 2FA genoemd. Dat betekent dat je naast je wachtwoord nog een tweede stap nodig hebt om in te loggen. Bijvoorbeeld een code uit een app, een melding op je telefoon of een fysieke beveiligingssleutel.
Dit maakt je accounts een stuk veiliger.
Zelfs als iemand je wachtwoord weet, kan diegene met 2FA niet zomaar inloggen zonder die tweede stap.
Zet tweestapsverificatie in ieder geval aan voor:
- je e-mail;
- Google-account;
- hosting;
- WordPress;
- social media;
- betaalprovider;
- wachtwoordmanager;
- boekhoudprogramma;
- cloudopslag.
Je kunt bijvoorbeeld een authenticator-app gebruiken, dat is vaak makkelijker dan een sms ontvangen. Ikzelf gebruik de app Authenticator.
Bewaar ook je herstelcodes op een veilige plek. Anders kun je jezelf buitensluiten als je telefoon kapotgaat, gestolen wordt of kwijtraakt. Ikzelf bewaar die in LastPass.
4. Beveilig je e-mail goed
Je e-mail is één van de belangrijkste accounts die je hebt. Waarom? Omdat je precies via e-mail wachtwoorden kunt resetten.
Als iemand toegang krijgt tot je e-mail, kan die persoon ook toegang proberen te krijgen tot je website, social media, hosting, tools of klantgegevens.
Zorg daarom dat je e-mail extra goed beveiligd is.
Doe in ieder geval dit:
- gebruik een sterk en uniek wachtwoord;
- zet tweestapsverificatie aan;
- controleer hersteladressen en telefoonnummers;
- kijk af en toe of er onbekende apparaten zijn ingelogd;
- klik niet zomaar op links in verdachte mails;
- gebruik een betrouwbare e-mailprovider.
Let vooral op phishingmails. Dat zijn mails die lijken alsof ze van een betrouwbare partij komen, maar bedoeld zijn om je gegevens te stelen.
Bijvoorbeeld mails van je bank, host, pakketdienst, betaalprovider, Google, Meta, Microsoft of een domeinnaamprovider. Dit komt heel vaak voor.
Twijfel je? Klik niet op de link in de mail, maar ga zelf naar de website door het adres handmatig in te typen. En check daar of de informatie in de e-mail klopt.
5. Herken phishing
Phishing is één van de meest voorkomende manieren waarop mensen worden gehackt.
Je krijgt bijvoorbeeld een mail of bericht waarin staat:
- je account wordt geblokkeerd;
- je betaling is mislukt;
- je pakket kan niet worden bezorgd;
- je moet opnieuw inloggen;
- je domeinnaam verloopt;
- je advertentieaccount is geblokkeerd;
- je hebt een auteursrechtschending;
- je moet snel actie ondernemen.
Vaak zit er een link bij naar een nepwebsite. Die website lijkt op de echte website, maar is gemaakt om je inloggegevens te stelen.
Let op signalen zoals:
- een vreemde afzender;
- een rare URL;
- spelfouten;
- veel haast of dreiging;
- een ongewone bijlage;
- verzoek om wachtwoord of code;
- link die niet past bij de echte website;
- bericht via social media dat vreemd aanvoelt.
Geef sowieso never nooit zomaar je wachtwoord, 2FA-code of herstelcode door. Ook niet als iemand zegt van support, je bank, Meta, Google of je host te zijn.
6. Beveilig je social media-accounts
Voor veel ondernemers zijn social media-accounts belangrijk voor zichtbaarheid, vertrouwen en contact met klanten.
Een gehackt Instagram-, Facebook- of LinkedIn-account kan dus veel stress geven en schade aanrichten voor je bedrijf.
Zeker als iemand berichten plaatst namens jou, advertenties draait, volgers benadert of je account probeert over te nemen.
Beveilig je social media daarom goed.
Doe in ieder geval dit:
- gebruik unieke wachtwoorden;
- zet tweestapsverificatie aan (voor élk account);
- controleer welke apparaten zijn ingelogd;
- verwijder oude beheerders;
- geef niet zomaar mensen volledige toegang;
- let op nepberichten over copyright of accountblokkades;
- klik niet zomaar op links in DM’s;
- controleer gekoppelde apps;
- houd je herstelgegevens actueel.
Bij Facebook en Instagram is het ook slim om regelmatig je Meta Business-instellingen te controleren.
Kijk wie toegang heeft tot:
- je pagina;
- advertentieaccount;
- Business Manager;
- Instagram-account;
- pixel;
- betaalmethodes.
Geef mensen alleen de rechten die ze echt nodig hebben.
7. Beveilig je computer en telefoon
Je accounts kunnen nog zo goed beveiligd zijn, maar als je computer of telefoon besmet is met malware, loop je alsnog risico.
Malware kan bijvoorbeeld proberen:
- wachtwoorden te stelen;
- mee te kijken met wat je typt;
- bestanden te versleutelen;
- je browser te manipuleren;
- toegang te krijgen tot opgeslagen sessies;
- nepvensters te tonen.
Zorg daarom dat je computer en telefoon goed worden beveiligd.
Praktische tips:
- installeer regelmatig updates voor je besturingssysteem;
- update je browser;
- gebruik antivirus of goede beveiligingssoftware;
- download geen software van vage websites;
- open geen verdachte bijlagen;
- gebruik geen illegale software;
- vergrendel je computer en telefoon;
- gebruik geen openbare computer voor belangrijke accounts;
- maak backups van belangrijke bestanden.
Gebruik je Windows? Dan kun je bijvoorbeeld werken met Windows-beveiliging of een betaald pakket zoals Bitdefender, ESET, Norton of Malwarebytes.
Ikzelf beveilig mijn compter en telefoon met Bitdefender.
8. Gebruik een VPN op openbare wifi
Werk je weleens in cafés, hotels, luchthavens of coworking-plekken? Dan gebruik je misschien openbare wifi.
Openbare wifi is niet automatisch gevaarlijk, maar wel minder betrouwbaar dan je eigen netwerk.
Een VPN kan helpen om je internetverbinding beter af te schermen, vooral op netwerken die je niet vertrouwt. Ik gebruik zelf al jaren NordVPN, waar ik heel tevreden mee ben.
NordVPN is trouwens ook heel handig om Nederlandse tv te kijken vanuit het buitenland of om Netflix te kijken vanuit elk land dat je wilt 🙂
Een VPN is handig als je:
- vaak reist;
- vaak op openbare wifi werkt;
- inlogt op zakelijke accounts buiten je eigen netwerk;
- extra privacy wilt tijdens browsen;
- gevoelige taken niet via onbeveiligde netwerken wilt doen.
9. Maak backups van belangrijke bestanden
Bij online veiligheid denken mensen vaak aan hackers, maar gegevens kwijtraken kan ook door andere dingen gebeuren.
Bijvoorbeeld:
- een kapotte laptop;
- een gestolen telefoon;
- ransomware;
- per ongeluk verwijderen;
- een mislukte update;
- een beschadigde harde schijf;
- een cloudaccount waar je niet meer in komt.
Maak daarom backups van belangrijke bestanden.
Je kunt bijvoorbeeld werken met cloudopslag, een externe harde schijf of automatische backupsoftware.
Belangrijk is wel dat je backup niet op dezelfde plek staat als je originele bestanden.
Als je laptop stukgaat en je backup stond alleen op die laptop, heb je er natuurlijk weinig aan.
10. Beveilig je Google-account
Veel ondernemers gebruiken Google voor e-mail, Drive, Analytics, Search Console, YouTube, documenten, agenda of advertenties.
Je Google-account is daarom belangrijker dan je denkt. Beveilig het dus goed.
Controleer:
- of je een sterk wachtwoord gebruikt;
- of tweestapsverificatie aanstaat;
- welke apparaten toegang hebben;
- welke apps gekoppeld zijn;
- of herstelmail en telefoonnummer kloppen;
- of er verdachte beveiligingsmeldingen zijn;
- wie toegang heeft tot Drive-bestanden;
- wie toegang heeft tot Analytics of Search Console.
Gebruik je Google Drive voor klantbestanden? Deel documenten dan niet standaard met ‘iedereen met de link’, tenzij dat echt de bedoeling is.
11. Let op met gedeelde toegang
Als ondernemer werk je misschien samen met een webdesigner, VA, tekstschrijver, boekhouder, marketeer of een collega.
Dan moet je soms toegang delen. Super handig, maar doe het wel veilig.
Liever niet:
- wachtwoorden mailen;
- wachtwoorden via WhatsApp sturen;
- iedereen beheerder maken;
- oude accounts laten staan;
- één gedeeld account gebruiken;
- toegang vergeten in te trekken.
Maar beter:
- werk met gebruikersrollen;
- gebruik een wachtwoordmanager om veilig te delen;
- geef alleen toegang die nodig is;
- trek toegang in na afloop;
- gebruik tijdelijke accounts als dat kan;
- controleer af en toe wie toegang heeft.
12. Beveilig je WordPress-website
Heb je een WordPress-website? Dan hoort die natuurlijk ook bij je online veiligheid.
Een WordPress-website kan kwetsbaar worden voor hackers door:
- oude plugins;
- verouderde thema’s;
- zwakke wachtwoorden;
- geen updates;
- slechte hosting;
- onnodige gebruikers;
- geen backups;
- kwetsbare formulieren;
- malware;
- onveilige instellingen.
Daarom is het belangrijk om je website regelmatig bij te houden.
Denk aan:
- je website updaten;
- backups maken;
- een goede beveiligingsplugin instellen;
- spam opruimen;
- een SSL installeren;
- verdachte meldingen controleren.
Wil je meer weten over hoe je je website beveiligt? Lees dan mijn artikel over je WordPress website beveiligen.
Wil je weten wat je regelmatig moet bijhouden op je website? Lees dan ook mijn artikel over WordPress onderhoud.
13. Pas op met gevoelige gegevens in AI-tools
Gebruik je AI-tools zoals ChatGPT, Claude of Gemini? Dan is het slim om na te denken over wat je wel en niet deelt.
Plak niet zomaar gevoelige informatie in een AI-tool.
Denk aan:
- klantgegevens;
- wachtwoorden;
- API-sleutels;
- privégegevens;
- medische gegevens;
- financiële informatie;
- contracten met vertrouwelijke inhoud;
- interne bedrijfsinformatie die niet gedeeld mag worden.
AI-tools kunnen heel handig zijn, maar gebruik ze bewust.
Maak informatie anoniem als dat kan en deel geen gegevens die je ook niet met een onbekende zou delen.
14. Houd software en apps actueel
Updates op je computer en op je telefoon zijn mateloos irritant, maar wel heel belangrijk.
Denk aan updates van:
- je computer;
- telefoon;
- browser;
- antivirus;
- wachtwoordmanager;
- plugins;
- apps;
- boekhoudsoftware;
- cloudopslag;
- e-mailprogramma;
- social media-apps.
Updates lossen vaak fouten en beveiligingsproblemen op. Wacht er dus niet weken mee om te updaten.
Wat moet je doen als je denkt dat je gehackt bent?
Denk je dat een account, computer of website gehackt is? Blijf dan vooral rustig en handel snel.
Afhankelijk van de situatie kun je dit doen:
- wijzig je wachtwoord vanaf een schoon apparaat;
- zet tweestapsverificatie aan;
- log onbekende apparaten uit;
- controleer herstelgegevens;
- scan je computer op malware;
- neem contact op met je host of provider;
- controleer gekoppelde apps;
- waarschuw klanten of contacten als dat nodig is;
- controleer bank- of betaalgegevens;
- maak screenshots van verdachte activiteit;
- trek toegang van onbekende gebruikers in;
- herstel je website vanaf een schone backup als dat nodig is.
Schakel hulp in als je twijfelt. Bijvoorbeeld van je webdesigner of de helpdesk van een bepaald programma dat is gehackt.
Checklist online veiligheid voor ondernemers
Gebruik deze checklist om je basisbeveiliging te controleren.
- Gebruik je voor elk afzonder account een uniek wachtwoord?
- Gebruik je een wachtwoordmanager?
- Staat tweestapsverificatie aan voor e-mail?
- Staat tweestapsverificatie aan voor social media?
- Staat tweestapsverificatie aan voor hosting en WordPress?
- Is je e-mailaccount goed beveiligd?
- Controleer je regelmatig phishingmails?
- Zijn je computer en telefoon up-to-date?
- Gebruik je antivirus of beveiligingssoftware?
- Maak je backups van belangrijke bestanden?
- Gebruik je een VPN op openbare wifi?
- Zijn oude gebruikers en gedeelde toegangen verwijderd?
- Controleer je gekoppelde apps?
- Is je Google-account goed beveiligd?
- Deel je geen gevoelige gegevens met AI-tools?
- Wordt je WordPress-website regelmatig onderhouden?
- Weet je wat je moet doen als een account wordt gehackt?
Begin met de belangrijkste accounts: e-mail, wachtwoordmanager, hosting, WordPress, social media en Google.
Conclusie: online veiligheid begint bij de basis
Je hoeft echt geen hacker te worden om jezelf beter te beschermen. De basis is vooral:
- sterke en unieke wachtwoorden;
- een wachtwoordmanager;
- tweestapsverificatie;
- veilige e-mail;
- goed beveiligde social media;
- een bijgewerkte computer;
- backups;
- alert zijn op phishing;
- regelmatig onderhoud van je website.
Met deze stappen maak je het kwaadwillenden al een stuk moeilijker.
Heb je een WordPress-website? Vergeet dan niet dat ook je website onderhoud nodig heeft. Lees mijn tips om je WordPress website te beveiligen of bekijk mijn aanbod voor WordPress website onderhoud als je dit liever uitbesteedt.
In dit artikel staan affiliatie links. Klik hier voor meer informatie.





