Overzicht
Cybersecurity-checklist voor KMO's en zelfstandigen
Cybersecurity hoeft geen project te zijn. Met tien controlepunten — waarvan u er acht gratis van buitenaf kunt laten checken — brengt u de belangrijkste risico's van uw zaak in kaart.
Start mijn gratis veiligheidscontrole
De 10 controlepunten
- E-mailbeveiliging (SPF, DKIM, DMARC) — tegen namaakmails in uw naam.
- SSL-certificaat — geldig en correct geconfigureerd op uw website.
- Beheerschermen — geen admin- of loginpagina's die onnodig bereikbaar zijn.
- Open poorten — FTP, SSH en databases niet zichtbaar van buitenaf.
- Back-upbestanden — geen .zip, .sql of .bak die publiek downloadbaar is.
- Veiligheidsheaders — de standaardinstellingen die browsers en bezoekers beschermen.
- DNS-instellingen — DNSSEC en CAA beperken kaping en misbruik van uw domein.
- Datalekken — zijn uw e-mailadressen of wachtwoorden gelekt?
- Wachtwoorden — uniek per dienst en beschermd met tweestapsverificatie.
- Back-ups — van uw website en bestanden, op een plek die losstaat van uw werkplek.
Wat u gratis kunt laten checken
DomeinScan controleert van buitenaf wat een aanvaller ook ziet: e-mailbeveiliging, SSL, headers, open poorten, back-upbestanden, DNS, datalekken en meer. Het resultaat is een veiligheidsscore met prioriteiten in gewone taal — geen technisch rapport van 40 pagina's.
Wat u zelf moet doen
- Unieke wachtwoorden per dienst + tweestapsverificatie aan op e-mail en bank.
- Back-ups die u regelmatig test — een back-up die niet terugzet, bestaat niet.
- Medewerkers alert houden op phishing en valse facturen.
- Software en apparaten up-to-date houden.
Volgende stap
Vul uw domein in, bevestig via een e-mailadres op dat domein, en ontvang het rapport — meestal binnen 30–60 minuten.
Begin met het belangrijkste: Verder lezen: gratis website-veiligheid check · datalek check.