De verborgen kosten van een website die je eenmaal opzet en daarna niet meer hoeft te onderhouden

 ca. 6 minuten investering

Hoe gaat het met de website?

Dit is een gesprek dat we vaker voeren dan je zou denken.

“Hoe gaat het met de website?”

“Geweldig, ja. Er komen aanvragen binnen, er is niets kapot. Ik heb er eerlijk gezegd al tijden niets meer aan gedaan.”

En dat laatste wordt meestal met een beetje trots gezegd.

Dat is begrijpelijk. Je hebt voor een website betaald, hij is live gegaan, hij doet wat hij moet doen en hij heeft sindsdien niets meer van je gevraagd.

Dat voelt als een overwinning. Een website die gewoon zijn werk doet terwijl jij je bedrijf runt.

Het probleem is dat “ik heb er al tijden niets meer aan gedaan” en “het is prima” niet in dezelfde zin thuishoren.

Een verwaarloosde website faalt op twee manieren

Een verwaarloosde website faalt op twee verschillende manieren, en beide zijn onzichtbaar totdat ze hoge kosten met zich meebrengen.

De eerste is beveiliging

Op de achtergrond raakt je site verouderd en wordt het een kwetsbaarder doelwit.

De tweede is relevantie

Als uw site wordt verwaarloosd, weerspiegelt deze niet langer wie u bent en wordt deze niet meer gevonden door de mensen die naar u op zoek zijn.

Een van deze twee kan uw site van de ene op de andere dag platleggen. De andere brengt u op den duur schade toe, doordat u aanvragen misloopt waarvan u niet eens wist dat u ze gemist had.

We zullen ze in die volgorde behandelen, omdat ze niet even urgent zijn.

Als uw site gecompromitteerd raakt, doet al het andere op deze pagina er niet toe totdat het probleem is opgelost.

Beveiliging vormt de basis van alles. Laten we daar dus beginnen.

Deel 1: De update waarvan je niet wist dat je die nodig had

Van alles op een website dat af en toe wat aandacht nodig heeft, zijn beveiligingsupdates degene die letterlijk van de ene op de andere dag voor nachtmerries kunnen zorgen.

Dat is geen overdrijving. Zo zit het nu eenmaal in de aard van de zaak. Een verouderd stukje tekst kost je geleidelijk aan geld.

Een niet-gepatchte beveiligingsfout kan je alles kosten, in één klap, op een dag die je niet zelf hebt gekozen.

Je site gaat offline, of erger nog: hij blijft online maar begint malware naar je klanten te sturen of hun gegevens te lekken.

De reden dat dit mensen overrompelt, is dat er vaak geen waarschuwing is.

Je site ziet eruit en gedraagt zich precies zoals altijd.

Het risico neemt geleidelijk toe, en het eerste teken dat er iets mis is, is vaak de ramp zelf.

Maar WordPress is toch betrouwbaar, of niet?

Ja. Als je site op WordPress draait, bevind je je in uitstekend gezelschap.

Het vormt de basis voor een enorm deel van het hele internet, het is een volwassen platform, het wordt actief verder ontwikkeld en het heeft een van de grootste ondersteuningsgemeenschappen op aarde. Of op de maan, of op Mars. Voorlopig tenminste.

Als er iets misgaat, komen er meestal snel oplossingen, omdat er veel zeer slimme mensen en AI-systemen zijn die er juist op letten dat dit gebeurt.

Maar zijn populariteit maakt het ook tot een doelwit. Dat is gewoon wiskunde. Kansberekening.

Gelukkig worden er snel oplossingen geboden. Maar een oplossing beschermt je alleen als deze daadwerkelijk op je site is toegepast.

Laten we eens kijken naar een heel concreet, zeer recent voorbeeld…

wp2shell

Op 17 juli 2026 hebben beveiligingsonderzoekers een kwetsbaarheid in de WordPress-kern bekendgemaakt, die de bijnaam wp2shell kreeg.

In gewoon Engels: een aanvaller kon zijn eigen code uitvoeren op een kwetsbare site zonder in te hoeven loggen, zonder wachtwoord en zonder enige speciale toegang.

De eerste reactie van veel eigenaren van kleine bedrijven is: „Ik heb maar een simpele, kleine site, waarom zou iemand zich met mij bezighouden?”

Deze kwetsbaarheid maakt niet uit hoe eenvoudig je site is.

Het maakt niet uit of je software of worstjes verkoopt.

Het is niet persoonlijk tegen jou gericht.

Geautomatiseerde tools speuren het hele internet af op zoek naar kwetsbare versies, en een standaardinstallatie zonder plug-ins staat daar volop op het menu.

Om de omvang in perspectief te plaatsen: onderzoekers schatten dat meer dan 500 miljoen websites op WordPress draaien.

Maar WordPress reageerde.

De oplossingen werden onmiddellijk uitgebracht in de versies 6.8.6, 6.9.5 en 7.0.2, en het WordPress-team nam de ongebruikelijke maatregel om die update automatisch naar alle ondersteunde sites te pushen, juist omdat het risico ernstig genoeg was om dit te rechtvaardigen.

Dat is een volwassen, goed ondersteund platform dat zich precies zo gedraagt als het hoort. Het systeem werkte.

Werkte, tenminste, als je site in staat was om de oplossing te ontvangen.

Het platform was in orde. De oplossing was binnen enkele dagen beschikbaar.

De enige factor die er daadwerkelijk toe deed, was of iemand de site goed genoeg onderhield om die oplossing te kunnen installeren.

Sites waarop automatische updates waren uitgeschakeld, die maanden geleden stilletjes waren vastgelopen of die überhaupt nooit waren ingesteld, waren de sites die in de steek werden gelaten terwijl openbare exploitcode de ronde deed.

Het platform heeft die sites niet in de steek gelaten. ‘Set-and-forget’ wel.

Deel 2: de aanvragen waarvan je niet wist dat je ze miste

Nu dan hetgeen wat elke dag weer gebeurt, zonder dat er drama aan te pas komt.

Als beveiliging het risico is dat je website de das omdoet, dan is relevantie het risico dat je website langzaam maar zeker zinloos maakt.

Een website die technisch veilig is maar al twee jaar niet is aangepast, loopt geen gevaar.

Hij faalt alleen in de daadwerkelijke taak waarvoor je hem hebt gebouwd: het binnenhalen van opdrachten.

En omdat er geen crisis is, geen downtime, geen angstaanjagende e-mail, merken de meeste eigenaren helemaal niet dat dit gebeurt.

Een website is geen folder die je één keer afdrukt en vervolgens opbergt.

Het is vaak het meest zichtbare onderdeel van je bedrijf, en het wordt gelezen door twee heel verschillende doelgroepen die allebei verder zijn gegaan sinds je er voor het laatst naar hebt gekeken.

Je klanten zijn verder gegaan

De diensten die je nu aanbiedt, de projecten waar je het meest trots op bent, de prijzen, het team, de getuigenissen, het feit dat je al vijf jaar bestaat en precies weet wat je doet.

Als je website nog steeds het bedrijf laat zien dat je was toen hij gelanceerd werd, presenteer je jezelf aan elke bezoeker als een oudere, kleinere, minder indrukwekkende versie van wat je in werkelijkheid bent.

Misschien heb je je bedrijf sindsdien zelfs al twee keer een nieuwe koers gegeven.

Mensen beoordelen binnen enkele seconden of je goed bent, en een website die duidelijk niet meer wordt onderhouden, geeft hen het idee dat je er in het algemeen misschien niet meer om geeft.

Frisse, accurate en echt nuttige inhoud heeft juist het tegenovergestelde effect. Het toont een bedrijf dat actief en zelfverzekerd is en dat de moeite waard is om te benaderen.

En vooral op het gebied van zoeken is er veel veranderd.

Dit is het onderdeel dat het snelst is veranderd.

Het gaat niet meer alleen om de positie in de Google-zoekresultaten. Mensen vinden bedrijven steeds vaker via AI-assistenten en antwoordengines die informatie van je site halen om te beslissen of ze je überhaupt aanbevelen.

En dit is wat ze allemaal gemeen hebben, zowel de traditionele zoekmachines als de nieuwe AI: ze geven de voorkeur aan websites die actueel, duidelijk en regelmatig bijgewerkt zijn.

Een website die al jaren niet is veranderd, komt op een zoekmachine over als verouderd en is onzichtbaar voor een AI.

Als uit je inhoud niet duidelijk blijkt wat je doet, waar je dat doet en waarom jij de juiste keuze bent, scoor je niet alleen lager. Je wordt steeds vaker helemaal niet meer genoemd.

En die gemiste aanvragen zul je nooit te zien krijgen, omdat ze simpelweg terechtkomen bij degene die zijn website wel actueel heeft gehouden.

Dat is de schade die op de achtergrond wordt aangericht. Geen ramp die je zou opmerken, maar een gestage uitstroom van werk naar concurrenten wier enige echte voordeel is dat hun website nog steeds de werkelijkheid weerspiegelt.

Wat kun je dan zelf controleren?

Heel veel, eigenlijk.

Wij vinden het heel belangrijk om mensen te laten zien hoe ze zelf een kijkje onder de motorkap kunnen nemen, dus hier zijn een paar controles die je vandaag nog kunt uitvoeren.

Geen gereedschap, geen kosten, geen addertjes onder het gras.

Ze vallen netjes uiteen in twee categorieën: is mijn site veilig, en doet mijn site nog steeds wat hij moet doen?

Wat de veiligheid betreft

#1 Welke versie van WordPress gebruik je eigenlijk?

Log in op je dashboard en ga naar Dashboard → Updates.

Als je steeds wordt gevraagd om een update uit te voeren, staat die melding er waarschijnlijk al een tijdje.

Dit is het allerbelangrijkste dat je kunt controleren nadat je dit hebt gelezen.

Controleer terwijl je daar bent ook je PHP-versie.

Zijn automatische updates ingeschakeld?

Automatische updates kunnen worden uitgeschakeld zonder dat iemand zich dat nog herinnert.

Of ze kunnen vastlopen door een technisch probleem en gewoon stoppen.

“Ik denk dat we automatische updates hebben” is niet hetzelfde als weten of ze ook echt hebben gewerkt. Verwijder alle ongebruikte plug-ins.

Controleer je back-ups

Wanneer heb je voor het laatst een back-up gemaakt waarvan je zeker weet dat die echt werkt?

Een back-up waarvan je nog nooit hebt getest of je hem kunt terugzetten, is een back-up waarvan je alleen maar hoopt dat hij bestaat.

Er is een verschil, en je wilt dat echt niet ontdekken op de slechtst mogelijke dag.

Onze Nettl-hosting maakt automatisch back-ups. Controleer of je ook een systeem hebt.

Wat de relevantie betreft

Wanneer is je inhoud voor het laatst bijgewerkt?

Lees je startpagina en de pagina’s over je diensten alsof je een klant bent die nog nooit van je heeft gehoord.

Klopt de informatie nog steeds? Staan er recente recensies op?

Wordt alles vermeld wat je nu doet? (Of wilt doen?)

Als je ‘laatste nieuws’ uit 2023 stamt, is dat de indruk die je wekt.

Hoe zichtbaar is uw bedrijf?

Kan een klant uw oplossingen gemakkelijk vinden?

Zoek eens op wat mensen zouden intypen om een bedrijf zoals het uwe te vinden. Staat u op de eerste pagina? In de top drie? Wie verschijnt er in de gesponsorde advertenties? En hoe zit het met kaarten?

Ga nog een stap verder en vraag een AI-assistent om een bedrijf zoals het uwe in uw omgeving aan te bevelen.

Wordt u genoemd? Dat wordt in rap tempo net zo belangrijk als het Google-resultaat.

Wat de resultaten ook zijn: gebruik AI om het aanbod op je website te vergelijken met dat van je concurrenten en sterke en zwakke punten in kaart te brengen.

AI is niet perfect, maar het biedt wel een goed perspectief. Een tweede paar ogen.

Voer deze taken uit en je weet al meer over de werkelijke gezondheid van je website dan de meeste ondernemers ooit de moeite nemen om te achterhalen.

Met de context die je kunt bieden, worden eventuele actiepunten duidelijk.

Nog één ding

Als je het liever niet helemaal alleen wilt doen, voeren we graag een gratis gezondheidscontrole van je website uit. Je hoeft het alleen maar te vragen.

En als je meer wilt lezen over hoe je je site veilig kunt houden met een Nettl Care Plan, kun je hier aan de slag.