Je website is live. Het design klopt, de teksten staan erop, de klant is tevreden. Klaar, toch? Helaas niet. Een website is geen brochure die je laat drukken en daarna vergeet. Het is software. En software die je niet onderhoudt, gaat kapot. Niet met een knal, maar sluipenderwijs: langzamer, kwetsbaarder, minder vindbaar. Tot je op een ochtend ontdekt dat je site gehackt is of dat Google je pagina’s uit de index heeft gegooid.
Dit artikel laat zien wat er precies gebeurt als je niets doet, wat goed onderhoud inhoudt en hoe je voorkomt dat je website van je beste verkoper je grootste risico wordt.
Wat er gebeurt als je niets doet
Beveiligingslekken stapelen zich op
WordPress, WooCommerce, Shopware, Drupal: elk CMS draait op software die regelmatig beveiligingsupdates krijgt. Die updates zijn er niet voor de lol. Ze dichten kwetsbaarheden die hackers actief misbruiken. Een verouderde plugin is als een achterdeur die op een kier staat. Hoe langer je wacht met updaten, hoe meer deuren er open staan.
In 2025 werden er volgens beveiligingsonderzoekers alleen al in WordPress-plugins meer dan vierduizend kwetsbaarheden ontdekt. Dat cijfer stijgt elk jaar. Elke plugin die je niet updatet is een potentiële ingang voor aanvallers.
Je website wordt trager
Verouderde software draait minder efficiënt. Databases groeien als je ze niet opschoont. Caching-instellingen raken verouderd. Afbeeldingen die nooit geoptimaliseerd zijn vreten bandbreedte. Het resultaat? Een website die bij lancering in twee seconden laadde, doet er na een jaar vier of vijf over. En dat is precies het punt waarop bezoekers afhaken. Google straft trage sites ook af in de zoekresultaten.
Je zoekposities dalen
Google’s Core Web Vitals meten hoe snel, stabiel en responsief je site is. Die scores verslechteren als je niet optimaliseert. Bovendien kruipt Google regelmatig je site door. Een site met verouderde software, gebroken links, 404-fouten en trage laadtijden geeft een signaal af: deze site wordt niet onderhouden. En dat vertaalt zich direct in lagere zoekposities.
Je verliest het vertrouwen van bezoekers
Een SSL-certificaat dat verlopen is. Een contactformulier dat niet meer werkt. Een copyright-jaar in de footer dat nog op 2023 staat. Het zijn kleine dingen, maar samen vertellen ze de bezoeker: dit bedrijf let niet op. En een bezoeker die twijfelt, klikt weg.
De AVG-invalshoek
Als website-eigenaar ben je verplicht om een veilige website te bieden voor je bezoekers. De AVG vereist dat je maatregelen neemt om persoonsgegevens te beschermen. Een website met bekende beveiligingslekken die je niet dicht, is een AVG-risico. Bij een datalek kun je aansprakelijk worden gesteld.
Wat goed onderhoud inhoudt
Onderhoud is geen rocket science, maar het is ook niet “af en toe even inloggen en op update klikken”. Professioneel onderhoud bestaat uit een aantal vaste onderdelen:
- Software-updates. CMS-kern, plugins, thema’s en extensies regelmatig bijwerken. Niet klakkeloos: test eerst in een staging-omgeving of alles compatibel blijft.
- Beveiligingsmonitoring. Firewall, malware scans, inlogbeveiliging (tweefactorauthenticatie, IP-beperkingen) en monitoring op verdacht gedrag.
- Backups. Dagelijkse, automatische backups die extern worden opgeslagen. Niet op dezelfde server als je website. Test regelmatig of je backups ook daadwerkelijk terug te zetten zijn.
- Performance-optimalisatie. Database opschonen, caching controleren, afbeeldingen comprimeren, server-responstijden monitoren. Dit is geen eenmalige actie maar een doorlopend proces.
- Uptime-monitoring. Een systeem dat je waarschuwt als je site offline gaat. Hoe sneller je reageert, hoe minder schade.
- Contentcontrole. Gebroken links fixen, verouderde informatie bijwerken, formulieren testen. De techniek kan perfect zijn, maar als je contactformulier al drie maanden niet werkt, heb je een probleem.
De frequentie hangt af van je site. Een eenvoudige presentatiewebsite heeft maandelijks onderhoud nodig. Een webshop of een site met veel plugins en koppelingen verdient wekelijkse aandacht.
Wat kost onderhoud?
De kosten variëren, maar voor een gemiddelde zakelijke website of webshop in Nederland kun je in 2026 rekenen op:
- Basisonderhoud (brochuresite): €50 tot €150 per maand. Updates, backups, uptime-monitoring.
- Professioneel onderhoud (zakelijke site): €150 tot €300 per maand. Alles hierboven, plus security-scans, performance-optimalisatie en content-checks.
- Uitgebreid onderhoud (webshop, maatwerk): €300 tot €500+ per maand. Wekelijks, inclusief staging-tests, koppelingen monitoren en proactieve verbeteringen.
Vergelijk dat met de kosten van een hack: opschonen van malware kost al snel €500 tot €2.000. Reputatieschade, omzetverlies en een Google-penalty zijn daar nog niet bij inbegrepen. Onderhoud is geen kostenpost; het is een verzekering.
Vergelijking
Onderhoud is als de APK voor je auto. Vervelend, kost geld, maar het alternatief is pech langs de snelweg. Met dit verschil: als je website “pech” heeft, merkt je klant het eerder dan jij.
Zelf doen of uitbesteden?
Kun je onderhoud zelf doen? Ja, als je de technische kennis hebt en de discipline om het structureel vol te houden. De meeste ondernemers hebben die combinatie niet. Ze starten met goede bedoelingen, maar na drie maanden staan er twintig updates klaar die niemand heeft aangeraakt.
Uitbesteden heeft drie voordelen:
- Expertise. Een onderhoudspartij weet welke updates veilig zijn, hoe je conflicten tussen plugins voorkomt en hoe je snel reageert als er iets misgaat.
- Continuïteit. Onderhoud is geen hobbyproject. Het moet elke week, elke maand gebeuren. Een vast contract zorgt ervoor dat het niet “vergeten” wordt.
- Snelheid bij problemen. Als je site gehackt wordt of offline gaat, wil je niet eerst drie uur op YouTube kijken hoe je het oplost. Je wilt iemand bellen die het binnen het uur fixt.
Het nadeel van uitbesteden is de maandelijkse kostenpost. Maar de vraag is of je die kosten afzet tegen je eigen uurtarief. Als een ondernemer die €75 per uur verdient elke maand vier uur besteedt aan onderhoud, kost dat €300. Dan is uitbesteden niet duurder, het is efficiënter.
Vijf signalen dat je website onderhoud nodig heeft
- Je site is merkbaar trager geworden. Meet het met Google PageSpeed Insights. Een score onder de 50 op mobiel is een alarmsignaal.
- Je browser toont een beveiligingswaarschuwing. Een verlopen SSL-certificaat of een site die als “niet veilig” wordt gemarkeerd jaagt bezoekers direct weg.
- Er staan updates klaar die al maanden niet zijn uitgevoerd. Log in op je CMS. Als er meer dan vijf updates klaar staan, is het tijd om in actie te komen.
- Formulieren, links of pagina’s werken niet meer. Gebroken functionaliteit is het meest zichtbare teken van verwaarlozing.
- Je Google-posities zijn onverklaarbaar gedaald. Technische problemen (trage laadtijd, 404-fouten, mobiele problemen) zijn een veelvoorkomende oorzaak van dalende rankings.
Conclusie: onderhoud is geen luxe, het is noodzaak
Een website die je niet onderhoudt is als een winkel waar je nooit schoonmaakt, nooit het slot vervangt en nooit de etalage ververst. Het gaat niet meteen mis, maar op een gegeven moment staat de klant voor een dichte deur. Of erger: voor een deur die wijd openstaat voor de verkeerde bezoekers.
Plan onderhoud in vanaf dag één. Reserveer budget. Maak het onderdeel van je websiteproject, niet een bijzaak die je later wel regelt. Je toekomstige zelf zal je dankbaar zijn.
Meer lezen?
Is je website al gehackt? Lees Mijn website is gehackt: wat nu? voor een stap-voor-stap noodplan. Benieuwd hoe Google je site beoordeelt? Bekijk Core Web Vitals: wat zijn het en waarom zijn ze belangrijk?
Wil je het onderhoud van je website uit handen geven? Neem contact op.