Naar hoofdinhoud
Wekelijks bijgewerkt · 822135 sites

EU Websitebeveiliging Benchmark

Wij scannen elke week 822135 Europese websites — banken, farma, e-commerce, overheid, technologie. Geen individuele websites worden genoemd. De vraag is niet wie gefaald heeft. Maar welke branches kwetsbaar zijn.

39.5/100

Gemiddelde score

100%

E-mail spoofbaar

84%

Geen DNSSEC

22%

Ontbrekende security headers

Hoe scoort uw branche?

Beveiligingsstatus per branche — gesorteerd op gemiddelde score. Klik op een branche om de gedetailleerde uitsplitsing te bekijken.

Branche Websites Score Onbeschermd Spoofbaar Vóór toestemming Cijferverdeling
Vastgoed 12001
38.5
25% 100% 22%
D
F
Horeca 110571
38.6
22% 100% 17%
D
F
pets 3491
38.9
20% 100% 15%
D
F
Automotive 36070
39.0
22% 100% 16%
D
F
home-garden 27162
39.1
20% 100% 15%
D
F
construction 13397
39.2
21% 100% 13%
D
F
culture 29973
39.3
21% 100% 17%
D
F
Onderwijs 97046
39.3
19% 100% 20%
D
F
Sport 46451
39.3
23% 100% 16%
D
F
beauty 30232
39.4
22% 100% 12%
D
F
Eten & Bezorging 231373
39.4
23% 100% 13%
D
F
Reizen 23338
39.5
23% 100% 17%
D
F
Mode 28359
39.6
20% 100% 18%
D
F
NGO & Non-profit 11911
39.6
26% 100% 19%
D
F
professional-services 15528
39.9
20% 100% 16%
D
F
Gezondheidszorg 51645
40.1
23% 100% 14%
D
F
Technologie 17878
40.9
23% 100% 16%
D
F
Farma 13761
41.4
27% 100% 14%
D
F
Logistiek 2220
41.8
37% 100% 16%
D
F
Volwassenen 330
42.8
39% 100% 11%
D
F
Media 4114
43.4
44% 100% 23%
D
F
Verzekeringen 2986
43.7
31% 100% 13%
D
F
Energie 1779
44.4
34% 100% 16%
D
F
Gokken 326
45.1
29% 99% 12%
D
F
E-commerce 4378
47.0
36% 100% 17%
C
D
F
Transport 490
48.0
40% 100% 18%
C
D
F
Telecom 370
49.2
34% 100% 21%
C
D
F
Regelgeving 348
49.3
31% 100% 32%
C
D
F
Banken 2983
50.5
18% 100% 14%
C
D
F
Overheid 1623
51.5
39% 99% 23%
C
D
F

Klik op een kolomkop om te sorteren. Kolomuitleg: Onbeschermd = 3+ kritieke HTTP-headers ontbreken. Spoofbaar = geen of zwak DMARC.

A B C D F

Beveiliging in heel Europa

Gemiddelde beveiligingsscore per land — beweeg voor details, klik om te verkennen.

Waar past uw website in dit plaatje?

Voer een gratis beveiligingsscan uit — geen account nodig. Bekijk uw score, cijfer en hoe u zich verhoudt tot uw branche.

Scan nu uw website

Wat we gevonden hebben

De meest voorkomende beveiligingslekken bij 822135 Europese websites — en de regelgeving die ze schenden.

22%

Ontbrekende beveiligingsheaders

Bezoekers zijn blootgesteld aan clickjacking, XSS en content-injectie omdat kritieke HTTP-headers ontbreken.

NIS2 Art. 21

100%

Zwakke e-mailauthenticatie

E-mails van deze domeinen kunnen worden vervalst — facturen, wachtwoordresets, alles. Geen DMARC-handhaving.

NIS2 Art. 21 / DORA Art. 9

84%

Geen DNSSEC

DNS-antwoorden zijn niet ondertekend. Aanvallers kunnen bezoekers zonder detectie omleiden naar valse sites.

NIS2 Art. 21
Alle bevindingen tonen
99%
Geen MTA-STS
Inkomende e-mails kunnen door een aanvaller worden gedegradeerd naar platte tekst — de server dwingt geen TLS af.
NIS2 Art. 21
98%
Geen SMTP-versleuteling
E-mail wordt in platte tekst verzonden. Iedereen op het netwerk kan het lezen.
GDPR Art. 32
99%
Geen security.txt
Geen openbaar contact voor kwetsbaarheidsmeldingen — beveiligingsonderzoekers kunnen nergens problemen melden.
CRA Art. 11
97%
Geen CAA-records
Elke certificaatautoriteit kan certificaten uitgeven voor dit domein — geen beperkingen.
NIS2 Art. 21
80%
Geen HTTPS-omleiding
Bezoekers verbinden via onversleuteld HTTP. Inloggegevens en data zijn zichtbaar op het netwerk.
GDPR Art. 32
90%
Geen DANE/TLSA
Geen certificaatpinning voor e-mailtransport — kwetsbaar voor man-in-the-middle op SMTP.
NIS2 Art. 21

Methodologie & scoring

Hoe we scannen, wat we meten, hoe scores worden berekend.

Elke website wordt wekelijks gescand op deze beveiligingsdimensies. Scores worden berekend op een schaal van 100 punten.

Beveiligingsheaders 25 ptn

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 ptn

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 ptn

HTTP-to-HTTPS redirect for all visitors

E-mailauthenticatie 15 ptn

SPF, DKIM (key strength), DMARC (policy enforcement)

DNS-beveiliging 15 ptn

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 ptn

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 ptn

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 ptn

SMTP TLS failure reporting endpoint

Serverprivacy 5 ptn

No server version disclosure, no X-Powered-By, restricted CORS

Gegevens gebaseerd op geautomatiseerde wekelijkse scans van publiek toegankelijke websites.

Er worden geen individuele websitenamen onthuld. Alle statistieken zijn geanonimiseerd per branche.

Regelgevingsverwijzingen tonen welke vereisten betrekking hebben op elke bevinding. Ze beweren geen niet-naleving van een specifieke organisatie.

Uw concurrenten zitten in deze gegevens. Bent u beter of slechter?

Voer een gratis beveiligingsscan uit en bekijk uw score, uw cijfer en hoe u zich verhoudt tot uw branche — in 30 seconden, zonder account.

Deze gegevens zijn ook beschikbaar als JSON via de Benchmark-API.