Naar hoofdinhoud
Wekelijks bijgewerkt · 825399 sites

EU Websitebeveiliging Benchmark

Wij scannen elke week 825399 Europese websites — banken, farma, e-commerce, overheid, technologie. Geen individuele websites worden genoemd. De vraag is niet wie gefaald heeft. Maar welke branches kwetsbaar zijn.

43.9/100

Gemiddelde score

91%

E-mail spoofbaar

84%

Geen DNSSEC

30%

Ontbrekende security headers

Hoe scoort uw branche?

Beveiligingsstatus per branche — gesorteerd op gemiddelde score. Klik op een branche om de gedetailleerde uitsplitsing te bekijken.

Branche Websites Score ▲ Onbeschermd Spoofbaar Vóór toestemming Cijferverdeling
Horeca 111227
42.4
30% 94% 17%
D
F
Eten & Bezorging 232357
43.2
32% 94% 13%
D
F
pets 3506
43.3
31% 93% 15%
D
F
home-garden 27233
43.4
29% 93% 15%
D
F
Reizen 23465
43.5
29% 92% 17%
D
F
Automotive 36181
43.6
30% 90% 16%
D
F
beauty 30241
43.8
34% 94% 12%
D
F
Sport 46653
43.9
32% 92% 16%
D
F
culture 30121
44.0
32% 93% 17%
D
F
Mode 28440
44.1
26% 91% 18%
D
F
Vastgoed 12031
44.1
31% 90% 22%
D
F
Onderwijs 97418
44.2
27% 91% 19%
D
F
Volwassenen 331
45.1
10% 73% 11%
D
F
NGO & Non-profit 11986
45.1
31% 88% 18%
D
F
Technologie 17945
45.1
27% 84% 16%
D
F
construction 13424
45.5
35% 88% 13%
D
F
Gezondheidszorg 51765
45.7
34% 89% 14%
D
F
professional-services 15588
45.9
35% 87% 15%
D
F
Media 4130
46.0
22% 75% 23%
D
F
Farma 13787
46.1
25% 82% 14%
D
F
Logistiek 2227
46.2
26% 80% 16%
D
F
Regelgeving 349
47.5
8% 67% 33%
D
F
Energie 1786
48.2
19% 73% 17%
D
F
Gokken 332
48.5
12% 53% 13%
D
F
Verzekeringen 2989
48.5
28% 76% 13%
D
F
Transport 490
49.4
10% 55% 18%
D
F
Telecom 372
49.6
7% 53% 21%
D
E-commerce 4404
49.9
12% 50% 17%
D
Overheid 1625
50.8
9% 55% 23%
C
D
Banken 2995
52.2
10% 66% 14%
D

Klik op een kolomkop om te sorteren. Kolomuitleg: Onbeschermd = 3+ kritieke HTTP-headers ontbreken. Spoofbaar = geen of zwak DMARC.

A B C D F

Beveiliging in heel Europa

Gemiddelde beveiligingsscore per land — beweeg voor details, klik om te verkennen.

Waar past uw website in dit plaatje?

Voer een gratis beveiligingsscan uit — geen account nodig. Bekijk uw score, cijfer en hoe u zich verhoudt tot uw branche.

Scan nu uw website

Wat we gevonden hebben

De meest voorkomende beveiligingslekken bij 825399 Europese websites — en de regelgeving die ze schenden.

30%

Ontbrekende beveiligingsheaders

Bezoekers zijn blootgesteld aan clickjacking, XSS en content-injectie omdat kritieke HTTP-headers ontbreken.

NIS2 Art. 21

91%

Zwakke e-mailauthenticatie

E-mails van deze domeinen kunnen worden vervalst — facturen, wachtwoordresets, alles. Geen DMARC-handhaving.

NIS2 Art. 21 / DORA Art. 9

84%

Geen DNSSEC

DNS-antwoorden zijn niet ondertekend. Aanvallers kunnen bezoekers zonder detectie omleiden naar valse sites.

NIS2 Art. 21
Alle bevindingen tonen
99%
Geen MTA-STS
Inkomende e-mails kunnen door een aanvaller worden gedegradeerd naar platte tekst — de server dwingt geen TLS af.
NIS2 Art. 21
83%
Geen SMTP-versleuteling
E-mail wordt in platte tekst verzonden. Iedereen op het netwerk kan het lezen.
GDPR Art. 32
99%
Geen security.txt
Geen openbaar contact voor kwetsbaarheidsmeldingen — beveiligingsonderzoekers kunnen nergens problemen melden.
CRA Art. 11
97%
Geen CAA-records
Elke certificaatautoriteit kan certificaten uitgeven voor dit domein — geen beperkingen.
NIS2 Art. 21
71%
Geen HTTPS-omleiding
Bezoekers verbinden via onversleuteld HTTP. Inloggegevens en data zijn zichtbaar op het netwerk.
GDPR Art. 32
90%
Geen DANE/TLSA
Geen certificaatpinning voor e-mailtransport — kwetsbaar voor man-in-the-middle op SMTP.
NIS2 Art. 21

Methodologie & scoring

Hoe we scannen, wat we meten, hoe scores worden berekend.

Elke website wordt wekelijks gescand op deze beveiligingsdimensies. Scores worden berekend op een schaal van 100 punten.

Beveiligingsheaders 25 ptn

HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy, Permissions-Policy

SSL/TLS Certificate 20 ptn

Key strength, signature algorithm, chain depth, TLS version, forward secrecy

HTTPS Enforcement 10 ptn

HTTP-to-HTTPS redirect for all visitors

E-mailauthenticatie 15 ptn

SPF, DKIM (key strength), DMARC (policy enforcement)

DNS-beveiliging 15 ptn

DNSSEC signing, CAA records, DoH consistency, DANE/TLSA

security.txt 5 ptn

Vulnerability disclosure contact per RFC 9116

MTA-STS 3 ptn

Inbound email TLS enforcement (enforce vs. testing mode)

TLS-RPT 2 ptn

SMTP TLS failure reporting endpoint

Serverprivacy 5 ptn

No server version disclosure, no X-Powered-By, restricted CORS

Gegevens gebaseerd op geautomatiseerde wekelijkse scans van publiek toegankelijke websites.

Er worden geen individuele websitenamen onthuld. Alle statistieken zijn geanonimiseerd per branche.

Regelgevingsverwijzingen tonen welke vereisten betrekking hebben op elke bevinding. Ze beweren geen niet-naleving van een specifieke organisatie.

Uw concurrenten zitten in deze gegevens. Bent u beter of slechter?

Voer een gratis beveiligingsscan uit en bekijk uw score, uw cijfer en hoe u zich verhoudt tot uw branche — in 30 seconden, zonder account.

Deze gegevens zijn ook beschikbaar als JSON via de Benchmark-API.