Naar hoofdinhoud
Alle benchmarks
821884 sites · July 2026

EU Websitebeveiliging Benchmark — July 2026

Momentopname van de beveiligingsstatus voor July 2026 over 821884 gemonitorde Europese websites.

39.0/100

Gemiddelde score

100%

E-mail spoofbaar

84%

Geen DNSSEC

17%

Ontbrekende security headers

Hoe scoort uw branche?

Beveiligingsstatus per branche — gesorteerd op gemiddelde score. Klik op een branche om de gedetailleerde uitsplitsing te bekijken.

Branche Websites Score Onbeschermd Spoofbaar Onveilig Cijferverdeling
Vastgoed 12003
37.3
13% 100% 90%
D
F
NGO & Non-profit 11901
38.3
14% 100% 89%
D
F
Automotive 36047
38.4
16% 100% 87%
D
F
Horeca 110540
38.4
19% 100% 86%
D
F
Mode 28353
38.5
15% 100% 87%
D
F
Logistiek 2218
38.7
15% 100% 88%
D
F
Media 4120
38.8
15% 100% 86%
D
F
pets 3489
38.8
19% 100% 85%
D
F
Sport 46431
38.8
17% 100% 87%
D
F
construction 13384
38.9
16% 100% 89%
D
F
Onderwijs 97017
38.9
17% 100% 84%
D
F
home-garden 27148
38.9
18% 100% 86%
D
F
Reizen 23327
39.0
18% 100% 86%
D
F
culture 29962
39.1
18% 100% 86%
D
F
Eten & Bezorging 231331
39.1
18% 100% 87%
D
F
beauty 30219
39.2
17% 100% 88%
D
F
Farma 13752
39.2
13% 100% 88%
D
F
Volwassenen 331
39.4
14% 100% 83%
D
F
Gezondheidszorg 51635
39.6
16% 100% 88%
D
F
professional-services 15522
39.6
16% 100% 89%
D
F
Technologie 17869
39.8
17% 100% 86%
D
F
Verzekeringen 2991
39.9
11% 100% 89%
D
F
Energie 1780
40.4
15% 100% 85%
D
F
Transport 490
40.6
11% 100% 87%
D
F
E-commerce 4376
40.9
13% 100% 86%
D
F
Gokken 325
41.3
14% 100% 86%
D
F
Overheid 1618
41.8
8% 100% 89%
D
F
Regelgeving 348
42.2
8% 100% 88%
D
F
Telecom 372
42.3
11% 100% 84%
D
F
Banken 2984
43.1
8% 100% 88%
D
F

Klik op een kolomkop om te sorteren. Legenda: Onbeschermd = 3+ kritieke HTTP-headers ontbreken. Spoofbaar = geen of zwak DMARC. Onveilig = geen HTTPS-omleiding.

A B C D F

Wat we gevonden hebben

De meest voorkomende beveiligingslekken bij 821884 Europese websites — en de regelgeving die ze schenden.

17%

Ontbrekende beveiligingsheaders

Bezoekers zijn blootgesteld aan clickjacking, XSS en content-injectie omdat kritieke HTTP-headers ontbreken.

NIS2 Art. 21

100%

Zwakke e-mailauthenticatie

E-mails van deze domeinen kunnen worden vervalst — facturen, wachtwoordresets, alles. Geen DMARC-handhaving.

NIS2 Art. 21 / DORA Art. 9

84%

Geen DNSSEC

DNS-antwoorden zijn niet ondertekend. Aanvallers kunnen bezoekers zonder detectie omleiden naar valse sites.

NIS2 Art. 21

Waar past uw website in dit plaatje?

Voer een gratis beveiligingsscan uit — geen account nodig. Bekijk uw score, cijfer en hoe u zich verhoudt tot uw branche.

Scan nu uw website

Deze gegevens zijn ook beschikbaar als JSON via de Benchmark-API.