Naar hoofdinhoud
Alle benchmarks
822291 sites · August 2026

EU Websitebeveiliging Benchmark — August 2026

Momentopname van de beveiligingsstatus voor August 2026 over 822291 gemonitorde Europese websites.

40.3/100

Gemiddelde score

100%

E-mail spoofbaar

84%

Geen DNSSEC

33%

Ontbrekende security headers

Hoe scoort uw branche?

Beveiligingsstatus per branche — gesorteerd op gemiddelde score. Klik op een branche om de gedetailleerde uitsplitsing te bekijken.

Branche Websites Score Onbeschermd Spoofbaar Onveilig Cijferverdeling
Vastgoed 12005
38.7
28% 100% 74%
D
F
Horeca 110589
39.4
34% 100% 72%
D
F
Automotive 36073
39.8
32% 100% 72%
D
F
NGO & Non-profit 11915
39.8
29% 100% 73%
D
F
construction 13398
40.0
31% 100% 74%
D
F
Mode 28371
40.0
29% 100% 72%
D
F
pets 3492
40.0
33% 100% 71%
D
F
Sport 46456
40.0
33% 100% 72%
D
F
Eten & Bezorging 231422
40.2
34% 100% 72%
D
F
home-garden 27165
40.2
33% 100% 70%
D
F
culture 29976
40.3
33% 100% 72%
D
F
beauty 30235
40.4
33% 100% 73%
D
F
Reizen 23343
40.4
34% 100% 70%
D
F
Onderwijs 97056
40.6
31% 100% 68%
D
F
professional-services 15529
40.8
31% 100% 74%
D
F
Gezondheidszorg 51656
40.9
32% 100% 71%
D
F
Logistiek 2220
40.9
34% 100% 66%
D
F
Farma 13766
41.0
28% 100% 71%
D
F
Technologie 17881
41.9
34% 100% 66%
D
F
Media 4117
42.0
38% 100% 57%
D
F
Verzekeringen 2990
42.6
26% 100% 70%
D
F
Energie 1782
43.4
30% 100% 61%
D
F
Volwassenen 330
45.0
62% 100% 26%
D
F
Overheid 1623
47.0
27% 99% 56%
C
D
F
E-commerce 4378
47.2
43% 100% 39%
C
D
F
Banken 2985
47.7
17% 100% 64%
C
D
F
Transport 490
47.8
42% 100% 37%
C
D
F
Gokken 327
49.1
52% 99% 28%
C
D
F
Telecom 372
50.7
40% 100% 31%
C
D
F
Regelgeving 348
52.2
39% 100% 26%
C
D
F

Klik op een kolomkop om te sorteren. Legenda: Onbeschermd = 3+ kritieke HTTP-headers ontbreken. Spoofbaar = geen of zwak DMARC. Onveilig = geen HTTPS-omleiding.

A B C D F

Wat we gevonden hebben

De meest voorkomende beveiligingslekken bij 822291 Europese websites — en de regelgeving die ze schenden.

33%

Ontbrekende beveiligingsheaders

Bezoekers zijn blootgesteld aan clickjacking, XSS en content-injectie omdat kritieke HTTP-headers ontbreken.

NIS2 Art. 21

100%

Zwakke e-mailauthenticatie

E-mails van deze domeinen kunnen worden vervalst — facturen, wachtwoordresets, alles. Geen DMARC-handhaving.

NIS2 Art. 21 / DORA Art. 9

84%

Geen DNSSEC

DNS-antwoorden zijn niet ondertekend. Aanvallers kunnen bezoekers zonder detectie omleiden naar valse sites.

NIS2 Art. 21

Waar past uw website in dit plaatje?

Voer een gratis beveiligingsscan uit — geen account nodig. Bekijk uw score, cijfer en hoe u zich verhoudt tot uw branche.

Scan nu uw website

Deze gegevens zijn ook beschikbaar als JSON via de Benchmark-API.