Direct naar de inhoud
Beveiligingsnieuws

Internet.nl en TLS: verbeter je website en e-mail

Internet.nl en TLS

Steeds meer Nederlandse organisaties bouwen hun online dienstverlening veiliger op. Dat blijkt uit onderzoek van het CBS naar het gebruik van internetstandaarden bij bedrijven. Vooral op het gebied van HTTPS en e-mailauthenticatie is vooruitgang zichtbaar. Met Internet.nl en TLS kun je bovendien gericht bekijken hoe je web- en mailconfiguratie scoort en waar verbeteringen het meeste opleveren.

In dit artikel zetten we de belangrijkste uitkomsten op een rij en vertalen we die naar praktische stappen voor websitebeheerders, IT-teams en leveranciers van hosting en maildiensten.

Vooruitgang in standaarden voor websites en e-mail

Volgens de CBS-gegevens stijgt de gemiddelde score van bedrijven op Internet.nl voor websites van 60,4% in 2020 naar 74,7% in 2026. Ook bij e-maildomeinen is groei zichtbaar: van 58,9% in 2023 naar 73,2% in 2026. Tussen 2025 en 2026 was de groei relatief groot, met respectievelijk 6,7 procentpunt voor websites en 7,5 procentpunt voor e-mail.

De kern van deze verbetering is dat moderne standaarden bijdragen aan een veiliger, betrouwbaarder en toegankelijker internet. Correcte configuraties helpen bijvoorbeeld bij het beperken van risico’s rond afluisteren en phishing. Daarnaast maken ze het makkelijker voor securityonderzoekers om kwetsbaarheden te melden.

Tegelijkertijd laat het onderzoek zien dat bedrijven nog niet op alle onderdelen voldoen aan de standaarden. Er is dus ruimte om verder te optimaliseren.

Welke standaarden worden in de praktijk vaker goed ingezet?

Bij het onderzoek worden websites en e-mailservers getest met Internet.nl. Daarbij kijkt de tool naar de juiste configuratie van onder meer IPv6, DNSSEC, RPKI, STARTTLS en DANE. Ook gaat het om standaarden die direct raken aan de beveiliging van webverkeer en e-mailbezorging.

Opvallend is dat bedrijven vaker voldoen aan standaarden zoals HTTPS (voor een beveiligde verbinding tussen bezoeker en website), DNSSEC (voor bescherming rond domeinnaamtoewijzing) en e-mailauthenticatie. Voor e-mail worden vooral maatregelen die helpen tegen phishing en spoofing vaker toegepast.

E-mailauthenticatie: minder ruimte voor misbruik

De verbetering bij e-maildomeinen hangt samen met het vaker inzetten van standaarden die moeten voorkomen dat kwaadwillenden e-mails versturen namens een organisatie. In het onderzoek worden daarvoor onder andere DKIM, DMARC en SPC genoemd. Als die goed zijn ingericht, wordt de kans kleiner dat berichten er legitiem uitzien terwijl ze dat niet zijn.

RPKI springt eruit bij routeringsautorisatie

In 2026 voldoet ruim 80% van de bedrijven aan de standaard voor autorisatie voor routering (RPKI) voor zowel websites als e-mailservers. RPKI is bedoeld om te helpen voorkomen dat internetverkeer via onbetrouwbare routes wordt omgeleid.

Dat is een belangrijk signaal: organisaties kiezen dus niet alleen voor standaarden die direct in de browser of mailclient zichtbaar zijn, maar ook voor maatregelen die dieper in het netwerk liggen.

Verschillen tussen kleine en grote bedrijven: minder dan je denkt

Het onderzoek kijkt niet alleen naar de totale eindscore, maar ook naar verschillen per bedrijfstype. Daarbij vallen de verschillen beperkt uit. Kleine bedrijven doen op sommige onderdelen zelfs relatief beter dan grotere organisaties.

Zo ondersteunen kleinere organisaties bijvoorbeeld relatief vaker IPv6. Grote bedrijven scoren op hun beurt hoger op onderdelen zoals HTTPS en e-mailauthenticatie.

Waarom kleine bedrijven soms goed scoren, geeft het CBS aan via mogelijke verklaringen. Zo kunnen kleinere organisaties vaker externe ICT-specialisten inzetten die met nieuwere standaarden werken. Daarnaast kan bij grotere bedrijven onderhoud aan oudere systemen spelen, waardoor later ingevoerde standaarden niet tijdig worden toegepast. Ook kan het beheer inhouse of juist uitbesteden invloed hebben op de timing en kwaliteit van configuraties.

Internet.nl en TLS: check je actuele richtlijnen

Naast de algemene inzet van internetstandaarden is er een concrete ontwikkeling rondom TLS. Het NCSC publiceerde medio 2025 een update van de ICT-beveiligingsrichtlijnen voor Transport Layer Security (TLS). Deze richtlijnen helpen organisaties om TLS veilig te configureren en tegelijk compatibel te blijven met andere systemen.

Met Internet.nl kan je, volgens de broninformatie, nu ook testen of de TLS-configuratie van webservers en inkomende mailservers voldoet aan deze geactualiseerde richtlijnen. Dat maakt Internet.nl en TLS praktisch: je ziet niet alleen of je “ongeveer goed” zit, maar je kunt ook nagaan of je configuratie aansluit op de nieuwste aanbevelingen.

Zo ga je zelf aan de slag

  • Test je website en maildomein met Internet.nl. Vul je webadres en maildomein in en bekijk je score.
  • Pak de grootste afwijkingen eerst aan. Als je niet op 100% uitkomt, kies dan verbeteringen die direct bijdragen aan veiligere verbindingen en betere e-mailauthenticatie.
  • Stem af met je provider als je niet alles zelf beheert. Je access-, hosting- en mailprovider kunnen vaak helpen met configuratiewijzigingen.
  • Schakel bij vragen ondersteuning in. De bron vermeldt dat je met vragen terecht kunt op vraag@internet.nl.

Conclusie: meer veiligheid, maar nog werk aan de winkel

De cijfers laten zien dat Nederlandse bedrijven duidelijke stappen zetten richting modernere internetstandaarden. Vooral op het gebied van HTTPS, DNSSEC en e-mailauthenticatie is vooruitgang merkbaar. Toch ontbreekt bij lang niet alle organisaties de volledige set juiste configuraties.

Door Internet.nl en TLS te gebruiken om je web- en mailconfiguratie te toetsen, kun je gericht verbeteringen doorvoeren. Zo maak je je omgeving beter bestand tegen misbruik en draag je bij aan een betrouwbaarder internet voor klanten en partners.

Bron: https://www.ncsc.nl/nieuws/bedrijven-verbeteren-beveiliging-van-websites-en-e-mail