Een website onderhouden voelt als iets wat kan wachten. De site staat er, hij doet het, er komen aanvragen binnen. Waarom zou je er geld aan uitgeven?
Wij krijgen die vraag regelmatig. En eerlijk: zolang alles werkt, is het een terechte vraag. Het probleem is dat je bij een website pas merkt dat onderhoud nodig was op het moment dat het al te laat is. Dan staat er een foutmelding waar je homepage hoorde te staan, of blijkt je contactformulier al zes weken niets meer te versturen.
Eerst even scherp wat we bedoelen, want veel ondernemers denken bij “onderhoud” aan af en toe een tekst aanpassen of een foto vervangen. Dat is contentbeheer, en dat is iets anders. Een WordPress-website bestaat uit software: WordPress zelf, een thema en meestal tien tot dertig plugins, van verschillende makers die regelmatig nieuwe versies uitbrengen. Je website onderhouden betekent:
Het is het werk aan de motor, niet aan de carrosserie. Je ziet er niets van aan de buitenkant, tot het niet meer gebeurt.
In dit artikel leggen we uit wat er concreet misgaat als je je website niet onderhoudt, hoe vaak het echt nodig is, en wat er dan precies moet gebeuren.
Wie zijn website niet onderhoudt, loopt vrijwel altijd tegen dezelfde vier dingen aan, en meestal in deze volgorde.
Eerst wordt het traag. Plugins stapelen zich op, afbeeldingen worden in volle resolutie geüpload, de database vult zich met oude versies van elke pagina die je ooit hebt bewerkt. Niemand merkt het van week tot week, maar na twee jaar laadt je site merkbaar trager dan bij de oplevering.
Daarna gaan er dingen stuk. WordPress brengt updates uit, plugins ook, en op enig moment past een oude plugin niet meer bij de nieuwe versie. Meestal zie je dat aan iets kleins: een formulier dat niet meer verstuurt, een slider die niet meer draait, een boekingsknop die niets doet. Het vervelende is dat je dit zelden zelf ontdekt. Je bezoekers wel.
Dan word je slechter gevonden. Een trage site die af en toe een foutmelding geeft, zakt in de zoekresultaten. En het raakt inmiddels meer dan Google alleen: als ChatGPT of Gemini een bedrijf aanbeveelt, halen die hun informatie van websites die technisch gewoon bereikbaar zijn, en bij veel hosters is dat niet zo. Staat jouw site er half uit, dan word je overgeslagen ten gunste van een concurrent die het wel op orde heeft.
En uiteindelijk wordt hij gehackt. Dit is het risico dat het meest wordt onderschat, en het is de afgelopen jaren fors groter geworden. In 2025 werden 11.334 kwetsbaarheden in WordPress-software gemeld, 42 procent meer dan het jaar ervoor, en 91 procent daarvan zat in plugins. Het tempo waarin ze worden misbruikt is het echte probleem: ongeveer de helft van de kwetsbaarheden wordt binnen 24 uur na bekendmaking actief aangevallen, met een mediaan van vijf uur. Wie zijn updates maandelijks draait, loopt dus gemiddeld weken achter op aanvallers die hun scans binnen een dag hebben ingericht. Eind augustus 2026 verschenen op één dag kritieke lekken in onder meer TranslatePress, Pods, GiveWP en Avada: plugins en thema’s die op tienduizenden Nederlandse bedrijfssites draaien.
Een gehackte site ligt zelden zichtbaar plat. Hij blijft draaien, maar iemand anders zit erin. Wat je dan ziet gebeuren:
We schreven eerder over het wp2shell-lek, waarbij een enkele achtergebleven plugin genoeg was om een hele site over te nemen; sites die bijgewerkt waren, liepen geen risico. Wat je zelf kunt doen, staat in WordPress beveiliging in 7 stappen, en hoe erg het in 2026 precies is, in ons artikel over beheer uitbesteden.
Vaker dan de meeste ondernemers denken, maar korter dan ze vrezen. Je website onderhouden kost geen uren per week, het vraagt een vast ritme.
| Wat | Hoe vaak | Waarom |
|---|---|---|
| Beveiligingsupdates | binnen enkele dagen | Zodra een lek bekend is, wordt er automatisch op gescand |
| Plugin- en thema-updates | maandelijks | Voorkomt dat achterstanden zich opstapelen tot ze niet meer veilig bij te werken zijn |
| Back-up controleren | maandelijks | Een back-up die je nooit hebt teruggezet, is geen back-up maar een aanname |
| Formulieren testen | maandelijks | Dit is de stille killer: kapotte formulieren merk je pas als de aanvragen wegblijven |
| Snelheid meten | per kwartaal | Verval gaat geleidelijk, alleen een meting laat het zien |
| Database opschonen | per kwartaal | Oude revisies en logs maken alles langzaam zwaarder |
| Dode links nalopen | per half jaar | Links naar verdwenen pagina’s kosten vertrouwen bij bezoeker en zoekmachine |
Bij elkaar is dat op een normale site een uur of twee per maand. Het probleem is niet de hoeveelheid werk. Het probleem is dat niemand het op zijn lijstje heeft staan.
Ja. Je website onderhouden is voor een deel gewoon zelf te doen, en dat raden we zelfs aan. Updates draaien kan iedereen die kan inloggen. De knop zit er, je klikt hem aan, klaar.
De officiële WordPress-documentatie over updaten legt de stappen netjes uit. Twee dingen maken het in de praktijk lastiger dan die handleiding suggereert.
Het eerste is dat je moet weten wat je doet als een update iets breekt. Dat gebeurt niet vaak, maar als het gebeurt is je site stuk en sta jij op dat moment naar een wit scherm te kijken. Zonder een recente back-up en de kennis om die terug te zetten, wordt een routineklus ineens een noodgeval.
Het tweede is dat het onderhoud dat er echt toe doet, onzichtbaar is. Updates zie je in je dashboard staan. Maar dat je contactformulier al drie weken niets meer aflevert omdat je mailinstellingen zijn gewijzigd, ziet niemand. Daar moet je actief op testen.
Ons advies aan ondernemers die het zelf doen: zet een terugkerende afspraak in je agenda, elke eerste maandag van de maand, en doe dan drie dingen:
Die drie handelingen vangen het grootste deel van de ellende af.
Als je het uitbesteedt, zit het verschil in wat er precies onder valt. Let op deze punten:
Wij hebben ons eigen beheer om die reden anders ingericht dan gebruikelijk: naast de updates draait er een controle die elke dag kijkt of de site nog bereikbaar is, of de formulieren nog werken en of er bestanden zijn veranderd die niet hadden mogen veranderen.
Wat het kost, hangt af van hoe groot en hoe complex je site is, en van wie het doet: een bureau, een freelancer of een AI-collega. Over die laatste hieronder meer.
Tot voor kort had je twee smaken: zelf doen of uitbesteden aan een bureau of freelancer. Er is een derde bijgekomen. Een AI-collega werkt in je WordPress-site zoals een medewerker dat zou doen:
Het verschil met een script dat blind alles bijwerkt, is dat de collega controleert wat er is gebeurd en ingrijpt als iets afwijkt. Het verschil met een bureau is dat hij er elke dag is, en niet één keer per maand. Bij Fyrst werken we de AI-collega op dit moment in bij een beperkt aantal bedrijven, als pilot. Wil je erbij? Meld je aan voor de pilot. Hoe de drie routes zich tot elkaar verhouden, inclusief wat ze kosten, lees je in WordPress beheer uitbesteden: bureau, freelancer of AI-collega.
Geen nieuwe klanten. Dat moeten we eerlijk zeggen, want dat is wat je meestal wil horen.
Wat het wel doet, is voorkomen dat je bestaande klanten verliest zonder dat je het merkt. Een website die een maand lang een kapot formulier heeft, kost je precies de aanvragen die je nooit hebt gezien. Dat is de duurste soort schade, want je kunt hem niet meten.
En het houdt de basis op orde waar je verder op bouwt. Of je nu beter gevonden wil worden in Google of genoemd wil worden als ChatGPT jouw type bedrijf aanbeveelt, het begint met een site die snel is, klopt en gewoon overeind blijft. Daarover schreven we eerder in hoe je een WordPress-website klaarmaakt voor AI en in WordPress beveiliging in 7 stappen.
Beveiligingsupdates binnen enkele dagen, overige updates en een controle van back-up en formulieren maandelijks, snelheid en database per kwartaal. Bij elkaar een uur of twee per maand.
Eerst wordt hij traag, dan gaan er dingen stuk (meestal formulieren), dan zak je in Google en in AI-antwoorden, en uiteindelijk wordt hij gehackt of ligt hij eruit. Verouderde plugins zijn de meest gebruikte ingang bij hacks.
Groter dan de meeste ondernemers denken. In 2025 werden 11.334 kwetsbaarheden in WordPress-plugins en -thema’s gemeld en ongeveer de helft wordt binnen een dag na bekendmaking misbruikt. Sites die hun updates bijhouden lopen weinig risico; sites die maanden niet zijn aangeraakt zijn het doelwit.
Ja, als je een vast ritme aanhoudt: updates draaien, daarna je contactformulier testen en controleren of de back-up van die week er echt is. Lastig wordt het pas als een update iets breekt en je zonder back-up staat.
Geteste updates (niet blind gedraaid), een werkende terugzetprocedure, het testen van formulieren, rapportage van wat er is gedaan, en duidelijkheid of hosting erbij hoort.
Ja. Een AI-collega draait updates met een back-up vooraf en een controle achteraf, bewaakt je site dag en nacht en meldt wat hij heeft gedaan. Bij Fyrst draait dit nu als pilot bij een beperkt aantal bedrijven.
Je website onderhouden is geen extraatje maar het minimum om te voorkomen dat je omzet lekt via dingen die stilletjes stukgaan, en om te zorgen dat jouw site niet de volgende is die binnen een dag na een nieuw lek wordt overgenomen. Twee uur per maand is genoeg, mits het gestructureerd gebeurt en iemand ook echt controleert of de formulieren nog werken. Doe je het liever niet zelf, dan zijn er drie routes: een bureau, een freelancer of een AI-collega die het onderhoud voor je doet.
Wil je weten hoe je site er nu voor staat? Doe de gratis Fyrst Insight-scan. Je krijgt een rapport met wat er goed staat en wat aandacht nodig heeft.