// blog · 6 augustus 2026
Hosting & onderhoud: waarom 'even zelf regelen' duurder uitpakt
Een website is geen brochure die na oplevering jarenlang onveranderd in een la ligt. De server draait door, software krijgt updates, formulieren moeten blijven aankomen en een back-up is pas waardevol als je hem kunt terugzetten. Toch wordt hosting vaak behandeld als een eenmalig vinkje: domein gekoppeld, goedkoop pakket gekozen, klaar.
Zelf beheren kan prima als je de kennis, tijd en discipline hebt. Het is dus niet per definitie duurder. Het risico zit in het woordje “even”. Wanneer niemand eigenaar is van updates, controles en herstel, worden kleine taken uitgesteld tot er iets hapert. Dan betaal je niet alleen met geld, maar ook met zoektijd, gemiste aanvragen en onrust.
Hosting en onderhoud zijn twee verschillende dingen
Hosting is de plek waar de bestanden, database en e-mailverbindingen van je website draaien. Onderhoud is het doorlopende werk om die omgeving en de website bruikbaar, actueel en herstelbaar te houden.
Bij een CMS zoals WordPress gaat dat onder meer om de kernsoftware, thema’s en plugins. WordPress past veel kleine beveiligingsupdates automatisch toe, maar plugin- en thema-updates moeten correct zijn ingesteld en kunnen mislukken. De officiële documentatie adviseert om plugins en thema’s bij te werken en automatische back-ups te regelen. Ook na een geslaagde update hoort iemand te controleren of de site en belangrijke functies nog werken.
Een hostingabonnement alleen is dus nog geen onderhoudsplan. Vraag altijd wie verantwoordelijk is voor:
- software- en beveiligingsupdates;
- back-ups en hersteltests;
- controle van formulieren, links en certificaten;
- storingen en foutmeldingen;
- compatibiliteit na een update;
- contact met de hostingpartij.
Uitstellen vergroot onnodig de kwetsbaarheid
Websites bestaan vaak uit onderdelen van verschillende leveranciers. Juist daarom is versiebeheer belangrijk. In de OWASP Top 10 van 2025 vallen verouderde, niet-onderhouden en kwetsbare afhankelijkheden onder software supply chain failures. Dat betekent niet dat iedere oude plugin morgen wordt misbruikt. Wel dat je zonder overzicht en updateproces niet goed weet welke bekende risico’s je laat staan.
Het Nederlandse NCSC kwam in zijn analyse van ransomware-incidenten uit 2024 tot een vergelijkbare praktische les: aanvallers kregen nog vaak toegang via kwetsbaarheden in software en overgenomen accounts. Goed patchbeheer behoort daarom tot de basismaatregelen.
Onderhoud maakt een site nooit “100% veilig”. Zo’n garantie bestaat niet. Het verkleint wel vermijdbare risico’s en zorgt dat iemand nieuwe meldingen beoordeelt in plaats van erop te hopen dat alles goed blijft gaan.
Een back-up is pas het begin van herstel
Een back-up beschermt tegen meer dan een aanval. Een menselijke fout, mislukte update of storing kan ook bestanden of gegevens beschadigen. Het NCSC noemt ransomware, storingen en per ongeluk verwijderen als situaties waarin back-ups helpen om verstoring te beperken.
Toch zijn “er worden back-ups gemaakt” en “we kunnen herstellen” niet hetzelfde. Een bruikbaar plan beantwoordt vier vragen:
- Hoe vaak wordt er een kopie gemaakt?
- Waar staat die kopie, los van de live website?
- Hoe lang blijven versies beschikbaar?
- Is terugzetten ooit getest?
De juiste frequentie hangt af van je website. Een eenvoudige informatiesite verandert minder vaak dan een webshop met dagelijkse bestellingen. Wie dagelijks nieuwe gegevens verwerkt, kan met een maandelijkse back-up alsnog weken aan informatie verliezen.
De verborgen kosten van zelf beheren
Een goedkoop hostingpakket heeft een duidelijke prijs. Je eigen tijd staat zelden op dezelfde factuur. Reken daarom niet alleen het abonnement, maar ook deze werkzaamheden mee:
- uitzoeken welke update veilig kan worden uitgevoerd;
- vooraf een back-up maken en na afloop testen;
- foutmeldingen onderzoeken;
- meerdere leveranciers aanspreken als zij naar elkaar wijzen;
- buiten werktijd reageren wanneer de site niet bereikbaar is.
Als je dit graag doet en het proces hebt ingericht, is zelf beheren een verdedigbare keuze. Als iedere technische melding je uit klantwerk trekt, kan uitbesteden economischer zijn. Het gaat niet om angst, maar om eigenaarschap: wie kijkt, wie beslist en wie herstelt?
Wat mag je van een onderhoudsafspraak verwachten?
Leg concreet vast wat inbegrepen is. Denk aan de hostingomgeving, updatebeleid, back-upfrequentie, monitoring, reactietijd bij storingen en wat als meerwerk geldt. Vraag ook wie eigenaar blijft van domeinnaam, data en accounts. Een betrouwbare afspraak is duidelijker dan “wij regelen alles”.
Bij Made by Max bied ik hosting en onderhoud aan vanaf €35 per maand naast het Starter-pakket. Bij uitgebreidere websites groeit ook de beheerbehoefte: voor Groei is dit €49 per maand en voor een Webshop €79 per maand. Welke werkzaamheden en grenzen precies bij jouw website horen, leg ik vooraf samen met je vast. Zo vergelijk je geen losse prijskaartjes, maar verantwoordelijkheden.
Wil je weten of jouw huidige website goed wordt bijgehouden? Ik loop graag samen met je na wie updates, back-ups en technisch herstel beheert. Je krijgt van mij een eerlijk advies — ook als zelf blijven beheren voor jouw situatie logisch is.
Onderzoek en bronnen
- WordPress — Plugin and theme auto-updates — updates, mislukte automatische updates en back-upadvies.
- WordPress — Updating WordPress — bijwerken, back-up en probleemoplossing.
- OWASP Top 10:2025 — Software Supply Chain Failures — risico’s rond kwetsbare, verouderde of niet-onderhouden componenten.
- NCSC — Ransomware en basisbeveiligingsmaatregelen — Nederlandse incidentanalyse en patchmanagement.
- NCSC — Back-up — waarom back-ups nodig zijn bij aanvallen, storingen en menselijke fouten.
Geschreven door Max
Webdesigner in Zwolle. Bouwt websites op maat voor ondernemers — en schrijft daar eerlijk over. Meer over Max →