Wanneer het over CMS’en vergelijken gaat, wordt Drupal direct geassocieerd met veiligheid, transparantie en regelmatige updates. Drupal heeft haar zaakjes met betrekking tot beveiliging goed op orde. Atom voert voor al haar klanten periodiek Drupal-onderhoud uit, bestaande uit Drupal security-, Drupal core- en Drupal module-updates, zodat jouw Drupal-omgeving altijd veilig draait op de laatste Drupal-versie.
Met een goed beheerplan en heldere afspraken bescherm je jouw website beter tegen beveiligingsrisico’s, zoals malware en hackers.
Drupal website beheer en onderhoud (Support)
Waarom Drupal onderhoud en beheer belangrijk is
Drupal-websites hebben onderhoud nodig. Net als elke andere website, groot of klein, oud of nieuw, op Drupal of een ander CMS, is regelmatig onderhoud essentieel om beveiligingsrisico’s te minimaliseren. Voor Drupal is dit zelfs extra belangrijk, omdat het platform op transparante wijze maandelijks beveiligingslekken en bijbehorende patches publiceert.
Gebruik jij de Drupal security informatie niet? Dan doet een kwaadwillende het wel.
Als onderdeel van deze unieke security aanpak deelt het Drupal Security Team ontdekte kwetsbaarheden inclusief oplossing (security patch of update) via centrale kanalen. In de regel gebeurt dit tijdens het maandelijkse Security Release Window, op elke derde woensdag van de maand. Bij ernstige lekken, kritieke kwetsbaarheden (score 15+) of actief misbruik kan ook tussentijds een spoedupdate worden uitgebracht.
Deze open en transparante werkwijze stelt eigenaren en ontwikkelaars van Drupal-websites in staat om snel in te grijpen en zo de beveiliging op hoog niveau te houden. Tegelijkertijd is het ook een risico: omdat alle informatie over beveiligingslekken openbaar is, vormt dat juist extra aanleiding om snel, actief en zorgvuldig onderhoud uit te voeren. Gebruik jij de informatie niet? Dan doet een kwaadwillende het wel.
Drupal-websites die niet actief worden onderhouden, lopen een verhoogd beveiligingsrisico en kunnen kwetsbaar zijn voor hackpogingen. Veel websites worden gehackt via geautomatiseerde scripts(stukjes code), dit gebeurt niet alleen bij grote organisaties, maar juist ook bij kleinere sites die onvoldoende zijn bijgewerkt.
Het draait bij een hack niet altijd om het verkrijgen van persoonlijke data. Een gehackte website kan ook worden misbruikt voor het verspreiden van malware, het tonen van ongewenste of schadelijke inhoud (defacing), het versturen van spam of als onderdeel van een botnet.
Onze aanpak bij Drupal updates
Atom voert voor al haar klanten gestructureerd onderhoud uit, bestaande uit:
- Updates van de Drupal core
- Beveiligingspatches
- Module-updates
Onze werkwijze en kwaliteit standaarden garanderen het volgende:
- Kritieke updates (score 15+) worden binnen 4 uur na publicatie door de Drupal-community toegepast.
- Alle updates doorlopen een vaste route: van interne test, via acceptatie, naar productie. Daarbij test de opdrachtgever op eventuele regressies of fouten.
- Bij zeer kritieke updates neemt Atom, indien nodig, tijdelijk de rol van opdrachtgever op zich. Zo kunnen updates direct worden doorgevoerd en blijft de omgeving veilig.
- Wanneer er gebruik wordt gemaakt van geautomatiseerde tests, kunnen updates volledig automatisch worden toegepast zodra de tests met succes zijn afgerond.
- Atom biedt het doorvoeren van Drupal updates aan voor een vaste prijs per maand. Daarbij verzorgt Atom ook tussentijdse Drupal updates, als de ernst van de gevonden ‘lekken’ dit nodig maakt.
Wat valt er onder Drupal-beheer?
Als Drupal specialist zorgen we via maandelijks onderhoud dat jouw Drupal-website veilig en up-to-date blijft. Maar onder het beheren van een Drupal website valt veel meer:
Optimalisatie & continue verbetering
Een belangrijk onderdeel van ons beheer is het continu optimaliseren van de prestaties van je website of applicatie, dit heeft onder andere impact op je ranking in zoekmachines als ook de gebruikerservaring. Het is dus bepalend voor zowel je aantal bezoekers als conversie.
We analyseren bijvoorbeeld laadtijden, cachingmechanismen en de efficiëntie van database-query’s. Waar nodig voeren we verbeteringen door aan de front-end en back-end om een snelle, soepele gebruikerservaring te garanderen.
Preventief beheer
Preventief beheer richt zich op het voorkomen van problemen voordat ze daadwerkelijk optreden. Hieronder vallen de maandelijkse updates uit het reguliere onderhoud, maar ook het tijdig bijwerken van PHP-versies en externe bibliotheken, integraties en koppelingen met andere systemen of afhankelijkheden voordat deze end-of-life raken.
PHP is de programmeertaal waar Drupal op draait en PHP-code en PHP-versie-updates op de server zijn noodzakelijk om de website of webapplicatie veilig en snel te houden. Als onderdeel van uitgebreid onderhoud ruimen we ook verouderde code op, oftewel deprecation. Dat zijn functies of onderdelen in een programmeertaal of framework (zoals PHP of Drupal) die in toekomstige versies niet langer worden ondersteund.
Voordat je overstapt naar een nieuwe versie van de Drupal core, moeten deze verouderde onderdelen zijn opgeschoond. Door dit periodiek aan te pakken, worden de kosten gespreid over een langere periode en blijven druk en risico laag. Problemen zijn zo eenvoudiger op te lossen en migraties verlopen soepeler.
Proactief beheer
Naast preventief Drupal onderhoud en beheer biedt Atom ook proactief beheer aan, het doel van proactief beheer is het vroegtijdig signaleren en oplossen van potentiële verstoringen, nog voordat ze impact hebben op gebruikers of systemen. Hierdoor blijven problemen beheersbaar, zijn werkzaamheden planbaar en kan de oorzaak met voldoende tijd en aandacht structureel worden aangepakt. Dit in tegenstelling tot reactief beheer, waarbij vaak een snelle en tijdelijke oplossing nodig is op het moment dat de verstoring al merkbaar is voor gebruikers.
Door gebruik te maken van geavanceerde monitoringtools en historische data-analyse kunnen we patronen herkennen die duiden op toekomstige knelpunten. Denk bijvoorbeeld aan het structureel dichtslibben van delen van het systeem, of queries die qua verbruik exponentieel groeien in verhouding tot het normale gebruik. Zulke situaties worden automatisch gedetecteerd, zodat wij kunnen ingrijpen voordat de infrastructuur er last van ondervindt of de eindgebruiker prestatieproblemen ervaart.
Ook houden we piekverkeer en plotselinge belastingstoename nauwlettend in de gaten, bijvoorbeeld als gevolg van een marketingactie of een mogelijke (D)DoS-aanval. In plaats van pas te reageren wanneer klachten binnenkomen of systemen traag worden, grijpen wij vroegtijdig in. Zo voorkomen we ad-hoc ingrijpen en optimalisaties en houden we de prestaties van jouw Drupal-platform stabiel, betrouwbaar en voorspelbaar.
Ondersteuning bij verstoringen: reactief beheer & SLA
Atom streeft ernaar om storingen, calamiteiten en de noodzaak voor ondersteuning zoveel mogelijk te voorkomen. Ons ontwikkelproces en de samenwerking met klanten zijn hierop ingericht, en we zijn er trots op dat dit in de praktijk vrijwel altijd afdoende is. Voor de meeste klanten is er daardoor geen noodzaak voor een SLA met hoge kosten voor herstel en reactietijden. Wanneer zich toch een verstoring voordoet, lossen we dit op basis van best effort op. De tevredenheid over deze aanpak is onder onze klanten zeer hoog.
Voor opdrachtgevers die behoefte hebben aan maximale zekerheid en expliciete garanties, bieden we uiteraard een maatwerk SLA voor Drupal-beheer.
Ondersteuning van gebruikers
Een belangrijk onderdeel van het beheer is het ondersteunen van gebruikers van de Drupal back-end, zoals marketeers en redactieteams die dagelijks met het systeem werken om gebruikers te beheren, content te beheren en publiceren, campagnes op te zetten of informatie actueel te houden. Atom begeleidt deze gebruikers actief, zodat zij efficiënt en zelfstandig kunnen werken binnen een veilige en stabiele omgeving.
Onder deze ondersteuning vallen ook verzoeken tot kleine aanpassingen of verbeteringen, evenals het toevoegen van grotere wijzigingen en nieuwe functionaliteit. Voor doorontwikkeling en maatwerk hanteren we een Scrum-aanpak, waarbij wensen en feedback gestructureerd worden opgepakt.
Bij nieuwe websites, personeelswisselingen of nieuwe teamleden verzorgen wij daarnaast gerichte Drupal-trainingen, zodat ook zij snel en zelfstandig aan de slag kunnen.
Atom Scanning Tunneling Microscope
Atom heeft intern een tool ontwikkeld genaamd de ‘Atom Scanning Tunneling Microscope’. Deze tool biedt centraal inzicht per klant in de gebruikte Drupal-modules, of deze up-to-date zijn en of er beveiligingspatches beschikbaar zijn.
Dankzij deze tool voorkomt Atom dat bij nieuwe security-updates alle Drupal-websites handmatig moeten worden gecontroleerd. Zo minimaliseren we het risico dat het gebruik van een module binnen een omgeving over het hoofd wordt gezien en blijven onze klantomgevingen beter beveiligd.
De tool voorziet daarnaast in diverse andere monitoring waarmee we de veiligheid van onze klantomgevingen verstevigen.
Geoptimaliseerd Drupal-hostingbeheer
Voor maximale snelheid, veiligheid en beschikbaarheid draait Drupal bij Atom op ons eigen geoptimaliseerde cluster, gehost bij Fundaments, een gecertificeerde Nederlandse cloudprovider met focus op betrouwbaarheid, schaalbaarheid en dataveiligheid, én erkend VMware Sovereign Cloud partner. Dit betekent dat alle data wordt opgeslagen op Nederlandse bodem en voldoet aan de Nederlandse wet- en regelgeving op het gebied van privacy en dataopslag.
In tegenstelling tot standaard shared hosting of externe platforms, hebben wij directe controle en volledig beheer over de volledige hostingstack. Hierdoor kunnen we de infrastructuur precies afstemmen op de technische behoeften van jouw Drupal-platform.
Een essentieel onderdeel van ons Drupal hostingbeheer is zorgvuldig en Een essentieel onderdeel van ons Drupal hostingbeheer is zorgvuldig en geautomatiseerd back-upbeheer, zodat we bij eventuele problemen snel kunnen herstellen. We maken dagelijks back-ups van bestanden, databases en configuraties, die versleuteld worden opgeslagen op gescheiden infrastructuur binnen onze eigen cloudomgeving bij Fundaments.
Waarom Atom als Drupal beheer partner?
Atom is volledig gespecialiseerd in Drupal. Geen afleiding, geen versnippering maar volledige focus op één platform.
Ons team bestaat uit meer dan 25 toegewijde Drupal-developers die dagelijks werken aan complexe en omvangrijke omgevingen. Deze exclusieve focus en ervaring maken hen tot de meest ervaren Drupal-specialisten van Nederland en positioneren Atom als een van de toonaangevende Drupal-agencies in het land.
We combineren diepgaande technische kennis met jarenlange praktijkervaring. Tegelijkertijd zijn we compact genoeg om écht betrokken te zijn bij onze klanten. We werken met korte lijnen, heldere communicatie en een pragmatische, oplossingsgerichte aanpak ,ondersteund door eigen tooling zoals de Atom Scanning Tunneling Microscope.
Onze focus op kwaliteit en veiligheid wordt onderstreept door een strikt ontwikkelbeleid en onze ISO 27001-certificering, waarmee we voldoen aan internationale normen voor informatiebeveiliging.
Daarom kiezen middelgrote en grote merken bewust voor Atom als betrouwbare Drupal-partner. Als Drupal-specialist zorgen wij ervoor dat jouw website veilig, actueel en toekomstbestendig blijft.
Overname en beheer van bestaande Drupal-websites
Atom neemt niet alleen het onderhoud op zich van nieuw opgeleverde Drupal-projecten, maar ook van bestaande Drupal-websites, webshops en webapplicaties.
Bij de overname van een Drupal website of applicatie voeren we eerst een intake uit van de technische staat, configuratie, het module gebruik en de maatwerkcode.
Op basis daarvan bepalen we of direct beheer en doorontwikkeling mogelijk zijn, of dat eerst technische aanpassingen nodig zijn. Deze intake kan worden uitgebreid tot een volledige Drupal-audit, waarin we gedetailleerde verbeterpunten aanreiken op het gebied van veiligheid, performance, SEO, maatwerk, theming, responsiveness en de geschiktheid voor een upgrade naar een nieuwe Drupal-versie. Zodra het beheer is overgenomen, kan de verdere ontwikkeling van de Drupal-omgeving starten.
Hoe vaak komen Drupal updates uit?
Drupal brengt maandelijks beveiligingsupdates uit op de derde woensdag van de maand. Dit betreft zowel updates voor de Drupal core als voor modules en thema’s. Bij zeer kritieke kwetsbaarheden of actief misbruik kan Drupal ook tussentijdse spoed updates publiceren.
Atom beschikt over een deels geautomatiseerd proces, waardoor we snel kunnen reageren en beveiligingslekken direct kunnen dichten, zodat jouw website veilig blijft.
Wat als mijn Drupal website al (lang) geen updates meer heeft gehad?
Drupal-websites hebben maandelijks onderhoud nodig en gemiddeld elke 2,5 tot 3,5 jaar een core-upgrade. Wanneer dat uitblijft, ontstaat er een aanzienlijk verhoogd beveiligingsrisico.
Met een security-audit controleren we of er verdachte of afwijkende bestanden aanwezig zijn, of bekende kwetsbaarheden actief zijn, welke updates ontbreken (core, modules, bibliotheken), en wat de risico’s daarvan zijn.
Op basis van deze bevindingen voeren we zo snel mogelijk de achterstallige updates uit, schonen we waar mogelijk zaken op en zorgen we ervoor dat er voortaan periodiek Drupal-updates worden toegepast.
Wat kost Drupal-beheer en onderhoud per maand?
De kosten voor ons standaard Drupal onderhoud bedragen €199 per maand. Afhankelijk van de omvang en complexiteit van je platform, en het gewenste serviceniveau, kunnen de maandelijkse kosten variëren.
Kan Atom ook het beheer en onderhoud overnemen van een bestaande Drupal-website?
Ja, dat doen we regelmatig. Of je website nu is gebouwd door een ander bureau, een freelancer of intern is ontwikkeld: wij kunnen het beheer overnemen na een korte technische analyse en eventuele directe verbeteringen.