Eine neue Studie des Fachverbands deutscher Webseiten-Betreiber (FdWB) zeigt, dass über 41 Prozent der Webseiten gravierende Mängel aufweisen. So verstoßen viele der untersuchten Webseiten gegen geltende Rechtsvorschriften und sind stark gefährdet für Abmahnungen.
(Quelle: Redpixel.PLU/shutterstock)
Eine Studie des Fachverbands deutscher Webseiten-Betreiber (FdWB) zeigt, dass über 41 Prozent der Webseiten gravierende Mängel aufweisen.
Viele der untersuchten Webseiten verstoßen gegen geltende Rechtsvorschriften und sind hochgradig gefährdet für Abmahnungen.
Mit einer Zertifizierung nach dem International Website Trust Standard (IWTS) kann der Webseitenbetreiber zeigen, dass seine Webseite sicher ist
Um in Deutschland eine Webseite zu betreiben, muss eine immer größere Anzahl an Rechtsvorschriften und verpflichtenden Vorgaben, deutschen oder europäischen Ursprungs, beachtet werden. Die bekanntesten davon sind die Datenschutz-Grundverordnung (DSGVO), das Telemediengesetz (TMG), die ePrivacy-Richtlinie oder das neue Urteil des Bundesgerichtshofs (BGH) zur aktiven Einwilligungsmöglichkeit der Cookie-Nutzung. Obwohl viele dieser Anforderungen wichtig und sinnvoll sind, ist es für Webseitenbetreiber inzwischen sehr schwer, noch den Überblick zu behalten.
Webseitenbetreiber: Schutz der Nutzer vor Cyberangriffen
Nicht nur allein, um Rechtssicherheit zu haben und der Gefahr von Abmahnungen zu entgehen. Sondern vor allem auch zum Schutz vor immer weiter verbreiteten und professioneller durchgeführten Cyberangriffen, dem daraus resultierenden Diebstahl eigener und Kundendaten oder dem Gesamtverlust der eigenen Webseite sowie dem damit verbundenen nachhaltigen Reputationsverlust des eigenen Unternehmens. Zudem zeigen die Regelungen und Urteile sowie die immer größere Aufmerksamkeit für dieses Thema in den Medien, dass die Öffentlichkeit der Sicherheit im Netz eine immer größere Bedeutung beimisst.
Um einen aktuellen Eindruck zu erhalten, wie es um den Zustand und die Sicherheit deutscher Webseiten bestellt ist, hat der Fachverband deutscher Webseiten-Betreiber (FdWB) im März dieses Jahres eine Studie an 2.500 zufällig ausgewählten Webseiten durchgeführt und diese auf besonders charakteristische Merkmale untersucht. Hierzu hat der FdWB Branchenbucheinträge kleiner und mittlerer Unternehmen verschiedener Branchen aus dem gesamten Bundesgebiet betrachtet. Zu den betrachteten Merkmalen gehörte, ob die Webseiten ein aktives und funktionierendes SSL-Zertifikat für eine verschlüsselte Datenverbindung haben, die Unternehmensdaten in der Datenschutzerklärung vollständig enthalten sind und die Datenschutzerklärung vorschriftsmäßig auf jeder Seite verlinkt ist.
Webseitenbetreiber: 41 Prozent der untersuchten Seiten fehlerhaft
Das Resultat war, dass von den insgesamt 2.500 Seiten 1.023 Webseiten identifiziert wurden, die mindestens eines dieser Merkmale nicht erfüllten. Anders ausgedrückt bedeutet dies, dass 41 Prozent aller betrachteter Seiten fehlerhaft und somit in einem teilweise sehr schlechten Zustand sind und sowohl für Webseitenbetreiber als auch Nutzer nicht sicher waren.
Die meisten der fehlerhaften Webseiten verfügten über kein oder kein funktionierendes SSL-Zertifikat (87 Prozent der fehlerhaften Seiten), was 36 Prozent aller betrachteter Seiten entspricht. Bei 13 Prozent der Webseiten war gar keine Datenschutzerklärung vorhanden (32 Prozent der fehlerhaften Seiten). Auf über 14 Prozent der Seiten waren in der Datenschutzerklärung die Unternehmensangaben nicht wie gefordert aufgeführt (35 Prozent der fehlerhaften Seiten). Immerhin 160 Seiten verfügten nicht über die notwendige Verlinkung auf die Datenschutzerklärung, die von jeder Seite aus erfolgen muss (16 Prozent der fehlerhaften Seiten).
Webseiten weisen Mängel im Cookie-Banner auf
Es zeigte sich, dass die identifizierten Webseiten in sehr vielen Fällen weitere Mängel aufwiesen. So waren bei rund 160 Webseiten der Hinweis im Cookie-Banner unvollständig/fehlerhaft (16 Prozent der fehlerhaften Seiten) und/oder der Cookie-Banner verfügte über keine Möglichkeit der Verwendung von Cookies zu widersprechen (16 Prozent der fehlerhaften Seiten). Auf fast acht Prozent der aller Webseiten war das Impressum unvollständig angegeben (19 Prozent der fehlerhaften Seiten) und bei elf Prozent aller Seiten waren in den verwendeten Formularen zur Kontaktaufnahme oder Newsletter-Anmeldung ein oder mehrere Fehler enthalten (27 Prozent der fehlerhaften Seiten).
Sämtliche betroffene Webseitenbetreiber wurden über die Mängel informiert, mit dem Hinweis, diese zu ihrer eigenen Sicherheit und zur Sicherheit ihrer Besucher zu beseitigen und ihre Seite möglichst vollständig auf mögliche weitere Fehler überprüfen zu lassen. Die Untersuchungsergebnisse zeigen einmal mehr die Relevanz, die wichtigen Punkte, die es zum Betreiben einer Webseite zu beachten gibt, für meist fachfremde Webseitenbetreiber einfach aufzubereiten und auf anschauliche Weise zu zeigen, wie diese umgesetzt werden können. Die Notwendigkeit von mehr Informationen und Unterstützung für Webseitenbetreiber wir mit der Untersuchung sehr deutlich.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Der FdWB und seine Partner ständig daran, Aufklärung zu betreiben und Hilfe zu vermitteln. Eine gute Möglichkeit für Webseitenbetreiber, ihren Nutzern zu zeigen, dass die Webseite sicher ist, ist die Zertifizierung der Seite nach dem International Website Trust Standard (IWTS). Der IWTS-Standard prüft Webseiten auf Cyber-Sicherheit, Einhaltung von Vorschriften zum Datenschutz, Inhaberschaft und Ausweisungspflichten sowie Benutzerfreundlichkeit. Die bestandene Zertifizierung wird den Besuchern der Webseite durch das IWTS-Siegel gezeigt, sodass sie auf einen Blick erkennen, dass sie sich vertrauensvoll darauf bewegen können. Zudem wird durch Einhaltung der geprüften Kriterien das Risiko vor Abmahnungen erheblich verringert. (sg)