Markt 12, 23701 Eutin
Laufende Wartung und ein wachsames Auge halten Ihre Website sicher, bevor aus einer Lücke ein Notfall wird.
Montagmorgen, Kaffee in der Hand, Sie öffnen kurz Ihre Website, um zu prüfen, ob alles läuft. Statt Ihrem Sortiment sehen Sie russische Werbebanner und eine Weiterleitung zu einer Online-Apotheke, die definitiv nicht zu Ihrem Angebot gehört. Willkommen im Club von rund 13.000 Website-Betreibern, denen genau das täglich weltweit passiert, nur meistens ohne Vorwarnung, mitten im Tagesgeschäft.
Die gute Nachricht: Das muss Ihnen nicht passieren. Die weniger gute: Vielleicht ist es das schon, nur haben Sie es noch nicht bemerkt, denn Hacker kommen heute selten mit Blaulicht. Sie kommen leise, automatisiert, und bleiben am liebsten unentdeckt, eine Website, die man heimlich für Spam-Mails missbraucht, ist wertvoller als eine, die sofort auffliegt.
Eine gehackte Website ist selten nur ein technisches Problem. Sobald über Ihre Seite Kundendaten abfließen oder ein Kontaktformular manipuliert wird, sind Sie als Betreiber DSGVO-Verantwortlicher, unabhängig davon, wer die Seite gebaut hat oder pflegt. Das bedeutet: Eine Meldung an die Aufsichtsbehörde muss unter Umständen binnen 72 Stunden erfolgen, und betroffene Kunden müssen in bestimmten Fällen ebenfalls informiert werden. Wer das versäumt, riskiert ein Bußgeld, das mit den eigentlichen Reparaturkosten kaum noch etwas zu tun hat. Hinzu kommt: Rund 91 Prozent aller WordPress-Sicherheitslücken stecken nicht im System selbst, sondern in Plugins, also in genau den kleinen Bausteinen, die eine Website individuell und funktional machen. Genau das macht sie so tückisch, niemand denkt beim Buchungsformular oder der Bildergalerie an ein Einfallstor.
Google denkt dabei mit, und zwar wenig zimperlich. Erkennt der Browser verdächtigen Code auf Ihrer Seite, folgt binnen kurzer Zeit die berühmt-berüchtigte rote Warnseite, noch bevor ein Besucher Ihr Angebot überhaupt sieht. Für Unternehmen in und um Eutin, die auf Sichtbarkeit in der Google-Suche angewiesen sind, ist das ein teurer Moment im Betriebsjahr, eine Blacklist-Markierung wirkt sich direkt auf Rankings und Vertrauen aus, und die Bereinigung dauert oft länger als die eigentliche Ursache zu beheben. Aktuelle Erhebungen zeigen, dass rund 86 Prozent aller WordPress-Installationen weltweit veraltet laufen, das erklärt, warum all das kein Einzelfall ist, sondern der Normalfall.
Sie haben nichts davon mitbekommen, als im Hintergrund das letzte Backup lief. Genauso wenig wie an dem Abend, an dem ein sicherheitsrelevantes Update eingespielt wurde, während Sie längst Feierabend hatten. Sie haben einfach weitergearbeitet, ganz normal, und Ihre Website auch. Genau so soll das sein.
WordPress-Kern, Theme und Plugins immer aktuell
nicht nur vorhanden, sondern regelmäßig getestet
verdächtige Änderungen fallen sofort auf, nicht erst beim Kundenanruf
jemand, der sich zuständig fühlt, nicht „eigentlich niemand"
Ob Sie eine bestehende Website absichern lassen möchten oder von Anfang an mit Sicherheit planen, wir übernehmen die laufende Pflege, damit Sie sich um Ihr Geschäft kümmern können statt um Plugin-Updates. Manche Kunden kommen zu uns, weil sie das ungute Gefühl loswerden wollen, andere erst, nachdem etwas passiert ist. Beides ist ein guter Zeitpunkt.
Reicht es, WordPress gelegentlich zu aktualisieren?
Nein. Da neue Sicherheitslücken teils binnen weniger Stunden massenhaft automatisiert ausgenutzt werden, reicht ein gelegentliches Update nicht mehr aus. Nötig ist eine laufende, im besten Fall automatisierte Überwachung.
Was kostet eine laufende Absicherung im Vergleich zu einem Hack?
Eine laufende Wartung ist planbar und deutlich günstiger als die Bereinigung nach einem Hack, die neben der technischen Wiederherstellung oft auch Reputationsschaden, Ausfallzeit und im schlimmsten Fall ein DSGVO-Verfahren umfasst.
Was passiert eigentlich, wenn meine Website gehackt wurde?
Meist werden Zugänge, Dateien und Datenbank kompromittiert, oft unbemerkt. Typisch sind versteckte Admin-Konten, eingeschleuster Schadcode oder Weiterleitungen zu fremden Seiten.
Wie lange dauert die Wiederherstellung nach einem Hack?
Das hängt vom Ausmaß ab, von wenigen Stunden bei einem sauberen Backup bis zu mehreren Tagen, wenn Backdoors erst gesucht und entfernt werden müssen.
Muss ich meine Kunden informieren, wenn meine Website gehackt wurde?
Wenn personenbezogene Daten betroffen sein könnten, ja, unter Umständen sogar meldepflichtig gegenüber der Aufsichtsbehörde, unabhängig von der Größe des Unternehmens.
Reicht ein Backup allein, um mich zu schützen?
Nein. Ein Backup rettet Ihre Daten nach einem Vorfall, verhindert den Vorfall selbst aber nicht. Dafür braucht es laufende Updates und Monitoring.
Was ist der Unterschied zwischen einem Backup und einem Update?
Ein Backup ist eine Kopie Ihrer Website für den Ernstfall, ein Update schließt die Lücke, durch die der Ernstfall überhaupt entstehen könnte.
Brauche ich ein Sicherheits-Plugin, wenn ich sowieso Updates einspiele?
Updates schließen bekannte Lücken, ein Sicherheits-Plugin erkennt zusätzlich verdächtiges Verhalten in Echtzeit, beides ergänzt sich sinnvoll.
Was kostet eine laufende Website-Absicherung im Monat?
Das hängt vom Umfang der Website ab, deutlich planbarer und günstiger ist es aber in jedem Fall als die Kosten einer nachträglichen Bereinigung.
Kann ich meine Website auch selbst absichern?Grundsätzlich ja, es kostet aber laufend Zeit und Fachwissen, gerade bei kurzfristigen Sicherheitswarnungen zählt oft jede Stunde.
Was passiert, wenn ich einfach nichts unternehme?
Nichts, bis der erste automatisierte Scan Ihre Lücke findet, das kann Wochen dauern oder wenige Stunden, vorhersehbar ist das leider nicht.
Ist ein SSL-Zertifikat schon ausreichend für Sicherheit?
Nein, SSL verschlüsselt nur die Verbindung zwischen Besucher und Server, gegen veraltete Plugins oder gestohlene Zugangsdaten schützt es nicht.
Sind kleine Websites für Hacker überhaupt interessant?
Ja, sogar besonders, automatisierte Angriffe unterscheiden nicht nach Unternehmensgröße, sondern suchen gezielt nach bekannten Lücken, unabhängig davon, wer dahintersteckt.