Ratgeber

Im Visier: Schutz der eigenen Website

Homepage Sicherheit
Lieber mit der eigenen Homepage auf Nummer sicher gehen und diese regelmäßig auf Sicherheitslücken überprüfen. (Foto: © Weissblick/ stock.adobe.com)
Eine Website ist das Aushängeschild eines Betriebes im Web und oft ein wichtiger Vertriebskanal. Sie steht aber auch im Visier von Cyberkriminellen. Was macht einen guten Basisschutz aus?
Freitag, 03.12.2021, 12:08 Uhr, Autor: Karoline Giokas

Eine eigene Website ist heute schnell erstellt, ganz ohne Programmierkenntnisse. Dadurch können sich Unternehmen ohne großen Aufwand im Web präsentieren. Doch der Online-Auftritt bietet Angriffsfläche für Cyberkriminelle, die Kundendaten stehlen oder Malware verbreiten wollen. Mischa Dlouhy, Leiter des Produktmanagements Shared Webhosting bei Strato nennt einige einfache Maßnahmen, mit denen Betreiber den Schutz ihrer Website verbessern:

1. Zugänge mit sicheren Passwörtern schützen
Website-Betreiber müssen alle Zugänge mit sicheren Passwörtern schützen: vom Kundenbereich des Hosters über die verwendeten Produkte wie Webshop und E-Mail bis hin zu eventuell selbst installierten Anwendungen wie WordPress. Jeder Zugang benötigt ein eigenes Passwort, sonst können Angreifer ein einzelnes bekanntes Passwort als Generalschlüssel für mehrere Zugänge nutzen. Wo es möglich ist, sollten Website-Betreiber eine Zwei-Faktor-Authentifizierung einsetzen, bei der zum Log-in neben dem Passwort noch ein zweiter Faktor benötigt wird – in der Regel ein per SMS geschickter oder per Smartphone-App generierter Code.

2. Verschlüsselte Verbindungen nutzen
Für die Übertragung personenbezogener oder vertraulicher Informationen sind verschlüsselte Verbindungen Pflicht. Viele Hosting-Pakete bringen das dafür notwendige SSL-Zertifikat bereits mit, es muss dann lediglich der zu verschlüsselnden Domain zugeordnet werden. Die verschlüsselten Verbindungen sind im Browser am Schlosssymbol und dem „https://“ in der Adresszeile zu erkennen. Verbindungen, die nicht über den Browser laufen, etwa Datenübertragungen auf den Webspace via FTP, benötigen einen separaten Schutz.

3. Webanwendungen nur aus vertrauenswürdigen Quellen beziehen
Das Web hält unzählige schicke und nützliche Webanwendungen bereit, allerdings sollten Website-Betreiber nicht wahllos alles installieren und ausprobieren, was ihnen interessant erscheint. Anhand von Tests und Bewertungen im Web erhalten sie einen guten Eindruck, ob der Anbieter beziehungsweise seine Anwendung vertrauenswürdig ist. Die sicherste Quelle für Anwendungen sind aber die Webhoster, die meist bereits umfangreiche Anwendungspakete bereitstellen.

4. Webanwendungen und Erweiterungen stets aktuell halten
Sicherheitslücken in Webanwendungen sind ein beliebtes Einfallstor für Hacker. Website-Betreiber vermeiden Schäden aufgrund solcher Sicherheitslücken, indem sie verfügbare Updates oder neue Versionen zeitnah einspielen. Das gilt auch für die insbesondere bei WordPress beliebten Plugins, die beim Aktualisieren häufig übersehen werden. In einigen CMS lassen sich auch automatisierte Updates aktivieren.

5. Website auf Sicherheitslücken untersuchen
Um herauszufinden, ob die eigene Website Sicherheitsmängel aufweist oder sogar schon mit Malware infiziert wurde, empfehlen sich regelmäßige Sicherheitsscans. Einige Webhoster stellen dafür Tools bereit, die die Seiten täglich überprüfen und teilweise automatisch Schwachstellen beseitigen und Schadprogramme entfernen. Für manuelle Prüfungen existieren auch allgemein verfügbare Lösungen wie der Malware-Scanner von VirusTotal oder der Sicherheitscheck SIWECOS der Initiative IT-Sicherheit in der Wirtschaft, die vom Bundesministerium für Wirtschaft und Energie ins Leben gerufen wurde.

(Strato/KG)

Zurück zur Startseite

Weitere Themen

Hacker an einem Computer
Ratgeber
Ratgeber

6 Tipps zum Schutz vor Cyberangriffen

Die Zahl der Hackerangriffe nimmt zu. Längst ist auch die Hotellerie und Gastronomie zum Ziel von Datenklau und Erpressung geworden. Erst kürzlich haben Unbekannte das IT-Netzwerk des Hotelunternehmens H-Hotels.com angegriffen. Doch wie können sich gastgewerbliche Unternehmen vor solchen Cyberattacken schützen?
Die neue Webseite der Kempinski Hotels geht voraussichtlich Mitte November online.
Digitalisierung
Digitalisierung

Kempinski Hotel mit neuem Online-Auftritt

Visueller und inspirierender: Ein weiterer wichtiger Meilenstein im Jahr des 125-jährigen Jubiläums der Kempinski Hotels ist erreicht. Die internationale Luxushotelgruppe hat ihre neue Website gelauncht.
Ein Dieb räumt einen Hotel-Safe aus
Hotelprüfer
Hotelprüfer

TÜV warnt vor Sicherheitslücken in Hotels

Wie aktuelle Überprüfungen des TÜV Rheinland zeigten, sind Hotelzimmer bei weitem nicht so sicher, wie viele denken mögen. Die Prüfer geben nun wertvolle Tipps, mit welchen Mitteln die Sicherheit der Gäste erhöht werden kann. 
Polizeibeamte und Aktivisten stehen während Demonstrationen gegen den "World LNG Summit" der Gasindustrie und Flüssiggasanbieter in Berlin vor dem Adlon.
Ratgeber
Ratgeber

Vandalismus im Hotel: Was können Hoteliers tun?

Randale und Vandalismus sind für Hotels ein großes Ärgernis und stören den Betrieb. Erst kürzlich haben Klimaaktivisten mit einer Farbattacke und Blockaden vor dem Hotel Adlon protestiert. Wie kann sich ein Hotel schützen und was kann es tun, wenn es doch Opfer von Vandalismus geworden ist? 
Thermostat
Ratgeber
Ratgeber

7 Tipps zum richtigen Heizen im Hotel

Im Winter können falsches Heizen und ungenutzte Einsparpotenziale zu hohen Kosten und einem hohen CO2-Fußabdruck führen. Doch wie lässt sich in Nichtwohngebäuden wie Hotels richtig heizen und damit bares Geld sparen?
Andreas Bartelt
HOGAPAGE-Interview
HOGAPAGE-Interview

„Erfolgreiche Restaurants setzen auf starke Strukturen und klare Prozesse“

Eine gute Organisation ist das Rückgrat eines Betriebs – davon ist Andreas Bartelt überzeugt. Der GastroCoacher ist Experte für nachhaltige Restaurantentwicklung und weiß, dass ohne klare Abläufe viel Potenzial ungenutzt bleibt. Im Interview mit HOGAPAGE erklärt er, inwiefern eine starke Struktur und klare Prozesse die Basis für langfristigen Erfolg bilden. 
Hagen Goldbeck
Ratgeber
Ratgeber

Was macht einen Top-Arbeitgeber aus?

Im Kampf gegen den Fachkräftemangel setzen Unternehmen zunehmend auf kreative Anreize wie höhere Gehälter, flexible Arbeitszeiten und attraktive Zusatzleistungen. Doch reicht das aus, um Fachkräfte zu gewinnen und zu binden? 
Polizisten auf dem Oktoberfest
Oktoberfest 2024
Oktoberfest 2024

„Die Wiesn ist das sicherste Volksfest der Welt“

Am 21. Oktober ist es so weit: Gäste aus aller Welt strömen auf das Oktoberfest. Millionen Menschen werden erwartet. Sicherheit steht dabei an erster Stelle – erst Recht nach den Anschlägen in Solingen und München. Die Sicherheitskräfte auf der Wiesn rüsten sich deshalb nun ganz besonders. 
Oktoberfest
Wiesn
Wiesn

Oktoberfest 2024: Viel Bier, kein Joint und mehr Sicherheit

Der Countdown läuft, bald heißt es wieder „O’zapft is!“: Wenn das Oktoberfest beginnt, herrscht in München wieder Ausnahmezustand. Dennoch geht es in diesem Jahr mit einigen Fragen an den Start: Wie sicher ist das Fest? Ist Corona noch ein Thema? Und: Darf man auf dem Oktoberfest kiffen?