Aktuelles zu Website-Sicherheit und DSGVO
Neue Regeln, Fristen und Änderungen, die Website-Betreiber betreffen — kurz erklärt und mit Quelle. Zuletzt aktualisiert: 30. August 2026.
30. August 2026
Chrome warnt ab Oktober 2026 automatisch vor jeder HTTP-Website
Google rollt die Funktion „Always Use Secure Connections“ in zwei Stufen aus: seit April 2026 für Nutzer mit aktiviertem Enhanced Safe Browsing, ab Oktober 2026 (Chrome 154) für alle. Wer noch kein HTTPS eingerichtet hat, bekommt dann bei jedem Besuch eine Warnseite vorgeschaltet — bei jedem Besucher, nicht nur einmal. Betroffen sind nur öffentlich erreichbare Seiten, interne Netzwerke (Router, Firmen-Intranet) bleiben ausgenommen.
Diese und weitere Prüfungen laufen im kostenlosen Scan mit →
30. August 2026
CRA: Meldepflicht für Software-Hersteller ab 11. September 2026
Ab diesem Datum greift Artikel 14 des Cyber Resilience Act: Wer Software mit digitalen Elementen ausliefert, muss eine aktiv ausgenutzte Schwachstelle binnen 24 Stunden an die zuständige Behörde melden. Betroffen sind Hersteller von Software-Produkten — reine Websites ohne ausgeliefertes Produkt (z. B. WordPress-Plugins, Apps) fallen nicht darunter.
30. August 2026
Nur jede vierte Website hat eine wirksame Content-Security-Policy
Aktuelle Erhebungen zu HTTP-Sicherheitsheadern zeigen: Bei den meistbesuchten Websites weltweit setzen weniger als 25 % eine Content-Security-Policy ein, die tatsächlich vor eingeschleustem Code schützt. Rund 40 % fehlt selbst der einfache Basisschutz X-Content-Type-Options. Eine korrekt konfigurierte CSP verhindert die meisten Skript-Einschleusungen zuverlässig — auch wenn an anderer Stelle der Seite eine Lücke besteht.
Prüf deine Website in 30 Sekunden
Ein Scan pro Tag ist kostenlos — ohne Anmeldung, ohne Installation.
Stand: 30. August 2026. Dieser Text erklärt technische und rechtliche Zusammenhänge und ist keine Rechtsberatung.