DSMS · Webseiten-Pflichten, Cookies & IT-Sicherheit (Rechtsstand Juni 2026)
16. Aktuelle und zukünftige Gefahr von Cyberangriffen auf CMS und weitere Systeme
Aktuelle Einschätzung
Die Gefährdung ist als hoch und dauerhaft einzustufen. Das BSI beschreibt die IT-Sicherheitslage in Deutschland auch für 2025 als angespannt und sieht keinen Anlass für eine Entwarnung.
CMS sind besonders gefährdet, weil sie typischerweise:
- unmittelbar aus dem Internet erreichbar sind
- weit verbreitete Standardsoftware verwenden
- aus vielen Erweiterungen bestehen
- häufig nicht zeitnah aktualisiert werden
- privilegierte Administrationsoberflächen besitzen
- personenbezogene oder geschäftskritische Daten verarbeiten
- als Zugangspunkt zu weiteren Systemen dienen können
Angriffe erfolgen häufig automatisiert. Angreifer durchsuchen große Mengen von Webseiten nach bekannten Schwachstellen, veralteten Plugins, unsicheren Passwörtern oder Fehlkonfigurationen.
Zukünftige Entwicklung
Die Gefahr wird voraussichtlich nicht abnehmen. Maßgebliche Treiber sind:
- zunehmende Digitalisierung
- größere Zahl öffentlich erreichbarer Systeme
- komplexere Software-Lieferketten
- Abhängigkeit von Plugins und Drittanbietern
- professionell organisierte Cyberkriminalität
- automatisierte Schwachstellensuche
- KI-gestützte Erstellung täuschender Phishing-Nachrichten
- schnellere Anpassung von Schadsoftware
- stärkere Vernetzung von Cloud-, Web- und Unternehmenssystemen
Gleichzeitig verbessern sich auch Schutzmechanismen, etwa durch:
- automatisierte Sicherheitsupdates
- Mehrfaktor-Authentisierung
- Zero-Trust-Ansätze
- bessere Erkennungssysteme
- sichere Entwicklungsverfahren
- regulatorische Mindestanforderungen
Die Gesamtrisikolage bleibt dennoch hoch, weil neue Schutzmaßnahmen und neue Angriffsmethoden parallel fortentwickelt werden. Entscheidend ist daher nicht die Vorstellung vollständiger Sicherheit, sondern ein kontinuierlicher Prozess aus Prävention, Erkennung, Reaktion und Wiederherstellung.
Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechtsberatung im Einzelfall. Stand: 14. Juni 2026.