Ein digitaler Notfallkontakt für das Internet
Stellen Sie sich vor, ein Nachbar bemerkt an Ihrem Haus ein offenes Fenster bei heranziehendem Unwetter – findet aber an der Haustür weder eine Klingel noch einen Namen oder eine Telefonnummer, um Sie rechtzeitig zu warnen.
Im Internet passiert genau das jeden Tag: Unabhängige IT-Fachleute, Sicherheitsforscher oder Behörden entdecken technische Schwachstellen auf Webseiten. Doch wenn sie den Betreiber warnen wollen, scheitert der Versuch oft an anonymen Formularen oder überfüllten E-Mail-Postfächern. Wichtige Warnungen gehen verloren, bevor Fehler behoben werden können.
---
Nur 1,8 Prozent der Webseiten sind vorbereitet
Eine aktuelle Untersuchung des Bundesamts für Sicherheit in der Informationstechnik (BSI) zeigt, wie groß dieser Nachholbedarf in Deutschland ist:
- Große Lücke:
security.txt) hinterlegt.
- Das Risiko:
---
Die Lösung: Eine digitale Türklingel für mehr IT-Sicherheit
Das Prinzip ist einfach und wirkungsvoll: Unter der festen Adresse /.well-known/security.txt wird auf dem Server eine kleine Textdatei bereitgestellt. Sie enthält auf einen Blick:
1. Die direkte E-Mail-Adresse für sicherheitsrelevante Hinweise.
2. Informationen darüber, wie vertrauliche Meldungen verschlüsselt werden können.
3. Hinweise zum Datenschutz und zu den Richtlinien der Website.
Wird im Rahmen des nationalen Sicherheits-Frühwarnsystems des BSI (*Cyberdome*) eine Schwachstelle erkannt, kann der Betreiber sofort und automatisiert benachrichtigt werden.
---
Opel Stadt News geht voran
Für Opel Stadt News – Entdecke Rüsselsheim gehören Datenschutz, Verlässlichkeit und technische Sorgfalt untrennbar zusammen. Lokaler Journalismus braucht nicht nur gute Inhalte, sondern auch ein sicheres und vertrauenswürdiges Fundament.
Deshalb haben wir die BSI-Empfehlung ab sofort fest in unserer Server- und Veröffentlichungsstruktur verankert. Damit ist unser Portal für Sicherheitsforscher und Prüfbehörden jederzeit auf direktem Weg erreichbar.
Download: Sicherheitskontakte mit Hilfe einer security.txt nach RFC 9116 angeben