Sicherheit

SSL-Zertifikat, GDPR und Webseiten-Sicherheit in BiH — Pflichtlektüre

Autonoma.ba tim
12. Juli 2026
9 Min. Lesezeit
SSL-Zertifikat, GDPR und Webseiten-Sicherheit in BiH — Pflichtlektüre

Webseiten-Sicherheit ist nicht nur ein Thema für IT-Experten. Jedes BiH-Unternehmen, das Kundendaten sammelt — ob über Kontaktformular, Newsletter oder Webshop — hat rechtliche und technische Pflichten. Sicherheit zu ignorieren kann Geld, Reputation und Kundenvertrauen kosten.

In diesem Leitfaden behandeln wir SSL-Zertifikate, GDPR und das heimische Datenschutzgesetz, Cookie-Consent und praktische Schritte zum Schutz Ihrer Webseite.

SSL-Zertifikat — was es ist und warum Sie es brauchen

SSL (Secure Sockets Layer), heute praktisch TLS (Transport Layer Security), ist Technologie, die die Kommunikation zwischen Browser und Server verschlüsselt. Wenn Sie Schloss in der Adressleiste und https:// statt http:// sehen, ist SSL aktiv.

Was SSL schützt

Verschlüsselt Daten in Transit — Passwörter, Kartennummern, persönliche Daten aus Formularen. Verhindert Man-in-the-Middle-Angriffe. Bestätigt Server-Identität — Nutzer wissen, dass sie wirklich auf Ihrer Seite sind, nicht auf einer Fälschung.

Kostenlose vs. kostenpflichtige Zertifikate

Let's Encrypt bietet kostenlose SSL-Zertifikate, die für die meisten Webseiten vollständig gültig sind. Die meisten modernen Hosting-Anbieter (einschließlich BiH) installieren automatisch Let's Encrypt. Kostenpflichtige Zertifikate (EV, OV) addieren Extended Validation — grüne Leiste mit Firmenname im Browser. Für die meisten kleinen und mittleren BiH-Unternehmen reicht kostenloses Let's Encrypt.

SSL prüfen

Besuchen Sie die Seite und klicken Sie auf das Schloss in der Adressleiste. Prüfen Sie Ablaufdatum. Nutzen Sie SSL Labs Test (ssllabs.com/ssltest) für detaillierte Konfigurationsanalyse. Erinnerung für Erneuerung setzen — Let's Encrypt-Zertifikate gelten 90 Tage, erneuern sich aber automatisch bei korrekt konfiguriertem Hosting.

GDPR und Gesetz zum Schutz personenbezogener Daten in BiH

GDPR (General Data Protection Regulation) ist EU-Regulierung, die für alle gilt, die Daten von EU-Bürgern verarbeiten — einschließlich BiH-Firmen mit Kunden oder Besuchern aus der EU. In BiH reguliert das Gesetz zum Schutz personenbezogener Daten (Amtsblatt BiH, Nr. 49/06) denselben Bereich auf nationaler Ebene.

Schlüsselprinzipien

Rechtmäßigkeit, Fairness und Transparenz — Sie brauchen Rechtsgrundlage für Datensammlung. Zweckbindung — sammeln Sie nur für konkreten Zweck nötige Daten. Datenminimierung — nicht mehr verlangen als nötig. Richtigkeit — Daten müssen aktuell sein. Speicherbegrenzung — nicht länger speichern als nötig. Integrität und Vertraulichkeit — Daten vor unbefugtem Zugriff schützen.

Nutzerrechte

Sie müssen Nutzer informieren, welche Daten Sie sammeln und warum. Nutzer haben Recht auf Zugang, Berichtigung, Löschung (Recht auf Vergessenwerden), Datenübertragbarkeit und Widerspruch.

Datenschutzerklärung

Jede Webseite, die personenbezogene Daten sammelt, braucht klare Datenschutzerklärung auf Bosnisch/Kroatisch/Serbisch. Sie muss enthalten: wer Datenverantwortlicher ist, welche Daten gesammelt werden, Rechtsgrundlage, Speicherdauer, mit wem Daten geteilt werden, Nutzerrechte und Kontaktmöglichkeit.

Cookie-Consent — Pflicht, keine Option

Wenn Ihre Seite Cookies außer strikt notwendigen (Session-Cookies) nutzt, müssen Sie Zustimmung einholen, bevor sie gesetzt werden. Das umfasst: Google Analytics, Facebook Pixel, Werbe-Cookies, Chat-Widgets mit Nutzer-Tracking.

Cookie-Banner implementieren

Banner muss beim ersten Besuch erscheinen, bevor Tracking-Cookies gesetzt werden. Nutzer muss akzeptieren oder nicht-notwendige Cookies ablehnen können. Ablehnung darf Zugang nicht blockieren. Sie müssen Zustimmung dokumentieren. Empfohlene Tools: Cookiebot, CookieYes oder individuelle Lösung nach lokalen Vorschriften.

Google Consent Mode v2

Seit 2024 verlangt Google Consent Mode v2 für Google Analytics und Google Ads in der EU. Implementieren Sie es bei Google-Tools — sonst verlieren Sie Conversion-Daten.

Sicherheits-Best-Practices — praktischer Leitfaden

Regelmäßige Updates

WordPress Core, Themes und Plugins müssen aktuell sein. Über 90 % kompromittierter WordPress-Seiten nutzen veraltete Software. Automatische Updates für Minor-Versionen einrichten. Vor Major-Updates Backup erstellen.

Backup-Strategie

3-2-1-Regel: drei Kopien, auf zwei Medien, eine offsite. Automatisches tägliches Backup von Datenbank und Dateien. Restore-Prozess testen — Backup, das Sie nicht wiederherstellen können, ist wertlos. Backup mindestens 30 Tage aufbewahren.

Starkes Passwort und 2FA

Admin-Zugang zu Webseite, Hosting-Panel, FTP und E-Mail braucht starkes Passwort — mindestens 16 Zeichen, Buchstaben, Zahlen und Symbole. Nie dasselbe Passwort auf mehreren Diensten. Zwei-Faktor-Authentifizierung (2FA) überall wo möglich.

Generieren Sie sichere Passwörter mit unserem Tool unter /alati/password-generator.

Zugang einschränken

Prinzip der geringsten Rechte — jeder Nutzer hat nur nötigen Zugang. Inaktive Admin-Konten entfernen. Default-Admin-Username ändern (nicht „admin" nutzen). Login-Versuche begrenzen (max. 3–5 vor Sperre).

Web Application Firewall (WAF)

Cloudflare Free Plan enthält Basis-WAF. Für WordPress bieten Wordfence oder Sucuri zusätzlichen Schutz. WAF filtert bösartige Anfragen, bevor sie Ihre Seite erreichen.

Häufigste Webseiten-Schwachstellen

SQL Injection — Angreifer fügt bösartigen SQL-Code über Formulare ein. Schutz: Prepared Statements, Input-Validierung. Cross-Site Scripting (XSS) — bösartiges JavaScript einschleusen. Schutz: Output-Encoding, Content Security Policy. CSRF — authentifizierten Nutzer zu Aktion zwingen. Schutz: CSRF-Token in Formularen. Brute-Force — Passwörter erraten. Schutz: Rate Limiting, 2FA, Captcha. Veraltete Software — häufigste Kompromittierungsursache. Schutz: regelmäßige Updates und Monitoring.

HTTPS als Ranking-Faktor

Google nutzt seit 2014 HTTPS als Ranking-Signal. Seiten mit SSL-Zertifikat ranken besser als gleichwertige HTTP-Seiten. Chrome markiert HTTP-Seiten als „Nicht sicher" — das schreckt Nutzer ab und senkt Conversions. Moderne Browser-Features (HTTP/2, HTTP/3, Service Workers) erfordern HTTPS.

Sicherheits-Checkliste für BiH-Unternehmen

SSL-Zertifikat installiert und automatische Erneuerung. Datenschutzerklärung veröffentlicht und aktuell. Cookie-Consent-Banner implementiert. WordPress/Software aktuell. Backup automatisiert und getestet. Starkes Passwort und 2FA auf allen Admin-Konten. WAF aktiv. Kontaktformular mit CAPTCHA-Schutz. Security Headers konfiguriert (HSTS, X-Frame-Options, CSP).

Webseiten-Sicherheit ist ein kontinuierlicher Prozess, keine einmalige Aktion. Das Datenschutzgesetz in BiH gilt, EU-Kunden verlangen GDPR-Compliance. Kombination aus SSL, rechtlicher Dokumentation und technischem Schutz schützt Sie und Ihre Kunden.

Autonoma.ba hilft BiH-Unternehmen bei vollständiger Web-Sicherheit — von SSL-Konfiguration bis GDPR-Compliance und Security-Audit. Kontaktieren Sie Autonoma.ba für kostenlose Sicherheitsbewertung Ihrer Webseite.

SSL
GDPR
Sicherheit
Zertifikat
Gesetz
Datenschutz
Kostenlose Beratung

Bereit für den digitalen Fortschritt?

Vereinbaren Sie eine kostenlose Beratung und lassen Sie uns über Ihr Projekt sprechen. Keine Verpflichtungen, keine Verkaufstricks.

Oder kontaktieren Sie uns direkt: