Zum Inhalt springen
Proaktive Sicherheitsupdates

Recht & Compliance

Betreiberpflichten enden nicht mit dem Start des Shops: Datenschutzerklärung und Einwilligungen müssen zu den tatsächlich eingesetzten Diensten passen, Auftragsverarbeitungsverträge zu den beauftragten Dienstleistern, Pflichtangaben zu Preisen, Versand und Widerruf zum aktuellen Sortiment. Diese Kategorie behandelt die wiederkehrende Prüfung dieser Punkte, den Umgang mit Änderungen bei Zahlungs- und Versanddienstleistern, Aufbewahrungsfristen für Bestell- und Rechnungsdaten, Löschkonzepte für Kundenkonten sowie die Anforderungen aus dem Barrierefreiheitsstärkungsgesetz. Wir beschreiben, welche Nachweise im Betrieb entstehen sollten und wie sich die Prüfung in den Wartungsrhythmus einbauen lässt. Rechtsberatung im Einzelfall ersetzen die Beiträge nicht. Ergänzend beschreiben wir, welche Nachweise sich im laufenden Betrieb sammeln lassen, damit eine Prüfung nicht zur Suche im Postfach wird.

NIS2 für Online-Shops: Pflichten laufend erfüllenGesetzliche Anforderungen werden zu Patch-, Backup- und Zugriffs-WartungWas NIS2 verlangt (Art. 21)Patch- & SchwachstellenmanagementSicherheitsupdates laufend einspielenBackup & WiederherstellungDatensicherung und Notfall-RecoveryMFA & ZugriffskontrolleMulti-Faktor-Authentifizierung erzwingenLieferkettensicherheitPlugins und Dienstleister absichernSLAWartungdokumentiertMeldepflicht ans BSI24 hFrühwarnungerste Meldung ans BSI72 hFolgemeldungBewertung und Details1 Mon.Abschlussberichtvollständige Analysegilt für erhebliche Sicherheitsvorfälle (BSI)29.500Einrichtungen inDeutschland (BSI)18regulierte Sektoren(Europäische Kommission)10 Mio. €max. Bußgeld, bis 2 % Umsatz(Bundesregierung)
Recht & Compliance 13. Juli 2026

NIS2 für Online-Shops: Pflichten und Wartung 2026

NIS2 verlangt Patch-, Backup- und Zugriffsmanagement, MFA, Vorfallmeldung und Lieferkettensicherheit - so übersetzt ein SLA-Wartungsvertrag die Pflichten in den Betrieb.

13 Min. Lesezeit
Barrierefreiheit als Dauerprozess: BFSG/EAA-konform bleibenTheme-Updatekann Fokus und Kontrast brechenPlugin-/App-Updatekann Tastaturbedienung brechenCheckout-Updatekann Formular-Labels brechenJedes Release kann neue Barrieren einführen und Konformität aushebelnWiederkehrender Konformitäts-Kreislauf im Wartungsvertrag1. WCAG 2.2 AA prüfenTastatur, Fokus,Kontrast, Screenreader2. Erklärung pflegenBarrierefreiheits-erklärung mit Datum3. Feedback-KanalMeldungen vonNutzenden auswerten4. Barrieren behebenvor dem nächstenRelease schließenlaufend wiederholt bei jedem Release-ZyklusAktion Mensch 20251/3der Shops barrierefrei(getestete Online-Shops)Nur mit Tastatur bedienbar20 von 65getesteten Shops nutzbar(Aktion Mensch 2025)Startseiten mit WCAG-Fehlern94,8 %der Top-1-Mio.-Startseiten(WebAIM Million 2025)Kontinuierliche WCAG-2.2-AA-Prüfung statt Einmal-Projekt
Recht & Compliance 6. Juli 2026

BFSG-Pflicht: Barrierefreiheit im Shop dauerhaft sichern

Seit 28.06.2025 gilt das BFSG für Shops. Warum WCAG-2.2-AA-Konformität bei jedem Update verfällt und wie regelmäßige Prüfungen im Wartungsvertrag sie erhalten.

12 Min. Lesezeit