Zum Hauptinhalt springen
Alle Benchmarks
61078 Websites · March 2026

EU-Sicherheits-Benchmark für Websites — March 2026

Momentaufnahme der Sicherheitslage für March 2026 — basierend auf 61078 überwachten europäischen Websites.

49.0/100

Durchschnittliche Punktzahl

71%

E-Mail fälschbar

86%

Kein DNSSEC

71%

Fehlende Sicherheitsheader

Wie schneidet Ihre Branche ab?

Sicherheitslage nach Branche — sortiert nach Durchschnittsbewertung. Klicken Sie auf eine Branche, um die detaillierte Aufschlüsselung zu sehen.

Branche Websites Punktzahl Ungeschützt Fälschbar Unsicher Notenverteilung
construction 129
38.5
87% 79% 16%
D
F
professional-services 93
41.7
80% 63% 9%
D
F
pets 47
42.9
72% 57% 17%
D
F
beauty 477
43.0
76% 80% 10%
D
F
home-garden 476
44.3
70% 75% 9%
D
F
Gastgewerbe 5194
44.8
79% 81% 9%
D
F
Lebensmittel & Lieferdienste 12054
45.1
77% 81% 8%
D
F
culture 902
45.5
73% 77% 9%
D
F
Sport 3160
45.9
80% 81% 8%
D
F
Gesundheitswesen 3147
46.8
78% 77% 10%
D
F
Automobil 2781
47.1
73% 78% 10%
D
F
Reisen 1623
47.2
75% 75% 9%
D
F
Immobilien 1745
47.8
78% 75% 8%
D
F
Bildung 4352
48.4
72% 77% 7%
C
D
F
NGO & Gemeinnützige Org. 1876
48.7
80% 76% 8%
C
D
F
Mode 2520
49.1
65% 76% 7%
D
F
Erotik 298
49.5
78% 73% 6%
C
D
F
Logistik 955
49.5
76% 68% 7%
C
D
Pharma 3517
49.8
62% 69% 6%
C
D
Medien 2481
52.0
78% 59% 2%
C
D
Energie 934
53.3
65% 59% 8%
C
D
Versicherungen 1208
54.2
63% 60% 7%
C
D
Glücksspiel 282
54.7
68% 49% 10%
C
D
Technologie 2340
55.1
64% 50% 6%
C
D
E-Commerce 4265
55.2
65% 46% 5%
C
D
Transport 464
55.9
59% 49% 7%
C
D
Aufsichtsbehörden 339
56.9
53% 53% 6%
C
D
Telekommunikation 368
57.1
57% 47% 7%
C
D
Behörden 1395
58.1
54% 52% 6%
C
D
Banken 1655
62.6
32% 48% 4%
C
D

Klicken Sie auf eine Spaltenüberschrift zum Sortieren. Spaltenlegende: Ungeschützt = 3+ kritische HTTP-Header fehlen. Fälschbar = kein oder schwaches DMARC. Unsicher = keine HTTPS-Weiterleitung.

A B C D F

Was wir festgestellt haben

Die häufigsten Sicherheitslücken bei 61078 europäischen Websites — und die Vorschriften, gegen die sie verstoßen.

71%

Fehlende Sicherheitsheader

Besucher sind durch fehlende kritische HTTP-Header Clickjacking, XSS und Content-Injection ausgesetzt.

NIS2 Art. 21

71%

Schwache E-Mail-Authentifizierung

E-Mails von diesen Domains können gefälscht werden — Rechnungen, Passwort-Resets, alles. Keine DMARC-Durchsetzung.

NIS2 Art. 21 / DORA Art. 9

86%

Kein DNSSEC

DNS-Antworten sind unsigniert. Angreifer können Besucher unbemerkt auf gefälschte Websites umleiten.

NIS2 Art. 21

Wo steht Ihre Website im Vergleich?

Führen Sie einen kostenlosen Sicherheitsscan durch — kein Konto erforderlich. Sehen Sie Ihre Punktzahl, Note und wie Sie im Branchenvergleich abschneiden.

Jetzt Ihre Website scannen

Diese Daten sind auch als JSON verfügbar über die Benchmark-API.