Zum Hauptinhalt springen
Alle Benchmarks
812023 Websites · April 2026

EU-Sicherheits-Benchmark für Websites — April 2026

Momentaufnahme der Sicherheitslage für April 2026 — basierend auf 812023 überwachten europäischen Websites.

38.5/100

Durchschnittliche Punktzahl

91%

E-Mail fälschbar

84%

Kein DNSSEC

63%

Fehlende Sicherheitsheader

Wie schneidet Ihre Branche ab?

Sicherheitslage nach Branche — sortiert nach Durchschnittsbewertung. Klicken Sie auf eine Branche, um die detaillierte Aufschlüsselung zu sehen.

Branche Websites Punktzahl Ungeschützt Fälschbar Unsicher Notenverteilung
Gastgewerbe 109011
37.2
65% 92% 55%
D
F
beauty 29902
37.7
67% 93% 55%
D
F
Lebensmittel & Lieferdienste 227992
37.7
67% 93% 54%
D
F
home-garden 26867
38.1
60% 91% 55%
D
F
pets 3446
38.1
63% 91% 54%
D
F
Reisen 23053
38.1
63% 90% 56%
D
F
culture 29613
38.2
65% 91% 54%
D
F
Sport 45850
38.4
64% 91% 53%
D
F
Bildung 96269
38.5
57% 90% 55%
D
F
Immobilien 11899
38.5
63% 92% 47%
D
F
Automobil 35564
38.7
62% 90% 54%
D
F
professional-services 15345
39.6
64% 88% 53%
D
F
construction 13282
39.7
69% 90% 49%
D
F
Mode 28027
39.7
53% 91% 51%
D
F
Gesundheitswesen 51098
40.1
65% 90% 49%
D
F
NGO & Gemeinnützige Org. 11737
40.2
65% 90% 46%
D
F
Technologie 17667
40.7
59% 84% 52%
D
F
Medien 4081
42.2
66% 90% 32%
D
F
Logistik 2208
42.3
60% 82% 46%
D
F
E-Commerce 4342
42.5
46% 95% 46%
D
F
Erotik 326
42.9
67% 88% 21%
D
F
Pharma 13636
43.0
60% 85% 40%
D
F
Glücksspiel 319
43.3
59% 86% 31%
D
F
Energie 1758
44.5
50% 81% 44%
D
F
Versicherungen 2970
44.6
54% 85% 41%
D
F
Telekommunikation 370
45.3
40% 86% 38%
D
F
Transport 487
46.5
52% 84% 27%
D
F
Aufsichtsbehörden 345
49.3
47% 71% 20%
C
D
F
Banken 2961
51.2
25% 80% 40%
C
D
F
Behörden 1597
51.3
49% 81% 22%
C
D
F

Klicken Sie auf eine Spaltenüberschrift zum Sortieren. Spaltenlegende: Ungeschützt = 3+ kritische HTTP-Header fehlen. Fälschbar = kein oder schwaches DMARC. Unsicher = keine HTTPS-Weiterleitung.

A B C D F

Was wir festgestellt haben

Die häufigsten Sicherheitslücken bei 812023 europäischen Websites — und die Vorschriften, gegen die sie verstoßen.

63%

Fehlende Sicherheitsheader

Besucher sind durch fehlende kritische HTTP-Header Clickjacking, XSS und Content-Injection ausgesetzt.

NIS2 Art. 21

91%

Schwache E-Mail-Authentifizierung

E-Mails von diesen Domains können gefälscht werden — Rechnungen, Passwort-Resets, alles. Keine DMARC-Durchsetzung.

NIS2 Art. 21 / DORA Art. 9

84%

Kein DNSSEC

DNS-Antworten sind unsigniert. Angreifer können Besucher unbemerkt auf gefälschte Websites umleiten.

NIS2 Art. 21

Wo steht Ihre Website im Vergleich?

Führen Sie einen kostenlosen Sicherheitsscan durch — kein Konto erforderlich. Sehen Sie Ihre Punktzahl, Note und wie Sie im Branchenvergleich abschneiden.

Jetzt Ihre Website scannen

Diese Daten sind auch als JSON verfügbar über die Benchmark-API.