Webseitenbetreiber in Deutschland stellen security.txt bereit; 1,8 Prozent Adoption
BSI: Nur 1,8 Prozent der Webseitenbetreiber nutzen security.txt – BSI und ACS raten zur Umsetzung - Silicon Saxony
IBM: Jedes vierte Datenleck wird durch KI ermöglicht – Datenlecks kosten deutsche Unternehmen im Schnitt 4,25 Millionen Euro
Westsächsische Hochschule Zwickau: Neues KI-Verfahren – Valide Ergebnisse trotz unvollständigen Messdaten
BSI: Nur 1,8 Prozent der Webseitenbetreiber nutzen security.txt – BSI und ACS raten zur Umsetzung
- August 2026. Nur 1,8 Prozent der Webseitenbetreiber in Deutschland stellen bislang eine security.txt bereit. Das zeigen Messungen des Bundesamt für Sicherheit in der Informationstechnik (BSI) im Rahmen des Cyberdome-Projekts. Dabei ist der Aufwand gering, der Nutzen für die IT-Sicherheit eines Unternehmens jedoch erheblich: Die security.txt nach RFC 9116 gibt Sicherheitsforschenden, CERTs und anderen Meldenden einen eindeutig auffindbaren Kontakt, über den sie entdeckte Schwachstellen sicher übermitteln können. Fehlt dieser Kontakt, gehen Hinweise auf Sicherheitslücken häufig verzögert, an der falschen Stelle oder gar nicht ein.
Telefon: +49 351 8925 886
Wer die security.txt bereitstellt, unterstützt aktiv die Erhöhung der IT-Sicherheit. So entsteht dadurch im Cyberdome-Kontext ein partizipativer Prozess: Unternehmen stellen eine security.txt zur Verfügung, der Cyberdome scannt Webseiten und teilt Erkenntnisse direkt mit dem richtigen Kontakt, damit erkannte Mängel zeitnah behoben werden. Am Ende geht es darum, Deutschland als Cybernation resilienter zu machen.
Entsprechend stellt auch der Cyber Resilience Act (CRA) verbindliche Anforderungen an den Umgang mit Schwachstellen-Meldungen und wird ab Dezember 2027 vollständig verpflichtend. Zudem gelten bereits ab dem 11. September 2026 Meldepflichten für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle. Demnach lohnt sich die Umsetzung der security.txt ebenso, um frühzeitig auf regulatorische Entwicklungen zu reagieren.
Die Umsetzung selbst ist denkbar einfach: Webseitenbetreiber müssen nur einen konkreten Kontakt sowie das Ablaufdatum verpflichtend angeben. Darüber hinaus muss die Datei über den Pfad
security.txt erreichbar sein. Damit sind bereits die wichtigsten Kriterien zu Umsetzung der security.txt erfüllt. Sie zählt somit zu den niedrigschwelligsten IT-Sicherheitsmaßnahmen überhaupt.
Das BSI und die Allianz für Cyber-Sicherheit rufen Webseitenbetreiber dazu auf, eine security.txt einzurichten, um damit einen einfachen, aber wirksamen Beitrag zur eigenen IT-Sicherheit zu leisten.
– – – – –
👉 www.bsi.bund.de 👉 Flyer zur security.txt nach RFC 9116
Das könnte Sie ebenfalls interessieren
Foto von FlyD auf Unsplash
Wollen Sie immer auf dem neusten Stand bleiben?
M.-v.-Ardenne-Ring 20 F 01099 Dresden
© 2023 Silicon Saxony e.V.