Zum Hauptinhalt springen
deichklar– Startseite und Seitenanfang
Betrieb & Betreuung

Website-Wartung: Was gehört dazu – und wer kümmert sich darum?

Website-Wartung verständlich erklärt: Updates, Backups, Funktionstests und Zuständigkeiten. So prüfen Unternehmen ihren Bedarf und Betreuungsangebote.

Von Steve BrzezinskiAktualisiert am 28. September 202610 Min. Lesedauer

01 · Die kurze Antwort

Auch eine fertige Website braucht jemanden, der sich kümmert.

Du hast eine Website erstellen lassen, sie ist erreichbar und sieht weiterhin gut aus. Muss jetzt wirklich noch etwas passieren? Ja – aber nicht jede Website benötigt dieselbe Betreuung. Eine kleine Informationsseite ohne Anmeldung hat andere Betriebsrisiken als ein Shop, der Bestellungen annimmt, oder eine Anwendung mit Kundendaten.

Entscheidend ist nicht, ob sich das Design jeden Monat verändert. Entscheidend ist, ob Interessenten dich erreichen können, eingesetzte Technik betreut wird und nach einem Fehler ein belastbarer Weg zurück besteht. Ein Kontaktformular kann äußerlich funktionieren, obwohl seine Nachrichten nicht mehr im richtigen Postfach ankommen.

Dieser Ratgeber hilft dir als Auftraggeber, Aufgaben und Angebote einzuordnen. Er ist keine Anleitung zum eigenständigen Eingriff in einen Server und kein Versprechen, dass Wartung jeden Ausfall verhindert.

02 · Leistungen trennen

Hosting, Wartung und Weiterentwicklung sind unterschiedliche Aufgaben.

Ein Hostingvertrag stellt eine technische Umgebung bereit. Welche Betreuung darüber hinaus dazugehört, ergibt sich aus dem konkreten Leistungsumfang – nicht aus dem Wort Hosting. Auch ein als betreut beworbener Tarif kann sich auf den Server beschränken, während deine Website-Anwendung, Erweiterungen oder Inhalte separat gepflegt werden müssen.

Für dich zählt deshalb eine klare Zuordnung: Was wird erhalten, was wird inhaltlich geändert und was wird neu gebaut? Diese Trennung verhindert sowohl doppelte Bezahlung als auch die Erwartung, jede gewünschte Erweiterung sei in einer kleinen Betriebspauschale enthalten.

Drei Aufgaben mit unterschiedlichen Ergebnissen

Hosting

Die Website wird ausgeliefert. Speicher, Datenverkehr, Zertifikate und gegebenenfalls Datenbanken werden im vereinbarten Rahmen bereitgestellt.

Wartung

Die vorhandene Lösung wird technisch gepflegt und geprüft. Updates, Sicherungen, Überwachung und Störungsbearbeitung müssen ausdrücklich vereinbart sein.

Weiterentwicklung

Es entsteht zusätzlicher Nutzen: etwa eine neue Buchungsfunktion, eine weitere Sprache oder ein veränderter Anfrageprozess. Das ist ein eigener Umfang.

03 · Technische Pflege

Kein System ist allein durch seinen Namen wartungsfrei.

Bei WordPress gehören das Kernsystem, eingesetzte Plugins und Themes zur Bestandsaufnahme. Die offizielle WordPress-Dokumentation empfiehlt eine Sicherung vor einem Update. Automatische Updates für Plugins und Themes lassen sich einzeln steuern; sie ersetzen aber weder die Kontrolle, ob ein Update gelungen ist, noch die Prüfung deiner wichtigen Funktionen.

Bei einem Baukastensystem übernimmt der Plattformanbieter normalerweise einen großen Teil der technischen Plattformpflege. Inhalte, eigene Einstellungen, Domainverwaltung und angebundene Dienste bleiben trotzdem zu klären. Prüfe außerdem, welche Sicherungs- und Exportmöglichkeiten dein konkreter Tarif bietet.

Eine individuell entwickelte Website kann ohne öffentliches Redaktionssystem auskommen und dadurch weniger sichtbare Pflegearbeit verursachen. Abhängigkeiten, verwendete Laufzeitumgebungen, Bereitstellung und externe Schnittstellen verschwinden dadurch nicht. Auch eine weitgehend statische Seite kann ein Formular oder einen Buchungsdienst nutzen, der gesondert betreut werden muss.

Lass dir für dein System festhalten, wer Sicherheitsmeldungen bewertet, welche Komponenten noch unterstützt werden und wie Änderungen geprüft werden. Ein größerer Versionswechsel kann ein eigenes Modernisierungsprojekt sein; er ist nicht automatisch mit einem kleinen Routineupdate gleichzusetzen.

04 · Wiederherstellung

Eine vorhandene Sicherung ist noch kein erprobter Rettungsweg.

Frage nicht nur, ob Backups erstellt werden. Frage, was gesichert wird, wie alt der letzte brauchbare Stand sein darf und wie lange eine Wiederherstellung voraussichtlich dauern kann. Das sind unterschiedliche Fragen: Daten möglichst aktuell zu sichern bedeutet noch nicht, sie schnell wieder bereitstellen zu können.

Bei einer typischen WordPress-Website benötigt eine vollständige Wiederherstellung sowohl Dateien als auch Datenbank. Das erläutert das offizielle WordPress-Handbuch ausdrücklich. Bei anderen Systemen kann der Umfang anders aussehen: Quellcode allein enthält beispielsweise nicht automatisch hochgeladene Bilder, Laufzeitdaten oder die notwendige Konfiguration.

Die britische Sicherheitsbehörde NCSC empfiehlt, Sicherungen regelmäßig zu testen und den Zugriff auch bei vollständigem Systemausfall vorab zu klären. Als praktische Abnahmefrage eignet sich: Wurde ein gesicherter Stand in einer getrennten Umgebung schon einmal erfolgreich wiederhergestellt? Vereinbare, wer diese Probe dokumentiert. Eine Sicherung nur im selben betroffenen System kann bei dessen Verlust ebenfalls fehlen; Speicherort und Zugriffsschutz gehören deshalb in die Planung.

Ein Rücksetzen kann neue Daten überschreiben. Wenn seit dem Sicherungszeitpunkt Bestellungen oder Anfragen eingegangen sind, muss vor einer Wiederherstellung geklärt werden, wie diese erhalten bleiben. Bei einem vermuteten Sicherheitsvorfall reicht es außerdem nicht, eine alte Kopie einzuspielen und die mögliche Ursache unangetastet zu lassen.

Prüfliste

  • Welche Dateien, Datenbanken, Medien und Einstellungen werden gesichert?
  • Wie viel neuer Inhalt oder welche Daten dürften im Fehlerfall höchstens verloren gehen?
  • Wo liegen Sicherungen, wer kommt daran und sind sie vom laufenden System getrennt?
  • Wie lange werden Versionen aufbewahrt und wer prüft fehlgeschlagene Sicherungen?
  • Wann wurde die Wiederherstellung zuletzt erprobt – und was hat dabei gefehlt?
  • Wer entscheidet im Ernstfall über das Rücksetzen und mögliche Datenverluste?

05 · Qualität im Alltag

Die Startseite kann erreichbar sein, während der Kundenweg scheitert.

Eine Erreichbarkeitsüberwachung beantwortet eine begrenzte Frage: Antwortet die geprüfte Adresse wie erwartet? Google Cloud unterscheidet in seiner Dokumentation solche Prüfungen von Tests vollständiger Abläufe. Für deine Website lässt sich daraus ableiten: Lässt sich das Formular absenden, kommt die Nachricht tatsächlich an und ist eine Antwort möglich? Öffnet die Buchung das richtige Angebot? Funktioniert die Telefonnummer auf einem Smartphone? Das sind Prüffragen, keine Empfehlung für einen bestimmten Monitoringanbieter.

Lege wenige wichtige Nutzerwege fest und prüfe sie nach relevanten Änderungen sowie in einem vereinbarten Rhythmus. Nutze dafür gekennzeichnete Testanfragen statt echter Kundendaten. Tests von Bestellungen oder Zahlungen brauchen einen dafür vorgesehenen Testmodus, damit keine unbeabsichtigten Käufe entstehen.

Auch Inhalte können einen funktionierenden Auftritt entwerten: alte Öffnungszeiten, eine ausgeschiedene Kontaktperson oder ein nicht mehr erhältliches Angebot. Diese Änderungen kennt dein Unternehmen meist früher als ein technischer Betreuer. Eine verantwortliche Person sollte sie sammeln und freigeben.

Barrierefreiheit ist ebenfalls keine einmalige Abnahme. Die W3C Web Accessibility Initiative empfiehlt regelmäßige Prüfungen bei Inhaltsänderungen und eine Einbindung in den Veröffentlichungsprozess. Achte beispielsweise auf verständliche Linktexte, passende Bildbeschreibungen, sinnvolle Überschriften und die Bedienbarkeit von Formularen mit der Tastatur. Ein automatischer Test deckt nicht jede Barriere auf.

06 · Nach Risiko planen

Ein Monatsrhythmus allein ist kein Wartungskonzept.

Es gibt keinen sinnvollen Einheitstakt für alle Aufgaben. Die folgenden Beispiele sind eine Planungsorientierung, keine allgemeine Norm und keine zugesagte Deichklar-Servicezeit. Eine wenig veränderte Informationsseite und eine täglich genutzte Buchungsplattform brauchen unterschiedliche Sicherungs- und Prüfintervalle.

Plane Routine und Ereignisse getrennt. Eine bekannte kritische Sicherheitslücke oder ein ausgefallenes Anfrageformular sollte nicht auf den nächsten Monatsbericht warten. Welche Reaktion möglich und geschuldet ist, muss mit dem Betreuer vereinbart werden.

Ein möglicher Ausgangspunkt für die Planung

Ereignisbezogen

Nach einem relevanten Update, neuen Formular, Anbieterwechsel oder Fehlerhinweis die betroffenen Abläufe prüfen. Sicherheitsmeldungen nach Dringlichkeit behandeln.

Regelmäßig

Zum Beispiel monatlich Kontaktwege, offene Wartungspunkte und sichtbare Unternehmensdaten gemeinsam durchgehen. Häufigkeit an Nutzung und Änderungsrate anpassen.

Mit festem Termin

Wiederherstellungsproben, Zugangskontrolle und eine Überprüfung des Betreuungsumfangs einplanen. Domain-, Lizenz- und Zertifikatsabläufe zusätzlich überwachen.

07 · Verantwortung

Ein benannter Ansprechpartner ist mehr wert als eine unklare Rundum-Betreuung.

Notiere zu jeder Aufgabe eine verantwortliche Rolle: dein Unternehmen, Hostinganbieter oder Website-Betreuer. Dabei darf dieselbe Person mehrere Rollen übernehmen. Wichtig ist, dass keine Aufgabe zwischen den Verträgen verschwindet. Der Dienstleister braucht die notwendigen Zugänge; du brauchst eine dokumentierte Möglichkeit, die Betreuung später zu wechseln.

Kläre einen Meldeweg für Störungen, erreichbare Zeiten und die Freigabe zusätzlicher Arbeiten. Reaktionszeit und Lösungszeit sind nicht dasselbe: Eine bestätigte Meldung bedeutet nicht, dass ein Problem beim externen Buchungsanbieter schon behoben ist. Ein Bericht sollte offene Risiken ebenso nennen wie erledigte Updates und erfolgreiche Prüfungen.

Technische Wartung ersetzt keine rechtliche Prüfung. Wenn du etwa neue Trackingdienste, Zahlungsfunktionen oder Datenverarbeitungen einführst, muss auch geklärt werden, ob Informationen, Einwilligungen oder Vereinbarungen angepasst werden müssen. Fachliche oder rechtliche Freigaben sind nicht automatisch Teil eines technischen Pflegepakets.

08 · Wirtschaftlich entscheiden

Bezahle für einen nachvollziehbaren Umfang, nicht für ein beruhigendes Etikett.

Wartungskosten entstehen durch Systemumfang, Anzahl und Art der Integrationen, erforderliche Tests, Sicherungen, gewünschte Erreichbarkeit und die Folgen eines Ausfalls. Eine monatliche Pauschale mit wenigen klaren Aufgaben kann sinnvoll sein. Ebenso kann eine Kombination aus Grundbetrieb und separat beauftragten Änderungen passen. Ein niedriger Betrag ist nur vergleichbar, wenn Leistungsgrenzen und Zusatzkosten bekannt sind.

Hypothetisches Beispiel: Ein Handwerksbetrieb hat eine kleine Website mit Leistungsseiten und Kontaktformular. Er kann Bilder, Ansprechpartner und Öffnungszeiten selbst aktuell halten, während ein Betreuer Technik, Sicherungen und Formularzustellung übernimmt. Eine automatische Servermeldung allein wäre hier kein Nachweis dafür, dass Kundenanfragen ankommen.

Anderes hypothetisches Beispiel: Eine Ferienunterkunft bindet einen externen Buchungsdienst ein. Zusätzlich zur Website müssen Verlinkung, Verfügbarkeit der Einbindung und Zuständigkeit bei Störungen geklärt sein. Das bedeutet nicht automatisch, dass der Website-Betreuer den fremden Dienst reparieren oder dessen Betrieb garantieren kann.

Bei Deichklar wird Wartung als optionaler Betreuungsumfang vereinbart; Updates, Inhaltsänderungen und Reaktionszeiten werden konkret abgegrenzt. Hosting und Domain sind gesondert zu betrachten. Dieser Beitrag führt kein neues Paket, keinen Pauschalpreis und keine Bereitschaftszusage ein.

09 · Der nächste Schritt

Diese Fragen machen Wartungsangebote vergleichbar.

Nimm deine Website-Adresse, vorhandene Verträge und eine Liste der wichtigsten Funktionen mit ins Gespräch. Du musst keine technischen Details erraten. Wenn unklar ist, wer heute Zugriff auf Domain oder Hosting hat, ist das bereits eine wichtige Information.

Fehlt bisher jede Betreuung, beginne mit einer Bestandsaufnahme: Systeme, Zugänge, Sicherungen und Kontaktwege. Daraus lässt sich ein kleiner, tragfähiger Pflegeplan ableiten. Nicht jede Website braucht einen Relaunch – aber jede geschäftlich genutzte Website braucht geklärte Verantwortung.

Prüfliste

  • Welche Systeme und Dienste umfasst das Angebot ausdrücklich – und welche nicht?
  • Wer bewertet Updates, wer installiert sie und welche Funktionen werden danach getestet?
  • Was wird gesichert, wie häufig und ist die Wiederherstellung mit enthalten?
  • Wird nur die Erreichbarkeit oder auch der komplette Anfrageweg geprüft?
  • Wer pflegt Unternehmensdaten und wie werden Änderungen übergeben?
  • Welche Reaktionszeiten, Servicezeiten und Meldewege gelten tatsächlich?
  • Was kostet zusätzliche Arbeit und ab wann ist eine gesonderte Freigabe nötig?
  • Welche Leistungen gelten als Weiterentwicklung oder größere Modernisierung?
  • Welche Nachweise, offenen Punkte und Empfehlungen enthält der Wartungsbericht?
  • Wie erfolgen Zugang, Datenexport und Übergabe bei einem Betreuerwechsel?

Häufige Fragen

Kurz beantwortet.

Steve Brzezinski

Autor & redaktionelle Prüfung

Steve Brzezinski

Redaktionell verantwortlich für Deichklar · KI-gestützt erstellt und geprüft, ohne persönliche Prüfung dieses Beitrags durch Steve

Der Beitrag wird vor der Veröffentlichung auf fachliche Nachvollziehbarkeit, klare Grenzen und Übereinstimmung mit dem tatsächlichen Deichklar-Angebot geprüft.

Kostenloses Erstgespräch oder Website-Kurzcheck

Erst klären, was deine Website wirklich braucht.

Schicke den Link zu deiner Website und beschreibe, was bereits betreut wird und wo du unsicher bist. Im ersten Gespräch lässt sich der nächste sinnvolle Prüfschritt einordnen – eine technische Bestandsaufnahme oder Sicherheitsprüfung ist damit noch nicht ersetzt.

Betreuungsbedarf besprechen