Webdesign
19 April 2026

Website Wartung 2026: Aufgaben, Intervalle & Kosten für KMU

7 Min. Lesezeit

Deine Website läuft – solange nichts passiert. Doch ohne regelmäßige Website-Wartung werden aus kleinen Updates schnell teure Notfälle: gehackte Seiten, verlorene Daten, ausfallende Formulare. Dieser Guide zeigt, was wirklich gewartet werden muss, wie oft – und was es realistisch kostet.

Warum Website-Wartung keine Option, sondern Pflicht ist

Eine Website ist keine Software, die man einmal installiert und dann vergisst. Sie besteht aus dutzenden beweglichen Teilen: Server, CMS, Plugins, Themes, Schriftarten, externe Skripte, Formulare, SSL-Zertifikate. Jedes dieser Bauteile kann brechen, veralten oder zur Sicherheitslücke werden. Website-Wartung bedeutet, diese Teile regelmäßig zu prüfen, zu aktualisieren und zu sichern – bevor etwas passiert.

Die drei wichtigsten Gründe, warum du das nicht aufschieben solltest:

  • Sicherheit: Laut Studien von Wordfence und Sucuri gehen über 90 % aller gehackten WordPress-Seiten auf veraltete Plugins oder Themes zurück. Ein einziges versäumtes Update kann reichen.
  • Sichtbarkeit: Google straft langsame oder fehlerhafte Seiten im Ranking ab. Was letztes Jahr noch gut gerankt hat, verliert ohne Pflege schleichend Positionen.
  • Rechtssicherheit: DSGVO, Cookie-Consent, Impressumspflichten und seit Juni 2025 auch das BFSG (Barrierefreiheitsstärkungsgesetz) ändern sich laufend. Wer seine Seite nicht anpasst, riskiert Abmahnungen.

Gerade kleine und mittelständische Unternehmen in Karlsruhe und Baden-Württemberg unterschätzen das: Die Website ist oft der wichtigste Vertriebskanal, bekommt aber weniger Aufmerksamkeit als der Firmenwagen. Genau darum geht es in diesem Guide.

Was gehört zur Website-Wartung? Die 7 Kernaufgaben

Viele Anbieter bleiben vage, wenn es um den Umfang einer Wartung geht. Hier ist die konkrete Liste dessen, was professionell gewartete Seiten bekommen – und was du selbst prüfen kannst.

1. CMS-, Plugin- und Theme-Updates

Das Fundament der Wartung. Bei WordPress erscheinen pro Jahr rund 4–5 Core-Updates, dazu kommen wöchentlich Updates der installierten Plugins. Jedes Update beinhaltet oft Sicherheits-Patches. Wichtig: Updates nicht blind einspielen. Zuerst Backup ziehen, dann im Staging testen, dann live stellen. Genau das ist der Schritt, bei dem viele DIY-Betreiber scheitern und Seiten kaputt-updaten.

2. Regelmäßige Backups

Ein Backup, das nie getestet wurde, ist kein Backup. Für KMU-Websites empfehlen wir: tägliche inkrementelle Backups der Datenbank, wöchentliche Vollbackups inklusive Dateien, monatliche Export-Kopie auf einen externen Speicher (z. B. S3, Backblaze). Mindestens einmal im Quartal solltest du einen Restore-Test machen, um zu sehen, dass das Backup wirklich funktioniert.

3. Sicherheits-Monitoring und Malware-Scans

Ein Scanner (z. B. Wordfence, Sucuri, MalCare) prüft deine Dateien kontinuierlich auf eingeschleusten Code. Zusätzlich brauchst du: Login-Schutz mit 2FA, Brute-Force-Limits, ein Web Application Firewall (WAF) und eine sinnvolle Passwort-Policy. Das kostet meist weniger als 20 € pro Monat, verhindert aber vierstellige Schäden.

4. Performance- und Ladezeit-Checks

Monatlich Page-Speed messen mit PageSpeed Insights und GTmetrix. Ziel: LCP unter 2,5 Sekunden, CLS unter 0,1, INP unter 200 ms. Wenn sich Werte verschlechtern, liegt es oft an neu hinzugefügten Bildern, Video-Embeds oder Tracking-Skripten. Wie du die Werte systematisch verbesserst, zeigen wir im Detail im Core Web Vitals Guide 2026.

5. Content- und Bildpflege

Texte veralten – und mit ihnen dein Ranking. Jahreszahlen in Überschriften, Preislisten, Referenzlisten, Mitarbeiterfotos: all das sollte mindestens quartalsweise geprüft werden. Bilder werden idealerweise im WebP- oder AVIF-Format ausgeliefert und über ein CDN gecacht. Ein einziges unkomprimiertes 5-MB-Hero-Bild kann deinen LCP-Wert ruinieren.

6. SEO-Monitoring

Die Search Console ist dein wichtigstes Wartungs-Werkzeug. Prüfe monatlich: Gibt es neue Crawling-Fehler? Brechen Keywords weg? Sind manuelle Maßnahmen eingetragen? Zusätzlich: 404-Logs analysieren und alte Redirects bereinigen. Jeder tote Link ist ein kleines Leck in deinem SEO-Budget.

7. Funktions- und Formular-Checks

Der wahrscheinlich teuerste Fehler: Ein kaputtes Kontaktformular, das wochenlang keine Mails verschickt. Einmal pro Monat jedes Formular real absenden, bestätigen dass die Mail ankommt, und prüfen, dass das Double-Opt-in funktioniert. Genauso für Terminbuchungen, Downloads, Newsletter-Anmeldungen.

Website Wartung Intervalle: Was wie oft gemacht werden sollte

Viele Guides bleiben beim "regelmäßig" stehen. Hier ist ein praxiserprobter Rhythmus, den du direkt als Kalendereintrag übernehmen kannst:

Wöchentlich (ca. 10 Minuten)

  • Uptime-Monitor checken (kostenlos via UptimeRobot)
  • Sicherheits-Updates für Plugins einspielen
  • Neue Kommentare und Spam durchgehen

Monatlich (ca. 60–90 Minuten)

  • Alle Plugins, Themes und CMS-Core updaten
  • Kontaktformulare und wichtige Funktionen testen
  • Page-Speed mit PageSpeed Insights messen
  • Search Console auf Fehler prüfen
  • Restore-Test eines Backups stichprobenartig durchführen

Quartalsweise (ca. 3 Stunden)

  • Tiefen-Check aller Seiten (Texte, Jahreszahlen, Preise, Mitarbeiterinfos)
  • Broken-Link-Audit mit Screaming Frog oder Ahrefs
  • DSGVO- und Cookie-Banner-Review (gerade bei neuen Tools ein Must)
  • Redaktionsplan: Welche Inhalte brauchen Refresh, welche können weg?

Jährlich (halber bis ganzer Tag)

  • Strategisches Review: Welche Seiten performen, welche verschwenden Budget?
  • Technik-Audit: Ist das CMS noch zeitgemäß? Gibt es Security-EOL-Warnungen?
  • Design-Check: Fühlt sich die Seite noch frisch an, oder steht ein SEO-sicherer Relaunch an?
  • Rechtliches Update: Impressum, Datenschutzerklärung, AGB auf Stand bringen

Website Wartung Kosten: Was KMU realistisch einplanen sollten

Die Preise für Website-Wartung werden oft bewusst schwammig gehalten. Hier ist, was tatsächlich am Markt aufgerufen wird – und was du dafür bekommst:

DIY: 0 € Honorar, aber 4–8 Stunden Zeit pro Monat

Du kannst fast alles selbst machen – wenn du die Zeit hast und dir bei Updates einen Fehler zutraust. Rechne mit 4–8 Stunden Aufwand pro Monat bei einer mittelgroßen Firmenseite. Bei einem internen Stundensatz von 50 € sind das 200–400 € Opportunitätskosten. Plus: Im Notfall bist du allein.

Freelancer: 30–80 € pro Monat

Der Einstiegspreis bei Solo-Entwicklern. Inklusive sind meist Updates, Backups und ein monatlicher Funktions-Check. Nicht inklusive: schnelle Reaktionszeiten bei Ausfällen, Content-Pflege, SEO. Geeignet für einfache Seiten ohne kritische Funktionen.

Agentur-Wartungsvertrag: 60–250 € pro Monat

Bei uns und vergleichbaren Agenturen liegt das typische KMU-Paket zwischen 79 € und 199 € pro Monat. Was du dafür bekommst:

  • Wöchentliche Updates inklusive Staging-Test
  • Tägliche automatische Backups + monatlicher Restore-Test
  • Sicherheits-Monitoring 24/7
  • Monatlicher Performance- und SEO-Report
  • 2–4 Stunden Content-Änderungen inkludiert
  • Garantierte Reaktionszeit bei Ausfällen (z. B. 4 Stunden)

E-Commerce und komplexe Seiten: 200–800 € pro Monat

Webshops mit Zahlungsabwicklung, Schnittstellen (ERP, Newsletter, CRM) und hunderten Produktseiten liegen deutlich höher. Hier ist die Wartung nicht optional – ein ausgefallener Shop kostet pro Tag schnell vierstellige Beträge. Wie du grundsätzlich Website-Investitionen planst, findest du in unserem Budget-Guide für Websites 2026.

Die 5 teuersten Fehler, wenn du deine Website nicht wartest

Das sind reale Szenarien, die wir bei Kunden gesehen haben, die erst nach einem Problem zu uns kamen:

1. Der Hack über das veraltete Formular-Plugin

Ein KMU aus dem Maschinenbau hatte ein Kontaktformular-Plugin seit zwei Jahren nicht aktualisiert. Über eine bekannte SQL-Injection-Lücke wurde Schadcode eingeschleust, der Besucher auf eine Phishing-Seite umleitete. Google stufte die Domain als „gefährliche Seite“ ein – sechs Wochen Sichtbarkeitsverlust, geschätzter Umsatzausfall: 18.000 €.

2. Das verlorene Formular

Eine Karlsruher Steuerkanzlei wunderte sich drei Monate, warum so wenige Anfragen reinkamen. Der Server des E-Mail-Anbieters hatte irgendwann SPF/DKIM verlangt – alle Formular-Mails landeten im Nirvana. Konservative Schätzung: 30 verlorene Mandatsanfragen à 1.200 € Erstgespräch.

3. Das DSGVO-Disaster

Ein Onlineshop-Betreiber hatte ein Marketing-Pixel ohne Consent eingebunden, weil das Plugin über ein Update eine neue Tracking-Variante ausgeliefert hatte. Abmahnung durch Wettbewerber: 2.500 € Anwaltskosten plus Unterlassungserklärung.

4. Der totgelaufene Blog

Ein Handwerksbetrieb hatte 2021 fleißig Blogartikel geschrieben, dann drei Jahre nichts mehr. Die Artikel rankten weiter – bis Google im März 2024 den Core-Update-Hammer schwang und veraltete Inhalte systematisch abstufte. Organischer Traffic halbierte sich innerhalb von sechs Wochen.

5. Die Barrierefreiheits-Abmahnung

Seit Juni 2025 gilt das BFSG für viele KMU-Websites. Wir begleiten Kunden regelmäßig durch Abmahnwellen wegen fehlender Alt-Texte, schlechter Kontraste oder nicht bedienbarer Menüs. Was dazugehört und wie du es prüfst, findest du in unserer BFSG-Checkliste.

DIY oder Wartungsvertrag? Die ehrliche Entscheidungshilfe

Nicht jede Website braucht einen Wartungsvertrag. Hier ist der ehrliche Entscheidungsrahmen, den wir auch in Erstgesprächen nutzen:

Wartungsvertrag macht Sinn, wenn mindestens drei Punkte zutreffen:

  • Die Website ist geschäftskritisch (Anfragen, Buchungen, Verkäufe laufen darüber)
  • Du hast keine eigene IT-Abteilung oder niemanden, der tief in WordPress/Webflow/Shopware steckt
  • Du investierst in SEO oder bezahlte Werbung, die auf diese Seite führt
  • Die Seite verarbeitet sensible Daten (Kundendaten, Zahlungen)
  • Bei einem Ausfall von 48 Stunden würdest du einen nennenswerten Schaden haben

DIY ist okay, wenn:

  • Die Seite rein informativ ist und keine Formulare enthält
  • Du technisch versiert bist und wirklich monatlich Zeit einplanst
  • Der geschäftliche Impact eines Ausfalls gering ist

Deine Website-Wartung-Checkliste zum Abhaken

Druck dir diese Liste aus oder lege sie als Wiedervorlage im Kalender an:

  • Wöchentlich: Uptime, Sicherheits-Patches, Spam
  • Monatlich: Vollständige Updates, Formular-Test, PageSpeed, Search Console, Backup-Restore-Test
  • Quartalsweise: Content-Review, Broken-Links, DSGVO-Review, Redaktionsplan
  • Jährlich: Strategisches Review, Technik-Audit, Design-Check, Rechtliches Update

Pro-Tipp: Dokumentiere jede Wartung in einem einfachen Google-Sheet oder Notion. Spalten: Datum, was wurde gemacht, Auffälligkeiten, nächste Aktion. Das spart dir bei einem Problem Stunden der Ursachensuche – und macht einen sauberen Eindruck, falls du deine Seite mal verkaufst.

Wartung ist kein Kostenblock, sondern eine Investition

Die Mathematik ist simpel: Ein vernünftiger Wartungsvertrag kostet in der Größenordnung von 100 € pro Monat. Ein einziger Hack, eine einzige DSGVO-Abmahnung oder drei Wochen mit kaputtem Formular kosten dich das Vielfache. Wartung ist eine der wenigen Ausgaben im Marketing, deren ROI du im Ernstfall auf einen Schlag einfährst.

Bei Eazy Media aus Karlsruhe betreuen wir KMU aus Baden-Württemberg mit transparenten Wartungspaketen – vom schlanken Basis-Check bis zur Full-Service-Betreuung inklusive Content-Updates und SEO-Monitoring. Wenn du unsicher bist, in welchem Zustand deine Seite gerade ist, lass uns gerne drauf schauen. Oft ist das schon der erste, wertvolle Schritt.

Lange keine Wartung gemacht? Wir checken deine Website kostenlos.

Wir helfen KMU dabei, mit professionellem Webdesign und SEO mehr Kunden zu gewinnen.
Kostenloses Erstgespräch

Das könnte dich auch interessieren

Hilfe bei der Erstellung Ihrer Website?
Mit Tobias schreiben