Zum Inhalt springen
SL-SP
Alle Artikel
Blog

Webseiten-Wartung 2026: Was professionelle Pflege wirklich kostet — und was sie wert ist

Webseiten-Wartung 2026: Was professionelle Pflege wirklich kostet — und was sie wert ist
Von Viacheslav Spitsyn

Warum Wartung 2026 nicht mehr optional ist

Die meisten Webseiten in deutschen KMU werden einmal gebaut, gehen online und werden dann monate- oder jahrelang nicht angefasst. Bis irgendwann etwas passiert: ein Sicherheitsupdate wurde versäumt, die Seite wird gehackt; ein Plug-in ist inkompatibel mit der neuen PHP-Version, das Kontaktformular schickt seit Wochen keine Mails mehr; ein Browser-Update bricht das Layout — und der Geschäftsführer erfährt es vom Kunden.

Webseiten-Wartung ist 2026 keine Premium-Disziplin. Sie ist die Voraussetzung dafür, dass die Investition in eine Webseite — sei es ein Relaunch für 8.000 € oder ein laufender SEO-Aufbau über 18 Monate — nicht still verloren geht. Dieser Leitfaden zeigt, was professionelle Pflege konkret enthält, was sie kostet, und was passiert, wenn man sie weglässt.

Was passiert ohne Wartung — drei Szenarien

Die statistische Realität für ungepflegte WordPress- und CMS-Seiten in Deutschland 2026 lässt sich in drei Mustern beschreiben.

Szenario 1: Sicherheits-Vorfall. Laut BSI-Lagebericht basieren über 60 Prozent der erfolgreichen Angriffe auf WordPress-Sites auf veralteten Plug-in- oder Core-Versionen. Eine Webseite, die seit 18 Monaten keine Updates erhalten hat, ist ein offenes Tor. Ein typischer Vorfall: nachts wird über eine bekannte Lücke Schadcode in eine Datei eingeschleust, die Webseite zeigt am Morgen Spam-Inhalte oder leitet Besucher auf Malware-Seiten um. Wiederherstellung: 4 bis 12 Stunden Arbeit eines Spezialisten, typischerweise 600 bis 2.500 €. Reputationsschaden: schwer zu beziffern, oft mehrwöchig.

Szenario 2: Stille Funktionsstörung. Eine Plugin-Aktualisierung bricht eine Funktion — das Kontaktformular schickt keine E-Mails mehr, der Online-Termin-Buchung-Kalender zeigt falsche Zeiten, der Newsletter-Anmelde-Block funktioniert nicht. Niemand merkt es sofort. Drei Wochen später ruft ein potenzieller Kunde an: “Ich habe drei Mal über Ihr Kontaktformular geschrieben — keine Antwort.” Verlorene Anfragen sind nicht messbar, aber typischerweise sechs- bis siebenstellig pro Jahr in einem aktiven Mittelstandsbetrieb.

Szenario 3: Schleichende Performance-Erosion. Bilder werden über die Zeit ungeoptimiert hochgeladen, Plug-ins sammeln sich an, das Caching ist seit dem Hoster-Wechsel nicht mehr aktiv. Core Web Vitals verschlechtern sich von “grün” auf “rot”, Google rankt mobile Suchen schlechter, organischer Traffic sinkt um 15 bis 30 Prozent über sechs Monate. Niemand erkennt den Zusammenhang — der Inhaber denkt “Konjunktur” oder “Konkurrenz”, in Wirklichkeit ist die eigene Webseite das Problem.

Alle drei Szenarien sind nicht Schicksal. Sie sind die statistisch erwartbare Folge fehlender Pflege.

Sechs Elemente professioneller Wartung

Was eine seriöse Webseiten-Pflege 2026 enthalten muss:

1. Updates — getestet, nicht blind ausgerollt. CMS-Core, Themes, Plug-ins, PHP-Version. Jedes Update zuerst in einer Staging-Umgebung, dann mit Backup-Snapshot live. Niemals “alle aktualisieren” auf der Live-Seite — der häufigste Grund für plötzliche Ausfälle bei selbst gewarteten Seiten.

2. Backups — täglich, redundant, getestet. Tägliche automatisierte Backups, gespeichert in einem deutschen Rechenzentrum, niemals nur auf demselben Server wie die Webseite. Wiederherstellbar binnen 1 bis 2 Stunden. Monatliche Restore-Tests verhindern, dass Backups im Ernstfall versagen — was bei selten getesteten Backup-Systemen erstaunlich häufig passiert.

3. Security-Monitoring. Malware-Scans, Login-Anomalie-Erkennung, Brute-Force-Schutz, Web Application Firewall. Wer keine kontinuierliche Sicherheits-Überwachung hat, weiß im Vorfall nicht, dass ein Vorfall vorliegt — bis Kunden anrufen oder Google die Seite als unsicher markiert.

4. Performance — gemessen, nicht angenommen. Mindestens monatliche Prüfung der Core Web Vitals (LCP, INP, CLS), Bild-Optimierung wenn neue Inhalte hochgeladen wurden, Cache-Status-Überwachung. Performance ist 2026 ein direkter Ranking-Faktor — Verschlechterung erkennt man nur, wenn man sie misst.

5. Compliance-Pflege. Datenschutzerklärung, Cookie-Banner, Impressum aktuell halten. Bei Plug-in-Änderungen automatischer Re-Check, ob neue Drittdienste integriert wurden. DSGVO und BFSG sind keine Einmal-Aufgaben — sie sind kontinuierlich zu pflegen, sobald sich technisch oder funktional etwas ändert.

6. Reaktionszeit. Klar dokumentierte Service Level: Reaktion innerhalb von 4 Stunden während Geschäftszeiten, 24/7-Verfügbarkeit als Add-on. Ohne dokumentierte Reaktionszeit ist “Wartung” eine Wundertüte — niemand weiß, wann etwas passiert, wenn etwas passiert.

Was kostet das alles realistisch?

Drei realistische Paket-Stufen für deutsche KMU 2026:

Basis-Paket: ab 89 €/Monat. Beinhaltet die ersten vier Elemente — monatliche Updates, tägliche Backups, Security-Monitoring, Uptime-Überwachung — plus Reaktion innerhalb 4 Stunden während Geschäftszeiten. Geeignet für Webseiten ohne aktive Vermarktung, deren Hauptzweck eine stabile Online-Präsenz ist.

Standard-Paket: ab 190 €/Monat. Zusätzlich Performance-Monitoring mit monatlichem Core-Web-Vitals-Check, Compliance-Re-Check bei Plug-in-Änderungen, ein bis zwei Stunden kleine Inhaltsanpassungen pro Monat inklusive. Geeignet für Webseiten mit aktiver Vermarktung oder regelmäßigen Inhalts-Updates.

Full-Care-Paket: ab 390 €/Monat. Zusätzlich laufende technische SEO-Pflege, monatliches Reporting mit Sichtbarkeitsindex und Anfragen-Statistik. Geeignet für KMU, deren Webseite ein zentraler Vertriebskanal ist und kontinuierlich wachsen soll. 24/7-Verfügbarkeit als Add-on ab 290 €/Monat zusätzlich, sinnvoll für E-Commerce oder lead-getriebene Sites mit echten Umsatz-Verlusten bei Ausfällen.

Onboarding einer fremd gebauten Seite: einmalig ab 290 €. Übernahme einer bestehenden WordPress-, Astro-, Webflow- oder anderen CMS-Installation, mit technischem Audit und Dokumentation der Architektur.

Mehr Details und konkrete Pakete unter Leistungen: laufende Betreuung.

Selbst-Pflege oder Agentur — die ehrliche Rechnung

Die Versuchung, Wartung selbst zu machen, ist verständlich: 89 € pro Monat klingen erstmal nach einem unnötigen Posten. Die ehrliche Rechnung sieht typischerweise anders aus.

Was Selbst-Pflege realistisch erfordert:

  • Wöchentlich 10 bis 20 Minuten: Updates prüfen und durchführen, Backup-Status checken
  • Monatlich 1 bis 2 Stunden: Security-Logs durchgehen, Performance-Werte prüfen, Plug-in-Inkompatibilitäten testen
  • Quartalsweise 3 bis 4 Stunden: Bereinigung verwaister Plug-ins, Datenbank-Optimierung, Strategie-Review
  • Bei jedem Vorfall: 2 bis 8 Stunden Recherche und Reparatur

Über das Jahr summiert das auf 30 bis 60 Stunden Arbeitszeit — wenn die Seite stabil läuft. Bei einem fairen Stundenwert von 80 bis 120 € für die Person, die das nebenbei macht, sind das 2.400 bis 7.200 € pro Jahr in nicht-monetärem Aufwand. Eine professionelle Pflege für 89 €/Monat (1.068 €/Jahr) ist damit fast immer wirtschaftlicher.

Wo Selbst-Pflege funktioniert:

  • Eine technisch versierte Person im Team übernimmt die Wartung als feste Aufgabe (nicht “nebenbei”)
  • Die Webseite ist klein, einfach und stabil
  • Vorfälle werden vorab budgetiert (z. B. 1.000 € Notfall-Rücklage pro Jahr)

Wo sie scheitert:

  • Der Inhaber macht Wartung “wenn er Zeit hat” — was selten ist
  • Updates werden mehrere Monate aufgeschoben, weil “läuft ja”
  • Bei einem Vorfall ist niemand verfügbar, der schnell reagieren kann

Hybrid-Modelle funktionieren oft am besten: routine Updates intern, Notfall-Reaktion und technisch anspruchsvolle Aufgaben über eine Wartungs-Vereinbarung.

Wartung als Investitions-Schutz

Anders gesagt: Wartung ist keine Kostenstelle, sie ist Schutz für andere Investitionen.

  • Eine Webseite, die für 10.000 € gebaut wurde und nach 18 Monaten ungewartet kompromittiert wird, war eine 10.000-€-Investition in einen 12-Monate-Asset.
  • Eine SEO-Investition über 12 Monate à 590 €/Monat (siehe SEO Sachsen) erodiert bei sinkender Performance — wer Performance nicht überwacht, riskiert die SEO-Investition.
  • Ein Lead-Generierungs-System mit Online-Buchung oder Formularen, das stillschweigend ausfällt, kostet ungemessene Anfragen — typisch sechs- bis siebenstellig pro Jahr in einem aktiven Geschäft.

In jedem dieser Fälle sind 89 oder 390 €/Monat Wartung deutlich günstiger als die schleichende Erosion oder der konkrete Vorfall.

Was Sie heute konkret tun können

Drei Schritte ohne externe Unterstützung:

  1. Updates-Status prüfen. Loggen Sie sich in Ihr CMS-Backend ein. Wann wurde zuletzt aktualisiert? Wie viele Plug-in-Updates stehen ausstehend an? Wenn die Antwort “vor mehr als 30 Tagen” oder “mehr als 5 Updates” ist, haben Sie ein konkretes Problem.

  2. Backup-Frage klären. Wo liegt Ihr letztes Backup? Wann wurde es erstellt? Können Sie es wiederherstellen? Wenn Sie eine dieser Fragen nicht in 60 Sekunden beantworten können, ist Ihre Webseite nicht ausreichend gesichert.

  3. Performance-Check. Geben Sie Ihre Hauptseite in PageSpeed Insights ein. Mobile-Bewertung. Drei Werte: LCP, INP, CLS. Alle “grün”? Gut. Mindestens einer “rot”? Ihre Webseite verliert Rankings, ohne dass Sie es merken.

Wenn alle drei Punkte sauber sind, brauchen Sie keine externe Wartung — gratuliere zur Disziplin. Wenn ein oder zwei Punkte unklar sind, lohnt sich das Gespräch.

Fazit: Wartung ist kein Premium, sondern Pflicht

2026 entscheidet sich der wirtschaftliche Erfolg einer Webseite nicht im Launch-Tag. Er entscheidet sich in den 18 bis 36 Monaten danach, in denen die Webseite arbeitet. Eine ungepflegte Webseite ist eine fragile Konstruktion — sie funktioniert, bis sie nicht mehr funktioniert.

Eine professionelle Pflege ab 89 €/Monat ist im Vergleich zu fast allen anderen Marketing-Investitionen ein außergewöhnlich günstiger Schutz. Wer das Geld nicht investieren will, sollte zumindest realistisch budgetieren, was Selbst-Pflege wirklich kostet — und ob die eigene Disziplin über 24 Monate trägt.

Mehr zum Pflege-Leistungsumfang unter Leistungen: laufende Betreuung und zum Zusammenspiel mit SEO unter SEO Sachsen.


Sie wollen eine ehrliche Einschätzung des Pflege-Bedarfs Ihrer Webseite? Starten Sie mit einer kostenlosen Ersteinschätzung — wir prüfen Updates-Status, Backup-Sicherheit und Performance, und sagen ehrlich, was nötig ist und was Marketing-Aufschlag wäre. Oder schreiben Sie uns direkt über das Kontaktformular.

Häufige Fragen

Was kostet professionelle Webseiten-Wartung 2026?
Realistische Pakete für deutsche KMU: ein Basis-Paket mit monatlichen CMS- und Plugin-Updates, täglichen Backups, Security-Monitoring und Uptime-Überwachung startet ab 89 €/Monat. Ein Standard-Paket mit zusätzlichem Performance-Monitoring (Core Web Vitals), Compliance-Re-Check bei Plugin-Änderungen und ein bis zwei Stunden inkludierten Anpassungen pro Monat liegt bei ab 190 €/Monat. Ein Full-Care-Paket inklusive laufender SEO-Pflege und monatlichem Reporting ab 390 €/Monat. Die Pakete sind monatlich kündbar — niemand sollte einen 24-Monats-Vertrag für Wartung unterschreiben müssen.
Lohnt sich Selbst-Pflege oder ist eine Agentur wirtschaftlicher?
Realistische Selbstpflege einer WordPress-Seite kostet einen geschäftsleitenden Inhaber 2 bis 4 Stunden pro Monat — wenn er Updates testet, Backups verifiziert, Security-Logs sichtet und Anomalien recherchiert. Bei einem fairen Stundenwert von 80 bis 120 € entspricht das 160 bis 480 € pro Monat in nicht-monetärem Aufwand. Eine professionelle Wartung ab 89 €/Monat ist damit fast immer wirtschaftlicher — der Inhaber spart Zeit und gewinnt fachlich qualifizierte Pflege. Selbstpflege funktioniert dort, wo eine Person mit IT-Erfahrung im Team ist und es als kontinuierliche Aufgabe übernimmt — nicht wenn der Inhaber 'nebenbei' Updates klickt.
Was passiert konkret, wenn meine Webseite nicht gewartet wird?
Drei Szenarien sind 2026 die häufigsten. Erstens: Sicherheitslücken werden ausgenutzt — laut BSI basieren über 60 Prozent der erfolgreichen Angriffe auf WordPress-Sites auf veralteten Plugin- oder Core-Versionen. Wiederherstellung kostet typischerweise 1.500 bis 8.000 € plus Reputationsschaden. Zweitens: Plugin-Inkompatibilitäten brechen Funktionen — Kontaktformulare schicken seit Wochen keine E-Mails mehr, der Inhaber merkt es erst beim Kunden-Anruf. Drittens: Performance erodiert — Core Web Vitals werden schlechter, Google-Rankings sinken, organischer Traffic geht zurück. Alle drei Szenarien sind kein Pech, sondern erwartbar — sie passieren statistisch in 18 bis 36 Monaten ohne Pflege.
Was muss in einem seriösen Wartungsvertrag enthalten sein?
Sechs Elemente sind 2026 Pflicht. Erstens: monatliche CMS- und Plugin-Updates, getestet in einer Staging-Umgebung, mit Backup vor jedem Update. Zweitens: tägliche Backups, redundant gespeichert in einem deutschen Rechenzentrum, mit dokumentierten Restore-Zeiten unter zwei Stunden. Drittens: Security-Monitoring mit Malware-Scans, Login-Anomalie-Erkennung und Brute-Force-Schutz. Viertens: Uptime-Monitoring 24/7 mit automatischem Alert bei Ausfall über 5 Minuten. Fünftens: Performance-Check über Core Web Vitals (LCP, INP, CLS) mindestens monatlich. Sechstens: dokumentierte Reaktionszeit bei Störungen — typischerweise 4 Stunden während Geschäftszeiten, 24/7 als Add-on.
Was unterscheidet 89 €/Monat von 390 €/Monat?
Bei 89 €/Monat bekommen Sie das Sicherheits- und Stabilitäts-Fundament: Updates, Backups, Security, Uptime-Monitoring. Das deckt 80 Prozent des Risiko-Schutzes ab und ist für Webseiten ohne hohe Anforderungen oft ausreichend. Bei 190 €/Monat kommen Performance-Monitoring, Compliance-Pflege und kleine Inhaltsanpassungen hinzu — sinnvoll für Webseiten mit aktiver Vermarktung oder regelmäßigen Inhalts-Updates. Bei 390 €/Monat zusätzlich laufende SEO-Pflege, monatliches Reporting und längere Reaktionszeiten — für KMU, deren Webseite ein zentraler Vertriebskanal ist und kontinuierlich wachsen soll. Welche Stufe richtig ist, hängt vom Stellenwert der Webseite im Geschäft ab.
Was, wenn meine Webseite nicht von einer Agentur gebaut wurde, die nun Wartung anbietet?
Kein Problem — eine seriöse Wartungs-Übernahme funktioniert auch bei fremd gebauten Webseiten. Standard-Vorgehen: einmaliges technisches Onboarding ab 290 €, in dem die bestehende Architektur dokumentiert wird, Zugänge übergeben werden und ein erstes Audit der technischen Lage stattfindet. Anschließend läuft die Wartung wie bei jeder anderen Seite. Wichtig: Wenn das Onboarding ergibt, dass die bestehende Seite grundlegende Mängel hat, sollte das ehrlich kommuniziert werden — manchmal ist ein Relaunch wirtschaftlicher als die Dauer-Reparatur einer fragilen Konstruktion. Mehr dazu unter [Website-Relaunch Checkliste](/blog/website-relaunch-checkliste/).