@bsi können sie sich bitte mal das maingau-energie.de Portal anschauen.
1. Das Frontend erscheint unfertig
2. Daten die am 03.11 bestätigt geändert wurden sind im Portal veraltet
3. Die Session wird immer wieder neu gestartet
4. Wenn das Frontend schon so kaputt ist wie sieht es dann erst im Backend aus.
@alexbenisch Am besten wenden Sie sich direkt an den Betreiber.
@bsi Danke für die Antwort, das habe ich auch vor 2 Jahren schon getan, als mir etwas anderes aufgefallen ist. Gibt es ähnlich wie beim Datenschutz nicht so etwas wie Usability Guidelines und Empfehlungen, wie ein Frontend von der Struktur her aussehen sollte. Dann kann man immer schön darauf verweisen, so in etwa "Also das BSI empfiehlt aber, dass Ihr mindestens diese Standards einhalten sollt bei eurem Portal." Ist ja im Prinzip immer das gleiche.
@alexbenisch Hinweise dazu, wie ein Webangebot abgesichert werden sollte, finden sich im IT-Grundschutz im Kapitel APP.3.1 (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2023/06_APP_Anwendungen/APP_3_1_Webanwendungen_und_Webservices_Edition_2023.pdf?__blob=publicationFile&v=3#download=1). Hierbei handelt es sich um eine Empfehlung, die Sie gerne an den Betreiber weiterleiten können.