Ab Juni 2025 wird Barrierefreiheit zur Pflicht und bietet gleichzeitig eine Chance für bessere Cybersicherheit. Unternehmen, die Zugänglichkeit und IT-Security kombinieren, schaffen robustere Systeme, vermeiden Bußgelder und stärken die digitale Resilienz. Fünf Schritte zeigen, wie daraus Wettbewerbsvorteile entstehen.
Digitale Sicherheit funktioniert nur dann lückenlos, wenn alle Menschen unabhängig von ihren physischen oder kognitiven Fähigkeiten Zugang zu Schutzmechanismen haben.
Das Barrierefreiheitsstärkungsgesetz (BFSG) gilt seit dem 28. Juni 2025 und verändert die digitale Landschaft in Deutschland grundlegend. Auf den ersten Blick erscheint das Gesetz lediglich wie eine weitere Regulierungsmaßnahme unter vielen. Doch hinter den Anforderungen an digitale Zugänglichkeit verbirgt sich weit mehr: eine strategische Chance, IT-Sicherheit und Inklusion gemeinsam zu denken und dadurch Systeme robuster, nutzerfreundlicher und zukunftsfähiger zu gestalten. Barrierefreiheit und Cybersicherheit sind keine Gegensätze, sondern ergänzen sich zu einem starken Fundament für digitale Resilienz.
Das Barrierefreiheitsstärkungsgesetz setzt die EU-Richtlinie des European Accessibility Act (EAA) in deutsches Recht um. Ziel ist es, bestimmte digitale Produkte und Dienstleistungen künftig so zu gestalten, dass sie von möglichst vielen Menschen uneingeschränkt nutzbar sind. Diese Vorgabe richtet sich insbesondere an Unternehmen, die digitale Produkte wie Computer, Selbstbedienungsterminals oder E-Book-Reader sowie digitale Dienstleistungen wie Online-Shops, Online-Banking oder Telekommunikationsdienste für Verbraucher bereitstellen. Ausgenommen sind lediglich Kleinstunternehmen mit weniger als zehn Beschäftigten und einem Jahresumsatz unter zwei Millionen Euro – allerdings nur, wenn sie ausschließlich Dienstleistungen erbringen.
Wer die Vorgaben ignoriert, riskiert Sanktionen: Neben Bußgeldern von bis zu 100.000 Euro drohen Reputationsschäden und Wettbewerbsnachteile, etwa durch Ausschluss von öffentlichen Ausschreibungen.
Während viele Unternehmen in der Verpflichtung zu Barrierefreiheit zunächst einen zusätzlichen Aufwand sehen, zeigt sich bei genauerem Hinsehen: Barrierefreie Systeme sind vielfach robuster – auch in sicherheitsrelevanter Hinsicht. Denn digitale Exklusion entsteht oft genau dort, wo technische Schutzmaßnahmen nicht für alle Menschen zugänglich oder verständlich sind. Wer also Cybersicherheit ernst nimmt, muss auch die Perspektiven von Menschen mit Einschränkungen mitdenken.
Für Anbieter von modernen Security-Lösungen bedeutet die digitale Barrierefreiheit mehr als nur Kontrast- oder Schriftgrößenanpassungen. Schnittstellen mit kritischen Funktionen wie der Authentifizierung, Passwortverwaltung, Navigation durch Sicherheitseinstellungen oder der Nutzerführung bei Fehlermeldungen rücken besonders in den Fokus. Neue Lösungen müssen von Anfang an so konzipiert werden, dass sie allen Nutzern offenstehen. Unternehmen gewährleisten dies durch alternative Authentifizierungsverfahren wie barrierefreien Tokens und biometrische Verfahren oder individuell anpassbare Authentifizierungswege.
Es gilt, Schutzmechanismen zu entwickeln, die technisch wirksam und zugleich verständlich sowie zugänglich sind. Systeme müssen sowohl per Screenreader als auch mit Tastatur oder per Touchbedienung zuverlässig funktionieren. Inhalte wie Warnhinweise oder sicherheitsrelevante Dialoge müssen klar strukturiert und verständlich formuliert sein – auch für Menschen mit kognitiven Einschränkungen oder Sehbehinderungen. Durch die regelmäßige Überprüfung in Form von Tests mit Betroffenen werden Schwachstellen frühzeitig erkannt und können schnell behoben werden.
Fünf Maßnahmen für Barrierefreiheit und Sicherheit
Unternehmen, die jetzt handeln, können aus dem vermeintlichen Zwang einen strategischen Vorsprung machen. Die folgenden fünf Schritte helfen, Barrierefreiheit und Security sinnvoll zu verzahnen:
1. Zugänglichkeit und Security-by-Design vereinen: Schon in der Konzeption und Entwicklung sollten beide Dimensionen als gleichwertige Designprinzipien berücksichtigt werden.
2. Standards und Richtlinien integrieren: Die WCAG 2.1 für Barrierefreiheit und die BSI-Grundschutzkataloge für IT-Sicherheit sind keine Gegensätze – sie ergänzen sich ideal.
3. Betroffene Nutzergruppen in Tests einbinden: Usability-Tests mit Menschen mit Einschränkungen decken Schwachstellen auf, die durch technische Prüfungen allein oft verborgen bleiben.
4. Barrierefreie Sicherheitsmechanismen einbauen: Durch Audioversionen, variabel wählbare Authentifizierungsverfahren oder Hinweise und Fehlermeldungen, die in einfacher Sprache formuliert sind, stellen sich Anbieter inklusiv auf.
5. Awareness für Barrierefreiheit fördern: Nicht nur IT-Teams, auch Produktverantwortliche sowie Experten für UX und Legal sollten geschult sein.
Barrierefreie Gestaltung ist nicht nur ein ethisches oder rechtliches Muss – sie bringt wirtschaftliche Vorteile. Unternehmen, die ihre digitalen Angebote für alle zugänglich machen, erschließen neue Zielgruppen, verringern Supportkosten durch bessere Usability und erhöhen ihre Chancen bei öffentlichen Ausschreibungen. Denn auch im öffentlichen Sektor wird das Thema zum entscheidenden Kriterium: Ausschreibungen auf Bundes- und Landesebene verlangen zunehmend den Nachweis barrierefreier Gestaltung. Das gilt insbesondere für sicherheitskritische Systemen in Schulen, Verwaltungen oder Krankenhäusern.
Darüber hinaus zahlt Inklusion positiv auf die Marke ein: Sie stärkt die Kundenzufriedenheit, verbessert das Unternehmensimage und erhöht die Attraktivität für qualifizierte Fachkräfte insbesondere im umkämpften Tech-Sektor.
Zukunftssicherheit durch Inklusion
Digitale Sicherheit funktioniert nur dann lückenlos, wenn alle Menschen unabhängig von ihren physischen oder kognitiven Fähigkeiten Zugang zu Schutzmechanismen haben. Deshalb ist Barrierefreiheit keine Nebensache, sondern integraler Bestandteil zukunftssicherer IT-Architekturen.
Unternehmen, die 2025 digitale Teilhabe und Sicherheit gemeinsam denken, werden den geltenden gesetzlichen Anforderungen gerecht. Darüber hinaus entwickeln sie Lösungen, die Vertrauen fördern, gesellschaftliche Verantwortung widerspiegeln und langfristig wettbewerbsfähig sind.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Barrierefreiheit und Cybersicherheit sind zwei Seiten derselben Medaille. Wer als Unternehmen beide Aspekte konsequent zusammen denkt, schafft digitale Lösungen, die nicht nur gesetzliche Vorgaben erfüllen, sondern auch nachhaltig Vertrauen schaffen und die Wettbewerbsfähigkeit sichern.