Todavía hay algunos peligros. Por página HTML estática, ¿te refieres solo a HTML (y quizás a CSS), sin javascript o cualquier idioma del lado del servidor?
¿Hay alguna cookie en el sitio web? Por los sonidos de eso no hay. Si no hay PHP y es solo páginas HTML, realmente no hay peligros con respecto a la explotación web (SQLi, XSS, LFI, RFI, XXE, RCE, etc.). Cuando se trata de la seguridad del servidor web real, es importante asegurarse de cerrar todos los puertos excepto los que se necesitan.
Esto cubre el endurecimiento del sitio web (no puede ser más difícil que solo HTML), y también el endurecimiento del servidor web. También es importante fortalecer el software de su servidor web (Apache, nginx, Lighttpd). Esto evitará que cualquier vulnerabilidad potencial con el servidor web permita a alguien rootear sus cajas en el futuro.
Hablando de manera realista, parece que este es un sitio web muy privado que no atraerá mucha atención de todos modos. Siempre hay potenciales para ataques, se inteligente. Además, probablemente deberías considerar usar un servicio como CloudFlare para evitar un ataque DDoS y también para ayudar a ocultar la IP de tu servidor.