TL, DR:
| Die Cyber Essentials Checkliste wandelt grundlegende Sicherheitspraktiken in fünf Kontrollbereiche zur Vorbereitung auf die Zertifizierung um. |
| Es umfasst Firewalls, sichere Konfiguration, Zugriffskontrolle, Malware-Schutz und Sicherheitsupdates. |
| Nutzen Sie es, um sich auf Cyber Essentials oder Cyber Essentials Plus vorzubereiten, ohne dabei wichtige Kontrollmechanismen zu vernachlässigen. |
Eine Studie des Ponemon Institute aus dem Jahr 2022 ergab, dass die Kosten eines Datenlecks indirekt proportional zum Reifegrad der Cloud-Infrastruktur sind. Anders ausgedrückt: Eine bessere Sicherheitslage senkt die durchschnittlichen Wiederherstellungskosten. Die Checkliste „Cyber Essentials“ unterstützt Sie bei der Implementierung grundlegender Sicherheitsmaßnahmen und bewährter Verfahren, um das Risiko eines Datenlecks zu minimieren.
Was sind Cyber-Grundlagen?
Cyber Essentials ist eine Checkliste mit bewährten Sicherheitspraktiken und wichtigen Kontrollmaßnahmen, die Organisationen jeder Größe dabei helfen, ihre Abwehr gegen ein breites Spektrum von Cyberbedrohungen und -schwachstellen zu stärken.
Diese Checkliste dient kleinen Unternehmen, Sicherheitsexperten und sogar lokalen Behörden als Leitfaden, um bewährte Sicherheitspraktiken zu verstehen, umzusetzen und aufrechtzuerhalten. Sie entspricht Sicherheitsstandards wie NIST und ähnlichen Normen.

Cyber Essentials vs. Cyber Essentials Plus
Der einzige Unterschied zwischen Cyber Essentials und Cyber Essentials Plus besteht darin, dass letzteres von einer unabhängigen Drittpartei zertifiziert werden muss. Ihre IT-Systeme und -Kontrollen werden einem externen Audit unterzogen.
Wenn Sie die Cyber Essentials Plus-Zertifizierung anstreben, ist eine nicht ältere als drei Monate alte Cyber Essentials Verified Self-Assessed-Zertifizierung obligatorisch. Diese Zertifizierung hilft Ihnen, ein hohes Sicherheitsniveau nachzuweisen und zu bestätigen, dass Ihr Unternehmen die Sicherheitsstandards erfüllt.
Der Prüfer überprüft mittels eines Schwachstellenscans, ob Ihre Computer und Geräte korrekt konfiguriert sind. Alle Abweichungen und Lücken müssen innerhalb von 30 Tagen behoben werden. Werden keine Korrekturmaßnahmen ergriffen, wird die Zertifizierung nicht erteilt. Die Zertifizierung ist ab Ausstellungsdatum 12 Monate gültig.
Checkliste für Cybersicherheit
Um die Anforderungen der Checkliste für Cybersicherheit zu erfüllen, müssen Sie fünf grundlegende Sicherheitspraktiken einhalten, die Ihnen helfen können, die überwiegende Mehrheit der Cyberangriffe zu blockieren und abzuschwächen.

Hier ist die 5-Punkte-Checkliste für Cybersicherheit:
1. Haben Sie Firewalls eingerichtet?
Wenn Ihre Unternehmensinfrastruktur in der Cloud betrieben wird, ist die Sicherung der Netzwerke, die die Systeme und Geräte verbinden, von entscheidender Bedeutung. Eine Möglichkeit, das Risiko von Cyberangriffen zu verringern, besteht darin, unberechtigten Zugriff zu minimieren.
Dies lässt sich durch den Einsatz von Firewalls gewährleisten, die den ein- und ausgehenden Datenverkehr einschränken. Diese Einschränkungen werden als Firewall-Regeln bezeichnet und blockieren den Datenverkehr anhand seiner Quelle, seines Ziels und seines Kommunikationsprotokolls.
Wenn der Netzwerkdienstanbieter Ihres Unternehmens ein Drittanbieter ist , installieren Sie eine Software-Firewall auf den Benutzergeräten. Dies schützt zwar das Gerät, auf dem die Firewall installiert ist, und ermöglicht die flexible Festlegung benutzerdefinierter Regeln, ist aber auch mit einem hohen Verwaltungsaufwand verbunden.
- Ändern Sie die vom Hersteller bereitgestellten Standardpasswörter in sichere Passwörter oder deaktivieren Sie den Fernzugriff.
- Sperren Sie den Zugriff auf die administrative Benutzeroberfläche. Ausnahmen sind für bestimmte Geschäftsanforderungen oder bei vorhandenen technischen Schutzmaßnahmen möglich. Alternativ können Sie eine benutzerdefinierte IP-Liste erstellen, die nur eine begrenzte Anzahl autorisierter Benutzer zulässt und ein sicheres Passwort-Authentifizierungssystem verwendet.
- Konfigurieren Sie die Firewall so, dass unautorisierter Zugriff standardmäßig blockiert wird.
- Deaktivieren oder entfernen Sie nicht verwendete oder unnötige Firewall-Regeln.
2. Sind Ihre Netzwerke und Anwendungen sicher konfiguriert?
Schlecht konfigurierte Netzwerke und Geräte stellen eine Quelle ausnutzbarer Sicherheitslücken und ein potenzielles Katastrophenrisiko dar. Vom Hersteller bereitgestellte Geräte und Software bieten nicht immer optimalen Schutz. Angreifer können Schwachstellen wie unnötige Benutzerkonten, öffentlich bekannte Passwörter, fehlende Zwei-Faktor-Authentifizierung und vorinstallierte Anwendungen leicht ausnutzen.
Aus diesem Grund sollten Sie Computer, Netzwerke, Server, Remote-Geräte, Mobilgeräte, IaaS, PaaS, SaaS, Thin Clients und andere Systeminfrastrukturen so konfigurieren, dass Sicherheitslücken , unberechtigter Zugriff und Cyberrisiken minimiert werden.
Computer und Netzwerkgeräte
- Nicht benötigte Benutzerkonten deinstallieren oder deaktivieren
- Ändern Sie gängige Standardpasswörter in starke, nicht erratbare Passwörter.
- Deinstallieren oder deaktivieren Sie unnötige Software wie Anwendungen oder Netzwerkdienste.
- Deaktivieren Sie automatisch startende Funktionen, die ohne Benutzerautorisierung ausgeführt werden können.
- Authentifizierung von Benutzern, die auf sensible Organisationsinformationen oder -dienste zugreifen
- Wenn ein Gerät die physische Anwesenheit des Benutzers zum Entsperren erfordert, schützen Sie es mit Kontrollmechanismen wie Biometrie, Passwort oder PIN.
- Unbefugte Benutzer verschaffen sich häufig Zugang, indem sie verschiedene Kombinationen von Passwörtern verwenden. Konfigurieren Sie das System zum Schutz vor Brute-Force-Angriffen, indem Sie eine maximale Anzahl an Anmeldeversuchen festlegen. Nach deren Erfüllung wird das Gerät automatisch für einen bestimmten Zeitraum gesperrt.
3. Sind Ihre Sicherheitssysteme auf dem neuesten Stand?
Sicherheitslösungen wie Antivirensoftware oder Anti-Malware-Systeme erkennen eindeutige Muster oder „Signaturen“ in der Datenbank historischer Schadsoftware. Angreifer veröffentlichen täglich Schadsoftware mit neuen Signaturen. Um diesen sich ständig weiterentwickelnden Bedrohungen entgegenzuwirken, stellen Entwickler der Datenbank regelmäßig neue Signaturen zur Verfügung. Halten Sie Ihre Systeme und Anwendungen mit der neuesten Softwareversion auf dem aktuellen Stand.
- Konfigurieren Sie Ihre Systeme so, dass automatische Updates auf die neueste verfügbare Softwareversion installiert werden.
- Stellen Sie sicher, dass die Software lizenziert und unterstützt ist.
- Falls das System nicht unterstützte Software enthält, entfernen Sie diese mithilfe einer Teilmenge, um den ein- und ausgehenden Datenverkehr zu unterbinden.
- Aktualisieren Sie die Software innerhalb von 14 Tagen nach deren Veröffentlichung auf die neueste Version, wenn
- Der Anbieter stuft eine Schwachstelle als kritisch ein.
- Die Schwachstelle hat einen CVSS v3-Basiswert von 7 und höher.
- wenn der Anbieter nicht genügend Daten zum Patch bereitstellt
4. Haben Sie eine Benutzerzugriffskontrolle eingerichtet?
Die Zugriffskontrolle basiert auf demselben Prinzip wie die Datenminimierung – einem Prozess, der den Benutzerzugriff auf Systeme und Netzwerke auf das für eine Aufgabe notwendige Maß beschränkt. Sie schützt Daten vor Insiderbedrohungen, versehentlichem Datenverlust durch Fahrlässigkeit, Datenbeschädigung und einer Vielzahl von böswilligen Angriffen.
Manche Konten, wie beispielsweise Administratorkonten, enthalten sensible Daten oder kritische Informationen. Zu den üblichen Funktionen von Administratorkonten gehören Systemänderungen, die Konfiguration von Sicherheitseinstellungen, das Erstellen neuer Benutzerkonten sowie das Erteilen oder Einschränken spezieller Zugriffsrechte.
Werden solche Konten kompromittiert, kann dies schwerwiegende Folgen wie Systemausfälle und den Verlust kritischer Daten nach sich ziehen. Die Wiederherstellung nach großflächigen Vorfällen kann Wochen oder sogar Monate dauern.
Da bösartige Anhänge üblicherweise auf der gleichen Berechtigungsebene ausgeführt werden, sollten Sie zusätzliche Vorkehrungen zum Schutz von Administratorkonten treffen.
- Implementieren Sie einen Prozess zur Erstellung genehmigter Benutzerkonten.
- Verwenden Sie spezielle Anmeldeinformationen wie MFA, um Anwendungen oder Geräten Zugriff zu gewähren.
- Deaktivieren oder löschen Sie nicht mehr verwendete Konten, sowohl reguläre als auch Administratorkonten.
- Verwenden Sie nach Möglichkeit die passwortbasierte Authentifizierung. Begrenzen Sie die Anzahl erfolgloser Anmeldeversuche und sperren Sie das Konto nach einer bestimmten Anzahl solcher Versuche.
- Legen Sie die Passwortlänge auf mindestens acht Zeichen fest und blockieren Sie häufig verwendete Passwörter mithilfe einer Sperrliste.
- Schulen Sie Ihre Mitarbeiter darin, unsichere Passwortpraktiken wie die Verwendung von Geburtsdatum, Haustiernamen oder gängigen Tastaturmustern zu vermeiden.
- Fördern Sie die Verwendung langer Passwörter, die mehrere zufällige Wörter enthalten.
- Erstellen Sie ein Passwortspeichersystem mit Anweisungen zu dessen Verwendung.
5. Kann Ihr System Schadsoftware erkennen und verhindern?
Malware umfasst eine Vielzahl von Bedrohungen wie Viren, Würmer, Ransomware und mehr. Im Wesentlichen handelt es sich dabei um Schadcode, der als normale Anwendung in Ihr System eindringen und dort Schaden anrichten soll.
Wenn Ihr System plötzlich Fehlfunktionen aufweist, Daten verliert oder langsamer wird, ist es wahrscheinlich mit Schadsoftware infiziert.
Um die Wahrscheinlichkeit erfolgreicher Malware-Angriffe zu verringern, installieren Sie auf jedem Endgerät eine Anti-Malware-Software. Die Lösung sollte wie folgt konfiguriert werden:
- Bitte gemäß den Empfehlungen des Anbieters aktualisieren.
- Verhindern, dass Schadsoftware ausgeführt wird und bösartigen Code ausführt
- Verhindern Sie die Verbindung zu mit Malware infizierten Webseiten
- Stellen Sie sicher, dass nur autorisierte Anwendungen auf den Systemen ausgeführt werden dürfen.
- Führen Sie eine Liste der autorisierten Anwendungen und verhindern Sie, dass Benutzer Anwendungen mit einer unbekannten oder ungültigen Signatur installieren und ausführen.
Maximieren Sie Ihre Einsparungen bei Ihrem Compliance-Audit
So starten Sie mit Cyber Essentials
Die Checkliste für Cybersicherheits-Grundlagen mag einfach und umsetzbar erscheinen, doch sie ist komplexer als gedacht. Sie erfordert die Identifizierung zahlreicher Punkte – Systeme, die Firewalls benötigen, die Verwaltung schlecht konfigurierter administrativer Zugriffe, die Implementierung von Passwortrichtlinien und vieles mehr. Dies ist nicht nur eine aufwändige manuelle Arbeit, sondern auch fehleranfällig.
Sprint ist eine Plattform zur Automatisierung der Einhaltung von Sicherheitsbestimmungen, die Ihnen die ganze Arbeit abnimmt, damit Sie die Zertifizierungsanforderungen erfüllen können.
- Es lässt sich mit jedem Cloud-basierten System verbinden, um Ihre Körperhaltung kontinuierlich zu überwachen und Risiken zu erkennen.
- Es stellt sicher, dass Ihre Cybersicherheitsmaßnahmen den Anforderungen der Cyber Essentials Checkliste entsprechen.
- Wenn das Tool nicht konforme Aktivitäten oder Sicherheitsrisiken erkennt, werden Sie sofort benachrichtigt, um Korrekturmaßnahmen zu ergreifen.
- Es hilft Ihnen bei der Implementierung rollenbasierter Zugriffskontrolle, der Verwaltung von Software-Patches, der Verhinderung von Schatten-IT und vielem mehr.
Erreichen Sie die Einhaltung der Richtlinien in Wochen statt Monaten.
Häufig gestellte Fragen
Autorin
Anwita
Anwita ist Cybersicherheits-Enthusiastin und erfahrene Bloggerin in einer Person. Ihre Leidenschaft für Cybersicherheit führte sie in die Welt der Compliance. Mit zahlreichen Cybersicherheitszertifizierungen im Gepäck hat sie es sich zum Ziel gesetzt, komplexe Sicherheitsthemen für alle Zielgruppen verständlich zu machen. Sie liest gern Sachbücher, hört Progressive Rock und sieht sich am Wochenende Sitcoms an.Mehr erfahren
Recherchen und Erkenntnisse, die Ihnen helfen sollen, sich einen Platz am Tisch zu sichern.
























