Cyber Essentials Checkliste UK 2026: Ihr Schritt-für-Schritt-Leitfaden
17. August 2026
Eine praxisorientierte Cyber-Essentials-Checkliste für Großbritannien im Jahr 2026. Abdeckung der 5 Kontrollen, Firewalls, Patch-Management und mehr. Bereiten Sie sich selbstbewusst auf die Zertifizierung vor.
Verständnis von Cyber Essentials und den 5 Kontrollen
Das Cyber-Essentials-Programm, das vom National Cyber Security Centre (NCSC) und IASME verwaltet wird, ist der britische Basisstandard für Cybersicherheit. Es soll Ihr Unternehmen vor gängigen Cyber-Bedrohungen schützen. Die Zertifizierung basiert auf fünf technischen Kontrollen: Perimeter-Firewalls, sichere Konfiguration, Benutzerzugriffskontrolle, Malware-Schutz und Patch-Management. Bevor Sie beginnen, stellen Sie sicher, dass Sie diese Bereiche vollständig verstehen. Laden Sie das offizielle Dokument mit den Cyber-Essentials-Anforderungen von der NCSC-Website herunter und ordnen Sie jede Kontrolle Ihrer aktuellen IT-Infrastruktur zu. Diese Checkliste führt Sie durch jeden Punkt, hilft Ihnen, Lücken zu erkennen, und zeigt Ihnen konkrete Schritte zur Erfüllung der Anforderungen für 2026.
Perimeter-Firewalls und Internet-Gateways
Ihre erste Priorität ist es, sicherzustellen, dass Ihr Netzwerk durch eine Perimeter-Firewall oder ein Internet-Gateway geschützt ist. Dies gilt für alle Geräte, die mit dem Internet verbunden sind, einschließlich Servern, Desktops und Laptops. In Großbritannien verwenden viele kleine Unternehmen einen Heimrouter, aber Sie müssen bestätigen, dass dieser über Firewall-Funktionen verfügt und korrekt konfiguriert ist. Deaktivieren Sie Universal Plug and Play (UPnP) und alle ungenutzten Ports. Wenn Sie Cloud-Dienste nutzen, stellen Sie sicher, dass auch diese korrekt konfiguriert sind. Entscheidend ist, nur notwendigen ein- und ausgehenden Datenverkehr zuzulassen. Überprüfen Sie Ihre Firewall-Regeln und dokumentieren Sie diese – dies ist ein zentraler Bestandteil der Cyber-Essentials-Checkliste und ein häufiger Problembereich für britische Unternehmen.
Sichere Konfiguration und Patch-Management
Cyber Essentials verlangt, dass Sie unnötige Software, Konten und Dienste entfernen oder deaktivieren. Jedes Gerät sollte sicher konfiguriert sein. Das bedeutet, Standard-Passwörter zu ändern, wo möglich Multi-Faktor-Authentifizierung zu aktivieren und strenge Benutzerberechtigungen festzulegen. Entscheidend ist, dass Sie alle Software und Betriebssysteme auf dem neuesten Stand halten. Das britische NCSC betont die Bedeutung des Schließens bekannter Sicherheitslücken. Aktivieren Sie automatische Updates für Betriebssysteme, Webbrowser und Drittanbieter-Apps. Wo automatisches Patchen nicht möglich ist, richten Sie einen wöchentlichen Überprüfungsprozess ein. Für Geräte, die nicht aktualisiert werden können (z. B. Legacy-Systeme), müssen Sie diese möglicherweise isolieren oder abwägen, ob sie überhaupt angeschlossen werden sollten.
Zugriffskontrolle und Benutzerkonten
Zugriffskontrolle befasst sich damit, wer auf Ihre Daten und Systeme zugreifen darf. Gewähren Sie Mitarbeitern nur die Mindestzugriffsrechte, die sie für ihre Arbeit benötigen. Entfernen Sie Konten ausgeschiedener Mitarbeiter sofort und deaktivieren Sie inaktive Konten. Stellen Sie sicher, dass alle Benutzerkonten über starke, eindeutige Passwörter verfügen. Im Vereinigten Königreich empfiehlt das NCSC die Verwendung von drei zufälligen Wörtern oder eines Passwort-Managers. Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA) für alle Fernzugriffsdienste und alle Administrationskonten. Sie sollten außerdem ein separates Administratorkonto für Aufgaben wie die Installation von Software einrichten und für die tägliche Arbeit Standardbenutzerkonten verwenden. Dokumentieren Sie Ihre Prozesse zum Hinzufügen, Ändern und Entfernen als Teil Ihrer Cyber-Essentials-Nachweise.
Malware-Schutz und Vorbereitung auf die Abschlussprüfung
Malware-Schutz ist für Cyber Essentials verpflichtend. Installieren Sie eine zugelassene Antiviren- oder Anti-Malware-Lösung auf allen Desktops, Laptops und Servern. Viele britische Unternehmen nutzen kostenlose Optionen wie Microsoft Defender, das die Anforderungen erfüllt, sofern es aktuell gehalten wird. Stellen Sie sicher, dass regelmäßige Malware-Scans geplant sind und der Echtzeitschutz aktiviert ist. Sie sollten außerdem den Zugriff auf Wechselmedien, Netzwerklaufwerke und Websites einschränken, um Infektionsvektoren zu reduzieren. Bereiten Sie sich auf Ihre Cyber-Essentials-Bewertung vor, indem Sie alle Richtlinien, Router-Screenshots und Patch-Protokolle zusammentragen. Wenn Sie Cyber Essentials Plus anstreben, sollten Sie mit einem externen Schwachstellenscan und einem internen Audit rechnen. Beauftragen Sie einen zertifizierten Prüfer, um einen reibungslosen Ablauf im Jahr 2026 zu gewährleisten.
FAQ
Cyber Essentials ist eine von der britischen Regierung unterstützte Zertifizierung, die bestätigt, dass Ihr Unternehmen eine Grundstufe an Cybersicherheitskontrollen erfüllt. Sie wird vom NCSC und IASME verwaltet. Die Zertifizierung zeigt Kunden und Partnern, dass Sie sich vor häufigen Cyber-Bedrohungen schützen, und ist Voraussetzung für viele Aufträge der britischen Regierung.