Bewährte Verfahren für getrennte Admin-Konten für britische Unternehmen (2026)

17. August 2026

Erfahren Sie, warum getrennte Administratorkonten für britische Unternehmen unverzichtbar sind. Entsprechen Sie Cyber Essentials und reduzieren Sie 2026 Ihr Cyberrisiko.

Warum getrennte Administratorkonten in Großbritannien wichtig sind

Im Vereinigten Königreich liegen die durchschnittlichen Kosten einer Datenschutzverletzung für ein kleines Unternehmen inzwischen bei über 3.000 £, aber der Rufschaden kann weitaus schwerwiegender sein. Die Nutzung eines einzigen Kontos mit Administratorrechten für alltägliche Aufgaben ist ein erhebliches Risiko. Wenn dieses Konto kompromittiert wird, erlangen Angreifer die volle Kontrolle über Ihre Systeme, Daten und Kundendaten. Getrennte Administratorkonten schaffen eine klare Grenze zwischen Routinearbeit und privilegierten Aktionen. Diese Praxis ist ein Eckpfeiler der Leitlinien des National Cyber Security Centre (NCSC) und eine zentrale Anforderung für die Cyber Essentials-Zertifizierung. Durch die Trennung von Konten begrenzen Sie den Schadensradius eines Phishing-Angriffs oder Diebstahls von Anmeldedaten und schützen so Ihr Unternehmen und die Daten Ihrer Kunden.

Cyber Essentials und das Prinzip der geringsten Privilegien

Cyber Essentials, das von der britischen Regierung unterstützte Programm, das sich auf grundlegende Cyber-Hygiene konzentriert, erwartet von Ihnen, dass Sie die Anzahl der Benutzer mit administrativen Rechten begrenzen. Das Prinzip der geringsten Privilegien bedeutet, dass Mitarbeiter nur den Zugriff erhalten, den sie für ihre Arbeit benötigen – nicht mehr. Für Verwaltungsaufgaben wie das Installieren von Software, das Ändern von Einstellungen oder das Verwalten von Benutzern sollten sie ein separates, dediziertes Administratorkonto verwenden. Dieses Konto sollte nicht für E-Mails, Webbrowsing oder die Bearbeitung von Dokumenten genutzt werden. Auf diese Weise reduzieren Sie die Wahrscheinlichkeit, dass Malware oder Hacker eine Admin-Sitzung ausnutzen, erheblich. Wenn Ihr Unternehmen eine Zertifizierung nach Cyber Essentials oder Cyber Essentials Plus anstrebt, ist die Trennung von Administratorkonten eine verpflichtende Anforderung, um die Bewertung zu bestehen.

So richten Sie separate Administratorkonten unter Windows und Mac ein

Erstellen Sie unter Windows 10 und 11 ein Standardbenutzerkonto für die tägliche Arbeit und ein separates Administratorkonto. Navigieren Sie zu Einstellungen > Konten > Familie und andere Benutzer und fügen Sie einen neuen Benutzer hinzu. Weisen Sie die Rolle „Administrator" nur dem Administratorkonto zu. Verwenden Sie dieses Administratorkonto für Eingabeaufforderungen zur Rechteerweiterung oder wählen Sie bei Bedarf „Als Administrator ausführen". Gehen Sie unter macOS zu Systemeinstellungen > Benutzer und Gruppen. Erstellen Sie ein Standardkonto für die tägliche Arbeit und ein Administratorkonto für Verwaltungsaufgaben. Legen Sie für das Administratorkonto immer ein Passwort fest und geben Sie es niemals weiter. Verwenden Sie in einer Geschäftsumgebung ein eindeutiges Administratorkonto für jeden Mitarbeiter oder konfigurieren Sie besser noch Tools für die Verwaltung privilegierter Zugriffe (PAM), sofern Sie IT-Support haben. Dadurch werden Verantwortlichkeit und Prüfprotokolle sichergestellt.

Implementierung technischer Kontrollen: MFA, PAM und Auditing

Separate Administratorkonten allein reichen nicht aus. Kombinieren Sie sie mit Multi-Faktor-Authentifizierung (MFA), um eine entscheidende Schutzebene hinzuzufügen. Selbst wenn ein Passwort gestohlen wird, blockiert MFA die meisten Angriffe. Für größere Organisationen im Vereinigten Königreich empfiehlt sich die Implementierung einer Privileged-Access-Management-Software (PAM), um Administrator-Anmeldedaten zu verwalten, zu rotieren und zu überwachen. Auditierung ist ebenso wichtig: Überprüfen Sie regelmäßig, wer über Admin-Rechte verfügt, und entziehen Sie diese ausscheidenden Mitarbeitern oder Personen mit geänderten Rollen. Konfigurieren Sie Windows-Ereignisprotokolle oder macOS Unified Logs, um Admin-Aktivitäten nachzuverfolgen. Im Einklang mit der britischen DSGVO sollten Sie dokumentieren, wer auf personenbezogene Daten zugegriffen hat, und sicherstellen, dass der Admin-Zugriff gerechtfertigt ist. Durch die Kombination separater Konten mit MFA und Auditierung schaffen Sie eine robuste Verteidigung gegen Insider-Bedrohungen und externe Angreifer.

Aufbau einer Cyber-Hygiene-Kultur in Ihrem UK-Team

Selbst die besten technischen Kontrollen versagen, wenn Ihr Team das „Warum" nicht versteht. Im Vereinigten Königreich wird Cybersicherheit oft als IT-Problem betrachtet, aber sie ist die Verantwortung aller. Halten Sie regelmäßige Schulungen ab, die die Risiken der Nutzung von Administratorkonten für E-Mail und Surfen erklären. Betonen Sie, dass Administratorkonten nur für Arbeitsaufgaben bestimmt sind, nicht für den privaten Gebrauch. Ermutigen Sie Mitarbeitende, verdächtige Aktivitäten zu melden, ohne Angst vor Schuldzuweisungen zu haben. Machen Sie es einfach: Erstellen Sie klare Richtlinien und Verfahren für die Beantragung von Administratorzugriff. Erkennen Sie an, dass Bequemlichkeit immer verlockend sein wird, und gestalten Sie daher einen reibungslosen Prozess für Administrationsaufgaben – zum Beispiel ein sicheres „Just-in-Time"-Zugriffsanfragesystem. Eine Kultur der Cyber-Hygiene verringert die Wahrscheinlichkeit von Fehlern und stellt sicher, dass Ihre Richtlinie zu separaten Administratorkonten tatsächlich befolgt wird.

FAQ

Ein separates Administratorkonto ist ein eigenständiges Benutzerkonto mit administrativen Berechtigungen, das getrennt von Ihrem alltäglichen Benutzerkonto gehalten wird. Sie verwenden Ihr Standardkonto für E-Mails, Surfen und Dokumentarbeiten und das Administratorkonto nur für Aufgaben wie die Installation von Software, die Verwaltung von Benutzern oder die Änderung von Systemeinstellungen. Dies minimiert das Risiko.

Neueste Ratgeber