Cyber Essentials
Den brittiska statligt uppbackade certifieringen av grundläggande cyberhygien, byggd på fem tekniska kontrolltema och krav i mycket av brittisk offentlig upphandling.
Cyber Essentials är den brittiska statligt uppbackade certifieringen som visar att en organisation har grundläggande cyberhygien på plats, byggd på fem tekniska kontrolltema. Den krävs i mycket av brittisk offentlig upphandling och efterfrågas alltmer i privata leverantörskedjor. Systemet drivs av brittiska NCSC.
Viktiga fakta:
- Två nivåer: Cyber Essentials (självbedömning som verifieras oberoende) och Cyber Essentials Plus (som lägger till en praktisk teknisk granskning).
- De fem kontrolltema: brandväggar, säker konfiguration, säkerhetsuppdateringar, användaråtkomstkontroll och skydd mot skadlig kod.
- Certifieringen är årlig och avsiktligt uppnåbar för mindre organisationer; den signalerar hygien, inte avancerad säkerhet.
De fem kontrollerna och brevlådan
Nätfiske är den attack systemet tydligast försöker stoppa, och två teman går rakt genom e-posten: skydd mot skadlig kod (skadliga bilagor och länkar) och användaråtkomst (vad som händer efter att inloggningsuppgifter fiskats). Att klara checklistan utan att verkligen skydda brevlådan uppfyller bokstaven men inte syftet.
Var e-postsäkerhet hör hemma, ärligt
Sentaro stödjer temana skydd mot skadlig kod och åtkomstkontroll med AI-nativ filtrering av nätfiske, skadligt innehåll och OAuth-missbruk i Google Workspace och Microsoft 365, plus synbara bevis för frågeformuläret och Plus-granskningen. Omfattning, konfigurationsstandarder, patchning och själva certifieringsprocessen är fortfarande er sak. För den som går vidare bygger ISO 27001 och NIS2 vidare på samma hygiengrund.
Den här sidan är allmän vägledning, inte juridisk rådgivning.
Vanliga frågor
Vad är Cyber Essentials enkelt förklarat?
En brittisk certifiering som bekräftar grundläggande cyberhygien över fem kontrolltema, verifierad årligen. Den är ofta obligatorisk för brittiska statliga kontrakt.
Vad är skillnaden mellan Cyber Essentials och Cyber Essentials Plus?
Basnivån är en verifierad självbedömning; Plus lägger till en oberoende teknisk granskning inklusive sårbarhetsskanning och test av skydd mot skadlig kod.
Behöver icke-brittiska företag Cyber Essentials?
Bara om de lämnar anbud på brittiska kontrakt som kräver det eller möter kunder som frågar. På andra håll väger ISO 27001 eller SOC 2 tyngre.
Hjälper e-postsäkerhet mot Cyber Essentials?
Ja: skydd mot skadlig kod är ett av de fem temana och nätfiske är det primära hotet systemet adresserar, men certifieringen täcker även brandväggar, konfiguration, patchning och åtkomsthantering.