Widerspricht Accountsharing den Anforderungen des BSI IT-Grundschutz?

Antwort

Ja, Accountsharing widerspricht den Anforderungen des BSI IT-Grundschutz. Der BSI IT-Grundschutz fordert in mehreren Bausteinen und Maßnahmen eine eindeutige Benutzeridentifikation und die Nachvollziehbarkeit von Aktivitäten (z. B. in den Bausteinen ORP.4 Identitäts- und Berechtigungsmanagement sowie SYS.1.1 Allgemeiner Server). Das Teilen von Benutzerkonten (Accountsharing) führt dazu, dass nicht mehr eindeutig nachvollzogen werden kann, wer welche Aktion durchgeführt hat. Dies steht im Widerspruch zu den Anforderungen an Authentisierung, Protokollierung und Verantwortlichkeit. Konkret heißt es im BSI IT-Grundschutz-Kompendium (z. B. Maßnahme ORP.4.A3): „Jede Benutzerkennung darf nur einer natürlichen Person zugeordnet werden und nicht gemeinsam genutzt werden.“ Accountsharing ist daher aus Sicht des BSI IT-Grundschutz nicht zulässig und sollte vermieden werden. Weitere Informationen findest du direkt beim [BSI IT-Grundschutz-Kompendium](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/IT-Grundschutz/it-grundschutz_node.html).

KI fragen

Verwandte Fragen

Welcher BSI-Baustein untersagt die Weitergabe von Passwörtern (Accountsharing)?

Das Verbot des Accountsharings, also der Weitergabe von Passwörtern, ist im IT-Grundschutz-Kompendium des Bundesamts für Sicherheit in der Informationstechnik (BSI) geregelt. Die entsprechen... [mehr]

Warum ist der BSI IT-Grundschutz wichtig?

Der BSI IT-Grundschutz ist wichtig, weil er eine systematische und umfassende Methode zur Identifizierung und Minimierung von IT-Sicherheitsrisiken bietet. Er hilft Organisationen, ein angemessenes Si... [mehr]

Welche Vorteile bietet der BSI IT-Grundschutz++ gegenüber einer ISO 27000-Zertifizierung?

Der BSI IT-Grundschutz und die ISO/IEC 27001 (oft als „ISO 27000“ bezeichnet, wobei ISO/IEC 27001 der eigentliche Zertifizierungsstandard ist) sind beides etablierte Standards für Inf... [mehr]

Welche BSI-Grundschutzkompendium 2023 Bausteine behandeln das Thema REST-API?

Im BSI Grundschutz-Kompendium 2023 gibt es keine eigenen Bausteine, die ausschließlich und explizit das Thema REST-API behandeln. REST-APIs werden jedoch als Teil von Anwendungen, Webanwendungen... [mehr]

Welche BSI-Grundschutzbausteine behandeln API- und REST-Schnittstellen?

Im IT-Grundschutz-Kompendium des Bundesamts für Sicherheit in der Informationstechnik (BSI) werden die Themen API (Programmierschnittstelle) und REST (Representational State Transfer) nicht in ei... [mehr]

Muster für eine Benutzerrichtlinie nach IT-Grundschutz

Ein Muster für eine Benutzerrichtlinie nach IT-Grundschutz könnte folgende Punkte enthalten: 1. **Einleitung** - Zweck der Richtlinie - Geltungsbereich (z.B. für alle Mitarbeiter... [mehr]

Aufgaben eines Admins nach IT-Grundschutz

Ein Admin hat nach IT-Grundschutz verschiedene Aufgaben, die darauf abzielen, die Informationssicherheit in einer Organisation zu gewährleisten. Zu den zentralen Aufgaben gehören: 1. **Risi... [mehr]

Welche Punkte müssen Administratoren nach BSI beachten?

Administratoren müssen nach den Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) verschiedene Punkte beachten, um die IT-Sicherheit zu gewährleisten. Wichtige Asp... [mehr]

Erfüllt der IT-Grundschutz die NIS2-Richtlinie?

Ja, das Schutzniveau des IT-Grundschutzes kann grundsätzlich die Anforderungen der NIS2-Richtlinie erfüllen. Die NIS2-Richtlinie legt Mindestanforderungen an die Cybersicherheit für Unt... [mehr]

Wo im BSI Standard 200-4 ist die sichere Ablage von Notfalldokumenten geregelt, sodass sie im Notfall verfügbar sind?

Im BSI Standard 200-4 wird die sichere Ablage von Notfalldokumenten im Kontext des Notfallmanagements behandelt. Insbesondere sind die Anforderungen an die Dokumentation und die Verfügbarkeit von... [mehr]