Prinzip der geringsten Rechte
Das Prinzip, dass jeder Benutzer, jede Anwendung und jeder Dienst nur die Berechtigungen haben sollte, die zur Erfüllung der jeweiligen Aufgabe nötig sind, und zwar nur so lange, wie es nötig ist.
- 01
Warum es wichtig ist
Ein gekapertes Konto kann nur so viel Schaden anrichten, wie seine Berechtigungen zulassen. In einem System, in dem jeder Administrator ist, öffnet eine einzige Phishing-E-Mail den Zugriff auf alle Daten. Engere Berechtigungen begrenzen außerdem die Auswirkungen von Fehlern, etwa versehentlich gelöschter Datensätze.
- 02
Beispiel
In einer Agentur haben Praktikanten vollen Zugriff auf die Hosting-Panels der Kunden. Nach einer Überprüfung der Berechtigungen erhalten Praktikanten nur noch Rechte zur Inhaltsbearbeitung; Servereinstellungen bleiben bei zwei Personen.
- 03
Häufiger Fehler
Berechtigungen einmal zu vergeben und ausscheidende Mitarbeiter sowie Rollenwechsel nie nachzuverfolgen. Ungenutzte Konten und angesammelte Berechtigungen sollten in regelmäßigen Abständen überprüft werden.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.