Het principe van het minste privilege betekent dat gebruikers alleen de toegangsrechten krijgen die ze absoluut nodig hebben voor hun werk.
In plaats van alomvattende rechten te verlenen, wordt de toegang bewust beperkt. Dit voorkomt dat systemen of data onnodig in gevaar komen.
Het principe wordt vaak gebruikt voor gebruikersaccounts en systeemtoegang.
Bij het benaderen van bestanden of mappen
Bij het gebruik van software of tools
bij het uitvoeren van administratieve taken (bijv. het installeren van programma’s)
Bij het werken in teams of projecten (bijv. gedeelde schijven)
Praktisch voorbeeld:
Een medewerker van de boekhoudafdeling heeft toegang tot financiële gegevens, maar niet tot technische systemen. Dit vermindert het risico op per ongeluk of opzettelijk de verkeerde wijzigingen aanbrengen.
Wat kan ik doen om mijn veiligheid te verbeteren?
Vraag alleen noodzakelijke toegangsrechten
Deel geen toegang met anderen
Rapporteer onnodige of verouderde rechten
Bij het wisselen van rol Controleer actief of rechten nog nodig zijn Gebruik
geen “beheerdersrechten” als dat niet nodig is
.Opmerking: Minder toegang betekent meestal meer beveiliging.