Home / Allgemein / Zugriffsrechte und Rollen sauber steuern

Zugriffsrechte und Rollen sauber steuern

Problem

Rechte wachsen historisch, alte Rollen bleiben bestehen, Uebersichten fehlen.

Risiko

Zu breite Berechtigungen erhoehen Missbrauchs- und Schadenspotenzial bei kompromittierten Konten.

Konkrete Massnahmen

  • Least-Privilege-Prinzip fuer alle Systeme anwenden.
    • Quartalsweise Rechte-Reviews mit Fachbereichen durchfuehren.
      • Admin-Rechte zeitlich begrenzen und protokollieren.
        • Sofortige Entziehung von Zugaengen bei Rollenwechsel/Austritt.
        • Kurz-CTA

          Starten Sie mit einem Rechte-Review in einem kritischen System und etablieren Sie einen wiederkehrenden Prozess.

Markiert: