informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

Privileged Access Management uitgelegd in de context van IT due diligence

Privileged Access Management, vaak afgekort als PAM, gaat over beheer van accounts met verhoogde rechten. Binnen due diligence draait het om de vraag of de machtigste sleutels in de omgeving werkelijk onder controle zijn.

Beheerrechten

PAM gaat over de accounts die het meeste kapot kunnen maken

Beheeraccounts kunnen systemen aanpassen, toegang geven, logging uitschakelen of herstel belemmeren. Daarom zegt PAM veel over discipline, functiescheiding, toezicht en de kans dat één persoon of leverancier te veel macht heeft zonder voldoende controle.

In één oogopslag

Privileged access management beperkt risico rond beheeraccounts. Dat is vooral belangrijk waar één fout of één account grote impact heeft.

Als beheerrechten breed, gedeeld of slecht gelogd zijn, dan is niet alleen security zwakker. Ook onderzoekbaarheid, verantwoordelijkheid en herstel na incidenten worden lastiger.
Begrippenlijst

De technische taal achter privileged Access Management

Privileged account

Een privileged account is een account met verhoogde rechten, bijvoorbeeld voor systeembeheer of domeinbeheer. De kernvraag is welke accounts de meeste impact kunnen hebben bij misbruik of fouten.

Least privilege

Least privilege betekent dat gebruikers en beheerders niet méér rechten krijgen dan nodig. In due diligence is dit een belangrijke aanwijzing voor volwassen risicobeheer.

Privileged Access Management

PAM is het geheel aan maatregelen om beheerrechten te beperken, uit te geven, te controleren en te loggen. In gewone taal: de controle op de zwaarste sleutels.

Session recording

Session recording betekent dat beheersessies worden vastgelegd. Dat maakt onderzoek achteraf beter mogelijk en zegt iets over aanspreekbaarheid en controle op leveranciers of beheerders.

Just-in-time access

Just-in-time access betekent dat verhoogde rechten tijdelijk worden verleend. Binnen due diligence geldt dit als een manier om permanente risico's kleiner te maken.

Shared admin account

Een gedeeld beheeraccount is een account dat door meerdere personen wordt gebruikt. Dat is vaak onwenselijk, omdat verantwoordelijkheid en herleidbaarheid daardoor vervagen.

Context

De betekenis van privileged access management uitgelegd in de context van it due diligence voor koper en investeerder

PAM als machtsverdeling

De term zegt vooral iets over wie veel mag en hoe scherp die macht is begrensd.

PAM als onderzoekbaarheid

Na een incident moet duidelijk zijn wie wat deed. Goede logging en persoonsgebonden beheeraccounts zijn dan cruciaal.

PAM als leveranciersrisico

Bij uitgebreide rechten voor externe partijen zijn naast de techniek ook contracten, monitoring en exit-afspraken van belang.

Verwante onderwerpen in de kennisbank

Terug naar kennisbankoverzicht

Van inzicht naar besluit

Van technische bevinding naar een onderbouwd dealbesluit

Goed inzicht in privileged access management uitgelegd in de context van it due diligence voorkomt dat belangrijke afhankelijkheden pas na closing zichtbaar worden. Pravus onderzoekt de technische werkelijkheid en maakt de betekenis voor de transactie duidelijk.

Ga naar Pravus