informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

Privileged identity uitgelegd in de context van IT due diligence

Een privileged identity is een account of digitale identiteit met verhoogde rechten. Binnen due diligence draait het om de vraag waar de zwaarste sleutels liggen, wie die gebruikt en hoe misbruik of fouten worden voorkomen.

Beheerrechten

Privileged identities zijn de accounts met de meeste impact

Niet iedere gebruiker vormt hetzelfde risico. Accounts met verhoogde rechten kunnen systemen uitschakelen, data exporteren, beveiliging wijzigen of nieuwe toegang aanmaken. Daarom zegt de omgang met privileged identities veel over de echte volwassenheid van toegangsbeveiliging.

In één oogopslag

Privileged identities vragen extra aandacht, omdat misbruik of fouten op dit niveau disproportioneel veel impact kunnen hebben.

Een klein aantal onbeheerde admin-accounts kan in de praktijk belangrijker zijn dan een heel pakket aan securitybeleid op papier.
Begrippenlijst

Terminologie rond privileged identity

Privileged identity

Een privileged identity is een account met verhoogde rechten. Binnen due diligence geldt dit als een digitale hoofdsleutel: wat ermee kan gebeuren, kan grote impact hebben op continuïteit, data en security.

Administrator account

Een administrator account is een beheeraccount voor systemen, servers, netwerken of applicaties. In due diligence worden noodzaak, beperking en logging van deze accounts beoordeeld.

Shared admin account

Een shared admin account wordt door meerdere personen gebruikt. Dat lijkt praktisch, maar maakt herleidbaarheid zwak. Binnen due diligence geldt dit als verhoogd risico op misbruik en beperkte audittrail.

Least privilege

Least privilege betekent dat iemand niet méér rechten krijgt dan nodig. De term staat voor terughoudendheid in toegang en dus voor lagere fout- en misbruikkans.

Just-in-time access

Just-in-time access betekent dat verhoogde rechten tijdelijk en op het juiste moment worden toegekend. In gewone taal: tijdelijke toegang wanneer die nodig is, zonder permanente hoofdsleutel.

Session logging

Session logging legt vast wat met beheerrechten wordt gedaan. In due diligence zegt dit iets over controle, onderzoeksmogelijkheden en het afschrikken van ongewenst gedrag.

Context

Privileged identity uitgelegd in de context van IT due diligence beoordelen in due diligence

Privileged identity als concentratierisico

Hoe minder beheersleutels netjes beheerd zijn, hoe groter de impact van fouten of misbruik.

Privileged identity als auditvraag

Kunt u achteraf zien wie wat deed met verhoogde rechten? Dat is vaak doorslaggevend.

Privileged identity als leveranciersvraag

Externe beheerders en MSP’s gebruiken vaak ook privileged identities. Dan wordt contractuele en technische regie extra belangrijk.

Verwante onderwerpen in de kennisbank

Terug naar kennisbankoverzicht

Onafhankelijk onderzoek

Onafhankelijke beoordeling van privileged identity

Privileged identity uitgelegd in de context van IT due diligence kan directe gevolgen hebben voor continuïteit, kosten en integratie. Pravus onderzoekt de onderbouwing en vertaalt bevindingen naar bruikbare keuzes voor de deal.

Ga naar Pravus