Least Privilege (Prinzip der minimalen Rechte)

Least Privilege, das Prinzip der minimalen Rechte, ist ein Sicherheitsprinzip, nach dem jede Identität nur die Berechtigungen erhält, die sie für ihre aktuelle Aufgabe tatsächlich benötigt – im Umfang und in der Dauer so gering wie möglich. Es gilt gleichermaßen für Mitarbeitende, Administratoren, Anwendungen, Service Accounts und andere technische Identitäten.

Das Prinzip geht auf grundlegende Arbeiten zur Informationssicherheit aus den 1970er-Jahren zurück und ist heute in zahlreichen Standards verankert, etwa als Kontrolle AC-6 im NIST-Maßnahmenkatalog SP 800-53 und in den Maßnahmen zu Zugriffsrechten der ISO/IEC 27001. In der Praxis erfordert Least Privilege klar geschnittene Rollen, den konsequenten Entzug nicht mehr benötigter Rechte und regelmäßige Überprüfungen. Der zentrale Nutzen liegt in der Schadensbegrenzung: Wird ein Konto kompromittiert, erhält der Angreifer nur dessen eng begrenzte Rechte.

Für privilegierte Konten setzt Privileged Access Management (PAM) das Prinzip technisch um; zeitlich zugespitzt wird es durch Just-in-Time Access (JIT), bei dem Rechte nur für die Dauer einer Aufgabe bestehen. Least Privilege ist zudem ein Kernprinzip von Zero Trust, weil dort keiner Identität pauschal vertraut und jeder Zugriff auf das notwendige Maß begrenzt wird.