Least Privilege (principe van minimale rechten)

Least Privilege, het principe van minimale rechten, is een beveiligingsprincipe waarbij elke identiteit alleen de rechten krijgt die ze voor haar huidige taak daadwerkelijk nodig heeft – in omvang en duur zo beperkt mogelijk. Het geldt gelijkelijk voor medewerkers, beheerders, applicaties, serviceaccounts en andere technische identiteiten.

Het principe gaat terug op fundamenteel werk over informatiebeveiliging uit de jaren zeventig en is tegenwoordig verankerd in talrijke standaarden, bijvoorbeeld als beheersmaatregel AC-6 in de NIST-catalogus SP 800-53 en in de maatregelen voor toegangsrechten van ISO/IEC 27001. In de praktijk vereist least privilege duidelijk afgebakende rollen, het consequent intrekken van niet meer benodigde rechten en regelmatige controles. Het centrale nut zit in schadebeperking: wordt een account gecompromitteerd, dan krijgt de aanvaller alleen de eng begrensde rechten ervan.

Voor geprivilegieerde accounts vult Privileged Access Management (PAM) het principe technisch in; in de tijd wordt het aangescherpt door Just-in-Time Access (JIT), waarbij rechten alleen voor de duur van een taak bestaan. Least privilege is bovendien een kernprincipe van Zero Trust, omdat daar geen enkele identiteit generiek wordt vertrouwd en elke toegang tot het noodzakelijke wordt beperkt.