// Glossario IT

Principio del privilegio minimo

Il principio secondo cui ogni utente, processo o sistema dovrebbe avere solo i permessi strettamente necessari per svolgere il proprio compito, niente di più.

Cos'è

Il principio del privilegio minimo stabilisce che ogni account, processo o sistema debba avere accesso solo alle risorse e alle funzioni strettamente necessarie per il proprio compito specifico, e per il tempo strettamente necessario, invece di ricevere permessi ampi per comodità operativa o perché è più semplice da configurare inizialmente.

Perché conta

È uno dei principi di sicurezza più citati e allo stesso tempo più difficili da applicare rigorosamente nella pratica quotidiana, perché richiede una gestione continua e puntuale dei permessi invece di un'assegnazione generica una tantum. Il suo valore emerge soprattutto quando un account viene compromesso: se i suoi privilegi erano limitati al minimo indispensabile, anche l'attaccante che lo controlla ha un raggio d'azione altrettanto limitato.

In pratica

In concreto: account amministrativi separati da quelli usati ogni giorno, nessun utente amministratore del proprio PC se non serve davvero, permessi assegnati per ruolo, revisione periodica degli accessi e revoca immediata a fine rapporto o cambio di mansione. Riferimento: NIST, definizione di least privilege.

Tag