Il principio corretto è quello del privilegio minimo: ogni persona ha i permessi che servono al proprio lavoro e nulla di più. Nella pratica delle PMI accade il contrario, perché dare a tutti i diritti di amministratore evita richieste di assistenza ed è la strada di minore resistenza.
Il costo si vede durante un incidente. Un malware eseguito da un’utenza limitata può fare danni circoscritti; lo stesso malware con privilegi amministrativi installa, disattiva le protezioni e si diffonde. La differenza fra un problema su una postazione e un problema sull’azienda intera sta spesso solo lì.
Perché conta per un’azienda
Separare l’utenza di lavoro quotidiano da quella amministrativa è gratuito e riduce drasticamente l’impatto della maggior parte degli attacchi.
L’errore che vediamo più spesso
Chi amministra i sistemi dovrebbe avere due utenze: una normale per leggere la posta e navigare, una amministrativa usata solo quando serve. Usare quella amministrativa per il lavoro quotidiano è l’errore più comune fra i tecnici stessi.