IT Glossary

Prinzip der geringsten Rechte

Das Prinzip der geringsten Rechte beschränkt Zugriff auf das Notwendige. Lernen Sie die Anwendung und warum ISO 27001 und NIS2 es als Massnahme fordern.

July 3, 2026

Was ist das Prinzip der geringsten Rechte?

Das Prinzip der geringsten Rechte (Principle of Least Privilege, PoLP) besagt, dass jeder Nutzer, jedes Konto oder jeder Prozess nur die minimal notwendigen Zugriffsrechte für seine Aufgabe erhalten soll. Es reduziert die Angriffsfläche und den möglichen Schaden bei einem kompromittierten Konto.

Anwendung in der Praxis

  • Nutzer: Redakteur-Rechte im CMS, kein Serverzugriff.
  • Dienstkonten: Lesezugriff auf eine API, nicht auf die gesamte Datenbank.
  • Temporäre Berechtigungen: Just-in-Time-Eskalation mit automatischem Ablauf.

Verwandte Konzepte

FAQ

Warum ist das Prinzip der geringsten Rechte wichtig?

Es begrenzt den Schaden eines kompromittierten Kontos, da jede Identität nur auf das Notwendige zugreifen kann.

Ist es für Compliance erforderlich?

Ja. ISO 27001, SOC 2 und NIS2 fordern es als zentralen Kontrollmechanismus.

Demo anfragen