Административные права доступа для обычных пользователей могут быть опасны по нескольким причинам:
- Возможность вредоносных действий. 1 Повышенный уровень доступа позволяет пользователям выполнять разнообразные вредоносные действия — от неправильного использования данных до полного разрушения системы. 1
- Утечка информации. 15 Пользователи с административными правами могут украсть конфиденциальную и финансовую информацию компании и клиента, продать её или просто выложить в интернет. 1
- Несанкционированные изменения. 2 Учётная запись администратора обеспечивает полный контроль над системой, и пользователь может вносить изменения в компьютер. 2 Эти изменения могут быть как хорошими, например, обновления безопасности, так и плохими — внесение несанкционированных изменений. 2
- Угроза для системы. 2 Учётные записи администраторов являются лакомой целью для хакеров. 2 Если пользователь с правами администратора загружает заражённый файл, он может нанести гораздо больший ущерб, чем если бы он загрузил его на стандартную учётную запись. 2
Чтобы минимизировать риски, связанные с административными правами доступа, необходимо контролировать пользователей, регламентировать процедуры создания и закрытия учётных записей, а также периодически проводить ресертификацию доступа — подтверждение предоставленных полномочий. 14