NIS2-Artikel 21: EU-weite Checkliste für privilegierte Zugriffe
NIS2 macht privilegierte Zugriffe in der gesamten EU zu einer Frage der Unternehmenssteuerung. Organisationen, die als wesentliche oder wichtige Einrichtungen eingestuft sind, müssen kontrollieren, wer auf kritische Systeme zugreifen kann, wie sich diese Personen authentifizieren, was sie tun können, wie Anmeldeinformationen geschützt werden und welche Nachweise anschließend verfügbar sind. Diese Checkliste setzt die PAM-relevanten Teile von Artikel 21(2) in praktische Maßnahmen um, die Sicherheits-, IT-, Risiko- und Audit-Teams abschließen können, bevor im April 2027 die vollständige Durchsetzung und Verwaltungsbußgelder beginnen.