Articolo 21 di NIS2: checklist europea per l'accesso privilegiato
NIS2 rende l'accesso privilegiato una questione di governance in tutta l'UE. Le organizzazioni classificate come soggetti essenziali o importanti devono controllare chi può accedere ai sistemi critici, come tali persone si autenticano, cosa possono fare, come sono protette le credenziali e quali prove restano disponibili dopo. Questa checklist traduce le parti dell'articolo 21(2) rilevanti per PAM in attività concrete che i team di sicurezza, IT, gestione del rischio e audit possono completare prima che inizino la piena applicazione e le sanzioni amministrative, nell'aprile 2027.