Die privilegierten Accounts unterliegen Richtlinien, wie dem Bundesdatenschutz Gesetz (BDSG) § 9 Access Control oder Sarbanes Oxley Act, PCI-DSS und Basel II. Danach müssen Unternehmen bzw. Behörden genau nachweisen können, wer sich bei sensiblen Systemen anmeldet und zunehmend auch, welche Vorgänge derjenige ausführt. Weiteres müssen gemäß diesen Gesetzen alle aktuellen technischen Mittel genutzt werden, um die Vertraulichkeit zu gewährleisten. Geschieht dies nachweislich nicht, so liegt mindestens Fahrlässigkeit vor. Eine Haftung liegt bei der Geschäftsleitung, welche ggf. über die Mitarbeiterhaftung auf den Administrator abgewälzt wird.
Wenn Sie ein paar der oben genannten Sicherheitsprobleme auch an Ihrem Unternehmen wiedererkennen, können Sie diesen mit zwei Produkten aus dem Hause Quest entgegenwirken. Mit dem Active Administrator und Security Explorer haben Sie zwei Unternehmenslösungen zur umfangreichen Verwaltung privilegierter Benutzern, welche darüber hinaus noch etliche weitere Features bieten.