Artykuł 21 dyrektywy NIS2: ogólnounijna lista kontrolna wymagań dotyczących dostępu uprzywilejowanego
NIS2 sprawia, że dostęp uprzywilejowany staje się kwestią ładu organizacyjnego w całej UE. Organizacje sklasyfikowane jako podmioty kluczowe lub podmioty ważne muszą kontrolować, kto może uzyskać dostęp do systemów krytycznych, jak się uwierzytelnia, jakie działania może wykonywać, w jaki sposób chronione są poświadczenia oraz jakie dowody pozostają po wykonaniu tych działań. Ta lista kontrolna przekłada istotne dla PAM elementy art. 21(2) na praktyczne działania, które zespoły bezpieczeństwa, IT, zarządzania ryzykiem i audytu mogą zrealizować, zanim w kwietniu 2027 r. rozpocznie się pełne egzekwowanie przepisów i nakładanie kar administracyjnych.