---
title: Come gestire correttamente account e privilegi di accesso in azienda - T-Consulting
description: Alcune best practice per gestirli al meglio e una soluzione PAM per mettere al sicuro la tua azienda. Scopri SbPAM.
image: https://blog.t-consulting.it/hubfs/Imported_Blog_Media/pam-tconsulting.jpg
---

[![Logo](https://blog.t-consulting.it/hs-fs/hubfs/raw_assets/public/Blog-TC2023/images/logo-t-consulting.png?width=276&height=200&name=logo-t-consulting.png "Logo")](https://www.t-consulting.it/)

- [Blog](https://blog.t-consulting.it)
- Servizi 
    - [Enterprise](https://www.t-consulting.it/enterprise)
    - [CoMIT](https://www.t-consulting.it/comit)
- [Contatti](https://www.t-consulting.it/contact)

![Come gestire correttamente account e privilegi di accesso in azienda](https://blog.t-consulting.it/hubfs/Imported_Blog_Media/pam-tconsulting.jpg)

scritto da **Matteo Cecchini**

# Come gestire correttamente account e privilegi di accesso in azienda

Il tema degli **accessi privilegiati** è molto caldo in questi ultimi mesi, per via dei numerosi data breach avvenuti. Quando si parla di **PAM** (*Privileged Access Management*), si aprono gli scenari più disparati: tra gli utenti c’è sempre chi deve avere la possibilità di **installare gli aggiornamenti del gestionale**, chi deve poter installare programmi ma non può accedere a certi file o chi deve avere un account amministratore perché un determinato software non funziona con un account standard, e via dicendo. **Gestire i privilegi di accesso in azienda non è una passeggiata**, se decidiamo di farlo con leggerezza rischiamo di **perdere il controllo** e la **governance dei dati**.

## 4 best practice da seguire per gestire i privilegi di accesso aziendali

Ecco qualche consiglio utile per gestire correttamente gli accessi:

- Seguire il principio del **minimo privilegio**: ogni utente deve avere un account con i privilegi minimi necessari a consentirgli di svolgere il proprio lavoro.
- Devono esistere **account amministratori diversi per ogni specifica mansione**, così che un amministratore che deve poter eseguire un aggiornamento del gestionale amministrativo, non abbia al contempo i privilegi per accedere ai dati di un’altra area aziendale a cui non ha bisogno di accedere.
- Soprattutto gli account di servizio, devono essere **limitati ad un singolo obiettivo** e devono avere accesso solamente ai dati e ai software necessari per completarlo;
- **Verificare**, di tanto in tanto, **che ogni utente abbia ancora la necessità di avere determinati privilegi** ed intervenire se necessario.

Queste indicazioni sono utili sia ad evitare danni accidentali ai dati, sia ad evitare accessi o danni intenzionali ai dati e alle piattaforme aziendali.

**Facile a dirsi**, ma **gestire correttamente i privilegi** è un’attività davvero **complessa** e **time consuming** se fatta **manualmente**.

## SbPAM, la soluzione PAM di Netwrix per gestire in maniera automatizzata i privilegi di accesso

E se si potessero creare **account di amministrazione temporanei**, limitati ad una determinata risorsa o ad una determinata attività, che potessero essere facilmente cancellati al termine dell’attività? **Da oggi si può!**

Con **SbPAM** ogni account amministratore **esiste solo temporaneamente**, non c’è alcun account con privilegi permanenti. Ogni nuovo amministratore **temporaneo** viene creato in funzione delle necessità, accede **solo alle risorse a cui deve accedere** e **per un tempo limitato al necessario**. Un esempio? Potrai concedere un account amministratore temporaneo al responsabile amministrativo, così che possa aggiornare il software di contabilità, e al termine rimuovere completamente questo account amministratore, preservando però una traccia di ciò che è stato fatto. Puoi addirittura scegliere di conservare la **registrazione dello schermo**.

Ecco alcuni dei motivi per cui dovresti **scegliere SbPAM per la gestione degli account aziendali**:

- Mai più account amministratori dimenticati o account di servizio permanenti;
- Integrato con il domain controller, per **automatizzare il provisioning di utenti e sessioni RDP**;
- **Log completo** di tutto ciò che è stato fatto (puoi anche registrare l’intera sessione!);
- Ogni account amministratore può essere creato *just-in-time* o in maniera pianificata;
- Integrabile con sistemi di autenticazione forte e **MFA**;
- **Ogni account amministratore non è più legato alla persona**, **ma all’attività da eseguire**: completata l’attività, l’account viene eliminato;
- Auditing semplificato e completamente automatico;

**Ricorda**: il **74% dei data breach** sono legati ad un **abuso degli account di amministrazione**. I malintenzionati utilizzano sistemi di ricognizione e analisi della tua rete aziendale, effettuano il *dumping* delle credenziali tramite *phishing* o altre tecniche e, una volta ottenuto un accesso admin, entrano all’interno di diverse aree della rete con le tecniche di *lateral movement*. Se rimuoviamo dall’equazione gli innumerevoli account di amministrazione presenti sul domain controller, **abbassiamo drasticamente le probabilità di riuscita di un attacco** (anche dall’interno!).

## Come implementare la soluzione PAM di Netwrix in azienda

Il sistema va adeguatamente configurato: affidati a noi, siamo **Silver Partner** di **Netwrix**. [**Richiedi una demo gratuita!**](https://www.t-consulting.it/contattaci/)Adottare una soluzione PAM è utile anche a dimostrare una governance adeguata dei dati, che ti permetterà di rispondere perfettamente anche alle normative vigenti in materia di protezione dei dati.

Vuoi capire meglio come funziona la soluzione PAM di Netwrix e come si può integrare con i tuoi sistemi aziendali? Con la demo gratuita ti spiegheremo tutto questo. Alzare il livello di sicurezza della tua azienda, fare in modo che i dati sensibili rimangano all’interno del perimetro ed evitare danni accidentali è possibile. 

**Compila il form qui sotto per ricevere maggiori informazioni.**

![Matteo Cecchini](https://blog.t-consulting.it/hubfs/matteo-80x80.jpg)

##### Matteo Cecchini

 m.cecchini@t-consulting.it

Una passione smisurata per la tecnologia, l’informatica e la cybersecurity coltivata fin da quando ero bambino si è poi trasformata in professione e questa poi in un progetto: T-Consulting. Negli ultimi anni ho avuto il privilegio di guidare, insieme alla mia socia Vera, una squadra composta da fantastiche persone aiutando tante aziende a lavorare meglio, più in sicurezza ed in modo sempre innovativo. Ex sistemista, oggi mi occupo della direzione dell’azienda e del suo sviluppo commerciale.

##### [TORNA AL BLOG](https://blog.t-consulting.it/)

### CONTINUA A LEGGERE

## [Scopri se i tuoi collaboratori sanno difendersi da un attacco di phishing](https://blog.t-consulting.it/scopri-se-i-tuoi-collaboratori-sanno-difendersi-da-un-attacco-di-phishing)

## [Che cosa ci insegna il “caso” Kaspersky?](https://blog.t-consulting.it/che-cosa-ci-ha-insegnato-il-caso-kaspersky)

![Logo\_for\_client\_1110011](https://blog.t-consulting.it/hubfs/Logo_for_client_1110011.png "Logo_for_client_1110011")

![Logo\_for\_client\_1110016 (002)-png-1](https://blog.t-consulting.it/hubfs/Logo_for_client_1110016%20(002)-png-1.png "Logo_for_client_1110016 (002)-png-1")

![Logo\_for\_client\_1110093 (002)-png](https://blog.t-consulting.it/hubfs/Logo_for_client_1110093%20(002)-png.png "Logo_for_client_1110093 (002)-png")

![Logo\_for\_client\_1110094 (002)-png-2](https://blog.t-consulting.it/hubfs/Logo_for_client_1110094%20(002)-png-2.png "Logo_for_client_1110094 (002)-png-2")

![3-Oct-16-2025-09-49-46-0448-AM](https://blog.t-consulting.it/hubfs/3-Oct-16-2025-09-49-46-0448-AM.jpg "3-Oct-16-2025-09-49-46-0448-AM")

![2-Oct-16-2025-09-50-50-1357-AM](https://blog.t-consulting.it/hubfs/2-Oct-16-2025-09-50-50-1357-AM.jpg "2-Oct-16-2025-09-50-50-1357-AM")

![1-Oct-16-2025-09-51-15-8081-AM](https://blog.t-consulting.it/hubfs/1-Oct-16-2025-09-51-15-8081-AM.jpg "1-Oct-16-2025-09-51-15-8081-AM")

![ISO IN BIANCO PER FOOTER](https://blog.t-consulting.it/hubfs/ISO%20IN%20BIANCO%20PER%20FOOTER.jpg "ISO IN BIANCO PER FOOTER")

**T-Consulting Srl**

Via Luigi Galvani 27 47122 Forlì (FC)  
**Tel**: 0543 – 818628  
**Fax**: 0543 – 416413  
**Email**: info@t-consulting.it  
**REA**: FO-311994  
**PEC**: t-consulting@pec.it  
**P.IVA** 03686740402 – Cap. Sociale 20.000 i.v. – [Privacy Policy](https://www.t-consulting.it/privacy-policy) – [Cookie Policy](https://www.t-consulting.it/cookie-policy)

Seguici sui nostri profili social: [![linkedin social](https://blog.t-consulting.it/hubfs/raw_assets/public/Blog-TC2023/images/linkedin.png)](https://it.linkedin.com/company/t-consulting-srl)[![Instagram-Icon](https://blog.t-consulting.it/hs-fs/hubfs/Instagram-Icon.png?width=30&height=30&name=Instagram-Icon.png)](https://www.instagram.com/tconsulting_itsecurity/)<https://it.linkedin.com/company/t-consulting-srl>

![CLUSIT\_logo\_socio](https://blog.t-consulting.it/hs-fs/hubfs/CLUSIT_logo_socio.webp?width=192&height=103&name=CLUSIT_logo_socio.webp "CLUSIT_logo_socio")

![logo-DIR-264](https://blog.t-consulting.it/hs-fs/hubfs/logo-DIR-264.webp?width=110&height=110&name=logo-DIR-264.webp "logo-DIR-264")

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Matteo Cecchini",
    "url" : "https://blog.t-consulting.it/author/matteo-cecchini"
  },
  "dateModified" : "2022-07-19T09:21:06.400Z",
  "datePublished" : "2021-07-22T08:41:05.000Z",
  "headline" : "Come gestire correttamente account e privilegi di accesso in azienda - T-Consulting",
  "image" : [ "https://blog.t-consulting.it/hubfs/Imported_Blog_Media/pam-tconsulting.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.t-consulting.it/come-gestire-correttamente-account-e-privilegi-di-accesso-in-azienda",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.t-consulting.it/hubfs/T_Cons_logo_color.jpg"
    },
    "name" : "T-Consulting Srl"
  }
}
```