ระบุตัวตน และกำหนดสิทธิการเข้าถึงของผู้ใช้งานให้ถูกต้อง โดยเฉพาะอย่างยิ่งสำหรับผู้ใช้งานที่มีสิทธิสูง เพื่อปกป้องทรัพยากรขององค์กรจากการสร้างความเสียหายโดยตั้งใจ และไม่ตั้งใจ