Теория утверждает, что для обеспечения безопасности
"выдайте пользователям базы данных минимальный набор прав, необходимый для штатной работы".
На практике же зачастую разработчики и администраторы заказчика не хотят заниматься этой кропотливой работой и я, например, встречал промышленные системы, в которых обычные пользователи имеют права DBA.
И проблема тут не столько в легальных пользователях (их-то иногда можно считать доверенными или под тотальным контролем), а в том, что в случае утечки учётных данных эти избыточные права достанутся злоумышленнику.