Isto é o que as listas de controle de acesso são para.
setfacl -m 'u:programX:rwx' /etc/NetworkManagerA conta de usuário
programX
agora leu, gravou e atravessou o acesso ao diretório, mas não possui acesso de propriedade.
Modo bônus de fazer isso no FreeBSD com suas ACLs do NFS:
setfacl -m 'u:programX:rwxD::allow' /etc/NetworkManager