Inzicht en controle over digitaal toegang van medewerkers
Topicus ontwikkelt een applicatie die het beheren van de digitale toegang van medewerkers versimpelt. Vanuit één applicatie direct inzicht en controle op waar medewerkers toegang tot hebben.
Het beheer van toegangsrechten voor medewerkers versimpelen
Organisaties staan voor een complexe uitdaging bij het beheren van de toegang van hun medewerkers. Het proces voor het verkrijgen van de juiste toegangsrechten voor medewerkers verloopt niet gestructureerd en vaak inefficiënt. Dit zorgt ervoor dat medewerkers niet snel kunnen opstarten en organisaties onbewust beveiligingsrisico’s lopen.
Het huidige proces verloopt via HR-tickets en handmatige acties die uitgevoerd moeten worden door de IT-afdeling. De complexiteit rondom het beheer van toegangsrechten zit voornamelijk in het aantal medewerkers, de exponentiële groei van het aantal toegangsrechten en -niveaus, en de diversiteit aan systemen en applicaties die een organisatie gebruikt. De risco’s zitten vooral in toegang die niet correct wordt ingetrokken wanneer een medewerker de organisatie verlaat of van rol verandert.
Vraag aan Topicus
Organisaties en instellingen staan voor een complexe uitdaging bij het beheren van toegang van hun medewerkers. Om medewerkers van de juiste toegang te voorzien en beveiligingsrisico’s te voorkomen. Hoe krijg je als organisatie inzicht in, en controle over waar medewerkers toegang tot hebben?
Onze aanpak
De wereld van IT wordt gekenmerkt door de versnippering en diversiteit aan systemen en applicaties die beschikbaar zijn. Elk systeem heeft namelijk zijn eigen procedures en instellingen, wat het beheer ingewikkeld maakt en het risico op fouten vergroot. Hierdoor is de behoefte ontstaan om alle toegangsrechten van medewerkers vanuit één platform te kunnen beheren. Op basis van de principes van Gartner rondom Identity & Access Management (decentrale autorisatie) heeft Topicus zelf een platform ontwikkeld.
Er is ook rekening gehouden met bestaande richtlijnen en wetgeving op het gebied van informatiebeveiliging. Dit voegt waarde toe aan het aantoonbaar maken van alle digitale toegang binnen een organisatie. Dit is vooral van belang voor organisaties die moeten voldoen aan strenge regelgeving, zoals ISO 27001, de Baseline Informatiebeveiliging Overheid (BIO) en de NIS2-wetgeving. Het doel hiervan is om het makkelijker te maken om de benodigde documentatie te verzamelen over alle activiteiten rondom de digitale toegang van medewerkers binnen de organisatie.
Onze oplossing
Met ons Identity & Access Management-platform KeyHub kunnen organisaties eenvoudig bepalen wie toegang heeft tot welke applicaties en gegevens. Het platform maakt gebruik van groepenbeheer, waarbij toegang en rechten geregeld kunnen worden op basis van teams of projecten. Gebruikers kunnen via het self-serviceportaal van KeyHub toegang aanvragen tot bepaalde applicaties of systemen, zonder dat de IT-afdeling constant handmatige aanvragen hoeft af te handelen. Dit versnelt de processen binnen een organisatie, vermindert de werkdruk op IT-teams en legt verantwoordelijkheid bij de teams zelf en hun directe collega's.
Herziening van toegangsrechten verloopt periodiek en geautomatiseerd, waarbij gecontroleerd wordt of de toegekende rechten nog steeds correct en noodzakelijk zijn. Security Officers en IT-teams hebben via een dashboard overzicht en controle over alle activiteiten rondom toegang. Daarnaast worden alle activiteiten gelogd in een auditlog.
Impact met IT
Organisaties hebben nu inzicht en controle over gevoelige data en applicaties, terwijl de werklast voor beheerders wordt verminderd en vereenvoudigd. Dit biedt organisaties ook de mogelijkheid om hun eigen data beter te beveiligen en de volwassenheid op het gebied van cybersecurity te verhogen.
Voordelen:
- Verminderde werkdruk op IT
- Verbeterde beveiliging van bedrijfsgegevens
- Snellere en veiligere onboarding en offboarding van medewerkers
- Eenvoudige en snelle toegang tot applicaties, waardoor medewerkers direct aan de slag kunnen
- Eenvoudig kunnen aantonen dat de organisatie voldoet aan securityrichtlijnen en eigen opgestelde beleid.
Meer weten?
Kijk op de website van Keyhub voor meer informatie of neem contact op met Jan Martijn Tallen.