Inzicht en controle over digitaal toegang van medewerkers

Topicus ontwikkelt een applicatie die het beheren van de digitale toegang van medewerkers versimpelt. Vanuit één applicatie direct inzicht en controle op waar medewerkers toegang tot hebben.

Inzicht en controle over digitaal toegang van medewerkers

Het beheer van toegangsrechten voor medewerkers versimpelen

Organisaties staan voor een complexe uitdaging bij het beheren van de toegang van hun medewerkers. Het proces voor het verkrijgen van de juiste toegangsrechten voor medewerkers verloopt niet gestructureerd en vaak inefficiënt. Dit zorgt ervoor dat medewerkers niet snel kunnen opstarten en organisaties onbewust beveiligingsrisico’s lopen.

Het huidige proces verloopt via HR-tickets en handmatige acties die uitgevoerd moeten worden door de IT-afdeling. De complexiteit rondom het beheer van toegangsrechten zit voornamelijk in het aantal medewerkers, de exponentiële groei van het aantal toegangsrechten en -niveaus, en de diversiteit aan systemen en applicaties die een organisatie gebruikt. De risco’s zitten vooral in toegang die niet correct wordt ingetrokken wanneer een medewerker de organisatie verlaat of van rol verandert.

Vraag aan Topicus

Organisaties en instellingen staan voor een complexe uitdaging bij het beheren van toegang van hun medewerkers. Om medewerkers van de juiste toegang te voorzien en beveiligingsrisico’s te voorkomen. Hoe krijg je als organisatie inzicht in, en controle over waar medewerkers toegang tot hebben?

Onze aanpak

De wereld van IT wordt gekenmerkt door de versnippering en diversiteit aan systemen en applicaties die beschikbaar zijn. Elk systeem heeft namelijk zijn eigen procedures en instellingen, wat het beheer ingewikkeld maakt en het risico op fouten vergroot. Hierdoor is de behoefte ontstaan om alle toegangsrechten van medewerkers vanuit één platform te kunnen beheren. Op basis van de principes van Gartner rondom Identity & Access Management (decentrale autorisatie) heeft Topicus zelf een platform ontwikkeld.

Er is ook rekening gehouden met bestaande richtlijnen en wetgeving op het gebied van informatiebeveiliging. Dit voegt waarde toe aan het aantoonbaar maken van alle digitale toegang binnen een organisatie. Dit is vooral van belang voor organisaties die moeten voldoen aan strenge regelgeving, zoals ISO 27001, de Baseline Informatiebeveiliging Overheid (BIO) en de NIS2-wetgeving. Het doel hiervan is om het makkelijker te maken om de benodigde documentatie te verzamelen over alle activiteiten rondom de digitale toegang van medewerkers binnen de organisatie.

Onze oplossing

Met ons Identity & Access Management-platform KeyHub kunnen organisaties eenvoudig bepalen wie toegang heeft tot welke applicaties en gegevens. Het platform maakt gebruik van groepenbeheer, waarbij toegang en rechten geregeld kunnen worden op basis van teams of projecten. Gebruikers kunnen via het self-serviceportaal van KeyHub toegang aanvragen tot bepaalde applicaties of systemen, zonder dat de IT-afdeling constant handmatige aanvragen hoeft af te handelen. Dit versnelt de processen binnen een organisatie, vermindert de werkdruk op IT-teams en legt verantwoordelijkheid bij de teams zelf en hun directe collega's.

Herziening van toegangsrechten verloopt periodiek en geautomatiseerd, waarbij gecontroleerd wordt of de toegekende rechten nog steeds correct en noodzakelijk zijn. Security Officers en IT-teams hebben via een dashboard overzicht en controle over alle activiteiten rondom toegang. Daarnaast worden alle activiteiten gelogd in een auditlog.

Impact met IT

Organisaties hebben nu inzicht en controle over gevoelige data en applicaties, terwijl de werklast voor beheerders wordt verminderd en vereenvoudigd. Dit biedt organisaties ook de mogelijkheid om hun eigen data beter te beveiligen en de volwassenheid op het gebied van cybersecurity te verhogen.

  • Voordelen:

  • Verminderde werkdruk op IT
  • Verbeterde beveiliging van bedrijfsgegevens
  • Snellere en veiligere onboarding en offboarding van medewerkers
  • Eenvoudige en snelle toegang tot applicaties, waardoor medewerkers direct aan de slag kunnen
  • Eenvoudig kunnen aantonen dat de organisatie voldoet aan securityrichtlijnen en eigen opgestelde beleid.
Meer weten?

Kijk op de website van Keyhub voor meer informatie of neem contact op met Jan Martijn Tallen.

Pierro
Pierro Baas

Businessline manager