De AbilityKey beschermt toegang tot kritieke IT-systemen via drie pijlers: een break-glass account met fysieke sleutelset in een kluis, gecontroleerd rollenmanagement voor tijdelijke toegang en continue monitoring. Zo behouden organisaties altijd inzicht, controle en herstelmogelijkheden.
Algemene beschrijving (incl. samenvatting van onderstaande vier punten)
De AbilityKey is een methode die organisaties controle geeft over toegang tot kritieke IT-systemen. Door rollenmanagement, zero-trust principes en continue monitoring worden risico’s vroegtijdig herkend en afwijkingen gedetecteerd. Bij incidenten kan snel worden ingegrepen en via een break-glass oplossing wordt toegang altijd hersteld, waardoor systemen, data en bedrijfscontinuïteit beschermd blijven.
Beschrijf hoe risico’s herkend worden, hoe kritische applicaties en data worden beschermd, hoe afwijkingen worden gedetecteerd, hoe er op gereageerd wordt en hoe het herstellen van toegang geregeld is
Risico’s worden herkend door inzicht te creëren in wie toegang heeft tot kritieke systemen en beheerdersrollen. De AbilityKey brengt toegangsrechten, rollen en verantwoordelijkheden binnen de organisatie in kaart. Hierdoor wordt zichtbaar waar verhoogde rechten aanwezig zijn en waar misbruik of fouten kunnen ontstaan.
Bescherming vindt plaats door een combinatie van governance en technische maatregelen. Via rollenmanagement en Privileged Identity Management (PIM) krijgen gebruikers alleen tijdelijke toegang tot specifieke taken volgens het vier-ogenprincipe. De methode volgt een zero-trust benadering waarbij standaard geen toegang wordt verleend en alleen minimale rechten worden toegekend.
Alle activiteiten rondom toegangsaanvragen en gebruik van rollen worden automatisch geregistreerd en gemonitord. Deze gegevens worden verwerkt in monitoring- en logsystemen, waardoor organisaties continu inzicht hebben in wie wanneer toegang heeft gehad. Ongebruikelijke patronen of afwijkende handelingen kunnen daardoor snel worden gesignaleerd.
Wanneer een afwijking wordt vastgesteld, worden betrokken partijen direct geïnformeerd via monitoring en notificaties. Gebeurtenissen rondom toegang worden vastgelegd in logging en doorgestuurd naar SIEM/SOC-systemen. Daarnaast verstuurt de AbilityKey meerdere automatische meldingen en dagelijkse overzichten, zodat organisaties snel kunnen reageren en maatregelen kunnen nemen. 24/7 Staat er een team klaar om deze incidenten aan te pakken.
De AbilityKey beschikt over een break-glass account met een fysieke sleutelset die veilig in een kluis wordt bewaard. Toegang werkt volgens het principe hebben, weten en doen: hardware, een pincode en een specifieke handeling zijn nodig om toegang te herstellen. Daarnaast bewaart een notaris een back-upset zodat toegang ook bij calamiteiten kan worden hersteld.
Beschrijf hoe het verlagen van risico’s, de financiële impact en het voorkomen van reputatieschade zijn vastgelegd in de cyber resilience-strategie
De cyber resilience-strategie van de AbilityKey richt zich op het beheersbaar maken van toegang tot kritieke systemen. Door beheerdersrechten strikt te reguleren via rollenmanagement, tijdelijke toegang en het vier-ogenprincipe wordt het risico op misbruik aanzienlijk verkleind. Continue monitoring en logging zorgen ervoor dat incidenten snel worden herkend en onderzocht. Hierdoor kunnen organisaties sneller ingrijpen, waardoor de kans op langdurige systeemuitval, financiële schade en reputatieschade aanzienlijk wordt beperkt.
Beschrijf hoe innovatief het product of de strategie is
De AbilityKey is innovatief omdat het cybersecurity combineert met governance en fysieke toegangscontrole. In plaats van alleen digitale beveiliging toe te passen, integreert de methode rollenmanagement, zero-trust principes en een fysieke break-glass oplossing voor herstel van toegang. Daarnaast wordt een onafhankelijke back-upset beheerd door een notaris. Deze combinatie zorgt ervoor dat organisaties niet alleen beter beschermd zijn, maar ook altijd controle houden over hun kritieke systemen.
Beschrijf hoe de digitale autonomie wordt gewaarborgd in het product of de strategie
De AbilityKey waarborgt digitale autonomie doordat organisaties zelf volledige controle houden over toegang tot hun kritieke systemen. Toegang tot de hoogste beheerdersrechten wordt fysiek en organisatorisch gescheiden van dagelijkse IT-processen via een break-glass account met een beveiligde sleutelset. Daarnaast wordt een back-upset beheerd door een onafhankelijke notaris, zodat toegang altijd kan worden hersteld zonder afhankelijk te zijn van één beheerder of externe partij. Hierdoor behouden organisaties in elke situatie de regie over hun digitale infrastructuur.