Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Met kleine stappen toch sneller thuis

16 juli 2010 - 09:304 minuten leestijdOpinieGovernance & Privacy
Tjeerd Seinen
Tjeerd Seinen

Het beheren van identiteiten ofwel user accounts in het netwerk wordt een steeds grotere uitdaging voor ondernemingen. Niet alleen hebben systeembeheerders te maken met steeds complexere infrastructuren en een groot aantal mutaties in user gegevens (een medewerkers verlaat bedrijf, neemt na een huwelijk een andere naam aan of verhuist naar een andere afdeling). Ook hebben zij te maken met striktere regelgeving wat vereist dat alle handelingen rondom user account beheer worden gelogd.

Door beheertaken, zoals create, delete user, reset wachtwoord, et cetera , te automatiseren kan een audittrail aangemaakt worden. Dat is één van de belangrijkste voordelen van Identity & Access Management (IDM) oplossingen. Maar ook tijd- en kostenbesparing spelen een rol. Ict-beheerorganisaties zien ook steeds meer de voordelen van het automatiseren van de mutaties op de user accounts, maar gaan vaak te snel of onbezonnen van start met het implementeren van een (soort) Identity & Access Management oplossing. En als zo'n beslissing dan te snel wordt genomen, is er altijd een aantal valkuilen waar zij in dreigen te vallen.

Dweilen met de kraan open

Een van de valkuilen is te kiezen voor een pure export/rapportage oplossing omwille van auditeisen. Vanuit de auditor wordt de eis gesteld dat er inzicht moet zijn in de rechten die toegekend (SOLL) en daadwerkelijk (IST) beschikbaar zijn in het netwerk voor eindgebruikers. Om deze eis zo eenvoudig mogelijk in te vullen is het mogelijk om periodiek een export te doen van alle rechten in het netwerk per medewerker (IST) en deze te vergelijk met de instellingen zoals deze zouden moeten zijn (SOLL).

De lijst met niet acceptabele verschillen (medewerker heeft teveel rechten, medewerker is al uitdienst, medewerker heeft niet acceptabele combinatie van rechten, et cetera) moeten vervolgens handmatig in het netwerk gecorrigeerd worden. Het grote nadeel van deze 'snelle' oplossing is dat vervuiling iedere keer weer opnieuw optreedt en gecorrigeerd moet worden. Het is dweilen met de kraan open. Een structurele oplossing is ervoor te zorgen dat via auto provisioning, Role Based Access Control (RBAC) en workflow management de niet acceptabele verschillen helemaal niet meer op kunnen treden.

Role Based Access Control

Het implementeren van Role Based Access Control (RBAC) leidt al snel tot de volgende valkuil. Veel organisaties streven naar 100 procent auto provisioning middelsRBAC, ofwel users accounts worden gecreëerd op basis van de rollen en functies van de medewerker binnen de organisatie. RBAC wordt niet voor niets Personal Based Access (PBAC) genoemd! In de praktijk blijkt auto provisioning middels RBAC niet sluitend.

Er zijn vaak net zoveel functies als medewerkers binnen een organisatie en daardoor ontstaat er een eindeloze opsomming van rollen ten opzichte van resources. Het in kaart brengen en vullen van de RBAC-matrix wordt dan ook vaak een ondoenlijk proces met een lange looptijd. Als dan tijdens het RBAC-project een reorganisatie of fusies plaatsvindt, moet er vaak weer opnieuw begonnen worden.

Medewerkers centraal

Hiernaast is één van de valkuilen het niet centraal stellen van de medewerker en de managers in het IDM-proces. De manager weet exact welke resources de medewerkers nodig hebben om hun werkzaamheden te kunnen uitvoeren. En de medewerker is prima in staat om aan te geven wat zij/hij nodig heeft om werkzaamheden uit te voeren. Waarom hen dan niet in de lead te laten en zelf aanvragen te laten doen middels workflowmanagement en een self service systeem?

Tot slot, wensen veel organisaties in één keer een volledige Identity & Access Management omgeving in te voeren. Dat blijkt in de praktijk wel mogelijk, maar gaat gepaard met een langdurig project waarbij pas na maanden resultaat geboekt kan worden. Wellicht is het beter om een gefaseerde aanpak te hanteren. Dat biedt de flexibiliteit en de ruimte om op eigen tempo Identity Management stap voor stap uit te rollen. Ook de benodigde investeringen lopen dan in de pas met de uitrol binnen je organisatie en binnen enkele weken kan dan resultaat worden geboekt. En een snel en goed resultaat betekent een beter draagvlak binnen de organisatie.

Probeer om de valkuilen heen te lopen door niet overhaast in een Identity Management project te stappen. Bekijk de mogelijkheden en bedenk dat niet alles in één keer hoeft. Met kleine stappen bent je waarschijnlijk sneller thuis.

ing. Tjeerd Seinen MBA, Tools4ever

Meer over

IAMNetwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Universiteit Utrecht claimt schade bij KPN na datacenterbrand

    Innovatie & Transformatie

    ‘Ai dwingt ons om risico’s opnieuw te definiëren’

    Software & Development

    Nieuwe EU‑licentieregels zetten techsector aan het werk

    Cloud & Infrastructuur

    Kort: Unilever geeft met Accenture gas op twins, noodpatch Oracle voor Peoplesoft (en meer)

    Overheid

    ‘Brief staatssecretaris over Fast Enterprises is half werk’

    Eelco Eerenberg
    Governance & Privacy

    Fiscus draait uitbesteding btw-systeem aan Amerikaanse Fast deels terug 

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs