Column NewDay: Autorisatiemanagement: Lastig, lastig, lastig

Verschenen in Noord-Limburg Business nr 4 2022


Alex Klaassen, IT Risk organisatie NewDay

Met autorisatiemanagement bedoelen we het toewijzen van rechten en bevoegdheden binnen de IT-systemen (applicaties maar ook netwerk en infrastructuur). Een goede inrichting van autorisaties (need-to-have/need-to-know) is ook voor het verkleinen van de kans op een negatieve impact van bijvoorbeeld een hack, uitermate belangrijk. Hackers proberen vooral de inlogcredentials van functionarissen met ruimere bevoegdheden te achterhalen. Idealiter van 'administrators'. Als dit lukt, kunnen ze namelijk veelal zichzelf als gebruiker aanmaken en gaan er vaak pas laat alarmbellen af (als dat al gebeurt).

Toch besteden wij in verhouding best veel tijd aan het overtuigen van onze klanten dat te veel mensen te veel bevoegdheden hebben. In de praktijk kan het namelijk zeer onpraktisch zijn wanneer een medewerker niet altijd toegang heeft. Ondanks dat dit soms maar één of twee keer per jaar nodig is. Dat is toch ook 'need to have' wordt dan weleens gezegd Een dergelijk beperkte noodzakelijke toegang is echter geen 'need to have'. Vuistregel is dat er één reservefunctionaris moet zijn en dan nog één achtervang welke via een tijdelijke toegang in vakanties en dergelijke kan invallen.

Wellicht wordt dit probleem in de toekomst minder. Er zijn al diverse technische alternatieven waaronder PAM, dat staat voor 'Privileged Access Management'. Met deze technologie krijgen gebruikers alleen toegang met een encrypted user-ID en wachtwoord wanneer er een directe gebeurtenis is, waar zij vanuit hun functie op moeten acteren én ze op dat moment ook aan het werk zijn.

Ik wens iedereen een snelle (pim) PAM (pet) toe!

newdayriskservices.nl

 

Op de hoogte blijven van onze updates?

Schrijf je in voor de nieuwsbrief

Inschrijven

Noord-Limburg Business nr 4 2022

EP:Tummers: Wij zorgen ervoor dat je altijd vooruit kuntColumn Voor de Zaak: Onverwacht, onvoorzien, overmachtMeer output met minder mensen: Verbeteren als tweede natuurRecruitment: Bedrijven moeten terug naar de tekentafelRHM: Waarborg de continuiteit van je bedrijf met een ondernemerstestamentVan Munster Media Factory: One-stop contentfabriekStikstofprobleem: Wijsheid, verantwoordelijkheid en vertrouwenDuurzame energiesector: Van pioniersmarkt tot mainstreamLimburgLeert: Een goede opleiding en nog gratis ookTandenz over vestiging op Annapark Venray: Complimenten van de cliëntenBS Morgen: Zingevend en betekenisvol ondernemenGreenport Center Sevenum: Sevenum is een mooie, stijlvolle vergaderlocatie rijkerDe Stijl Van: Marjan Gijsbers, MultiCopy | The Communication CompanyGolfbaan de Golfhorst, America: We halen indirect handel uit een middagje golfenJosé Lenders advies, begeleiding & counseling: Is jouw communicatie van invloed?Venray Big Business: Welkom op onze tweede editieVenray Big Business: Programma lezingenMeer over Venray Big BusinessVenray Big Business: DeelnemerslijstVenray Big Business exposant JDS: De drie voordelen van een moderne werkplekVenray Big Business exposant Venray Bloeit: Verbinden zorgt voor synergieVenray Big Business exposant Kunstatelier Bliss: Een unieke kunstbelevingVenray Big Business exposant OBN Ongedierte Bestrijding Nederland: Ongediertebestrijder voor bedrijven en instellingen Business FlitsenColumn NewDay: Autorisatiemanagement: Lastig, lastig, lastigVenray Big Business exposant NLW Groep: Het verhaal van Marcel de Klein
Noord-Limburg Business is een uitgave van Van Munster Media