Oplossing

Toegangsbeheer voor medewerkers en systemen

De juiste toegang, voor de juiste persoon, op het juiste moment. Wij brengen structuur in wie waar bij kan — en zorgen dat dat overzicht klopt, ook maanden of jaren later.

Gratis adviesgesprek
Herkent u dit?

Medewerkers komen en gaan, functies veranderen, en voor je het weet heeft niemand meer scherp overzicht van wie precies toegang heeft tot welke systemen en data — inclusief accounts van mensen die allang uit dienst zijn.

De basis

Wat wordt bedoeld met toegangsbeheer?

Toegangsbeheer bepaalt wie er bij welke systemen, applicaties en data mag, en houdt dat overzicht kloppend zolang iemand in dienst is — niet alleen op de eerste werkdag. Dat is een ander vraagstuk dan authenticatie: authenticatie bevestigt wie iemand is, toegangsbeheer bepaalt vervolgens wat die persoon daarmee mag doen.

Het Nationaal Cyber Security Centrum noemt het een van de basisprincipes van digitale weerbaarheid: elke medewerker een eigen, persoonlijk account, met toegang die beperkt blijft tot wat voor de functie nodig is — en niet langer dan nodig is.

Structuur

Verschillende niveaus van toegangsrechten

Niet iedereen heeft dezelfde toegang nodig. Goed toegangsbeheer werkt met duidelijke lagen, van basistoegang tot beheerdersrechten.

Basistoegang

Wat elke medewerker nodig heeft om te functioneren: e-mail, agenda en de documenten die voor de hele organisatie relevant zijn.

Functiegebonden toegang

Toegang gekoppeld aan de rol, niet aan de persoon: HR bij personeelsdossiers, finance bij facturatie — rolgebaseerd toegangsbeheer (RBAC) in de praktijk.

Verhoogde of beheerderstoegang

Toegang tot systeeminstellingen en infrastructuur, voorbehouden aan een kleine groep en extra beveiligd, bijvoorbeeld met een apart beheerdersaccount en verplichte MFA.

Tijdelijke toegang

Voor freelancers, externe partijen of projecten: toegang met een vooraf bepaalde einddatum, in plaats van rechten die na afloop blijven bestaan.

Risico's

Wat zijn de risico's van slecht toegangsbeheer?

Vergeten accounts van oud-medewerkers

Zonder een vast offboardingproces blijven accounts van vertrokken medewerkers regelmatig actief — een toegangsweg die niemand meer in de gaten houdt.

Rechten die zich opstapelen

Iemand die intern van functie wisselt, houdt vaak de oude rechten erbij in plaats van dat ze worden ingetrokken — na een paar jaar heeft die persoon toegang tot veel meer dan de huidige rol vereist.

Gestolen inloggegevens

Wereldwijd waren gestolen of gecompromitteerde inloggegevens vorig jaar de meest gebruikte toegangsweg bij datalekken — goed voor 22% van de gevallen, met een aanzienlijk langere doorlooptijd voordat het werd ontdekt.

Gedeelde of generieke accounts

Eén account dat door meerdere mensen wordt gebruikt, maakt het onmogelijk om achteraf te herleiden wie welke actie heeft uitgevoerd.

Belang

Waarom toegangsbeheer belangrijk is

Toegangsbeheer is geen administratieve exercitie, maar een van de meest directe manieren om schade te beperken als er iets misgaat. Een aanvaller die een account buitmaakt, komt hooguit zo ver als de rechten van dat account reiken.

Sinds 15 augustus 2026 is dat ook geen vrijblijvend advies meer: de Cyberbeveiligingswet, de Nederlandse implementatie van NIS2, noemt toegangsbeleid expliciet als verplichte maatregel voor organisaties die onder de wet vallen.

90%

had het afgelopen jaar een identiteitsgerelateerd incident

84% daarvan had directe impact op de bedrijfsvoering (Identity Defined Security Alliance, 2024).

Art. 21 lid 2 sub i

Wettelijke verplichting onder NIS2

Toegangsbeleid staat met naam genoemd als verplichte maatregel in de Cyberbeveiligingswet.

Doelgroep

Voor wie is dit relevant?

MSP's & IT-dienstverleners

Toegang tot klantomgevingen is direct verweven met uw eigen beveiliging — en die van iedereen die u bedient.

Meer over deze sector

Organisaties met personeelswisselingen

Hoe vaker mensen in- en uitstromen of van functie wisselen, hoe sneller toegangsrechten zonder structuur uit de hand lopen.

Organisaties onder de Cyberbeveiligingswet

Toegangsbeleid is een expliciete, wettelijke verplichting — geen vrijblijvend advies.

Aanpak

Hoe wij toegangsbeheer inrichten

Toegang die vandaag klopt, moet dat over een jaar nog steeds doen. Daarom richten wij het proces in, niet alleen de eerste instelling.

Rolgebaseerd toegangsbeheer

Toegangsrechten worden gekoppeld aan functie en rol, in plaats van los per medewerker toegekend en bijgehouden.

Geautomatiseerde on- en offboarding

Bij indiensttreding, functiewijziging of vertrek worden toegangsrechten automatisch toegekend of ingetrokken — niet afhankelijk van of iemand eraan denkt.

Zero Trust-verificatie

Elke toegangsaanvraag wordt gecontroleerd op identiteit, apparaat en context, in plaats van blind vertrouwd na een eenmalige inlog.

Sterke, unieke wachtwoorden

Een wachtwoordmanager voor de hele organisatie, zodat elk account een eigen, sterk wachtwoord heeft in plaats van varianten op hetzelfde thema.

Aan de slag met uw toegangsbeheer?

Plan een gratis, vrijblijvend gesprek. Wij brengen in kaart wie waar toegang toe heeft, en waar dat overzicht niet meer klopt.