De juiste toegang, voor de juiste persoon, op het juiste moment. Wij brengen structuur in wie waar bij kan — en zorgen dat dat overzicht klopt, ook maanden of jaren later.
Gratis adviesgesprekMedewerkers komen en gaan, functies veranderen, en voor je het weet heeft niemand meer scherp overzicht van wie precies toegang heeft tot welke systemen en data — inclusief accounts van mensen die allang uit dienst zijn.
Toegangsbeheer bepaalt wie er bij welke systemen, applicaties en data mag, en houdt dat overzicht kloppend zolang iemand in dienst is — niet alleen op de eerste werkdag. Dat is een ander vraagstuk dan authenticatie: authenticatie bevestigt wie iemand is, toegangsbeheer bepaalt vervolgens wat die persoon daarmee mag doen.
Het Nationaal Cyber Security Centrum noemt het een van de basisprincipes van digitale weerbaarheid: elke medewerker een eigen, persoonlijk account, met toegang die beperkt blijft tot wat voor de functie nodig is — en niet langer dan nodig is.
Niet iedereen heeft dezelfde toegang nodig. Goed toegangsbeheer werkt met duidelijke lagen, van basistoegang tot beheerdersrechten.
Wat elke medewerker nodig heeft om te functioneren: e-mail, agenda en de documenten die voor de hele organisatie relevant zijn.
Toegang gekoppeld aan de rol, niet aan de persoon: HR bij personeelsdossiers, finance bij facturatie — rolgebaseerd toegangsbeheer (RBAC) in de praktijk.
Toegang tot systeeminstellingen en infrastructuur, voorbehouden aan een kleine groep en extra beveiligd, bijvoorbeeld met een apart beheerdersaccount en verplichte MFA.
Voor freelancers, externe partijen of projecten: toegang met een vooraf bepaalde einddatum, in plaats van rechten die na afloop blijven bestaan.
Zonder een vast offboardingproces blijven accounts van vertrokken medewerkers regelmatig actief — een toegangsweg die niemand meer in de gaten houdt.
Iemand die intern van functie wisselt, houdt vaak de oude rechten erbij in plaats van dat ze worden ingetrokken — na een paar jaar heeft die persoon toegang tot veel meer dan de huidige rol vereist.
Wereldwijd waren gestolen of gecompromitteerde inloggegevens vorig jaar de meest gebruikte toegangsweg bij datalekken — goed voor 22% van de gevallen, met een aanzienlijk langere doorlooptijd voordat het werd ontdekt.
Eén account dat door meerdere mensen wordt gebruikt, maakt het onmogelijk om achteraf te herleiden wie welke actie heeft uitgevoerd.
Toegangsbeheer is geen administratieve exercitie, maar een van de meest directe manieren om schade te beperken als er iets misgaat. Een aanvaller die een account buitmaakt, komt hooguit zo ver als de rechten van dat account reiken.
Sinds 15 augustus 2026 is dat ook geen vrijblijvend advies meer: de Cyberbeveiligingswet, de Nederlandse implementatie van NIS2, noemt toegangsbeleid expliciet als verplichte maatregel voor organisaties die onder de wet vallen.
had het afgelopen jaar een identiteitsgerelateerd incident
84% daarvan had directe impact op de bedrijfsvoering (Identity Defined Security Alliance, 2024).
Wettelijke verplichting onder NIS2
Toegangsbeleid staat met naam genoemd als verplichte maatregel in de Cyberbeveiligingswet.
Toegang tot klantomgevingen is direct verweven met uw eigen beveiliging — en die van iedereen die u bedient.
Meer over deze sectorHoe vaker mensen in- en uitstromen of van functie wisselen, hoe sneller toegangsrechten zonder structuur uit de hand lopen.
Toegangsbeleid is een expliciete, wettelijke verplichting — geen vrijblijvend advies.
Toegang die vandaag klopt, moet dat over een jaar nog steeds doen. Daarom richten wij het proces in, niet alleen de eerste instelling.
Toegangsrechten worden gekoppeld aan functie en rol, in plaats van los per medewerker toegekend en bijgehouden.
Bij indiensttreding, functiewijziging of vertrek worden toegangsrechten automatisch toegekend of ingetrokken — niet afhankelijk van of iemand eraan denkt.
Elke toegangsaanvraag wordt gecontroleerd op identiteit, apparaat en context, in plaats van blind vertrouwd na een eenmalige inlog.
Een wachtwoordmanager voor de hele organisatie, zodat elk account een eigen, sterk wachtwoord heeft in plaats van varianten op hetzelfde thema.
De juiste persoon, het juiste toegangsniveau, op het juiste moment — niet meer en niet minder
Meer informatieVertrouw nooit, verifieer altijd — veilige toegang tot bedrijfsapplicaties, ongeacht locatie
Meer informatieSterke, unieke wachtwoorden voor iedereen — zonder gedoe
Meer informatiePlan een gratis, vrijblijvend gesprek. Wij brengen in kaart wie waar toegang toe heeft, en waar dat overzicht niet meer klopt.