Onboarding van nieuwe medewerkers 
100% Nederlands software bedrijf 
Voldoen aan wet- en regelgeving 

Identity Governance & Administration

Toegangsrechten die kloppen, voor elke medewerker

IGA binnen KeyHub regelt niet alleen wie toegang heeft, maar ook of die toegang nog klopt. Identity Lifecycle Management, periodieke herbeoordelingen en functiescheiding zijn de drie pijlers waarop KeyHub IGA is gebouwd. Samen zorgen ze voor toegangsrechten die altijd aansluiten op de identiteit, de functie en de actuele situatie van elke medewerker.

Wat betekenen Identity, Governance en Administration?

Identity staat voor de digitale identiteit van elke medewerker: wie iemand is in het systeem, welke functie die heeft en bij welk team die hoort. Governance gaat over de vraag of de toegang die medewerkers hebben ook echt passend is: is de toegang gebaseerd op beleid, is ze periodiek gecontroleerd en is er niemand die meer heeft dan nodig? Administration gaat over de uitvoering: het inrichten, bijhouden en intrekken van rechten op basis van de identiteit en de lifecycle van de medewerker binnen de organisatie. Dat laatste is het domein van Identity Lifecycle Management.

TKH_Hexagon_afbeeldingen_IGA_1-compress

Waarom toegangsrechten zonder governance uit de hand lopen

In de praktijk stapelen toegangsrechten zich op naarmate een medewerker langer in dienst is. Elke nieuwe rol, elk project en elke tijdelijke taak voegt rechten toe. Maar intrekken gebeurt zelden vanzelf. Een medewerker die drie jaar geleden voor een project extra rechten kreeg, heeft die rechten in veel organisaties nog steeds. Niemand heeft het actief ingetrokken. Niemand heeft het gecontroleerd. En niemand weet precies meer waarom het er ooit was.

IGA lost dit op door toegang te koppelen aan beleid en rollen, periodiek te laten beoordelen door de mensen die verantwoordelijk zijn, en elk besluit vast te leggen. Niet eenmalig bij een audit, maar als doorlopend proces.

De impact van IGA op een groeiende organisatie

  • Wat IGA een organisatie oplevert
  • Gemak voor teams, minder last voor IT
  • Toegang die altijd actueel is: periodieke herbeoordelingen

1. Minder risico door overtollige rechten

Medewerkers hebben alleen toegang tot wat ze nodig hebben voor hun werk, niet meer. Rechten die niet worden bevestigd vervallen automatisch. Dat verkleint het aanvalsoppervlak zonder dat IT elke wijziging handmatig hoeft door te voeren.

2. Snellere onboarding, foutloze offboarding

Nieuwe medewerkers hebben direct de juiste toegang op basis van hun functie en team. Vertrekkende medewerkers verliezen die toegang automatisch op de laatste werkdag. Geen vertraging, geen vergeten accounts.

3. Groepsmanagers in control, zonder IT als tussenpersoon

De mensen die het beste weten wat hun team nodig heeft, nemen de toegangsbeslissingen. Dat kan een teamlead zijn, maar ook een ervaren medewerker met goed overzicht over de afdeling. IT bewaakt de kaders, de groepsmanager voert uit.

4. Altijd auditklaar, zonder extra werk

Omdat elke toegangsbeslissing wordt vastgelegd en periodiek wordt herbeoordeeld, is de organisatie op elk moment aantoonbaar compliant. Niet alleen als de auditor belt.


5. Duidelijke verantwoordelijkheid

Elke toegangsaanvraag, goedkeuring en herbevestiging is traceerbaar. Bij een incident of afwijking is direct duidelijk wie wat heeft besloten en wanneer. Dat geeft zowel IT als de organisatie zekerheid.

IGA klinkt als een complex proces. In KeyHub is het dat niet. Groepsmanagers zien in een overzicht welke medewerkers bij hun groep horen en welke systemen die groep kan bereiken. Ze nodigen nieuwe collega's uit, passen toegang aan bij een functiewijziging en bevestigen periodiek dat alles nog klopt. Zonder tickets, zonder wachttijden, zonder IT als tussenpersoon.

Voor IT betekent dit minder handmatig werk en meer controle. Niet minder verantwoordelijkheid, maar beter ingerichte verantwoordelijkheid: de mensen die weten wat iemand nodig heeft, nemen de beslissing. IT ziet het, bewaakt de kaders en grijpt in waar nodig.

Een van de kernvereisten van BIO 2.0 en ISO 27001 is dat toegangsrechten periodiek worden beoordeeld. Niet omdat er een audit aankomt, maar omdat rollen veranderen, projecten eindigen en medewerkers andere taken krijgen. KeyHub ondersteunt dit met geautomatiseerde toegangsreviews.

Groepsmanagers ontvangen periodiek een overzicht van de toegangsrechten binnen hun team. Om vervuiling te voorkomen, kunnen verlopen of niet-gevalideerde rechten automatisch worden ingetrokken. Het resultaat: een autorisatiematrix die altijd actueel blijft, zonder dat IT hier handmatig werk aan heeft.

Geautomatiseerde reviewcycli

Groepsmanagers beoordelen toegangsrechten op vaste momenten, zonder dat IT dit hoeft te coördineren.

Geautomatiseerde rechtenintrekking

Er is de mogelijkheid om niet-herbevestigde rechten automatisch te laten vervallen. Zo voorkom je eenvoudig sluimerende toegang.

Volledige audit trail

Elke bevestiging, wijziging of intrekking wordt vastgelegd met datum, persoon en reden.

TKH_Hexagon_afbeeldingen_IGA_2.1-compress

Hoe KeyHub IGA inricht

KeyHub maakt van IGA een selfservice proces. Afdelingen en teams beheren de toegang van hun eigen medewerkers, op basis van groepen en rollen die aansluiten op de organisatiestructuur. IT stelt de kaders in: welke systemen zijn beschikbaar, welke rollen bestaan er, en welke beleidsregels gelden. Groepsmanagers voeren uit: zij bepalen wie bij welke groep hoort en daarmee welke toegang iemand heeft.

Toegangsaanvragen lopen via een goedkeuringsworkflow. Een medewerker vraagt toegang aan, de verantwoordelijke keurt het goed of wijst het af. Elke beslissing is vastgelegd. Dat maakt toegangsbeheer niet alleen efficiënter, maar ook volledig traceerbaar.

Identity Lifecycle Management: van onboarding tot offboarding

Identity Lifecycle Management (ILM) regelt de volledige levenscyclus van de digitale identiteit van een medewerker: van het aanmaken bij indiensttreding tot het volledig intrekken bij vertrek. De digitale identiteit van een medewerker, de betreffende functie en het team bepalen samen welke toegang diegene heeft. Verandert een van die factoren, dan past de toegang zich automatisch aan.

  • Onboarding: Een nieuwe medewerker wordt toegevoegd aan de juiste groepen op basis van functie en team. Alle bijbehorende systemen en applicaties zijn direct toegankelijk. Geen wachttijden, geen IT-tickets.
  • Functiewisseling: Als een medewerker van rol verandert, worden de rechten van de oude functie ingetrokken en de rechten van de nieuwe functie automatisch toegewezen. De digitale identiteit sluit altijd aan op de actuele organisatorische positie.
  • Offboarding: Als een medewerker de organisatie verlaat, worden alle toegangsrechten ingetrokken op de laatste werkdag. Inclusief toegang tot externe systemen en applicaties buiten de standaard workflow.

ILM maakt de identiteit van een medewerker de sturende factor voor alle toegangsrechten. Verandert de identiteit, dan verandert de toegang mee. Vanzelf, zonder handmatige actie.

IGA en compliance: aantoonbaar en doorlopend

IGA is de schakel tussen beleid en bewijs. Het is niet genoeg om een toegangsbeleid te hebben. Je moet kunnen aantonen dat het wordt nageleefd, dat het actueel is en dat afwijkingen worden gesignaleerd en gecorrigeerd.

  • BIO 2.0: Vereist periodieke herbeoordelingen van toegangsrechten, aantoonbare functiescheiding en een volledig auditspoor. KeyHub levert dit als standaardfunctionaliteit.
  • ISO 27001: Stelt eisen aan toegangsbeleid, rolbeheer en de scheiding van verantwoordelijkheden. IGA in KeyHub borgt dit organisatiebreed.
  • NIS2 en Cyberbeveiligingswet: Verplichten aantoonbare controle over toegang tot kritieke systemen en informatie, voor elke afdeling.
  • GDPR/AVG: Vereist dat toegang tot persoonsgegevens beheersbaar, traceerbaar en actueel is. Periodieke reviews maken dit structureel aantoonbaar.
TKH_Groupaudit_pie_charts-1
KeyHub_Content_Laptop_02_facing_front

Centraal overzicht: governance en security zonder blinde vlekken

Via het Audit Dashboard hebben IT en de verantwoordelijke voor informatiebeveiliging te allen tijde een volledig overzicht van alle identiteiten en hun toegangsrechten. Wie heeft toegang tot wat, op basis van welke groep, goedgekeurd door wie en wanneer voor het laatst beoordeeld. Dat overzicht is altijd actueel.

  • Autorisatiematrix: Realtime overzicht van alle toegangsrechten per medewerker, groep en systeem.
  • Inzicht in reviewstatus: IT ziet direct welke herbeoordelingen open staan, afgerond zijn of te lang uitstaan.
  • Inzicht in risicovolle situaties: Inactieve accounts, ongebruikte rechten of ontbrekende herbevestigingen worden direct inzichtelijk gemaakt.
  • Exporteerbare rapportages: Voor interne audits, externe toezichthouders of certificeringstrajecten, rechtstreeks uit het systeem.