Het blijft een uitdaging om medewerkers alleen de toegang tot de applicaties, gegevens en informatie te verlenen die noodzakelijk is om hun werkzaamheden uit te voeren. Autorisatie op basis van rollen – ook wel aangeduid met role-based access control (RBAC) – is een van de mogelijkheden. Maar na een aantal mislukte implementaties groeit de kritiek op dit model.
Theo Krensheeft tal van organisaties met raad en daad bijgestaan bij veranderings- en verbetertrajecten informatiebeveiliging. Specialismen: ICT-normen en -beheersmaatregelen, logische toegangsbeveiliging en risicomanagement.Meer van deze auteur
Jeroen Speckampbegeleidt, adviseert en coacht organisaties bij ICT-veranderings- en verbetertrajecten en heeft als bijzondere aandachtsgebieden informatiebeveiliging, IT-assetmanagement en Microsoft Cloud (security, contracten en assets).Meer van deze auteur
Deze kritiek, de theoretische kaders en RBAC best practices vormen de basis van het architectuurmodel waarmee volgens Theo Krens en Jeroen Speckamp de kans op een succesvolle implementatie aanzienlijk toeneemt.
Lees dit PRO artikel gratis
Maak een gratis account aan en geniet van alle voordelen:
Toegang tot 3 PRO artikelen per maand
Inclusief CTO interviews, podcasts, digitale specials en whitepapers
Blijf up-to-date over de laatste ontwikkelingen in en rond tech