Access governance vereist discipline
‘Access governance’ ofwel het op orde hebben en houden van de toegang tot informatie vormt een van de hoekstenen van de bedrijfsvoering. Autorisaties moeten zodanig zijn ingericht dat bedrijfsprocessen optimaal worden ondersteund, maar tegelijkertijd moet worden voorkomen dat er misbruik van bevoegdheden plaatsvindt of dat er niet wordt voldaan aan relevante wet- en regelgeving.
Het autorisatiebeheer zou dus een van de speerpunten moeten zijn van het informatiebeveiligingsbeleid van organisaties. Het tegendeel blijkt echter dikwijls het geval. Maar al te vaak worden grote gebreken vastgesteld rondom het autorisatiebeheer, waardoor organisaties zich veel efficiencywinst laten ontglippen, zij onnodige beveiligingsrisico’s lopen en op de vingers worden getikt door toezichthouders.