Identity Governance
Identity Governance is het onder controle houden van wie binnen jouw organisatie toegang heeft tot welke systemen en gegevens. Je legt vast wie welke rechten krijgt, controleert dit regelmatig en kunt altijd aantonen dat alleen de juiste mensen toegang hebben.
Wat is Identity Governance?
Identity Governance is de bestuurlijke laag boven het beheer van digitale identiteiten en toegangsrechten. Governance draait om besturen en verantwoorden, bovenop de dagelijkse administratie van accounts en rechten. Het bepaalt het beleid: wie mag welke toegang, op basis van welke rol, met welk eigenaarschap en welke periodieke controle.
Het verschil met IAM (Identity & Access Management) is hierbij belangrijk. IAM regelt toegang technisch, bijvoorbeeld met single sign-on en meervoudige authenticatie (MFA). Identity Governance voegt beleid, controle, evaluatie en aantoonbaarheid toe. Met IAM kom je in control, met Identity Governance blijf je in control.
Zo voldoe je aantoonbaar aan compliance-eisen zoals de AVG, ISO 27001, NEN 7510 en de BIO.
Hoe werkt Identity Governance?
Identity Governance combineert een aantal vaste mechanismen om grip op toegang te houden:
- Identity lifecycle (joiner-mover-leaver): rechten volgen automatisch de instroom, doorstroom en uitstroom van medewerkers.
- RBAC (Role Based Access Control): je koppelt toegang aan rollen in plaats van aan losse personen.
- Least privilege: iedereen krijgt alleen de rechten die echt nodig zijn voor het werk.
- Segregation of duties (het scheiden van conflicterende rechten): voorkomt dat één persoon een risicovol proces volledig alleen uitvoert.
- Recertificatie (periodiek opnieuw beoordelen of iemand een recht nog nodig heeft): eigenaren keuren toegang met vaste tussenpozen goed.
- Reconciliation: je vergelijkt de huidige situatie (IST) met de gewenste situatie (SOLL) en herstelt afwijkingen.
- Auditing en rapportage: elke wijziging is vastgelegd en aantoonbaar voor een audit.
Wat is de rol van Identity Governance binnen een SOC?
Een Security Operations Center (SOC) bewaakt jouw IT-omgeving continu op dreigingen. Identiteitsdata en afwijkingen in toegang zijn daarbij belangrijke signalen voor detectie.
Denk aan een account dat plotseling meer rechten krijgt of aan slapende accounts die weer actief worden. Sterke Identity Governance verkleint het aanvalsoppervlak dat een SOC moet bewaken.
Schone rollen en actuele rechten maken zulke afwijkingen sneller zichtbaar. Zo ondersteunt Identity Governance de continue monitoring van een managed SOC van Aumatics.