Een open digitaal eID-stelsel?

Op 7 november jl presenteerde de Cyber Security Raad (CSR), een publiek-private denktank met deelnemers uit verschillende sectoren in Nederland, het rapport ‘Naar een veilig eID-stelsel’. Het was een “Advies inzake een veilig, universeel en open digitaal eID-stelsel voor een open, veilige en welvarende samenleving”.
 

Het rapport is een moedige poging van de CSR om een complex probleem te benoemen en te komen met oplossingsrichtingen.

Het door de CSR geïdentificeerde complexe probleem is dat in de digitale wereld een brede infrastructuur ontbreekt voor de digitalisering van transactieprocessen. Volgens de CSR is een flexibele eID-infrastructuur voor zowel het publieke domein als het private domein noodzakelijk om de zekerheden te bieden ten aanzien van identiteiten, bezit en de machtigingen om deze transacties te mogen doen.

Door |2025-02-25T02:05:13+00:00november 26, 2019|Artikel, Nederlands|Reacties uitgeschakeld voor Een open digitaal eID-stelsel?

Van RBAC naar ABAC deel 2

Weg met de rol! Dat is eigenlijk al een poosje mijn motto. Dat kan natuurlijk niet zomaar. We zijn in ons land net een beetje aan de rol en dat is helemaal niet verkeerd. Alleen al het streven naar meer beheersing van autorisaties is prima. Echter, zoals vorige keer beschreven, een rol is niet de meest efficiënte of flexibele manier van autorisatiebeheer. Een rol is eigenlijk een concept dat bedacht is om een vertaling te kunnen maken van bedrijfsfuncties naar technische permissies. En dat vergt wat gedachtensprongen.

Door |2025-02-25T02:08:11+00:00juli 21, 2016|Artikel, Nederlands|Reacties uitgeschakeld voor Van RBAC naar ABAC deel 2

Van RBAC naar ABAC deel 1

Heel lang geleden schreef ik op mijn LinkedIn profiel: Role Based Access Control is EOL. En in mijn niet meer zo jeugdige overmoedigheid vertelde ik dat ook tijdens een intake bij een potentiële klant, die mij vroeg hoe ze zo handig mogelijk RBAC zouden kunnen invoeren. Dat is ook nooit een opdracht geworden. 

RBAC is EOL was enigszins een prematuur statement, moet ik toegeven, Role Based Access Control is nog lang niet End-Of-Life. Integendeel, in de praktijk zien we dat de term steeds bekender wordt en dat steeds meer organisaties beginnen met RBAC projecten. Na de financials en overheid zijn nu ook de overige branches zich bewust van de noodzaak om autorisatiebeheer aan te pakken. IAM projecten en RBAC oplossingen worden meer en meer omarmd en natuurlijk zijn de meeste grote informatiesystemen, zoals SAP, EBS, CODA, EXACT, ChipSoft, zelf ook al heel lang geRBAC’d. Voor menig onderneming is RBAC een goede introductiewijze om meer na te gaan denken over autorisaties. En daar kan ik klanten vanzelfsprekend ook mee helpen… ☺

Door |2025-02-25T02:08:13+00:00juni 30, 2016|Artikel, Nederlands|Reacties uitgeschakeld voor Van RBAC naar ABAC deel 1
Ga naar de bovenkant