Om je werkzaamheden te kunnen doen bij een kinderopvangorganisatie, heb je toegang nodig tot bepaalde systemen en/of gegevens. Als personeelsplanner heb je toegang nodig tot de personeelsplanning en de contactgegevens van het personeel. Voor een financieel medewerker is dit niet relevant. Die wil juist facturen kunnen maken en financiële rapportages kunnen zien. In deze blog gaat het over het belang van de juiste autorisatie.
Wat is autorisatie?
Er zijn verschillende definities van autorisatie in gebruik. Maar vaak komt het hierop neer: autorisatie houdt in dat een gebruiker rechten krijgt om gegevens te mogen inzien en/of te bewerken en/of te verwijderen. Het doel is voorkomen van onbevoegde toegang tot gegevens in systemen. Het is risico is namelijk dat door het niet beperken van toegang tot gegevens en functies van systemen, ongewenste wijzigingen in een systeem kan worden aangebracht. Of dat gegevens bij personen terechtkomt, die deze gegevens niet mogen zien.
Waarom autorisatie?
Informatiebeveiliging valt of staat met autorisatiebeheer. Met goed autorisatiebeheer kunnen risico’s, zoals bijvoorbeeld fraude en onbevoegde transacties, zo veel mogelijk worden beperkt. Stel je de vraag ‘waarom autorisatie’ aan iemand van de afdeling finance of IT? Dan krijg je waarschijnlijk een gesprek over termen als interne beheersing, informatiebeveiliging en functiescheiding.
- Voor de afdeling finance is autorisatiebeheer belangrijk. Het voorkomt onbevoegde transacties, het leidt tot betrouwbare cijfers en het stelt organisaties in staat financiële risico’s optimaal te kunnen beheersen door functiescheiding. En tenslotte creëert het een interne, aantoonbare controle voor externen, zodat zij op het informatiesysteem kunnen steunen.
- Voor de afdeling IT is het belangrijk dat de kans op fouten verkleint. Het bespaart de afdeling IT tijd in het herstellen van fouten in het systeem, het verbetert de datakwaliteit en vermindert het aantal vragen. Als het gaat over datakwaliteit, lees dan het blog over dit onderwerp.
Tips
De volgende vier tips helpen bij het implementeren van een goed autorisatiebeheer binnen jouw organisatie:
- Maak gebruik van Role Based Access Control (RBAC): dit houdt in dat je toegangsrechten verleent per functie in plaats van per individueel medewerker. Dit maakt het overzichtelijk en makkelijk hanteerbaar. Daarnaast verkleint het de kans dat een medewerker de verkeerde toegangsrechten krijgt.
- Pas het need-to-know principe toe: verleen niet meer toegangsrechten dan noodzakelijk is voor iemands functie. Het gaat om de volgende vraag: welke toegang heeft deze medewerker nodig om zijn of haar functie goed uit te kunnen voeren?
- Zorg voor periodieke controle van de toegangsrechten: bij het wisselen van functies moet er gekeken worden of de autorisatie nog goed staat. En gaat iemand uit dienst? Controleer dan of de toegangsrechten geblokkeerd zijn.
- Houd rekening met andere systemen: als een medewerker in verschillende systemen werkt, is het wenselijk dat de medewerker in beide systemen kan werken.
Autorisatie in Kidsadmin
In Kidsadmin kan een beheerder autorisatieprofielen aanmaken. In deze profielen kan een beheerder gedetailleerd aangeven wat een gebruiker mag doen in Kidsadmin. Aan een medewerker kan vervolgens een autorisatieprofiel gekoppeld worden.
Tot slot
Wil je zien hoe het wat de autorisatie mogelijkheden zijn? Of ben je benieuwd naar alle functies van Kidsadmin? Stuur dan een mail naar helpdesk@novict.com of vul ons contactformulier in.