Externe toegang

Grip houden op toegang van dienstverleners tot beschermde systemen

De onderhoudstoegang voor de fabrikant van de installatie is twee jaar geleden ingesteld. Hij werkt tot op de dag van vandaag. Precies dat is het probleem.

20 augustus 2026 · CentaurNexus · Leestijd ca. 4 minuten

Deze pagina is automatisch vertaald uit het Duitse origineel. Formuleringen kunnen daardoor afwijken; bij twijfel is de Duitse of Engelse versie leidend. U kunt de originele versie hier raadplegen. Ziet u een fout? Laat het ons weten.
Grip houden op toegang van dienstverleners tot beschermde systemen
CentaurNexus: grip houden op toegang van dienstverleners tot beschermde systemen
Kort samengevat
Externe dienstverleners hebben toegang nodig tot beschermde systemen, vaak op korte termijn en voor een duidelijk afgebakende taak. In de praktijk overleeft die toegang haar aanleiding: ze wordt ingesteld, gebruikt en nooit meer aangeraakt. Vendor Orbit bundelt externe partner- en vendortoegang op één plek, Vendor Session Access verleent tijdgebonden toegang met vierogenakkoord. Daarmee wordt externe toegang weer wat ze zou moeten zijn: een handeling met een begin en een einde, in plaats van een permanente toestand.

Toegang die haar aanleiding overleeft

Een externe technicus moet een installatie onderhouden en heeft daarvoor toegang nodig tot een intern systeem. De toegang wordt ingesteld, het onderhoud verloopt, iedereen is tevreden. Wat daarna gebeurt, is het eigenlijke punt: meestal niets.

De toegang blijft bestaan, omdat niemand een reden heeft om hem te verwijderen, en omdat het verwijderen werk oplevert dat niemand wordt toegerekend. Twee jaar later bestaat er een werkende toegang voor een taak die al lang is afgerond, vaak voor een persoon die bij de dienstverlener helemaal niet meer werkt.

Dat is geen nalatigheidsprobleem van individuele organisaties, maar een structurele eigenschap: toegang verlenen is een handeling met een aanleiding, toegang intrekken is een taak zonder trigger.

Het verschil tussen vertrouwen en traceerbaarheid

De vraag is zelden of u de dienstverlener vertrouwt. In de meeste gevallen doet u dat, anders had u hem niet ingeschakeld. De vraag is of later valt na te gaan wie wanneer waartoe toegang had en met wiens instemming.

Dit onderscheid is belangrijk, omdat het het gesprek met de dienstverlener ontlast. Het gaat niet om wantrouwen, maar om een ordening waar beide kanten van profiteren: ook de dienstverlener wil kunnen aantonen dat zijn technicus alleen heeft aangeraakt waarvoor hij was ingeschakeld.

Wat Vendor Orbit bundelt

Vendor Orbit is een centraal controlecentrum voor externe partner- en vendortoegang via ZPA. In plaats van een verzameling afzonderlijk ingestelde rechten die jarenlang is gegroeid, ziet u op één plek welke externe toegang bestaat en van wie die is.

Het nut zit minder in de afzonderlijke toegang dan in het overzicht. Pas wanneer alle externe toegang naast elkaar staat, valt op welke ervan niemand meer nodig heeft.

Tijdgebonden in plaats van permanent

Vendor Session Access verleent tijdgebonden ZPA-toegang aan externe technici, gekoppeld aan een vierogenakkoord. De toegang eindigt vanzelf, in plaats van te wachten tot iemand eraan denkt.

Dat draait de standaardinstelling om. Tot nu toe is toegang permanent, tot iemand hem verwijdert. Daarna is hij beperkt, tot iemand hem verlengt. Het verschil klinkt klein, maar bepaalt hoe een toegangsbestand er na twee jaar uitziet.

Het vierogenakkoord voegt daar een tweede eigenschap aan toe: de toegang ontstaat niet door één enkele beslissing, maar door een bevestigde beslissing. Voor bevoorrechte sessies is er hiervoor een eigen goedkeuringsproces met automatisch verlopen.

Wat NIS2 en DORA ervan maken

Beide regelgevingen vragen naar de controle over toegang in de hele toeleveringsketen. Niet of er externe toegang bestaat, maar of die geordend wordt verleend, tijdgebonden is en traceerbaar.

Een toegangsbestand dat bestaat uit afzonderlijk gegroeide permanente rechten, is bij een auditgesprek lastig uit te leggen. Een bestand van tijdgebonden, goedgekeurde en gedocumenteerde sessies verklaart zichzelf grotendeels.

De ongemakkelijke vraag
Hoeveel externe toegangsrechten bestaan in uw omgeving langer dan de opdracht die ze heeft veroorzaakt? Meestal weet niemand het antwoord, en precies dat is de bevinding.

Veelgestelde vragen

Wat is Vendor Orbit?

Een centraal controlecentrum voor externe partner- en vendortoegang via ZPA. Het brengt samen welke externe toegang bestaat en aan wie die is toegewezen.

Hoe werkt tijdgebonden toegang?

Vendor Session Access verleent tijdgebonden ZPA-toegang aan externe technici, gekoppeld aan een vierogenakkoord. De toegang eindigt automatisch, in plaats van te blijven bestaan tot handmatige intrekking.

Wat betekent vierogenakkoord in dit verband?

Toegang ontstaat niet door één enkele beslissing, maar moet door een tweede persoon worden bevestigd. Voor bevoorrechte sessies is er hiervoor een eigen goedkeuringsproces.

Waarom is oude toegang van dienstverleners een risico?

Omdat die de aanleiding overleeft waarvoor ze werd ingesteld. Vaak bestaat ze voor taken die al zijn afgerond, of voor personen die bij de dienstverlener niet meer werken.

Wat vereisen NIS2 en DORA hier?

Beide vragen naar de controle over toegang in de hele toeleveringsketen: of externe toegang geordend wordt verleend, tijdgebonden is en traceerbaar. Het bestaan van externe toegang is niet het probleem, het gebrek aan overzicht wel.

Informatiebronnen

    Bekijk de workflow in context

    Kies in de demo-launcher de passende rol. De demo gebruikt voorbereide voorbeeldgegevens.

    Demo-launcher openen