SlideShare uma empresa Scribd logo
1 de 16
Identity en Access Management in de Zorg



 Richard van Es
 Senior Consultant
 17-3-2011                © 2011 Quest Software, Inc. ALL RIGHTS RESERVED
Waarom IAM in de Zorg?

•   Publieke debatten over beveiliging
•   Afnemende budgetten
•   Maar toenemende eisen
•   Druk op invoering normeringen
IAM zou moeten helpen met:


       Verhogen Efficiency




      Verbeteren beveiliging




    Bewerkstelligen compliancy
IAM Uitdagingen in de Zorg

•   (te)Veel identities
•   Gedeelde login codes/namen
•   Compliancy / Security
•   Gebruikersgemak
•   IAM projecten falen
(te)Veel Identities: een aantal problemen
• Is een IT probleem
   – Complex en lastig te managen
   – Ieder systeem een eigen Identity store


• Is ook een security probleem
   – Hoe regel je provisioning en vooral deprovisioning
   – Lekken van inloggegevens


• Is ook een probleem voor gebruikers
   – Moeilijk te onthouden
   – Vergeten van wachtwoorden
Teveel Identities: een oplossing…
• Consolideren Identities
   – Unix/Linux en Mac integratie
   – Verminder complexiteit provisioning


• Optimaliseren provisioning
   – Codeless provisioning
   – Uniform provisioning en access


• Verbeteren gebruikerservaring
   – Minder wachtwoorden onthouden
   – Single Sign-On
Delen van login gegevens: probleemstelling
• In de zorg wordt veel gebruik gemaakt van gedeelde
  accounts

• Dit is zeer makkelijk in gebruik, maar:
   – Wie doet wat en waar?
   – Geen personalisatie van toegang


• Nog een probleem:
   – Delen van administratieve accounts
   – Root en Administrator toegang
Delen van login gegevens: aanpak
• Iedereen een persoonlijk account

• Role (of Rule) Based Access Control
   – Uniforme toegang gebaseerd op rollen
   – Auditing en Reporting


• Privileged Account Management
   – Minimaliseren Root en Administrator toegang
   – Sessie management
   – Inclusief auditing en reporting
Compliance/Security: probleemstelling
• Wie doet wat, waar en wanneer (en waarom)?
   – Regelgeving eist tracking activiteiten
   – Inzage in persoonlijke (en medische) gegevens
   – Lekken, imago schade


• Scheiding van taken/rollen (Segregation Of Duties)
   – Conflicterende rollen
   – Role/Rule-based access


• Approval workflow
   – Nu is het de IT die toegang bepaald
   – Flexibiliteit ontbreekt
Compliance/Security: aanpak…
• Auditing en Reporting
   – Meten alle activiteiten
   – Langdurige opslag
   – Voor verhoging security en forensisch onderzoek


• RoleBased access, Compliance checks
   – Efficiency verhoging
   – Verantwoordelijkheid waar die hoort


• SelfService mogelijkheden
   – Brengt weer “value” naar de business
   – Verbetert flexibiliteit en gebruikerservaring
Bebruikers gemak: probleemstelling
• Geen buy-in vanuit de business
   – Tot nog toe IT gedreven
   – Dus budget problemen


• De vraag naar SelfService wordt groter
   – Gemak
   – Snelheid
   – Efficiency
Bebruikers gemak: aanpak
• Geef toegevoegde waarde
   – IAM is een business probleem


• SelfService
   – IT Shop
   – Approval workflows
   – Role-based Access
IAM projecten falen:
• Worden te groot aangepakt
   –   IT gedreven
   –   Los eerst de noodzakelijke dingen op
   –   Geen funding vanuit business
   –   Dus strandt met minimaal resultaat


• Onduidelijk wat men wil
   – Compliancy?
   – Efficiency?
   – Security?

   – All of the above?
IAM projecten falen: oplossingen
• Maak het “business-driven”
   – Noodzaak wordt duidelijk
   – IT als added value
   – Dit helpt budgettering




• Kleine stapjes
   – Noodzakelijke eerst
   – Uitbouwen successen
Conclusie:

• We zijn er nog niet

• IAM kan makkelijker

• Funding van business is nodig
Dank U!
         Meer informatie:


www.quest.com/identity-management

Mais conteúdo relacionado

Semelhante a Presentatie Zorgtotaal 2011: Identity and Access Management in de zorg

Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Thomas van Vooren
 
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...CONFENIS 2012
 
Cmnl presentatie 27052014 bastiaan e office
Cmnl presentatie 27052014 bastiaan e officeCmnl presentatie 27052014 bastiaan e office
Cmnl presentatie 27052014 bastiaan e officeMelle Gloerich
 
ITSM4_07_Artikel geurtsen-eding
ITSM4_07_Artikel geurtsen-edingITSM4_07_Artikel geurtsen-eding
ITSM4_07_Artikel geurtsen-edingJacques Eding MSc
 
Prepare for the impact of Marketing Automation
Prepare for the impact of Marketing AutomationPrepare for the impact of Marketing Automation
Prepare for the impact of Marketing AutomationErwin Sigterman
 
SharePoint Saturday NL 24032012
SharePoint Saturday NL 24032012SharePoint Saturday NL 24032012
SharePoint Saturday NL 24032012gdoeswijk
 
Mendix Essentials Combiwel
Mendix Essentials CombiwelMendix Essentials Combiwel
Mendix Essentials CombiwelMendix
 
TechDays 2015 - SharePoint van traditie naar verandering
TechDays 2015 - SharePoint van traditie naar veranderingTechDays 2015 - SharePoint van traditie naar verandering
TechDays 2015 - SharePoint van traditie naar veranderingAlbert-Jan Schot
 
TOPdesk on Tour: De noodzaak voor Automation en AI in services
TOPdesk on Tour: De noodzaak voor Automation en AI in servicesTOPdesk on Tour: De noodzaak voor Automation en AI in services
TOPdesk on Tour: De noodzaak voor Automation en AI in servicesTOPdesk
 
FDSeminar Controlling Antoon Vansina
FDSeminar Controlling Antoon VansinaFDSeminar Controlling Antoon Vansina
FDSeminar Controlling Antoon VansinaHRmagazine
 
Ecommerce update, ECi Software Solutions, Trends in b2b e-commerce
Ecommerce update, ECi Software Solutions, Trends in b2b e-commerceEcommerce update, ECi Software Solutions, Trends in b2b e-commerce
Ecommerce update, ECi Software Solutions, Trends in b2b e-commerceMartin van Dam
 
Het verschil-tussen-een-dam-een-mdm-een-plm-en-een-pim-systeem
Het verschil-tussen-een-dam-een-mdm-een-plm-en-een-pim-systeemHet verschil-tussen-een-dam-een-mdm-een-plm-en-een-pim-systeem
Het verschil-tussen-een-dam-een-mdm-een-plm-en-een-pim-systeemvalantic NL
 
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuningTales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuningTales
 
Landelijk Architectuur Congres 2013 samenvatting
Landelijk Architectuur Congres 2013 samenvattingLandelijk Architectuur Congres 2013 samenvatting
Landelijk Architectuur Congres 2013 samenvattingRoger van de Kimmenade
 

Semelhante a Presentatie Zorgtotaal 2011: Identity and Access Management in de zorg (20)

Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
 
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
 
Cmnl presentatie 27052014 bastiaan e office
Cmnl presentatie 27052014 bastiaan e officeCmnl presentatie 27052014 bastiaan e office
Cmnl presentatie 27052014 bastiaan e office
 
Ism remco dekkers
Ism remco dekkersIsm remco dekkers
Ism remco dekkers
 
ITSM4_07_Artikel geurtsen-eding
ITSM4_07_Artikel geurtsen-edingITSM4_07_Artikel geurtsen-eding
ITSM4_07_Artikel geurtsen-eding
 
BPM voor pensioenfondsen
BPM voor pensioenfondsenBPM voor pensioenfondsen
BPM voor pensioenfondsen
 
Prepare for the impact of Marketing Automation
Prepare for the impact of Marketing AutomationPrepare for the impact of Marketing Automation
Prepare for the impact of Marketing Automation
 
Seminar Simplified Security
Seminar Simplified SecuritySeminar Simplified Security
Seminar Simplified Security
 
20200221 cybersecurity een praktische introductie
20200221 cybersecurity een praktische introductie20200221 cybersecurity een praktische introductie
20200221 cybersecurity een praktische introductie
 
SharePoint Saturday NL 24032012
SharePoint Saturday NL 24032012SharePoint Saturday NL 24032012
SharePoint Saturday NL 24032012
 
Mendix Essentials Combiwel
Mendix Essentials CombiwelMendix Essentials Combiwel
Mendix Essentials Combiwel
 
TechDays 2015 - SharePoint van traditie naar verandering
TechDays 2015 - SharePoint van traditie naar veranderingTechDays 2015 - SharePoint van traditie naar verandering
TechDays 2015 - SharePoint van traditie naar verandering
 
Data barrières doorbreken voor rendement met Smart Industry
Data barrières doorbreken voor rendement met Smart IndustryData barrières doorbreken voor rendement met Smart Industry
Data barrières doorbreken voor rendement met Smart Industry
 
TOPdesk on Tour: De noodzaak voor Automation en AI in services
TOPdesk on Tour: De noodzaak voor Automation en AI in servicesTOPdesk on Tour: De noodzaak voor Automation en AI in services
TOPdesk on Tour: De noodzaak voor Automation en AI in services
 
FDSeminar Controlling Antoon Vansina
FDSeminar Controlling Antoon VansinaFDSeminar Controlling Antoon Vansina
FDSeminar Controlling Antoon Vansina
 
Ecommerce update, ECi Software Solutions, Trends in b2b e-commerce
Ecommerce update, ECi Software Solutions, Trends in b2b e-commerceEcommerce update, ECi Software Solutions, Trends in b2b e-commerce
Ecommerce update, ECi Software Solutions, Trends in b2b e-commerce
 
Het verschil-tussen-een-dam-een-mdm-een-plm-en-een-pim-systeem
Het verschil-tussen-een-dam-een-mdm-een-plm-en-een-pim-systeemHet verschil-tussen-een-dam-een-mdm-een-plm-en-een-pim-systeem
Het verschil-tussen-een-dam-een-mdm-een-plm-en-een-pim-systeem
 
Savacco op bezoek
Savacco op bezoekSavacco op bezoek
Savacco op bezoek
 
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuningTales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
Tales: Sterk in Web! Jit2 0: web en mobile voor procesondersteuning
 
Landelijk Architectuur Congres 2013 samenvatting
Landelijk Architectuur Congres 2013 samenvattingLandelijk Architectuur Congres 2013 samenvatting
Landelijk Architectuur Congres 2013 samenvatting
 

Mais de zorgtotaal11

Zorgtotaal 2011: Integratie van zorgsystemen
Zorgtotaal 2011: Integratie van zorgsystemenZorgtotaal 2011: Integratie van zorgsystemen
Zorgtotaal 2011: Integratie van zorgsystemenzorgtotaal11
 
Presentatie Zorgtotaal 2011: portalen in de zorg
Presentatie Zorgtotaal 2011: portalen in de zorgPresentatie Zorgtotaal 2011: portalen in de zorg
Presentatie Zorgtotaal 2011: portalen in de zorgzorgtotaal11
 
Presentatie Zorgtotaal 2011: Betere patiëntveiligheid dankzij samenwerking
Presentatie Zorgtotaal 2011: Betere patiëntveiligheid dankzij samenwerkingPresentatie Zorgtotaal 2011: Betere patiëntveiligheid dankzij samenwerking
Presentatie Zorgtotaal 2011: Betere patiëntveiligheid dankzij samenwerkingzorgtotaal11
 
Presentatie Zorgtotaal 2011: Traceability van medische implantaten
Presentatie Zorgtotaal 2011: Traceability van medische implantatenPresentatie Zorgtotaal 2011: Traceability van medische implantaten
Presentatie Zorgtotaal 2011: Traceability van medische implantatenzorgtotaal11
 
Presentatie Zorgtotaal 2011: Vital Health
Presentatie Zorgtotaal 2011: Vital HealthPresentatie Zorgtotaal 2011: Vital Health
Presentatie Zorgtotaal 2011: Vital Healthzorgtotaal11
 
Presentatie Zorgtotaal 2011: Zorg voor Kwaliteit - Erasmusbrug
Presentatie Zorgtotaal 2011: Zorg voor Kwaliteit - ErasmusbrugPresentatie Zorgtotaal 2011: Zorg voor Kwaliteit - Erasmusbrug
Presentatie Zorgtotaal 2011: Zorg voor Kwaliteit - Erasmusbrugzorgtotaal11
 
Presentatie Zorgtotaal 2011: Kleinschalig wonen?
Presentatie Zorgtotaal 2011: Kleinschalig wonen?Presentatie Zorgtotaal 2011: Kleinschalig wonen?
Presentatie Zorgtotaal 2011: Kleinschalig wonen?zorgtotaal11
 
Zorgtotaal 2011: De werkplek 2011-2012
Zorgtotaal 2011: De werkplek 2011-2012Zorgtotaal 2011: De werkplek 2011-2012
Zorgtotaal 2011: De werkplek 2011-2012zorgtotaal11
 
Presentatie Zorgtotaal 2011: De toekomstbestendige operatiekamer
Presentatie Zorgtotaal 2011: De toekomstbestendige operatiekamerPresentatie Zorgtotaal 2011: De toekomstbestendige operatiekamer
Presentatie Zorgtotaal 2011: De toekomstbestendige operatiekamerzorgtotaal11
 
Presentatie Zorgtotaal 2011: Trends en innovaties in de zorg
Presentatie Zorgtotaal 2011: Trends en innovaties in de zorgPresentatie Zorgtotaal 2011: Trends en innovaties in de zorg
Presentatie Zorgtotaal 2011: Trends en innovaties in de zorgzorgtotaal11
 
Zorgtotaal 2011: Presentatie klantgestuurde GGZ
Zorgtotaal 2011: Presentatie klantgestuurde GGZZorgtotaal 2011: Presentatie klantgestuurde GGZ
Zorgtotaal 2011: Presentatie klantgestuurde GGZzorgtotaal11
 
PinkRoccade: Meten = weten = verbeteren
PinkRoccade: Meten = weten = verbeterenPinkRoccade: Meten = weten = verbeteren
PinkRoccade: Meten = weten = verbeterenzorgtotaal11
 
Digitale ECG transmissie en opslag
Digitale ECG transmissie en opslagDigitale ECG transmissie en opslag
Digitale ECG transmissie en opslagzorgtotaal11
 

Mais de zorgtotaal11 (13)

Zorgtotaal 2011: Integratie van zorgsystemen
Zorgtotaal 2011: Integratie van zorgsystemenZorgtotaal 2011: Integratie van zorgsystemen
Zorgtotaal 2011: Integratie van zorgsystemen
 
Presentatie Zorgtotaal 2011: portalen in de zorg
Presentatie Zorgtotaal 2011: portalen in de zorgPresentatie Zorgtotaal 2011: portalen in de zorg
Presentatie Zorgtotaal 2011: portalen in de zorg
 
Presentatie Zorgtotaal 2011: Betere patiëntveiligheid dankzij samenwerking
Presentatie Zorgtotaal 2011: Betere patiëntveiligheid dankzij samenwerkingPresentatie Zorgtotaal 2011: Betere patiëntveiligheid dankzij samenwerking
Presentatie Zorgtotaal 2011: Betere patiëntveiligheid dankzij samenwerking
 
Presentatie Zorgtotaal 2011: Traceability van medische implantaten
Presentatie Zorgtotaal 2011: Traceability van medische implantatenPresentatie Zorgtotaal 2011: Traceability van medische implantaten
Presentatie Zorgtotaal 2011: Traceability van medische implantaten
 
Presentatie Zorgtotaal 2011: Vital Health
Presentatie Zorgtotaal 2011: Vital HealthPresentatie Zorgtotaal 2011: Vital Health
Presentatie Zorgtotaal 2011: Vital Health
 
Presentatie Zorgtotaal 2011: Zorg voor Kwaliteit - Erasmusbrug
Presentatie Zorgtotaal 2011: Zorg voor Kwaliteit - ErasmusbrugPresentatie Zorgtotaal 2011: Zorg voor Kwaliteit - Erasmusbrug
Presentatie Zorgtotaal 2011: Zorg voor Kwaliteit - Erasmusbrug
 
Presentatie Zorgtotaal 2011: Kleinschalig wonen?
Presentatie Zorgtotaal 2011: Kleinschalig wonen?Presentatie Zorgtotaal 2011: Kleinschalig wonen?
Presentatie Zorgtotaal 2011: Kleinschalig wonen?
 
Zorgtotaal 2011: De werkplek 2011-2012
Zorgtotaal 2011: De werkplek 2011-2012Zorgtotaal 2011: De werkplek 2011-2012
Zorgtotaal 2011: De werkplek 2011-2012
 
Presentatie Zorgtotaal 2011: De toekomstbestendige operatiekamer
Presentatie Zorgtotaal 2011: De toekomstbestendige operatiekamerPresentatie Zorgtotaal 2011: De toekomstbestendige operatiekamer
Presentatie Zorgtotaal 2011: De toekomstbestendige operatiekamer
 
Presentatie Zorgtotaal 2011: Trends en innovaties in de zorg
Presentatie Zorgtotaal 2011: Trends en innovaties in de zorgPresentatie Zorgtotaal 2011: Trends en innovaties in de zorg
Presentatie Zorgtotaal 2011: Trends en innovaties in de zorg
 
Zorgtotaal 2011: Presentatie klantgestuurde GGZ
Zorgtotaal 2011: Presentatie klantgestuurde GGZZorgtotaal 2011: Presentatie klantgestuurde GGZ
Zorgtotaal 2011: Presentatie klantgestuurde GGZ
 
PinkRoccade: Meten = weten = verbeteren
PinkRoccade: Meten = weten = verbeterenPinkRoccade: Meten = weten = verbeteren
PinkRoccade: Meten = weten = verbeteren
 
Digitale ECG transmissie en opslag
Digitale ECG transmissie en opslagDigitale ECG transmissie en opslag
Digitale ECG transmissie en opslag
 

Presentatie Zorgtotaal 2011: Identity and Access Management in de zorg

  • 1. Identity en Access Management in de Zorg Richard van Es Senior Consultant 17-3-2011 © 2011 Quest Software, Inc. ALL RIGHTS RESERVED
  • 2. Waarom IAM in de Zorg? • Publieke debatten over beveiliging • Afnemende budgetten • Maar toenemende eisen • Druk op invoering normeringen
  • 3. IAM zou moeten helpen met: Verhogen Efficiency Verbeteren beveiliging Bewerkstelligen compliancy
  • 4. IAM Uitdagingen in de Zorg • (te)Veel identities • Gedeelde login codes/namen • Compliancy / Security • Gebruikersgemak • IAM projecten falen
  • 5. (te)Veel Identities: een aantal problemen • Is een IT probleem – Complex en lastig te managen – Ieder systeem een eigen Identity store • Is ook een security probleem – Hoe regel je provisioning en vooral deprovisioning – Lekken van inloggegevens • Is ook een probleem voor gebruikers – Moeilijk te onthouden – Vergeten van wachtwoorden
  • 6. Teveel Identities: een oplossing… • Consolideren Identities – Unix/Linux en Mac integratie – Verminder complexiteit provisioning • Optimaliseren provisioning – Codeless provisioning – Uniform provisioning en access • Verbeteren gebruikerservaring – Minder wachtwoorden onthouden – Single Sign-On
  • 7. Delen van login gegevens: probleemstelling • In de zorg wordt veel gebruik gemaakt van gedeelde accounts • Dit is zeer makkelijk in gebruik, maar: – Wie doet wat en waar? – Geen personalisatie van toegang • Nog een probleem: – Delen van administratieve accounts – Root en Administrator toegang
  • 8. Delen van login gegevens: aanpak • Iedereen een persoonlijk account • Role (of Rule) Based Access Control – Uniforme toegang gebaseerd op rollen – Auditing en Reporting • Privileged Account Management – Minimaliseren Root en Administrator toegang – Sessie management – Inclusief auditing en reporting
  • 9. Compliance/Security: probleemstelling • Wie doet wat, waar en wanneer (en waarom)? – Regelgeving eist tracking activiteiten – Inzage in persoonlijke (en medische) gegevens – Lekken, imago schade • Scheiding van taken/rollen (Segregation Of Duties) – Conflicterende rollen – Role/Rule-based access • Approval workflow – Nu is het de IT die toegang bepaald – Flexibiliteit ontbreekt
  • 10. Compliance/Security: aanpak… • Auditing en Reporting – Meten alle activiteiten – Langdurige opslag – Voor verhoging security en forensisch onderzoek • RoleBased access, Compliance checks – Efficiency verhoging – Verantwoordelijkheid waar die hoort • SelfService mogelijkheden – Brengt weer “value” naar de business – Verbetert flexibiliteit en gebruikerservaring
  • 11. Bebruikers gemak: probleemstelling • Geen buy-in vanuit de business – Tot nog toe IT gedreven – Dus budget problemen • De vraag naar SelfService wordt groter – Gemak – Snelheid – Efficiency
  • 12. Bebruikers gemak: aanpak • Geef toegevoegde waarde – IAM is een business probleem • SelfService – IT Shop – Approval workflows – Role-based Access
  • 13. IAM projecten falen: • Worden te groot aangepakt – IT gedreven – Los eerst de noodzakelijke dingen op – Geen funding vanuit business – Dus strandt met minimaal resultaat • Onduidelijk wat men wil – Compliancy? – Efficiency? – Security? – All of the above?
  • 14. IAM projecten falen: oplossingen • Maak het “business-driven” – Noodzaak wordt duidelijk – IT als added value – Dit helpt budgettering • Kleine stapjes – Noodzakelijke eerst – Uitbouwen successen
  • 15. Conclusie: • We zijn er nog niet • IAM kan makkelijker • Funding van business is nodig
  • 16. Dank U! Meer informatie: www.quest.com/identity-management