Ongecontroleerde leverancierstoegang

Externe leveranciers hebben toegang nodig tot systemen om hun werkzaamheden te kunnen uitvoeren. Het is best een uitdaging om een goede balans te vinden tussen wat leveranciers wel en niet kunnen op het netwerk. Enerzijds hebben ze voldoende rechten nodig om hun taken te kunnen uitvoeren en anderzijds moeten de rechten beperkt worden om ongeautoriseerde toegang te voorkomen.

THIRD-PARTY RISK

Grip op leveranciersaccounts

Het komt regelmatig voor dat datalekken – bedoeld of onbedoeld – te herleiden zijn naar externe leveranciers. Vaak wordt er onvoldoende aandacht gegeven aan het controleren en bewaken van leveranciersaccounts met hoge toegangsrechten. Door ontwikkelingen zoals outsourcing en cloudsourcing zijn organisaties steeds meer afhankelijk geworden van externe leveranciers voor IT-beheer en onderhoud. Daardoor zal het beheer van leveranciersaccounts met beheerrechten veiliger  en efficienter moeten worden ingericht. Cybercriminelen vallen immers steeds vaker bedrijven aan via IT-leveranciers. Het is echter onmogelijk om de informatiebeveiliging van alle leveranciers te kunnen testen. Bovendien hebben leveranciers ook weer leveranciers. Voor het reduceren van zogenaamde supply-chain risico’s is het inrichten van third-party access control een absolute vereiste.

THIRD-PARTY ACCESS CONTROL

Controle met Third-Party Access

Het is belangrijk om een overzicht te hebben van alle leveranciers en de bijbehorende accounts in te regelen met een minimale set aan toegangsrechten. PAM biedt een oplossing om de toegang van externe partijen tot bedrijfsgegevens en IT-infrastructuur te beheersen en te controleren. Met behulp van Third-Party Access is het mogelijk om de leverancierstoegang op een veilige manier mogelijk te maken. Onder andere door het inrichten van biometrische authenticatie en het instellen van ‘Just-in-Time access’ in combinatie met taakspecifieke autorisaties.

Door gebruik te maken van een effectief ingerichte PAM-oplossing kun je de toegang van derde partijen tot systemen en gegevens beheren en controleren.

Neem contact op