Veel organisaties hebben hun IT en OT uitbesteed aan externe dienstverleners. Generieke stukken van de infrastructuur zoals het netwerk en de werkplekken maar ook onderdelen zoals de proces automatisering zijn voor wat betreft het onderhoud belegd bij derde partijen. Om controle te hebben over de werkzaamheden die door externe dienstverleners worden uitgevoerd zijn passende maatregelen vereist.
Het Amsterdams Energie Bedrijf heeft tientallen leveranciers die het beheer doen op specifieke IT en OT onderdelen. Steeds vaker zie je dat deze werkzaamheden remote vanaf de locatie van de leverancier of vanaf een thuiswerkplek plaatsvinden.
De leverancier heeft hierbij directe controle op de volgende gebieden.
Om als organisatie in controle te komen ten aanzien van de door derden uit te voeren beheertaken heeft Navaio bij AEB een PAM oplossing geïmplementeerd.
De gebruiker van een privilege account mag niet op de hoogte zijn van de actuele passwords voor kritieke systemen en applicaties. De PAM oplossing beschermt deze credentials middels een Vault.
Elke keer wanneer een privilege gebruiker toegang vraagt creëert de PAM oplossing een uniek password voor de specifieke sessie. In het geval van zeer kritische systemen kan er een approval flow worden toegepast.
De gebruiker wordt geauthenticeerd op basis van een password en een tweede factor.
De PAM oplossing geeft medewerkers van derde partijen remote toegang op basis van role based access (RBAC) zonder aan deze medewerkers AEBdomein credentials te verstrekken.
De PAM oplossing zet voor elke individuele privilege gebruiker een sessie op. Deze sessie kunnen op basis van command line activiteit en/of video worden opgenomen. Daarnaast kan er realtime worden meegekeken tijdens een sessie.
De PAM oplossing geeft real time inzicht in actieve sessies en geeft op basis van gedragsanalyse inzicht in mogelijk misbruik met privilege accounts.
De PAM oplossing ondersteunt een break glass procedure.
De PAM oplossing ondersteunt een break glass procedure.
De PAM oplossing heeft een heldere audit trail
Navaio maakt gebruik van Secret Server van Delinea en Microsoft Entra als geselecteerde PAM producten. Daarbij is gekeken naar verschillende uitgangspunten.
Deze uitgangspunten geven richting. Wanneer u meer wilt weten over de verschillende oplossingen, implementatie methode en hoe deze zich vertalen naar uw organisatie, neem dan contact op.
Sander Baas
Veel organisaties hebben hun IT en OT uitbesteed aan externe dienstverleners. Generieke stukken van de infrastructuur zoals het netwerk en de werkplekken maar ook onderdelen zoals de proces automatisering zijn voor wat betreft het onderhoud belegd bij derde partijen. Om controle te hebben over de werkzaamheden die door externe dienstverleners worden uitgevoerd zijn passende maatregelen vereist.
Zorg organisaties werken vaak met een dynamisch rooster, op dezelfde dag kan een medewerker op twee zorg locaties met een andere groep cliënten moeten werken. Daarnaast kent de zorg een meer dan gemiddelde inzet van zelfstandigen en is de informatie waar zorgmedewerkers mee werken zeer privacy gevoelig. Deze eigenschappen maken de Zorg een domein met specifieke eisen ten aanzien van de lifecycle van identiteiten en het toegangsbeheer tot applicaties en informatie.