Naar hoofdinhoud
Joinly by KoppelHet

Product · Governance & security

Voorkom gevaarlijke rechtencombinaties vóórdat ze ontstaan

De grootste toegangsrisico's zijn niet de hackers aan de poort, maar de combinaties rechten die stilletjes binnen je eigen organisatie ontstaan. Joinly bewaakt functiescheiding automatisch en houdt zulke combinaties tegen. Zonder dat iemand hoeft op te letten en zonder dat werk stilvalt.

Segregation of Duties

Stel: één medewerker kan zowel facturen aanmaken als ze goedkeuren. Op papier twee losse taken; samen een open deur naar fraude die niemand ziet. Of iemand plaatst bestellingen én bevestigt de ontvangst ervan. En er is niemand meer die de tweede paar ogen vormt.

Zulke "toxische" combinaties zijn zelden het gevolg van een bewuste beslissing. Ze ontstaan door opbouw: iemand wisselt van team en houdt zijn oude toegang, een rol krijgt er iets bij, een import zet iemand in een groep. Elke stap is verdedigbaar. De optelsom is het risico.

En dat risico is concreet. Het opent de deur voor fraude en fouten die pas achteraf opvallen. Het is een terugkerend bevinding bij audits onder ISO 27001, NEN 7510 en SOX-achtige kaders. En het is verraderlijk, omdat niemand op het juiste moment de hele optelsom overziet. Daarom is "beter opletten" geen oplossing, dit hoort een systeem te bewaken.

Wat is functiescheiding (Segregation of Duties)?

Functiescheiding is het principe dat bepaalde taken niet in één paar handen mogen liggen, omdat de combinatie fraude of fouten mogelijk maakt. Wie een betaling kan invoeren, hoort hem niet ook zelf te kunnen goedkeuren. Het is een van de oudste en meest universele controles in interne beheersing en een vaste eis in vrijwel elk compliance-kader.

Simpel principe, lastige uitvoering. In de meeste organisaties leeft functiescheiding in een Excel-autorisatiematrix die niemand bijhoudt, of in een maandelijkse controle achteraf. Dat betekent dat een verboden combinatie weken kan bestaan voordat iemand hem opmerkt. Als hij al opgemerkt wordt. Handmatig bewaken schaalt niet mee met het tempo waarin toegang in een moderne organisatie verandert.

  1. Fraude & fouten

    Wie iets kan invoeren én goedkeuren, kan zichzelf controleren. Precies daar ontstaat ruimte voor fraude en voor fouten die niemand tegenhoudt.

  2. Audit-bevindingen

    Functiescheiding is een vaste controle in ISO 27001, NEN 7510 en SOX-achtige kaders. Kun je niet aantonen dat je 'm bewaakt, dan is dat steevast een bevinding.

  3. Onzichtbaar tot het misgaat

    Toxische combinaties ontstaan door opbouw, een rolwijziging hier, een import daar. Niemand overziet op het juiste moment de hele optelsom.

Functiescheiding in Joinly

Wie facturen aanmaakt, mag ze niet ook goedkeuren. Joinly bewaakt zulke combinaties automatisch en houdt ze tegen vóórdat ze ontstaan.

Het instellen van een conflict in Joinly: op het tabblad Conflicts bepaal je welke toegangsitems niet samen mogen, zodat Joinly de combinatie tegenhoudt.

Functiescheiding maar dan makkelijk

Met Joinly Segregation of Duties wordt functiescheiding makkelijk. Geen complexe trajecten en dure consultants maar eenvoudige workflows die je zelf instelt.

  • Openstaande functiescheidingsconflicten in Joinly: nieuwe botsingen wachten op een keuze, bestaande toegang blijft staan.

    Altijd in control

    Bestaande toegang blijft gewoon staan; alleen nieuwe botsingen wachten op een keuze. Verdwijnt een conflict vanzelf, dan komt de toegang automatisch in orde.

  • De auditlog van een functiescheidingsconflict in Joinly: wie welke keuze maakte, wanneer en waarom.

    Klaar voor de audit

    Elke keuze en elke wijziging staat gelogd. Wie, wat en waarom. Zo beantwoord je de vraag van de auditor met bewijs dat er al ligt.

  • Een workflow in Joinly die bij een functiescheidingsconflict de leidinggevende inseint en een goedkeuring start.

    Workflows

    Een conflict kan automatisch de leidinggevende inseinen of een goedkeuring starten. Zo wordt een melding meteen een proces.

Vraag maar raak

Veelgestelde vragen

Kom je er niet uit met de veelgestelde vragen? Stuur ons gerust een berichtje.

Veelgestelde vragen over workflows

Raakt iemand toegang kwijt die hij nodig heeft?

Nee. Wat mag, gaat door. Alleen een nieuwe botsende aanvraag wacht op een keuze.

Wat merken we in de praktijk van SoD?

Weinig — en dat is de bedoeling. De gevaarlijke combinatie ontstaat niet meer, zonder dat iemand hoeft op te letten.

Helpt SoD bij een audit?

Ja. Je kunt altijd laten zien wie welke keuze maakte en waarom.

Zien wat Joinly voor jouw organisatie doet?

Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.