Naar hoofdinhoud
Joinly by KoppelHet

Sector-oplossing · Gemeenten & lokale overheid

IAM bij de overheid

Bij de overheid verwerk je dagelijks gevoelige gegevens van burgers, verspreid over veel afdelingen, ketenpartners en ingehuurde krachten. Joinly koppelt je personeelssysteem aan Microsoft Entra ID of Google Workspace, zodat accounts en toegang voor medewerkers automatisch, veilig en aantoonbaar geregeld zijn. Klaar voor de Baseline Informatiebeveiliging Overheid en de Cyberbeveiligingswet.

Doe de IAM quick-scan
Het Joinly-platform: identiteiten, rollen en toegang in één overzicht
DigiTrust ISO 27001-certificaat voor informatiebeveiliging

Voor wie is dit bedoeld?

Joinly werkt voor elke overheidsorganisatie die het accountbeheer van medewerkers centraal en veilig wil regelen, met behoud van autonomie per afdeling of organisatieonderdeel.

  • IAM gmeenten Joinly

    Gemeenten

    Gemeentelijke organisaties met veel afdelingen, een groot applicatielandschap en doorlopende instroom en uitstroom van vaste en ingehuurde medewerkers, die zich jaarlijks via ENSIA verantwoorden en onder de Baseline Informatiebeveiliging Overheid vallen.

  • IAM provincies en waterschappen

    Provincies en waterschappen

    Decentrale overheden die net als gemeenten onder de Baseline Informatiebeveiliging Overheid vallen en die door de Cyberbeveiligingswet automatisch als essentiële entiteit worden aangewezen.

  • IAM gemeenschappelijke regelingen overheid

    Gemeenschappelijke regelingen

    Samenwerkingsverbanden zoals omgevingsdiensten, veiligheidsregio's en GGD'en, met gemengde teams uit meerdere moederorganisaties en dus extra uitdagingen rond toegangsbeheer.

  • IAM uitvoeringsorganisaties

    Uitvoeringsorganisaties en SW-bedrijven

    Verbonden partijen en uitvoeringsorganisaties van gemeenten, met veel wisselende medewerkers en eigen applicaties die toch aansluiten op de centrale werkomgeving.

Wat is IAM bij de overheid?

Steeds meer overheidsorganisaties lopen tegen hetzelfde aan: je moet digitaal veilig werken en dat ook kunnen aantonen, maar niemand weet precies of het goed genoeg is.

Identity en Access Management (IAM) is het geheel aan processen dat regelt wie toegang heeft tot welke systemen, en waarom. Bij de overheid is dat lastig, omdat medewerkers verspreid over veel afdelingen en ketenpartners werken, omdat er veel met inhuur wordt gewerkt, en omdat de instroom en uitstroom continu doorgaan.

Goed geregelde IAM betekent dat het aanmaken, wijzigen en intrekken van accounts automatisch en controleerbaar verloopt.

Waarom IAM essentieel is voor de overheid

De overheid draait op vertrouwen en op zorgvuldigheid met gegevens van burgers. IAM staat daarbij centraal.

  • Sterke toegangsbeveiliging

    Met slimme toegangsregels en sterke authenticatie voorkom je dat onbevoegden bij gevoelige systemen en persoonsgegevens van burgers komen.

  • Toegang volgens least privilege

    Medewerkers krijgen alleen de rechten die ze echt nodig hebben voor hun functie en afdeling.

  • Geautomatiseerd lifecyclebeheer

    Accounts ontstaan, bewegen mee en gaan uit bij elke personeelswijziging, ook bij inhuur en medewerkers die voor meerdere onderdelen werken, zonder handwerk.

  • Aantoonbaar in control

    Logging en rapportage laten zien wie wanneer toegang had en waarom, onmisbaar voor de verantwoording via ENSIA en voor het toezicht onder de Cyberbeveiligingswet.

Klaar voor alle kaders en regelgeving

IAM is een vast onderdeel van de overheidskaders

Digitale veiligheid is bij de overheid geen vrijblijvende keuze. In de kaders voor de sector is toegangsbeheer een vast onderdeel, en goed geregelde IAM is precies wat ervoor nodig is.

Met geautomatiseerde provisioning, least privilege, logging en aantoonbare rapportage dekt Joinly de normen voor toegangsbeheer uit deze kaders af.

Hoe Joinly helpt

Joinly werkt als controlelaag en automatiseringslaag boven Microsoft Entra ID of Google Workspace, gevoed door je personeelssysteem.

Joinly by KoppelHet
  • HR-gestuurde provisioning

    Wij koppelen je personeelssysteem aan de werkomgeving, zodat:

    • accounts automatisch ontstaan bij indiensttreding
    • toegang direct wordt geblokkeerd bij vertrek
    • een functiewijziging automatisch leidt tot de juiste toegang
  • Rol- en toegangsgovernance

    Rollen gekoppeld aan functie en aan afdeling of organisatieonderdeel:

    • behandelaar, beleidsmedewerker, baliemedewerker en teamleider elk het juiste profiel
    • transparante vertaling van rol naar rechten
  • Logging & Compliance reporting

    wij verzamelen en structureren logboeken van provisioning, audittrails en uitzonderingsrapporten

    • toegang en wijzigingen zijn inzichtelijk voor audits en incidentrespons
    • compliance met het normenkader is aantoonbaar
  • SCIM & applicatie integraties

    Gebruikers automatisch gekoppeld aan applicaties voor dienstverlening en bedrijfsvoering:

    • geen silo's buiten de centrale werkomgeving
    • volledige controle over toegang

Waar overheden vaak vastlopen

  • Handmatige accountaanmaak en offboarding, per afdeling net even anders gedaan.
  • Geen centrale rolstructuur (RBAC); versnipperd beheer waardoor de organisatie het overzicht mist.
  • Beperkte mogelijkheden om toegang te loggen en te verantwoorden.
  • Losse applicaties zonder koppeling met HR of het autorisatieproces.
Het Joinly-dashboard met identiteiten, rollen en workflows

Wat je bereikt met goed geregelde IAM

Maak je overheidsorganisatie klaar voor veilige toegang, minder beheerlast en soepele audits.

  • Klaar voor de baseline en de wet:

    je IAM is ingericht op de eisen uit de BIO en de Cyberbeveiligingswet, waardoor de ENSIA-verantwoording en audits minder tijd en minder herstelwerk kosten.

  • Minder beheerlast:

    beheerders en de afdeling informatievoorziening besparen tijd doordat instroom, wijzigingen en uitstroom automatisch worden verwerkt.

  • Automatisch lifecyclebeheer:

    Indiensttreding, functiewijzigingen en vertrek worden automatisch verwerkt in de werkomgeving en gekoppelde applicaties, zonder handmatige acties.

  • Veilig en zonder achtergebleven accounts:

    geen vergeten accounts van vertrokken of uitgestroomde medewerkers; toegang volgt altijd de werkelijkheid in de organisatie.

IAM scan voor de overheid

In 30 minuten laten we zien hoe veilig jullie accountbeheer nu is, en wat de snelste winst is.

Plan een gratis IAM scan met onze experts

Vraag maar raak

Veelgestelde vragen

Kom je er niet uit met de veelgestelde vragen? Stuur ons gerust een berichtje.

Veelgestelde vragen

  • Nee. Joinly richt zich op het accountbeheer van medewerkers, vanuit je personeelssysteem. Accounts en identiteiten van burgers in de dienstverlening vallen daarbuiten en blijven in je eigen keten.

  • Joinly koppelt met de gangbare personeelssystemen die bij overheden in gebruik zijn en vertaalt die gegevens naar de werkomgeving. Vraag naar de actuele lijst met koppelingen.

  • Ja. Joinly werkt als laag boven beide werkomgevingen.

  • Ja. De BIO stelt eisen aan toegangsbeheer, zoals rolgebaseerde toegang, least privilege en logging. Joinly automatiseert die processen voor medewerkers en maakt ze aantoonbaar.

  • Gemeenten, provincies en waterschappen worden automatisch aangewezen als essentiële entiteit. Aantoonbaar toegangsbeheer met logging sluit aan op de zorgplicht en het proactieve toezicht onder die wet.

  • Ja. Doordat provisioning, wijzigingen en intrekkingen worden gelogd, is toegangsbeheer eenvoudiger te verantwoorden in de jaarlijkse zelfevaluatie.

  • Ja. Het beheer is centraal en aantoonbaar, terwijl afdelingen en onderdelen hun eigen rollen en inrichting houden.

  • Joinly verwerkt personeelsgegevens uitsluitend om toegang te regelen, met logging en least privilege als uitgangspunt.

  • Zodra de uitdienstdatum in het personeelssysteem staat, wordt het account op dat moment automatisch geblokkeerd of ingetrokken en worden de gekoppelde rechten verwijderd, met vastlegging in een logboek.

  • Begin met de IAM quick-scan of plan een demo. Dan zie je waar de grootste winst zit.

Kennisartikelen