PvIB thema avond Access Management Access Management … Visie en Architectuur.

Slides:



Advertisements
Verwante presentaties
Loopbaanbegeleiding in het groene onderwijs
Advertisements

Organisatiekunde.
Initiatief Bijstellen Analyse Evaluatie Probleemstelling Netwerken
Door goede gesprekken groeien
Stijn Hoppenbrouwers Software Engineering les 1 Algemene inleiding en Requirements Engineering.
Basis van digitaal collectiemanagement
Server Management Framework
Ja maar, bij ons gaat alles goed Wij hebben geen problemen Ik heb een idee! Zullen we het zo doen? Andere prioriteiten, geen tijd Dat willen we nietPast.
Een (gans)andere kijk op ... high performance
Verslag Engage 4 Results Café Data Quality. Welk type data (klantendata / productdata / transactionele data / …) heeft binnen uw bedrijf een kwaliteitsprobleem?
Nationaal Innovatie Event
De kracht van Pylades B.V. Pylades is een integrale ICT dienstverlener op het gebied van Dynamics AX, CRM, SharePoint, Business Intelligence en software.
Klantgericht werken, Kanalen in balans
Infografiek: vergelijken van (S)CRM apps Lien Vandervelde – 3EPM2.
Programma ULCN-3 Drs. Patrick Klaassen Programma Manager ULCN-3.
Wat kunnen wij voor uw organisatie betekenen ? Even voorstellen
INTERACTION DESIGN Week 6. VANDAAG Wat hebben we ook al weer gedaan Soorten gedrag Modellen User interface Q & A.
De kracht van Pylades B.V. Pylades is een integrale ICT dienstverlener op het gebied van Dynamics AX, CRM, SharePoint, Business Intelligence en software.
Stelling 2: Te weinig (vak)inhoud in een VB Leerinhouden kunnen niet geïntegreerd worden opgehangen aan voorkomende werkzaamheden, maar moeten geïsoleerd.
Proces en Product.
Hoofdstuk 5 Integer leiderschap
Hoofdstuk 1 De de vakbekwame manager
Maatschappelijk Verantwoord Ondernemen
© Kars cum suis bv Benchmarking publiekszaken Workshop Procesmanagement 7 februari 2007.
Competent van kop tot teen! Studiedag 8 juni 2010 Competenties en VTO beleid Een degustatie van instrumenten Joke Sweygers Patricia Van Dessel VIVO vzw.
Missie, visie & jaarplan
Missie, visie, strategie & jaarplan
Netwerken / Internet ICT Infrastructuren David N. Jansen.
© de vries business consultancy, 2008
Introductie OHSAS
Acceptatiemanagement conform B-Accept Winand van Drenth
Hoofdaannamen van Appreciative Inquiry
Data Maarten Terpstra en Peter le Clerq. 1.Wij denken dat bedrijven in toenemende mate data gebruiken voor toepassingen in marketing, sales, service,
Producten & Werkprocessen
Uitdagingen in de 21-ste eeuw
Module I Informatica Dhr. C. Walters. Het belang van informatie Gegevens  Informatie  Besluitvorming Gegevens = Data, Raw Material Informatie = Gegevens.
Visie & Strategie.
© Copyright Dragon1 - Alle rechten voorbehouden.
ArchiValue: de APG-Case
“Kijken, denken en doen met voor risico”
Het INK-managementmodel: inhoud, filosofie, toepassing
Business Intelligence
Kennismanagement & Sociale media
BlueDolphin To facilitate progress through organized knowledge Wilko Visser VIAG kennissessie 23 mei 2014.
APP Platform Rivium, 5 maart 2013 Rik Vietsch.
ANW Module 2 Leven Door Gabriella, Melanie, Elise en Fabienne van v4.
Dienstverlening is van ons allemaal! Praktijkmiddag Dienstverlening Hoogeveen 10 september 2015.
Agenda Inleiding en Lagerhuis: Proces management en proces keten optimalisatie gaat ons helpen inzicht te krijgen in de impact van toekomstige veranderingen.
Les 6  vragen naar aanleiding van de vorige les  van diagnose naar doelen en een plan  werken aan eindopdracht.
Start Inhoud introductie BiSL Informatiesysteem, gegeven Informatiebeleid Positionering: Beheer informatiesystemen BiSL als informatiearchitectuur.
Toezicht op governance: waar draait het om en paralellen tussen de mediasector en de financiële sector Wijnand Nuijts – Manager toezicht Governance Gedrag.
Een enkele werkplek voor al je apps Vanaf elk device met een browser.
Evaluatie Cursus.
Welkom. Veiligheid Allemaal bril op!!! Waarom zou ik mij houden aan de veiligheidsvoorschriften?
1 Waarom COINS en waarom “Redesign the Standard”? Dik Spekkink Clustermanager Proces & IT Wat is.
Betrouwbare iOverheid en het belang van duurzame toegankelijkheid André Plat – Projectcoördinator duto-DO - Nationaal Archief Erik Saaman– Projectleider.
DE UT EN JOIN LISA Business Information Management & Recordmanagement Petra de JongeDecos- 1.
Certificering van assetmanagement
I TRUST U, WERKEN VANUIT VERTROUWEN Lezing 19 april 2010 SMT, Tica Peeman.
VISUALISATIE Rogier van der Linde & Davy De Winne, 2014.
BGT Cartoons GeoBuzz congres 25 & 26 november 2014 Live tekensessie door Willem van Albeslo.
Organisatiemet zelfsturende teams  1. Waarom  Mensen willen graag zelf beslissingen nemen en (mede)verantwoordelijk zijn  Direct in overleg met de.
The Hybrid Workspace Commercial Value Proposition
Visieontwikkeling Les
Informatieknooppunt? De regio aan zet!
Kennisdeling en het valoriseren van leerpunten: conclusies
VERNIEUWING PLATFORM Leden & Gebruikers Status Waarom Scope Planning
Procesmigratie van ITIL naar ISM
Groeien als team - het teamcharter als hulpmiddel
Hoe omarmen Nederlandse non-profit organisaties informatietechnologie?
Transcript van de presentatie:

PvIB thema avond Access Management Access Management … Visie en Architectuur

Rieks Joosten2 Een selectie uit de mogelijk interessante onderwerpen: 1.Visie op Access Management (AM) Access Control Access Management 2.Visie op AM Architectuur Architectuur – flessen en doppen AM van kleine bedrijven naar (erg) grote bedrijven (uitdrukken van) toegangscriteria en wat dan nog? 3.Waarom houdt TNO zich hier mee bezig Ja, waarom eigenlijk? Het TNO Claims-based (IAM Experience) Lab

Rieks Joosten3 Visie op Access Management “Een goed omschreven probleem is de halve oplossing”* … en dat geldt ook voor Access Management (*) vrij naar Dewey: Logic: the theory of Inquiry (1938) bron: Expertbrieven Access Management, delen 1 en 2, okt 2009 “ Het geheel aan beleid, verantwoor- delijkheden, processen en hulpmiddelen dat organi- saties in staat stelt om de toegang tot en het gebruik van systemen en informatie te faciliteren, beheren en controleren. ” ??????

Rieks Joosten4 Access Control ≈ Nemen van operationele beslissingen t.a.v. toegang tot functionaliteit van bedrijfsmiddelen Persoon wil toegang tot gebouw of ruimte. Mag dat? 1 Gebruiker / applicatie wil toegang tot data. Mag dat? 4 Wij willen ook toegang!!! Mag dat? 5 Gebruiker wil toegang tot werkplek / netwerk. Mag dat? 2 Wij ook!!! Mag dat? 5 Gebruiker / systeem wil toegang tot applicatie. Mag dat? 3

Rieks Joosten5 Access Control ≈ Nemen van operationele beslissingen t.a.v. toegang tot functionaliteit van bedrijfsmiddelen Access Management ≈ al hetgeen binnen één organisatie nodig is om haar access control zo (efficiënt/effectief) in te richten als zij dat zelf wil. ‘The Cloud ’ ‘The Cloud ’

Rieks Joosten6 X-architectuur (X = bedrijf, proces, systeem …) gaat over de afspraken (c.q. (bedrijfs)regels) waaraan een organisatie zich wil houden om X net zo efficiënt en effectief in te richten als die organisatie dat zelf wil. Visie op Architectuur Informatie, nov 2009: -architectuur = Kwaliteit * Acceptatie * Impact -architectuur ‘ervaren’ (d.m.v. bordspellen, digitale spellen) -architect = ‘eenzame cowboy’: -eenzelvige beslisser -die vooral kennis consumeert -weinig kennis documenteert … -… en deelt met anderen -meer grip op business dankzij bedrijfsregels (casus: Belastingdienst) (en ook: IND)

Rieks Joosten7 Architectuur is dus ook: achteroverleunen en heel goed conceptueel nadenken over de afspraken die je wilt maken AM Architectuur ≈ de verzameling afspraken binnen een organisatie om haar AM zo efficiënt/effectief te laten zijn als zij dat zelf wil.

Rieks Joosten8 AM van kleine bedrijven naar (erg) grote bedrijven ‘The Cloud’ ‘The Cloud’ Toegangs- criteria Bedrijfs- middelen Kleine bedrijven  eenvoudig (relatief)

Rieks Joosten9 Kleine bedrijven Bedrijfs- middel Criterium toegangs criterium 1..1 Toegang tot een bedrijfsmiddel wordt slechts verleend als aan het bij het bedrijfsmiddel behorende toegangscriterium is voldaan.

Rieks Joosten10 Grotere bedrijven  wordt al ingewikkelder ‘The Cloud’ ‘The Cloud’ Bedrijfs- middelen Eigenaren Toegangs- criteria Ik zou hier nog veel meer bedrijfsmiddelen in kunnen tekenen om het punt nog duidelijker te maken…

Rieks Joosten11 Bedrijfs- middel Criterium Persoon eigenaar 1..1 manager 1..1 toegangs criterium 1..1 Grotere bedrijven De eigenaar van een bedrijfsmiddel stelt het toegangscriterium voor dat bedrijfsmiddel vast. Toegang tot een bedrijfsmiddel wordt slechts verleend als aan het bij het bedrijfsmiddel behorende toegangscriterium is voldaan.

Rieks Joosten12 Nog grotere bedrijven Bedrijfs- middel Criterium toegangs criterium Persoon eigenaar 1..1 manager 1..1 De eigenaar van een bedrijfsmiddel stelt elk toegangscriterium voor dat bedrijfsmiddel vast. De eigenaar van het type bedrijfsmiddel stelt elk toegangscriterium voor dat type bedrijfsmiddelen vast. Elk toegangscriterium van een type bedrijfsmiddel is impliciet toegangs- criterium voor elke instantie van dat bedrijfsmiddel. Type Bedr.Middel 1..1 toegangscriterium 1..1 eigenaar Naarmate een organisatie groter is, zullen steeds meer (bedrijfs)regels nodig zijn om toegang te kunnen managen (goede operationele toegangsbesluiten nemen). Toegang tot een bedrijfsmiddel wordt slechts verleend als aan alle bij het bedrijfsmiddel behorende toegangscriteria is voldaan.

Rieks Joosten13 AM architectuur: van klein naar GROOT Kleine bedrijven bedrijven geen architectuur (voor een kippenhok maak je geen bestek) Bij grote bedrijven wil je: rust te nemen en op afstand te kijken het probleem ‘echt goed’ formuleren weten welke onderscheiden wel, en welke niet relevant zijn (fles/dop) goede toegangscriteria samenstellen weten wat de impact (en acceptatie is) … enz. Bij middelgrote bedrijven kun je nog overzicht houden; en met wat ‘handigheidjes’ kom je een heel eind.

Rieks Joosten14 Manieren voor het uitdrukken van toegangscriteria RBAC DAC Rule Based Access Control - ‘tijdens werktijd’ ‘usernames’ Rollen: - ‘>= 18 jaar’ - ‘screening’ - ‘werkt binnen bedrijfsonderdeel’ - ‘Aanwezig in gebouw’ - ‘…’ Beweringen (assertions): Werknemer Beheerder … Claims Based Access Control (Claim = Bewering, gedaan door een persoon/organisatie)

Rieks Joosten15 Weten we wat de IMPACT van toegangscontrole is? NSPW’09, September 8–11, 2009, Oxford, UK Copyright 2010 ACM /09/09 Laissez-Faire Access Control In the end, a perfect access control system just isn't possible; organizations are simply too chaotic for it to work. And any good system will allow a certain number of access control violations, if they're made in good faith by people just trying to do their jobs.

Rieks Joosten16 Waarom houdt TNO zich hiermee bezig? Het is TNO’s missie om wetenschappelijke kennis toepasbaar te maken […] voor bedrijfsleven en overheid. Beheersbaarheid Controleerbaarheid Gegevensuitwisseling (ook met derden) ‘nieuwe werken’: Persoon-Baan niet meer 1:1; kenmerk-gebonden AM/AC (vb: delegatie) Beleid  toegangscriteria … Veel organisaties zijn bezig met (I)AM

Rieks Joosten17 TNO Lab(s) Claims-Based IAM Experience B.V. Nederland heeft kennis nodig m.b.t.: (werkende) implementaties (werkende) implementaties afleiden toegangscriteria uit beleid afleiden toegangscriteria uit beleid samenhang tussen beleid, processen en systemen samenhang tussen beleid, processen en systemen richtlijnen (do’s en don’ts) richtlijnen (do’s en don’ts) opstellen AM specs/req’s opstellen AM specs/req’s … …

Rieks Joosten18 Positionering van zo’n lab Rieks Joosten18 (Overheids-)partijen kunnen in zo’n lab: ervaring (met CBAC) opbouwen ervaring (met CBAC) opbouwen gevoel te krijgen bij de (on)mogelijkheden gevoel te krijgen bij de (on)mogelijkheden vendor-onafhankelijk advies inwinnen vendor-onafhankelijk advies inwinnen implementaties van verschillende vendors te vergelijken implementaties van verschillende vendors te vergelijken … … Vendors/system integrators kunnen hun producten beschikbaar stellen aan het lab hun producten beschikbaar stellen aan het lab hun producten (laten) evalueren in het lab hun producten (laten) evalueren in het lab Alle partijen profiteren van onderzoek dat TNO er doet, bijv. Claims Based Process Engineering Claims Based Process Engineering

Rieks Joosten19 Waar zijn de valkuilen? Bottom line: Hoe vind je je weg in een moeras? RBAC AM architectuur = Techniek Onderbelichte principes: AM & Scoping AM & Governance Opstellen toegangscriteria …

Rieks Joosten20 Rieks Joosten