Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

11

Click here to load reader

description

Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

Transcript of Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

Page 1: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

www.everett.nl www.everett.nl

De convergentie van logische en fysieke toegang Thomas van Vooren <thomas.van.vooren at everett.nl>

Page 2: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

2

Agenda

▶  Nut en noodzaak van convergentie;

▶  Logische en fysieke toegang in samenhang;

▶  Voordelen van convergentie;

▶  Aanpak en aandachtspunten.

Page 3: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

3

Waarom is convergentie relevant?

▶  De kosten van beveiliging stijgen – maatschappijbreed §  Stijgend aantal af te schermen voorzieningen (logisch en fysiek)

§  Noodzaak diversere groepen toegang te verlenen (intern en extern)

▶  In diverse sectoren is toegangscontrole bedrijfskritisch, zowel fysiek als logisch: §  Luchtvaart; Finance; (Kritische) publieksvoorzieningen; High-Tech Industrie

▶  Middelen om toegang mee af te schermen zijn vaak duur: §  Smartcards, readers, poortjes, IT-toegangsystemen, administratie.

▶  En geisoleerde oplossingen bieden onvoldoende garantie: §  gaten in proces van uitgifte en inname van rechten

§  onvolledige dekking van de risico’s

Page 4: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

4

Traditionele scheiding van logisch & fysiek domein

Identity Management

HR / CRM

Card Management

AccessManagement PACS

▶  Gescheiden beheerprocessen over identiteit en credentials;

▶  Verschillende authenticatiemiddelen;

▶  Gescheiden beveiligingsdomeinen (niet in samenhang).

Page 5: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

5

Convergentie binnen de organisatie

HR / CRM

Identity Management

Card Management

AccessManagement PACS

Monitoring

Identity Management

HR / CRM

Card Management

AccessManagement PACS

Page 6: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

6

Convergentie met een extern middel

External Token

Provider HR / CRM

Identity Management

Card Management

AccessManagement PACS

Monitoring

Page 7: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

7

Organisatieoverschrijdende convergentie

External Token

Provider

Identity Management

Card Management

AccessManagement PACS Access

Management PACS

Identity &

TokenBroker

HR / CRM HR / CRM

Identity Management

Card Management

Monitoring

Monitoring

3. Externe gebruiker krijgt rechten bij service desk

1.  Gebruiker wordt aangemaakt en krijgt kaart

2. Identiteit- en kaartinformatie wordt uitgewisseld

Page 8: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

8

Ministerie en de Rijkspas

Identity Management

Card Management

AccessManagement PACS Access

Management PACS

HR / CRM HR / CRM

Identity Management

Card Management

Monitoring

Page 9: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

9

Typische voordelen van logisch-fysieke convergentie

▶  Lagere cost of ownership: §  Gereduceerde administratie kosten

§  Gereduceerde token kosten

▶  Verbeterde veiligheid §  (vaak) hoger niveau authenticatie (2-factor)

§  Traceerbaarheid

§  Context based access (b.v. logische toegang alleen op juiste locatie)

▶  Verbeterde compliance: §  geconsolideerde auditing / reporting fysiek + logisch domein

▶  Gebruikersgemak: §  Zelfde token voor meerdere toegangsdomeinen en/of organisaties (minder

aanloggen / beter samenwerken)

Page 10: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

10

De weg naar convergentie

▶  De sleutel tot logisch en fysieke convergentie is samenhangend identiteit- en autorisatie- beheer .

▶  Uitwerken architectuur passend bij voor organisatie relevante voordelen.

▶  Samenbrengen facilitaire zaken en IT.

▶  Aandacht voor zowel organisatie als technologie; §  Raakt werkprocessen over afdelingen heen (verandertraject);

§  Interoperabiliteit kaart en infrastructuur.

Page 11: Convergentie van Logische en Fysieke Toegangscontrole - InfoSecurity Congres 20091104 (Dutch)

11

Vragen