00:00

/

00:00

Stichting Bevolkingsonderzoek Nederland

Locatie
This is some text inside of a div block.
Jaar
This is some text inside of a div block.
Play
Nederland
Nederland

Probleemstelling

Versnipperd toegangscontrolesysteem

BVO NL had toegangscontrole die niet uniform of centraal te beheren was. gefragmenteerde toegangscontrole veroorzaakte stroperige bezoekers- en leveranciersstromen. Behoefte aan centraal beheer met integraties naar systemen om veiligheid en beheersgemak te waarborgen.

Waar IT Building het verschil maakt
Hoe hebben we dit project aangepakt?
Inventarisatie en ontwerp van processen
Inventarisatie van assets, processen en risico’s per complex. Ontwerp gescheiden OT/IoT-netwerk, centraal Paxton Net2-toegangsplatform met intercom en migratieplan.
Realisatie en integratie van systemen en processen
Implementatie van integraties met HR-systemen en IAM (HelloID), uitrol van Paxton Net2 met STiD kaartlezer voorzien van Desfire EV3 klantspecifieke encryptie.
Borging en optimalisatie van toegang en processen
Centraal beheer met 24/7 monitoring, updates en rapportages. Standaard sjablonen rights reviews, optimalisatie van intercom flows en onboarding van nieuwe panden.
Oplossing
Centraal en veilig toegangsbeheer bij BVO NL
De toegangscontroleoplossing voor Bevolkingsonderzoek Nederland is opgebouwd rond twee elkaar versterkende lagen: een geautomatiseerde autorisatielaag via HelloID en een fysieke beveiligingslaag via een klantspecifieke DESFire EV3-applicatie op de toegangspassen. De koppeling met HelloID verzorgt het Role Based Access Control (RBAC) binnen de toegangscontroleomgeving. Op basis van de gegevens uit het bronsysteem – doorgaans het HR- of identiteitsbeheersysteem – worden medewerkers automatisch voorzien van de toegangsrechten die bij hun functie, afdeling of locatie horen. Wijzigingen in de organisatie, zoals indiensttreding, functiewijziging of uitdiensttreding, worden via business rules vertaald naar het aanmaken, aanpassen of intrekken van toegangsrechten, zonder handmatige tussenkomst. Naast de logische autorisatielaag draagt een klantspecifieke MIFARE DESFire EV3-applicatie bij aan een extra, fysieke beveiligingslaag op de toegangspassen zelf. DESFire EV3 is een actuele, hoogbeveiligde kaarttechnologie die gebruikmaakt van sterke encryptie (AES) en wederzijdse authenticatie tussen kaart en lezer. Door een dedicated, op Bevolkingsonderzoek Nederland toegesneden applicatie op de kaart in te richten met eigen sleutels, wordt voorkomen dat passen gekopieerd, gekloond of door onbevoegde systemen uitgelezen kunnen worden.
De kracht van de oplossing zit in de combinatie. HelloID bepaalt en beheert geautomatiseerd wie welke rechten heeft (de logische laag), terwijl de DESFire EV3-applicatie waarborgt dat het fysieke toegangsmiddel zelf betrouwbaar, uniek en niet te vervalsen is (de fysieke laag). Samen vormen zij een gelaagde beveiligingsopzet (defence in depth) waarin zowel het beheer van autorisaties als de integriteit van de toegangspas op een hoog niveau zijn geborgd – passend bij de eisen die aan een organisatie als Bevolkingsonderzoek Nederland worden gesteld.
Cloudhosting en gecentraliseerde toegangscontrole
Het volledige systeem wordt gehost in de cloud binnen een gecertificeerde omgeving, zodat beheer veilig, centraal en schaalbaar verloopt, met aantoonbare naleving en continuïteit.
Single-point-of-contact
IT Building fungeert als single point of contact voor alle OT-zaken. Eén aanspreekpunt dat coördinatie, support en beheer regelt—24/7 bereikbaar, met duidelijke SLA’s en korte communicatielijnen.
Net2 maakt beheer eenvoudig: via een overzichtelijke browserconsole met rolprofielen, sjablonen en tijdschema’s regelt u rechten snel, veilig en foutloos.
Net2 toegangscontrole
De oplossing

Cloud-first toegangscontrole eenvoudig centraal beheer

Paxton Net2 draait centraal in de cloud met veilig gescheiden netwerk. Toegangsrechten zijn realtime te beheren; rollen, sjablonen en logging maken dit snel en traceerbaar.

De oplossing

Gescheiden en veilig netwerk altijd en overal online

Alle toegangscomponenten zijn aangesloten via een logisch gescheiden, beveiligd netwerksegment, volledig los van het kantoornetwerk. Ook locaties zonder vaste verbinding koppelen we via beveiligde uplinks aan de cloud. Zo ontstaat een uniforme, schaalbare en compliant infrastructuur, die voldoet aan actuele beveiligingseisen en centrale sturing mogelijk maakt.

De oplossing

Eén aanspreekpunt IT Building regisseert het

Van ontwerp tot beheer vervult IT Building de rol van single point of contact voor al uw IT- en toegangsvraagstukken. Wij coördineren beheer, updates en leveranciersafstemming, zodat u slechts één partner heeft die het totaalplaatje bewaakt, doorlopend overzicht biedt en continuïteit waarborgt.