Når alle ser alt, er det bare et spørsmål om tid før noe havner feil sted. Tilgangsstyring avgjør hvem som får se og gjøre hva – og gir dokumentasjonen dere trenger den dagen noen spør.

Slik ser det ofte ut i dag

Mange løsninger starter enkelt: alle ansatte har tilgang til alt, fordi det er praktisk og fordi alle er til å stole på. Så vokser bedriften. Noen slutter, men kontoen blir stående. En innleid konsulent fikk tilgang til hele mappen fordi det var raskest. Lønnsdata ligger i samme system som alle bruker daglig.

Problemet er sjelden at noen misbruker tilgangen bevisst – det er at informasjon havner der den ikke skal, ved et uhell. Og når en kunde, revisor eller Datatilsynet spør hvem som har hatt tilgang til hvilke personopplysninger, finnes det ingen dokumentasjon å vise til.

Hva løsningen gjør

Tilgangsstyring bygget inn i løsningen gjør at hver bruker ser akkurat det de trenger – verken mer eller mindre.

  • Roller i stedet for enkelttilganger. Ny ansatt får riktig tilgang ved å tildeles en rolle.
  • Tilgang på datanivå. Ikke bare hvilke skjermbilder, men hvilke rader og felter.
  • Logg over hvem som gjorde hva. Oppslag og endringer spores.
  • Rutine for avslutning. Tilgang fjernes når ansettelsen eller oppdraget opphører.
  • Dokumentasjon på plass. Oversikt over rettigheter, klar til revisjon eller tilsyn.

Funksjoner i praksis

Hvor strengt det må være avhenger av hva slags data dere behandler. Vanlige byggeklosser:

  • Rolle- og gruppestyring med arv
  • Tilgang begrenset per avdeling, kunde eller prosjekt
  • Feltnivå – for eksempel skjult personnummer for de fleste roller
  • Tofaktorautentisering der det er påkrevd
  • Sporingslogg med søk og eksport
  • Periodisk gjennomgang av hvem som har hvilke rettigheter
  • Automatisk utløp av midlertidige tilganger

Aktuelle integrasjoner

Der bedriften allerede bruker Microsoft 365 eller Google Workspace, er innlogging via disse det mest praktiske: brukeren slipper enda et passord, og tilgangen forsvinner automatisk når kontoen deaktiveres ved sluttet arbeidsforhold.

For løsninger som krever sikker identifisering av personer utenfor bedriften – kunder, medlemmer eller innbyggere – brukes BankID eller Vipps. Har dere et HR-system, kan ansettelser og avslutninger derfra styre tilganger automatisk.

Slik kommer dere i gang

Vi starter med å kartlegge hvilke data som faktisk er sensitive, og hvem som trenger dem for å gjøre jobben sin. Det gir som regel langt færre roller enn folk forventer – de fleste bedrifter klarer seg med en håndfull godt definerte roller fremfor individuelle tilganger.

Ta kontakt, så ser vi på hvilke data dere har og hva som skal til for å ha kontroll på hvem som ser dem.

Vil du lese mer om temaet? Nettbaserte databaser – fordelene med å samle alt på ett sted

Er dette aktuelt for dere?

Få et uforpliktende prisoverslag

← Tilbake til alle bruksområder