SlideShare a Scribd company logo
Wachtwoord Management en
Single Sign On
Voldoen aan de NEN 7510 norm




Dhr. E. Vlasman
I&A Servicemanager
07-06-2012
Agenda

• Situatie in begin 2011

• Traject tot keuze

• Nen 7510

• Implementatie en gebruikerservaring SSRPM en E-SSOM

• Gevolgen voor Servicedesk en frontoffice

• Uiteindelijk resultaat
Situatie in begin 2011

• Zuwe Hofpoort Ziekenhuis is een klein regionaal ziekenhuis
  met 262 bedden, ongeveer 1500 gebruikers.
• Streven naar NEN7510 niveau 2
• Geen wachtwoord beleid
• wachtwoord reset werd via de telefoon afgehandeld. Ons
  kent Ons. 1234 meest gebruikte wachtwoord.
• Tientallen meldingen per dag over wachtwoord problemen
• Geen bewust wording bij de werknemers, staf en
  specialisten voor informatie beveiliging.
• Diverse applicaties met hun eigen wachtwoord policy.
Traject tot keuze

Begin 2011 is er een proef audit gedaan voor de Nen 7510
niveau 2 normering.

Al snel is er gekozen voor de oplossing van tools4ever voor de
start met UMRA en SSRPM.

Later gedurende de implementatie van WFM is besloten ook
E-SSOM aan te schaffen. Vooral om de gebruikerservaring te
verbeteren.
Nen 7510

In NEN7510 wordt gesteld dat toegangsbeveiliging is
geïmplementeerd zodat alleen geautoriseerde gebruikers
toegang krijgen tot voorzieningen en gegevens. Het beheer
van toegangsregels moet goed uitvoerbaar zijn en
inlogprocedures moeten praktisch zijn voor gebruikers. Elke
geregistreerde gebruiker dient een unieke
gebruikersidentificatie te krijgen, die slechts persoonlijk mag
worden gebruikt. Het gebruik van groepsaccounts is verboden.
Tevens zijn er diverse regels voor wachtwoordenbeleid, zoals
periodiek wijzigen, minimale wachtwoord lengte, complexiteit,
enzovoort.
Doelstelling SSRPM voor de
organisatie
• Alleen gebruik maken van persoonlijke accounts. Geen
  groepsaccounts meer.



• Geen wachtwoord reset meer via de telefoon alleen nog
  maar door het tonen van de toegangsbadge persoonlijk aan
  de supportmedewerker.



• Complex wachtwoord
SSRPM binnen de infrastructuur
Implementatie en gebruikerservaring


1. Consultant tools4ever
   overleg
2. Installatie SSRPM
3. Uitrol test groep
4. Evaluatie
5. Uitrol totale
   gebruikersgroep
6. Evaluatie
7. Complex wachtwoord
SSRPM gebruik

• Gebruikers 1366



• Gemiddeld 3 gebruiker SSRPM resets op een dag.



• Max resets voor een gebruiker 17



• Gemiddeld 2 face to face resets per week
Gevolgen voor Servicedesk en
frontoffice

Ondanks de invoering van sterk wachtwoord en een overgang
van wachtwoord never expire naar expire elke 90 dagen geen
verhoging van de meldingen op de servicedesk en werk voor
frontoffice.

We kunnen eigenlijk zeggen dat het totale werk verminderd
door de invoering van SSRPM. Terwijl dit niet de reden was
voor de invoering.
E-SSOM gebruik


•Gebruikers 1304



•7 applicaties binnen E-SSOM (Chipsoft, Beaufort, Q-Matic,
Sp-Expert, Ultimo, System Galaxy, Outlook maartenskliniek)

•Daar de invoering van E-SSOM nu ook wachtwoord policy
voor chipsoft gezet.
Implementatie en gebruikerservaring


1. Consultant tools4ever
   overleg
2. Installatie E-SSOM
3. Uitrol test groep
4. Evaluatie
5. Uitrol totale
   gebruikersgroep
6. Evaluatie
Uiteindelijk resultaat SSRPM en E-
SSOM



Behalen van de NEN 7510 norm niveau 2.

Grotere gebruikers tevredenheid

Verminderd aanbod van wachtwoord resets op de servicedesk
en frontoffice.
Huidige stand



1.   SSRPM
2.   UMRA
3.   WFM
4.   E-SSOM

Gebruiker selfservice pagina gecreëerd.

More Related Content

Similar to Password Management & SSO door Eric Vlasman

141127 seminar usability in de praktijk
141127 seminar usability in de praktijk141127 seminar usability in de praktijk
141127 seminar usability in de praktijkKING
 
8 tips voor goed beheer
8 tips voor goed beheer8 tips voor goed beheer
8 tips voor goed beheerZinnovation
 
Performance&Commitment
Performance&CommitmentPerformance&Commitment
Performance&CommitmentDatabaseOnline
 
Zo pakte Groep Tack de ERP-implementatie in haar 7 vestigingen aan.
Zo pakte Groep Tack de ERP-implementatie in haar 7 vestigingen aan.Zo pakte Groep Tack de ERP-implementatie in haar 7 vestigingen aan.
Zo pakte Groep Tack de ERP-implementatie in haar 7 vestigingen aan.SDE
 
Tjeerd Seinen_Toelichting Identity Management producten tools4ever
Tjeerd Seinen_Toelichting Identity Management producten tools4everTjeerd Seinen_Toelichting Identity Management producten tools4ever
Tjeerd Seinen_Toelichting Identity Management producten tools4everTools4ever NL
 
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse SprokholtSessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse SprokholtEpic UGM nl
 
DIWUG February 2020 - Microsoft Teams & Governance
DIWUG February 2020 - Microsoft Teams & GovernanceDIWUG February 2020 - Microsoft Teams & Governance
DIWUG February 2020 - Microsoft Teams & GovernanceJasper Oosterveld
 
Klant Seminar 15 September 2011
Klant Seminar 15 September 2011Klant Seminar 15 September 2011
Klant Seminar 15 September 2011Edwin van Leeuwen
 
SURF-dienstenportfolio: draadvrije netwerk. Deel 3
SURF-dienstenportfolio: draadvrije netwerk. Deel 3SURF-dienstenportfolio: draadvrije netwerk. Deel 3
SURF-dienstenportfolio: draadvrije netwerk. Deel 3SURFnet
 
Open Line Smart Back Up
Open Line Smart Back UpOpen Line Smart Back Up
Open Line Smart Back UpJo Verstappen
 
Arnout van der Vorst_De waarde van Identity Management in het onderwijs
Arnout van der Vorst_De waarde van Identity Management in het onderwijsArnout van der Vorst_De waarde van Identity Management in het onderwijs
Arnout van der Vorst_De waarde van Identity Management in het onderwijsTools4ever NL
 
SYSQA Kennissessie oktober 2011, presentatie 1 Testen en Scrum
SYSQA Kennissessie oktober 2011, presentatie 1 Testen en ScrumSYSQA Kennissessie oktober 2011, presentatie 1 Testen en Scrum
SYSQA Kennissessie oktober 2011, presentatie 1 Testen en ScrumSYSQA BV
 
Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Martijn Kriens
 
Verbeter je conversie en UX dankzij usability onderzoek
Verbeter je conversie en UX dankzij usability onderzoekVerbeter je conversie en UX dankzij usability onderzoek
Verbeter je conversie en UX dankzij usability onderzoekwebwinkelvakdag
 
Curriculum vitae van roy hamers per 1 7-2015
Curriculum vitae van roy hamers per 1 7-2015Curriculum vitae van roy hamers per 1 7-2015
Curriculum vitae van roy hamers per 1 7-2015Roy Hamers
 

Similar to Password Management & SSO door Eric Vlasman (17)

141127 seminar usability in de praktijk
141127 seminar usability in de praktijk141127 seminar usability in de praktijk
141127 seminar usability in de praktijk
 
8 tips voor goed beheer
8 tips voor goed beheer8 tips voor goed beheer
8 tips voor goed beheer
 
Performance&Commitment
Performance&CommitmentPerformance&Commitment
Performance&Commitment
 
Zo pakte Groep Tack de ERP-implementatie in haar 7 vestigingen aan.
Zo pakte Groep Tack de ERP-implementatie in haar 7 vestigingen aan.Zo pakte Groep Tack de ERP-implementatie in haar 7 vestigingen aan.
Zo pakte Groep Tack de ERP-implementatie in haar 7 vestigingen aan.
 
Tjeerd Seinen_Toelichting Identity Management producten tools4ever
Tjeerd Seinen_Toelichting Identity Management producten tools4everTjeerd Seinen_Toelichting Identity Management producten tools4ever
Tjeerd Seinen_Toelichting Identity Management producten tools4ever
 
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse SprokholtSessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
 
DIWUG February 2020 - Microsoft Teams & Governance
DIWUG February 2020 - Microsoft Teams & GovernanceDIWUG February 2020 - Microsoft Teams & Governance
DIWUG February 2020 - Microsoft Teams & Governance
 
Klant Seminar 15 September 2011
Klant Seminar 15 September 2011Klant Seminar 15 September 2011
Klant Seminar 15 September 2011
 
SURF-dienstenportfolio: draadvrije netwerk. Deel 3
SURF-dienstenportfolio: draadvrije netwerk. Deel 3SURF-dienstenportfolio: draadvrije netwerk. Deel 3
SURF-dienstenportfolio: draadvrije netwerk. Deel 3
 
Open Line Smart Back Up
Open Line Smart Back UpOpen Line Smart Back Up
Open Line Smart Back Up
 
Arnout van der Vorst_De waarde van Identity Management in het onderwijs
Arnout van der Vorst_De waarde van Identity Management in het onderwijsArnout van der Vorst_De waarde van Identity Management in het onderwijs
Arnout van der Vorst_De waarde van Identity Management in het onderwijs
 
SYSQA Kennissessie oktober 2011, presentatie 1 Testen en Scrum
SYSQA Kennissessie oktober 2011, presentatie 1 Testen en ScrumSYSQA Kennissessie oktober 2011, presentatie 1 Testen en Scrum
SYSQA Kennissessie oktober 2011, presentatie 1 Testen en Scrum
 
Danny CV
Danny CVDanny CV
Danny CV
 
Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2
 
Cv ivo zoon
Cv ivo zoonCv ivo zoon
Cv ivo zoon
 
Verbeter je conversie en UX dankzij usability onderzoek
Verbeter je conversie en UX dankzij usability onderzoekVerbeter je conversie en UX dankzij usability onderzoek
Verbeter je conversie en UX dankzij usability onderzoek
 
Curriculum vitae van roy hamers per 1 7-2015
Curriculum vitae van roy hamers per 1 7-2015Curriculum vitae van roy hamers per 1 7-2015
Curriculum vitae van roy hamers per 1 7-2015
 

More from Tools4ever NL

Pizzasessie SSO en Thin Cliensts: presentatie Tools4ever
Pizzasessie SSO en Thin Cliensts: presentatie Tools4everPizzasessie SSO en Thin Cliensts: presentatie Tools4ever
Pizzasessie SSO en Thin Cliensts: presentatie Tools4everTools4ever NL
 
Pizzasessie SSO en Thin Clients: presentatie ThinClientSpecialist
Pizzasessie SSO en Thin Clients: presentatie ThinClientSpecialistPizzasessie SSO en Thin Clients: presentatie ThinClientSpecialist
Pizzasessie SSO en Thin Clients: presentatie ThinClientSpecialistTools4ever NL
 
Pizzasessie SSO en Thin Cliensts: presentatie IGEL
Pizzasessie SSO en Thin Cliensts: presentatie IGELPizzasessie SSO en Thin Cliensts: presentatie IGEL
Pizzasessie SSO en Thin Cliensts: presentatie IGELTools4ever NL
 
Pizzasessie SSO en Thin Clients: presentatie Citrix
Pizzasessie SSO en Thin Clients: presentatie CitrixPizzasessie SSO en Thin Clients: presentatie Citrix
Pizzasessie SSO en Thin Clients: presentatie CitrixTools4ever NL
 
Pizzasessie TOPdesk presentatie Tjeerd Seinen
Pizzasessie TOPdesk presentatie Tjeerd SeinenPizzasessie TOPdesk presentatie Tjeerd Seinen
Pizzasessie TOPdesk presentatie Tjeerd SeinenTools4ever NL
 
Pizzasessie TOPdesk-presentatie: Anton van Kessel
Pizzasessie TOPdesk-presentatie: Anton van KesselPizzasessie TOPdesk-presentatie: Anton van Kessel
Pizzasessie TOPdesk-presentatie: Anton van KesselTools4ever NL
 
Hoe versla je het role based access control monster
Hoe versla je het role based access control monsterHoe versla je het role based access control monster
Hoe versla je het role based access control monsterTools4ever NL
 
Hans Delwel_Invoering EPD vraagt om uniform beheerproces
Hans Delwel_Invoering EPD vraagt om uniform beheerprocesHans Delwel_Invoering EPD vraagt om uniform beheerproces
Hans Delwel_Invoering EPD vraagt om uniform beheerprocesTools4ever NL
 

More from Tools4ever NL (8)

Pizzasessie SSO en Thin Cliensts: presentatie Tools4ever
Pizzasessie SSO en Thin Cliensts: presentatie Tools4everPizzasessie SSO en Thin Cliensts: presentatie Tools4ever
Pizzasessie SSO en Thin Cliensts: presentatie Tools4ever
 
Pizzasessie SSO en Thin Clients: presentatie ThinClientSpecialist
Pizzasessie SSO en Thin Clients: presentatie ThinClientSpecialistPizzasessie SSO en Thin Clients: presentatie ThinClientSpecialist
Pizzasessie SSO en Thin Clients: presentatie ThinClientSpecialist
 
Pizzasessie SSO en Thin Cliensts: presentatie IGEL
Pizzasessie SSO en Thin Cliensts: presentatie IGELPizzasessie SSO en Thin Cliensts: presentatie IGEL
Pizzasessie SSO en Thin Cliensts: presentatie IGEL
 
Pizzasessie SSO en Thin Clients: presentatie Citrix
Pizzasessie SSO en Thin Clients: presentatie CitrixPizzasessie SSO en Thin Clients: presentatie Citrix
Pizzasessie SSO en Thin Clients: presentatie Citrix
 
Pizzasessie TOPdesk presentatie Tjeerd Seinen
Pizzasessie TOPdesk presentatie Tjeerd SeinenPizzasessie TOPdesk presentatie Tjeerd Seinen
Pizzasessie TOPdesk presentatie Tjeerd Seinen
 
Pizzasessie TOPdesk-presentatie: Anton van Kessel
Pizzasessie TOPdesk-presentatie: Anton van KesselPizzasessie TOPdesk-presentatie: Anton van Kessel
Pizzasessie TOPdesk-presentatie: Anton van Kessel
 
Hoe versla je het role based access control monster
Hoe versla je het role based access control monsterHoe versla je het role based access control monster
Hoe versla je het role based access control monster
 
Hans Delwel_Invoering EPD vraagt om uniform beheerproces
Hans Delwel_Invoering EPD vraagt om uniform beheerprocesHans Delwel_Invoering EPD vraagt om uniform beheerproces
Hans Delwel_Invoering EPD vraagt om uniform beheerproces
 

Password Management & SSO door Eric Vlasman

  • 1. Wachtwoord Management en Single Sign On Voldoen aan de NEN 7510 norm Dhr. E. Vlasman I&A Servicemanager 07-06-2012
  • 2. Agenda • Situatie in begin 2011 • Traject tot keuze • Nen 7510 • Implementatie en gebruikerservaring SSRPM en E-SSOM • Gevolgen voor Servicedesk en frontoffice • Uiteindelijk resultaat
  • 3. Situatie in begin 2011 • Zuwe Hofpoort Ziekenhuis is een klein regionaal ziekenhuis met 262 bedden, ongeveer 1500 gebruikers. • Streven naar NEN7510 niveau 2 • Geen wachtwoord beleid • wachtwoord reset werd via de telefoon afgehandeld. Ons kent Ons. 1234 meest gebruikte wachtwoord. • Tientallen meldingen per dag over wachtwoord problemen • Geen bewust wording bij de werknemers, staf en specialisten voor informatie beveiliging. • Diverse applicaties met hun eigen wachtwoord policy.
  • 4. Traject tot keuze Begin 2011 is er een proef audit gedaan voor de Nen 7510 niveau 2 normering. Al snel is er gekozen voor de oplossing van tools4ever voor de start met UMRA en SSRPM. Later gedurende de implementatie van WFM is besloten ook E-SSOM aan te schaffen. Vooral om de gebruikerservaring te verbeteren.
  • 5. Nen 7510 In NEN7510 wordt gesteld dat toegangsbeveiliging is geïmplementeerd zodat alleen geautoriseerde gebruikers toegang krijgen tot voorzieningen en gegevens. Het beheer van toegangsregels moet goed uitvoerbaar zijn en inlogprocedures moeten praktisch zijn voor gebruikers. Elke geregistreerde gebruiker dient een unieke gebruikersidentificatie te krijgen, die slechts persoonlijk mag worden gebruikt. Het gebruik van groepsaccounts is verboden. Tevens zijn er diverse regels voor wachtwoordenbeleid, zoals periodiek wijzigen, minimale wachtwoord lengte, complexiteit, enzovoort.
  • 6. Doelstelling SSRPM voor de organisatie • Alleen gebruik maken van persoonlijke accounts. Geen groepsaccounts meer. • Geen wachtwoord reset meer via de telefoon alleen nog maar door het tonen van de toegangsbadge persoonlijk aan de supportmedewerker. • Complex wachtwoord
  • 7. SSRPM binnen de infrastructuur
  • 8. Implementatie en gebruikerservaring 1. Consultant tools4ever overleg 2. Installatie SSRPM 3. Uitrol test groep 4. Evaluatie 5. Uitrol totale gebruikersgroep 6. Evaluatie 7. Complex wachtwoord
  • 9. SSRPM gebruik • Gebruikers 1366 • Gemiddeld 3 gebruiker SSRPM resets op een dag. • Max resets voor een gebruiker 17 • Gemiddeld 2 face to face resets per week
  • 10. Gevolgen voor Servicedesk en frontoffice Ondanks de invoering van sterk wachtwoord en een overgang van wachtwoord never expire naar expire elke 90 dagen geen verhoging van de meldingen op de servicedesk en werk voor frontoffice. We kunnen eigenlijk zeggen dat het totale werk verminderd door de invoering van SSRPM. Terwijl dit niet de reden was voor de invoering.
  • 11. E-SSOM gebruik •Gebruikers 1304 •7 applicaties binnen E-SSOM (Chipsoft, Beaufort, Q-Matic, Sp-Expert, Ultimo, System Galaxy, Outlook maartenskliniek) •Daar de invoering van E-SSOM nu ook wachtwoord policy voor chipsoft gezet.
  • 12. Implementatie en gebruikerservaring 1. Consultant tools4ever overleg 2. Installatie E-SSOM 3. Uitrol test groep 4. Evaluatie 5. Uitrol totale gebruikersgroep 6. Evaluatie
  • 13. Uiteindelijk resultaat SSRPM en E- SSOM Behalen van de NEN 7510 norm niveau 2. Grotere gebruikers tevredenheid Verminderd aanbod van wachtwoord resets op de servicedesk en frontoffice.
  • 14. Huidige stand 1. SSRPM 2. UMRA 3. WFM 4. E-SSOM Gebruiker selfservice pagina gecreëerd.