zondag 7 september 2014

Veilige toegang tot systemen door leveranciers en derden

Inleiding

Dit document is gemaakt naar aanleiding van een klantvraag om leveranciers op een veilige gecontroleerde manier toegang te verlenen tot een applicatie server voor support doeleinden. In dit referentie ontwerp wordt eerst de oplossing in grove lijnen uitgezet. Hiertoe wordt een illustratie gebruikt met een aantal stappen welke daarna uitgelicht worden. Tenslotte worden er extra maatregelen beschreven om nog meer controle te verkrijgen.


Uitgangspunten

In dit referentie ontwerp wordt uitgegaan van het principe dat een leverancier nooit zonder toestemming van de Technisch Applicatie beheerder (TAB) of Functioneel Applicatie Beheerder (FAB) direct toegang kan verkrijgen tot een applicatieserver. Tevens wordt een leverancier ten alle tijden gecontroleerd in het uitvoeren van zijn acties.