IAM & ACCESS GOVERNANCE

IAM & Access Governance.

Identity & Access Management vormt het fundament onder cyberweerbaarheid en compliance. Op deze pagina staan artikelen over IAM-implementatie, governance, recertificering, NIS2 en Europese vendor-keuze. Praktijkverhalen vanuit programma‑managementperspectief, geen vendor-verkooppraatjes.

13 artikelen in dit domein

13 artikelen

Alle artikelen

IAM & ACCESS 7 min · 20 juli 2026

PAM in productie: vaulten is het makkelijke deel

Privileged Access Management strandt zelden op de installatie. Vaulten is het makkelijke deel; het werk zit in service accounts, break-glass en overdracht.

Lezen →
IAM & ACCESS 6 min · 13 juli 2026

Cyberbeveiligingswet: wat verandert op 15 augustus

De Cyberbeveiligingswet geldt vanaf 15 augustus 2026. Wat er verandert, waarom bestuurders nu persoonlijk aansprakelijk zijn, en wat je nú moet doen.

Lezen →
IAM & ACCESS 9 min · 29 juni 2026

Cyber Resilience Act en NIS2: hoe ze in elkaar grijpen

De Cyber Resilience Act beveiligt producten, NIS2 organisaties. Hoe ze in elkaar grijpen, welke deadlines nu al tellen en hoe je CRA als inkoophefboom inzet.

Lezen →
IAM & ACCESS 11 min · 14 juni 2026

Wie beheert de identiteit van je AI-agent? NHI in IAM

Agentic AI is het buzzword van 2026. Maar elke AI-agent die iets doet, heeft toegang nodig, en die identiteiten beheert bijna niemand. Een nuchtere blik.

Lezen →
IAM & ACCESS 9 min · 1 juni 2026

IAM Business Case: wat 10 min toegangsverlies kost

IAM business case maken? Ontdek hoe toegangsproblemen miljoenen aan productiviteit kosten en waarom IAM meer oplevert dan security en compliance alleen.

Lezen →
IAM & ACCESS 6 min · 1 mei 2026

Europese IAM-vendors: PAM, IGA, CIAM en authenticatie

Europese IAM-vendors per categorie: Wallix, Omada, Evidian, OneWelcome, Soffid, Airlock en meer — voor wie de longlist verder wil dan SailPoint en Okta.

Lezen →
IAM & ACCESS 10 min · 23 april 2026

Non-Human Identities en AI: de nieuwe rollen en werkvormen binnen IAM

Non-human identities overtreffen menselijke accounts in veel omgevingen inmiddels met een factor tientallen tot ver boven de honderd op één. AI agents versnellen dat verder. Organisaties bouwen daarmee in hoog tempo AI-capabilities op een identity-fundering die daar oorspronkelijk niet voor ontworpen is.

Lezen →
IAM & ACCESS 4 min · 16 april 2026

Booking en Basic-Fit: geen hack, wel een probleem

Afgelopen week twee datalekken bij twee grote Nederlandse namen. Basic-Fit eerst: ongeveer een miljoen leden, inclusief IBAN nummers, via het bezoekregistratiesysteem.

Lezen →
IAM & ACCESS 1 min · 2 april 2026

NIS2-deadline nadert - ben je voorbereid?

Cyberbeveiligingswet (NIS2) treedt 1 juli 2026 in werking — aangenomen door de Tweede Kamer op 15 april. Drie vragen die elke CISO zichzelf nu moet stellen.

Lezen →

Veelgestelde vragen over IAM & Access.

Waarom mislukken IAM-projecten meestal?
Zelden op techniek, vaker op governance, eigenaarschap en de relatie met lijnmanagers. Wie eigenaar is van wel‑ke entitlements, en wie het beleid mag stellen, blijft te lang onbeantwoord. Een onafhankelijke programma‑manager die de regie houdt en deze vragen vooraf forceert, voorkomt de meeste vertragingen.
Wat verandert NIS2 voor IAM?
NIS2 maakt cyberbeveiliging tot een bestuurlijke verantwoordelijkheid en eist aantoonbare access‑controles, audit‑trails en incident‑melding binnen 24 uur. IAM is dan geen IT‑project meer, maar een bestuurlijke prioriteit — met directe gevolgen voor budget en verantwoordelijkheidsverdeling.
Hoe maak je een IAM business case rond?
Niet beginnen bij security en compliance. Begin bij productiviteit: tien minuten toegangsverlies per medewerker per dag tikt bij 5.000 medewerkers aan tot €14 miljoen per jaar. Compliance en security zijn dan de bonus, niet de pitch.
Welke Europese IAM-vendors zijn er?
In de categorieën PAM, IGA, CIAM en authenticatie zijn meerdere volwassen Europese partijen actief, waaronder Wallix, Omada, Evidian, OneWelcome, Soffid en Airlock. Voor digitale soevereiniteit en EU‑procurement is dat een gespreksopener — niet automatisch de beste keuze, maar wel een serieuze optie naast de Magic Quadrant.

Werk je aan een iam & access-traject?

Speelt dit ergens? Het helpt meestal om er eerst nuchter naar te kijken voordat je een traject opzet dat de governance niet aankan. Een korte sparringssessie is vaak voldoende om de richting te ijken.

Ric van Westhreenen

Ric van Westhreenen

Programma Manager gespecialiseerd in IAM, digitale werkplek en digitale transformatie. Pragmatisch, hands-on, getting things done.

Verbind op LinkedIn →