Secure-by-design gaat niet alleen over voorkomen, maar ook over het beperken van impact wanneer iets misgaat. In overheidsportalen moeten gebruikers toegang kunnen intrekken, rechten herstellen en ongewenste acties kunnen corrigeren zonder afhankelijk te zijn van technische beheerders.
Zelfs met veilige defaults en duidelijke UX kunnen fouten voorkomen, zoals een document per ongeluk extern delen of te brede rechten toekennen. Herstelmogelijkheden zorgen ervoor dat deze fouten geen permanente gevolgen worden.
Principes voor herstel
Directe controle
Gebruikers kunnen toegang onmiddellijk beperken of intrekken zonder wachttijd.
Beperk impact
Fouten of incidenten blijven beperkt tot een zo klein mogelijk bereik (blast radius).
Herstelbaarheid
Belangrijke wijzigingen, zoals rechten of inhoud, zijn eenvoudig terug te draaien.
Aantoonbaarheid
Elke herstel- of intrekactie wordt onuitwisbaar vastgelegd in het auditlogboek.
Intrekken van toegang
Gebruikers moeten op elk moment toegang kunnen intrekken voor individuele gebruikers of externe partijen. Dit is geen ticket naar IT, maar een directe knop in de interface.
- Toegang wordt direct technisch geblokkeerd
- Bestaande deellinks werken niet meer
- Voorkomt langdurige datalekken
Herstellen en versiebeheer
Rechten herstellen
Voorkom dat tijdelijke rechten permanent worden. Bied een makkelijke weg terug naar least privilege.
Versiegeschiedenis
Essentieel voor bestuurlijke verantwoording en herstel bij incidenten of datacorruptie.
Implementatie
Herstel vereist een strakke koppeling tussen frontend en backend. De frontend toont de status, de backend logt alles voor compliance.
<RestorePermissionButton />
<VersionHistoryPanel />
Audit voorbeeld
Gerelateerde Secure-by-design patronen
Verdiep dit onderwerp verder via gerelateerde patronen binnen de secure-by-design portal.