Ga naar hoofdinhoud
Mitigatie en herstel

Toegang intrekken en herstel

Beperk de impact van fouten en incidenten. Geef gebruikers directe controle om ongewenste acties te corrigeren zonder technische tussenkomst.

Concept_Begroting_2025.pdf
Laatst gewijzigd: 10 min geleden
Dep. Vertrouwelijk
j.jansen@gmail.com
Externe toegang
a.bakker@overheid.nl
Intern • Eigenaar
Rechten hersteld naar Alleen-lezen | 14:42:05

Secure-by-design gaat niet alleen over voorkomen, maar ook over het beperken van impact wanneer iets misgaat. In overheidsportalen moeten gebruikers toegang kunnen intrekken, rechten herstellen en ongewenste acties kunnen corrigeren zonder afhankelijk te zijn van technische beheerders.

Zelfs met veilige defaults en duidelijke UX kunnen fouten voorkomen, zoals een document per ongeluk extern delen of te brede rechten toekennen. Herstelmogelijkheden zorgen ervoor dat deze fouten geen permanente gevolgen worden.

Principes voor herstel

Directe controle

Gebruikers kunnen toegang onmiddellijk beperken of intrekken zonder wachttijd.

Beperk impact

Fouten of incidenten blijven beperkt tot een zo klein mogelijk bereik (blast radius).

Herstelbaarheid

Belangrijke wijzigingen, zoals rechten of inhoud, zijn eenvoudig terug te draaien.

Aantoonbaarheid

Elke herstel- of intrekactie wordt onuitwisbaar vastgelegd in het auditlogboek.

Intrekken van toegang

Gebruikers moeten op elk moment toegang kunnen intrekken voor individuele gebruikers of externe partijen. Dit is geen ticket naar IT, maar een directe knop in de interface.

  • Toegang wordt direct technisch geblokkeerd
  • Bestaande deellinks werken niet meer
  • Voorkomt langdurige datalekken
Actieve toegang
Gemeente Amsterdam
Ketenpartner • Lezen
j.jansen@gmail.com
Externe toegang
Voorbeeld UI component

Herstellen en versiebeheer

Rechten herstellen

Voorkom dat tijdelijke rechten permanent worden. Bied een makkelijke weg terug naar least privilege.

Huidige rol Beheren
Vorige rol Alleen-lezen

Versiegeschiedenis

Essentieel voor bestuurlijke verantwoording en herstel bij incidenten of datacorruptie.

Vandaag 14:32
Anna Bakker (Huidig)
Gisteren 09:15
Jan de Vries

Implementatie

Herstel vereist een strakke koppeling tussen frontend en backend. De frontend toont de status, de backend logt alles voor compliance.

Audit log
Onuitwisbare logging van wie wat herstelt.
Frontend componenten
<RevokeAccessButton />
<RestorePermissionButton />
<VersionHistoryPanel />

Audit voorbeeld

// Audit Log Entry { "event": "ACCESS_REVOKED", "actor": "anna.bakker@gemeente.nl", "target": "j.jansen@gmail.com", "resource": "Concept_Begroting_2025.pdf", "timestamp": "2024-05-12T14:42:05Z", "status": "SUCCESS" }

Gerelateerde Secure-by-design patronen

Verdiep dit onderwerp verder via gerelateerde patronen binnen de secure-by-design portal.

Advies over herstelmechanismen?

Ik help overheidsorganisaties bij het ontwerpen van veilige interfaces die voldoen aan BIO en AVG, zonder gebruikers in de weg te zitten.