Informatiebeveiliging door automatisering
Door met HelloID de identity lifecycle volledig business gedreven te automatiseren, met het HR systeem – of andere bronsystemen – als ‘single source of truth’, minimaliseer je de kans op vergissingen, ongewenste rechtenopstapeling en datalekken door ‘vergeten’ accounts. Ook het beheer van extra/tijdelijk toegangsrechten kunnen we efficiënter en veiliger maken.
No trust en least privilege
Voor gebruikersverificatie werkt HelloID naadloos samen met – bijvoorbeeld – Active Directory, vaak aangevuld met MFA en contextafhankelijke toegang. Het krachtige Role Based Access Control mechanisme garandeert dat gebruikers alleen op een ‘need to know’ basis toegang krijgen tot applicaties en data.
Veilige cloud-native IAM omgeving
HelloID draait op infrastructuur van marktleider Azure. Bij de HelloID ontwikkeling en het beheer staat informatiebeveiliging centraal. Dat geldt ook bij de ontwikkel-, demo- en testsystemen en voor klanten is een sandbox omgeving beschikbaar om veilig nieuwe features te kunnen testen. Tools4ever is als beheerorganisatie ISO 27001 gecertificeerd.
Ondersteuning PDCA-cyclus en compliancy audits
HelloID registreert in audit logs alle toegangspogingen, rechtenwijzigingen en toestemmingaanvragen. Ook is er altijd een inventarisatie beschikbaar van alle verstrekte toegangsrechten. Met standaard rapportages en door de klant zelf te configureren analyses biedt HelloID alle input voor interne beveiligingsevaluaties, externe audits en formele certificatietrajecten.
Integrale beveiligingsarchitectuur
Naast koppelingen met verschillende bron- en doelsystemen voor het automatische account- en toegangsbeheer, biedt HelloID ook API’s voor integratie met andere beveiligingssystemen. Door HelloID bijvoorbeeld te koppelen aan het SIEM van een klantorganisatie kunnen we daar de HelloID log gegevens combineren met andere systeemlogs tot een Single Pane of Glass.