• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Nieuwe IT-toegangsbeveiligingen: eenvoudiger en doeltreffender dan user name/password

Nieuwe IT-toegangsbeveiligingen: eenvoudiger en doeltreffender dan user name/password

Accountancy, Blog

17 juli 2015 door Accountancy Vanmorgen

Accountancy Vanmorgen

Een adequate, logische toegangsbeveiliging tot de geautomatiseerde systemen is nog steeds een onvervangbare maatregel van interne beheersing. Niet alleen in de audit- maar ook in de samenstelpraktijk is dit een aandachtspunt, immers ook daar lopen ondernemers digitale risico’s. Kortom ondernemingen – en accountants moeten daar goed op letten – moeten hier opnieuw de puntjes op de i zetten. En dat is geen rocket science.

Bij de meeste bedrijven heeft een controller of een systeembeheerder alle rechten binnen een applicatie, simpelweg omdat het functioneel is. Bedrijven kiezen voor zo’n functionele benadering van authenticatie en autorisatie. Daarbij stellen zij zich vaak niet de vraag: welke risico’s lopen we? Er is immers vooral behoefte aan voor de business werkbare oplossingen. Als je dan als accountant of IT-auditor aankomt met formele managementletterpunten waarin wordt gepleit voor een strakke logische toegangsbeveiliging dan is dat een bijna kansloze missie. Zeker als dat betekent dat een controller zijn rechten (lees status) moet afstaan.

Hierdoor is een systeemgerichte controle leuke theorie maar in praktijk nauwelijks uitvoerbaar. Als je een stap verder gaat zou je zelfs vraagtekens kunnen zetten bij de betrouwbaarheid van de transactieverwerking als zodanig. Immers, wie kan nog de garantie geven dat er niet gerommeld is met de transacties als een controller alles kan en mag in een financiële applicatie? Daarmee leggen we gelijk een bommetje onder de theorie dat met data-analyse de voortdurende werking van logische toegangsbeveiliging kan worden vastgesteld. Zonder een goed wijzigingsbeheer op uitgifte en inname van accounts, wachtwoorden en rechten weten we niet of de geregistreerde medewerker bij de transactie wel daadwerkelijk degene is die de bewerking heeft uitgevoerd. Dit riekt inderdaad naar de directe route richting een controleverklaring met oordeelonthouding zoals die inmiddels soms ook al door toetsers wordt gepropageerd.

Procesvolwassenheid

De betrouwbaarheid van een proces wordt, gelukkig voor accountants, door veel meer factoren bepaald dan alleen de logische toegangsbeveiliging. De PDCA (plan-do-check-act) cyclus van Deming is al enige jaren geleden onderdeel geworden van CoBIT (Control Objectives for Information and Related Technologies) en biedt een overzichtelijke manier om de volwassenheid van een proces en daarmee de mogelijke verwachting omtrent de controleerbaarheid ervan vooraf vast te kunnen stellen.

Aan de hand van gerichte vragen over de werking van de PDCA cyclus kan die verwachting vervolgens aan de werkelijkheid worden getoetst.

Om u op weg te helpen delen we deze vragen (gebaseerd op CoBIT 5) graag met u aan het einde van dit artikel.

 

Deze vragen kunt u op bijna elk proces toepassen om de volwassenheid snel in kaart te brengen. Uiteraard wordt er ook gekeken naar autorisatie (Do-fase tweede vraag) maar er zijn veel meer en soms zelfs betere aanknopingspunten voor de betrouwbaarheid van een proces. Je zou bijna zeggen dat logische toegangsbeveiliging overgewaardeerd is binnen de accountantscontrole. Dit is niet helemaal waar natuurlijk. Maar om te stellen dat er zonder een adequate logische toegangsbeveiliging geen goedkeurende verklaring mogelijk is, daar kunnen we met elkaar vraagtekens bij zetten.

Praktisch werkbare oplossingen voor logische toegangsbeveiliging

Dit neemt niet weg dat een goede logische toegangsbeveiliging nog steeds een waardevol stukje extra controlezekerheid  biedt. Alleen al om die reden is het goed om te zoeken naar werkbare oplossingen waarmee ook kleinere controleklanten uit de voeten kunnen.
De techniek anno nu komt ons hierbij steeds meer te hulp. Wat zou u samen met u klant kunnen doen om logische toegangsbeveiliging op een werkbare manier in te richten voor zowel business als auditor?

  • Om te beginnen kunt u de klant attenderen op twee fasen authenticatie waarbij bijvoorbeeld gebruik wordt gemaakt van een app op een smartphone als extra slot op de deur. Hierdoor wordt de authenticatie vraag (bent uw wie u zegt dat u bent?) in een keer getackeld. Immers het uitwisselen van wachtwoorden is in een klap zinloos geworden.
    Hiermee voorkomt u ook dat medewerkers maandelijks hun wachtwoord moeten wijzigen, wat de garantie is voor een vast en dus makkelijker hackbaar patroon in wachtwoordstructuren, of (nog erger) geeltjes onder het toetsenbord.
  • Verder kan er gedacht worden aan een oplossing die in de SAP wereld al lang bekend staat onder te term Firefighter account. Een apart account waarmee bijzonder beheertaken op een systeem kunnen worden uitgevoerd en wat dient als vervanging voor de noodzaak om alle rechten toe te kennen aan de controller of systeembeheerder. Typisch kenmerken van een dergelijk account zijn:
    • Permanente logging van alle activiteiten
    • Geen mogelijkheid om rechtenbeheer uit te voeren
    • Een aparte aanvraagprocedure om het wachtwoord van het account te verkrijgen
    • Directe wijziging van het wachtwoord na gebruik
    • Beperkte toegangsduur op het account.
  • Nog net iets verder van ons bed zijn de biometrische beveiligingsopties zoals de vingerafdrukscanner. Maar het zal niet lang meer duren of deze zullen het traditionele aanloggen met een wachtwoord (geheel of gedeeltelijk) vervangen.
  • Echt interessant wordt het als processmining als aanvullend controlemiddel om de hoek komt kijken als manier om de voortdurende werking van een klantproces mee vast te kunnen stellen. Immers dan zien we niet alleen hoe het proces zich werkelijk heeft voltrokken, maar is in één keer de vraag wie er steeds afwijkt van de procedures veel makkelijker te beantwoorden.

 

Kortom het moment dat we de discussie mogen gaan starten over logische toegangsbeveiliging als wellicht zelfs (deels) vervangbare maatregel van interne beheersing is wat mij betreft aangebroken en gegeven steeds verdergaande integratie tussen proces en IT ook hard nodig.

Jack van Crooij MSc.

Directeur Refl@ction

 

Categorie: Accountancy, Blog Tags: audit, ICT, samenstellen

Tags: audit, ICT, samenstellen

Gerelateerde artikelen

11 december 2025

AFM: ‘Audit-tooling biedt kansen, maar fundament vaak wankel’

5 december 2025

Belastingdienst werkt aan grote schoonmaak in ICT-systemen na RAM-affaire

19 november 2025

PwC: volledig AI-geautomatiseerde auditketen al in 2026 haalbaar

20 oktober 2025

Toezichthouders vinden financiële sector te afhankelijk van niet-Europese IT

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Studiereis Japan

Hoofdsponsor

AV-Top 50 | AI in de accountancy: efficiëntie met menselijke controle

Kennispartner

Wijzigingen vastgoedbesluit btw – wat zijn de gevolgen?

Partners

AV-Top 50 | Grote stappen in ontzorgen accountant
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
3 manier­en om urenregistratie te automatiseren
AV-Top 50 | Veiligheid data topprioriteit
PE-jaardoelen: Van Permanente Educatie naar Professionele Executie
Hoe Vermetten en Bizzcontrol de transitie naar advies waarmaken
Tijdswinst en uniformiteit door automatisering van het KYC-proces
De spagaat van de Wwft: vertrouwen of verantwoordelijkheid?
Wat voor jaar wordt 2026 voor de accountancy en compliance?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Nooit meer handmatig afletteren: zo werk je sneller en foutloos met boekhoudkoppelingen
Ontslag na 2 jaar ziekte: wat verandert er na 104 weken?
Een Nederlandse ondernemer met een Amerikaans paspoort? Let dan goed op
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
“Deze master houdt mij relevant op een veranderende arbeidsmarkt”
Gen Z en Accountancy: Tijd voor verandering
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Hoe standaard processen de sleutel zijn tot AI-gedreven Wwft
AI rukt op in finance, maar wie bewaakt de onderbouwing?
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
Digitale trends in de accountancy in 2026 (en waarom urenregistratie steeds belangrijker wordt)
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Wat moet de accountant doen bij een SBR Report Package?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
Efficiënte datamigratie voor accountantskantoren
Orde in de digitale chaos: zo pak je het aan
AV-Top 50 | De evolutie van AI: de AI als partner
Trippel aaa & triacc: “Door de Document Hub werken we nu in de cloud”
Technologie combinerenmet businesskennis
Waarom AI geen feature is, maar de nieuwe fundering van jouw kantoor
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Meer financiële ruimte? De energiebon als slimme oplossing
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van visie naar keuze: waarom Newtone inzet op modernisering met Silverfin
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Werkgeverslasten berekenen: vijf vragen beantwoord     
Met de Standaard Bankverklaring via SBR zetten we een grote stap richting efficiënter en betrouwbaarder samenwerken
Een netwerk vol kennisen ervaring
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Bestuurders en accountants opgelet: telkens doorgaan met een verlieslatende onderneming kan leiden tot persoonlijke aansprakelijkheid.
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Adviseur mkb / Accountant
KRC van Elderen
Gevorderd Assistent Accountant Samenstelpraktijk
PIA Group
Accountant Adviseur Gouda
Lansigt accountants en belastingadviseurs
Controleleider audit
PIA Group
Gevorderd Assistent Accountant
BonsenReuling
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Controleleider – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Senior Fiscalist
PIA Group
Beginnend Assistent Accountant Audit
PIA Group
Accountant (RA)
HLG Accountants & Adviseurs
Assistent-accountant (senior)
KRC van Elderen
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Accountant Agri & Food-Raamsdonksveer
aaff
Controleleider Gouda
Lansigt accountants en belastingadviseurs
Assistent-accountant (senior)
KRC van Elderen
Zelfstandig Assistent Accountant – Enschede
Hendriksen
Zelfstandig Assistent Accountant – Zuidwolde
Hendriksen
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Teamleider Accountancy – Hoorn
aaff
Teamleider Accountancy – Bleiswijk
aaff
Gevorderd Assistent Accountant Audit
PIA Group
Manager Audit
Vallei Accountants
Gevorderd Assistent Accountant – Enschede
BonsenReuling
Adviseur Accountancy Agri & Food
aaff
Assistent accountant mkb
aaff
Assistent-accountant controlepraktijk
KRC van Elderen
Relatiebeheerder – Barendrecht
Lansigt accountants en belastingadviseurs
Senior Cliënt Adviseur
WEA Deltaland
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Adviseur Accountancy Agri & Food
aaff
Gevorderd Assistent Accountant
Hendriksen
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Controleleider audit
KRC van Elderen
Beginnend Assistent Accountant – Doetinchem
BonsenReuling
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Abonneer nieuwsbrief AV

Meest gelezen

  • Forfait schenk- en erfbelasting gaat mogelijk op de schop 5.5k weergaven

  • Vijf nieuwe partners bij De Jong & Laan 4.8k weergaven

  • Rechtbank: fiscale eenheid kan niet met terugwerkende kracht worden beëindigd 4.8k weergaven

  • Belastingontwijking box 3: staatssecretaris relativeert risico’s 4.5k weergaven

  • Hoge Raad zet streep door verhoging belastingrente vennootschapsbelasting 3.7k weergaven

Vraag en aanbod

Administratiekantoor ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Samenwerking aangeboden voor wettelijke controles
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Ter overname gezocht: administratiekantoren in heel Nederland
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Ter overname aangeboden: Accountantskantoor regio Den Haag

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen