Het was ik niet, ik zweer het op een bakje friet!
Heb je al eens gehoord van "privilege creeping"?
Dat betekent dat je door de jaren heen voorrechten hebt verzameld (toegang tot verschillende applicaties en gegevens) die eigenlijk niet meer nuttig zijn voor je werk.
Bijvoorbeeld: je werkt voor P&O, maar je gaat via de interne arbeidsmarkt aan de slag bij de dienst budget. Op je nieuwe dienst merk je dat je nog altijd toegang hebt tot de programma's van P&O en de bijhorende gegevens.
Waarom is dat een probleem?
- Vanwege de vertrouwelijkheid van de gegevens (zelfs als je geen slechte bedoelingen hebt).
- In geval van misbruik, hacking of bij een onderzoek staat jouw naam op de lijst met verdachten. Je zal mogen uitleggen wat je gedaan hebt en waarom je nog steeds toegang hebt!
Dus, wanneer je van functie verandert, controleer of je enkel toegang hebt tot het noodzakelijke en vraag om overbodige toegangsrechten te verwijderen.