Klantcase

Hoe Meander IAM organisch en toekomstbestendig inrichtte

Lees verder

De Uitdaging: Silo’s doorbreken voor een veilige en wendbare werkplek

Tijdens de uitrol van een nieuwe digitale werkplek kwam Meander tot de conclusie dat het bestaande Identity & Access Management (IAM) niet optimaal aansloot op de dynamiek van de zorgorganisatie. Er was behoefte aan een efficiënter en beter afgestemd proces voor het beheer van medewerkers en hun toegangsrechten. Joshua Wauben – Paffen, Lead Architect bij KEMBIT, licht toe: “We zagen dat IAM sterk verbeterd kon worden. Het was geen technisch probleem alleen; het ging om het verbinden van HR, Security en IT tot één gestroomlijnd proces. De business case was duidelijk: we moesten de levenscyclus van het medewerkersaccount centraal stellen.”

De Aanpak: Een strategische reis, niet een technische quick-fix
Meander koos voor een weloverwogene, strategische aanpak. In plaats van direct een tool te selecteren, startte het project met een grondige analyse, een stap die het fundament legde voor een oplossing waarin strategie, business en IT elkaar versterken.

Fase 1: Verbinden en Begrijpen
“Allereerst hebben we in kaart gebracht welke systemen we gebruiken, welke parameters relevant zijn en hoe de huidige processen voor onboarding, crossboarding en offboarding verliepen,” aldus Joshua. “Cruciaal was dat we het proces vanuit de mens inrichtten, niet alleen vanuit de systemen. Het doel was een organisch groeimodel te creëren, een proces dat nooit stopt. Apps veranderen, functies evolueren, en ons IAM-proces moet daarin mee kunnen groeien.”

Tyler Dowson, Manager Servicedesk bij Meander, benadrukt het belang van deze eerste fase: “Wat we hier goed hebben gedaan, is de hele organisatie verbinden. Dit werd geen ‘IT-feestje’, maar een logisch vervolg op een HR-traject. We hebben de volwassenheid van het IAM-proces en identity governance in kaart gebracht. Het voortraject, waar vaak de meeste waarde wordt onderschat, kreeg bij ons veel aandacht, een bewuste investering in het fundament waarop business en IT elkaar beter kunnen vinden. Dit is mede mogelijk gemaakt door de intensieve en succesvolle samenwerking met HR, die vanaf het begin een cruciale rol heeft gespeeld.”

Fase 2: Een onafhankelijke selectie en implementatie
Op basis van een onafhankelijke leveranciersselectie koos Meander voor de IAM-oplossing van Tools4Ever, geïmplementeerd met begeleiding van KEMBIT.

Over de selectie en samenwerking is Tyler zeer positief: “Tools4Ever wist waar ze het over hadden. Ze kwamen met duidelijke templates en voor elk vraagstuk hadden ze een passend antwoord. Het was een professionele en kundige samenwerking.” Ook de rol van KEMBIT was essentieel: ” De ervaring van KEMBIT met onze organisatie droeg bij aan een efficiënte en goed gecoördineerde uitvoering. Zij begeleidden ons op zo’n manier dat we zelf de juiste stappen konden zetten en onafhankelijk het proces konden doorlopen. Over alle gezamenlijke trajecten is geen negatief woord te zeggen.”

Fase 3: Architectuur en Blauwdrukken als fundament
Joshua legt uit dat de technische implementatie volgde uit de procesinrichting. “We kozen bewust voor een aanpak vanuit de architectuur en processen, in plaats van vanuit een tool. Eerst bepaalden we wat het beste paste bij Meander, dat werd ons uitgangspunt. Vervolgens sloten we de tool daarop aan, onder andere door het maken van duidelijke blauwdrukken voor functies en autorisaties.”
Het Resultaat: Een fundament voor continue verbetering
Het project heeft Meander een stevig fundament opgeleverd.

  • Veiliger en Efficiënter: Toegangsbeheer verloopt nu sneller en consistenter. Medewerkers krijgen direct de juiste rechten bij onboarding, crossboarding en offboarding. Dat zorgt voor een veilige en soepele gebruikerservaring voor iedereen.
  • Professionele Standaarden: Het proces voldoet nu aan cruciale zorgstandaarden zoals ISO27001 en NEN7510. Dankzij het project is compliance nu ingebouwd in de processen, niet pas achteraf gecontroleerd. Daarmee loopt de organisatie bovendien vooruit op de aankomende Cyberbeveiligingswet (NIS2).
  • Toekomstbestendig: “We hebben allemaal mooie stappen gezet om een professionele basis te leggen,” zegt Tyler. “De focus is nu verschoven van het managen van uitzonderingen naar het borgen van standaarden. Het is een professionele verbetering over de gehele breedte van het bedrijf.”

Blik op de Toekomst
Het project is nooit echt af. Joshua sluit af: “De basis is gelegd. Nu kijken we verder naar wat we nog kunnen optimaliseren en automatiseren. We hebben de handvaten om voort te bouwen op deze professionalisering.” Met een robuust, organisch IAM-proces is Meander klaar voor de toekomst, wat die ook brengen mag.

Contact opnemen met KEMBIT
Contact