16.03.2026 | 5 minuten leestijd

Copy link

Identity is de nieuwe perimeter van je organisatie

Edwin van Korlaar
Edwin van Korlaar Group Sales Director

Vroeger stond er een muur om je netwerk. Alles binnen de muur was veilig, alles daarbuiten niet. Die tijd is voorbij. Medewerkers werken vanuit huis, hotels of klantlocaties. Applicaties draaien in de cloud. Data beweegt continu. De muur beschermt niets meer. Wat beschermt dan wél?

De firewall is niet weg. Maar wel overbodig als laatste verdedigingslinie.

Stel je voor: een medewerker zit in de wachtruimte van de garage terwijl haar banden gewisseld worden en opent ondertussen haar mail in Microsoft 365. Legitiem account, correct wachtwoord. Geen firewall die dit tegenhoudt, de verbinding komt van buiten je netwerk. En toch gaat hier mogelijk iets mis.

Wachtwoorden lekken. Phishing slaagt. MFA-moeheid werkt. Aanvallers weten dit en ze gebruiken het. Volgens het Verizon Data Breach Investigations Report (2025).
is 88% van alle aanvallen op webapplicaties gerelateerd aan gestolen credentials. En het IBM Cost of a Data Breach Report (2024)
laat zien dat gecompromitteerde inloggegevens de meest voorkomende initiële aanvalsvector zijn met gemiddeld 292 dagen voordat ze ontdekt en ingedamd worden.

De conclusie is simpel, maar de implicatie is groot: de traditionele perimeter is gevallen. En de nieuwe perimeter is identity.

Van ‘wie is er op het netwerk?’ naar ‘wie ben jij, en wat mag jij?’

De verschuiving van perimeterbeveiliging naar identity-first security is geen modegril. Het is een logische reactie op hoe we vandaag werken. Je kunt geen lijn meer trekken om je organisatie heen, dus trek je de lijn om elke individuele toegangspoging.

Identity wordt de nieuwe controlepost. Niet: sta jij op de juiste locatie? Maar: ben jij wie je zegt te zijn, op dit moment, voor deze resource, op dit apparaat?

Dat vraagt om meer dan alleen een sterk wachtwoord. Concreet vraagt het om:

  1. Meervoudige authenticatie (MFA) als standaard, niet als uitzondering.
  2. Conditional Access die context meeneemt – apparaat, locatie, gedragspatroon.
  3. Least privilege access: je krijgt precies wat je nodig hebt, niet meer.
  4. Zichtbaarheid op wie toegang heeft tot wat, en wanneer.

Wat verstaan we onder identity governance?

Identity governance gaat verder dan technologie. Het is het geheel van beleid, processen en tooling rondom wie toegang heeft, op welke basis, en hoe je dat beheert en bijhoudt.

Concreet gaat het over vragen als:

  • Heeft de medewerker die zes maanden geleden naar een andere afdeling overstapte nog toegang tot de oude systemen?
  • Weet je wie er externe toegang heeft tot jouw omgeving?
  • Worden accounts van vertrokken medewerkers direct uitgeschakeld?
  • Heb je inzicht in privileged accounts en wie die beheert?

Dit zijn geen theoretische vragen. Dit zijn vragen waarop veel organisaties het antwoord niet weten. En juist dáár beginnen aanvallers.

De eerste stap is inzicht

Je kunt identity governance pas verbeteren als je weet waar je staat. Welke identiteiten zijn er? Welke rechten hebben ze? Welke risico’s zitten er in jouw huidige configuratie?

Identity governance is geen eenmalig project. Het is een doorlopende discipline die raakt aan werkplek, cloud, data en compliance. Binnen het Interstellar Fusion-platform brengen we deze domeinen samen in één geïntegreerde aanpak, met Identity & Governance als vast fundament. Maar elk fundament begint met inzicht in waar je nu staat.