Glossary

RBAC (Role-Based Access Control)

Toegangsbeheer gebaseerd op functies waarbij rechten aan rollen zijn gekoppeld.

A

B

C

D

E

F

G

H

I

K

L

M

N

O

P

R

Role-Based Access Control (RBAC) is een toegangsbeheermodel waarbij rechten worden toegewezen aan rollen in plaats van aan individuele gebruikers. Gebruikers krijgen vervolgens een of meer rollen die gezamenlijk bepalen tot welke middelen en acties zij toegang hebben. Deze aanpak vereenvoudigt het beheer aanzienlijk in grotere organisaties, omdat wijzigingen in rechten slechts op rolniveau hoeven te worden doorgevoerd.

RBAC vormt een hoeksteen van het principe van minimale rechten en ondersteunt compliance met kaders zoals ISO 27001, SOC 2 en de AVG. Door rollen af te stemmen op functies kunnen organisaties het risico van overmatige toegangsrechten verkleinen en toegangsbeoordelingen tijdens audits stroomlijnen.

S

T

V

W

Z

Veelgestelde vragen

Wat is Role-Based Access Control (RBAC)?
RBAC is een toegangscontrolemodel dat rechten toekent op basis van de rol van een gebruiker in de organisatie, in plaats van rechten per persoon toe te wijzen.
Waarom RBAC gebruiken?
Het vereenvoudigt toegangsbeheer, ondersteunt least-privilege en maakt toegang makkelijker te beoordelen en te auditen.
Wat is het verschil tussen RBAC en ABAC?
RBAC verleent toegang op basis van vooraf gedefinieerde rollen; ABAC (attribute-based access control) verleent toegang op basis van attributen zoals afdeling, locatie of tijd.