Ruben TalmanRuben Talman

Hoe controleer ik wie toegang heeft tot bedrijfsgegevens?

28 september 08:00
6 min.
Op deze pagina
Op deze pagina

Weet jij precies wie er toegang heeft tot de bedrijfsgegevens in jouw organisatie? Voor veel ondernemers is het antwoord eerlijk gezegd: nee. Bestanden staan verspreid over verschillende systemen, ex-medewerkers hebben soms nog actieve accounts en rechten zijn door de jaren heen onoverzichtelijk gegroeid. Dat is een risico dat je niet wilt lopen.

In deze handleiding leer je stap voor stap hoe je toegang tot bedrijfsgegevens controleert, wie welke rechten heeft en hoe je de controle terugpakt. Of je nu werkt met Microsoft 365, SharePoint of Teams, na het doorlopen van deze stappen heb je een helder overzicht en een stevige basis voor goed toegangsbeheer.

Breng eerst in kaart welke systemen en gegevens je hebt

Voordat je gebruikersrechten kunt controleren, moet je weten wat je precies hebt. Maak een overzicht van alle systemen, applicaties en opslaglocaties waar bedrijfsgegevens in staan. Denk aan cloudopslag, e-mailsystemen, projecttools en boekhoudpakketten.

  • Welke cloudomgevingen gebruik je? (Microsoft 365, Google Workspace, Dropbox, etc.)
  • Welke on-premises servers of lokale netwerkschijven zijn er?
  • Welke externe applicaties hebben toegang tot bedrijfsdata?
  • Waar staan gevoelige gegevens zoals klantinformatie, financiële data of personeelsdossiers?

Schrijf dit overzicht op, ook als het rommelig lijkt. Dit is je startpunt. Zonder dit overzicht loop je het risico dat je systemen overslaat en de controle nooit compleet wordt. Met dit fundament op zijn plek kun je gericht aan de slag met de rechten per systeem.

Controleer gebruikersrechten in Microsoft 365

Microsoft 365 is voor veel MKB-bedrijven de centrale omgeving waar het meeste werk gebeurt. Het Microsoft 365-platform biedt uitgebreide mogelijkheden om gebruikersrechten inzichtelijk te maken en te beheren. Navigeer naar het Microsoft 365-beheercentrum via admin.microsoft.com en volg deze stappen:

  1. Ga naar Gebruikers en klik op Actieve gebruikers om een overzicht te zien van alle accounts in jouw omgeving.
  2. Controleer per gebruiker welke licenties en beheerdersrollen zijn toegewezen. Klik op een gebruiker en bekijk het tabblad Rollen.
  3. Let speciaal op accounts met globale beheerdersrechten. Dit zijn de krachtigste accounts en er zouden er zo min mogelijk van moeten zijn.
  4. Ga vervolgens naar Inactieve gebruikers of controleer accounts van medewerkers die uit dienst zijn gegaan. Staan die er nog in?

Na deze stap weet je wie er actief is in jouw Microsoft 365-omgeving en welke gebruikers te veel rechten hebben. Noteer de accounts die je wilt aanpassen of verwijderen, want die pak je later op.

Controleer toegangsrechten in SharePoint en Teams

SharePoint en Teams zijn de plekken waar bestanden worden gedeeld en samengewerkt. Juist hier sluipen onbedoelde toegangsrechten er makkelijk in, bijvoorbeeld wanneer iemand een bestand deelt met “iedereen met de link”. Als SharePoint-specialist zien we dit regelmatig misgaan bij organisaties.

  1. Open het SharePoint-beheercentrum via admin.sharepoint.com.
  2. Ga naar Sites en bekijk welke sitecollecties er zijn. Klik op een site en ga naar Machtigingen om te zien wie er toegang heeft.
  3. Controleer of er externe gebruikers zijn uitgenodigd. Dit zie je onder Extern delen in de site-instellingen.
  4. Open in Teams een team en ga naar Leden beheren om te controleren wie lid is van welk team en welke rol ze hebben (eigenaar, lid of gast).
  5. Let op gastaccounts: dit zijn mensen buiten jouw organisatie die toegang hebben gekregen tot bestanden of kanalen.

Verwacht je hier wat onverwachte namen of externe accounts te zien? Dat is normaal en juist de reden waarom deze controle zo waardevol is. Noteer wat er niet klopt, zodat je dat in een latere stap kunt corrigeren.

Stel rapportages en auditlogboeken in

Een momentopname is nuttig, maar structureel inzicht krijg je pas met rapportages en auditlogboeken. Microsoft 365 heeft hier krachtige tools voor die je direct kunt activeren. Goede Microsoft 365-beveiliging begint bij weten wat er gebeurt in jouw omgeving.

  1. Ga naar het Microsoft Purview-complianceportaal via compliance.microsoft.com.
  2. Klik op Auditlogboek doorzoeken onder het menu Audit.
  3. Activeer auditlogboeken als dit nog niet is ingeschakeld. Dit is een eenmalige actie die je daarna niet meer hoeft te herhalen.
  4. Stel een zoekopdracht in op activiteiten zoals inlogpogingen, bestandsdownloads of wijzigingen in machtigingen.
  5. Exporteer de resultaten naar Excel voor een overzichtelijk rapport dat je kunt bewaren of delen met je team.

Met auditlogboeken actief zie je niet alleen wie nu toegang heeft, maar ook wat er in het verleden is gedaan. Dit is waardevol bij beveiligingsincidenten en helpt je patronen te herkennen die anders onzichtbaar blijven.

Verwijder overbodige toegangsrechten en herstel de controle

Nu je een compleet beeld hebt, is het tijd om op te ruimen. Dit is de stap waarin je de controle over bedrijfsgegevens echt terugpakt. Werk je lijst systematisch af en pak de grootste risico’s als eerste aan.

  1. Verwijder of deactiveer accounts van medewerkers die niet meer in dienst zijn. Doe dit in het Microsoft 365-beheercentrum onder Actieve gebruikers en kies voor Gebruiker verwijderen of Aanmelden blokkeren.
  2. Verlaag beheerdersrechten van gebruikers die die rechten niet nodig hebben. Pas de rol aan naar een standaardgebruikersrol.
  3. Verwijder externe gastaccounts uit SharePoint-sites en Teams-teams die ze niet meer nodig hebben.
  4. Trek gedeelde links in die te breed zijn ingesteld. Ga in SharePoint naar het bestand, klik op Delen beheren en verwijder links die voor iedereen toegankelijk zijn.
  5. Pas de standaardinstellingen voor extern delen aan zodat nieuwe deelacties altijd beperkt zijn tot specifieke personen.

Na deze stap heb je de toegangsrechten teruggebracht tot wat echt nodig is. Dat verkleint het aanvalsoppervlak voor cybercriminelen aanzienlijk en geeft jou als ondernemer rust.

Houd toegangsbeheer structureel bij

Toegangsbeheer is geen eenmalige klus. Mensen komen en gaan, projecten starten en eindigen, en rechten groeien vanzelf als je ze niet actief beheert. Maak er daarom een terugkerende gewoonte van.

  • Plan elk kwartaal een toegangsreview in waarbij je actieve gebruikers, gastaccounts en beheerdersrollen controleert.
  • Stel een offboardingprocedure in: zodra iemand uit dienst gaat, worden accounts direct geblokkeerd en rechten ingetrokken.
  • Gebruik het principe van minimale rechten: geef gebruikers alleen toegang tot wat ze echt nodig hebben voor hun werk.
  • Schakel meervoudige verificatie (MFA) in voor alle gebruikers, zodat een gestolen wachtwoord niet genoeg is om in te loggen.

Met een vast ritme van controles voorkom je dat de situatie weer onoverzichtelijk wordt. Kleine, regelmatige acties zijn veel effectiever dan een grote opruimactie eens in de zoveel jaar. Voor organisaties die dit willen borgen met een certificering, bieden wij ook ISO 27001-begeleiding aan als onderdeel van een bredere beveiligingsstrategie.

Hoe IT Aanspreekpunt helpt met toegangsbeheer

Toegang tot bedrijfsgegevens controleren en structureel bijhouden kost tijd en vraagt om de juiste kennis. IT Aanspreekpunt helpt MKB-bedrijven om dit goed in te richten, zonder dat jij er zelf dagelijks mee bezig hoeft te zijn. Wat we voor je doen:

  • Een volledige audit van jouw Microsoft 365-omgeving, inclusief gebruikersrechten, SharePoint en Teams
  • Opschonen van overbodige accounts, gastrechten en te brede gedeelde links
  • Inrichten van auditlogboeken en rapportages zodat je altijd inzicht hebt
  • Structureel toegangsbeheer als onderdeel van IT-beveiliging voor het MKB
  • Begeleiding bij het invoeren van MFA en minimale-rechtenpolicy’s

Wil je weten hoe jouw organisatie er nu voor staat? Neem contact met ons op voor een vrijblijvend gesprek. We kijken graag samen met je mee.

Ruben Talman

Ik help je
graag verder

Neem contact op

Bel mij terug

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Hoe kunnen we je helpen?

Neem vrijblijvend contact met ons op en ontdek hoe wij jouw IT zorgen wegnemen.

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Dit veld is verborgen bij het bekijken van het formulier
js-lead-alles

0532032153Mail ons