Toegangsbeheer software die centrale regie geeft — zonder hardware-revolutie

Meer inspiratie opdoen?:
De meeste toegangssystemen doen precies één ding goed: een deur openen of sluiten. De vraag wie er toegang zou mogen hebben, wanneer dat vervalt en wat er moet gebeuren als iemand vertrekt, regelt niemand automatisch.
Het gevolg is voorspelbaar: toegangslijsten die verouderd zijn op de dag dat ze worden aangemaakt. Beheerders die in meerdere systemen werken voor één onboarding. En ex-medewerkers die weken na hun vertrek nog kunnen inchecken bij de parkeergarage.
Toegangsbeheer software voor gebouwen lost dit op. Niet door nieuwe hardware neer te zetten, maar door een intelligente laag toe te voegen die de identiteit van een persoon als vertrekpunt neemt, niet de deur.
Wat is toegangsbeheer software voor gebouwen?
Toegangsbeheer software regelt wie toegang heeft tot welke zones, op welk moment en op basis van welke rol. Moderne platforms werken rolgebaseerd, ook wel RBAC genoemd: één rol bepaalt automatisch alle bijbehorende rechten.
Dat betekent dat een medewerker met de rol “vaste medewerker Rotterdam” automatisch toegang krijgt tot de juiste deuren, de parkeergarage, de printer op zijn verdieping en de locker die aan zijn naam is gekoppeld. Zonder dat iemand dat per systeem hoeft in te stellen.
Rhyzi synchroniseert die rechten over alle gebouwen. Eén identiteit, één rol, alles geregeld.
Herken je dit?
Je ontvangt een melding dat een voormalig medewerker gisteren nog heeft ingecheckt, drie weken na zijn vertrek. Hij stond nog in het systeem. Niemand had het verwijderd, want niemand wist zeker of het al geregeld was.
Een nieuwe medewerker begint op maandag maar heeft dinsdag pas een werkende badge, omdat de IT-afdeling het weekend niet werkt en het handmatige proces simpelweg tijd kost.
Je beheert toegangsrechten in het ene systeem, parkeerrechten in een ander en sleutels op papier. Niemand heeft een compleet beeld van wie wat heeft, en bij een wijziging moet je drie systemen bijwerken.
Een externe partij vraagt om tijdelijke toegang. Je stelt die handmatig in, met de bedoeling het later in te trekken. Dat later komt er nooit van, en de tijdelijke toegang blijft actief.
Bij een audit kun je niet snel aantonen welke externe medewerkers vorige maand toegang hadden tot de serverruimte. Je moet de gegevens handmatig reconstrueren uit meerdere systemen.
Wat gaat er fout zonder centrale regie?
Zonder centrale regie groeit het beveiligingsrisico mee met elke nieuwe medewerker, huurder en contractor. Toegang die handmatig wordt ingesteld, wordt zelden handmatig ingetrokken. Dat is geen nalatigheid, dat is menselijk gedrag.
Rhyzi noemt dit zombie-toegang: actieve toegangsrechten die niemand meer bewust heeft vergeven, maar die wel degelijk werken. Ze zijn het grootste structurele beveiligingsrisico in organisaties zonder rolgebaseerd systeem.
Het gaat niet alleen om veiligheid. Elke handmatige onboarding of offboarding kost tijd. Vermenigvuldig dat met het aantal medewerkers, huurders en contractors, en je hebt een operationeel probleem dat groeit naarmate de organisatie groeit.
En bij een audit vraagt niemand om een reconstructie. Die vraagt om feiten. Systemen die niet centraal zijn ingericht, kunnen die feiten niet snel leveren.
Hoe Rhyzi dit oplost
Rhyzi maakt toegang een consequentie van identiteit. Een rol toewijzen is de enige actie die nodig is: alle systemen volgen automatisch. Rolwijziging betekent aangepaste rechten. Vertrek betekent dat alles direct en volledig wordt ingetrokken, op geen enkel systeem vergeten.
Rhyzi werkt met bestaande hardware van ASSA ABLOY, Salto, Nedap en Ecos. Je vervangt geen infrastructuur. Je voegt een intelligente beheerlaag toe die de hardware laat samenwerken met je HR-systeem.
De HR-koppeling met AFAS of Nmbrs zorgt voor automatische provisioning: een nieuwe medewerker in het HR-systeem heeft op dag één alles wat nodig is. Een vertrek in HR trekt alles in. Geen handmatig werk, geen vergeten systemen.
De audit trail is onveranderbaar en tijdgestempeld. Wie had wanneer toegang tot welke zone? Het antwoord is er in seconden, niet in drie dagen.
Voor wie is dit relevant?
Facility manager
Onboarding verloopt zonder ticketstroom. Badge, parkeerplaats en printer staan klaar vóór dag één. Offboarding is net zo geruisloos: één HR-actie en alle systemen zijn bijgewerkt.
CISO en security architect
Volledige audit trail per identiteit. Zero-trust is toepasbaar op fysieke toegang: niemand komt ergens omdat hij er ooit eens mocht zijn, alleen omdat hij er nu mag zijn.
Multi-tenant operator
Per huurder afgeschermde toegangszones. De tenant-admin beheert zijn eigen team binnen de governance-kaders die jij als operator hebt ingesteld. Huurder A ziet nooit de medewerkers of zones van huurder B.
Gemeente en publieke instelling
Aantoonbare toegangsregistratie voor compliance en externe audits. Rapportage die in seconden klaarstaat, zonder reconstructie achteraf.
Resultaten
Zombie-toegang is structureel geëlimineerd. Toegang bestaat alleen zolang de rol bestaat. Verloopt de rol, vervalt de toegang. Automatisch, overal, zonder uitzonderingen.
Het admin-ticketvolume daalt met 70%. Niet door sneller te werken, maar doordat het handmatige provisioning-werk grotendeels wegvalt.
Audit-antwoorden zijn er in tien seconden, niet in drie dagen. De audit trail is onveranderbaar en tijdgestempeld, geschikt voor ISO27001, NEN7510 en interne compliance-rapportage.
Het eerste gebouw is live in twee tot drie weken. Hardware blijft intact. ISO 9001 en NEN7510 gecertificeerd.
Veelgestelde vragen
Werkt Rhyzi met mijn bestaande toegangshardware?
Ja. Rhyzi integreert met de meeste gangbare hardwaremerken, waaronder ASSA ABLOY, Salto en Nedap. Je hebt geen nieuwe hardware nodig.
Hoe voorkom ik zombie-toegang?
Door RBAC: elke toegang is gekoppeld aan een rol. Vertrekt iemand of wijzigt zijn rol, dan worden alle rechten automatisch en direct ingetrokken in alle systemen. Er is geen systeem dat vergeten kan worden.
Voldoet Rhyzi aan ISO27001 en AVG?
Rhyzi is ISO 9001 en NEN7510 gecertificeerd. De audit trail is onveranderbaar en tijdgestempeld, geschikt voor compliance-rapportage en externe audits.
Wat is het verschil tussen toegangscontrole en toegangsbeheer?
Toegangscontrole is de hardware: lezers, badges en druppels. Toegangsbeheer is de software die bepaalt wie wanneer mag en waarom. Rhyzi verzorgt het beheer en koppelt dat aan de bestaande hardware.
Is RBAC verplicht voor ISO27001?
Niet verplicht, maar sterk aanbevolen. Rolgebaseerde toegang vereenvoudigt de aantoonbaarheid van het need-to-know principe, wat een van de kernvereisten is van ISO27001.
Probeer het zelf
Zie hoe Rhyzi in 30 minuten jouw toegangsstructuur in kaart brengt. Een demo laat je zien hoe rolgebaseerde toegang werkt met je bestaande hardware en HR-systeem, en wat er direct verandert in je beheer.



