De verantwoordelijkheid voor het aanmaken van accounts voor nieuwe medewerkers ligt bij de persoon of afdeling die het onboardingproces beheert. In de meeste MKB-bedrijven is dat een combinatie van HR en de leidinggevende, maar zonder een duidelijke afspraak valt dit tussen wal en schip. In dit artikel beantwoorden we de meest gestelde vragen over accountbeheer bij in- en uitdiensttreding.
Wat gebeurt er als er geen duidelijke eigenaar is voor accounts?
Als niemand expliciet verantwoordelijk is voor het aanmaken van accounts, is de kans groot dat een nieuwe medewerker op de eerste werkdag niet kan inloggen. Dit kost niet alleen tijd, maar ondermijnt ook het vertrouwen in de organisatie. Zonder eigenaarschap ontstaan er gaten in de beveiliging, productiviteit en communicatie.
In de praktijk betekent dit dat de nieuwe collega afhankelijk is van een tijdelijk account van iemand anders, wacht op een IT-ticket dat niemand heeft ingediend, of simpelweg een dag niets kan doen. Voor een MKB-bedrijf zijn dit onnodige kosten en frustraties die volledig te voorkomen zijn met een helder proces. Bovendien vergroot onduidelijkheid over accountbeheer het risico dat oud-medewerkers onbedoeld nog toegang houden tot systemen, wat een serieus beveiligingsrisico vormt.
Wie is er binnen een MKB-bedrijf verantwoordelijk voor accountbeheer?
Binnen een MKB-bedrijf is accountbeheer idealiter de gedeelde verantwoordelijkheid van HR, de directe leidinggevende en de ICT-beheerder. HR signaleert de nieuwe indiensttreding, de leidinggevende bepaalt welke toegangen nodig zijn en ICT voert de aanvragen uit. Zonder een vaste ICT-beheerder intern vervalt die laatste rol vaak naar niemand.
Veel MKB-organisaties hebben geen fulltime ICT-medewerker in dienst. In dat geval is het essentieel om vooraf te bepalen wie de ICT-taken oppakt. Dat kan een aangewezen medewerker zijn die basisbeheertaken uitvoert, of een externe ICT-partner die deze rol structureel invult. Zolang er geen eigenaar is, blijft accountbeheer een blinde vlek in het onboardingproces.
Welke accounts en toegangen heeft een nieuwe medewerker nodig?
Een nieuwe medewerker heeft op de eerste werkdag minimaal toegang nodig tot een e-mailaccount, een inlogaccount voor de werkplek of het netwerk en de specifieke applicaties die bij de functie horen. Afhankelijk van de organisatie komen daar vaak ook toegangen bij voor cloudomgevingen, gedeelde mappen en communicatietools.
Een praktische checklist voor de meeste MKB-bedrijven ziet er zo uit:
- Bedrijfsemailaccount (bijvoorbeeld via Microsoft 365 of Google Workspace)
- Netwerk- of domeinaccount voor toegang tot de werkplek
- Toegang tot relevante cloudapplicaties of een virtuele werkplek
- Rechten op gedeelde mappen of afdelingsdocumenten
- Toegang tot branchespecifieke software of CRM-systemen
- Eventueel een telefoonaccount of zakelijk nummer
Welke toegangen precies nodig zijn, verschilt per functie. Daarom is het verstandig om per rol een standaard toegangsprofiel op te stellen. Zo hoeft niemand bij elke nieuwe indiensttreding opnieuw het wiel uit te vinden.
Hoe zorg je dat accounts op tijd klaarstaan bij indiensttreding?
Accounts staan op tijd klaar als het aanvraagproces al in gang wordt gezet op het moment dat een arbeidscontract wordt getekend, niet pas op de eerste werkdag. Een vaste procedure met duidelijke deadlines en verantwoordelijkheden voorkomt dat een nieuwe medewerker niet kan inloggen.
Praktisch betekent dit het volgende:
- Stel een standaard onboardingchecklist op met alle benodigde accounts per functie.
- Koppel de startdatum in het HR-systeem aan een automatische melding of taak voor ICT-beheer.
- Plan de aanvraag minimaal vijf werkdagen voor de startdatum in.
- Test de accounts voor de eerste werkdag, zodat problemen niet pas op de dag zelf naar boven komen.
- Wijs één persoon aan die verantwoordelijk is voor de afronding van de checklist.
Een gestructureerd onboardingproces bespaart tijd, voorkomt frustraties en zorgt dat een nieuwe medewerker meteen productief kan zijn.
Wat is het verschil tussen accountbeheer intern regelen of uitbesteden?
Intern accountbeheer betekent dat een eigen medewerker de aanvragen verwerkt, accounts aanmaakt en rechten beheert. Uitbesteden betekent dat een externe ICT-partner deze taken overneemt, inclusief de bijbehorende verantwoordelijkheid en expertise. Het grootste verschil zit in continuïteit en specialisatie.
Intern regelen werkt goed als er een medewerker is met voldoende ICT-kennis en tijd. Het nadeel is dat bij ziekte, vakantie of vertrek van die persoon het beheer stil kan vallen. Bovendien groeit de complexiteit van accountbeheer mee met de organisatie: meer medewerkers, meer systemen en meer beveiligingseisen maken het al snel een specialistisch vak.
Uitbesteden aan een ICT-partner biedt structurele continuïteit, actuele kennis van systemen en beveiliging, en duidelijke afspraken over responstijden. De kosten van ICT uitbesteden wegen voor veel MKB-bedrijven op tegen de risico’s van een ad-hocaanpak intern.
Hoe voorkom je dat oud-medewerkers nog toegang hebben na uitdiensttreding?
Oud-medewerkers verliezen toegang als accountbeheer bij uitdiensttreding net zo gestructureerd verloopt als bij indiensttreding. Dat betekent: accounts direct deactiveren op de laatste werkdag, niet pas wanneer iemand er toevallig aan denkt. Ongecontroleerde toegang na uitdiensttreding is een van de meest voorkomende beveiligingsrisico’s in het MKB.
Een goede offboardingprocedure bevat minimaal de volgende stappen:
- Deactiveer het e-mailaccount en stel een automatisch antwoord in.
- Trek toegang in tot alle cloudapplicaties en interne systemen.
- Verwijder of hernoem accounts in gedeelde omgevingen.
- Wijzig gedeelde wachtwoorden die de medewerker kende.
- Documenteer welke toegangen zijn ingetrokken en wanneer.
Koppel de einddatum in het HR-systeem aan een vaste taak voor ICT-beheer, net zoals bij indiensttreding. Zo valt dit nooit tussen wal en schip.
Wanneer is een ICT-partner inschakelen voor accountbeheer zinvol?
Een ICT-partner inschakelen voor accountbeheer is zinvol zodra er geen vaste interne eigenaar is voor deze taken, of wanneer fouten in accountbeheer regelmatig voor problemen zorgen. Voor MKB-bedrijven zonder eigen ICT-afdeling is dit vrijwel altijd het geval.
Concrete signalen dat het tijd is om accountbeheer uit te besteden:
- Nieuwe medewerkers kunnen op de eerste dag niet inloggen.
- Er is geen overzicht van wie toegang heeft tot welke systemen.
- Oud-medewerkers blijken achteraf nog actieve accounts te hebben.
- Accountbeheer wordt ad hoc opgepakt door wisselende collega’s.
- De organisatie groeit en de complexiteit van het beheer neemt toe.
Een externe ICT-partner neemt niet alleen het technische werk over, maar brengt ook structuur, beleid en continuïteit mee die intern moeilijk te realiseren zijn.
Hoe Nieuwenborg helpt met accountbeheer voor nieuwe medewerkers
Wij begrijpen dat accountbeheer voor veel MKB-bedrijven een ondergeschoven kindje is, totdat het misgaat. Als fullservice ICT-partner nemen wij dit volledig uit handen, van de eerste werkdag van een nieuwe medewerker tot en met de laatste dag van een vertrekkende collega. Dit is wat wij voor je regelen:
- Aanmaken en configureren van alle benodigde accounts op basis van functie en rol
- Beheer van toegangsrechten in Microsoft 365, cloudomgevingen en bedrijfsapplicaties
- Gestructureerde offboarding waarbij accounts direct worden gedeactiveerd bij uitdiensttreding
- ICT-Manager as a Service voor organisaties zonder eigen ICT-verantwoordelijke
- 24/7 bereikbare helpdesk voor het geval er toch iets misgaat
We spreken gewone mensentaal, werken met korte communicatielijnen en zorgen dat het altijd werkt, ook op de eerste werkdag van je nieuwe collega. Wil je weten hoe wij dit voor jouw organisatie kunnen inrichten? Neem contact met ons op en we denken graag met je mee.
Veelgestelde vragen
Hoe stel ik een toegangsprofiel per functie op als ik daar nog nooit mee heb gewerkt?
Begin met een inventarisatie van de meest voorkomende functies binnen je organisatie en noteer per functie welke systemen en applicaties dagelijks worden gebruikt. Betrek hierbij de directe leidinggevenden, want zij weten het beste welke toegangen praktisch noodzakelijk zijn. Maak vervolgens een eenvoudig document of spreadsheet per functietitel met een vaste lijst van benodigde accounts en rechten. Dit hoeft niet perfect te zijn bij de eerste versie — het belangrijkste is dat je een startpunt hebt dat je na elke indiensttreding kunt verfijnen.
Wat doe ik als een nieuwe medewerker op de eerste werkdag toch niet kan inloggen?
Zorg dat je altijd een noodprocedure achter de hand hebt: wijs vooraf één contactpersoon aan (intern of bij je ICT-partner) die op de eerste werkdag direct bereikbaar is voor dit soort problemen. Als tijdelijke oplossing kan de medewerker meekijken met een collega of alvast worden ingewerkt op taken die geen systeemtoegang vereisen. Gebruik het incident daarna als aanleiding om je onboardingproces te evalueren en de aanvraagtermijn te verlengen — vijf werkdagen voor de startdatum is een minimum, maar eerder is altijd beter.
Hoe houd ik overzicht van alle actieve accounts en toegangsrechten binnen mijn organisatie?
Een centraal toegangsregister — ook wel een ‘identity inventory’ genoemd — is hiervoor de meest praktische oplossing. Dit kan zo eenvoudig zijn als een gedeeld spreadsheet met per medewerker een overzicht van alle actieve accounts, of zo geavanceerd als een Identity u0026 Access Management (IAM)-tool. Koppel dit register aan je HR-systeem zodat wijzigingen bij in- en uitdiensttreding automatisch worden gesignaleerd. Voer minimaal één keer per kwartaal een controle uit om verlopen of overbodige toegangen op te sporen.
Zijn er wettelijke verplichtingen rondom het intrekken van toegang bij uitdiensttreding?
Ja, onder de AVG (Algemene Verordening Gegevensbescherming) ben je als organisatie verplicht om persoonsgegevens te beschermen en ongeautoriseerde toegang te voorkomen. Het niet tijdig intrekken van toegang bij een vertrekkende medewerker kan worden gezien als een datalek of beveiligingsincident, wat meldingsplichtig is bij de Autoriteit Persoonsgegevens. Daarnaast kunnen branchespecifieke normen zoals ISO 27001 of NEN 7510 aanvullende eisen stellen aan toegangsbeheer. Een gestructureerde offboardingprocedure is dus niet alleen praktisch, maar ook juridisch verstandig.
Wat is het verschil tussen een account deactiveren en verwijderen, en wat is verstandiger bij uitdiensttreding?
Deactiveren betekent dat het account wordt uitgeschakeld maar de gegevens bewaard blijven; verwijderen betekent dat het account en de bijbehorende data permanent worden gewist. Bij uitdiensttreding is deactiveren in eerste instantie de verstandigste keuze, omdat e-mails, bestanden en gegevens van de vertrokken medewerker vaak nog tijdelijk nodig zijn voor overdracht of archivering. Stel een bewaartermijn in — veelal 30 tot 90 dagen — waarna het account definitief kan worden verwijderd conform je bewaarbeleid en de AVG-richtlijnen.
Kan ik accountbeheer gedeeltelijk uitbesteden, of is het alles of niets?
Gedeeltelijk uitbesteden is zeker mogelijk en voor veel MKB-bedrijven zelfs de meest praktische keuze. Je kunt er bijvoorbeeld voor kiezen om alleen de technische uitvoering — het aanmaken en deactiveren van accounts — bij een ICT-partner te beleggen, terwijl HR en leidinggevenden de aanvraag blijven initiëren. Een andere veelgekozen variant is een ICT-Manager as a Service, waarbij een externe specialist op afstand de regie voert zonder dat je een fulltime medewerker in dienst neemt. Bespreek met een ICT-partner welke taakverdeling het beste aansluit bij de grootte en structuur van jouw organisatie.
Hoe neem ik mijn medewerkers mee in een nieuw accountbeheerproces zonder weerstand te krijgen?
Weerstand ontstaat vaak omdat medewerkers het nieuwe proces als extra administratie ervaren. Communiceer daarom duidelijk wat het hen oplevert: minder last-minute stress, geen gefrustreerde nieuwe collega’s en minder beveiligingsrisico’s. Houd het proces zo eenvoudig mogelijk — een korte checklist of een automatische melding vanuit het HR-systeem werkt beter dan een uitgebreid formulier. Betrek leidinggevenden vroegtijdig bij het opstellen van de toegangsprofielen, zodat zij eigenaarschap voelen en het proces actief uitdragen binnen hun team.
Benieuwd wat Nieuwenborg voor jouw bedrijf kan betekenen?
Overweeg je om je ICT (gedeeltelijk) uit te besteden? Of wil je weten wat de kosten zijn van werken in de cloud?