Access Control (toegangscontrole)
Access Control (toegangscontrole) is het geheel van mechanismen en beleidsregels waarmee de toegang tot systemen, applicaties en data wordt gestuurd. Het doel is dat alleen geautoriseerde gebruikers en services specifieke middelen kunnen gebruiken, en alleen op de beoogde manier.
Klassieke modellen zijn discretionary access control (DAC) en mandatory access control (MAC); in organisaties domineren tegenwoordig rolgebaseerde (RBAC) en attribuutgebaseerde (ABAC) benaderingen. Steeds vaker stroomt contextinformatie zoals locatie, apparaatstatus of risicobeoordeling in de beslissing mee, waardoor toegangscontrole dynamisch in plaats van statisch wordt.
Access control is het overkoepelende begrip; in de praktijk wordt het ingevuld door het samenspel van authenticatie (wie benadert?) en autorisatie (wat is toegestaan?). Organisatorisch is toegangscontrole verankerd in Identity and Access Management, dat regels, rollen en processen consistent houdt over alle systemen heen.