Joiner-Mover-Leaver: de 3 momenten waarop datalekken ontstaan

12 augustus 2026 – Leestijd 3 minuten

Een nieuwe collega die drie weken op toegang tot de juiste systemen wacht. Een medewerker die na een interne overstap nog steeds bij data van zijn oude team kan. Een oud-werknemer die maanden na zijn vertrek nog gewoon kan inloggen. Herkenbaar? Dan loop je tegen precies de drie momenten aan waarop de meeste datalekken ontstaan: instroom, doorstroom en uitstroom. In IAM-termen: Joiner, Mover, Leaver.

Vrouw en mannen in beeld

Voor wie?

Dit raakt elke organisatie met personeel dat aan- en uitstroomt, van team wisselt of tijdelijk extra rechten nodig heeft. Kortom: iedereen. Toch is het proces bij veel bedrijven nog handmatig, versnipperd over HR en IT, en afhankelijk van wie eraan dénkt in plaats van een vast proces.

Joiner: de trage start die niemand wil.

Een nieuwe medewerker die zijn eerste week vooral wacht op accounts, mag, en toegang, start met een deuk in zijn eerste indruk. Vaak is het probleem niet onwil, maar gebrek aan een gestandaardiseerd proces: wie meldt een nieuwe medewerker aan, en bij welke systemen precies?

Mover: het risico dat niemand ziet.

Dit is het moment dat het vaakst over het hoofd wordt gezien. Een medewerker die van afdeling wisselt, krijgt nieuwe rechten, maar de oude worden zelden actief ingetrokken.

Het resultaat: mensen die na jaren intern verhuizen een opeenstapeling aan toegangsrechten hebben die niemand meer kan verklaren. Dat heet rechtenophoping, en het is een van de grootste onzichtbare risico’s binnen organisaties.

Twee mannen aan tafel in gesprek

Leaver: de deur die openblijft.

Bij uitdiensttreding gaat het vaakst mis. Een account dat niet (of te laat) wordt gedeactiveerd, betekent dat een oud-medewerker – bewust of onbewust – nog steeds toegang heeft tot systemen, mail of klantdata. Dit is niet alleen een securityrisico, maar bij persoonsgegevens ook direct een AVG-probleem.

Waarom deze 5 maatregelen essentieel zijn voor jouw online veiligheid.

Wat betekent een zwak proces voor jouw organisatie?

Zonder een sluitend Joiner-Mover-Leaver-proces stapelen risico’s zich op: te veel mensen hebben te veel toegang, niemand heeft precies overzicht, en bij een audit of incident kun je niet aantonen wie waar wanneer bij kon. Dat is niet alleen een IT-vraagstuk – het raakt direct je compliance-verplichtingen richting klanten die zelf onder wetgeving zoals NIS2 vallen en dat van jou als leverancier gaan verwachten.

Weet jij wie toegang heeft tot jouw data?

Waarom nu actie ondernemen?

 

  • Voorkomen van datalekken
    De meeste incidenten ontstaan niet door externe hackers, maar door onopgeruimde interne toegang.
  • Sneller en soepeler onboarden
    Een gestandaardiseerd proces betekent dat nieuwe medewerkers vanaf dag één productief kunnen zijn.
  • Aantoonbare grip voor klanten en toezichthouders
    Een overzichtelijk, geautomatiseerd proces is precies wat klanten steeds vaker willen zien voordat ze met je in zee gaan.
  • Minder handmatig werk voor IT en HR
    Automatisering van deze drie momenten scheelt structureel tijd en menselijke fouten.

 

Joiner-Mover-Leaver: de 3 momenten waarop datalekken ontstaan

Grip op Joiner-Mover-Leaver? Wij helpen je op weg.

Met identiteitenbeheer op maat zorgen we dat toegang automatisch meebeweegt met wat iemand nodig heeft, niet meer, niet minder. Van een soepele eerste werkdag tot een account dat écht wordt afgesloten op de laatste.

Met HelloID automatiseren we dit hele proces: nieuwe medewerkers krijgen direct de juiste toegang, wijzigingen bij een interne overstap worden automatisch verwerkt, en accounts van vertrekkende medewerkers sluiten we zonder dat iemand het handmatig hoeft te onthouden.

Ook voor jouw organisatie een oplossing? We denken graag met je mee.

Geschreven door Jessica Blijleven-Rentenaar

Grip op Joiner-Mover-Leaver? Wij helpen je op weg.

Met identiteitenbeheer op maat zorgen we dat toegang automatisch meebeweegt met wat iemand nodig heeft, niet meer, niet minder. Van een soepele eerste werkdag tot een account dat écht wordt afgesloten op de laatste.

Jessica in beeld