BG Beter Geregeld ICT
Security zonder IT-afdeling · 5 min leestijd · 11 september 2026

Een stagiair of tijdelijke kracht begint maandag: hoe regel je toegang zonder later te vergeten iets af te sluiten?

Tijdelijke krachten krijgen vaak snel toegang tot van alles, en die toegang blijft daarna maandenlang open staan. Zo pak je het rustig en overzichtelijk aan.

Het najaar is stagetijd, en veel kantoren krijgen er tussen september en januari een extra paar handen bij. Een stagiair, een uitzendkracht voor drie maanden, iemand die tijdens zwangerschapsverlof invalt. Fijn dat het geregeld is — maar in de haast om iemand aan het werk te krijgen, gaat er vaak iets mis dat je pas veel later merkt: de toegang blijft openstaan.

We komen het geregeld tegen. Een klant vraagt ons om mee te kijken en dan zien we een lijstje met actieve accounts van mensen die er al een half jaar niet meer werken. Niet uit slordigheid, maar omdat niemand een moment heeft ingebouwd om af te sluiten wat je bij aanvang had opengezet.

Waarom het bij tijdelijke krachten vaker misgaat

Bij een vast contract zit er meestal een moment van "we regelen het netjes". Er is een intake, een laptop wordt uitgereikt, iemand van HR loopt langs. Bij een stagiair of een invaller gaat het anders: het is vaak vorige week nog geregeld, iemand belt "kun je even een account aanmaken", en klaar.

Het probleem is dat een tijdelijke kracht in korte tijd verrassend veel toegang verzamelt:

  • Een mailadres, meestal in Microsoft 365 of Google Workspace
  • Toegang tot gedeelde mappen op OneDrive of SharePoint
  • Een licentie voor Teams, Zoom of Slack
  • Losse accounts bij een boekhoudpakket, CRM, tijdregistratie, projectsoftware
  • Soms een sleutel voor de voordeur of een pas voor de printer

Als niemand bijhoudt wat er is uitgedeeld, weet je bij vertrek ook niet wat je moet innemen.

Vóór de eerste werkdag: drie dingen op papier

Je hoeft geen IT-afdeling te zijn om dit netjes te doen. Wat helpt, is één simpel document per tijdelijke kracht. Noem het "toegangsbriefje" of gewoon een regel in een Excel. Zet er in ieder geval op:

  1. Naam en periode. Van welke datum tot welke datum? Zet de einddatum er expliciet bij, ook als hij "waarschijnlijk verlengd wordt".
  2. Wat krijgt deze persoon? Welke systemen, welke mappen, welk mailadres. Kort houden, één regel per ding.
  3. Wie is de aanspreekpunt? Wie merkt het als deze persoon iets nodig heeft of juist vertrekt? Meestal de directe begeleider.

Dit klinkt bureaucratisch, maar het kost vijf minuten en scheelt straks een uur zoekwerk.

Geef minder dan je denkt

De reflex is: "geef 'm maar toegang tot alles, dan komt hij niet steeds vragen". Dat is begrijpelijk, maar het is meestal niet nodig. Een stagiair marketing hoeft niet in de map met loonstroken te kunnen. Iemand die drie maanden invalt op de administratie hoeft geen beheerrechten op je website.

Geef bij aanvang alleen wat iemand echt nodig heeft voor de eerste week. Loopt iemand ergens tegenaan, dan zet je het er later bij. Dat is minder werk dan het lijkt, en je voorkomt dat iemand per ongeluk in gevoelige documenten belandt.

Deel geen bestaande accounts

Nog een klassieker: "log even in met het account van Marieke, die is er toch niet". Doe dat niet. Het maakt niet uit hoe kort iemand blijft — een eigen account is bijna altijd gratis (of kost een paar euro per maand) en voorkomt dat je later niet meer weet wie wat heeft gedaan. Bij een fout, een verkeerd verstuurde mail, of een discussie over wat er gebeurd is: je wilt kunnen terugzien wie er ingelogd was.

Zet nu al een moment in je agenda voor de laatste dag

Dit is de belangrijkste tip. Op het moment dat je iemand toegang geeft, zet je meteen een herinnering in je agenda op de laatste werkdag: "toegang [naam] afsluiten". Dertig seconden werk, en het scheelt je maanden later een onaangename verrassing.

Wat doe je op die laatste dag?

  • Mailbox: schakel het account uit (niet meteen verwijderen), zet een automatisch antwoord aan met wie voortaan de contactpersoon is, en stuur binnenkomende mail door naar de begeleider.
  • Bestanden: haal de persoon uit gedeelde mappen. Controleer of er documenten in zijn of haar persoonlijke OneDrive staan die je bedrijf nodig heeft.
  • Losse accounts: log in bij het CRM, boekhoudpakket en andere tools, en zet het account op inactief.
  • Fysiek: neem sleutels, pas en eventuele apparatuur in.

Twee keer per jaar een korte check

Ook als je bovenstaande netjes doet, is het slim om twee keer per jaar even alle accounts door te lopen. Wie staat er nog in Microsoft 365? Wie in het boekhoudpakket? Klopt dat allemaal nog? Meestal vind je één of twee accounts die je vergeten was — en dat is precies waarom je even kijkt.

Voor kantoren met wat meer mensen kan zo'n check een uur of twee kosten. Dat is een goede investering: elke actieve login is een mogelijke ingang voor iemand die er niet meer hoort te zijn.

Kort samengevat

  • Schrijf per tijdelijke kracht op wat je uitdeelt en tot wanneer
  • Geef alleen toegang tot wat écht nodig is
  • Nooit accounts delen — altijd een eigen login
  • Zet meteen een herinnering in de agenda voor de laatste dag
  • Loop twee keer per jaar het lijstje na

Wil je weten hoe je bedrijf er nu voor staat qua toegang? We doen een toegang-check waarbij we samen doornemen wie er allemaal ergens kan bij komen — en of dat nog klopt. Vaak levert dat binnen een middag een korte, overzichtelijke lijst op van dingen die je nog even wilt afronden.

Onderwerpen

#mkb #onboarding #security #offboarding #toegangsbeheer

Volledige gids: Security for SMBs without an IT department: what should you do this quarter?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →