Hoe regel je toegang voor een externe facilitaire dienst?
Voor een externe facilitaire dienst regel je toegang door duidelijke afspraken te maken over welke ruimtes, systemen en tijdvensters relevant zijn voor de werkzaamheden, en door die toegang vast te leggen in een toegangsbeheersysteem. Dit geldt voor schoonmaakbedrijven, technisch onderhoud, catering en andere facilitaire partijen die regelmatig of incidenteel je pand betreden. De vragen hieronder helpen je stap voor stap door het proces. Heb je direct vragen over jouw situatie? Neem gerust contact op met Sellox.
Welke toegangsrechten heeft een externe facilitaire dienst nodig?
Een externe facilitaire dienst heeft toegangsrechten nodig die strikt zijn afgestemd op de aard van de werkzaamheden. Een schoonmaakploeg heeft toegang nodig tot kantoorruimtes en sanitaire voorzieningen, maar niet tot serverruimtes of archieven. Een onderhoudsmonteur heeft juist toegang nodig tot technische ruimtes, maar niet tot werkplekken van medewerkers.
Het principe achter een goed ingerichte toegangsstructuur is minimale toegang: geef externe medewerkers alleen toegang tot de zones die strikt noodzakelijk zijn voor het uitvoeren van hun opdracht. Dit beperkt beveiligingsrisico’s en maakt het eenvoudiger om achteraf te controleren wie waar is geweest.
Praktisch gezien vertaal je dit naar specifieke toegangsprofielen per type dienstverlener. Denk aan:
- Schoonmaak: toegang tot kantoorverdiepingen buiten kantooruren, geen toegang tot gesloten archiefruimtes
- Technisch onderhoud: toegang tot kelder, dakverdieping en technische ruimtes, op afgesproken tijden
- Catering: toegang tot keuken, kantine en eventueel vergaderzalen
- Beveiliging: afhankelijk van de opdracht, soms volledige gebouwtoegang
Hoe verschilt tijdelijke toegang van structurele toegang?
Tijdelijke toegang is bedoeld voor eenmalige of kortdurende werkzaamheden, zoals een reparatie of inspectie, en verloopt automatisch na een vastgestelde datum of taak. Structurele toegang geldt voor externe partijen die langdurig terugkeren, zoals een vaste schoonmaakdienst, en wordt periodiek geëvalueerd en verlengd.
Het onderscheid is belangrijk voor je toegangsbeheer, omdat beide vormen een andere aanpak vragen:
- Tijdelijke toegang wordt bij voorkeur ingesteld met een harde vervaldatum in het systeem. Zo vervalt de toegang automatisch zonder handmatige actie.
- Structurele toegang vereist een beoordelingsmoment, bijvoorbeeld elk kwartaal of bij contractverlenging. Zonder periodieke controle blijven rechten onnodig lang actief.
Een veelgemaakte fout is tijdelijke toegang behandelen als structureel, waardoor externe medewerkers maanden of jaren na hun opdracht nog steeds digitale of fysieke toegang hebben tot het pand. Dit vergroot het beveiligingsrisico aanzienlijk.
Wie is verantwoordelijk voor het aanvragen van toegang?
De verantwoordelijkheid voor het aanvragen van toegang voor een externe facilitaire medewerker ligt bij de interne contactpersoon of contracteigenaar die de opdracht heeft uitbesteed. Dat is doorgaans de facilitair manager, de afdeling inkoop of de leidinggevende die het contract heeft gesloten.
In de praktijk werkt dit het best met een formeel aanvraagproces. De interne verantwoordelijke dient een verzoek in bij de afdeling die het toegangsbeheer beheert, vaak facilitaire zaken, HR of IT, afhankelijk van de organisatiestructuur. Die afdeling controleert of het verzoek past binnen het beleid en verleent vervolgens de toegang.
Zorg dat dit proces schriftelijk of digitaal wordt vastgelegd. Zo is altijd traceerbaar wie toegang heeft aangevraagd, voor wie, en op basis van welke opdracht. Dit is niet alleen nuttig bij incidenten, maar ook bij audits of contractbeëindigingen.
Welke gegevens moet je registreren bij een externe facilitaire medewerker?
Bij het verlenen van toegang aan een externe facilitaire medewerker moet je minimaal de volgende gegevens registreren: naam, werkgever of leverancier, contactpersoon binnen de eigen organisatie, de toegestane zones, de geldigheidsduur van de toegang en het doel van de werkzaamheden.
Afhankelijk van de gevoeligheid van het pand of de werkzaamheden kunnen aanvullende gegevens relevant zijn:
- Kopie van een identiteitsdocument of personeelspas van de leverancier
- Resultaat van een Verklaring Omtrent het Gedrag (VOG), indien van toepassing
- Kenteken van een voertuig bij toegang tot een beveiligd terrein
- Naam van de leidinggevende bij de leverancier
Houd bij de registratie rekening met de AVG. Sla alleen gegevens op die noodzakelijk zijn en bewaar ze niet langer dan nodig. Leg in je privacybeleid vast hoe je omgaat met persoonsgegevens van externe medewerkers.
Hoe trek je toegang in na afloop van een contract?
Na afloop van een contract trek je toegang in door alle actieve toegangsrechten van de betrokken externe medewerkers te deactiveren in het toegangsbeheersysteem, fysieke sleutels of passen in te nemen en eventuele digitale inloggegevens te blokkeren of te verwijderen. Dit moet op de laatste werkdag of contractdatum plaatsvinden.
Een gestructureerd offboardingproces voorkomt dat toegang blijft bestaan na het einde van een samenwerking. Neem de volgende stappen op in dat proces:
- Stel een einddatum in bij aanvang van de toegangsverlening, zodat rechten automatisch vervallen
- Stuur een herinnering naar de interne contactpersoon een week voor de contracteinddatum
- Controleer na afloop of alle middelen, zoals passen en sleutels, zijn ingenomen
- Verwijder of archiveer de toegangsgegevens conform het bewaarbeleid
Organisaties die werken met een geautomatiseerd systeem kunnen vervaldatums instellen die toegang automatisch blokkeren. Dit vermindert de kans op menselijke fouten en zorgt voor consistente naleving van het beveiligingsbeleid.
Welke systemen worden gebruikt voor toegangsbeheer van externe partijen?
Voor het toegangsbeheer van externe partijen worden doorgaans elektronische toegangscontrolesystemen gebruikt, aangevuld met bezoekersregistratiesoftware en soms een koppeling met HR- of contractmanagementsystemen. De keuze hangt af van de omvang van het pand, het aantal externe medewerkers en het gewenste beveiligingsniveau.
Elektronische toegangscontrolesystemen
Deze systemen werken met pasjes, sleutels of biometrische verificatie en registreren automatisch wie wanneer welke ruimte betreedt. Externe medewerkers krijgen een tijdelijk profiel met beperkte rechten. Populaire toepassingen zijn systemen op basis van RFID of slimme sloten die op afstand te beheren zijn.
Bezoekersregistratie en digitale logboeken
Voor incidentele bezoekers of externe medewerkers die niet elke dag komen, volstaat soms een digitaal bezoekersregistratiesysteem bij de receptie. Hierin worden naam, tijdstip van aankomst en vertrek, en het doel van het bezoek vastgelegd. Dit vormt een aanvulling op het elektronische toegangssysteem en biedt een overzichtelijk logboek voor controle achteraf.
Wil je weten welk systeem het beste past bij jouw organisatie en hoe je het toegangsbeheer voor externe partijen professioneel inricht? Neem contact op met Sellox voor advies op maat.
Veelgestelde vragen
Wat doe je als een externe medewerker zijn toegangspas verliest?
Blokkeer de verloren pas direct in het toegangsbeheersysteem zodra het verlies wordt gemeld. Registreer het incident schriftelijk, informeer de interne contactpersoon en de leverancier, en geef pas een nieuwe tijdelijke pas uit na bevestiging van de identiteit van de medewerker. Zo voorkom je dat een kwijtgeraakte pas misbruikt wordt voor ongeautoriseerde toegang.
Hoe ga je om met externe medewerkers die buiten kantooruren toegang nodig hebben?
Stel tijdvensters in binnen het toegangsbeheersysteem, zodat de toegangspas van een externe medewerker alleen actief is tijdens de afgesproken uren, bijvoorbeeld van 06:00 tot 08:00 voor een schoonmaakploeg. Buiten die vensters wordt toegang automatisch geweigerd, zonder dat je handmatig hoeft in te grijpen. Leg deze tijdvensters ook contractueel vast bij de leverancier om verwachtingen duidelijk te maken.
Moet elke individuele medewerker van een externe partij geregistreerd worden, of volstaat de registratie van het bedrijf?
Elke individuele medewerker moet afzonderlijk worden geregistreerd, niet alleen het bedrijf waarvoor hij of zij werkt. Toegang op bedrijfsniveau biedt geen inzicht in wie specifiek aanwezig was op welk moment, wat essentieel is bij incidenten, audits of contractbeëindigingen. Vraag de leverancier daarom altijd een actuele lijst van medewerkers te leveren die toegang nodig hebben, en werk die lijst bij bij personeelswisselingen.
Wat is een veelgemaakte fout bij het inrichten van toegang voor externe facilitaire partijen?
Een van de meest voorkomende fouten is het verlenen van te brede toegangsrechten uit gemak, bijvoorbeeld volledige gebouwtoegang aan een schoonmaakmedewerker die alleen de kantoorverdiepingen hoeft te reinigen. Dit vergroot het beveiligingsrisico onnodig. Werk altijd vanuit het principe van minimale toegang en definieer per type dienstverlener een specifiek toegangsprofiel dat regelmatig wordt geëvalueerd.
Hoe informeer je externe medewerkers over de toegangsregels en het beveiligingsbeleid?
Stuur bij aanvang van de samenwerking een beknopte huisregelset of toegangsprotocol mee, en laat de externe medewerker of leverancier dit schriftelijk bevestigen. Bespreek bij de eerste toegangsverlening welke zones toegestaan zijn, welk gedrag wordt verwacht en wat de procedure is bij incidenten. Door verwachtingen vooraf helder te stellen, verminder je de kans op onbedoelde overtredingen.
Hoe koppel je toegangsbeheer aan contractbeheer, zodat rechten automatisch verlopen?
Leg bij het aanmaken van een toegangsprofiel altijd de contracteinddatum vast als vervaldatum in het toegangsbeheersysteem. Sommige systemen bieden een directe koppeling met contractmanagementsoftware, waardoor toegangsrechten automatisch worden ingetrokken zodra een contract afloopt. Ontbreekt zo’n koppeling, stel dan automatische herinneringen in voor de interne contactpersoon een week voor de einddatum, zodat tijdig actie wordt ondernomen.
Is een toegangsbeheersysteem ook geschikt voor kleine organisaties met weinig externe partijen?
Ja, ook kleinere organisaties profiteren van een gestructureerd toegangsbeheersysteem, al hoeft dat niet altijd een uitgebreid elektronisch systeem te zijn. Een combinatie van een digitaal bezoekerslogboek, een eenvoudig sleutelbeheerregister en duidelijke afspraken met leveranciers kan al een solide basis vormen. Naarmate het aantal externe partijen of het beveiligingsniveau toeneemt, is het verstandig te investeren in een schaalbaar systeem dat meegroeit met de organisatie.