Achmea zet de standaard in SAP-security en compliance

2 juni 2026

Achmea heeft de compli­an­ce­rap­por­tage in zijn SAP-omgeving vergaand geau­to­ma­ti­seerd en secu­ri­ty­mo­ni­to­ring centraal geor­ga­ni­seerd. Daardoor kan de verze­ke­raar continu inzicht geven in de naleving van de eigen baseline. Zo houdt de orga­ni­satie beter grip op security en compli­ance in een omgeving waarin regel­ge­ving toeneemt en systemen en processen voort­du­rend veranderen.

Die aanpak is het resultaat van een bredere moder­ni­se­ring van het SAP-landschap, waarin Achmea eerder al kern­pro­cessen vernieuwde met SAP S/​4HANA en SAP Business Tech­no­logy Platform (BTP). Binnen die omgeving werkt de orga­ni­satie aan verdere auto­ma­ti­se­ring van compli­an­ce­pro­cessen, centrale moni­to­ring en meer inzicht in gebrui­kers­han­de­lingen en procesintegriteit.

Continu inzicht

In de finan­ciële sector neemt de druk toe om aantoon­baar in control te zijn. Regel­ge­ving verandert, processen ontwik­kelen zich voort­du­rend en orga­ni­sa­ties moeten sneller inspelen op nieuwe busi­nesswensen. Juist daarom worden continue moni­to­ring en centrale sturing op compli­ance steeds belangrijker.

“Wij kunnen per minuut aantonen dat we compliant zijn met onze eigen baseline”, zegt Eric van Berkel, SAP Security Speci­a­list bij Achmea. “De uitdaging zit vooral in de continue stroom van nieuwe eisen: updates, nieuwe func­ti­o­na­li­teiten die de business snel nodig heeft en veran­de­ringen die je veilig en beheerst moet door­voeren. Daar spelen auto­ma­ti­se­ring en moni­to­ring een steeds grotere rol in.”

Basis voor inzicht en monitoring

Voor het versterken van security en compli­ance maakt Achmea gebruik van de oplos­singen van Secu­ri­ty­Bridge. Daarmee beschikt de orga­ni­satie over centrale moni­to­ring, uitge­breide logging en onder­steu­ning bij het geau­to­ma­ti­seerd contro­leren van gebrui­kers­han­de­lingen, procesaf­wij­kingen en compli­ance-eisen binnen de SAP-omgeving.

Volgens Achmea is juist dat continue inzicht essen­tieel. In een omgeving waarin wijzi­gingen elkaar snel opvolgen, is het niet voldoende om periodiek te contro­leren. Orga­ni­sa­ties moeten door­lo­pend kunnen zien wat er gebeurt, waar afwij­kingen ontstaan en waar bijstu­ring nodig is.

Technologie en bewustwording

Naast tech­no­logie speelt ook bewust­wor­ding een belang­rijke rol in het versterken van security en compli­ance. Door het gebruik van SAP BTP en uitge­breide logging krijgen gebrui­kers directer inzicht in hun handelingen. 

“Vroeger zagen we niet altijd direct dat er een onbe­voegde data-extractie werd gedaan of dat iemand aan het debuggen was in de produc­tie­om­ge­ving”, aldus Van Berkel. “Nu krijgen gebrui­kers meteen een signaal. Dat zorgt voor meer bewust­zijn en helpt om zorg­vul­diger te werken.”

Met die combi­natie van auto­ma­ti­se­ring, moni­to­ring en gebrui­kers­be­wust­zijn wil Achmea niet alleen voldoen aan compli­ance-eisen, maar ook de inte­gri­teit van data en processen beter borgen. Dat wordt steeds belang­rijker in omge­vingen waarin processen, wijzi­gingen en controles steeds complexer worden.

Toekomstbestendig met SAP BTP

Tege­lij­ker­tijd vraagt de verdere ontwik­ke­ling van het SAP-landschap om blijvende aandacht. Het gebruik van SAP BTP biedt Achmea flexi­bi­li­teit om appli­ca­ties en processen verder te ontwik­kelen, maar brengt ook nieuwe afwe­gingen met zich mee. Voor­beelden daarvan zijn legacy-maatwerk en security in cloudomgevingen.

“BTP geeft ons de ruimte om te vernieuwen zonder conces­sies te doen aan stabi­li­teit en beheer­sing”, zegt Van Berkel. “Maar nieuwe tech­no­logie vraagt ook om duide­lijke kaders. Juist daarom moet security vanaf het begin onderdeel zijn van ontwerp en inrichting.”

AI als volgende stap

Achmea kijkt daarbij ook vooruit naar de rol van AI. De orga­ni­satie onder­zoekt hoe AI kan helpen om grote hoeveel­heden logdata sneller en begrij­pe­lijker te maken voor managers en andere besluitvormers. 

Nu moet Achmea nog uitleggen waarom een bepaalde handeling van een gebruiker niet over­een­komt met de bijbe­ho­rende aanvraag. In de toekomst wil het bedrijf dat AI zulke signalen compact en begrij­pe­lijk samenvat voor de business.

Met deze aanpak laat Achmea zien hoe orga­ni­sa­ties in sterk gere­gu­leerde sectoren security en compli­ance struc­tu­reel kunnen veran­keren in hun SAP-omgeving. Niet met losse controles achteraf, maar met continue moni­to­ring, auto­ma­ti­se­ring en aandacht voor gedrag en procesinrichting.

Pin It on Pinterest

Share This