
Alis is het interne HR-portaal van BNP Paribas, dat door medewerkers wordt gebruikt om toegang te krijgen tot hun loonstroken, verlofaanvragen en diverse administratieve diensten. Sinds juli 2024 toont dit portaal een onderhoudsbericht, wat de situatie bemoeilijkt voor werknemers die gewend zijn om buiten de banklocaties in te loggen. De vraag naar toegang tot Alis BNP Paribas extranet op afstand blijft echter terugkomen, vooral bij telewerkers en mobiele medewerkers.
Verlengd onderhoud van het Alis-portaal: wat dit verandert voor toegang op afstand
Het domein alis.hr.bnpparibas toont sinds juli 2024 een duidelijke boodschap: het portaal is in onderhoud, zonder aangekondigde terugkeerdatum. De HRG GAP-teams worden genoemd als verantwoordelijk voor deze opschorting. Voor medewerkers die op afstand toegang wilden, betekent deze situatie dat ze alternatieve kanalen moeten vinden.
Wanneer een HR-portaal van deze omvang zo lang niet beschikbaar is, werkt de gebruikelijke procedure (gebruikersnaam, wachtwoord, eventueel token) gewoonweg niet meer. De ervaringen op de werkvloer verschillen hierover: sommige medewerkers melden dat ze zijn doorgestuurd naar directe HR-contacten, anderen naar tijdelijke interne platforms. Er is geen officiële publieke communicatie die de te volgen procedure tijdens deze periode gedetailleerd beschrijft.
Pogingen om de verbinding met Alis BNP Paribas extranet te forceren tijdens een onderhoudsfase leiden tot niets, en het is beter om contact op te nemen met de dichtstbijzijnde HR-beheerder of de interne helpdesk om de benodigde documenten te verkrijgen.

Multifactorauthenticatie en Zero Trust-beleid bij BNP Paribas
Naast het specifieke geval van Alis heeft BNP Paribas geleidelijk de multifactorauthenticatie (MFA) op al zijn extranets geïntroduceerd. Dit geldt zowel voor HR-portalen als voor betalingsplatforms zoals Mercanet of vastgoedextranets. De aangenomen logica is gebaseerd op een Zero Trust-aanpak: elke inlogpoging wordt onafhankelijk gecontroleerd, ongeacht het netwerk van herkomst.
Concreet betekent dit dat inloggen vanuit huis of vanuit een coworking-ruimte niet meer voldoende is met alleen een gebruikersnaam-wachtwoord combinatie. Het systeem vereist een aanvullende factor: fysiek token, validatie op smartphone via een specifieke applicatie, of toegang via een beveiligde SSO. Deze extra laag is bedoeld om frauduleuze toegang te blokkeren, maar maakt het leven van legitieme gebruikers die niet altijd over de juiste apparatuur beschikken ook complexer.
Waarom het thuisnetwerk problemen kan veroorzaken
De toegangsbeleid van BNP Paribas omvat controles met betrekking tot het gebruikte apparaat en de geolocatie. Een verbinding vanaf een persoonlijke computer die niet is geregistreerd in het IT-park van de bank kan een automatische blokkering veroorzaken, zelfs met geldige inloggegevens.
- Het apparaat moet door het systeem worden herkend (geïnstalleerd certificaat, voorafgaande registratie bij de IT-dienst)
- De geolocatie van het IP-adres wordt gecontroleerd om ongebruikelijke verbindingen of verbindingen vanuit risicolanden te detecteren
- De sessies zijn tijdgebonden, met automatische afmelding na een kortere inactiviteitsperiode dan intern
Deze mechanismen zijn niet specifiek voor Alis. Ze zijn van toepassing op alle extranets van de BNP Paribas-groep en zijn rechtstreeks voortgekomen uit de Europese regelgevingseisen.
Impact van de DSP2 op de extranetverbindingen van BNP Paribas
De Europese richtlijn inzake betalingsdiensten (DSP2) vereist van financiële instellingen een sterke klantauthenticatie (SCA) voor toegang tot online diensten. BNP Paribas past deze eis toe op zijn extranetportalen, inclusief die welke niet direct financiële transacties beheren.
De documentatie van de Mercanet-oplossingen vermeldt expliciet deze versterkingen. In de praktijk betekent dit systematische apparaatcontroles, geolocatiecontroles en verkorte sessies bij verbindingen buiten de site. Voor een telewerker betekent dit dat hij moet anticiperen: zijn zakelijke smartphone binnen handbereik hebben, een actuele browser gebruiken en verbinding maken via een betrouwbaar netwerk.

Veiligheidsaanbevelingen van BNP Paribas voor telewerken
BNP Paribas verspreidt interne specifieke aanbevelingen voor medewerkers die toegang krijgen tot online diensten vanuit hun huis. Deze richtlijnen zijn niet onbelangrijk en zijn vaak bepalend voor het succes van de verbinding.
- Gebruik een beveiligd privé netwerk (professionele VPN indien beschikbaar, of anders een thuis Wi-Fi-netwerk dat met een robuust wachtwoord is beveiligd)
- Werk het besturingssysteem en de browser bij voor elke inlogpoging, omdat verouderde versies door het portaal kunnen worden afgewezen
- Deactiveer browserextensies die mogelijk interfereren met het authenticatieproces (agressieve advertentieblokkers, niet-toegestane derde partijen VPN)
- Sla nooit de inloggegevens op in de browser op een gedeeld apparaat
Deze stappen lijken basaal, maar een extensie of een verouderde browser is voldoende om de verbinding te laten mislukken, zonder expliciete foutmelding. Het portaal retourneert dan een blanco pagina of een generieke fout die niet naar de werkelijke oorzaak verwijst.
Alternatieven en stappen bij een mislukte verbinding met Alis
Zolang het onderhoud van het Alis-portaal voortduurt, hebben BNP Paribas-medewerkers geen directe toegang tot dit platform, zowel niet vanaf het interne netwerk als van buitenaf. De beschikbare gegevens bieden geen bevestiging van een heropeningsdatum.
Om HR-documenten (loonstroken, attesten) te verkrijgen, blijft het voorkeurskanaal de directe contact met de HR-beheerder die aan uw entiteit is gekoppeld. Sommige diensten zijn ook toegankelijk via andere interne portalen van de groep, afhankelijk van de dochterondernemingen. Bij twijfel over de toepasselijke procedure kan de interne IT-helpdesk doorverwijzen naar het juiste platform.
De toename van beveiligingslagen maakt verbindingen op afstand betrouwbaarder, maar ook kwetsbaarder voor configuratiefouten. Controleer uw apparatuur voordat u de ondersteuning contacteert lost vaak het probleem op zonder technische tussenkomst. Als de blokkering aanhoudt na deze controles, is het waarschijnlijk een beperking gerelateerd aan het apparaat of netwerk, en alleen de IT-dienst kan deze blokkade opheffen.