Waarom wij nee zeggen tegen jouw uitzondering
In bijna elke samenwerking komt het moment dat wij nee zeggen. Een applicatie die alleen draait op verouderde instellingen. Een directielid dat lokale beheerrechten wil. Een server die nog twee jaar mee moet op een besturingssysteem dat geen updates meer krijgt. Redelijke verzoeken, met een goede reden erachter. Wij zeggen er toch soms nee op, en het is goed om uit te leggen waarom.
Eén standaard, twee voordelen
Wij beheren een paar duizend werkplekken, en dat werk gaat grotendeels automatisch. Updates, beveiligingsinstellingen, back-ups en controles op afwijkingen draaien op een baseline die overal hetzelfde is. Die ene standaard doet twee dingen tegelijk. Een nieuwe kwetsbaarheid dichten we bij alle klanten in één beweging. En een verkeerde instelling valt op, omdat hij afwijkt.
Elke uitzondering haalt daar een stukje van weg. Eén machine buiten de standaard valt buiten de automatische controle. Dat gaat een jaar prima. Daarna is het de machine die niemand meer op de radar heeft, en daar begint het meestal. Vermenigvuldig dat met tien jaar aan losse keuzes en je krijgt de omgeving die wij bij veel organisaties aantreffen. Elke server met een eigen geschiedenis, elke laptop iets anders ingericht, het overzicht dat bij twee mensen in het hoofd zit. Zo’n omgeving die niemand meer helemaal overziet werkt prima, tot iemand hem moet overnemen, controleren of herstellen.
Waar maatwerk wél thuishoort
Tegelijk zit er echt maatwerk in ons werk. De vraag is waar het thuishoort. Jouw bedrijfsapplicaties zijn van jou. Je processen, je integraties, wie welke gegevens mag zien, hoe snel je na een storing weer draait, daarin is elke organisatie anders en daar richten we naar jouw situatie in. Wat wij standaard houden zit een laag lager. De manier waarop een laptop wordt uitgerold. Welke beveiligingsinstellingen per gebruiker gelden. Hoe onboarding en offboarding lopen. Daar levert uniek zijn niets op. Het kost tijd, geld en overzicht. Waar jouw keuze het bedrijfsresultaat raakt passen wij ons aan, waar het de techniek eronder raakt houden wij de standaard aan.
Het echte werk zit onder de waterlijn
Van buitenaf is dat onderscheid lastig te zien. Wat je van een IT-partner ziet is de helpdesk. Iemand belt, iets wordt opgelost. Dat is het zichtbare deel, en het kleinste. Onder de waterlijn zit de rest. Patches die ’s nachts worden uitgerold. Inlogpogingen die worden tegengehouden voordat iemand er iets van merkt. Back-ups die worden getest op terugzetten. Een melding om vier uur ’s nachts bij iemand die er iets mee doet. Dat beheer is per definitie onopvallend, want het resultaat is dat er niets gebeurt. Een geslaagde maand ziet eruit als een rustige maand. Daar zit het ongemak van dit vak. Hoe beter het werkt, hoe minder je ervan merkt, en hoe verleidelijker de vraag wordt waar je eigenlijk voor betaalt.
Van op orde naar aantoonbaar
Het antwoord zit in wat we kunnen laten zien. Eén standaard maakt beveiliging meetbaar. We weten welke instellingen gelden, op elk apparaat en bij elke gebruiker, en sinds wanneer. Wijkt er iets af, dan valt dat op en pakken we het op. De rapportage daaronder gebruiken we vooral zelf, als bewijs dat de standaard doet wat hij moet en als bron om te zien waar het beter kan. Jij hebt aan de uitkomst genoeg. Dat is het verschil tussen zeggen dat je omgeving op orde is en het kunnen laten zien. Die vraag komt inmiddels van buiten naar je toe. Een opdrachtgever wil weten hoe jij toegang regelt, een verzekeraar vraagt om bewijs bij afsluiten of verlengen. Op dat moment is aantoonbaar in control zijn geld waard.
Waarom het werk nooit stopt
Een IT-omgeving naar een hoger niveau brengen kost tijd, geld en energie. Van ons vraagt het inventarisatie, migratiewerk en documentatie. Van jou vraagt het besluiten die soms ongemakkelijk zijn, zoals een applicatie vervangen die twaalf jaar meeging. Wie belooft dat het met minder inspanning kan, levert je een omgeving die er alleen op papier goed uitziet. En het werk stopt nooit, want je omgeving staat nooit stil.
Microsoft past standaardinstellingen aan, leveranciers veranderen met updates het gedrag, aanvallers wijzigen hun methodes en er komt regelgeving bij. Wat vorig jaar een goede baseline was, is dit jaar het minimum. Je eigen keuzes bewegen net zo hard mee. Een afdeling neemt een nieuw pakket in gebruik en dat raakt meteen je data, je toegangsrechten en je infrastructuur. Software aanschaffen is dus ook een beveiligingsbesluit, en we kijken graag vroeg mee, wanneer aanpassen nog goedkoop is.
Wat we bij één klant tegenkomen verwerken we in de baseline van iedereen, zodat één incident iedereen verbetert. Daarom houden wij vast aan die standaard, ook als het je even niet uitkomt. Een samenwerking met Running IT begint dan ook met de vraag waar jouw omgeving van de standaard afwijkt en wat het kost om dat recht te zetten.
Gerelateerde diensten
Netwerk & Connectiviteit
Cloud & Infrastructuur
Cyber Security
Klantcases
BHB Dullemond vindt IT vernieuwing met RunningIT

