outsourcing / Opinie
Multi-sourcing vergroot complexiteit security management
De wereld om ons heen is constant aan het veranderen: de globalisering zet door, eco-sociale betrokkenheid groeit, de demografie veranderd, individualisering versneld en technologie is alom aanwezig. Dit heeft een impact op consumenten, werknemers en bedrijven. Zo ook is er een verschuiving waarneembaar op het gebied van ICT dienstverlening; van in huis ICT naar outsourcing, en van outsourcing naar multi-sourcing, eventueel in combinatie met Software as a Service (SaaS) diensten.
In het kort komt multi-sourcing neer op het inzetten van meerdere leveranciers voor het verlenen van diverse diensten voornamelijk op het gebied van IT operations. Hier zijn duidelijk voorbeelden te benoemen en te behalen op het gebied van bijvoorbeeld kosten en kwaliteit voor organisaties. Hier schuilen echter ook gevaren vanwege de grote mate van (nieuwe) complexiteit.
Organisaties staan voor meerdere uitdagingen bij het vinden van de juiste partijen voor het servicen (van delen) van hun IT operations. Dit kunnen bijvoorbeeld het datacenter zijn, het netwerk, applicaties of zakelijke processen. Hiernaast is het aantal partijen ook een belangrijk vraagstuk aangezien dat ook niet te groot mag worden. Anders wordt het behouden van controle over het geheel een onmogelijke opgave. De kern boodschap is coördinatie want multi-sourcing creëert complexiteit voor zowel de eigen organisatie als die van de ICT-dienstverlener. Organisaties met een sterke IT governance cultuur hebben hier een voordeel ten opzichte van andere organisaties. Daar IT governance een potentiële oplossing biedt in het matchen van technologie, kosten, effectiviteit en strategie van de business. Typische vragen die naar boven komen bij multi-sourcing zijn bijvoorbeeld: Hoe kunnen organisaties zorgdragen dat meerdere dienstverleners een naadloos geïntegreerde dienst gaan leveren en daarbij de onderlinge afhankelijkheden erkennen? En wat gebeurt er als men van provider veranderd omdat de performance niet goed is? Hoe zit het met de beveiliging en wie is aansprakelijk?
Bij multi-sourcing in combinatie met SaaS dienstverlening wordt zo mogelijk de complexiteit nog groter. Dit omdat SaaS diensten in veel gevallen aangeboden worden op basis van één specifiek inrichtingsmodel, zodat deze “multi-tennant” is. Dit betekent dat de aanbieder bij het ontwerpen van de dienst goed nagedacht moet hebben over onder andere de verschillende afnemers-groepen (financieel, overheid, gezondheidszorg), hun geografische bereik en relevante wet- en regelgeving in de desbetreffende landen en sectoren. En niet te vergeten aan de algehele beveiliging, integratie en/of instellingsmogelijkheden van de dienst. Aan de andere kant dienen organisaties een goed beeld te hebben van hun beveiligingsbeleid, standaarden en procedures, zodat zij inzichtelijk hebben aan welke eisen een ICT-dienstverlener en de te leveren dienst dient te voldoen. Want alhoewel een organisatie de uitvoering niet meer in eigen hand heeft, draagt zij wel de coördinerende rol en blijft zij eindverantwoordelijk. Voor een goede match tussen de partijen dienen de geïmplementeerde beveiligingsmaatregelen van dienst en ICT-dienstverlener ondersteunend te zijn aan het beleid van de organisatie. Wat zijn de mogelijkheden indien de beveiliging niet voldoet aan het beleid? Wat voor mogelijkheden worden geboden in geval van incidenten? Wat zijn de forensische mogelijkheden? Uit welk land wordt de dienst fysiek geleverd? Waar wordt de data opgeslagen en gearchiveerd? Hoe is de integriteit van data en privacy gegarandeerd?
Bekende voorbeelden van SaaS dienstverlening zijn collaboratie portals, kantoor-applicaties zoals tekst-verwerking, e-mail, communicatie, en online opslag/back-up. Vaak worden deze diensten bij een best-of-breed service provider afgenomen wat resulteert in diensten silo’s geleverd door verschillende service providers ieder met hun eigen rapportage standaard. Om de organisatie een totaalbeeld te geven van haar actuele beveiligingssituatie zou samenwerking tussen de verschillende service providers zijn aan te bevelen daar waar het gaat om het adopteren van een standaard wijze van alerting rondom events, bedreigingen en incidenten, maar ook rondom remediation. Het ontwikkelen van rapportage standaarden zou het ontwikkelen/definiëren en ontsluiten van data ten behoeve van een geïntegreerde rapportage en/of dashboard over alle onderwerpen, diensten en providers sterk vereenvoudigen en organisaties een totaalbeeld aangaande hun beveiligingsituatie geven. Dit zijn slechts enkele van vele vragen waar een antwoord op gegeven dient te worden voordat men de diverse diensten kan gaan afnemen van verschillende leveranciers, functionaliteit kan ontsluiten voor de medewerker en het security management effectief kan uitvoeren waarbij mens, proces en technologie effectief afgestemd zijn op elkaar. Het mag duidelijk zijn; ten aanzien van security vormt multi-sourcing een additionele bron van complexiteit.
Op basis van bovenstaande stelling in combinatie met de toelichting zou ik graag een discussie opstarten over dit onderwerp. Ik ben benieuwd naar uw mening. Is deze situatie herkenbaar voor u? Wat voor mogelijke oplossingen zijn er volgens u?
- 14:54 Forrester: Kijk kritisch naar contract met Satyam
- 10:51 Satyam-topman stapt op na creatief boekhouden
- 10:03 AAC Cosmos regelt ICT bij de Sloecentrale
- 08:34 Centric betaalt ex-werknemers drie ton
- 16:41 Delta Lloyd en IBM verbreken miljoenencontract
- 16:23 Heijmans gaat in zee met Centric
- 15:22 2008: Aansprekende uitbestedingsdeals
- 14:59 Sara Lee besteedt activiteiten uit aan IBM
- 11:32 2008: Opmerkelijke overnames
- 14:56 HP Nederland ontslaat 140 man minder
Bakkers besteden uit
Met meer dan twintig bakkerijen en 2.100 mensen in dienst is Bakkersland een grote bakkersketen. Toch was het moeilijk om onderlinge communicatie en informatie op een lijn te krijgen. In deze whitepaper wordt beschreven hoe deze keten door middel van uitbesteding en het gebruik van application...... Download nu
Enkel voordelen bij outsourcing van ICT door onderwijsinstelling
Hoe ICT-outsourcing ook voor het onderwijs nuttig kan zijn, blijkt uit de casus van het Nederlandse Regio College. Door fusies bleek de IT-infrastructuur en gebruikte software helemaal niet op elkaar aan te sluiten. Reden voor het bestuur om voor een Outsourcingstraject te kiezen waarbij de...... Download nu
Meer Outsourcing whitepapersComputable Events - Outsourcing
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Outsourcing Seminar | 10-12-09Alfa Accountants & Adviseurs richt op kernactiviteiten en bespaart op ICT-kosten
16-07 11:04 Alfa Accountants en Adviseurs is een adviesorganisatie voor het midden- en kleinbedrijf op het terrein van accountancy, belastingen, bedrijfskundige zaken en wat daarmee verband...
Meer outsourcing praktijkOutsourcing: klanten voeren meer de regie
19-12 07:20 Grote opdrachten gaan meestal niet meer naar één partij. Opdrachtgevers hanteren liever een 'verdeel en heers'-tactiek. Via multisourcing verdelen ze de ict over...
Meer outsourcing achtergrond2009: het jaar om innovatief te bezuinigen
19-12 10:16 De ict-industrie lijkt het zwaar te gaan krijgen in 2009. Dat komt door de kredietcrisis en de bijbehorende recessie. Slecht nieuws voor cio's die de laatste jaren al meerdere...
Meer outsourcing opinieBekijk de leveranciers op het gebied van Outsourcing.

