Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Multi-sourcing vergroot complexiteit security management

08 december 2007 - 07:254 minuten leestijdOpinieCloud & Infrastructuur
mr. Maurice Remmé
mr. Maurice Remmé

De wereld om ons heen is constant aan het veranderen: de globalisering zet door, eco-sociale betrokkenheid groeit, de demografie veranderd, individualisering versneld en technologie is alom aanwezig. Dit heeft een impact op consumenten, werknemers en bedrijven. Zo ook is er een verschuiving waarneembaar op het gebied van ICT dienstverlening; van in huis ICT naar outsourcing, en van outsourcing naar multi-sourcing, eventueel in combinatie met Software as a Service (SaaS) diensten.

In het kort komt multi-sourcing neer op het inzetten van meerdere leveranciers voor het verlenen van diverse diensten voornamelijk op het gebied van IT operations. Hier zijn duidelijk voorbeelden te benoemen en te behalen op het gebied van bijvoorbeeld kosten en kwaliteit voor organisaties. Hier schuilen echter ook gevaren vanwege de grote mate van (nieuwe) complexiteit.

Organisaties staan voor meerdere uitdagingen bij het vinden van de juiste partijen voor het servicen (van delen) van hun IT operations. Dit kunnen bijvoorbeeld het datacenter zijn, het netwerk, applicaties of zakelijke processen. Hiernaast is het aantal partijen ook een belangrijk vraagstuk aangezien dat ook niet te groot mag worden. Anders wordt het behouden van controle over het geheel een onmogelijke opgave. De kern boodschap is coördinatie want multi-sourcing creëert complexiteit voor zowel de eigen organisatie als die van de ICT-dienstverlener. Organisaties met een sterke IT governance cultuur hebben hier een voordeel ten opzichte van andere organisaties. Daar IT governance een potentiële oplossing biedt in het matchen van technologie, kosten, effectiviteit en strategie van de business. Typische vragen die naar boven komen bij multi-sourcing zijn bijvoorbeeld: Hoe kunnen organisaties zorgdragen dat meerdere dienstverleners een naadloos geïntegreerde dienst gaan leveren en daarbij de onderlinge afhankelijkheden erkennen? En wat gebeurt er als men van provider veranderd omdat de performance niet goed is? Hoe zit het met de beveiliging en wie is aansprakelijk?

Bij multi-sourcing in combinatie met SaaS dienstverlening wordt zo mogelijk de complexiteit nog groter. Dit omdat SaaS diensten in veel gevallen aangeboden worden op basis van één specifiek inrichtingsmodel, zodat deze “multi-tennant” is. Dit betekent dat de aanbieder bij het ontwerpen van de dienst goed nagedacht moet hebben over onder andere de verschillende afnemers-groepen (financieel, overheid, gezondheidszorg), hun geografische bereik en relevante wet- en regelgeving in de desbetreffende landen en sectoren. En niet te vergeten aan de algehele beveiliging, integratie en/of instellingsmogelijkheden van de dienst. Aan de andere kant dienen organisaties een goed beeld te hebben van hun beveiligingsbeleid, standaarden en procedures, zodat zij inzichtelijk hebben aan welke eisen een ICT-dienstverlener en de te leveren dienst dient te voldoen. Want alhoewel een organisatie de uitvoering niet meer in eigen hand heeft, draagt zij wel de coördinerende rol en blijft zij eindverantwoordelijk. Voor een goede match tussen de partijen dienen de geïmplementeerde beveiligingsmaatregelen van dienst en ICT-dienstverlener ondersteunend te zijn aan het beleid van de organisatie. Wat zijn de mogelijkheden indien de beveiliging niet voldoet aan het beleid? Wat voor mogelijkheden worden geboden in geval van incidenten? Wat zijn de forensische mogelijkheden? Uit welk land wordt de dienst fysiek geleverd? Waar wordt de data opgeslagen en gearchiveerd? Hoe is de integriteit van data en privacy gegarandeerd?

Bekende voorbeelden van SaaS dienstverlening zijn collaboratie portals, kantoor-applicaties zoals tekst-verwerking, e-mail, communicatie, en online opslag/back-up. Vaak worden deze diensten bij een best-of-breed service provider afgenomen wat resulteert in diensten silo’s geleverd door verschillende service providers ieder met hun eigen rapportage standaard. Om de organisatie een totaalbeeld te geven van haar actuele beveiligingssituatie zou samenwerking tussen de verschillende service providers zijn aan te bevelen daar waar het gaat om het adopteren van een standaard wijze van alerting rondom events, bedreigingen en incidenten, maar ook rondom remediation. Het ontwikkelen van rapportage standaarden zou het ontwikkelen/definiëren en ontsluiten van data ten behoeve van een geïntegreerde rapportage en/of dashboard over alle onderwerpen, diensten en providers sterk vereenvoudigen en organisaties een totaalbeeld aangaande hun beveiligingsituatie geven. Dit zijn slechts enkele van vele vragen waar een antwoord op gegeven dient te worden voordat men de diverse diensten kan gaan afnemen van verschillende leveranciers, functionaliteit kan ontsluiten voor de medewerker en het security management effectief kan uitvoeren waarbij mens, proces en technologie effectief afgestemd zijn op elkaar. Het mag duidelijk zijn; ten aanzien van security vormt multi-sourcing een additionele bron van complexiteit.

Op basis van bovenstaande stelling in combinatie met de toelichting zou ik graag een discussie opstarten over dit onderwerp. Ik ben benieuwd naar uw mening. Is deze situatie herkenbaar voor u?  Wat voor mogelijke oplossingen zijn er volgens u?

Meer over

DienstenGovernanceMultisourcingSaaS

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    De toekomst van serverbeheer. Nieuwe eisen aan prestaties en beveiliging.

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    Nieuwe eisen aan prestaties en beveiliging. De toekomst van serverbeheer.

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    2 reacties op “Multi-sourcing vergroot complexiteit security management”

    1. Rhett A. Oudkerk Pool schreef:
      19 december 2007 om 21:24

      De aangedragen issues met betrekking tot Multi-sourcing zijn deels relevant, maar gaan echter voorbij aan de oorzaak van Multi-sourcing: Kwaliteit van de “One stop shop ourscourcing”, de contract lock-inn en slecht opdrachtgeverschap. Bij multi-scourcing zie je een veel beter opdrachtgeverschap: bewuste keuzes voor zelf doen of outscourcen, betere leverancier selectie ipv vertrouwen op een grote naam en de eieren worden verspreid over meerdere mandjes.Interessant hierbij is overigens ook de trend naar scheiding van contract verantwoordelijkheden: x partijen doen de verschillende elementen van dienstverlening, 1 partij doet het performance en security management, wat zelfs kan worden uitgebreid tot de contract management verantwoordelijkheid. Hoewel ik dit laatste beter bij de opdrachtgever vind horen, maar dat is afhankelijk van de situatie.

      Login om te reageren
    2. Maurice Remmé schreef:
      21 december 2007 om 14:38

      De post heeft niet tot doel nader in te gaan op de oorzaak van Multi-sourcing maar op de gevolgen hiervan voor security management. Vandaar de ponering van de stelling ‘Multi-sourcing vergroot complexiteit security management’. In dit kader is de opmerking ‘Interessant hierbij is overigens ook de trend naar scheiding van contract verantwoordelijkheden: x partijen doen de verschillende elementen van dienstverlening, 1 partij doet het performance en security management, wat zelfs kan worden uitgebreid tot de contract management verantwoordelijkheid. Hoewel ik dit laatste beter bij de opdrachtgever vind horen, maar dat is afhankelijk van de situatie’ herkenbaar. In een situatie waar 1 partij verantwoordelijk is voor het security management is de vraag hoe e.e.a. gecoördineerd en aangestuurd wordt over de verschillende dienstverleners en type dienstverlening en waar men in de praktijk tegen aan loopt?

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Software & Development

    Vibe coding en het lot van de developer

    Cloud & Infrastructuur

    Eurofiber en Open Dutch Fiber slaan handen verder ineen

    EU digitale
    Cloud & Infrastructuur

    Nederland in Europees consortium voor digitale gemeenschapsgoederen

    Software & Development

    Verkeerde configuratie bij Azure leidt tot veel storingen

    Nexperia
    Cloud & Infrastructuur

    Nexperia-topman wilde 40 procent personeel in Europa ontslaan

    Overheid

    VVD: wij willen een ‘AcICT on steroids’

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs