Waarom gedecentraliseerd werk gedecentraliseerde data vereist

Ik hoorde laatst van een mijn collega’s een verhaal over een bedrijf dat vóór de covid-19-pandemie honderden gigs granulaire CPU performance metrics verzamelde, van ieder endpoint, elke dag. Terwijl dit op mij direct ongelooflijk inefficiënt overkwam werd mij verteld dat de klant aangaf dat “bandbreedte en storage niet zo duur waren”. Inmiddels weten allemaal wat er toen gebeurde. Miljoenen endpoints verplaatsten zich naar thuisnetwerken en ‘genoeg bandbreedte’ werd voor heel veel mensen plotseling een heuse uitdaging.

Nu organisaties in ‘survival mode’ uit de pandemie komen en op zoek zijn naar langetermijngroei, moeten ze de manier waarop zij hun IT beheren herevalueren. Doordat miljoenen mensen nu toegang vragen tot het netwerk vanuit huis, soms vanaf persoonlijke apparaten, is het aantal edge-apparaten – en de daarbij behorende data – enorm gegroeid. In het laatste kwartaal van 2020 kochten consumenten meer dan 385 miljoen smartphones en 80 miljoen PC’s, en toename van 11 procent ten opzichte van het jaar ervoor. Dat zijn serieuze cijfers! Helaas is de manier waarop organisaties deze apparaten beheren niet serieus meegegroeid.

De traditionele datalek-aanpak, die gebaseerd is op de aanname dat de meeste eindgebruikers zich achter een corporate firewall bevinden en vanaf een centrale locatie beheerd worden, verloor eigenlijk voor de pandemie al relevantie. Tegenwoordig is hij echt compleet achterhaald door de verschuiving naar het werken op afstand.

Omdat organisaties afhankelijk zijn van mensen die data creëren en gebruiken via steeds meer gedistribueerde omgevingen, is de meest efficiënte oplossing om endpoint-security te implementeren op de locatie waar die mensen daadwerkelijk werken. Er zijn verschillende voordelen van deze gedecentraliseerde aanpak die data aan de edge houdt:

  • Snelheid: Denk aan een typische security-functie, zoals een domain administrator die inlogt op een gecompromitteerd endpoint. Het gebruik van een traditionele datalek-aanpak in een moderne gedistribueerde organisatie vereist het verplaatsen van login en endpoint-records naar storage, het normaliseren van deze records en het detecteren van een match. Dit is een proces dat tot 45 minuten kan duren. Hetzelfde proces aan de edge kost slechts 15 seconden.
  • Kostenbesparing: Veel data vereisen significante infrastructuur, of dit nu as-a-service is of on-premises. Doordat data direct uit endpoints gehaald wordt, heeft gedecentraliseerd IT-management veel minder middelen nodig dan een traditionele aanpak.
  • Minder risico: Al deze statistieken en gebeurtenissen zijn nutteloos als zij niet kunnen worden onderscheiden van andere data. Door het endpoint te leren om alleen relevante zaken te rapporteren, kunnen organisaties middelen besparen voor gebeurtenissen met een hoger risico.

Om over te stappen op een modernere aanpak die tijd en geld bespaart en het bedrijfsrisico verlaagt, moeten organisaties overstappen op een gedecentraliseerde apparaatbeheer-mode. Maar hoe kan dit worden bereikt?

1. Buy-in

Elke organisatorische verschuiving vereist sterke samenwerking en overeenstemming in de hele organisatie. Het belangrijkste is dat bedrijfsleiders het gevoel moeten hebben dat er een aantoonbaar voordeel is voor het bedrijf, of dat nu gaat om het besparen van kosten, verhogen van de productiviteit of een andere meetbare ROI. IT-leiders die willen overstappen op een gedecentraliseerd model voor apparaatbeheer, moeten bereid zijn om inzicht te krijgen in de kosten – wat betreft euro’s en kosten in menselijke arbeid – evenals de beperkingen van traditionele benaderingen. Ze moeten daarnaast een duidelijke routekaart hebben die laat zien hoe de organisatie de overgang zal maken en hoe het zijn momentum zal behouden als deze aanpak eenmaal geïmplementeerd is.

2. Gebruik de juiste tools en tech

De juiste technologie is essentieel voor het succes van een gedecentraliseerd beheermodel op lange termijn. Dat lijkt een no-brainer, maar in de praktijk zie ik toch vaak dat daar vooraf niet lang genoeg over wordt nagedacht. Bij het in kaart brengen van de transitie en het langetermijnplan moeten IT-leiders altijd het einddoel voor ogen houden: snelheid, kostenbesparing en een lager risicoprofiel. Het belangrijkste is dat de tools snel, effectief en flexibel zijn. Een product dat uitblinkt in één functie, maar nergens anders voor kan worden gebruikt, is moeilijk te rechtvaardigen. Edge-tools moeten in staat zijn om vragen te beantwoorden en direct bruikbare informatie te bieden, zonder teams op te sluiten in een paar vaste gebruiksscenario’s.

3. Neem de mensen mee

De verschuiving naar een gedecentraliseerd IT-beheermodel vereist niet alleen een verandering in de data-architectuur van de organisatie, maar ook een verschuiving in de manier waarop mensen omgaan met de architectuur, de vaardigheden die ze meebrengen en hun bereidheid om te veranderen. Bij elke verschuiving moet men zowel de menselijke kant als de technische kant beheren. Kleine, snelle winsten en aantoonbare resultaten zijn daarbij de sleutel tot succes.

Met miljoenen mensen die vanuit huis werken in 2021, is het nooit belangrijker geweest dan nu om apparaten aan de edge te beheren, monitoren en beveiligen. Gezien de situatie van vandaag schieten de benaderingen van gisteren tekort. Door data op de edge te houden is het makkelijker om te bepalen wat belangrijk is en of je er iets mee kunt doen, terwijl tijd en kosten bespaard worden en de organisatie minder risico loopt. Dit stelt de organisatie op zijn beurt in staat om klanten beter te bedienen en besparingen om te zetten in investeringen in innovatie en stabiliteit op de lange termijn.

Gerelateerde artikelen

Gebrekkige compliance: Nederlandse bedrijven vatbaar voor datalekken

Gebrekkige compliance: Nederlandse bedrijven vatbaar voor datalekken

Meer dan een derde van alle Nederlandse bedrijven zakte vorig jaar voor hun compliance-audit. Daardoor lopen ze een tien keer grotere kans op een datalek. Tien procent werd in 2023 slachtoffer van een ransomware-aanval. Van al die bedrijven betaalde vier procent losgeld. Dat stelt Thales in zijn meest recente Data Threat Report.

Twee derde werknemers gokt met security

Twee derde werknemers gokt met security

Ruim twee derde van Nederlandse werknemers brengt de organisatie bewust in gevaar, wat tot ransomware- of malware-infecties, datalekken of financieel verlies leidt. Meer dan vier op de vijf van de onderzochte organisaties maakte in 2023 ten minste één succesvolle aanval mee.

Overheid lanceert NIS2-Quickscan

Overheid lanceert NIS2-Quickscan

Op 29 februari heeft de Rijksoverheid de NIS2-Quickscan gelanceerd waarmee organisaties zich kunnen voorbereiden op de nieuwe Europese NIS2-richtlijn. Deze richtlijn is gericht op het vergroten van de digitale weerbaarheid van bedrijven en organisaties in de EU.

De 27e PwC CEO Survey: het CEO-gevoel ontcijferd voor de CISO

De 27e PwC CEO Survey: het CEO-gevoel ontcijferd voor de CISO

De nieuwste editie van de jaarlijkse PwC CEO Survey biedt een kijkje in de hoofden van CEO’s van over de hele wereld. Verschillende inzichten laten belangrijke veranderingen zien die impact hebben op CISO’s en hun organisaties, die zich zullen moeten aanpassen om concurrerend en compliant te blijven.