SharePoint

ICT afdelingen moeten regie in handen nemen!

19 maart 2012

In veel ICT scenario’s die betrekking hebben op online samenwerking wordt gedacht vanuit de applicatie die een bepaalde functionaliteit moet verschaffen. De documenten die daarbij nodig zijn worden via allerlei ‘cloud solutions’ naar andere locaties getransporteerd. Vaak zonder dat de verantwoordelijke ICT afdeling dit in de gaten heeft, laat staan hier tegen op treed. Veel van dit soort applicaties maken gebruik van de veelgebruikte standaard http en https poorten en worden in de regel niet standaard geblokkeerd. Daarbij speelt dan ook nog eens de beleving mee, dat dergelijke ‘apps’ daadwerkelijk deel uit maken van ‘het nieuwe werken’. Vaak worden deze applicaties  omarmt door medewerkers die uitgerust met smartphones en tablets voor elk ICT vraagstuk wel een ‘app’ kunnen vinden in de appstore. Of het nu om vergaderingen, projecten, notulen of bestandsopslag gaat; alle data wordt met het grootste gemak versnipperd over allerlei  ‘cloud solutions’. Het begrip ‘het nieuwe werken’ staat naar mijn idee dan ook steeds vaker  synoniem voor: ‘ik bepaal lekker alles zelf’.  Maar is dat wenselijk?

 

 

 

 

 

De rekensom is eenvoudig; heb je een bedrijf met daarin 50 personen die je zelf laat bepalen hoe ze documenten ‘delen’ dan kun je al enigszins nagaan wat de hoeveelheid aan verschillende apps is wat wordt gebruikt. Voor een ICT verantwoordelijke afdeling  is het niet te doen hier ondersteuning op te geven, laat staan verantwoording te kunnen nemen voor de veiligheid van de data. Het is echter ook helemaal niet meer te controleren of de data wel conform de bedrijfsstandaard beveiligd is. Te denken valt bijvoorbeeld aan het wachtwoord wat nodig is. Het is een bekend gegeven dat personen veelal dezelfde wachtwoorden gebruiken bij een verscheidenheid aan online diensten. Dus als eenmaal een wachtwoord wordt onderschept bij een minder sterk beveiligde website dan kunnen de gevolgen groot zijn aangezien ook andere data dan toegankelijk wordt.

Daarbij komt dan ook nog het gevaar dat de informatie op apparaten wordt ingelezen door programmatuur die de ICT afdeling niet kan beheren of waarvan zij het bestaan niet eens afweet. Het is voor de gebruiker meestal ook niet duidelijk hoe het met deze beveiliging is gesteld. Vaak moet informatie lokaal worden geconverteerd om het bewerkbaar te maken op bijvoorbeeld een iPad waardoor de data dus ook fysiek achter kan blijven.

Persoonlijk ben ik van mening dat het merendeel van dergelijke applicaties helemaal niets met ‘het nieuwe werken’ te maken heeft.  Het heeft enkel tot gevolg dat:

[listdot]

  • informatie versnipperd
  • security policys geen enkel nut meer hebben
  • het niet meer na te gaan is waar informatie staat en wie daar toegang tot hebben
  • er ‘eilandjes gedrag’ ontstaat aangezien informatie niet centraal gedeeld wordt.

[/listdot]

Faciliteer je echter niks dan is de kans groot dat bovenstaand scenario werkelijkheid wordt. Het is naar mijn mening belangrijk dat er een beleid bestaat met betrekking tot het ‘online’ beschikbaar stellen van informatie en vanuit dat standpunt gekeken moet worden hoe je e.e.a. faciliteert. Nu is het dus vaak zo dat er met name vanuit de mogelijkheden van allerlei applicaties en tools geredeneerd wordt. De centrale database gedachte gaat hierbij verloren en feitelijk gaat iedereen die hiermee werkt zijn of haar eigen ‘security beleid’  bedenken. Met alle mogelijke gevolgen van dien. Hoog Tijd dus dat de ICT verantwoordelijke afdeling de teugels weer eens stevig aantrekt!


 

 

 

 

SharePoint oplossingen opereren juist wel vanuit de centrale databasebase gedachte en kunnen bedrijfsbreed doorgevoerd worden. Informatie staat op één plaats maar kan op verschillende manieren gepresenteerd worden.  Door middel van SharePoint apps voor mobiele apparaten kun je deze informatie ook hiervoor beschikbaar stellen zonder dat de data over allerlei ‘cloud’ oplossingen wordt verspreid. ‘Het nieuwe werken’ is toch vooral denken vanuit concept , beleid en security. Dit in tegenstelling tot kleine tools en programma’s die slechts één specifieke oplossing faciliteren.

You Might Also Like

Geen reacties

Plaats een reactie