Een simpele vraag om te checken of je klaar bent en door kunt met de volgende stap. Maakt niet eens uit waar het precies over gaat. Maar één ding is belangrijk om deze vraag te kunnen beantwoorden. Namelijk dat je overzicht hebt van wat je allemaal in je bezit hebt. In de ICT noemen wij dat middelenbeheer en ook wel ‘configuration management’.
praktijkvoorbeeld middelenbeheer
Onlangs kregen we het verzoek een offerte te maken voor het in beheer nemen van alle werkplekken van een bedrijf met 40 medewerkers. En dus stelden we een paar vragen: “Wat voor werkplekken zijn het en hoeveel? Wat draait erop en hoe gevoelig is de informatie die erop wordt verwerkt?” In plaats van een link naar een document waarin het staat uitgewerkt, kregen we een blik terug die aangaf het een goede vraag te vinden, maar dat deze lastig te beantwoorden is. En dus zijn we begonnen met een inventarisatie van welke middelen deze klant allemaal in bezit heeft en er in beheer genomen moeten worden.
Vaker belangrijk dan je denkt!
Het weten wat je in huis hebt is vaker belangrijk dan je in eerste instantie zou denken. Wij schrijven vaak over veiligheid van de ICT-omgeving. Dat betekent dat we voor onze klanten bijhouden welke werkplekken er in beheer zijn en ook welke versies van besturingssystemen en applicaties erop staan geïnstalleerd . Met grote regelmaat blijken er ‘lekken’ in de software te zitten en moet er snel een nieuwe versie geïnstalleerd worden. Dan helpt het wel als je weet op welke werkplekken of servers die betreffende update moet worden doorgevoerd. Heb je die informatie niet, dan weet je ook niet of je het betreffende risico hebt afgedicht.
wat houd je allemaal bij?
Er wordt best veel informatie verzameld. Met name over de werkplekken, servers, software-applicaties en netwerkverbindingen die in beheer zijn. Kort samengevat alle apparaten en licenties.
vervanging van apparatuur?
In het begin van deze blogpost noemen we al het voorbeeld van het beheren van werkplekken. Eigenlijk maakt het niet uit of het nou om wifi-netwerken, laptops, telefoons of softwarepakketten gaat. Zodra je iets wilt met enkele of alle apparaten in je bedrijf, dan ontkom je er gewoon niet aan dat je moet weten wat je in huis hebt. En als je het beheer enigszins goed geregeld hebt, dan heb je het geactualiseerd in de database staan.
hoe zit het met byod?
Bring Your Own Device (BYOD) is een fenomeen dat in ICT-land wel de nodige kopzorgen heeft gebracht. Aan de ene kant is er het gemak voor de gebruiker wat BYOD zo aantrekkelijk maakt, maar tegelijkertijd heb je de (terecht) strenger wordende veiligheidseisen waar je als organisatie aan wilt voldoen.
De hamvraag is van welke data van het bedrijf je het goed vindt dat die beschikbaar komt op een device dat niet van het bedrijf zelf is? Misschien moeten we hier nog maar eens een aparte blogpost over schrijven. In ieder geval kun je afdwingen dat er vanuit specifieke bedrijfsapps gewerkt wordt, die je in geval van vertrek of nood kunt wissen zonder dat er ook persoonlijke gegevens worden verwijderd.
in combinatie met andere oplossingen
Wanneer je middelenbeheer slim combineert met conditional access en Power BI heb je zowel het goede inzicht in alle apparaten en licenties als een goed dashboard om te monitoren en heb je ingeregeld dat er veel zaken op voorhand al gecheckt worden.
Wil je meer weten over het middelenbeheer en hoe het bij jou georganiseerd is of zou moeten worden, aarzel dan niet om een berichtje te sturen of even te bellen.