Overslaan en naar de inhoud gaan

Twee blinde vlekken in de moderne werkplek

Cloud, security en generatieve AI domineren de bestuursagenda. Maar de digitale werkplek, waar al die thema’s samenkomen, staat er zelden op. Want dat loopt toch vanzelf? Nee, juist daar is het bestuurlijk risico op dit moment het grootst.

Een hand die met magneet data uit een laptop trekt
© Shutterstock

De digitale werkplek is uitgegroeid van een verzameling laptops en software tot het operationele front van de organisatie. Het is de optelsom van apparaten, identiteiten, applicaties, toegangsrechten en data. Bovendien is hybride werken de norm geworden, met talloze SaaS-tools op één klik afstand. Daardoor is de digitale werkplek complexer dan ooit, met grotere gevolgen wanneer één onderdeel uitvalt.

Hoog tijd om jezelf de vraag te stellen: hoe volwassen is de digitale werkplek van jouw organisatie?

De werkplek als digitaal mijnenveld

Voor maatschappelijke sectoren als transport, energie, zorg en overheid is continuïteit meer dan een KPI. Het is een maatschappelijke opdracht. Uitval raakt namelijk direct de mensen die van de dienstverlening afhankelijk zijn. Als delen van een ziekenhuisomgeving maandenlang achterlopen op beveiligingsupdates, kunnen patiëntendossiers met elkaar vermengen, uitvallen of zelfs uitlekken. Dat vormt direct een risico voor patiënten. Bovendien is aantoonbare grip op toegang, data en systemen sinds de NIS2 en DORA een bestuurlijke verplichting. Zo kunnen bestuurders onder de NIS2 persoonlijk aansprakelijk worden gesteld – tot aan een tijdelijk bestuursverbod – en moeten zij aantoonbaar training volgen om cyberrisico's te kunnen beoordelen.

Toch blijft de werkplek in veel organisaties hangen op operationeel niveau en krijgt zelden strategische aandacht. IT reageert vooral, in plaats van te anticiperen.

Problemen worden pas zichtbaar als ze impact hebben. Die reactieve houding is een direct gevolg van twee concrete blinde vlekken: één in de techniek, één in de tools.

Blinde vlek 1: de gezondheid van apparaten
Hoe weet je of de laptops en telefoons van medewerkers goed functioneren? Of ze versleuteld zijn, tijdig worden bijgewerkt en vrij zijn van storingen? In veel organisaties wordt dat pas duidelijk zodra een gebruiker een probleem ervaart. De signalen zijn er meestal wel. Denk aan achterlopende versies, crashes of prestaties die kelderen. Maar ze worden zelden in één beeld gebracht. De informatie zit verspreid over updatebeheer, servicedesk, mobile device management en securityplatform. Elk systeem ziet een stukje, niemand het geheel. Bij een vervoerder waar planner-laptops op een drukke ochtend uitvallen, ligt de dienstverlening stil, terwijl de fout misschien al dagen eerder in de monitoring zichtbaar was.

Gelukkig zijn er oplossingen: van digital experience monitoring tot proactieve en zelfherstellende werkplekken. Die werken echter alleen als je ze structureel inzet en de uitkomsten op bestuursniveau bespreekt. Te vaak blijven dergelijke inzichten hangen bij de servicedesk, terwijl juist daar waardevolle signalen zichtbaar worden.

Blinde vlek 2: schaduw-IT zonder eigenaar
Waar de eerste blinde vlek gaat over onzichtbare techniek, gaat de tweede over onzichtbare tools. Medewerkers die voor hun werk geen officieel hulpmiddel vinden, zoeken er zelf een. Zo sluipen tools, extensies en applicaties ongecontroleerd en onbeheerd de organisatie binnen. Niet uit onwil, maar uit onmacht en de behoefte aan een passende oplossing.

Dat is schaduw-IT: toepassingen die worden gebruikt buiten het zicht en de regie van de IT-afdeling. Dat leidt tot problemen. Bij schaduw-IT worden er geen toegangsrechten beheerd en kan data langs onbekende en mogelijk riskante routes lopen. Er is dus geen controle. Zelfs als IT vermoedt dat een tool wordt gebruikt en een risico vormt, ontbreekt de nodige kennis om te handelen. Wie heeft de tool aangeschaft, wie heeft toegang, welke data zit erin? Zonder die antwoorden is een organisatie blind voor wat er gebruikt wordt én handelingsonbekwaam wanneer het misgaat.

Wie schaduw-IT wil voorkomen, moet daarom niet alleen controleren, maar vooral op behoeften vooruitlopen. Dat betekent op tijd passende alternatieven bieden en helder communiceren welke tools zijn toegestaan. Daarmee verschuift het vraagstuk van controle naar regie.

Van 'werkt het?' naar 'zie je het aankomen?'
Deze twee blinde vlekken voeden elkaar. Een achterlopende of onbetrouwbare werkplek zet medewerkers aan tot eigen oplossingen, en zo groeit schaduw-IT verder. Wanneer het uiteindelijk misgaat, ligt de vraag onvermijdelijk op tafel: had je dit kunnen weten? Wie dat niet kan beantwoorden, ondermijnt het vertrouwen van bestuurders, toezichthouders en klanten.

Twee eerlijke vragen helpen je de volwassenheid van de digitale werkplek te peilen. Hoe controleer je actief of jouw systemen nog goed werken? En heb je volledig inzicht in welke applicaties binnen jouw organisatie worden gebruikt? Volwassenheid zit niet in reactievermogen, maar in de voorbereiding. Nu is het moment om de blinde vlekken in jouw digitale werkplek zichtbaar te maken – vóór een incident het voor je doet.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in