In het kort
- Losse leveranciers werken soms prima apart, maar niemand kijkt naar het geheel, gaten tussen systemen vallen dan pas op als het misgaat.
- Bij een storing tussen twee losse systemen kun je van het kastje naar de muur worden gestuurd: beide partijen wijzen naar de ander.
- Eén partij is niet per definitie goedkoper of duurder dan losse contracten bij elkaar, het echte verschil zit in tijd en rust, niet alleen in de rekening.
- Zelf meerdere leveranciers coördineren kost tijd die je waarschijnlijk liever ergens anders aan besteedt.
- Overstappen naar één partij hoeft geen big bang te zijn: het kan stap voor stap, leverancier voor leverancier.
Back-up bij de ene partij, virusscanner bij een andere, firewall bij een derde: op zich kan dat allemaal prima werken. De vraag is niet of het werkt, maar wat er gebeurt op het moment dat het níét werkt.
[info] Wat is het risico van losse leveranciers die ik nu misschien niet zie?
Het grootste risico zit niet in één los onderdeel, maar in de ruimte ertussen. Elke leverancier houdt zijn eigen stukje in de gaten, maar niemand heeft het complete overzicht. Een dreiging die via de mail binnenkomt en zich vervolgens verspreidt over het netwerk, kan tussen twee aparte systemen door glippen, niet omdat een van beide slecht werkt, maar omdat ze niet met elkaar praten.
[shield] Werken losse tools van verschillende merken wel goed samen, of ontstaan er gaten?
Dat verschilt per combinatie. Sommige tools werken prima naast elkaar. Bij andere ontstaan blinde vlekken: een firewall die een aanval blokkeert, meldt dat niet automatisch aan je virusscanner of back-up-oplossing, omdat die van een ander merk zijn en niet zijn ingericht om met elkaar te communiceren.
Bij één geïntegreerde partij zien we juist wél het hele plaatje: firewall, endpoint-beveiliging en back-up wisselen automatisch informatie uit, zodat een signaal op de ene plek ook ergens anders wordt opgepikt.
[euro] Is één partij duurder, of juist voordeliger dan losse contracten bij elkaar opgeteld?
Dat hangt af van wat je vergelijkt. Tel je puur de losse facturen bij elkaar op, dan kan dat soms lager uitvallen dan één pakket bij ons. Maar dan reken je niet mee wat het je kost om zelf de coördinatie tussen die leveranciers te doen, of wat een incident kost dat ontstaat doordat niemand het hele plaatje bewaakte.
[shield] Wie is verantwoordelijk als er iets misgaat tussen twee losse systemen in?
Dat is precies het lastige. Beide leveranciers kunnen volkomen terecht zeggen dat hun eigen product deed wat het moest doen. De vraag wie verantwoordelijk is voor het gat ertussen, blijft dan onbeantwoord, en dat gat los je meestal zelf op, onder tijdsdruk.
Bij één partij ligt die verantwoordelijkheid niet tussen twee partijen in. Wij zijn verantwoordelijk voor het geheel, niet alleen voor ons eigen stukje.
[euro] Wat kost het me aan tijd om zelf meerdere leveranciers te managen?
Meer dan de meeste ondernemers vooraf inschatten. Denk aan: meerdere facturen en contracten bijhouden, bij elke leverancier apart uitleggen wat er speelt als er iets misgaat, en zelf de verbindende factor zijn tussen partijen die elkaar niet kennen. Dat is tijd die je niet aan je eigen bedrijf besteedt.
[wrench] Merkt de productie iets van storingen die ontstaan doordat systemen niet op elkaar zijn afgestemd?
Ja, vaak wel, en dan op het lastigste moment. Een storing die ontstaat in de ruimte tussen twee losse systemen, duurt vaak langer om op te lossen dan een storing binnen één samenhangend systeem, simpelweg omdat eerst moet worden uitgezocht wie waarvoor verantwoordelijk is. Voor een productieomgeving betekent dat: langere stilstand dan nodig was geweest.
[shield] Is overstappen naar één partij een grote operatie, of kan dat geleidelijk?
Het kan geleidelijk. Je hoeft niet alles in één keer op te zeggen en over te zetten. Vaak beginnen we met de onderdelen die het meeste risico afdekken, bijvoorbeeld de firewall of de back-up en bouwen we van daaruit verder, in het tempo dat bij je bestaande contracten past.
[clock] Tot slot
Losse leveranciers zijn niet per se een probleem, zolang alles goed blijft werken. Het risico zit in de ruimte ertussen: niemand die het hele plaatje bewaakt, en niemand die verantwoordelijkheid neemt als het daar misgaat. Eén partij lost dat op door het hele plaatje, en de verantwoordelijkheid daarvoor, bij zich te houden.
Benieuwd hoe dat er voor jouw bedrijf uit zou zien?
Plan een kwartiertje met Marcel →
Wil je eerst een algemeen beeld van waar je nu staat? Doe de ICT Quickscan.

Eén IT-partner, of losse leveranciers voor back-up, virusscanner en firewall?