Alle advies zinloos. Als Senior Security Expert bemerk ik een totale onwil om iets aan de situatie te doen. Ik ben kritische organisaties tegengekomen, denk aan banken, verzekeraars, overheden, alwaar men met een serieus gezicht durft te stellen dat een bedrijfsmiddel, te weten Microsoft Server 2012, absoluut nog okay is.
Evenals overheidsorganisaties die rustig een project opstarten, miljoenen verbranden aan "de digitale werkplek van de toekomst", ondertussen rustig "leuke apparatuur" die niet past in de infrastructuur, maar wel een leukigheidje is voor ambtenaren, moedwillig niet terugstuurt om vervolgens onder (natuurlijk de toplaag) van de organisatie te vergeven. Natuurlijk dusdanig geformuleerd en ingevuld dat het formeel tegen de "grens van ..." aanschuurt, maar formeel nooit zo benoemd kan worden.
Ik zie ze nog dagelijks: bedrijven waarbij het top management ofwel volledig vastgeroest is, en eigenlijk alles eraan doet om zo lang mogelijk te kunnen blijven rekken zodat het pensioen bereikt wordt, waarbij een houding heerst van "niets veranderen, want dan breekt het", alsook mensen waarvan ik oprecht afvraag wat die in hemelsnaam in het leven hebben gedaan, dat ze op de betreffende positie terecht zijn gekomen. Geen inhoudelijke kennis, besluiteloos, en als persoon veel "blah, blah", maar weinig wol verder.
Wordt een compleet extern team ingehuurd, ja, een program wordt opgestart, soms wel 10, 20 maar ik heb ze ook gezien van nagenoeg 100 experts. Externen. Miljoenen worden verbrandt; er worden zinnige en minder zinnige dingen benoemt, maar over het algemeen allemaal ware dingen die daadwerkelijk de problemen benoemen en kunnen oplossen.
De maturiteit verhogen, evenals het risico op drama's verkleinen. Maar ik denk dat in ongeveer 9 op de 10 projecten (of programma's) heb gezien dat na verloop van tijd "de nieuwigheid" er vanaf is. De aandacht alweer verslapt, de dopamine shopt niet meer daar, het budget alweer vergeven aan een volgend spele-dingetje, en dus security, maar ook governance, risk en soms zelfs compliance maar aan de kant geschoven wordt.
Moedwillig wettelijke kaders, wetten en (branche) regels aan de laars lappen zou uiteindelijk tot bestuurlijke aansprakelijkheid moeten lijden. Maar, omdat de overheid zelf hier eveneens een dikke vinger in de pap heeft, door zelf het verkeerde voorbeeld te geven; komt het er niet van om te handhaven.
Al tien jaar lang of langer, zie ik een patroon, een patroon welk veel weg heeft van eigenlijk een ongekend goed verkapte bananenrepubliek. Niet alleen Nederland overigens, ook Duitsland, Belgie, Frankrijk, Engeland om een paar te noemen. Persoonlijke belangen, vriendjes politiek en in alsmaar toenemende mate eigenlijk gewoon veel weggen hebben van een totaal corrupte, verdorven organisatiecultuur. Vaak aan de top.
Heb het meegemaakt, waar bestuurders van (semi) overheidsorganen letterlijk riepen: sorry, maar de boete is lager dan de implementatie van de oplossing, dus we doen het niet.
Uiteindelijk is de burger het slachtoffer. Wat velen niet realiseren is dat de misdaad niet stilstaat. Een simpel voorbeeld is de andere kant van het spectrum, alwaar AI wordt ingezet om gestolen informatie pools om te turnen tot economische goudmijnen.
Er zijn vele manieren om geld te verdienen, waarbij het nieuwe witwassen, gestolen data is, die niet 1:1, maar zelfs verreikt met allerlei andere gegevens wordt aangeboden. Aangezien we je koopgedrag op bol hebben, je continue stroom een posts over je vaping, evenals je stoerdoenerij dt je 200 per uur op de snelweg hebt gereden, gekoppeld aan je werkprofiel, omdat je daar ooit prive mails naar je werkt hebt gestuurd en zo, via big data analyse je facebook, email, en werk account met elkaar konden worden gekoppeld, betekend dit dat er met de huidige stand van techniek zelfs een voorspelling gemaakt kan worden wanneer je hoogstwaarschijnlijk naar het hiernamaals vertrekt, evenals je politieke voorkeuren, gezondheidsprofiel en meer ...
Slechte beveiliging is als een alsmaar harder worden geluid dat op een gegeven moment door een zekere echo gedragen wordt. Ook al verbeter je de beveiliging, eerdere gevolgen blijven nog een tijd "na-echoën".
En dan hebben we nog niet eens gehad over de categorie hobby bob(o)s: manager die een eigen draai geven aan wat wel of niet toepassing is op de organistie. Voorbeeld: cherry picking in de DORA standaard, of rustig 40 wettelijke vereisten wegstrepen met enkel de motivatie: "niet van toepassing". Waarbij een jaar later bij een audit de vraag wordt gesteld: wie op aard, was de mening toegedaan dat wettelijke bepalingen niet van toepassing zijn?
Ik zou een boek kunnen schrijven, mogelijk ook tijd om dat te doen. Kwaliteit van het management is veelal bedroevend, maar personeel is ook vaak niet beter. Kortom, het verbaast me niks en het zou u ook niet mogen verbazen.
Maar, hier is de voorspelling: het westen heeft over de gehele linie te maken met achteruitgang. Ouder wordende samenlevingen, betekend dat er een verschuiving van prioriteiten ontstaat. Behoudt van het oude, geen jonge generatie om alles financieel draaiende te houden, zal de ellende alleenmaar nog groter maken.
En dat is het einde van een tijdperk, want een China, Brazilie, en bondgenoten pompen als een gek in allerlei ontwikkelingen en hebben inmiddels de overhand in Afrika en Zuid Amerika. Het zegt veel als de BBC World Service zich uit Afrika en delen van Azie zich terugtrekt, en in die landen Chinese TV het meest populair is. Het zegt ook ontegenzeggelijk veel als de bevolking in die landen niet een Westerse taal (inclusief het spaans) wil leren, maar Chinees of Hindi.
En iets wat we hebben gezien in zuid en oost europa gaat hier ook hier weer opspelen: op een gegeven moment hadden landen als Spanje, Italie, Polen modernere voorzieningen op bepaalde vlakken dan een Duitsland of Nederland. Gewoon, omdat ze later met bepaalde technologie starten.
Ook, omdat TOEN de bevolking relatief jong was, was de mate van acceptatie van nieuwe technologie hoog. Inmiddels huppelen de landen achter het westen aan en voegen zich bij de "afdeling geriatrie" der continenten.
En dit alles, weerklinkt dus keihard in IT. Niet meer ,maar minder.
En hier had het zo mooi kunnen zijn met een alternatief voor microsoft. En die zijn er ... Maar de wilskracht om nieuwe icoontjes te accepteren op je bureaublad waar je al 15 jaar tegen aan kijkt, is er niet. Evenals de zin om de infrastructuur te migreren naar iets nieuws, maar waarbij je mogelijk wel een beheerder met hersens voor nodig hebt en niet hoeft te klikken op mooi geanimeerde Entra pagina's voorzien van een AI agent.
Kortom, Sharepoint ... Het had ook een Europees alternatief kunnen wezen, maar nee. "Wij willen Sharepoint". Goede zet van Microsoft als je naar de strategie van de afgelopen 30 jaar kijkt. Onderwijs, overheid ... Ze zitten gebakken ...