Mijn werk in de IT begon ruim 25 jaar geleden. Ik studeerde informatica en begon op mijn 19e, als onderdeel van die studie, met een traineeship bij ING. Ik heb altijd gehouden van mooie projecten, en die kwamen al vroeg. Twee jaar later werkte ik twee dagen per week in Londen bij ING Barings. Daar hielp ik een IT-afdeling samen te voegen met die in Amsterdam. Ook verplaatste ik routes tussen bankensystemen op de wereldwijde berichteninfrastructuur van ING. Ik kreeg van mijn management mooie kansen, en daardoor mooie projecten. Dat werkt verslavend: het geeft energie om mooie dingen te blijven maken en opleveren.
In de jaren daarna leerde ik me te bewegen tussen hoger management, architecten, de mensen die de systemen ontwikkelen en de mensen die ze dag en nacht draaiende houden. Mijn werk verschoof naar architectuur en tactische en strategische vraagstukken. Maar ik ben nooit te beroerd geweest om zelf iets te bouwen als dat bij de rol hoort. Ik houd er nog steeds van om dingen te ontwikkelen en te maken. Altijd met het oog op infrastructuur die robuust is, grote volumes aankan en goed te beheren is.
Systemen laten samenwerken
Een belangrijk deel van mijn technische specialisme ontwikkelde zich richting integratie: het betrouwbaar uitwisselen van berichten en gegevens tussen applicaties en organisaties.
Daarbij gaat het niet alleen om de vraag óf informatie aankomt. Ze moet op tijd bij het juiste systeem aankomen, correct worden verwerkt en waar nodig vertrouwelijk blijven. En bij een verstoring moet duidelijk zijn wat er gebeurt en hoe de verwerking wordt hervat.
Daardoor leerde ik IT vooral als samenhangend geheel zien: applicaties, infrastructuur, informatie, processen, mensen en organisaties beïnvloeden elkaar.
Ervaring in bedrijfskritische omgevingen
Ik werkte binnen en voor onder andere ING, Fortis, ABN AMRO, De Nederlandsche Bank, Nationale-Nederlanden, Air France-KLM, Transavia en de Belastingdienst.
Grote kans dat je zelf gebruikmaakt van systemen waaraan ik heb gewerkt:
- Belastingdienst. Als IT-architect was ik verantwoordelijk voor de integratie-infrastructuur van de Belastingdienst, Toeslagen en de Douane. Daar gingen miljarden berichten per jaar doorheen. Die moesten foutloos worden verwerkt en naar de juiste plek worden gestuurd. Daaronder vielen alle aangiften en betalingen van ondernemers en het berichtenverkeer met boekhouders en accountants. Ook de jaarlijkse aangifte inkomstenbelasting van alle Nederlanders liep erover. Net als de gegevens van alle goederen die via de Nederlandse douanesystemen werden geïmporteerd en geëxporteerd. Daarnaast was ik er een tijd architect bij de printstraat. Dat is een van de grootste printfabrieken die Nederland nog heeft: daar komen de bekende blauwe enveloppen vandaan.
- ING. Ik werkte aan de berichtenbus waar internetbankieren en alle transacties van ING overheen gaan. Dat was in de jaren dat de bank groeide van de oude Postbank naar een wereldspeler die dag en nacht doordraait. Met mijn team zorgde ik ervoor dat die berichtenbus 24/7 bleef werken. Ook tijdens wijzigingen, die we zo veel mogelijk doorvoerden zonder dat de dienstverlening stil kwam te liggen. Ik deed er redesignwerk en ontwierp en deed continuïteitstests: oefenen wat er gebeurt als systemen of een hele locatie uitvallen. Ook draaide ik standbydiensten. En ik gaf trainingen aan de operations bridge, het team dat de systemen dag en nacht bewaakt. Daar leerde ik de werkvloer van professionele IT van binnenuit kennen.
- Fortis Bank en ABN AMRO. Ik werkte aan de koppeling tussen Fortis Bank België en Fortis Bank Nederland. In 2008, bij de integratie van Fortis Bank in ABN AMRO, was ik architect voor de koppeling van de berichtensystemen van beide banken.
- Luchtvaart. Bij Air France-KLM en Transavia zag ik hoe IT en informatie direct verbonden zijn met de processen rond vluchten.
Als zulke systemen haperen, merk je dat niet alleen in de IT. Dan kunnen ondernemers geen aangifte doen, kunnen zendingen bij de douane blijven staan of kunnen klanten niet internetbankieren.
Op die schaal gebeurt niets zomaar. Alles leunt op professionele processen. Met changemanagement voer je wijzigingen gecontroleerd door. Een operatie kijkt dag en nacht mee. En met incidentmanagement handel je snel en gestructureerd als er een storing is. Daar kon ik steeds opnieuw leren hoe het kan en hoe het eigenlijk zou moeten — en vooral van veel slimme mensen om me heen.
Als IT niet zomaar mag uitvallen
Wie met zulke systemen werkt, leert anders naar betrouwbaarheid kijken. Dan gaat het niet alleen om de techniek, maar ook om toegang, onderhoud, capaciteit bij piekvolumes en bescherming tegen calamiteiten.
Niet ieder systeem hoeft 24 uur per dag beschikbaar te zijn, en niet iedere storing rechtvaardigt dure voorzieningen. Maar bij kritieke IT moet vooraf zijn nagedacht over wat er gebeurt als iets uitvalt:
Daar leerde ik denken in preventieve, detectieve en correctieve maatregelen. Dus: problemen zo veel mogelijk voorkomen, op tijd zien dát er iets misgaat, en snel kunnen herstellen. Detecteren begint bij goede operationele monitoring. Meten is weten: je kunt alleen bijsturen op wat je ziet.
Beschikbaarheid is iets anders dan herstelbaarheid
Voor kritieke onderdelen kan redundantie nodig zijn: een tweede voorziening die het overneemt als de eerste uitvalt. Maar redundantie beschermt niet tegen alles. Een verkeerde wijziging, een menselijke fout, een cyberincident, brand of een probleem bij een leverancier kan meerdere onderdelen tegelijk raken.
Daarom kijk je ook naar disaster recovery: hoe krijg je systemen en informatie terug als de normale voorzieningen niet meer beschikbaar zijn?
En een technisch geslaagde restore betekent nog niet automatisch dat de onderneming weer kan functioneren. Zijn klantgegevens gestolen en openbaar gemaakt, dan lost een restore dat probleem bovendien helemaal niet op.
Betrouwbaarheid heeft dus meer kanten:
- Beschikbaarheid
- zijn systemen en gegevens er wanneer de onderneming ze nodig heeft?
- Tijdigheid
- is informatie er op het moment dat iemand ermee moet werken?
- Integriteit
- is informatie correct, volledig en niet ongewenst gewijzigd?
- Vertrouwelijkheid
- kunnen de juiste mensen erbij — en alleen die mensen?
- Herstelbaarheid
- kan de onderneming verder als iets uitvalt of verloren gaat?
Niet iedere verstoring is technisch
Veel kwetsbaarheden ontstaan in de dagelijkse praktijk. Een onduidelijke procedure. Iemand met meer toegangsrechten dan nodig. Een belangrijke handeling die maar één medewerker kent. Een verkeerde wijziging, of een medewerker die per ongeluk gegevens verwijdert of deelt. En soms is het handelen bewust: iemand met legitieme toegang kan informatie meenemen, verwijderen of misbruiken.
Beveiliging gaat dus niet alleen over aanvallen van buitenaf. Daarom heb ik IT nooit los leren zien van mensen, processen en verantwoordelijkheden.
Hoe betrouwbaar is betrouwbaar genoeg?
Het antwoord is niet: zo betrouwbaar mogelijk. Redundantie, extra beveiliging en uitwijkvoorzieningen kosten geld en voegen complexiteit toe. De eerste vraag is daarom niet hoe je iets zo betrouwbaar mogelijk maakt, maar wat er met de onderneming gebeurt als het er niet is.
Kunnen medewerkers doorwerken? Kunnen klanten worden geholpen? Lopen orders, productie of betalingen vast? Ontstaat gevolgschade of reputatieschade? En wat als niet een systeem uitvalt, maar vertrouwelijke informatie naar buiten komt?
Bij elkaar brengen — en weer uit elkaar kunnen halen
In grote, internationale organisaties maakte ik fusies, overnames, integraties en ontvlechtingen mee. Zo werkte ik aan het samenbrengen van de berichtensystemen van Fortis Bank en ABN AMRO. En aan het ontvlechten van het berichtenverkeer tussen Nationale-Nederlanden en ING. Bij een fusie moet je systemen, processen en informatie bij elkaar brengen. Bij een ontvlechting ontdek je hoe belangrijk het is dat systemen, gegevens, verantwoordelijkheden en leveranciers ook weer los te maken zijn.
ING bestond in die jaren uit verschillende banken die kort na elkaar waren samengevoegd of overgenomen, zoals NMB, de Postbank en de Britse zakenbank Barings. Daar zag ik hoe belangrijk standaardisatie is: pas als systemen en werkwijzen op dezelfde manier zijn ingericht, kun je ze betrouwbaar automatiseren.
Een keuze moet vandaag werken, maar waar mogelijk ook ruimte laten voor morgen.
Kun je van leverancier wisselen, je gegevens meenemen, onderdelen vervangen of groeien zonder alles opnieuw te bouwen? Die vragen komen terug in cmd + Z en esc + Z.
De lessen van grote IT-organisaties. Zonder de grote IT-organisatie.
Een onderneming met twintig medewerkers heeft geen architectuurafdeling, securityteam, continuïteitsmanager of integratiespecialisten nodig. Maar de vragen achter die functies bestaan wel.
- Waar zijn we van afhankelijk, en welke informatie is kritisch?
- Wie kan waarbij?
- Kunnen we herstellen, en welke verstoring kunnen we dragen?
- Welke leverancier kan ons klemzetten, en welke keuze is moeilijk terug te draaien?
- Waar geven we geld uit zonder voldoende waarde?
De schaal verschilt enorm. Het principe niet: weet waarvan je afhankelijk bent, wat er gebeurt als het wegvalt en hoe je verder kunt.
Zelf ondernemer
Ik ben al ruim twintig jaar zelfstandig ondernemer en heb daarnaast een paar startups opgezet, met wisselend succes. Zeker in mijn jonge jaren maakte ik daarin fouten en gaf ik te veel geld uit aan de verkeerde dingen. Ik weet dus hoe het voelt als een investering niet oplevert wat je ervan verwachtte.
Ongeveer negen jaar geleden kwamen we voor het Huis der Boede in Koudekerke naar Zeeland. Naast mijn consultancybedrijf herstelden mijn vrouw en ik dat rijksmonument en het landgoed waarop het ligt, en runden we er jarenlang een kleinschalige accommodatie.
Bij het runnen van die accommodatie stond ik zelf voor een typische IT-keuze. Als IT'er overwoog ik om zelf een boekingssysteem te bouwen. Uiteindelijk kocht ik een goede dienst in. Niet alle boekingsopties die ik wilde zaten erin. Maar de maandelijkse kosten en de ondersteuning waren het ruim waard, vergeleken met de tijd en moeite van een eigen hobbyproject.
Goed was goed genoeg.
Van consultant naar raadgever
Inmiddels is het Huis der Boede verkocht, maar Zeeland is gebleven: met onze vier dochters zijn we hier gesetteld en hebben we het goed. Na ruim twintig jaar consultancy wil ik daarom ook op een andere manier werken: dichter bij huis, primair voor ondernemers hier in de regio. Dichtbij waar het kan, en bekend met de omgeving waarin ondernemers hier werken.
In de Randstad vind je veel IT-adviseurs. In de regio ligt dat wat anders, en juist daar wil ik iets toevoegen — naast de IT-partijen die er al zijn. Voor ondernemers die geen eigen architecten of gespecialiseerde teams nodig hebben, maar wel iemand willen kunnen raadplegen wanneer er iets speelt. Iemand die genoeg van de techniek begrijpt om diep door te vragen. En die naast je staat bij het kiezen en inkopen van een oplossing, zonder zelf software, apparatuur of een IT-project te hoeven verkopen. Wil je dat +Z het daarna ook zelf realiseert, dan kan dat als aparte opdracht.
Dat is de gedachte achter +Z.
Jouw IT-raadgever.
De keuze blijft bij jou. Mijn rol is vragen stellen, meedenken en raad geven.
Kennismaken →