Information Centric werken, want ´Informatie is Geld´
28 maart 2017 -
In vrijwel alle bedrijfstakken zijn ze ervan doordrongen dat de informatie die ze beheren van vitaal belang is voor onze bedrijfsvoering. Maar meestal blijft het daarbij. Want slechts een derde van de bedrijven werkt met informatiemanagers en schept commerciële waarde uit de informatieschat.
En de hoogste directie is zelf de grootste overtreder van de veiligheidsregels die de informatie moet beschermen. Daarbij komt dat we in een informatiemaatschappij leven, waarin we ons niet meer bewust zijn waar alle kopieën rondzwerven, terwijl die informatie steeds toegankelijker moet zijn en daardoor kwetsbaarder wordt, en de consequenties van datalekken steeds groter worden. Onthoud het simpelweg zo: ´Informatie is Geld´. Dat maakt het eenvoudiger om in te zien wat er gebeuren moet, als eerste stap naar Information Centric werken. Dit stelt Jeroen Strik, directeur van Iron Mountain Benelux.
Strik: "Als informatie een van de belangrijkste bedrijfsmiddelen is, dan moeten we voor ons informatiemanagement denken in termen van risico en rendement. De enige remedie om chaos en risico´s te beteugelen en te komen tot orde en rendement, is door strikte naleving van een eenvoudig, maar robuust en alomvattend informatiebeleid dat wordt gedragen en voorgeleefd door de hoogste leidinggevenden. De inspanning die dat vereist, kost niet alleen moeite en geld om boetes en reputatieschade te voorkomen, maar levert ook veel op: een gezonde bedrijfscultuur en zakelijke voordelen"
Stilstand
PwC en Opinion Matters doen voor Iron Mountain al jaren onderzoek naar de omgang met informatie, ongeacht de drager (digitaal/papier), de distributie (internet, USB-stick, papieren dossier), de opslag (server, archieflocatie, hostingpartner, cloud), of de soort informatie (financiële cijfers, marketingrapport, patiëntdossier, CV, of gespreksaantekeningen).
Dat onderzoek levert verontrustende resultaten op, zoals het gegeven dat de hoogste directie zelf de informatiebeheerregels het meest met voeten treedt, in liefst 57 procent van de gevallen. Maar nog verontrustender is dat het beeld zich bestendigt, dat er geen vooruitgang wordt geboekt. Ondanks de risico´s op reputatieschade en de zeer hoge boetes in de Algemene Verordening Gegevensbescherming (AVG, of GDPR in het Engels), laat slechts 43 procent van de ondervraagden ons weten dat hun informatie voor hen wérkt en rendement oplevert.
Behoorlijk Bestuur en Beleid
Strik: "Governance, of behoorlijk bestuur, ligt in bedrijfscultuur besloten en is iets wat groeit met de jaren. Maar dat wat stap-voor-stap is opgebouwd, kan ook razendsnel kapot gaan, door korte termijn rendementsdenken, krappe recessiebegrotingen en een groeiende, misschien ál te grote flexibele schil. Deze dynamiek en (gezond?) opportunisme maken dat goed informatiebeleid altijd aan het KIS-principe moet voldoen, wil het kunnen werken: Keep It Simple. De directie en de stafafdelingen financiën, juridische zaken en personeelszaken (ook grote zondaars tegen het informatieveiligheidsbeleid) moeten het beleid ook navolgen, maar 21 procent van de CxO´s die s het vroegen, vond zijn eigen beleid te ingewikkeld om het zelf na te leven, zes procent wist zelfs niet dat er sprake van enig beleid was… De directie wordt overigens op de voet gevolgd door de facility manager, waarvan 56 procent aangeeft wel eens in de fout te gaan… - terwijl die toch vaak de verantwoordelijkheid voor het informatiebeheer heeft. Meest voorbeeldig zijn overigens de mensen van de administratie, maar goed beleid en goed voorbeeld moeten altijd van de top komen om breed te worden nageleefd.
Onze achteloze omgang gaat ook over wettelijke risico´s (compliance) en de integriteit van de informatie waarmee we werken. Simpele principes en beleidslijnen helpen de hele organisatie en de directie, die de eigen regels voor informatieopslag en het navolgen van de verschillende wettelijke bewaartermijnen voor verschillende soorten informatie zelf zo ingewikkeld vinden, dat ze die daarom maar negeren."
Groeiende Complexiteit
Srtik: "Nieuwe fenomenen als Internet of Things (IoT), in combinatie met nieuwe opslagmogelijkheden (hosting en clouddiensten) tegen dalende opslagkosten, en het professionele gebruik van mobiele apparaten, leiden tot exponentiële groei van data die ongecontroleerd verspreid zijn en waarvan het beheer veel aandacht vraagt. Beslissers vragen tegelijkertijd om ´data driven´ beslissingen, wat om ruime toegang door veel mensen tot data vraagt. Medewerkers moeten enerzijds grote hoeveelheden gegevens analyseren om er waardevolle informatie uit te halen en tegelijkertijd voldoen aan het interne beleid en de externe de wet- en regelgeving omtrent gegevensbescherming en bewaartermijnen.
Als informatie geld is, dan is het duidelijk dat iedere medewerker daarvan doordrongen moet zijn en zijn verantwoordelijkheid moet kennen en nemen. Maar de druk op mensen is sinds de crisis in 2008 begon, flink toegenomen en voorbeeldig gedrag is dan niet vanzelfsprekend. Een gezonde informatiecultuur moet dus regelmatig worden uitgelegd en geoefend, en voorbeeldig worden voorgeleefd door de hoogste directie en het middenmanagement."
Eenvoudig en Alomvattend
Strik: "Goed informatiebeleid moet stralen door zijn eenvoud, maar moet wel alomvattend zijn. We zien te veel potdichte IT-systemen, beschermd door toegesneden autorisaties en getrapte rechten, waar veel verloren laptops, zwervende kopieën en achteloos weggegooide afdrukken tegenover staan. En nee: de hosting-leverancier neemt niet de aansprakelijkheid voor de zorgvuldige omgang met informatie over. En ja: over de wettelijke bewaartermijnen kun u een boek schrijven."
Papier als voorbeeld
Strik: "De digitale wereld kan wat leren van het papieren beleid van professionele bedrijven. Neem een voorbeeld aan klantdossiers van Big Four accountancy´s: centraal archief, registratie wie wat wanneer waar naartoe meeneemt en terugbrengt, opvolgen of dat gebeurt, volgen wat wanneer en hoe moet worden vernietigd, enz. Dat maakt informatie minder toegankelijk en dat is ook nodig en goed: mensen gaan er gestructureerd, bewust en waardegericht door werken. Digitalisering beperkt zich tot autorisatie en de kopieën zijn vogelvrij. I.C. werken vereist het gebruik van geavanceerde informatiebeheersystemen door eigentijdse informatiemanagers (daar heb ik eerder over geschreven, wat voor figuren dat moeten zijn) en het inhuren van advieskracht. Iron Mountain heeft klanten op de Zuidas, dat spreekt boekdelen, maar we kunnen helaas niet zeggen welke bedrijven dat zijn.
Goed: ´Keep it Simple´, maar als de problematiek nu intrinsiek complex is? Huur dan expertise in en parti un die over de juiste middelen beschikken. Financiën doet het ook niet alleen. Juridische zaken ook niet. En de informatiemanager kan het dus ook niet alleen. Zij of hij kan beter waarde creëren uit informatie dan de bewaartermijnen te bewaken. Derde parti un hebben daar dure IT-systemen voor en het is voordeliger om daarop mee te liften. Digitaliseren van dossiers kan ook bijna altijd beter en voordeliger buiten de deur. Het houdt de handen vrij voor belangrijke zaken waar we niet aan toe komen. Het onderzoek van Iron Mountain met PwC laat bijvoorbeeld zien dat drie kwart van de onderzochte bedrijven (72 procent in Europa en 79 procent in Noord-Amerika) informatie als een belangrijk bedrijfsmiddel beschouwt, maar dat slechts 35 procent er data-analyses op loslaat en dat 43 procent amper enige waarde mee weet te scheppen met de dataschat."
Informatie is Leidend
Strik: "´Informatie is Geld´ opent de ogen van veel hogere leidinggevenden. Vraag naar hun bedrijf, en ze zeggen ze dat ze in de duurzame energie zitten, in de scheepsbouw, of in de accountancy en ze vertellen over de woelige jaren achter ons. Hun doel is groei, omzet, winst, werkgelegenheid… De les is om u bedrijf dan eens puur vanuit de bedrijfsinformatie te beschouwen, om informatie leidend te laten zijn in het denken. Zoals financiering een hefboom op de activiteiten plaatst, doet informatie dat tegenwoordig ook. Informatie is een mooi uitgangspunt voor ons denken over succes, nu de economische groei aanhoudt.
Bij Iron Mountain adviseren ze ‘Information Centric werken’ of I.C. Analoog aan Customer Centric, is I.C. daar een verdieping op. Voor sales staat klant voor geld. Voor veel disciplines staat de klant voor informatie. I.C. is een directiebeslissing waar beleid uit voortvloeit. Management heeft een voorbeeldfunctie, is voorwaarde voor slagen. Informatie is een strategisch asset, oftewel bedrijfsbezit en omgang daarmee moet onderdeel zijn van de beoordeling. I.C. voert u in met werkgroepen per afdeling: ´Wat is er nodig om ons I.C. te laten werken?´. En I.C. vraagt om interne communicatie, een campagne met bijvoorbeeld de titel ´I.C. is schatgraven!´ Goed als u de waarde van informatie voor uw organisatie kunt kwantificeren – daag de controller maar uit. En soms moet u een voorbeeld stellen, dan weten we weer dat het menens is."