Leren om verder te komen
De overheid staat voor belangrijke uitdagingen op het gebied van technologie. Maar veel van die uitdagingen zijn ergens al eens aan bod gekomen, en hebben daar tot een oplossing geleid. Belangrijk bij het helpen van de overheid op het gebied van ICT is dan ook om te laten zien wat er elders al kan, bijvoorbeeld in het buitenland zegt Conrad van Veenendaal (foto) van internationale aanbieder Tanium.

Een terugkerend thema in gesprekken met vertegenwoordigers van de overheid is nog steeds kostenbesparing, merkt Conrad van Veenendaal, Directeur Publieke Sector bij Tanium. “Onze klanten binnen de overheid hebben taakstellingen opgelegd gekregen om miljoenen te besparen, terwijl er juist meer op hen afkomt dan ooit. Vanuit mijn contacten, vaak op het niveau van C-Level of senior adviseurs, hoor ik regelmatig: we moeten meer doen met minder. Niet eens meer doen met hetzelfde – dat zou al een uitdaging zijn – maar echt meer doen met minder.”
Teams worden kleiner, budgetten krimpen, maar de hoeveelheid werk neemt toe. “Een veelvoorkomende reflex is bijvoorbeeld het niet verlengen van contracten van zzp’ers, ingehuurd voor langere trajecten. Dit zorgt ervoor dat de capaciteit terugloopt, juist terwijl verandertrajecten sneller, efficiënter, betrouwbaarder en voorspelbaarder moeten verlopen. De overheid moet digitale diensten leveren met een hoge mate van stabiliteit – en dat is een serieuze opgave.”
Talent
Een tweede structureel thema blijft de strijd om talent. “Door de vergrijzing neemt de druk verder toe, resources zijn schaars, en de mensen die er wel zijn, worden zwaar belast. Dat leidt regelmatig tot uitval. Niet altijd, maar het gebeurt wel.” Verantwoording en compliance vormen een derde structurele uitdaging. “Er komt veel wet- en regelgeving op de overheid, en de vitale sector, af. Denk aan NIS2 en de Cyber Resilience Act. Binnen die complexiteit, terwijl mensen steeds zwaarder belast worden, moet de overheid overeind blijven.”
“In die context ontstaan gesprekken over hoe wij kunnen helpen. Wat doen we al bij andere klanten? Wat zijn best practices? Hoe kun je leren van ervaringen uit andere trajecten? We nemen de rijksoverheid al jaren mee naar die best practices. Zo waren we bijvoorbeeld vorige week nog in Londen, samen met vertegenwoordigers van de Nederlandse overheid, voor een sessie met een Brits ministerie over thema’s die ook voor Nederland actueel zijn. Wij pitchen daar niets, maar brengen mensen aan tafel met experts en ervaringsdeskundigen om onderzoeksvragen en strategische keuzes te verrijken met praktijkinzichten. Wat zijn de valkuilen? Wat moet je niet doen? Welke keuzes kun je beter vermijden?”
Leren van peers
Dat werkt volgens hem goed. “Het gesprek gaat altijd eerst over de juiste uitgangspunten: mandaat, governance, fundament. Niet over een training of een product. En dat wordt gewaardeerd. Wat je merkt, is dat leren van peers – van andere overheden – erg goed werkt. Binnen de overheid voelen mensen zich opener als ze onder elkaar zijn. Er ontstaat een andere dynamiek, vaak ook omdat ze elkaar al kennen. Twintig jaar geleden werkten ze misschien samen bij een ander ministerie.”
“Daarom nemen we ze op dit moment nog niet echt mee naar bedrijven. Niet omdat we dat niet willen – integendeel – maar omdat de voorkeur nu nog uitgaat naar contact binnen de overheid. Wellicht is dat iets om in de toekomst te heroverwegen. Er valt immers ook veel te leren van het bedrijfsleven. Kijk naar de bancaire sector: streng gereguleerd, procesmatig werken, met vergelijkbare uitdagingen. Toch merk ik dat er dan wat meer terughoudendheid is. Binnen vergelijkbare sectoren praat het in praktijk toch makkelijker.”
Zorgvuldigheid
Toch kan de overheid zeker leren van het bedrijfsleven. “En als daar goede ervaringen mee zijn, zal de openheid ook toenemen. We zien nu al steeds meer publiek-private samenwerking.” Andersom kan het bedrijfsleven ook iets van de overheid leren. “Zeker als het gaat om de omgang met nieuwe technologieën zoals AI. Binnen de overheid zie je een enorme zorgvuldigheid. CISO’s worstelen met de vraag: hoe kunnen we technologie als AI veilig en compliant inzetten, in lijn met AVG en andere regelgeving? Terwijl gebruikers vaak al begonnen zijn met tools als ChatGPT, moeten organisaties nog een beleid ontwikkelen.”
Het bedrijfsleven lijkt hier vaak pragmatischer in: sneller naar adoptie, sneller naar de markt, sneller naar innovatie. “Maar daar zit ook een risico in. Want technologie ontwikkelt zich razendsnel – het is geen tienjarige cyclus meer, maar continu. En de overheid wil daarin wel mee, maar op een verantwoorde manier.”
Risico’s
Het is een onderwerp waar hij veel gesprekken over voert. “Bijvoorbeeld met CISO’s van ministeries. Hetzelfde geldt voor geopolitieke spanningen en digitale soevereiniteit. Dat komt steeds dichterbij. Denk aan incidenten als iemand die uit zijn mailbox wordt gezet, of NGO’s die terughoudend zijn vanwege sanctierisico’s. Dit zijn geen hypothetische scenario’s meer – het gebeurt.”
“Dan krijgen wij ook de vraag: hoe zit dat bij jullie? Wij bieden cloudoplossingen aan, maar ook on-premise en zelfs volledig air-gapped – dus totaal geïsoleerde implementaties. Dat betekent dat we in staat zijn om ook onder druk van geopolitieke ontwikkelingen leveringscontinuïteit te waarborgen. In een air-gapped scenario kunnen wij er zelf niet eens meer bij. Dat biedt klanten het vertrouwen dat zelfs als wij als Amerikaans bedrijf onder druk zouden komen te staan, hun omgeving buiten bereik blijft.”
Strategie
Dit raakt ook aan een bredere strategische benadering. “De druk op resources is zo groot, dat automatisering cruciaal wordt. Dat wordt versterkt door de opkomst van AI. Kijk bijvoorbeeld naar Microsoft Copilot. Wij werken daarin nauw samen met het team van Copilot om AI-gedreven werkprocessen mogelijk te maken. Stel: je hebt een omgeving met honderdduizend endpoints. Je stelt een vraag via Copilot: waar speelt een specifieke kwetsbaarheid? Binnen seconden krijg je een overzicht, inclusief aanbevelingen en de mogelijkheid tot actie.”
“Onze kracht ligt in dat real time datamodel. En dat combineren we met automatisering en AI, zodat werkprocessen verkorten, mensen worden ontlast, en resources efficiënter worden ingezet. Daarbij kiezen wij bewust voor een partnermodel. Wij leveren technologie – geen marketing of volledige dienstverlening. Onze partners, zoals Capgemini of Orange Cyber Defense, implementeren en operationaliseren die technologie bij klanten. Dat geeft schaal en slagkracht.”
Verandervermogen
Hij besluit: “De vraag van onze klanten gaat allang niet meer alleen over technologie. Het gaat over het vermogen om voortdurend te kunnen veranderen. De snelheid waarmee alles verandert – van technologie tot regelgeving – vraagt om een organisatie die daarop ingericht is. Dat lukt alleen met de juiste systemen, processen en mensen.”
Daarom begint alles bij de basis. Zicht op je omgeving. Veel organisaties werken met tools die maar een deel van de werkelijkheid laten zien. Wij beginnen daarom altijd met detectie: welke assets zijn er die nog níet onder beheer zijn? Vaak blijkt dan dat het aantal endpoints veel hoger ligt dan gedacht. Dat is geen bijzaak, maar de kern. Zonder zicht, geen grip. En zonder grip kun je niet beveiligen, laat staan vooruitkijken. Dat is de essentie van wat wij doen.”