In een tijdperk waarin technologie integraal deel uitmaakt van de bedrijfsvoering, is effectief IT-assetbeheer (ITAM) nog nooit zo belangrijk geweest. ITAM helpt bij het bijhouden van hardware- en software-assets en het strategisch beheren ervan om hun waarde te optimaliseren, kosten te beheersen en risico's te beperken.
IT-assetbeheer heeft een lange weg afgelegd sinds de bescheiden begindagen van het bijhouden van gegevens in spreadsheets. Tegenwoordig is het een geavanceerd vakgebied met gevestigde normen en praktijken. In het huidige technologielandschap, dat wordt gedomineerd door SaaS, openbare cloud en geavanceerde technologieën zoals generatieve AI, wordt ITAM geconfronteerd met unieke uitdagingen en kansen.
Daarom deel ik drie beste praktijken die organisaties helpen hun IT-assets effectief te beheren. Deze praktijken zijn essentieel om financiële efficiëntie te bereiken, de beveiliging te versterken en wendbaar te blijven bij het omarmen van nieuwe technologie.
Ook werp ik licht op overtuigende gebruiksscenario's en de toekomstige ontwikkeling van ITAM, waaronder de raakvlakken met financiële operaties (FinOps), om een uitgebreid inzicht te geven in de manier waarop ITAM een bepalende factor kan zijn voor het succes van moderne bedrijven.
Wat is IT-assetbeheer (ITAM)?
IT-assetbeheer (ITAM) is zo oud als software zelf; zodra organisaties op grote schaal hardware en software gingen gebruiken, hadden ze hulpmiddelen nodig om inzicht te bieden in deze complexe ecosystemen, de kosten van licenties te beheersen, audits en naleving te beheren en toezicht te houden op risico's.
Traditioneel werd dit beheerd door een klein team dat spreadsheets gebruikte en ook verantwoordelijk was voor softwaregovernance en ondersteuning bij audits. Naarmate het volume en de complexiteit van softwarelicenties toenamen, volstonden mensen met spreadsheets niet meer. Vervolgens is er een volledige ITAM-sector ontstaan, bestaande uit bedrijfshulpmiddelen, beroepsorganisaties en ISO-normen, waarbij veel leveranciers uitbestede assetbeheerdiensten aanbieden.
Nu software als dienst (SaaS) en openbare cloud alomtegenwoordig zijn geworden binnen de ITAM-disciplines van ondernemingen, zijn hulpmiddelen geëvolueerd om nieuwe uitdagingen aan te pakken. Daartoe behoren het identificeren en beheren van de risico's van schaduw-SaaS en SaaS-woekering.
Hoewel bedrijfseenheden en individuen bovendien profiteren van meer controle over het aanschaffen en uitproberen van applicaties, hebben organisaties de controle verloren over technologiebudgetten, risico's rond licentienaleving en beveiligingsrisico's die verband houden met de wildgroei aan applicaties.
IT-assetafvoer (ITAD) is eveneens een belangrijk aandachtspunt geworden. Hierbij wordt ervoor gezorgd dat verouderde of afgeschreven assets op een veilige en milieubewuste manier worden afgevoerd, waardoor datalekken worden voorkomen en naleving wordt gewaarborgd.
Dit wordt sterk verergerd in organisaties met meerdere bedrijfseenheden of geografische locaties en in organisaties die aanzienlijke fusies en overnames (M&A) ondergaan. Door het cumulatieve effect van recente ontwikkelingen zoals ChatGPT en andere generatieve AI-tools zijn IT-assetbeheerpraktijken en -hulpmiddelen nog belangrijker geworden voor goed bestuur en goede beveiliging.
De toenemende complexiteit van IT-assetbeheer levert een aantal voordelen op voor organisaties die hun ITAM-praktijk actief onderhouden:
3 beste praktijken voor IT-assetbeheer
1. Zorgvuldig licentiebeheer: een financiële noodzaak
In het huidige economische klimaat wordt IT- en inkoopteams gevraagd om uitgaven te verlagen en budgetten strakker te beheersen, vaak zonder inzicht in waar de uitgaven plaatsvinden. Dit vereist een grondig begrip van software-uitgaven. Gedecentraliseerde softwareaanschaf leidt vaak tot onverwachte kosten, voornamelijk doordat licenties door verschillende bedrijfseenheden worden aangeschaft zonder voldoende te controleren of ze worden gebruikt.
Een aanzienlijke financiële last ontstaat door twee belangrijke bronnen van verspilling: (1) het verstrekken van een licentie die niet wordt gebruikt of waarvoor een licentie van een lager niveau zou volstaan, en (2) het licentiëren van verschillende tools die hetzelfde resultaat opleveren.
Om door dit complexe landschap te navigeren en IT-kosten te verlagen, moeten organisaties de complexiteit van licentieovereenkomsten in hun voordeel benutten. Veel licenties bieden rechten voor upgrades en downgrades, evenals opties om je eigen licentie mee te brengen (BYOL) in hybride omgevingen. Door deze mogelijkheden te identificeren en effectief te gebruiken, kunnen aanzienlijke besparingen worden gerealiseerd.
Daarnaast is een proactieve houding tegenover leveranciersaudits, vooral bij grote leveranciers zoals Oracle of SAP, cruciaal. Door ITAM-tools te gebruiken die voor deze leveranciers gecertificeerd zijn, kunnen organisaties hun licentiegebruik vóór een audit optimaliseren. Dit leidt tijdens deze evaluaties vaak tot aanzienlijk meer financiële onderhandelingsruimte en besparingen.
- Verbeterd risicobeheer: een niet-onderhandelbare prioriteit binnen ITAM
Effectief risicobeheer is niet alleen een beste praktijk; binnen ITAM vormt het een hoeksteen van organisatorische beveiliging en stabiliteit. Organisaties die geen volledig inzicht hebben in hun softwarelicenties, SaaS-applicaties en het bredere spectrum van schaduw-IT worden geconfronteerd met aanzienlijke beveiligingskwetsbaarheden. Software en applicaties die zonder grondige controle zijn aangeschaft, voldoen mogelijk niet aan essentiële beveiligings- en wettelijke normen, waardoor het bedrijf wordt blootgesteld aan verhoogde risico's op cyberaanvallen en datalekken.
De toenemende risico's voor organisaties zonder een ITAM-praktijk zullen ook financiële gevolgen hebben; kredietbeoordelaar Standard & Poor stelde dat een ITAM-praktijk zo cruciaal is voor goed risicobeheer en cyberbeveiliging dat organisaties die dergelijke raamwerken missen, mogelijk een negatieve invloed op hun kredietbeoordeling zullen ondervinden.
De gevolgen van ontoereikende ITAM-praktijken reiken verder dan beveiliging; ze hebben tastbare financiële consequenties. Kredietbeoordelaar Standard & Poor stelde dat een ITAM-praktijk cruciaal is voor goed risicobeheer en cyberbeveiliging. Het ontbreken van een robuust ITAM-raamwerk kan de kredietbeoordeling van een organisatie negatief beïnvloeden, wat de financiële dimensie van ITAM benadrukt.
SaaS-toepassingen hebben beveiligingsvraagstukken bijzonder complex gemaakt. Schaduw-SaaS vormt in het bijzonder een aanzienlijke en vaak niet onderkende bedreiging, waardoor het beveiligingslandschap voor veel organisaties ingewikkelder wordt. Daarnaast heeft de opkomst van generatieve AI-technologieën nieuwe zorgen met betrekking tot intellectueel eigendom en gegevensintegriteit met zich meegebracht. Het onvermogen van de meeste organisaties om het gebruik en de gevolgen van generatieve AI te volgen, vergroot deze risico's nog verder.
Daarom is het van essentieel belang dat organisaties prioriteit geven aan een alomvattende en proactieve aanpak van ITAM, waarbij alle software en technologische bedrijfsmiddelen niet alleen efficiënt worden beheerd, maar ook grondig worden beveiligd tegen het zich ontwikkelende spectrum van digitale bedreigingen.
- Wendbaarheid en inzicht in nieuwe technologieën verkrijgen
Terwijl bedrijven hun diensten en platforms digitaal willen vernieuwen en herstructureren, biedt ITAM organisaties, en IT-teams in het bijzonder, de zichtbaarheid om deze problemen te overwinnen. IT-teams hebben volledig inzicht nodig om proactief risico's te beperken en budgetten beheersbaar te houden, en medewerkers moeten bewust worden gemaakt van het grotere geheel als het gaat om de aanschaf van licenties en toepassingen.
ITAM-professionals kunnen de organisatie inzicht en aanbevelingen bieden over waar toepassingen kunnen worden gerationaliseerd, licenties kunnen worden verminderd en aanvullend onderzoek of training van eindgebruikers kan worden uitgevoerd om beveiligingsincidenten te beperken.
Virtuele machines, containers, clouddiensten en AI zijn allemaal gebieden waarop een IT-assetmanagementtool teams helpt inzicht te krijgen in wat beschikbaar is, wat actief wordt gebruikt en waar gebruik kan worden uitgefaseerd of gerationaliseerd om de kosten beheersbaar te houden.
Overtuigende praktijkvoorbeelden
Velen van ons met een lange carrière in IT hebben meerdere voorbeelden van situaties waarin we ons bewust waren van verspilling, maar niet de tijd of middelen hadden om deze inefficiënties aan te pakken.
Terugkijkend op mijn eigen ervaring in een eerdere functie kreeg ik de opdracht om een omvangrijke Oracle-softwareomgeving te auditen. Deze taak werd bemoeilijkt door een geschiedenis van fusies en overnames en meerdere organisatorische herstructureringen, waardoor we het toezicht op onze licentie-inventaris, het specifieke gebruik ervan en zelfs de noodzaak ervan waren kwijtgeraakt.
Dit probleem werd herhaaldelijk erkend, maar bleef bijna twee jaar onopgelost. Pas toen we een externe IT-assetmanagementdienst inschakelden, ontdekten en corrigeerden we de inefficiënties, wat uiteindelijk besparingen in de orde van zeven cijfers opleverde binnen onze IT-infrastructuur.
Voor grote organisaties is een gevestigde IT-assetmanagementpraktijk met de juiste tools een cruciale stap in de richting van risicobeheer en kostenbesparing.
Een ander goed voorbeeld is Panasonic, een organisatie waar het beheer van IT- en softwaremiddelen een uitdaging kan zijn vanwege de autonome managementfilosofie van het bedrijf. De gedecentraliseerde managementstructuur van Panasonic, met afzonderlijke regionale silo's en silo's per bedrijfseenheid, vormde aanzienlijke uitdagingen bij het beheer van IT- en softwaremiddelen. Door deze decentralisatie was het voor IT-leiders vrijwel onmogelijk om IT- en softwaremiddelen effectief te volgen en softwaremiddelen te beheren met conventionele methoden zoals rekenbladen. De implementatie van een robuuste ITAM-strategie, uitgerust met de juiste softwaretools, leidde echter tot aanzienlijke kostenbesparingen.
Opmerkelijk is dat het bedrijf alleen al op Microsoft-licenties een kostenreductie van zes cijfers realiseerde. Deze casus onderstreept de noodzaak van uitgebreide planning en strategisch inzicht bij het beheren van de complexiteit van IT-middelen die over een wereldwijde onderneming verspreid zijn.
IT-assetmanagement verbeteren voor de toekomst
Nu we ons door het veranderende IT-landschap bewegen, is het cruciaal om IT-assetmanagement te integreren met het zich snel ontwikkelende vakgebied Financiële operaties (FinOps). FinOps brengt een revolutie teweeg in de manier waarop we kosten voor cloudinfrastructuur beheren, waaronder infrastructuur als dienst (IaaS) en platform als dienst (PaaS). Om voorop te blijven lopen, moet IT-assetmanagement (ITAM) zijn expertise combineren met FinOps, zodat licentiekosten effectief kunnen worden beheerd in uiteenlopende IT-omgevingen.
Neem SQL Server als voorbeeld. Het kan op meerdere manieren worden geïmplementeerd: op desktopcomputers, servers, binnen IaaS, in containers of als beheerde SQL-service. Een grondige analyse van de licentiecomplexiteit van deze implementatiemodellen, gecombineerd met de kosteninzichten die FinOps biedt, is essentieel. Deze aanpak biedt een duidelijk en volledig overzicht van IT-uitgaven, zodat elke uitgegeven dollar een investering in efficiëntie en groei vormt.
IT-leiders en -professionals die de synergieën tussen ITAM en FinOps verder willen onderzoeken, kunnen zich in dit onderwerp verdiepen door '6 gezamenlijke toepassingen voor FinOps- en ITAM-teams' te bekijken, een bron die waardevolle inzichten biedt in de effectieve samenwerking tussen deze twee essentiële disciplines.
Welke opkomende trends en technologieën op het gebied van IT-assetbeheer ziet u? Hoe moeten organisaties zich voorbereiden om in 2026 optimale efficiëntie, kosteneffectiviteit en beveiliging van hun IT-activiteiten te garanderen? Deel uw gedachten hieronder en meld u aan voor de nieuwsbrief van The CTO Club voor meer discussies.
