SlideShare a Scribd company logo
1 of 32
Download to read offline
De nationale benchmark
Inbraakpreventie mobiele medewerkers
Inhoudsopgave
1. STRATEGISCH BELANG VAN MOBIEL WERKEN			 8
2. DE MOBIELE MEDEWERKER EN MOBIEL WERK			 18
3.WAAR STAAN WE MET VEILIG MOBIEL WERKEN?			 22
4. CONCLUSIE								30
3
VOORWOORD
Eigenlijk heeft elke organisatie tegenwoordig te maken met mobiele technologie en vormen van mobiel
werken. De opkomst van de mobiele economie heeft grote gevolgen voor de omgeving van ondernemingen.
Klanten verwachten meer en meer dat organisaties 24/7 bereikbaar zijn en snel reageren, terwijl nieuwe
concurrentie uit onverwachte hoek kan komen.
Daarnaast werkten we in 2015 met 32,4% meer dan ooit vanuit huis of op locatie (Nationale Arbeids Enquête
2015).We maken daarbij in toenemende mate gebruik van tablets en smartphones.Voor veel medewerkers
is het gebruik van mobiele toestellen en apps ondertussen zo vanzelfsprekend dat zij dit gemakkelijk zelf
voor werkdoeleinden regelen, als dit niet gefaciliteerd wordt vanuit de eigen organisatie. Zo belanden
bedrijfsgegevens op plekken waar ondernemingen deze niet verwachten en ontstaan risico’s voor datalekken.
En dat terwijl “inbreken” op mobiele toestellen steeds eenvoudiger lijkt te worden.
Nu iedere organisatie geconfronteerd wordt met manieren van mobiel werken, is het een goed moment om
in kaart te brengen hoever zij zijn met het benutten van de kansen en het bewaken van de risico’s. Intercity
Technology heeft in samenwerking met BlackBerry opdracht gegeven voor een benchmarkonderzoek waarin
we antwoord zoeken op de vraag ‘Staat veilig mobiel werken op de agenda en hoe is dat georganiseerd?’
De uitkomsten geven tevens inzicht in onderliggende vraagstukken, zoals bijvoorbeeld in hoeverre
organisaties kansen en mogelijkheden zien en druk voelen om te veranderen. Mobiel werken is allang geen
nieuw fenomeen meer, maar in hoeverre heeft dit zich verankerd binnen organisaties? Zijn organisaties
en haar medewerkers zich bewust van de risico’s van mobiel werken en zo ja, in hoeverre hebben zij actie
ondernomen om die risico’s te ondervangen? Is men op de hoogte van nieuwe wet- en regelgeving? Kortom
in hoeverre zijn organisaties en hun medewerkers voorbereid op veilig mobiel werken?
Het antwoord op deze vragen leest u in dit rapport. De resultaten van het onderzoek vormen een benchmark
voor de stand van zaken van veilig mobiel werken binnen organisaties. U kunt nagaan waar uw organisatie
staat in vergelijking tot anderen en wat mogelijke stappen kunnen zijn naar een veilig mobiele werkomgeving.
Uiteraard bedanken wij alle deelnemers aan het onderzoek hartelijk voor hun medewerking. En tot slot
wensen wij u veel wijsheid en inspiratie bij het benutten van de onderzoeksresultaten.
Amsterdam, augustus 2016
Joachim de Wild
Group Product Director - Intercity Technology
 
4
MANAGEMENTSAMENVATTING
Mobiel werken maakt snelle evolutie
door.
Mobiel werken is allang geen nieuw fenomeen
meer. Het belang van mobiel werken wordt
door het overgrote deel van de organisaties als
relevant tot zelfs essentieel ervaren voor de
continuïteit van de eigen organisatie.
Veilig mobiel werken nog niet geborgd
in de organisaties.
Dat het overgrote deel van de organisaties
mobiel werken van belang vindt, zien we niet
automatisch terug in het borgen van veilig
mobiel werken binnen de organisaties. Bij een
meerderheid zijn nog geen specifieke initiatieven
ontwikkeld. Ook de invoering van de Meldplicht
Datalekken heeft bij de meeste deelnemers nog
niet tot concrete acties geleid. Bij een deel is de
wet zelfs nog onbekend.
Het speelveld verandert door mobiele
technologie, maar de invloed wordt
nog niet breed gevoeld.
Veel deelnemers verwachten niet dat
onder invloed van mobiel werken en
mobiele technologie het speelveld en de
concurrentieverhoudingen drastisch zullen
veranderen. Zij zien wel veranderingen, maar
ervaren die niet als ingrijpend. Hierbij is een
opvallend verschil te zien tussen de grotere en
de kleinere organisaties, waarbij de grotere wel
een ingrijpende transformatie herkennen.
We blijven dicht bij de eigen
organisatie en processen.
We zien in de uitkomsten dat alle organisaties
het optimaliseren van bedrijfsprocessen
als prioriteit hebben. Het is dan ook niet
verwonderlijk dat mobiele technologie door
een grote meerderheid vanuit dat perspectief
benaderd wordt. De ontwikkeling van nieuwe
verkoop- en servicemogelijkheden is minder in
scope.
Mobiel werken geeft niet automatisch
toegang tot bedrijfssystemen.
Slechts bij een klein deel van de respondenten
hebben alle medewerkers toegang tot de
bedrijfssystemen en bedrijfsinformatie. Bij
een grote meerderheid is dat een beperkte
groep van met name de directie, sales en
servicemedewerkers. Mobiele toegang wordt
met name gebruikt voor email en messaging,
gevolgd door werken met de bedrijfsprocessen.
Veilig mobiel werken is nog beperkt
bekend terrein voor mobiele werkers.
Een klein deel van de organisaties verstrekt
schriftelijke richtlijnen of traint hun
medewerkers in hoe veilig mobiel te werken.
Slechts de helft heeft zich voorbereid op wat te
doen bij het verlies of diefstal van een mobiel
apparaat.
We voelen ons redelijk veilig, maar zijn
dat nog niet.
De kans dat derden toegang krijgen tot
klantgegevens of bedrijfsprocessen wordt
minimaal tot gemiddeld ingeschat, waarbij
vrijwel de gehele groep het belangrijk vindt dat
onbevoegden geen toegang krijgen. Het gevoel
van veiligheid komt echter maar beperkt voort
uit feitelijke controle. Slechts een kleine groep
heeft daadwerkelijk realtime op afstand inzicht
in de beveiliging en data en apparatuur van
medewerkers. Bij de meeste organisaties staat
veilig mobiel werken wel op de agenda, maar
heeft nog geen handen en voeten gekregen.
 
5
INLEIDING
Voor u ligt het trendrapport ‘Inbraakpreventie mobiele medewerkers’. Dit rapport bevat de belangrijkste
uitkomsten van het benchmarkonderzoek en beantwoordt de vraag naar in hoeverre veilig mobiel werken bij
organisaties op de agenda staat en hoe zij dit hebben georganiseerd.
De deelnemende bedrijven representeren een breed spectrum aan sectoren uit het Nederlandse bedrijfsleven.
Het onderzoek is sectoronafhankelijk opgezet vanuit het idee dat de gevolgen van de mobiele economie
en de inzet van mobiel werken zich niet beperken tot bepaalde branches. Uit de respons van een grote
diversiteit aan branches en het hoge responspercentage valt af te leiden dat het onderwerp leeft binnen vele
organisaties en de gedachte onderstreept dat mobiel werken alle ondernemingen uit alle branches raakt.
De benchmark is opgezet in opdracht van Intercity Technology, in samenwerking met BlackBerry.
Intercity Technology is een aanbieder van innovatieve, zakelijke communicatieoplossingen die klanten helpen
effectief te communiceren. BlackBerry is de partner voor mobiele databeveiliging.
De opzet van het rapport is als volgt.
•	 	Hoofdstuk één gaat op zoek naar het strategische belang van mobiel werken voor organisaties in het
door mobiele technologie veranderende speelveld.
•	 Het tweede hoofdstuk onderzoekt waar we nu werkelijk staan met mobiel werken door in te zoemen
op de mobiele medewerkers en de wijze waarop mobiel werken wordt ingezet.
•	 Het derde en laatste hoofdstuk belicht de stand van zaken van veilig mobiel werken binnen
organisaties.
De resultaten van de benchmark bieden u de mogelijkheid inzicht te krijgen in waar u staat op het gebied van
mobiel werken en veilig mobiel werken in vergelijking tot de deelnemende organisaties. Daarnaast helpt het u
een beeld te krijgen van mogelijke stappen die uw organisatie kan zetten op weg naar veilig mobiel werken.
 
6
KENMERKEN ONDERZOEKSGROEP
Voor deelname aan het onderzoek zijn zowel relaties als geen relaties van Intercity Technology benaderd
om te participeren in het benchmarkonderzoek. Daarbij is gekeken naar organisaties met meer dan
30 medewerkers. Er is vanuit de gedachte dat mobiel werken alle organisaties raakt, geen specifieke
sectorselectie gemaakt.
Respondenten uit vele sectoren.
De uitkomsten van de vraag naar de branche waarin de deelnemende organisaties actief zijn gaf een zeer
divers beeld dat daarmee het idee onderschrijft dat mobiel werken van belang is voor alle ondernemingen uit
alle branches.
Ondernemingen tot 100 medewerkers ruim vertegenwoordigd.
Met name de organisaties met een omvang tot 100 medewerkers (67%) hebben de uitgebreide online
enquête ingevuld.Toch zijn de categorieën 100-200 medewerkers (16%) en 200-500 medewerkers (17%)
ruim vertegenwoordigd in vergelijking met de verhoudingen binnen het Nederlandse bedrijfsleven.
Mobiel is met name het domein van ICT en directie.
Mobiel werken blijkt in de onderzoeksgroep met name het domein van ICT en de directie. Het aantal
deelnemers met een functie in de ICT is het grootst, namelijk 42%. De Directie komt op de tweede plaats met
23%, op afstand gevolgd door Facility Management (9%) en de CFO of financieel manager (8%).
Hoeveel medewerkers telt uw
organisatie?
< 100 67%
100 - 200 16%
200 - 500 17%
Wat is uw functie?
IT/ ICT manager 42%
Directie 23%
Anders 17%
Facility manager 9%
CFO/ financieel manager 8%
Vestigingsmanager 1%
 
7
8
1.	 STRATEGISCH BELANG VAN MOBIEL
WERKEN
De opkomst van de mobiele economie heeft gevolgen voor de omgeving
van ondernemingen. Klanten verwachten meer en meer dat organisaties
24/7 bereikbaar zijn en snel reageren, terwijl nieuwe concurrentie door
digitale innovatie uit onverwachte hoek kan komen en de bestaande
verhoudingen verstoort. Ook verwachten medewerkers in toenemende
mate dat zij vanuit huis of andere locaties kunnen werken.
In het eerste deel van het onderzoek proberen we inzicht te krijgen in
het strategisch belang van mobiel werken voor organisaties. Een eerste
indicatie daarvoor kunnen we herleiden uit de prioriteiten van de
deelnemende bedrijven. Zien we hier bijvoorbeeld in terug dat organisaties
mobiel werken doorvoeren en onderschrijven?
De grootste focus ligt op de interne processen.
In de uitkomsten zien we dat het optimaliseren
van de interne bedrijfsprocessen bij alle
respondenten op de agenda staat. De processen
die betrekking hebben op klanten vormen
een goede tweede. De prioriteit die we
kunnen verbinden met het toepassen van de
mogelijkheden van de mobiele economie, het
digitaliseren van producten en diensten, staat met
31% een stuk minder hoog op de agenda.
Valt hieruit op te maken dat organisaties het van
belang vinden eerst de interne organisatie op orde
te krijgen, voordat de stap naar vernieuwing door
digitalisering wordt gemaakt?
Welke van de volgende onderwerpen hebben binnen uw
organisatie de hoogste prioriteit?
0 20 40 60 80 100
Anders
Werven van geschikte medewerkers
Introduceren van nieuwe producten / diensten
Digitaliseren van producten / diensten
Intensiveren van klantcontact
Werven van nieuwe klanten
Optimaliseren van de klantprocessen
Optimaliseren van de interne bedrijfsprocessen 100%
56%
54%
35%
31%
22%
22%
5%
9
Mobiele communicatie is het domein van ICT en directie.
De mobiele telefoon heeft het afgelopen
decennium een steeds bredere toepassing
gekregen.Werd deze eerst met name gebruikt
om mobiel bereikbaar te zijn, door de toevoeging
van steeds meer functies is de smartphone nu,
met de laptop, cruciaal bij de uitvoering van
werkzaamheden. Dit is terug te zien in degenen
die binnen organisaties verantwoordelijk zijn
voor mobiele communicatie. Bij 41% van de
deelnemende organisaties is de ICT-afdeling
verantwoordelijk en in 28% van de gevallen ligt
deze bij de directie.
Opvallend bij het beantwoorden van deze
vraag is de verdeling tussen kleinere en grotere
organisaties. Bij bedrijven tot 100 medewerkers
is in 28% van de gevallen de ICT-afdeling
verantwoordelijk, bij organisaties met meer
dan 100 medewerkers is dat opgelopen naar
67%. De uitkomsten laten hiermee een grotere
verschuiving zien van de verantwoordelijkheid
richting ICT bij grotere organisaties.
Wie/welke afdeling is binnen uw organisatie
verantwoordelijk voor mobiele communicatie/telefonie?
Verdeling naar omvang organisatie
Totaal < 100 100 - 200 200 - 500
IT, ICT manager 41% 28% 67% 67%
Directeur 28% 36% 27% 0%
CFO, Finance manager 11% 11% 6% 11%
Facility manager 11% 11% 0% 22%
Anders 9% 14% 0% 0%
100% 100% 100% 100%
10
Vragen we expliciet naar de verantwoordelijke voor mobiel werken, dan zien we dat zowel de percentages
voor de ICT-afdeling als de directie toenemen, van 41 naar 45% voor ICT en van 28% naar 34% voor de
directie. Het aandeel van financiële functies en facility management nemen daarbij af.
Zien we met deze verschuiving van de verantwoordelijkheid naar ICT en directie de eerste signalen dat mobiel
werken daadwerkelijk op groeiende belangstelling kan rekenen?
Wie/welke afdeling is binnen uw organisatie
verantwoordelijk voor mobiel werken?
IT, ICT manager
Directeur
CFO, Finance manager
Facility manager
Anders
7%
7%
7%
45%
34%
11
Mobiel werken staat op de agenda.
Mobiel werken is allang geen nieuw fenomeen
meer en ondertussen breed geaccepteerd. Dat
mogen we vaststellen aan de hand van de cijfers
die gegeven worden op de vraag hoe groot het
belang is van mobiel werken voor de organisatie.
Voor de grote meerderheid is mobiel werken
relevant tot zelfs essentieel voor de continuïteit
van de organisatie, getuige het totaal van 87% dat
een cijfer 6 of hoger geeft. De uitkomsten laten
verder zien dat elke organisatie enig belang heeft
bij mobiel werken, daar niemand aangeeft dat dit
totaal niet van belang is.
Kunt u aangeven hoe groot het belang van mobiel werken
(data en voice) is voor uw organisatie op een schaal van
1 tot10.
Verdeling Cijfer %
Essentieel voor de continuïteit 10 13%
 9 14%
8 28%
7 21%
6 11%
5 4%
4 2%
3 6%
 2 1%
Totaal niet van belang 1 0%
Nu alle organisaties zich realiseren dat mobiel werken niet meer weg te denken is, kunnen we ons afvragen
hoe ondernemers dit oppakken. Zien zij het als een onvermijdelijk noodzakelijk kwaad, omdat medewerkers
erom vragen, of zien ze het als een strategisch instrument dat zij in kunnen zetten om een verschil te kunnen
maken? Onderzoeken zij daarvoor de mogelijkheden of remmen onbekendheid en het niet kunnen overzien
van mogelijke risico’s de mobiele vooruitgang?
12
Het belang van mobiel werken wordt nog niet voldoende geborgd
Een indicatie van hoe binnen de organisaties omgegaan wordt met mobiel werken kunnen we aflezen uit hoe
veilig mobiel werken is geborgd in de organisaties.Want als mobiel werken voor vrijwel elke onderneming
van belang of zelfs essentieel is, dan verwachten we dat het borgen van veilig mobiel werken daarmee in het
verlengde is opgepakt.
Echter, iets meer dan de helft van de organisaties (51%) geeft aan nog geen specifieke initiatieven te hebben
ontwikkeld voor het borgen van veilig mobiel werken. Dat is op zijn minst opvallend te noemen. Bij een
kwart van de respondenten (26%) ondersteunt het management losse projecten. Slechts 19% wil stevig grip
hebben op veilig mobiel werken en heeft een centraal programma geïnitieerd.
Op welke wijze wordt veilig mobiel werken in uw
organisatie geborgd?
Er zijn geen specifieke initiatieven 51%
Het management steunt losse projecten 26%
Het management heeft één centraal programma veilig mobiel werken geïnitieerd 19%
Anders 4%
13
Meldplicht datalekken nog niet algemeen bekend.
Een risico dat ontstaat bij mobiel werken is ongeautoriseerde toegang tot en het lekken van bedrijfsgegevens.
Bijvoorbeeld als een smartphone of tablet wordt verloren of gestolen, kan deze ongewild toegang geven tot
gevoelige informatie. Ook het gebruik van consumenten apps of open wifi brengt risico’s mee. De impact van
een datalek is met ingang van 1 januari 2016 een stuk groter geworden met de invoering van de Meldplicht
Datalekken. Bij een verwijtbaar datalek kan de overheid een forse boete opleggen.Voor organisaties is
dit naast reputatieschade een goede reden om actie te ondernemen voor het beveiligen van mobiele
bedrijfsgegevens. In de uitkomsten zien we dit nog niet terug. Een grote groep van 49% is op de hoogte van
de meldplicht, maar heeft nog geen concrete actie ondernomen. Een alarmerend aantal respondenten (28%)
is zelfs nog niet bekend met de meldplicht. Een groep van 16% heeft de noodzaak voor actie ingezien en heeft
een compleet plan van aanpak uitgerold. De groep anders van 17% geeft aan op de hoogte te zijn van de wet
en dat men daar op dit moment ook daadwerkelijk met het uitrollen van een plan bezig is, maar dat nog niet
heeft voltooid.
Bent u bekend met de meldplicht datalekken in de wet
Bescherming Persoonsgegevens, die van kracht is sinds
1 januari 2016?
Ja, we weten het maar hebben nog niets concreets ondernomen
Nee, wat houdt dit in?
Ja, we hebben daar een compleet plan van aanpak voor uitgerold
Anders
6%
17%
28%
49%
14
Stelling: Het integreren van mobiel werken is essentieel
voor een goede bedrijfsvoering en het veilig stellen van de
toekomst van onze organisatie.
77 23
Eerder gaven 87% van de deelnemers aan het
benchmarkonderzoek aan dat mobiel werken
relevant tot essentieel is voor de continuïteit van
de organisatie. Bij de stelling over het integreren
van mobiel werken geeft 77% aan dit essentieel
te vinden voor een goede bedrijfsvoering en het
veilig stellen van de toekomst van de organisatie.
Bijna een kwart van de respondenten geeft
aan het niet eens te zijn met deze stelling.We
hebben de uitkomsten nader onderzocht op
een eventuele relatie met bepaalde branches.
We kunnen ons bijvoorbeeld voorstellen dat bij
specifieke maakindustrie, redenerend vanuit het
productieproces, de integratie van mobiel werken
in de bedrijfsvoering mogelijk niet voor de hand
ligt.Toch geven de uitkomsten geen branche
specifiek beeld, wat opmerkelijk is. Kan hier de
conclusie getrokken worden dat het oneens zijn
met de stelling voortkomt uit het perspectief ten
opzichte van mobiel werken?
We blijven dicht bij de eigen organisatie en processen.
Opmerkingen deelnemers:
Eens
•	 Aangezien wij steeds meer medewerkers op afstand hebben, is dit een must voor onze organisatie
•	 Mobiel werken is belangrijk voor de continuïteit, flexibiliteit van zowel werkgever en werknemer.
•	 Zonder mobile devices kunnen wij de volledige dienstverlening niet meer afdekken.
Oneens
•	 De medewerkers voeren hun taken voornamelijk op kantoor uit.
•	 Mobiel werken vereenvoudigt een aantal taken maar is niet per definitie essentieel.
•	 Het werk vindt altijd plaats op de productielocatie.
15
Stelling: Onder invloed van mobiel werken en mobiele
technologie gaan in onze branche het speelveld en de
concurrentieverhoudingen drastisch veranderen.
De afgelopen jaren zijn er vele voorbeelden geweest van nieuwe toetreders op verschillende markten
die complete veranderingen teweeg hebben gebracht in de verkoopkolom, de zogenaamde digitale
ontwrichting. Deze ontwrichting is de verandering die in de markt optreedt als nieuwe digitale technologie
en businessmodellen invloed hebben op de toegevoegde waarde van bestaande goederen en diensten.
De vernieuwing appelleert vaak aan een bestaande behoefte bij de klant en is van grote invloed op de
klantervaring. De digitale ontwrichters zijn bedrijven en individuen die digitale technologie omarmen voor de
ontwikkeling van producten en diensten, maar ook voor nieuwe verkoopkanalen.Vaak hebben zij lagere kosten
en korte ontwikkeltijden.Voorbeelden zijn nieuwe toetreders zoals Amazon, Netflix en Uber.Als organisaties
in een veranderende markt niet in staat zijn om te reageren, zich aan te passen of zelf mogelijkheden te
creëren en te benutten, dan is de kans dat hun toekomst onzeker wordt groot.
Opmerkingen deelnemers:
Eens
•	 De wereld is dynamisch en vereist een dynamische inzet van werk. Mobiel werken is hiervoor
essentieel.
•	 Door online over de reële gegevens van de betreffende locatie te kunnen beschikken, de informatie
realtime te kunnen verwerken, kan er sneller en nauwkeuriger gewerkt worden.
Oneens
•	 Het zal veranderen, omdat ook onze concurrentie snel kan schakelen, maar drastisch veranderen is
een te zware uitspraak.
•	 Misschien in andere branches, maar niet in de onze.
De vraag is of organisaties deze ontwikkelingen herkennen. Een duidelijke meerderheid van 62% van de
respondenten is het namelijk oneens met de stelling dat mobiel werken en mobiele technologie in hun
branche het speelveld en de concurrentieverhoudingen drastisch gaan veranderen. De diversiteit van de
branches speelt daarbij geen rol.
In de uitkomsten kunnen we echter wel een verschil onderscheiden in kleinere en grotere organisaties.
De respondenten van organisaties tot 100 medewerkers zijn het met 67% oneens met de stelling.Voor
organisaties tussen de 100 en 200 medewerkers is dat gedaald tot 60% en bij de groep van 200-500
medewerkers is een omslag te zien naar een minderheid van 44%. Kunnen we uit deze cijfers concluderen
dat hoe groter de organisatie, hoe meer zij zich bewust zijn van de invloed van mobiele technologie op de
concurrentieverhoudingen?
<100 100-200 200-500
eens 33% 40% 56%
oneens 67% 60% 44%
62%eens oneens38%
16
Stelling: In onze markt zullen klanten de komende jaren
steeds meer verlangen dat de dienstverlening 24/7
beschikbaar of toegankelijk is. Dit betekent dat meer
medewerkers mobiel moeten kunnen werken om aan dit
verlangen te kunnen voldoen.
Met het mobiele werken gaan medewerkers niet
alleen steeds meer buiten het eigen kantoor aan
de slag, ze zijn ook steeds meer in staat om buiten
de reguliere kantoortijden te reageren op vragen
van de klant. Een meerderheid van 57% van de
respondenten is het eens met deze ontwikkeling,
al is het niet met grote overtuiging, aangezien
43% de inzet van mobiel werken voor het 24/7
beschikbaar zijn voor de klant niet onderschrijft.
Ook bij deze stelling is een verschil te zien
tussen grotere en kleinere ondernemingen, al is
die minder duidelijk dan bij de stelling over het
veranderen van concurrentieverhoudingen.Voor
organisaties tot 200 medewerkers ondersteunt
ongeveer de helft van de deelnemers de stelling,
voor organisaties tussen de 200-500 medewerkers
is dit 78%. Zou dit een indicatie voor een
keerpunt kunnen zijn waarop organisaties die
zich meer focussen op service zich kunnen gaan
onderscheiden?
eens oneens
< 100 52% 48%
100 - 200 47% 53%
200 - 500 78% 22%
57%eens oneens43%
17
Stelling: Ik ben ervan overtuigd dat mobiel werken
voordelen biedt voor de onderneming en ben continue op
zoek naar meer efficiency in de (mobiele) werkprocessen.
In het begin van het benchmarkrapport zagen we al dat veel respondenten zich vooral focussen op de eigen
processen en ook mobiele technologie wordt door 74% vanuit dat perspectief benaderd. Een groep van 26%
ziet – nog - geen mogelijkheden van mobiel werken voor het vergroten van efficiency van werkprocessen.
eens oneens
< 100 69% 31%
100 - 200 87% 13%
200 - 500 89% 11%
Het verbeteren van klantprocessen was een goede tweede prioriteit voor organisaties. Daarmee kunnen we
concluderen dat mobiel werken met name de eigen processen in beweging brengt.We vragen ons in aanloop
naar het volgende hoofdstuk af wie het binnen de organisatie zijn die het mobiele werkterrein openbreken.
74%eens oneens26%
18
2.	 DE MOBIELE MEDEWERKER EN MOBIEL
WERK
In hoofdstuk 1 zagen we dat een grote meerderheid van organisaties mobiel werken ziet als relevant of zelfs
als essentieel voor de continuïteit van de organisatie. Daarbij wordt met name gekeken naar het verbeteren
van de eigen bedrijfsprocessen en nog minder naar de mogelijkheden voor het bedienen van de klant. In dit
deel onderzoeken we verder naar waar we op dit moment werkelijk staan met mobiel werken.We proberen
inzicht te krijgen in wie er actief zijn met mobiel werken en hoe mobiel werken wordt ingezet.
Mobiel werken staat niet gelijk aan op afstand toegang hebben.
Mobiel werken wil nog niet zeggen dat we ook
daadwerkelijk op afstand toegang hebben tot
het bedrijfsnetwerk en de bedrijfsinformatie.
Van de respondenten kunnen namelijk nog lang
niet alle medewerkers op afstand werken met de
bedrijfsinformatie. Bij 76% van de bedrijven kan
een selectief aantal medewerkers dit, bij 14% is
er eenvoudigweg geen toegang en slechts bij 10%
van de organisaties kunnen alle medewerkers bij
de bedrijfsinformatie.
Hebben uw medewerkers op afstand (mobiel buiten
eigen bedrijfslocatie) toegang tot bedrijfsinformatie en
systemen?
0 10 20 30 40 50 60 70 80
Een selectief aantal medewerkers
Nee
Alle medewerkers
76%
14%
10%
19
Ook klanten hebben op afstand toegang.
Nu we weten hoever we zijn met de toegang op afstand voor medewerkers, ontstaat de vraag hoe dit is
geregeld voor de klanten. Een toch wel indrukwekkend aantal van opgeteld 49% geeft aan dat klanten in meer
of mindere mate al toegang hebben tot de bedrijfssystemen. Uit de resultaten en de reacties ontstaat de
indruk dat de klant een deel van de administratieve processen zelf uitvoert en de invloed van de klant op de
processen groter wordt.
Een kleinere groep van 43% houdt de spreekwoordelijke deuren nog gesloten voor de klanten.
Op welke wijze hebben uw klanten op afstand toegang
tot het systeem?
Geen toegang 43%
Volledig toegang (data lezen en data aanpassen) 24%
Zeer beperkt toegang (alleen lezen van data) 21%
Geïntegreerd (data lezen, data aanpassen én direct beïnvloeden van processen) 8%
Anders 4%
Mobiel toegang komt niet overeen met werkelijk gebruik.
Het mobiel toegang hebben tot data en er
werkelijk gebruik van maken blijken ook twee
verschillende zaken. Bij 72% van de organisaties
maakt minder dan 50% van de medewerkers
daadwerkelijk gebruik van mobiele toegang. De
vraag rijst hier of de oorzaak ligt in de aard van
de werkzaamheden waarvoor mobiele toegang
niet noodzakelijk is, of dat de reden meer gezocht
moet worden in het mogelijk niet stimuleren van
mobiel werken vanuit de bedrijven. Daarbij valt
bijvoorbeeld te denken aan opgelegde regels en
toestelkeuze.
Hoeveel procent van uw medewerkers maakt gebruik van
mobiel toegang tot uw bedrijfsdata, -processen en –
communicatie?
Minder dan 50% 72%
51 - 75% 16%
76 - 100% 8%
Weet ik niet 4%
20
Directie, Sales en Service/Support werken het meest mobiel.
Kijken we naar de organisaties die hebben aangegeven dat er daadwerkelijk gebruik gemaakt kan worden van
toegang op afstand, dan zien we dat degenen die daar dan ook gebruik van maken te vinden zijn binnen de
Directie (100%), Sales (53%) en Service/Support (47%).
Welke afdelingen/disciplines in uw organisatie maken het
meest gebruik van toegang op afstand?
0
20
40
60
80
100
Directie
Salesafdeling
Service / Supportafdeling
Anders
Communicatieafdeling
Marketingafdeling
12%
16%
36%
47%
53%
100%
21
BYOD geniet geen voorkeur
In de consumentenmarkt zijn de ontwikkelingen op het gebied van mobiele technologie veel sneller
gegaan dan in de zakelijke markt. Zo hebben de tablets en de smartphones het werkdomein via de
consumentenmarkt veroverd. De gebruiksvriendelijkheid en het gebruiksgemak van de consumententoestellen
zijn daarbij belangrijke aanjagers geweest. Het toesteluitgiftemodel Bring Your Own Device (BYOD) wordt
vaak in een adem met deze ontwikkeling genoemd.Werknemers zijn gewend aan het gebruiksgemak van
bepaalde toestellen en willen dit ook voor werkdoeleinden kunnen toepassen. De verwachting is dan ook dat
het merendeel van de respondenten het belangrijk zou vinden dat werknemers hun eigen mobiele toestellen
zakelijk kunnen gebruiken.
Deze verwachting zien we echter niet terug in de uitkomsten van het onderzoek. Een ruime meerderheid van
62% geeft aan het zakelijk gebruik van eigen devices onbelangrijk te vinden. De mobiele medewerkers van
deze respondenten krijgen waarschijnlijk toestellen van de organisatie ter beschikking gesteld. Een kleinere
groep van 35% vindt het gebruik van eigen devices wel belangrijk en 3% vindt het zelfs cruciaal. Misschien
zijn dat de organisaties die veel met flexibele of externe krachten werken.
Hoe belangrijk is het dat werknemers eigen devices
(smartphone/tablet) zakelijk kunnen gebruiken?
Botsende belangen
Gebruikers willen graag kunnen werken met de toestellen
en de tools die zij gewend zijn. Deze zijn echter
ontwikkeld met het oog op gebruiksgemak en een goede
gebruikerservaring. Organisaties stellen echter andere
eisen aan mobiele technologie dan consumenten. Het
gaat dan om eisen op het gebied van beheer en beveiliging
binnen een steeds complexere ICT-omgeving.
Het verbaast dan ook niet dat 40% van de respondenten,
waarvan het merendeel een ICT-rol heeft, het beheer van
de complexiteit als reden aangeeft om het zakelijk werken
met privétoestellen onbelangrijk te noemen. Hier botsen
de belangen van gebruikers die graag bepalen met welk
toestel zij werken en het ICT-beheer, die zorg draagt voor
de veiligheid, continuïteit en betrouwbaarheid van de ICT-
omgeving.
Aan de andere kant geeft 20% van de respondenten
aan dat de tevredenheid van de eindgebruiker belangrijk
is. Bij deze organisaties wordt belang gehecht aan het
aansluiten bij de wensen van de mobiele medewerker, wat
bijdraagt aan het werkplezier en daarmee van positieve
invloed is op de motivatie en prestatie.
Welke reden heeft u hiervoor?
Beheer complexiteit
Anders
Tevredenheid eindgebruiker
Kostenreductie
40%
15%
25%
20%
 
Cruciaal 3%Cruciaal 3%
Onbelangrijk 62%Onbelangrijk 62%
Belangrijk 35%Belangrijk 35%
22
3.	 WAAR STAAN WE MET VEILIG MOBIEL
WERKEN?
Nu we meer weten over wie de mobiele medewerkers zijn en hoe mobiel werken wordt ingezet, zoemen we
in dit deel in op de functionaliteiten en de veiligheid.Want wat we doen en hoe we dat doen is van invloed op
hoe we de beveiliging regelen.
Gebruikte mobiele functionaliteiten volgen het groeipad.
Als we naar de ontwikkeling van mobiele
connectiviteit kijken, kunnen we een groeipad
waarnemen. In de eerste fase wordt mobiele
technologie ingezet voor email en messaging. In
een volgende stap wordt ook gebruik gemaakt
van mobiele toegang tot de bedrijfsprocessen en
werken met bedrijfsinformatie. In een derde stap
wordt vervolgens de mobiele technologie ingezet
voor interne en externe samenwerking.
De uitkomsten van het onderzoek liggen in lijn
met dit groeipad. Degenen die daadwerkelijk
mobiele connectiviteit gebruiken doen dat
primair voor email en messaging (100%) en
in het verlengde daarvan voor toegang tot de
bedrijfsprocessen (43%). Samenwerking laat
met 32% zien dat we steeds vaker verspreid met
elkaar werken.
Diegenen die kiezen voor anders (9%) maken een
bewuste keuze de processen verder uit te splitsen
in beheer en rapportage.
Voor welke doeleinden wordt gebruik gemaakt van
mobiele connectiviteit?
0 20 40 60 80 100
Email, Messaging
Huidige bedrijfsprocessen
Samenwerking (collaboration)
Beheer en rapportage
100%
43%
9%
32%




23
Veilig mobiel werken is nog geen bekend terrein.
Bij mobiel werken kunnen risico’s ontstaan door het lekken van bedrijfsgegevens en de continuïteit van de
ICT-omgeving door bijvoorbeeld overdracht van virussen. Eerder hebben we gezien dat een groot deel van de
organisaties nog geen structurele maatregelen heeft genomen om de risico’s van datalekken te ondervangen.
Door ondoordacht handelen van de medewerkers kunnen de meeste veiligheidsmaatregelen teniet worden
gedaan, door bijvoorbeeld het installeren van consumenten apps die toegang tot vele functionaliteiten
vragen, waaronder ook bedrijfsgegevens kunnen zijn. Het gebruik van publieke wifi-toegang in bijvoorbeeld
treinen en hotels verhoogt ook het risico dat derden onrechtmatig toegang tot mobiele toestellen kunnen
krijgen.
De vraag rijst nu hoe het is gesteld met het veiligheidsbewustzijn van de mobiele medewerkers zelf.Volgens
61% van de respondenten verschilt dit per medewerker, terwijl 26% aangeeft eigenlijk geen idee te hebben.
9% gaat een stap verder door het verstrekken van schriftelijke richtlijnen en 4% laat niets aan het toeval over
en traint van de medewerkers in veilig mobiel werken.
Hoe bewust zijn de medewerkers zich van de
veiligheidsrisico’s van mobiel werken.
 Dat verschilt per medewerker 61%
 Geen idee 26%
 Alle medewerkers hebben schriftelijk richtlijnen ontvangen 9%
 Alle medewerkers zijn goed getraind in veilig mobiel werken 4%
24
Veiligheidsrisico’s van zakelijk gebruik privétoestellen bij ICT
bekend
Het gebruik van eigen devices brengt door privégebruik een groter veiligheidsrisico met zich mee dan
toestellen die volledig beheerd worden door de ICT-afdeling.We hebben in het onderzoek gekeken of de
organisatie zich hiervan bewust is. Gezien het hoge percentage respondenten met een functie in de ICT ligt
het voor de hand dat de risico’s van het zakelijk gebruik van eigen mobiele toestellen redelijk hoog (63%)
uitkomt. 24% is zich niet volledig van de risico’s bewust. 13% speelt open kaart en geeft aan het eenvoudig
weg niet te weten.
Bent u bekend met het risico van het gebruik van eigen
devices binnen de zakelijke omgeving?
63%
24%
13%
Ja
Deels
Nee
25
Wat te doen bij verlies of diefstal van mobiele apparatuur.
Een ander groot risico voor het lekken van bedrijfsgegevens is het verlies of diefstal van mobiele
apparatuur. Los van de bedrijfsdata die op het toestel zijn opgeslagen, biedt deze vaak ook toegang tot
het bedrijfsnetwerk.Voor een gemiddelde hacker is het zeer eenvoudig om de toegangsgegevens op het
toestel te achterhalen.Weten organisaties wat te doen op het moment dat een medewerker meldt dat een
mobiel device is verdwenen? In slechts 50% van de gevallen zijn er richtlijnen ingevoerd zodat de te nemen
stappen bekend zijn.Van de andere helft weten we dat 41% geen richtlijnen heeft en 9% daar mee bezig is
en aangeeft daar hulp bij te kunnen gebruiken. Het weten waar de risico’s ontstaan en hoe die ondervangen
kunnen worden kan hier veel bijdragen.
Hoe wordt gehandeld bij verlies of diefstal van mobiele
apparatuur met (toegang tot) bedrijfsinformatie?
Er zijn eigen richtlijnen ingevoerd
(reactietijden bij verlies of diefstal e.d.)
50%
41%
9%
Er zijn geen richtlijnen
Hier zijn we nog mee bezig en
kunnen we hulp bij gebruiken
26
Spanningsveld tussen bewaken, beperken, besturen en bespieden.
Er zijn verschillende niveaus waarop organisaties toezicht en beheer kunnen uitoefenen op mobiel werken.
Het bewaken en beheersen van bedrijfsinformatie brengt in het algemeen een spanningsveld met zich mee,
omdat het invloed heeft op de manier van werken en op de privacy van de medewerker. Het op afstand
meekijken en controleren van apparatuur, software en informatie kan grote problemen voorkomen op
het moment dat een apparaat gestolen of gehackt wordt, maar brengt ook privacy gevoeligheid voor de
medewerker met zich mee. Dus, hoe houd je de eindgebruikers tevreden en borg je tegelijkertijd de veiligheid?
Als gevraagd wordt naar de wijze waarop
respondenten vinden dat bedrijfsinformatie
bewaakt en de risico’s beheerst dienen te
worden, dan kiest 37% voor realtime overzicht
en controle op afstand. Dit is een aanpak die de
hoogste beheersbaarheid en veiligheid geeft. Bij
verlies, diefstal of inbreuk door ongeautoriseerde
personen kan direct tot actie worden overgegaan.
Echter met deze methode kan de privacy van de
eindgebruiker het meest in het geding komen.
Realtime controle over systemen op afstand kan
zich vinden in de goedkeuring van 16% van de
deelnemers. Hierbij kan bijvoorbeeld gedacht
worden aan het op afstand wissen van een device.
Deze en bovenstaande methode kan op weerstand
rekenen bij eindgebruikers als zij eigenaar zijn
van het toestel of een bedrijfstoestel ook voor
privédoeleinden mogen gebruiken.Als een toestel
op afstand gewist wordt, dan zijn zij namelijk ook
hun privégegevens kwijt.
Ongeveer 15% kiest voor een minder ingrijpende
aanpak. Er is beperkt overzicht, maar er zijn wel
controlemogelijkheden op afstand. De mate
en de aard van het meekijken zullen bepalen
of de medewerker zich bespiedt voelt. Bij geen
mogelijkheden tot ingrijpen, zoals bij realtime
overzicht op afstand waar 9% voor kiest, rijst de
vraag wat dit concreet bijdraagt aan de veiligheid
en of dit niet meer tot doel heeft de mobiele
medewerker te controleren. Beperkte controle op
afstand is voor 8% de basale oplossing waarvoor
wordt gekozen.
Opvallend is dat een behoorlijke groep van 10%
kiest voor geen enkel overzicht of controle op
afstand. Bij verlies of diefstal hebben zij dus
geen enkele mogelijkheid om ongeautoriseerde
toegang te blokkeren. De vraag is of dit te
maken heeft met onbekendheid of dat er geen
bedrijfsinformatie op het toestel is opgeslagen
in bijvoorbeeld de email of contacten en het
toestel niet gebruikt wordt om mobiel toegang te
verkrijgen tot de bedrijfssystemen.
Op welke wijze vindt u dat het bewaken van
bedrijfsinformatie en het beheersen van de risico’s bij
verlies, diefstal van apparatuur of hacken van systemen
het best beheerst kunnen worden?
0 5 10 15 20 25 30 35 40
Beperkt overzicht op afstand
Beperkt controle over systemen op afstand
Realtime overzicht op afstand
Geen overzicht op en controle over systemen op afstand
Beperkt overzicht en controle op afstand
Realtime controle over systemen op afstand
Realtime overzicht en controle op afstand 37%
16%
15%
10%
9%
8%
5%
27
Geen toegang door onbevoegden is belangrijk.
Eigenlijk ligt het voor de hand dat organisaties het belangrijk vinden dat hun bedrijfsinformatie niet in handen
komt van onbevoegden.Voor 19% van de respondenten is dit cruciaal, 26% vindt dit zeer belangrijk en 48 %
vindt dit in ieder geval belangrijk. In totaal wordt het belang dus door 93% van de organisaties onderschreven.
Het is dan ook zeer verwonderlijk dat een groep van 7% dit onbelangrijk vindt. Een oorzaak kunnen we daar
niet voor terug vinden in de uitkomsten.
Hoe belangrijk is het dat derden géén toegang tot deze
gegevens krijgen?
We voelen ons redelijk veilig.
Als we vragen naar de kans dat derden toegang weten te verkrijgen tot klantgegevens of bedrijfsprocessen,
dan wordt die kans door de grootste groep (49%) als minimaal ingeschat. Een groep van 27% geeft aan
dat de kans gemiddeld is en 20% zegt dat deze nihil is. Dat kan bijvoorbeeld als er in het geheel geen
bedrijfsinformatie op het toestel is opgeslagen en er geen mobiele toegang tot de bedrijfssystemen
mee verkregen is. Een groep van 4% geeft te kennen de kans als substantieel te ervaren. Zij voelen dus
waarschijnlijk een zekere mate van urgentie om actie te ondernemen.
Hoe groot schat u de kans dat derden toegang krijgen tot
gegevens over klantengegevens en/of bedrijfsprocessen?
Substantieel
Gemiddeld
Nihil
Minimaal
49%
27%
20%
4%
Belangrijk
Zeer belangrijk
Cruciaal
Onbelangrijk
7%
19%
26%
48%
28
Het gevoel van veiligheid komt maar beperkt voort uit feitelijke
controle.
Als we doorvragen in hoeverre de beveiliging van data en apparatuur in de gaten wordt gehouden, dan zit
slechts 14% daar kort op en heeft realtime inzicht.Van de overige respondenten hanteert 14% een wekelijkse
rapportage maar loopt dus achter de feiten aan, 45% controleert incidenteel de logfiles en 27% - en dat is
wel schokkend - doet helemaal niets.
In hoeverre kunt u (op afstand) in de gaten houden hoe
het staat met de beveiliging van de data en apparatuur
van uw medewerkers?
Minimaal (incidenteel controle logfiles)
Nihil
Gemiddeld (wekelijks rapport)
Hoog (realtime inzicht)
45%
27%
14%
14%
29
Nuchterheid tot slot
Het gevoel van veiligheid lijkt nog niet op een stevig fundament van procedures en handelingen verankerd
te zijn. In de laatste vraag hebben wij de deelnemers verzocht de eigen organisatie in te schalen op basis van
volwassenheid in het organiseren van veilig mobiel werken. Daartoe worden 5 niveaus beschreven aan de
hand van het Gartner Enterprise Mobile Security Model (2014).
In de vraagstelling wordt per niveau een beeld
geschetst van de mogelijke maatregelen, waardoor
de respondenten kunnen herkennen wat wel en
wat niet van toepassing is op hun organisatie.
Al snel wordt duidelijk dat de meerderheid nog
aan het begin staat van het veilig omarmen en
benutten van de mogelijkheden van de mobiele
wereld.
43% van de respondenten schaalt zijn organisatie
in als basic, wat in feite inhoudt dat er nog geen
aandacht voor veilig mobiel werken is. Bij een
groep van 50% ligt het vraagstuk bij de directie
en zijn de eerste initiële projecten gestart en een
aanpak geformuleerd. Geconcludeerd kan worden
dat organisaties zich mobiel veilig voelen, maar
dat nog niet zijn.
Gartner hanteert 5 niveaus van ‘volwassenheid’ voor
organisaties in het organiseren van veilig mobiel werken.
Welk niveau past het beste bij uw organisatie?
Niveau 1: Basic (Er is niemand aangesteld, zijn geen processen vastgelegd of specifieke
technische tools in gebruik)
43%
Niveau 2: Managed (Het management ziet mobiel werken als belangrijk en ondersteunt initiële
projecten die veilig mobiel werken nastreven, er is een eerste aanpak op schrift gesteld, er wordt
gebruik gemaakt van een eenvoudige vorm van mobile device management
50%
Niveau 3: Structured (Er is een aparte manager verantwoordelijk voor veilig mobiel werken, de
organisatiestructuur faciliteert een veilig mobiel werken programma, de best practices uit de
industrie worden toegepast (Bijv. Responsetijden 48 uur voor op afstand wissen)
5%
Niveau 4: Strategic (Enterprise mobility manager rapporteert management over risico’s en
risicobeheersing en werkt nauw samen met de Chief information Security Officer. Mobiele App
ontwikkel life cycle heeft een security focus. Er wordt periodiek gerapporteerd.
1%
Niveau 5: Optimizing (Mobility Manager rapporteert direct aan de board en de organisatie
wordt gezien als frontrunner op het gebied van veilig mobiel werken)
1%
30
CONCLUSIE
Enerzijds laat het onderzoek heel feitelijk zien dat iedere organisatie (h)erkent dat mobiel werken van groot
belang is. Elk bedrijf handelt hiernaar op eigen wijze afhankelijk van hun situatie en visie op mobiel werken.
Bij meer dan driekwart van de ondervraagden zijn er inmiddels medewerkers die toegang op afstand hebben
tot bedrijfsinformatie. Daarbij vinden de respondenten het belangrijk dat bedrijfsinformatie niet in verkeerde
handen terecht komt en wil men dat er veilig gewerkt wordt.
Anderzijds wordt het beheer van de mobiele toestellen en de infrastructuur door meer dan 40% als complex
ervaren. 50% van de ondervraagden heeft geen beleid bij verlies of diefstal van toestellen. En slechts 4% van
de deelnemende organisaties hebben medewerkers volledig getraind in veilig mobiel werken.
En dan als gevraagd wordt naar het gevoel van veiligheid dat men heeft zien we dat bijna alle respondenten
denken dat het in hun organisatie niet zo’n vaart zal lopen met mobiele “bedrijfsinformatieongevallen”
We hebben BlackBerry gevraagd hun kijk op deze ogenschijnlijke tegenstelling te geven.
EXPERT VIEW BLACKBERRY
Wij horen vaker dat bedrijven menen dat het in hun organisatie niet zo’n vaart zal lopen met mobiele
“bedrijfsinformatieongevallen”. Helaas wijzen de cijfers anders uit. Uit onderzoek van de Europese Commissie
bijvoorbeeld is gebleken dat het afgelopen jaar 80% van de bedrijven in Europa te maken heeft gehad met één
of meerdere cyber security incidenten. Het probleem is dus heel reëel.
Smartphones zijn steeds vaker doelwit voor het verkrijgen van bedrijfsgevoelige informatie. Het grote aanbod
van gratis wifi maakt het voor kwaadwilligen steeds gemakkelijker om bedrijfsinformatie zoals wachtwoorden
te onderscheppen als deze op het toestel worden opgeslagen.Vaak gaat men ervan uit dat als een organisatie
slechts zakelijke toestellen toelaat op het bedrijfsnetwerk, het risico op verlies van data wordt verkleind. Niets
is minder waar. Ook al wordt het gebruik van privétoestellen op het bedrijfsnetwerk niet toegestaan, zakelijke
toestellen worden wel voor privédoeleinden gebruikt. En daar ligt een groot risico; applicaties die de gebruiker
zelf installeert.
Daarnaast zien we ook vaak dat werknemers onversleutelde e-mails versturen, ze vergeten vertrouwelijke
documenten te verwijderen of dat ze per ongeluk gevoelige data doorsturen naar mensen die hier eigenlijk geen
toegang tot mogen hebben. Kortom, het beheren van het toestel is belangrijk maar is alleen niet genoeg. Het
beheren van de bedrijfsdata is net zo belangrijk.
Organisaties moeten actief zorgdragen voor databeveiliging met behulp van een geïntegreerde
mobiliteitsstrategie zonder concessies te doen aan gebruikersvriendelijkheid en werknemersproductiviteit.
Michael Maas – Vice President Continental Europe, BlackBerry
31
OVER INTERCITY TECHNOLOGY
Change the way you work!
Intercity Technology levert een breed pakket aan innovatieve communicatiediensten in de zakelijke markt.
Wij onderscheiden ons van andere aanbieders door een persoonlijke aanpak, inzicht in klantenwensen en het
leveren van de best mogelijke service
Hebt u na het lezen van dit onderzoek nog vragen en zoekt u naar oplossingen om mobiel werken op goede
en veilige manier te regelen?
Intercity Technology helpt u graag bij het verkennen van nieuwe mogelijkheden en het maken van de juiste
keuzes hierin voor uw organisatie.
U kunt contact met ons opnemen via 020-655 3000 of via onze website: www.intercitytechnology.nl
Change the way you work!
intercitytechnology.nl

More Related Content

What's hot

Benchmark rapport 2014 - Projectinformatie in optima forma
Benchmark rapport 2014 - Projectinformatie in optima formaBenchmark rapport 2014 - Projectinformatie in optima forma
Benchmark rapport 2014 - Projectinformatie in optima formaCTB xRM
 
BIT_05-2015_JIT_def_WEB
BIT_05-2015_JIT_def_WEBBIT_05-2015_JIT_def_WEB
BIT_05-2015_JIT_def_WEBHette Mollema
 
Benchmark rapport digitale transformatie meebewegen met veranderende markten
Benchmark rapport digitale transformatie   meebewegen met veranderende marktenBenchmark rapport digitale transformatie   meebewegen met veranderende markten
Benchmark rapport digitale transformatie meebewegen met veranderende marktenJeroen Philippi
 
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaperKPNZorg
 
Whitepaper Mkb Ict Onderzoek
Whitepaper Mkb Ict OnderzoekWhitepaper Mkb Ict Onderzoek
Whitepaper Mkb Ict Onderzoekredactiebizz
 

What's hot (7)

WhitePaper2020
WhitePaper2020WhitePaper2020
WhitePaper2020
 
Benchmark rapport 2014 - Projectinformatie in optima forma
Benchmark rapport 2014 - Projectinformatie in optima formaBenchmark rapport 2014 - Projectinformatie in optima forma
Benchmark rapport 2014 - Projectinformatie in optima forma
 
BIT_05-2015_JIT_def_WEB
BIT_05-2015_JIT_def_WEBBIT_05-2015_JIT_def_WEB
BIT_05-2015_JIT_def_WEB
 
Benchmark rapport digitale transformatie meebewegen met veranderende markten
Benchmark rapport digitale transformatie   meebewegen met veranderende marktenBenchmark rapport digitale transformatie   meebewegen met veranderende markten
Benchmark rapport digitale transformatie meebewegen met veranderende markten
 
KPN Cloud - whitepaper
KPN Cloud - whitepaperKPN Cloud - whitepaper
KPN Cloud - whitepaper
 
Digital transformation @nXtshift
Digital transformation @nXtshiftDigital transformation @nXtshift
Digital transformation @nXtshift
 
Whitepaper Mkb Ict Onderzoek
Whitepaper Mkb Ict OnderzoekWhitepaper Mkb Ict Onderzoek
Whitepaper Mkb Ict Onderzoek
 

Similar to Benchmarkonderzoek Inbraakpreventie mobiele medewerkers web

Het IT-Dilemma: Biedt Optimale Gebruikersondersteuning én Maximaliseer Veilig...
Het IT-Dilemma: Biedt Optimale Gebruikersondersteuning én Maximaliseer Veilig...Het IT-Dilemma: Biedt Optimale Gebruikersondersteuning én Maximaliseer Veilig...
Het IT-Dilemma: Biedt Optimale Gebruikersondersteuning én Maximaliseer Veilig...RES
 
siemens_bcm_rapport_nl_2014
siemens_bcm_rapport_nl_2014siemens_bcm_rapport_nl_2014
siemens_bcm_rapport_nl_2014Joris van Aalst
 
Digitaliseren zonder weerstand
Digitaliseren zonder weerstandDigitaliseren zonder weerstand
Digitaliseren zonder weerstandYorrick Mentink
 
De informatiemaatschappij in transitie
De informatiemaatschappij in transitie De informatiemaatschappij in transitie
De informatiemaatschappij in transitie Tommy Heijnis
 
Verstoren of verstoord worden
Verstoren of verstoord worden Verstoren of verstoord worden
Verstoren of verstoord worden Connected Futures
 
Pioniers swot analyse sociale media Politie Gent
Pioniers swot analyse sociale media Politie GentPioniers swot analyse sociale media Politie Gent
Pioniers swot analyse sociale media Politie GentKim Covent
 
Internet of things rapport sogeti - vi nt - rick bouter
Internet of things rapport   sogeti - vi nt - rick bouterInternet of things rapport   sogeti - vi nt - rick bouter
Internet of things rapport sogeti - vi nt - rick bouterRick Bouter
 
eFocus Kennissessie Trends 2011
eFocus Kennissessie Trends 2011eFocus Kennissessie Trends 2011
eFocus Kennissessie Trends 2011Jasper Leunk
 
eFocus kennissessie trends 2011
eFocus kennissessie trends 2011 eFocus kennissessie trends 2011
eFocus kennissessie trends 2011 Valtech
 
eFocus Kennissessie - Online Trends 2011
eFocus Kennissessie - Online Trends 2011eFocus Kennissessie - Online Trends 2011
eFocus Kennissessie - Online Trends 2011Sebastiaan Bode
 
Overleeft de manager de digitale economie
Overleeft de manager de digitale economieOverleeft de manager de digitale economie
Overleeft de manager de digitale economieBenedetto Paijmans
 
Benchmark Rapport Digitale Transformatie - Meebewegen Met Veranderende Markten
Benchmark Rapport Digitale Transformatie - Meebewegen Met Veranderende MarktenBenchmark Rapport Digitale Transformatie - Meebewegen Met Veranderende Markten
Benchmark Rapport Digitale Transformatie - Meebewegen Met Veranderende MarktenJeroen Philippi
 
Sogeti het appeffect
Sogeti het appeffectSogeti het appeffect
Sogeti het appeffectFrank Smilda
 
2. nieuwe digitale concurrentie d2 d - sogeti-d2d-2-nl
2. nieuwe digitale concurrentie   d2 d - sogeti-d2d-2-nl2. nieuwe digitale concurrentie   d2 d - sogeti-d2d-2-nl
2. nieuwe digitale concurrentie d2 d - sogeti-d2d-2-nlRick Bouter
 
Brochure fact
Brochure factBrochure fact
Brochure factDWA
 

Similar to Benchmarkonderzoek Inbraakpreventie mobiele medewerkers web (20)

Het IT-Dilemma: Biedt Optimale Gebruikersondersteuning én Maximaliseer Veilig...
Het IT-Dilemma: Biedt Optimale Gebruikersondersteuning én Maximaliseer Veilig...Het IT-Dilemma: Biedt Optimale Gebruikersondersteuning én Maximaliseer Veilig...
Het IT-Dilemma: Biedt Optimale Gebruikersondersteuning én Maximaliseer Veilig...
 
siemens_bcm_rapport_nl_2014
siemens_bcm_rapport_nl_2014siemens_bcm_rapport_nl_2014
siemens_bcm_rapport_nl_2014
 
Het app effect
Het app effectHet app effect
Het app effect
 
Digitaliseren zonder weerstand
Digitaliseren zonder weerstandDigitaliseren zonder weerstand
Digitaliseren zonder weerstand
 
Titm jaarboek 2013
Titm jaarboek 2013Titm jaarboek 2013
Titm jaarboek 2013
 
De informatiemaatschappij in transitie
De informatiemaatschappij in transitie De informatiemaatschappij in transitie
De informatiemaatschappij in transitie
 
Verstoren of verstoord worden
Verstoren of verstoord worden Verstoren of verstoord worden
Verstoren of verstoord worden
 
Pioniers swot analyse sociale media Politie Gent
Pioniers swot analyse sociale media Politie GentPioniers swot analyse sociale media Politie Gent
Pioniers swot analyse sociale media Politie Gent
 
Virtual Enterprise
Virtual EnterpriseVirtual Enterprise
Virtual Enterprise
 
Internet of things rapport sogeti - vi nt - rick bouter
Internet of things rapport   sogeti - vi nt - rick bouterInternet of things rapport   sogeti - vi nt - rick bouter
Internet of things rapport sogeti - vi nt - rick bouter
 
eFocus Kennissessie Trends 2011
eFocus Kennissessie Trends 2011eFocus Kennissessie Trends 2011
eFocus Kennissessie Trends 2011
 
eFocus kennissessie trends 2011
eFocus kennissessie trends 2011 eFocus kennissessie trends 2011
eFocus kennissessie trends 2011
 
eFocus Kennissessie - Online Trends 2011
eFocus Kennissessie - Online Trends 2011eFocus Kennissessie - Online Trends 2011
eFocus Kennissessie - Online Trends 2011
 
Overleeft de manager de digitale economie
Overleeft de manager de digitale economieOverleeft de manager de digitale economie
Overleeft de manager de digitale economie
 
Benchmark Rapport Digitale Transformatie - Meebewegen Met Veranderende Markten
Benchmark Rapport Digitale Transformatie - Meebewegen Met Veranderende MarktenBenchmark Rapport Digitale Transformatie - Meebewegen Met Veranderende Markten
Benchmark Rapport Digitale Transformatie - Meebewegen Met Veranderende Markten
 
Sogeti het appeffect
Sogeti het appeffectSogeti het appeffect
Sogeti het appeffect
 
22092010 De Montil Jdv
22092010   De Montil Jdv22092010   De Montil Jdv
22092010 De Montil Jdv
 
2. nieuwe digitale concurrentie d2 d - sogeti-d2d-2-nl
2. nieuwe digitale concurrentie   d2 d - sogeti-d2d-2-nl2. nieuwe digitale concurrentie   d2 d - sogeti-d2d-2-nl
2. nieuwe digitale concurrentie d2 d - sogeti-d2d-2-nl
 
Logica_mITE Persbericht
Logica_mITE PersberichtLogica_mITE Persbericht
Logica_mITE Persbericht
 
Brochure fact
Brochure factBrochure fact
Brochure fact
 

Benchmarkonderzoek Inbraakpreventie mobiele medewerkers web

  • 2. Inhoudsopgave 1. STRATEGISCH BELANG VAN MOBIEL WERKEN 8 2. DE MOBIELE MEDEWERKER EN MOBIEL WERK 18 3.WAAR STAAN WE MET VEILIG MOBIEL WERKEN? 22 4. CONCLUSIE 30
  • 3. 3 VOORWOORD Eigenlijk heeft elke organisatie tegenwoordig te maken met mobiele technologie en vormen van mobiel werken. De opkomst van de mobiele economie heeft grote gevolgen voor de omgeving van ondernemingen. Klanten verwachten meer en meer dat organisaties 24/7 bereikbaar zijn en snel reageren, terwijl nieuwe concurrentie uit onverwachte hoek kan komen. Daarnaast werkten we in 2015 met 32,4% meer dan ooit vanuit huis of op locatie (Nationale Arbeids Enquête 2015).We maken daarbij in toenemende mate gebruik van tablets en smartphones.Voor veel medewerkers is het gebruik van mobiele toestellen en apps ondertussen zo vanzelfsprekend dat zij dit gemakkelijk zelf voor werkdoeleinden regelen, als dit niet gefaciliteerd wordt vanuit de eigen organisatie. Zo belanden bedrijfsgegevens op plekken waar ondernemingen deze niet verwachten en ontstaan risico’s voor datalekken. En dat terwijl “inbreken” op mobiele toestellen steeds eenvoudiger lijkt te worden. Nu iedere organisatie geconfronteerd wordt met manieren van mobiel werken, is het een goed moment om in kaart te brengen hoever zij zijn met het benutten van de kansen en het bewaken van de risico’s. Intercity Technology heeft in samenwerking met BlackBerry opdracht gegeven voor een benchmarkonderzoek waarin we antwoord zoeken op de vraag ‘Staat veilig mobiel werken op de agenda en hoe is dat georganiseerd?’ De uitkomsten geven tevens inzicht in onderliggende vraagstukken, zoals bijvoorbeeld in hoeverre organisaties kansen en mogelijkheden zien en druk voelen om te veranderen. Mobiel werken is allang geen nieuw fenomeen meer, maar in hoeverre heeft dit zich verankerd binnen organisaties? Zijn organisaties en haar medewerkers zich bewust van de risico’s van mobiel werken en zo ja, in hoeverre hebben zij actie ondernomen om die risico’s te ondervangen? Is men op de hoogte van nieuwe wet- en regelgeving? Kortom in hoeverre zijn organisaties en hun medewerkers voorbereid op veilig mobiel werken? Het antwoord op deze vragen leest u in dit rapport. De resultaten van het onderzoek vormen een benchmark voor de stand van zaken van veilig mobiel werken binnen organisaties. U kunt nagaan waar uw organisatie staat in vergelijking tot anderen en wat mogelijke stappen kunnen zijn naar een veilig mobiele werkomgeving. Uiteraard bedanken wij alle deelnemers aan het onderzoek hartelijk voor hun medewerking. En tot slot wensen wij u veel wijsheid en inspiratie bij het benutten van de onderzoeksresultaten. Amsterdam, augustus 2016 Joachim de Wild Group Product Director - Intercity Technology  
  • 4. 4 MANAGEMENTSAMENVATTING Mobiel werken maakt snelle evolutie door. Mobiel werken is allang geen nieuw fenomeen meer. Het belang van mobiel werken wordt door het overgrote deel van de organisaties als relevant tot zelfs essentieel ervaren voor de continuïteit van de eigen organisatie. Veilig mobiel werken nog niet geborgd in de organisaties. Dat het overgrote deel van de organisaties mobiel werken van belang vindt, zien we niet automatisch terug in het borgen van veilig mobiel werken binnen de organisaties. Bij een meerderheid zijn nog geen specifieke initiatieven ontwikkeld. Ook de invoering van de Meldplicht Datalekken heeft bij de meeste deelnemers nog niet tot concrete acties geleid. Bij een deel is de wet zelfs nog onbekend. Het speelveld verandert door mobiele technologie, maar de invloed wordt nog niet breed gevoeld. Veel deelnemers verwachten niet dat onder invloed van mobiel werken en mobiele technologie het speelveld en de concurrentieverhoudingen drastisch zullen veranderen. Zij zien wel veranderingen, maar ervaren die niet als ingrijpend. Hierbij is een opvallend verschil te zien tussen de grotere en de kleinere organisaties, waarbij de grotere wel een ingrijpende transformatie herkennen. We blijven dicht bij de eigen organisatie en processen. We zien in de uitkomsten dat alle organisaties het optimaliseren van bedrijfsprocessen als prioriteit hebben. Het is dan ook niet verwonderlijk dat mobiele technologie door een grote meerderheid vanuit dat perspectief benaderd wordt. De ontwikkeling van nieuwe verkoop- en servicemogelijkheden is minder in scope. Mobiel werken geeft niet automatisch toegang tot bedrijfssystemen. Slechts bij een klein deel van de respondenten hebben alle medewerkers toegang tot de bedrijfssystemen en bedrijfsinformatie. Bij een grote meerderheid is dat een beperkte groep van met name de directie, sales en servicemedewerkers. Mobiele toegang wordt met name gebruikt voor email en messaging, gevolgd door werken met de bedrijfsprocessen. Veilig mobiel werken is nog beperkt bekend terrein voor mobiele werkers. Een klein deel van de organisaties verstrekt schriftelijke richtlijnen of traint hun medewerkers in hoe veilig mobiel te werken. Slechts de helft heeft zich voorbereid op wat te doen bij het verlies of diefstal van een mobiel apparaat. We voelen ons redelijk veilig, maar zijn dat nog niet. De kans dat derden toegang krijgen tot klantgegevens of bedrijfsprocessen wordt minimaal tot gemiddeld ingeschat, waarbij vrijwel de gehele groep het belangrijk vindt dat onbevoegden geen toegang krijgen. Het gevoel van veiligheid komt echter maar beperkt voort uit feitelijke controle. Slechts een kleine groep heeft daadwerkelijk realtime op afstand inzicht in de beveiliging en data en apparatuur van medewerkers. Bij de meeste organisaties staat veilig mobiel werken wel op de agenda, maar heeft nog geen handen en voeten gekregen.  
  • 5. 5 INLEIDING Voor u ligt het trendrapport ‘Inbraakpreventie mobiele medewerkers’. Dit rapport bevat de belangrijkste uitkomsten van het benchmarkonderzoek en beantwoordt de vraag naar in hoeverre veilig mobiel werken bij organisaties op de agenda staat en hoe zij dit hebben georganiseerd. De deelnemende bedrijven representeren een breed spectrum aan sectoren uit het Nederlandse bedrijfsleven. Het onderzoek is sectoronafhankelijk opgezet vanuit het idee dat de gevolgen van de mobiele economie en de inzet van mobiel werken zich niet beperken tot bepaalde branches. Uit de respons van een grote diversiteit aan branches en het hoge responspercentage valt af te leiden dat het onderwerp leeft binnen vele organisaties en de gedachte onderstreept dat mobiel werken alle ondernemingen uit alle branches raakt. De benchmark is opgezet in opdracht van Intercity Technology, in samenwerking met BlackBerry. Intercity Technology is een aanbieder van innovatieve, zakelijke communicatieoplossingen die klanten helpen effectief te communiceren. BlackBerry is de partner voor mobiele databeveiliging. De opzet van het rapport is als volgt. • Hoofdstuk één gaat op zoek naar het strategische belang van mobiel werken voor organisaties in het door mobiele technologie veranderende speelveld. • Het tweede hoofdstuk onderzoekt waar we nu werkelijk staan met mobiel werken door in te zoemen op de mobiele medewerkers en de wijze waarop mobiel werken wordt ingezet. • Het derde en laatste hoofdstuk belicht de stand van zaken van veilig mobiel werken binnen organisaties. De resultaten van de benchmark bieden u de mogelijkheid inzicht te krijgen in waar u staat op het gebied van mobiel werken en veilig mobiel werken in vergelijking tot de deelnemende organisaties. Daarnaast helpt het u een beeld te krijgen van mogelijke stappen die uw organisatie kan zetten op weg naar veilig mobiel werken.  
  • 6. 6 KENMERKEN ONDERZOEKSGROEP Voor deelname aan het onderzoek zijn zowel relaties als geen relaties van Intercity Technology benaderd om te participeren in het benchmarkonderzoek. Daarbij is gekeken naar organisaties met meer dan 30 medewerkers. Er is vanuit de gedachte dat mobiel werken alle organisaties raakt, geen specifieke sectorselectie gemaakt. Respondenten uit vele sectoren. De uitkomsten van de vraag naar de branche waarin de deelnemende organisaties actief zijn gaf een zeer divers beeld dat daarmee het idee onderschrijft dat mobiel werken van belang is voor alle ondernemingen uit alle branches. Ondernemingen tot 100 medewerkers ruim vertegenwoordigd. Met name de organisaties met een omvang tot 100 medewerkers (67%) hebben de uitgebreide online enquête ingevuld.Toch zijn de categorieën 100-200 medewerkers (16%) en 200-500 medewerkers (17%) ruim vertegenwoordigd in vergelijking met de verhoudingen binnen het Nederlandse bedrijfsleven. Mobiel is met name het domein van ICT en directie. Mobiel werken blijkt in de onderzoeksgroep met name het domein van ICT en de directie. Het aantal deelnemers met een functie in de ICT is het grootst, namelijk 42%. De Directie komt op de tweede plaats met 23%, op afstand gevolgd door Facility Management (9%) en de CFO of financieel manager (8%). Hoeveel medewerkers telt uw organisatie? < 100 67% 100 - 200 16% 200 - 500 17% Wat is uw functie? IT/ ICT manager 42% Directie 23% Anders 17% Facility manager 9% CFO/ financieel manager 8% Vestigingsmanager 1%  
  • 7. 7
  • 8. 8 1. STRATEGISCH BELANG VAN MOBIEL WERKEN De opkomst van de mobiele economie heeft gevolgen voor de omgeving van ondernemingen. Klanten verwachten meer en meer dat organisaties 24/7 bereikbaar zijn en snel reageren, terwijl nieuwe concurrentie door digitale innovatie uit onverwachte hoek kan komen en de bestaande verhoudingen verstoort. Ook verwachten medewerkers in toenemende mate dat zij vanuit huis of andere locaties kunnen werken. In het eerste deel van het onderzoek proberen we inzicht te krijgen in het strategisch belang van mobiel werken voor organisaties. Een eerste indicatie daarvoor kunnen we herleiden uit de prioriteiten van de deelnemende bedrijven. Zien we hier bijvoorbeeld in terug dat organisaties mobiel werken doorvoeren en onderschrijven? De grootste focus ligt op de interne processen. In de uitkomsten zien we dat het optimaliseren van de interne bedrijfsprocessen bij alle respondenten op de agenda staat. De processen die betrekking hebben op klanten vormen een goede tweede. De prioriteit die we kunnen verbinden met het toepassen van de mogelijkheden van de mobiele economie, het digitaliseren van producten en diensten, staat met 31% een stuk minder hoog op de agenda. Valt hieruit op te maken dat organisaties het van belang vinden eerst de interne organisatie op orde te krijgen, voordat de stap naar vernieuwing door digitalisering wordt gemaakt? Welke van de volgende onderwerpen hebben binnen uw organisatie de hoogste prioriteit? 0 20 40 60 80 100 Anders Werven van geschikte medewerkers Introduceren van nieuwe producten / diensten Digitaliseren van producten / diensten Intensiveren van klantcontact Werven van nieuwe klanten Optimaliseren van de klantprocessen Optimaliseren van de interne bedrijfsprocessen 100% 56% 54% 35% 31% 22% 22% 5%
  • 9. 9 Mobiele communicatie is het domein van ICT en directie. De mobiele telefoon heeft het afgelopen decennium een steeds bredere toepassing gekregen.Werd deze eerst met name gebruikt om mobiel bereikbaar te zijn, door de toevoeging van steeds meer functies is de smartphone nu, met de laptop, cruciaal bij de uitvoering van werkzaamheden. Dit is terug te zien in degenen die binnen organisaties verantwoordelijk zijn voor mobiele communicatie. Bij 41% van de deelnemende organisaties is de ICT-afdeling verantwoordelijk en in 28% van de gevallen ligt deze bij de directie. Opvallend bij het beantwoorden van deze vraag is de verdeling tussen kleinere en grotere organisaties. Bij bedrijven tot 100 medewerkers is in 28% van de gevallen de ICT-afdeling verantwoordelijk, bij organisaties met meer dan 100 medewerkers is dat opgelopen naar 67%. De uitkomsten laten hiermee een grotere verschuiving zien van de verantwoordelijkheid richting ICT bij grotere organisaties. Wie/welke afdeling is binnen uw organisatie verantwoordelijk voor mobiele communicatie/telefonie? Verdeling naar omvang organisatie Totaal < 100 100 - 200 200 - 500 IT, ICT manager 41% 28% 67% 67% Directeur 28% 36% 27% 0% CFO, Finance manager 11% 11% 6% 11% Facility manager 11% 11% 0% 22% Anders 9% 14% 0% 0% 100% 100% 100% 100%
  • 10. 10 Vragen we expliciet naar de verantwoordelijke voor mobiel werken, dan zien we dat zowel de percentages voor de ICT-afdeling als de directie toenemen, van 41 naar 45% voor ICT en van 28% naar 34% voor de directie. Het aandeel van financiële functies en facility management nemen daarbij af. Zien we met deze verschuiving van de verantwoordelijkheid naar ICT en directie de eerste signalen dat mobiel werken daadwerkelijk op groeiende belangstelling kan rekenen? Wie/welke afdeling is binnen uw organisatie verantwoordelijk voor mobiel werken? IT, ICT manager Directeur CFO, Finance manager Facility manager Anders 7% 7% 7% 45% 34%
  • 11. 11 Mobiel werken staat op de agenda. Mobiel werken is allang geen nieuw fenomeen meer en ondertussen breed geaccepteerd. Dat mogen we vaststellen aan de hand van de cijfers die gegeven worden op de vraag hoe groot het belang is van mobiel werken voor de organisatie. Voor de grote meerderheid is mobiel werken relevant tot zelfs essentieel voor de continuïteit van de organisatie, getuige het totaal van 87% dat een cijfer 6 of hoger geeft. De uitkomsten laten verder zien dat elke organisatie enig belang heeft bij mobiel werken, daar niemand aangeeft dat dit totaal niet van belang is. Kunt u aangeven hoe groot het belang van mobiel werken (data en voice) is voor uw organisatie op een schaal van 1 tot10. Verdeling Cijfer % Essentieel voor de continuïteit 10 13%  9 14% 8 28% 7 21% 6 11% 5 4% 4 2% 3 6%  2 1% Totaal niet van belang 1 0% Nu alle organisaties zich realiseren dat mobiel werken niet meer weg te denken is, kunnen we ons afvragen hoe ondernemers dit oppakken. Zien zij het als een onvermijdelijk noodzakelijk kwaad, omdat medewerkers erom vragen, of zien ze het als een strategisch instrument dat zij in kunnen zetten om een verschil te kunnen maken? Onderzoeken zij daarvoor de mogelijkheden of remmen onbekendheid en het niet kunnen overzien van mogelijke risico’s de mobiele vooruitgang?
  • 12. 12 Het belang van mobiel werken wordt nog niet voldoende geborgd Een indicatie van hoe binnen de organisaties omgegaan wordt met mobiel werken kunnen we aflezen uit hoe veilig mobiel werken is geborgd in de organisaties.Want als mobiel werken voor vrijwel elke onderneming van belang of zelfs essentieel is, dan verwachten we dat het borgen van veilig mobiel werken daarmee in het verlengde is opgepakt. Echter, iets meer dan de helft van de organisaties (51%) geeft aan nog geen specifieke initiatieven te hebben ontwikkeld voor het borgen van veilig mobiel werken. Dat is op zijn minst opvallend te noemen. Bij een kwart van de respondenten (26%) ondersteunt het management losse projecten. Slechts 19% wil stevig grip hebben op veilig mobiel werken en heeft een centraal programma geïnitieerd. Op welke wijze wordt veilig mobiel werken in uw organisatie geborgd? Er zijn geen specifieke initiatieven 51% Het management steunt losse projecten 26% Het management heeft één centraal programma veilig mobiel werken geïnitieerd 19% Anders 4%
  • 13. 13 Meldplicht datalekken nog niet algemeen bekend. Een risico dat ontstaat bij mobiel werken is ongeautoriseerde toegang tot en het lekken van bedrijfsgegevens. Bijvoorbeeld als een smartphone of tablet wordt verloren of gestolen, kan deze ongewild toegang geven tot gevoelige informatie. Ook het gebruik van consumenten apps of open wifi brengt risico’s mee. De impact van een datalek is met ingang van 1 januari 2016 een stuk groter geworden met de invoering van de Meldplicht Datalekken. Bij een verwijtbaar datalek kan de overheid een forse boete opleggen.Voor organisaties is dit naast reputatieschade een goede reden om actie te ondernemen voor het beveiligen van mobiele bedrijfsgegevens. In de uitkomsten zien we dit nog niet terug. Een grote groep van 49% is op de hoogte van de meldplicht, maar heeft nog geen concrete actie ondernomen. Een alarmerend aantal respondenten (28%) is zelfs nog niet bekend met de meldplicht. Een groep van 16% heeft de noodzaak voor actie ingezien en heeft een compleet plan van aanpak uitgerold. De groep anders van 17% geeft aan op de hoogte te zijn van de wet en dat men daar op dit moment ook daadwerkelijk met het uitrollen van een plan bezig is, maar dat nog niet heeft voltooid. Bent u bekend met de meldplicht datalekken in de wet Bescherming Persoonsgegevens, die van kracht is sinds 1 januari 2016? Ja, we weten het maar hebben nog niets concreets ondernomen Nee, wat houdt dit in? Ja, we hebben daar een compleet plan van aanpak voor uitgerold Anders 6% 17% 28% 49%
  • 14. 14 Stelling: Het integreren van mobiel werken is essentieel voor een goede bedrijfsvoering en het veilig stellen van de toekomst van onze organisatie. 77 23 Eerder gaven 87% van de deelnemers aan het benchmarkonderzoek aan dat mobiel werken relevant tot essentieel is voor de continuïteit van de organisatie. Bij de stelling over het integreren van mobiel werken geeft 77% aan dit essentieel te vinden voor een goede bedrijfsvoering en het veilig stellen van de toekomst van de organisatie. Bijna een kwart van de respondenten geeft aan het niet eens te zijn met deze stelling.We hebben de uitkomsten nader onderzocht op een eventuele relatie met bepaalde branches. We kunnen ons bijvoorbeeld voorstellen dat bij specifieke maakindustrie, redenerend vanuit het productieproces, de integratie van mobiel werken in de bedrijfsvoering mogelijk niet voor de hand ligt.Toch geven de uitkomsten geen branche specifiek beeld, wat opmerkelijk is. Kan hier de conclusie getrokken worden dat het oneens zijn met de stelling voortkomt uit het perspectief ten opzichte van mobiel werken? We blijven dicht bij de eigen organisatie en processen. Opmerkingen deelnemers: Eens • Aangezien wij steeds meer medewerkers op afstand hebben, is dit een must voor onze organisatie • Mobiel werken is belangrijk voor de continuïteit, flexibiliteit van zowel werkgever en werknemer. • Zonder mobile devices kunnen wij de volledige dienstverlening niet meer afdekken. Oneens • De medewerkers voeren hun taken voornamelijk op kantoor uit. • Mobiel werken vereenvoudigt een aantal taken maar is niet per definitie essentieel. • Het werk vindt altijd plaats op de productielocatie.
  • 15. 15 Stelling: Onder invloed van mobiel werken en mobiele technologie gaan in onze branche het speelveld en de concurrentieverhoudingen drastisch veranderen. De afgelopen jaren zijn er vele voorbeelden geweest van nieuwe toetreders op verschillende markten die complete veranderingen teweeg hebben gebracht in de verkoopkolom, de zogenaamde digitale ontwrichting. Deze ontwrichting is de verandering die in de markt optreedt als nieuwe digitale technologie en businessmodellen invloed hebben op de toegevoegde waarde van bestaande goederen en diensten. De vernieuwing appelleert vaak aan een bestaande behoefte bij de klant en is van grote invloed op de klantervaring. De digitale ontwrichters zijn bedrijven en individuen die digitale technologie omarmen voor de ontwikkeling van producten en diensten, maar ook voor nieuwe verkoopkanalen.Vaak hebben zij lagere kosten en korte ontwikkeltijden.Voorbeelden zijn nieuwe toetreders zoals Amazon, Netflix en Uber.Als organisaties in een veranderende markt niet in staat zijn om te reageren, zich aan te passen of zelf mogelijkheden te creëren en te benutten, dan is de kans dat hun toekomst onzeker wordt groot. Opmerkingen deelnemers: Eens • De wereld is dynamisch en vereist een dynamische inzet van werk. Mobiel werken is hiervoor essentieel. • Door online over de reële gegevens van de betreffende locatie te kunnen beschikken, de informatie realtime te kunnen verwerken, kan er sneller en nauwkeuriger gewerkt worden. Oneens • Het zal veranderen, omdat ook onze concurrentie snel kan schakelen, maar drastisch veranderen is een te zware uitspraak. • Misschien in andere branches, maar niet in de onze. De vraag is of organisaties deze ontwikkelingen herkennen. Een duidelijke meerderheid van 62% van de respondenten is het namelijk oneens met de stelling dat mobiel werken en mobiele technologie in hun branche het speelveld en de concurrentieverhoudingen drastisch gaan veranderen. De diversiteit van de branches speelt daarbij geen rol. In de uitkomsten kunnen we echter wel een verschil onderscheiden in kleinere en grotere organisaties. De respondenten van organisaties tot 100 medewerkers zijn het met 67% oneens met de stelling.Voor organisaties tussen de 100 en 200 medewerkers is dat gedaald tot 60% en bij de groep van 200-500 medewerkers is een omslag te zien naar een minderheid van 44%. Kunnen we uit deze cijfers concluderen dat hoe groter de organisatie, hoe meer zij zich bewust zijn van de invloed van mobiele technologie op de concurrentieverhoudingen? <100 100-200 200-500 eens 33% 40% 56% oneens 67% 60% 44% 62%eens oneens38%
  • 16. 16 Stelling: In onze markt zullen klanten de komende jaren steeds meer verlangen dat de dienstverlening 24/7 beschikbaar of toegankelijk is. Dit betekent dat meer medewerkers mobiel moeten kunnen werken om aan dit verlangen te kunnen voldoen. Met het mobiele werken gaan medewerkers niet alleen steeds meer buiten het eigen kantoor aan de slag, ze zijn ook steeds meer in staat om buiten de reguliere kantoortijden te reageren op vragen van de klant. Een meerderheid van 57% van de respondenten is het eens met deze ontwikkeling, al is het niet met grote overtuiging, aangezien 43% de inzet van mobiel werken voor het 24/7 beschikbaar zijn voor de klant niet onderschrijft. Ook bij deze stelling is een verschil te zien tussen grotere en kleinere ondernemingen, al is die minder duidelijk dan bij de stelling over het veranderen van concurrentieverhoudingen.Voor organisaties tot 200 medewerkers ondersteunt ongeveer de helft van de deelnemers de stelling, voor organisaties tussen de 200-500 medewerkers is dit 78%. Zou dit een indicatie voor een keerpunt kunnen zijn waarop organisaties die zich meer focussen op service zich kunnen gaan onderscheiden? eens oneens < 100 52% 48% 100 - 200 47% 53% 200 - 500 78% 22% 57%eens oneens43%
  • 17. 17 Stelling: Ik ben ervan overtuigd dat mobiel werken voordelen biedt voor de onderneming en ben continue op zoek naar meer efficiency in de (mobiele) werkprocessen. In het begin van het benchmarkrapport zagen we al dat veel respondenten zich vooral focussen op de eigen processen en ook mobiele technologie wordt door 74% vanuit dat perspectief benaderd. Een groep van 26% ziet – nog - geen mogelijkheden van mobiel werken voor het vergroten van efficiency van werkprocessen. eens oneens < 100 69% 31% 100 - 200 87% 13% 200 - 500 89% 11% Het verbeteren van klantprocessen was een goede tweede prioriteit voor organisaties. Daarmee kunnen we concluderen dat mobiel werken met name de eigen processen in beweging brengt.We vragen ons in aanloop naar het volgende hoofdstuk af wie het binnen de organisatie zijn die het mobiele werkterrein openbreken. 74%eens oneens26%
  • 18. 18 2. DE MOBIELE MEDEWERKER EN MOBIEL WERK In hoofdstuk 1 zagen we dat een grote meerderheid van organisaties mobiel werken ziet als relevant of zelfs als essentieel voor de continuïteit van de organisatie. Daarbij wordt met name gekeken naar het verbeteren van de eigen bedrijfsprocessen en nog minder naar de mogelijkheden voor het bedienen van de klant. In dit deel onderzoeken we verder naar waar we op dit moment werkelijk staan met mobiel werken.We proberen inzicht te krijgen in wie er actief zijn met mobiel werken en hoe mobiel werken wordt ingezet. Mobiel werken staat niet gelijk aan op afstand toegang hebben. Mobiel werken wil nog niet zeggen dat we ook daadwerkelijk op afstand toegang hebben tot het bedrijfsnetwerk en de bedrijfsinformatie. Van de respondenten kunnen namelijk nog lang niet alle medewerkers op afstand werken met de bedrijfsinformatie. Bij 76% van de bedrijven kan een selectief aantal medewerkers dit, bij 14% is er eenvoudigweg geen toegang en slechts bij 10% van de organisaties kunnen alle medewerkers bij de bedrijfsinformatie. Hebben uw medewerkers op afstand (mobiel buiten eigen bedrijfslocatie) toegang tot bedrijfsinformatie en systemen? 0 10 20 30 40 50 60 70 80 Een selectief aantal medewerkers Nee Alle medewerkers 76% 14% 10%
  • 19. 19 Ook klanten hebben op afstand toegang. Nu we weten hoever we zijn met de toegang op afstand voor medewerkers, ontstaat de vraag hoe dit is geregeld voor de klanten. Een toch wel indrukwekkend aantal van opgeteld 49% geeft aan dat klanten in meer of mindere mate al toegang hebben tot de bedrijfssystemen. Uit de resultaten en de reacties ontstaat de indruk dat de klant een deel van de administratieve processen zelf uitvoert en de invloed van de klant op de processen groter wordt. Een kleinere groep van 43% houdt de spreekwoordelijke deuren nog gesloten voor de klanten. Op welke wijze hebben uw klanten op afstand toegang tot het systeem? Geen toegang 43% Volledig toegang (data lezen en data aanpassen) 24% Zeer beperkt toegang (alleen lezen van data) 21% Geïntegreerd (data lezen, data aanpassen én direct beïnvloeden van processen) 8% Anders 4% Mobiel toegang komt niet overeen met werkelijk gebruik. Het mobiel toegang hebben tot data en er werkelijk gebruik van maken blijken ook twee verschillende zaken. Bij 72% van de organisaties maakt minder dan 50% van de medewerkers daadwerkelijk gebruik van mobiele toegang. De vraag rijst hier of de oorzaak ligt in de aard van de werkzaamheden waarvoor mobiele toegang niet noodzakelijk is, of dat de reden meer gezocht moet worden in het mogelijk niet stimuleren van mobiel werken vanuit de bedrijven. Daarbij valt bijvoorbeeld te denken aan opgelegde regels en toestelkeuze. Hoeveel procent van uw medewerkers maakt gebruik van mobiel toegang tot uw bedrijfsdata, -processen en – communicatie? Minder dan 50% 72% 51 - 75% 16% 76 - 100% 8% Weet ik niet 4%
  • 20. 20 Directie, Sales en Service/Support werken het meest mobiel. Kijken we naar de organisaties die hebben aangegeven dat er daadwerkelijk gebruik gemaakt kan worden van toegang op afstand, dan zien we dat degenen die daar dan ook gebruik van maken te vinden zijn binnen de Directie (100%), Sales (53%) en Service/Support (47%). Welke afdelingen/disciplines in uw organisatie maken het meest gebruik van toegang op afstand? 0 20 40 60 80 100 Directie Salesafdeling Service / Supportafdeling Anders Communicatieafdeling Marketingafdeling 12% 16% 36% 47% 53% 100%
  • 21. 21 BYOD geniet geen voorkeur In de consumentenmarkt zijn de ontwikkelingen op het gebied van mobiele technologie veel sneller gegaan dan in de zakelijke markt. Zo hebben de tablets en de smartphones het werkdomein via de consumentenmarkt veroverd. De gebruiksvriendelijkheid en het gebruiksgemak van de consumententoestellen zijn daarbij belangrijke aanjagers geweest. Het toesteluitgiftemodel Bring Your Own Device (BYOD) wordt vaak in een adem met deze ontwikkeling genoemd.Werknemers zijn gewend aan het gebruiksgemak van bepaalde toestellen en willen dit ook voor werkdoeleinden kunnen toepassen. De verwachting is dan ook dat het merendeel van de respondenten het belangrijk zou vinden dat werknemers hun eigen mobiele toestellen zakelijk kunnen gebruiken. Deze verwachting zien we echter niet terug in de uitkomsten van het onderzoek. Een ruime meerderheid van 62% geeft aan het zakelijk gebruik van eigen devices onbelangrijk te vinden. De mobiele medewerkers van deze respondenten krijgen waarschijnlijk toestellen van de organisatie ter beschikking gesteld. Een kleinere groep van 35% vindt het gebruik van eigen devices wel belangrijk en 3% vindt het zelfs cruciaal. Misschien zijn dat de organisaties die veel met flexibele of externe krachten werken. Hoe belangrijk is het dat werknemers eigen devices (smartphone/tablet) zakelijk kunnen gebruiken? Botsende belangen Gebruikers willen graag kunnen werken met de toestellen en de tools die zij gewend zijn. Deze zijn echter ontwikkeld met het oog op gebruiksgemak en een goede gebruikerservaring. Organisaties stellen echter andere eisen aan mobiele technologie dan consumenten. Het gaat dan om eisen op het gebied van beheer en beveiliging binnen een steeds complexere ICT-omgeving. Het verbaast dan ook niet dat 40% van de respondenten, waarvan het merendeel een ICT-rol heeft, het beheer van de complexiteit als reden aangeeft om het zakelijk werken met privétoestellen onbelangrijk te noemen. Hier botsen de belangen van gebruikers die graag bepalen met welk toestel zij werken en het ICT-beheer, die zorg draagt voor de veiligheid, continuïteit en betrouwbaarheid van de ICT- omgeving. Aan de andere kant geeft 20% van de respondenten aan dat de tevredenheid van de eindgebruiker belangrijk is. Bij deze organisaties wordt belang gehecht aan het aansluiten bij de wensen van de mobiele medewerker, wat bijdraagt aan het werkplezier en daarmee van positieve invloed is op de motivatie en prestatie. Welke reden heeft u hiervoor? Beheer complexiteit Anders Tevredenheid eindgebruiker Kostenreductie 40% 15% 25% 20%   Cruciaal 3%Cruciaal 3% Onbelangrijk 62%Onbelangrijk 62% Belangrijk 35%Belangrijk 35%
  • 22. 22 3. WAAR STAAN WE MET VEILIG MOBIEL WERKEN? Nu we meer weten over wie de mobiele medewerkers zijn en hoe mobiel werken wordt ingezet, zoemen we in dit deel in op de functionaliteiten en de veiligheid.Want wat we doen en hoe we dat doen is van invloed op hoe we de beveiliging regelen. Gebruikte mobiele functionaliteiten volgen het groeipad. Als we naar de ontwikkeling van mobiele connectiviteit kijken, kunnen we een groeipad waarnemen. In de eerste fase wordt mobiele technologie ingezet voor email en messaging. In een volgende stap wordt ook gebruik gemaakt van mobiele toegang tot de bedrijfsprocessen en werken met bedrijfsinformatie. In een derde stap wordt vervolgens de mobiele technologie ingezet voor interne en externe samenwerking. De uitkomsten van het onderzoek liggen in lijn met dit groeipad. Degenen die daadwerkelijk mobiele connectiviteit gebruiken doen dat primair voor email en messaging (100%) en in het verlengde daarvan voor toegang tot de bedrijfsprocessen (43%). Samenwerking laat met 32% zien dat we steeds vaker verspreid met elkaar werken. Diegenen die kiezen voor anders (9%) maken een bewuste keuze de processen verder uit te splitsen in beheer en rapportage. Voor welke doeleinden wordt gebruik gemaakt van mobiele connectiviteit? 0 20 40 60 80 100 Email, Messaging Huidige bedrijfsprocessen Samenwerking (collaboration) Beheer en rapportage 100% 43% 9% 32%    
  • 23. 23 Veilig mobiel werken is nog geen bekend terrein. Bij mobiel werken kunnen risico’s ontstaan door het lekken van bedrijfsgegevens en de continuïteit van de ICT-omgeving door bijvoorbeeld overdracht van virussen. Eerder hebben we gezien dat een groot deel van de organisaties nog geen structurele maatregelen heeft genomen om de risico’s van datalekken te ondervangen. Door ondoordacht handelen van de medewerkers kunnen de meeste veiligheidsmaatregelen teniet worden gedaan, door bijvoorbeeld het installeren van consumenten apps die toegang tot vele functionaliteiten vragen, waaronder ook bedrijfsgegevens kunnen zijn. Het gebruik van publieke wifi-toegang in bijvoorbeeld treinen en hotels verhoogt ook het risico dat derden onrechtmatig toegang tot mobiele toestellen kunnen krijgen. De vraag rijst nu hoe het is gesteld met het veiligheidsbewustzijn van de mobiele medewerkers zelf.Volgens 61% van de respondenten verschilt dit per medewerker, terwijl 26% aangeeft eigenlijk geen idee te hebben. 9% gaat een stap verder door het verstrekken van schriftelijke richtlijnen en 4% laat niets aan het toeval over en traint van de medewerkers in veilig mobiel werken. Hoe bewust zijn de medewerkers zich van de veiligheidsrisico’s van mobiel werken.  Dat verschilt per medewerker 61%  Geen idee 26%  Alle medewerkers hebben schriftelijk richtlijnen ontvangen 9%  Alle medewerkers zijn goed getraind in veilig mobiel werken 4%
  • 24. 24 Veiligheidsrisico’s van zakelijk gebruik privétoestellen bij ICT bekend Het gebruik van eigen devices brengt door privégebruik een groter veiligheidsrisico met zich mee dan toestellen die volledig beheerd worden door de ICT-afdeling.We hebben in het onderzoek gekeken of de organisatie zich hiervan bewust is. Gezien het hoge percentage respondenten met een functie in de ICT ligt het voor de hand dat de risico’s van het zakelijk gebruik van eigen mobiele toestellen redelijk hoog (63%) uitkomt. 24% is zich niet volledig van de risico’s bewust. 13% speelt open kaart en geeft aan het eenvoudig weg niet te weten. Bent u bekend met het risico van het gebruik van eigen devices binnen de zakelijke omgeving? 63% 24% 13% Ja Deels Nee
  • 25. 25 Wat te doen bij verlies of diefstal van mobiele apparatuur. Een ander groot risico voor het lekken van bedrijfsgegevens is het verlies of diefstal van mobiele apparatuur. Los van de bedrijfsdata die op het toestel zijn opgeslagen, biedt deze vaak ook toegang tot het bedrijfsnetwerk.Voor een gemiddelde hacker is het zeer eenvoudig om de toegangsgegevens op het toestel te achterhalen.Weten organisaties wat te doen op het moment dat een medewerker meldt dat een mobiel device is verdwenen? In slechts 50% van de gevallen zijn er richtlijnen ingevoerd zodat de te nemen stappen bekend zijn.Van de andere helft weten we dat 41% geen richtlijnen heeft en 9% daar mee bezig is en aangeeft daar hulp bij te kunnen gebruiken. Het weten waar de risico’s ontstaan en hoe die ondervangen kunnen worden kan hier veel bijdragen. Hoe wordt gehandeld bij verlies of diefstal van mobiele apparatuur met (toegang tot) bedrijfsinformatie? Er zijn eigen richtlijnen ingevoerd (reactietijden bij verlies of diefstal e.d.) 50% 41% 9% Er zijn geen richtlijnen Hier zijn we nog mee bezig en kunnen we hulp bij gebruiken
  • 26. 26 Spanningsveld tussen bewaken, beperken, besturen en bespieden. Er zijn verschillende niveaus waarop organisaties toezicht en beheer kunnen uitoefenen op mobiel werken. Het bewaken en beheersen van bedrijfsinformatie brengt in het algemeen een spanningsveld met zich mee, omdat het invloed heeft op de manier van werken en op de privacy van de medewerker. Het op afstand meekijken en controleren van apparatuur, software en informatie kan grote problemen voorkomen op het moment dat een apparaat gestolen of gehackt wordt, maar brengt ook privacy gevoeligheid voor de medewerker met zich mee. Dus, hoe houd je de eindgebruikers tevreden en borg je tegelijkertijd de veiligheid? Als gevraagd wordt naar de wijze waarop respondenten vinden dat bedrijfsinformatie bewaakt en de risico’s beheerst dienen te worden, dan kiest 37% voor realtime overzicht en controle op afstand. Dit is een aanpak die de hoogste beheersbaarheid en veiligheid geeft. Bij verlies, diefstal of inbreuk door ongeautoriseerde personen kan direct tot actie worden overgegaan. Echter met deze methode kan de privacy van de eindgebruiker het meest in het geding komen. Realtime controle over systemen op afstand kan zich vinden in de goedkeuring van 16% van de deelnemers. Hierbij kan bijvoorbeeld gedacht worden aan het op afstand wissen van een device. Deze en bovenstaande methode kan op weerstand rekenen bij eindgebruikers als zij eigenaar zijn van het toestel of een bedrijfstoestel ook voor privédoeleinden mogen gebruiken.Als een toestel op afstand gewist wordt, dan zijn zij namelijk ook hun privégegevens kwijt. Ongeveer 15% kiest voor een minder ingrijpende aanpak. Er is beperkt overzicht, maar er zijn wel controlemogelijkheden op afstand. De mate en de aard van het meekijken zullen bepalen of de medewerker zich bespiedt voelt. Bij geen mogelijkheden tot ingrijpen, zoals bij realtime overzicht op afstand waar 9% voor kiest, rijst de vraag wat dit concreet bijdraagt aan de veiligheid en of dit niet meer tot doel heeft de mobiele medewerker te controleren. Beperkte controle op afstand is voor 8% de basale oplossing waarvoor wordt gekozen. Opvallend is dat een behoorlijke groep van 10% kiest voor geen enkel overzicht of controle op afstand. Bij verlies of diefstal hebben zij dus geen enkele mogelijkheid om ongeautoriseerde toegang te blokkeren. De vraag is of dit te maken heeft met onbekendheid of dat er geen bedrijfsinformatie op het toestel is opgeslagen in bijvoorbeeld de email of contacten en het toestel niet gebruikt wordt om mobiel toegang te verkrijgen tot de bedrijfssystemen. Op welke wijze vindt u dat het bewaken van bedrijfsinformatie en het beheersen van de risico’s bij verlies, diefstal van apparatuur of hacken van systemen het best beheerst kunnen worden? 0 5 10 15 20 25 30 35 40 Beperkt overzicht op afstand Beperkt controle over systemen op afstand Realtime overzicht op afstand Geen overzicht op en controle over systemen op afstand Beperkt overzicht en controle op afstand Realtime controle over systemen op afstand Realtime overzicht en controle op afstand 37% 16% 15% 10% 9% 8% 5%
  • 27. 27 Geen toegang door onbevoegden is belangrijk. Eigenlijk ligt het voor de hand dat organisaties het belangrijk vinden dat hun bedrijfsinformatie niet in handen komt van onbevoegden.Voor 19% van de respondenten is dit cruciaal, 26% vindt dit zeer belangrijk en 48 % vindt dit in ieder geval belangrijk. In totaal wordt het belang dus door 93% van de organisaties onderschreven. Het is dan ook zeer verwonderlijk dat een groep van 7% dit onbelangrijk vindt. Een oorzaak kunnen we daar niet voor terug vinden in de uitkomsten. Hoe belangrijk is het dat derden géén toegang tot deze gegevens krijgen? We voelen ons redelijk veilig. Als we vragen naar de kans dat derden toegang weten te verkrijgen tot klantgegevens of bedrijfsprocessen, dan wordt die kans door de grootste groep (49%) als minimaal ingeschat. Een groep van 27% geeft aan dat de kans gemiddeld is en 20% zegt dat deze nihil is. Dat kan bijvoorbeeld als er in het geheel geen bedrijfsinformatie op het toestel is opgeslagen en er geen mobiele toegang tot de bedrijfssystemen mee verkregen is. Een groep van 4% geeft te kennen de kans als substantieel te ervaren. Zij voelen dus waarschijnlijk een zekere mate van urgentie om actie te ondernemen. Hoe groot schat u de kans dat derden toegang krijgen tot gegevens over klantengegevens en/of bedrijfsprocessen? Substantieel Gemiddeld Nihil Minimaal 49% 27% 20% 4% Belangrijk Zeer belangrijk Cruciaal Onbelangrijk 7% 19% 26% 48%
  • 28. 28 Het gevoel van veiligheid komt maar beperkt voort uit feitelijke controle. Als we doorvragen in hoeverre de beveiliging van data en apparatuur in de gaten wordt gehouden, dan zit slechts 14% daar kort op en heeft realtime inzicht.Van de overige respondenten hanteert 14% een wekelijkse rapportage maar loopt dus achter de feiten aan, 45% controleert incidenteel de logfiles en 27% - en dat is wel schokkend - doet helemaal niets. In hoeverre kunt u (op afstand) in de gaten houden hoe het staat met de beveiliging van de data en apparatuur van uw medewerkers? Minimaal (incidenteel controle logfiles) Nihil Gemiddeld (wekelijks rapport) Hoog (realtime inzicht) 45% 27% 14% 14%
  • 29. 29 Nuchterheid tot slot Het gevoel van veiligheid lijkt nog niet op een stevig fundament van procedures en handelingen verankerd te zijn. In de laatste vraag hebben wij de deelnemers verzocht de eigen organisatie in te schalen op basis van volwassenheid in het organiseren van veilig mobiel werken. Daartoe worden 5 niveaus beschreven aan de hand van het Gartner Enterprise Mobile Security Model (2014). In de vraagstelling wordt per niveau een beeld geschetst van de mogelijke maatregelen, waardoor de respondenten kunnen herkennen wat wel en wat niet van toepassing is op hun organisatie. Al snel wordt duidelijk dat de meerderheid nog aan het begin staat van het veilig omarmen en benutten van de mogelijkheden van de mobiele wereld. 43% van de respondenten schaalt zijn organisatie in als basic, wat in feite inhoudt dat er nog geen aandacht voor veilig mobiel werken is. Bij een groep van 50% ligt het vraagstuk bij de directie en zijn de eerste initiële projecten gestart en een aanpak geformuleerd. Geconcludeerd kan worden dat organisaties zich mobiel veilig voelen, maar dat nog niet zijn. Gartner hanteert 5 niveaus van ‘volwassenheid’ voor organisaties in het organiseren van veilig mobiel werken. Welk niveau past het beste bij uw organisatie? Niveau 1: Basic (Er is niemand aangesteld, zijn geen processen vastgelegd of specifieke technische tools in gebruik) 43% Niveau 2: Managed (Het management ziet mobiel werken als belangrijk en ondersteunt initiële projecten die veilig mobiel werken nastreven, er is een eerste aanpak op schrift gesteld, er wordt gebruik gemaakt van een eenvoudige vorm van mobile device management 50% Niveau 3: Structured (Er is een aparte manager verantwoordelijk voor veilig mobiel werken, de organisatiestructuur faciliteert een veilig mobiel werken programma, de best practices uit de industrie worden toegepast (Bijv. Responsetijden 48 uur voor op afstand wissen) 5% Niveau 4: Strategic (Enterprise mobility manager rapporteert management over risico’s en risicobeheersing en werkt nauw samen met de Chief information Security Officer. Mobiele App ontwikkel life cycle heeft een security focus. Er wordt periodiek gerapporteerd. 1% Niveau 5: Optimizing (Mobility Manager rapporteert direct aan de board en de organisatie wordt gezien als frontrunner op het gebied van veilig mobiel werken) 1%
  • 30. 30 CONCLUSIE Enerzijds laat het onderzoek heel feitelijk zien dat iedere organisatie (h)erkent dat mobiel werken van groot belang is. Elk bedrijf handelt hiernaar op eigen wijze afhankelijk van hun situatie en visie op mobiel werken. Bij meer dan driekwart van de ondervraagden zijn er inmiddels medewerkers die toegang op afstand hebben tot bedrijfsinformatie. Daarbij vinden de respondenten het belangrijk dat bedrijfsinformatie niet in verkeerde handen terecht komt en wil men dat er veilig gewerkt wordt. Anderzijds wordt het beheer van de mobiele toestellen en de infrastructuur door meer dan 40% als complex ervaren. 50% van de ondervraagden heeft geen beleid bij verlies of diefstal van toestellen. En slechts 4% van de deelnemende organisaties hebben medewerkers volledig getraind in veilig mobiel werken. En dan als gevraagd wordt naar het gevoel van veiligheid dat men heeft zien we dat bijna alle respondenten denken dat het in hun organisatie niet zo’n vaart zal lopen met mobiele “bedrijfsinformatieongevallen” We hebben BlackBerry gevraagd hun kijk op deze ogenschijnlijke tegenstelling te geven. EXPERT VIEW BLACKBERRY Wij horen vaker dat bedrijven menen dat het in hun organisatie niet zo’n vaart zal lopen met mobiele “bedrijfsinformatieongevallen”. Helaas wijzen de cijfers anders uit. Uit onderzoek van de Europese Commissie bijvoorbeeld is gebleken dat het afgelopen jaar 80% van de bedrijven in Europa te maken heeft gehad met één of meerdere cyber security incidenten. Het probleem is dus heel reëel. Smartphones zijn steeds vaker doelwit voor het verkrijgen van bedrijfsgevoelige informatie. Het grote aanbod van gratis wifi maakt het voor kwaadwilligen steeds gemakkelijker om bedrijfsinformatie zoals wachtwoorden te onderscheppen als deze op het toestel worden opgeslagen.Vaak gaat men ervan uit dat als een organisatie slechts zakelijke toestellen toelaat op het bedrijfsnetwerk, het risico op verlies van data wordt verkleind. Niets is minder waar. Ook al wordt het gebruik van privétoestellen op het bedrijfsnetwerk niet toegestaan, zakelijke toestellen worden wel voor privédoeleinden gebruikt. En daar ligt een groot risico; applicaties die de gebruiker zelf installeert. Daarnaast zien we ook vaak dat werknemers onversleutelde e-mails versturen, ze vergeten vertrouwelijke documenten te verwijderen of dat ze per ongeluk gevoelige data doorsturen naar mensen die hier eigenlijk geen toegang tot mogen hebben. Kortom, het beheren van het toestel is belangrijk maar is alleen niet genoeg. Het beheren van de bedrijfsdata is net zo belangrijk. Organisaties moeten actief zorgdragen voor databeveiliging met behulp van een geïntegreerde mobiliteitsstrategie zonder concessies te doen aan gebruikersvriendelijkheid en werknemersproductiviteit. Michael Maas – Vice President Continental Europe, BlackBerry
  • 31. 31 OVER INTERCITY TECHNOLOGY Change the way you work! Intercity Technology levert een breed pakket aan innovatieve communicatiediensten in de zakelijke markt. Wij onderscheiden ons van andere aanbieders door een persoonlijke aanpak, inzicht in klantenwensen en het leveren van de best mogelijke service Hebt u na het lezen van dit onderzoek nog vragen en zoekt u naar oplossingen om mobiel werken op goede en veilige manier te regelen? Intercity Technology helpt u graag bij het verkennen van nieuwe mogelijkheden en het maken van de juiste keuzes hierin voor uw organisatie. U kunt contact met ons opnemen via 020-655 3000 of via onze website: www.intercitytechnology.nl
  • 32. Change the way you work! intercitytechnology.nl