De afgelopen jaren zijn we tegen aardig wat lekke mandjes aangelopen bij instellingen en bedrijven; volgens onze procedure melden we dat dan meteen even bij de betrokken partij, en bieden daarbij natuurlijk ook even onze service aan. In veruit de meeste gevallen komt er gewoon geen reactie, behalve dan de automatische leesbevestiging.
En als er al wèl iemand de moeite neemt om te reageren is het eigenlijk altijd het zelfde liedje. Ofwel willen ze dan graag alle informatie in een rapportje hebben, zomaar even -en het mag ze vooral geen moeite of iets anders kosten-, ofwel we horen niets maar worden door de plaatselijke w dienstdoender uitgenodigd om in diens burelen uitleg te verstrekken omtrent een aangifte waar deze geen raad mee weet.
Dit vreemde fenomeen beperkt zich niet de kleinere tokootjes met de te verwachten rammelende voordeuren en openstaande ramen; grote banken als Fortis, ministeries als Justitie, ISP's als BIT, bedrijven als Hero en specialisten als Fox-IT lijken evenzeer aan deze lethargie of 'verneinung' te lijden.
Wellicht dat hun oud-Hollandsche koopmansgeest hier debet aan was, dus dachten we de prijs eens tot het absolute minimum te drukken: voor "één (verse) appeltaart" zouden we even langskomen als we in de buurt waren en vrijblijvend onze bevindingen rustig en compleet delen. Wat we zoal geconstateerd hadden, wat ze er meteen zelf aan zouden kunnen verhelpen, en mogelijk wat eventuele structurele verbeteringen zouden kunnen behelzen. Dat werkt tenslotte beter dan een e-mailtje met techno-babbel.
Er zijn er door de jaren heen slechts enkelen geweest die daar op in wilden gaan, maar zelfs de appeltaart werd nadien meestal weer vergeten. Mogelijk dat deze vast kwam te zitten in de bureaucratie -appeltaarten passen niet in spreadsheets-, en we vonden het inderdaad ook geen aanmaning waard. Een vermeldenswaardige uitzondering was de Security Manager bij Holland-Casino, alwaar we een heus Puntje taart bij de koffie konden begroeten. Enkele dagen later zagen we dan meestal wel enige overhaaste aanpassingen, maar door een kennelijk tekort aan kennis en een overschot aan trots bleef het doorgaans een smakelijke gatenkaas.
Op een mooie dag dachten we de zaak eens wat formeler aan te pakken en zochten contact met toezichthouders, nu zonder appeltaart-beding. De AFM bood ons zowel het kastje als de muur in een standaard repliek en voegde ons later zonder enig spoor van gêne toe dat ze maar liever uit de buurt blijft van ingewikkelde automatiseringsmaterie. De Nederlandse Bank maakte het nog wat bonter. Hun Prof.Dr. met als specialisme "Banking Supervision and Business Ethics and Compliance" zou zo aan de slag kunnen bij hierboven genoemde instanties: we konden mooi zien wanneer deze ethische meneer onze e-mails las, dat hij dat graag rustig thuis deed op een niet zo goed geconfigureerde Windows machine, en dat hij een merkwaardige voorkeur had voor digitale radiostilte in dit soort kwesties.
Als in dit land van kaasmakers zelfs DNB het kennelijk niet de moeite waard acht om eens te praten over serieuze beveiligingskwesties en schendingen van wetten en verdragen bij onder hun toezicht staande banken, dan wordt het inderdaad moeilijk gaten vullen. Wij kunnen slechts concluderen dat bedrijven en instellingen niet graag geconfronteerd worden met problemen of kritiek, zelfs wanneer deze opbouwend is, en zo goed als voor niets. Alleen al het reageren op een melding wordt, zo lijkt het, geïnterpreteerd als een persoonlijke erkenning van onvermogen, en kennelijk bevinden materies als beveiliging en naleving zich in een speelveld dat door angst, hormonen en andere misplaatste trots geregeerd wordt. "Wij kunnen dat zelf wel meneer", ja, maar waarom ervaren wij dan die lekke internetkoppelingen en disfunctionele toezichthouders?
We blijven daarom ook elke keer weer fronsen als we berichten zien opduiken dat ergens achteraf weer belangrijke miljoenen tegenaan gesmeten worden, voor nòg meer wonderproducten en verlammende procedures.
Met Vriendelijke Groet,
Anna De Ruijter, QCIC.
Ps.
Als iemand nog een weg weet die het doel van verbetering bereikt dan horen wij dat erg graag.
Deze posting is gelocked. Reageren is niet meer mogelijk.