Een raamwerk voor digitale veerkracht in de IT van het hoger onderwijs

Gesponsord door: Kaseya

Dit is een gastblog van International Data Corporation (IDC), de wereldwijde marktleider op het gebied van marktinformatie, waarin onafhankelijke inzichten worden gedeeld over de stand van zaken op IT-gebied in de onderwijssector.

Onderwijsinstellingen zijn voor vrijwel al hun activiteiten afhankelijk van technologie. Naarmate die afhankelijkheid is toegenomen, is ook het risico toegenomen dat één enkele verstoring zich op onvoorspelbare wijze door de hele instelling verspreidt, met een traag herstel tot gevolg. Het ‘Education Digital Resilience Framework’ van IDC, gepubliceerd in juli 2026, biedt een gestructureerde aanpak om dat risico voor te zijn.

De paradox van de IT-complexiteit in het hoger onderwijs

Vijf of zes jaar geleden was ‘wildgroei’ de grootste zorg op het gebied van IT in het hoger onderwijs: te veel systemen, te veel leveranciers, te weinig integratie. Dat probleem is nog steeds niet verdwenen, maar er is nu een even groot en tegengesteld probleem bijgekomen.

Rondom de kernapplicaties die voor instellingen van cruciaal belang zijn – waaronder het ERP-systeem, het studenteninformatiesysteem (SIS) en het leerbeheersysteem (LMS) – heeft er een marktconsolidatie plaatsgevonden. Volgens ListEdTech vertrouwen drie op de vier Noord-Amerikaanse universiteiten nu op dezelfde leverancier voor zowel hun ERP-systeem als hun SIS. Die concentratie op zich leidt nog niet tot een systeemrisico, aangezien veel instellingen nog steeds gebruikmaken van lokale legacy-installaties die onafhankelijk van elkaar functioneren. Het risico doet zich voor wanneer grote aantallen instellingen migreren naar het in de cloud gehoste platform van dezelfde leverancier of gebruikmaken van dezelfde onderliggende cloudinfrastructuurprovider. Een cyberaanval of storing op één enkel punt kan dan duizenden instellingen tegelijkertijd offline halen, zoals recente incidenten gericht tegen grote leveranciers van onderwijstechnologie hebben aangetoond. 

Tegelijkertijd is de fragmentatie rond diezelfde applicaties toegenomen. Afdelingen blijven investeren in afzonderlijke oplossingen, IT-uitgaven blijven in silo’s opgesloten en schaduw-IT blijft bestaan – een trend die door de invoering van AI is versneld. Alleen al op het gebied van IT-beheer gebruiken instellingen soms afzonderlijke tools voor eindpuntbeheer, back-ups, monitoring, documentatie en beveiliging, vaak met overlappende functies en zonder onderlinge integratie. Als gevolg hiervan gaf meer dan de helft van de respondenten van de ‘Government and Education Buyer Intelligence Survey’ van IDC aan dat hun instellingen vertrouwen op een breed, slecht geïntegreerd ecosysteem van leveranciers. 

Het gevolg is dat instellingen nu in het centrum sterker geconsolideerd zijn en aan de randen meer gefragmenteerd. Het web van onderlinge afhankelijkheden tussen systemen, medewerkers en leveranciers groeit sneller dan het vermogen van de meeste instellingen om dit in kaart te brengen en te beheren. 

Het ‘Education Digital Resilience Framework’ van IDC 

IDC definieert digitale veerkracht als het vermogen om zich voor te bereiden op verstoringen, zich daaraan aan te passen en ervan te herstellen, terwijl tegelijkertijd wordt ingespeeld op de veranderde omstandigheden. Herstel alleen brengt een instelling terug naar waar ze begon. Echte veerkracht benut verstoringen als een kans om middelen anders in te zetten, af te stappen van wat studenten niet langer ten goede komt, en de positie van de instelling op de lange termijn te versterken.

Het raamwerk is bedoeld voor zowel IT- als niet-IT-leiders. Het brengt veerkracht in kaart aan de hand van vijf onderling samenhangende dimensies:

  • Organisatie: Afstemming binnen het leiderschap, bestuur, het risico van afhankelijkheid van sleutelfiguren en de mate waarin de instelling klaar is om veranderingen over afdelingsgrenzen heen door te voeren, met inbegrip van het in kaart brengen van situaties waarin kennis en beslissingsbevoegdheid bij één persoon of een klein team zijn geconcentreerd.
  • Financiën: Beslissingen over middelen onder beperkende omstandigheden, waaronder scenarioplanning met het oog op risico’s op het gebied van inschrijvingen en financiering, financieel inzicht in bijna realtime, en het beschouwen van de begroting als een toekomstgericht instrument om te bepalen welke richting de instelling opgaat, in plaats van als een overzicht van de verplichtingen van vorig jaar.
  • Bedrijfsvoering: Continuïteit van het onderwijs, de inschrijving, de studiebegeleiding en de studentendiensten tijdens verstoringen. Veel van de processen die deze functies ondersteunen, verlopen handmatig, zijn niet gedocumenteerd en overschrijden afdelingsgrenzen. Studiefinanciering is een bekend voorbeeld: het is een cruciale voorwaarde voor toelating, inschrijving, registratie en studiebegeleiding, maar die keten is vaak onzichtbaar totdat er iets misgaat.
  • Technologie: cyberbeveiliging, gegevensbeheer, betrouwbaarheid van de infrastructuur en noodherstel. Het raamwerk gaat ervan uit dat er vroeg of laat een inbreuk zal plaatsvinden en legt de nadruk op het beperken van de omvang van de inbreuk en op de snelheid waarmee de instelling deze detecteert, inperkt en herstelt. Dit omvat een veerkrachtig applicatieontwerp: identiteits- en toegangsbeheer, open gegevensstandaarden, zero-trust-architecturen, geautomatiseerde back-ups en offline mogelijkheden.
  • Ecosystemen: afhankelijkheid van één leverancier, risico’s van derden, contractvoorwaarden en de externe partnerschappen die de capaciteit van de instelling vergroten. Hier komen veerkracht en inkoop samen, en hier moeten instellingen vaststellen of er sprake is van afhankelijkheid van één leverancier zonder direct beschikbaar alternatief.

Deze aspecten hangen onderling samen. Vooruitgang op één van deze gebieden hangt af van de afstemming met de andere.

Waar te beginnen 

De eerste stap is een uitgebreide afhankelijkheidsevaluatie: het in kaart brengen van elk systeem, elke gegevensstroom, elke integratie en elke relatie met leveranciers; het in kaart brengen van hoe deze afhankelijkheden zich uitstrekken over afdelingen en derde partijen heen; het modelleren van de manieren waarop ze kunnen falen; en het rangschikken op basis van kriticiteit en concentratie. De meeste instellingen hebben dit nog nooit op een uitgebreide manier gedaan, en juist dit maakt al het andere in het raamwerk uitvoerbaar.

Vervolgens moeten instellingen vijf cruciale stappen overwegen om hun digitale veerkracht verder te ontwikkelen:

  1. Breng afhankelijkheden, kwetsbaarheden en risico’s in de toeleveringsketen in kaart. Breng een inventarisatie op van alle systemen, gegevensstromen, integraties en relaties met leveranciers. Rangschik deze op basis van kriticiteit en concentratie. De meeste instellingen hebben dit nog nooit grondig gedaan, en juist dit maakt al het andere uitvoerbaar.
  1. Investeer in een toegewijd leiderschap op het gebied van veerkracht en bedrijfscontinuïteit. Wijs een leidinggevende aan met afdelingsoverschrijdende bevoegdheden die van begin tot eind verantwoordelijk is voor de veerkrachtstrategie en de uitvoering daarvan, en niet als een parttime nevenfunctie naast een bestaande rol.
  1. Richt werkgroepen op voor veerkracht, waarin ook medewerkers uit de praktijk zitting hebben. Leidinggevenden zien vaak de onderlinge afhankelijkheden en tijdelijke oplossingen over het hoofd die de mensen die het werk daadwerkelijk uitvoeren dagelijks tegenkomen. Deze werkgroepen brengen de kennis uit de praktijk naar voren die met audits alleen niet in kaart kan worden gebracht.
  1. Vereenvoudig het technologische ecosysteem. Schrap overbodige en verouderde systemen, breng overlappende leveranciers onder één dak en schrap integraties die alleen nog maar uit gewoonte bestaan. Elk systeem dat wordt verwijderd, betekent één storingspunt minder, één aanvalsroute minder en één ding minder dat gepatcht, gefinancierd en hersteld moet worden.
  1. Vul kennislacunes op voordat medewerkers het bedrijf verlaten. Leg bedrijfskritische processen vast en zorg voor brede opleiding van het personeel, zodat geen enkele functie afhankelijk is van één persoon. Beschouw de afhankelijkheidskaart, de inventaris en de lijst met lacunes als een doorlopend proces in plaats van een eenmalig project.

De instellingen die nu met dit werk beginnen, zullen beter in staat zijn om de komende verstoringen op te vangen en deze te gebruiken als katalysator voor veranderingen die al veel te lang op zich hebben laten wachten.

Bericht van de sponsor (Kaseya)

Kaseya biedt oplossingen voor IT-beheer en cyberbeveiliging die speciaal zijn ontworpen voor de operationele en budgettaire beperkingen waarmee basisscholen, middelbare scholen en instellingen voor hoger onderwijs te maken hebben. Het platform helpt kleine IT-teams in het onderwijs om routinematige beheertaken te automatiseren, inzicht te behouden in alle eindpunten en de beveiliging en herstelmogelijkheden te versterken, zonder dat daarvoor een aanzienlijke uitbreiding van het personeelsbestand of hogere kapitaaluitgaven nodig zijn. De oplossingen van Kaseya zijn schaalbaar en kunnen worden aangepast aan de behoeften van onderwijsinstellingen, van kleine schooldistricten tot grote universiteitssystemen, en kunnen worden geïntegreerd met de reeds aanwezige tools en infrastructuur.

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees nu
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees nu
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees nu