DE RACE OM DE ONDERNEMING TE DIGITALISEREN MOBILITY IN HET BEDRIJFSLEVEN - RISICO EN OPBRENGST
Over B2B bij Samsung Nederland
Samsung is een wereldwijde pionier in technologische innovatie. Wij verleggen onze grenzen om het leven van mensen te verbeteren en efficiëntie binnen bedrijven te versterken. Ondernemingen proberen hun bedrijfsvoering te digitaliseren en hun informatiemiddelen te beveiligen. Ze doen dit vaak uit strategische noodzaak. Samsung biedt ze een complete serie veilige, geïntegreerde en kosteneffectieve oplossingen om zakelijke veranderingen te versnellen. Dankzij ons portfolio van bedrijfsoplossingen en producten nemen wij in deze opkomende trend van zakelijke digitalisering een centrale positie in. Onze unieke beveiligingsoplossing KNOX, ontwikkeld door de Amerikaanse National Security Agency, en de samenwerking met sterke partners, versterken dit.
Samsungs GALAXY S4 is ’s werelds eerste Android smartphone waarmee mensen hun werk- en persoonlijke gegevens kunnen combineren in een speciaal ontworpen beveiligde omgeving. Deze komt via de toonaangevende technologie SAFE (Samsung For Enterprise) en KNOX beschikbaar in alle nieuwe devices. Het hoofdkantoor van Samsung is gevestigd in Seoul, Zuid-Korea. Met 236.000 medewerkers in 79 landen realiseren wij een jaarlijkse omzet van 187,8 miljard US dollar. Voor meer informatie over Samsung Nederland kunt u www.samsung.com/business bezoeken.
De Samsung Enterprise Solution Via doorlopende innovatie biedt Samsung een complete serie veilige, geïntegreerde en kosteneffectieve oplossingen om de zakelijke verandering te versnellen. Met onze innovaties krijgen bedrijven de kans zich voor te bereiden op het toenemend aantal mobiele devices dat op de werkvloer verschijnt via Bring Your Own Device (BYOD)-beleid. Voor meer informatie bezoekt u: www.samsung.com/business
2
Inhoud
01.
Voorwoord – aanjagen van de digitalisering van de onderneming
02.
Methodiek
03.
Executive Summary
04.
BYOD - een steeds belangrijker instrument voor Europese organisaties
05.
BYOD zorgt voor aanzienlijke kostenbesparingen en betrokkenheid van werknemers
06.
Maar onderschat de beveiligingsproblematiek niet!
07.
Verantwoording
3
01. Voorwoord – aanjagen van de digitalisering van de onderneming
Voor bedrijven is het een race om via toenemende digitalisering hun concurrentie voor te blijven. Dit geldt zowel voor webgebaseerde organisaties als voor traditionele ‘stenen’ bedrijven. CIO’s moeten daarbij grote obstakels overwinnen, zoals gegevensbeveiliging, bedrijfsmobiliteit (enterprise mobility), cloud, virtualisatie en unified communications. Bij het aanpakken van deze problemen zien CIO’s zich ook geconfronteerd met de trend van ‘Bring Your Own Device’. Organisaties ontvangen BYOD met open armen, in een poging bedrijfskosten te verminderen, efficiency te vergroten en betrokkenheid van werknemers te versterken. De ‘consumerisation’ van de werkvloer is een feit. Veel werknemers kopen voor persoonlijk gebruik smartphones, tablets of laptops en werkgevers ontwikkelen systemen die functioneren op deze privé-devices.
Maar vertrouwen op draagbare devices voor toenemende hoeveelheden werk is niet zonder valkuilen. Veiligheidsrisico’s vormen hierbij het belangrijkste probleem. Vrijwel alle ondervraagde IT-leidinggevenden geven toe ‘enigszins’ bezorgd te zijn over de gevolgen die BYOD met zich meebrengt op het gebied van veiligheid. De meeste grote ondernemingen zeggen dat ze in de afgelopen twee jaar op de een of andere manier betrokken waren bij een gebeurtenis waarbij de veiligheid in het geding was. Ruim een derde van de CIO’s waarbij zo’n incident heeft gespeeld, vertelt dat er documenten verloren zijn gegaan. Vrijwel hetzelfde aantal CIO’s spreekt van verloren klantengegevens en lekken van vertrouwelijke informatie naar de media. De inzet is dus hoog.
Doel van ons project was te analyseren hoe grote Europese organisaties reageren op de wensen vanaf de werkvloer om persoonlijke devices op het werk te gebruiken. Wij ondervroegen bijna 500 CIO’s en IT-beleidsmakers in België, Frankrijk, Duitsland, Italië, Polen, Spanje, Nederland en Groot-Brittannië. Ook voerden we diepte-interviews met CIO’s in deze landen en onderzochten bestaande literatuur rondom dit thema. Ons onderzoek bevestigt dat BYOD stevig op de agenda staat bij de grootste Europese ondernemingen. Meer dan de helft van de ondervraagden zegt al een pro-BYOD-beleid te hebben geïmplementeerd. Ongeveer 30% van het personeel kan momenteel zijn voordeel doen met de programma’s, een percentage dat zal stijgen. Sommige organisaties bieden een ‘Choose Your Own Device’-beleid (CYOD). Daarbij bieden ze werknemers de allernieuwste producten voor zakelijk en persoonlijk gebruik. Volgens de IT-beleidsmakers zijn grotere betrokkenheid van werknemers en hogere productiviteit de belangrijkste voordelen van BYOD. Bijna de helft (46%) spreekt over een sterkere werknemersbetrokkenheid en een derde (34%) geeft aan dat er sprake is van hogere productiviteit.
Ondanks deze feiten ondernemen slechts weinig organisaties actie op dit vlak. Niet meer dan een kwart van de CIO’s zegt dat zij hun BYOD-veiligheidsbeleid hebben geüpdatet of dat ze dit van plan zijn. Er zijn in Europa op dit gebied veel regionale verschillen. Maar de boodschap is helder: in veel sectoren wordt BYOD al snel een hygiënefactor. Als je geen beleid hebt, stel je je bedrijf mogelijk bloot aan een concurrerend nadeel. Bovendien kan BYOD een onderneming veel schade toebrengen. Zeker als de organisatie het niet in een zeer streng beveiligde omgeving en met zeer strikte beleidsrichtlijnen voor gebruikers beheert.
4
We zien ook een omgeving waarin veel organisaties overwegen over te gaan naar een CYOD-beleid. Het beheer van minder soorten devices en modellen is daarbij doorgaans goedkoper dan in een BYOD-frame. De bijbehorende controlekosten zijn echter groter. Innovatie zit bij Samsung in het bloed. We zijn er trots op dat onze technologie bijzondere dingen mogelijk maakt voor mensen over de hele wereld. De technologie schept ook nieuwe en betere manieren van werken. We begrijpen ook de invloed die dit op organisaties heeft, en in het bijzonder de invloed op de taken van de CIO en zijn of haar afdeling. Meer dan ooit is de IT-verantwoordelijke van essentieel belang voor het lot van de organisatie. Wij werken hard om organisaties de middelen te bieden die nodig zijn om door het technologische labyrint te laveren. Dat doen we door naadloze oplossingen aan te bieden voor mobiel werken. En door gebruik te maken van baanbrekende technologieën die verhoogde productiviteit mogelijk maken, die er mooi uitzien en die veilig zijn. Veiligheid is van cruciaal belang. Wij hebben enorme ambities om de voordelen van onze technologie wereldwijd naar steeds meer bedrijven te brengen.
In de afgelopen 12 maanden is onze B2B-divisie in Europa viermaal zo groot geworden en deze expansie zet zich nog steeds voort. Het Android-platform vertegenwoordigt wereldwijd 75% van de smartphones. Daarvan heeft Samsung een marktaandeel van 65%. … en we zijn verheugd dat onze GALAXY S4 ’s werelds eerste veilig geconfigureerde Android-smartphone is, die zowel particulier als zakelijk kan worden gebruikt. Met de GALAXY S4 kunnen mensen één device gebruiken in plaats van de twee of meer zoals velen nu vaak op zak hebben. Onze geavanceerde technologieën SAFE (Samsung for Enterprise) en KNOX maken dit mogelijk. KNOX is een beveiligingsarchitectuur die in de hardware is geïntegreerd. We ontwikkelden het in samenwerking met de Amerikaanse National Security Agency. De digitalisering van de onderneming staat nog in de kinderschoenen. We zijn zeer enthousiast dat wij vooraan staan bij de volgende fase in de ontwikkeling. Die snel zal gaan. Het biedt een enorm potentieel voor organisaties en hun mensen.
Erik Swart B2B Director, Samsung Nederland
5
02. Methodiek
De inhoud van dit rapport is afkomstig uit de hieronder vermelde bronnen:
Enquête Een enquête onder 490 CIO’s/CTO’s en IT-beleidsmakers van grote zakelijke ondernemingen (met meer dan 1000 werknemers) uit België, Frankrijk, Duitsland, Italië, Polen, Spanje, Nederland en Groot-Brittannië. Het onderzoek werd gedurende de maanden mei en juni 2013 uitgevoerd door Vanson Bourne, een gespecialiseerd marktonderzoekbureau in de TMT-sector (technologie, media, telemedia).
Interviews In de maanden juli-september voerden wij acht telefonische interviews met CIO’s en IT-beleidsmakers van grote zakelijke ondernemingen uit de acht hierboven genoemde landen.
Desk research Wij analyseerden openbare gegevens over het effect van BYOD-updates op organisaties in heel Europa.
6
03. Executive Summary
Uit het onderzoek kwamen de onderstaande bevindingen als belangrijkst naar voren:
Organisaties met een pro-BYOD-beleid besparen ongeveer €6,9 miljoen per jaar op hun communicatiekosten.
Wat zijn de kostenbesparingen op de jaarlijkse communicatiekosten, inclusief hardware en mobiele diensten, dankzij uw BYOD-beleid? (in miljoenen euro’s)
2.5
NEDERLAND
Uit ons onderzoek blijkt dat organisaties die het beleid om BYOD toe te staan, aanzienlijke voordelen genieten, vooral op het gebied van kostenbesparing. 86% van organisaties met een BYOD-beleid geeft aan te besparen op hun jaarlijkse communicatiekosten. Deze besparing bedraagt gemiddeld 17%, wat ongeveer gelijk staat aan €6,9 miljoen per jaar. De kostenbesparing op jaarlijkse communicatierekeningen bleken in Frankrijk en Polen met 19% het hoogst. De besparing in Nederland was met 9% het laagst, maar is nog altijd aanzienlijk. Onze rapportage brengt ook aanvullende kostenbesparingen onder de aandacht. 34% van de organisaties met een pro-BYOD-beleid merkt op dat ze lagere overheadkosten hebben. Daarbij valt te denken aan fysieke werkplekken en printen als gevolg van flexibel werken.
7.3
BELGIË
5.3
POLEN
SPANJE
2 7.8
ITALIË
9.3
DUITSLAND
FRANKRIJK
GROOT-BRITTANNIË
TOTAAL
6.7 6.2 6.8
BYOD leidt tot verbeterde betrokkenheid van werknemers en grotere productiviteit Naast een verlaging van kosten, melden organisaties dat BYOD een grotere betrokkenheid van werknemers en hogere productiviteit oplevert. 46% van de organisaties rapporteert of verwacht vergrote betrokkenheid van werknemers als gevolg van een pro-BYOD-beleid. 34% van de organisaties met een pro-BYOD-beleid meldt of voorspelt een verhoogde productiviteit van hun werknemers als resultaat. Sommige CIO’s en IT-beleidsmakers spreken van een sterk verband tussen het gebruik van BYOD en hun concurrentievermogen. Dit is het geval voor 40% van de organisaties in Spanje, het land waar de invloed het meest verbreid is. Ook blijkt dat, hoe kleiner de onderneming, hoe hoger de waargenomen winst is in termen van werknemersbetrokkenheid. 39% van de ondernemingen met 1001 tot 3000 werknemers meldt een verbeterde betrokkenheid, tegen 36% in organisaties met meer dan 3000 werknemers. Grotere (3000+) organisaties besparen bovendien vaker op kantoorkosten, doordat personeel meer op afstand werkt.
De besparingen door BYOD zijn aanzienlijk hoger bij die bedrijven die een pro-BYOD-beleid hebben (254). Van deze bedrijven zegt slechts 2% helemaal geen voordelen te kunnen vaststellen. Voor die bedrijven die BYOD niet toestaan (137), is dit cijfer met 18% veel hoger. Het is interessant te vermelden dat van die bedrijven die geen BYOD-beleid hebben (99), 27% geen waargenomen voordelen van BYOD meldt. Dit impliceert dat er een verband is tussen ‘BYOD-opleiding’ en waargenomen voordeel.
Security is ‘the’ issue Het grootste probleem dat BYOD met zich meebrengt, is het beheren van de beveiliging. Slechts 8% van de bedrijven zegt dat zij geen alarmsituaties hebben gehad als gevolg van het gebruik van BYOD door hun werknemers. Toch heeft slechts een op de vier (25%) van deze organisaties als gevolg van het incident, haar veiligheidsbeleid geüpdatet of zegt dat te zullen doen (10%). Dit impliceert dat organisaties mogelijk de potentiele gevaren van BYOD onderschatten.
7
Verlies van klantgegevens is een probleem voor bijna een derde van de organisaties Als er geen goed beheer plaatsvindt, kan BYOD in potentie een organisatie lam leggen. Bijna een derde van de organisaties (30%) zegt dat ze klantgegevens hebben verloren door BYOD, of voorspelt dat dit gaat gebeuren.
De belangrijkste oorzaken van de beveiligingsproblemen hebben verband met gestolen (42%) en verloren (40%) telefoons. Bijna drie van de tien organisaties ziet dat als een aanzienlijke bedreiging. Andere oorzaken tot bezorgdheid, hebben te maken met de dreiging van niet-optimale beveiligingssoftware en malware op laptops (respectievelijk 43% en 40%) en tablets (27% en 33% respectievelijk).
Bovendien zegt 38% dat zij documenten zijn kwijtgeraakt, of verwachten dat dit gaat gebeuren. 31% procent meldt of verwacht het lekken van vertrouwelijke informatie naar de media.
60% 50% 40% 30% 20% 10% 0%
GB
Gestolen telefoon
FRANKRIJK
Volledig verloren telefoon
DUITSLAND
ITALIË
Niet-optimale beveiliging op telefoon
SPANJE
POLEN
Misplaatste telefoon
BELGIË
Hacken van telefoon
NEDERLAND
Malware op telefoon
SMARTPHONES Wat zijn de meest voorkomende alarmsituaties wat betreft beveiliging die uw organisatie heeft meegemaakt, of had kunnen meemaken, in de afgelopen twee jaar, door gebruik van BYOD-devices, gebruikt door een werknemer voor zakelijk en persoonlijk gebruik?
LAPTOPS 80% 70% 60% 50% 40% 30% 20% 10% 0%
GB
Gestolen laptop
FRANKRIJK
DUITSLAND
Niet-optimale beveiliging op laptop
ITALIË
SPANJE
Malware op laptop
POLEN
Volledig verloren laptop
BELGIË
NEDERLAND
Misplaatste laptop
8
Vrijwel alle ondervraagde organisaties in Europa denken dat Enterprise Mobility belangrijk is
Publieke en financiële sector lopen achterop in de race om BYOD
Ondanks de hierboven weergegeven problemen blijkt uit onze analyse dat Enterprise Mobility (bedrijfsmobiliteit) belangrijk, of enigszins belangrijk is voor vrijwel alle (98%) ondervraagde organisaties.
Organisaties in de publieke sector zijn het minst geneigd te zeggen dat Enterprise Mobility voor hen belangrijk is. Slechts 47% geeft aan dat dit prioriteit heeft, in vergelijking met 76% in de zakelijke sector en professionele dienstverleningssector.
Toch neemt slechts 80% van de organisaties belangrijke maatregelen om een BYOD-beleid te implementeren (voor of tegen BYOD). 18% van de organisaties die Enterprise Mobility op zijn waarde schat, niets doen aan BYOD. Van het voorgestelde en geïmplementeerde beleid is slechts de helft (52%) vóór het gebruik van eigen devices. Bijna drie op de tien (28%) organisaties heeft beleid opgesteld waarmee het gebruik van eigen devices op het werk wordt verboden.
Slechts 31% van de organisaties in de financiële sector heeft formeel of informeel beleid voor BYOD opgesteld. Dat is opmerkelijk, aangezien 97% van hen het belang van BYOD inziet en iets minder dan een derde stilstaat bij de voordelen van verbeterde werknemersbetrokkenheid (32%) en grotere productiviteit bij werknemers (29%).
Bedrijven schatten dat ongeveer 30% van hun werknemers uit het BYOD-beleid voordeel behaalt, of zou behalen als het beleid zou zijn geïmplementeerd. Dezelfde organisaties verwachten dat binnen twee jaar het aantal werknemers dat gebruikmaakt van het BYOD-beleid met 7% toeneemt.
Wat is het gemiddelde aandeel van werknemers dat voordeel behaalt uit een BYOD-beleid, of voordeel zou behalen uit het beleid als de werkgever dit had?
GB
28%
FRANKRIJK
26%
DUITSLAND
25%
ITALIË
37%
SPANJE
26%
POLEN
41%
BELGIË
36%
NEDERLAND
24% 9
04. BYOD - een steeds belangrijker instrument voor Europese organisaties
Vrijwel alle ondervraagde organisaties in Europa zijn van mening dat Enterprise Mobility belangrijk is. Uit onze analyse blijkt dat onder Europese organisaties een wijdverspreide acceptatie is van BYOD. 98% van de organisaties beschouwt Enterprise Mobility op zijn minst als ‘enigszins’ belangrijk. De beleving per sector en land verschilt wel.Organisaties in Polen, Nederland en Groot-Brittannië beschouwen Enterprise Mobility als het belangrijkst. Duitse organisaties zien het als minst belangrijk, waarbij 6% stelt dat ze de trend als helemaal niet belangrijk beschouwt.
Carsten Trapp, CIO en lid van de directie van SICK AG, wereldwijd een van de toonaangevende producenten van sensoren en sensor-oplossingen voor industriële toepassingen, zegt hierover: “BYOD moet worden gereguleerd in Duitsland. Een specifiek probleem daarbij is wie er opdraait voor de kosten. Aan de ene kant zeggen ondernemersraden dat het bedrijf verantwoordelijk is voor de kosten. Aan de andere kant zeggen de werkgevers dat zij niet kunnen controleren wat de gebruiker doet of niet doet met zijn of haar smartphone of tablet.”
Duitsland loopt achterop in de acceptatie van BYOD-beleid Wat betreft de implementatie van BYOD loopt Italië ver voorop ten aanzien van de rest van Europa. 70% van de organisaties meldt een formeel of informeel beleid te hebben dat het gebruik van eigen devices toestaat. Polen volgt op de voet, met 67% van de organisaties die een pro-BYOD-beleid voert. In Frankrijk betreft het slechts 44% en in Duitsland 43%. Franse organisaties lijken het meest onbekend te zijn met BYOD. Een kwart (26%) zegt totaal geen beleid te hebben.
De schijnbare weerstand in Duitsland tegen het in gebruik nemen van BYOD kan een houding zijn1. In afgelopen jaren waren er verschillende verhalen van een koers binnen Duitse bedrijven wat betreft het behoud van een werk/privé-balans. In 2012 implementeerde de Duitse autofabrikant Daimler een beleid waardoor werknemers e-mails die zij van het bedrijf hadden ontvangen tijdens vakantieperiodes2, volledig konden verwijderen. Volkswagen voerde in 2011 een beleid in waardoor e-mailservers geen e-mails meer verzenden naar werknemers na werktijd3.
Beschikt uw bedrijf over een ‘Bring Your Own Device’-beleid (BYOD), en is dit een formeel of informeel beleid?
GB
FRANKRIJK
DUITSLAND
ITALIË
SPANJE
POLEN
BELGIË
NEDERLAND
We hebben een formeel beleid dat BYOD toestaat
We hebben een formeel beleid tegen BYOD
We hebben een informeel beleid dat BYOD toestaat
We hebben een formeel beleid dat BYOD niet toestaat
We hebben in het geheel geen beleid
Weet niet
Citeworld (2012): “German companies still often reject BYOD”: http://www.citeworld.com/consumerization/21487/conservative-german-companies-often-reject-byod?page=0 The New York Times (2012): “Silencing the Smartphone”: http://www.nytimes.com/2013/01/01/business/some-companies-seek-to-wean-employees-from-their-smartphones.html?pagewanted=1&_r=1& 3 BBC News (2011): “Volkswagen turns off Blackberry email after work hours”: http://www.bbc.co.uk/news/technology-16314901 1
2
10
80% van de organisaties gelooft dat een BYOD-beleid nodig is om te kunnen omgaan met het toenemende gebruik van persoonlijke devices op het werk Ondanks het veronderstelde belang van BYOD, is het verrassend te merken dat slechts 80% van de organisaties serieuze maatregelen neemt om een BYOD-beleid te verwezenlijken. Bovendien is niet alle beleid pro-BYOD. Ongeveer de helft van de organisaties (52%) staat BYOD toe, en ongeveer drie op de tien organisaties verbiedt BYOD via het beleid helemaal. Uit de bevindingen lijkt er een gat van 18% te zijn bij bedrijven die mobiliteit als strategisch belangrijk zien, maar dit gevoel nog moeten omzetten in een BYOD-beleid.
Publieke sector is meer geneigd het werk op kantoor achter te laten Van alle ondervraagde organisaties zijn die in de publieke sector het minst geneigd te zeggen dat Enterprise Mobility voor hen belangrijk is. Slechts 47% onderstreept dit als een prioriteit, vergeleken met 76% in het bedrijfsleven en de professionele dienstverleningssector. Slechts 38% van de organisaties in de publieke sector heeft een beleid ten gunste van BYOD. In het bedrijfsleven en de zakelijke dienstverlening betreft dat 62%. De organisaties in de publieke sector geven het laagst geschatte gemiddelde percentage op van werknemers die BYOD gebruiken/zouden gebruiken. Het lijkt er wel op dat zij binnen twee jaar de financiële-dienstensector voorbijstreven. In de laatstgenoemde sector heeft drie van de tien organisaties (31%) een beleid dat het gebruik van BYOD volledig verbiedt. Een verklaring voor de langzame acceptatie in de publieke sector kan de veiligheid zijn. Samen met de financiële sector geven organisaties in de publieke sector een van de hoogste niveaus van bezorgdheid aan. 94% ziet een mogelijk risico voor de veiligheid naar aanleiding van implementatie van BYOD-beleid. Een op de vier publieke organisaties meldt zelfs ‘zeer bezorgd’ te zijn.
Wat verwacht u ten aanzien van de procentuele stijging bij contractanten die hun voordeel doen met een dergelijk beleid over twee jaar?
GB
15.5%
FRANKRIJK
3.7%
DUITSLAND
0.9%
ITALIË
6.4%
SPANJE
9.7%
POLEN
4.8%
BELGIË
2.8%
NEDERLAND
13.6%
11
De financiële sector blijft achter bij andere sectoren als het aankomt op de acceptatie van BYOD Uit onze analyse blijkt dat ongeveer een derde van de financiële dienstenverleners (31%) BYOD verbiedt via hun beleid. Dit is in lijn met onze verwachting dat organisaties die bezorgd zijn over beveiligingskwesties van een dergelijk beleid, eerder een beleid hebben dat BYOD verbiedt, dan zij die er relaxter mee omgaan. In de financiële-dienstensector wordt de komende twee jaar ook de kleinste toename in acceptatie van BYOD onder werknemers verwacht. Een CIO van een Duits IT-dienstverlener voor de banken- en verzekeringssector, vertelt dat niet één van zijn klanten in Duitsland een BYOD-beleid heeft. Volgens hem is dit voornamelijk uit bezorgdheid over de beveiliging. 97% zegt dat het belangrijk is – verband?
Ons onderzoek weerspiegelt dit grotere beeld. Zo blijkt dat de ondervraagde organisaties schatten dat ongeveer drie op de tien werknemers (29%) op dit moment hun voordeel doen met het BYOD-beleid, of dit zouden doen, als er een beleid zou zijn. In twee jaar tijd verwachten organisaties een stijging van 7% van dit aantal. Voor Duitsland, het land waar de kans het grootst is dat organisaties BYOD verbieden, verwachten de respondenten de laagste stijging van alle BYOD-gebruikers in twee jaar tijd. Duitse organisaties voorspellen eveneens de kleinste stijging wat betreft het gebruik van BYOD door werknemers. Volgens organisaties in Polen hebben zij op dit moment juist het hoogste aantal BYOD-gebruikers. Uit ons onderzoek blijkt dat Nederland waarschijnlijk binnen twee jaar de koppositie zal overnemen, met een voorspeld BYOD-aandeel van 44%. Organisaties in Groot-Brittannië voorspellen dan weer het hoogste stijgingspercentage in de komende twee jaar, namelijk 16%.
De werknemer wordt CIO? De ‘consumerisation’ van zakelijke technologie wordt steeds gangbaarder4. Werknemers bepalen dan ook op veel punten de agenda van Europese CIO’s. Toepassingen die voorheen het domein waren van de zakelijke grootverbruiker, zijn nu overal tegen lage kosten beschikbaar voor de werknemer/eindgebruiker. De grote bedrijven moeten moeite doen om alles bij te houden. IT-directeuren voelen in toenemende mate de druk om werknemers toe te staan applicaties te gebruiken om efficiënter te kunnen werken. Volgens een rapport van Forrester geven vooruitdenkende werknemers tot wel £1200 uit om hun eigen devices5 te kopen. Ruim 60% geeft aan dat ze bij aanschaf van devices het zakelijk gebruik in hun achterhoofd hebben. Ongeveer de helft van die kopers beschouwt het zakelijk gebruik zelfs als een zeer belangrijke afweging6. Naar verwachting zullen smartphones in 2017 91% van alle mobiele-telefoonverkopen beslaan, tegen mobiele telefoons7. Alle tekenen wijzen er dus op dat de BYOD-trend alleen maar meer aan momentum zal winnen.
4 Cisco IBSG Horizons (2012): “BYOD: A global perspective”: http://www.cisco.com/web/about/ac79/docs/re/BYOD_Horizons-Global.pdf 5 Computer Weekly – Forrester (2012) “Forrester: The costs and benefits of BYOD”: 33% employees surveyed spend up to £1200 on their own technology. http://www.computerweekly.com/news/2240158445/Forrester-The-costsand-benefits-of-BYOD 6 Gartner (2013): “Bring Your Own Device: The Facts and the Future”. 7 IDC (2013): “Enterprise Mobility at the Core of IT Strategies”.
12
05. BYOD zorgt voor aanzienlijke kostenbesparingen en betrokkenheid van werknemers
Organisaties voelen in toenemende mate de druk om de infrastructuur en leveringskosten te stroomlijnen. IT-beleidsmakers zien de voordelen van een BYOD-strategie als een oplossing die hun de mogelijkheid biedt te voldoen aan de eisen van de klanten, partners en werknemers. Tegelijkertijd kunnen ze de uitgaven in bedwang kunnen houden. Uit onderzoek door IDC blijkt dat bij de IT-directie de wens leeft om de flexibiliteit te vergroten waarmee hun bedrijf diensten aan klanten kunnen leveren worden en kunnen worden in hun werk8 betrokken raken.
“Wij zijn een op innovatie gericht bedrijf en de meeste van onze 20.000 werknemers zijn jonge engineers met duidelijke ideeën over de technologie die ze willen gebruiken. Het is daarom logisch dat wij de BYOD-route kiezen. De voordelen van BYOD liggen voor ons bij de betrokkenheid van de werknemer en de productiviteit. Wij kijken niet naar het kostenaspect.” François Charpe, Group Vice-President van Altran, een wereldwijd opererend, op technologie en innovatie gefocust consultancybureau
Organisaties die volgens een BYOD-beleid werken, besparen gemiddeld op jaarbasis 6,9 miljoen euro op hun communicatiekosten
Hoe belangrijk is Enterprise Mobility voor uw organisatie?
HELEMAAL NIET BELANGRIJK
ZEER BELANGRIJK 1
2
3
4
Uit ons onderzoek blijkt dat BYOD aanzienlijke kostenbesparingen met zich meebrengt. 86% van de organisaties die een pro-BYOD-beleid voeren, ervaren een gemiddelde jaarlijkse kostenbesparing van 17% op hun communicatiekosten. Dit komt overeen met een bedrag van 6,9 miljoen euro per jaar. Organisaties in Frankrijk en Polen zien de hoogste kostenbesparing, ruim 19%. De kostenbesparing bij organisaties in Nederland is met slechts 9% het laagste.
5
NEDERLAND
“We schatten dat de bank op jaarbasis ongeveer 2 tot 3 miljoen US dollar zal besparen door over te stappen van een gesponsord bedrijfsschema naar een BYOD-programma. Hierbij zijn de werknemers meer verantwoordelijk voor kosten, zoals voor roaming wanneer ze in het buitenland zijn. We besparen ook doordat wij het device niet aanschaffen.”
BELGIË
POLEN
SPANJE
CIO, mondiaal opererend financiële-dienstenbedrijf
ITALIË
DUITSLAND
FRANKRIJK
GROOT-BRITTANNIË
TOTAAL
0%
20%
40%
60%
80%
100%
De zakelijke sector en professionele dienstverleners zien de hoogste besparing met bijna 20% besparing op hun budget. Andere organisaties in de commerciële sector schatten ongeveer 11% te besparen. Kleinere ondernemingen zien marginaal een grotere besparing (18% versus 15%).
8 IDC (2013): “Enterprise Mobility at the Core of IT Strategies”: http://www.cvent.com/events/enterprise-mobility-at-the-core-of-it-strategies/archived-ecdceef81e4e4758ba9fcf4b45475676.aspx
13
In een recent onderzoek meldt Cisco Systems kostenbesparingen in de orde van grootte van 17-22%9 wat betreft de aanschaf van devices voor werknemers. VMware, producent van virtualisatiesoftware, aanvaardde in het vierde kwartaal van 2011 een BYOD-strategie en rapporteert een besparing van ruim $2 miljoen10 op aanschaf van devices. CIO’s worden zich in toenemende mate bewust van de mogelijkheid om dit kapitaal vrij te maken en te vermelden op de balans. Naar verwachting zal daardoor 38% van de bedrijven tegen 2016 stoppen met het verschaffen van devices aan werknemers11. Uit ons onderzoek blijkt dat de kostenbesparingen van BYOD worden versterkt bij bedrijven die een formeel beleid hebben verwezenlijkt. Zij realiseren een besparing van 18% op hun communicatiekosten via BYOD. Organisaties die met een informeel beleid werken, besparen 15%.
“Onze voornaamste reden om een BYOD-beleid aan te nemen was verhoging van productiviteit… We hebben een tijdsbesparing van ongeveer 20% gerealiseerd, deels door snellere toegang tot informatie.”
In aanvulling op de kostenbesparing op telecommunicatie, meldt bijna een derde van de ondervraagden (31%) dat zij ook lagere kantoorkosten hebben, of verwachten, doordat werknemers dankzij BYOD steeds vaker buiten kantoor werken.
40% van de organisaties meldt een verhoogde werknemersproductiviteit dankzij BYOD Veel organisaties stellen een verhoogde efficiëntie vast bij de werknemers als resultaat van de inzet van een BYOD-beleid. Daarbij worden vooral genoemd de verbeterde werknemersbetrokkenheid (37%) en verbeterde productiviteit (34%). Voor velen zijn flexibele werktijden een ander belangrijk voordeel. 43% van de Poolse organisaties en 40% van de in België gevestigde organisaties melden flexibiliteit of voorziene flexibiliteit als een resultaat van BYOD. Slechts 10% van de Italiaanse respondenten noemen flexibiliteit als een belangrijk voordeel. Volgens een enquête uitgevoerd door Cisco’s IBSG Group steeg bij 53% van de werknemers de productiviteit dankzij innovatieve werkpraktijken die hun eigen devices mogelijk maken. Bijna de helft van deze mensen geeft de voorkeur aan BYOD boven door het bedrijf verleende devices12.
Frank Demonie, CTO, KBC, een in België gevestigde bancaire assurantiegroep gespecialiseerd in detailhandel, MKB en middelgrote beursgenoteerde klanten
Ongeacht of u een hierop gericht beleid heeft of niet, wat ziet u als de belangrijkste voordelen van een BYOD-programma voor uw organisatie?
Verbeterde betrokkenheid van werknemers Flexibelere werktijden voor werknemers Meer controle over werknemers
2.5
Lagere kantoorkosten doordat personeel vaker buiten kantoor werkt
2
Het helpt onze operationele doelmatigheid te verbeteren Het maakt ons concurrerender
1.5 1 0.5 0 GB
FRANKRIJK
DUITSLAND
ITALIË
SPANJE
POLEN
BELGIË
NEDERLAND
CIO (2012): “The BYOD sea change has already started”: http://www.cio.com/article/701567/The_BYOD_Sea_Change_Has_Already_Started CIO (2013): “How BYOD saved VMware $2million”: http://www.cio.com/article/728095/How_BYOD_Saved_VMware_2_Million?page=3&taxonomyId=600006 11 Gartner (2012): Research presentation for “Hunting and Harvesting in a Digital World: The 2013 CIO Agenda” (2,053 respondents, worldwide, 2H12). 12 Cisco IBSG Group (2013): “Financial impact of BYOD”.: http://www.cisco.com/web/about/ac79/docs/re/byod/BYOD-Economics_Presentation.pdf 9
10
14
“Dankzij BYOD zijn onze koeriers voortdurend up-to-date tijdens hun werk. Het centrale team krijgt voortdurend real-time informatie over waar de koeriers zijn. Voor veel van onze managers en bestuurders die naar het buitenland reizen, is BYOD zeer nuttig doordat het het reizen vergemakkelijkt. Denk hierbij aan controleren van vluchttijden, wisselkoersen en bevestigen van hotel- en restaurantboekingen.” CIO van een wereldwijd logistiek bedrijf
“Als CIO is de totale veiligheid van bedrijfsgegevens een van mijn allergrootste zorgen. Een andere kwestie is de beschikbaarheid van gegevens via de cloud en de contracten met cloud-leveranciers." Carsten Trapp, CIO en lid van de directie van SICK AG, wereldwijd een van de toonaangevende producenten van sensoren en sensor-oplossingen voor industriële toepassingen
Voor één CIO betekent het hebben van BYOD ook dat hij de beste talenten kan aantrekken om bij het bedrijf te werken.
“Als we moeten wedijveren om het beste talent binnen te halen, jonge mensen die net hun opleiding hebben afgerond en zijn opgegroeid met Google, Facebook en Twitter, dan moeten we superflexibele systemen introduceren die net zo flexibel zijn als deze jonge mensen zelf. Voor nieuwkomers op de werkvloer ging het tien jaar geleden alleen maar over het salaris – vandaag de dag gaat het over flexibiliteit.” CIO van een wereldwijd verlener van financiële diensten
15
06. Maar onderschat de beveiligingsproblematiek niet!
Veel bedrijven hebben zich laten verleiden tot BYOD door de belofte van verminderde uitgaven voor devices, naast de hierboven omschreven productiviteitswinst. Het is echter mogelijk dat de bijkomende kosten voor de acceptatie van zakelijk gebruikte persoonlijke devices, de aanvankelijke besparing overschrijden. Onderzoek verricht door IT-dienstverlener Damovo toont dat 73% van de IT-directeuren bang is dat de kosten van BYOD mogelijk ‘uit de hand kunnen lopen’. Zo is er zorg over het verlies van hefboomwerking bij grootschalige aankoop en over de kosten voor bellen en dataverkeer. De meest genoemde zorg was de noodzaak tot het nemen van beveiligingsmaatregelen (44%)13.
93% van de organisaties maakt zich zorgen over het effect van BYOD op de beveiliging van hun bedrijf Uit ons eigen onderzoek blijkt dat 93% van de organisaties op zijn minst ‘enigszins’ bezorgd zijn over het effect van BYOD op de bedrijfsbeveiliging. Het hoogste niveau van bezorgdheid vinden we in Spanje. Daar blijkt 70% van de organisaties ‘significant’ bezorgd te zijn over de beveiliging van het bedrijf als gevolg van BYOD. In Frankrijk zijn organisaties het minst bezorgd, maar geeft nog altijd 36% aan dat in belangrijke mate te zijn. Als we kijken naar de verschillende sectoren, is 55% van de organisaties in de financiële sector significant bezorgd over de risico’s waaraan hun bedrijf wordt blootgesteld als gevolg van BYOD. In de productiesector is dat slechts 42%, en in de detailhandel-, distributieen technologiesector is dat 43%.
In welke mate bent u bezorgd/zou u bezorgd zijn over de veiligheid van het bedrijf als gevolg van het BYOD-programma?
HELEMAAL NIET BEZORGD
ZEER BEZORGD 1
2
3
4
5
NEDERLAND BELGIË POLEN
LAND
SPANJE ITALIË DUITSLAND FRANKRIJK GB TOTAAL
PUBLIEKE SECTOR OVERIGE COMMERCIËLE SECTOR
SECTOR
ZAKELIJKE EN PROFESSIONELE DIENSTEN DETAILHANDEL, DISTRIBUTIE EN TRANSPORT PRODUCTIE FINANCIËLE DIENSTVERLENING TOTAAL
1%
10%
20%
30%
40%
50%
60%
70%
80%
90%
100%
Damovo (2013) IT Directors survey: “73% of IT directors fear BYOD costs will ‘spiral out of control’”.
13
16
Ons onderzoek suggereert dat deze organisaties terecht bezorgd zijn. Slechts 8% van de ondervraagden geeft aan dat zij in de afgelopen twee jaar geen beveiligingsproblemen hebben meegemaakt als gevolg van het gebruik van BYOD door werknemers. Bovendien blijkt uit ons onderzoek dat er verschillen zijn in de niveaus van beveiligingsinfrastructuur op de werkvloer tussen landen. In Polen heeft de helft (50%) van de organisaties te maken gehad, of vreest dat zij te maken krijgen, met een financieel verlies als gevolg van een veiligheidsprobleem door BYOD. Dat is het hoogste gemiddelde geschatte verlies van alle onderzochte landen.
Bijna een derde van de organisaties heeft een verlies aan klanteninformatie of een lek naar de media meegemaakt, of verwacht dit mee te maken 38% van de organisaties heeft documenten verloren of verwacht documenten te verliezen als gevolg van een beveiligingsprobleem van een device. 30% heeft daarbij klantgegevens verloren. Iets minder dan een derde heeft meegemaakt dat vertrouwelijke informatie naar de media werd gelekt, of verwacht dat dit zal gebeuren. Wat zijn de meest gebruikelijke beveiligingsproblemen die uw organisatie heeft meegemaakt, of zou hebben meegemaakt, in de afgelopen twee jaar, via BYOD-devices die door werknemers zowel voor zakelijke als privédoeleinden werden gebruikt?
TABLETS
70% 60% 50% 40% 30% 20% 10% 0% GB
FRANKRIJK
Gestolen tablets
DUITSLAND
ITALIË
Niet-optimale beveiligingssoftware op tablets
SPANJE
Verloren tablets
POLEN
BELGIË
Misplaatste tablets
NEDERLAND
Malware op tablets
17
Organisaties moeten de voordelen van BYOD daarom afzetten tegen het risico van technologielekken en het verlies of openbaar worden van vertrouwelijke bedrijfsgegevens. Het sturen door de operationele complexiteit kan daarbij een uitdaging zijn. De keuzes variëren van beveiligingsbeheer op toestelniveau (Mobile Device Management, MDM), tot ‘gecontaineriseerde’ oplossingen en app-specifieke technologie voor het beheer van mobiele applicaties (Mobile Application Management, MAM).
Slechts een op de zes organisaties heef haar beveiligingsbeleid aangepast als gevolg van BYOD Slechts 16% van de bedrijven die een veiligheidskwestie heeft ervaren als gevolg van een BYOD-beleid, of denkt dit te zullen ervaren, heeft sindsdien zijn beveiligingsbeleid aangepast. Dit ondanks de ervaring met beveiligingsproblemen en oplopende kosten. Duitse organisaties vermelden met 24% de hoogste cijfers wat betreft het updaten van beleid. In Nederland betreft het 7% en in Frankrijk 8% van de ondervraagde organisaties. Organisaties in de zakelijke sector en professionele dienstensector blijken het meest te reageren op beveiligingsproblematiek. 18% werkte het beveiligingsbeleid bij naar aanleiding van een probleem voortvloeiend uit BYOD. In de detailhandel gaat het om 12%, het laagste percentage.
De meeste ondervraagde organisaties beseffen dat de voordelen van BYOD significant kunnen zijn, indien ze gepaste beveiligingsvoorzorgmaatregelen nemen.
Naar verwachting is in 2013 meer dan 90% van alle door gebruikers aangemaakte wachtwoorden kwetsbaar voor hacking14. Het is daarom van groot belang dat gecodeerde hardware de beveiligde MDM-systemen van organisaties ondersteunen.
Wat zijn de gevolgen, of zouden de gevolgen zijn geweest, van deze beveiligingskwesties?
2.5
2
1.5
1
0.5
0 GB
FRANKRIJK
Definitief verloren documenten
DUITSLAND
Vertrouwelijke informatie gelekt naar de media
ITALIË
SPANJE
Verloren klantgegevens
POLEN
Financieel verlies
BELGIË
NEDERLAND
Verlies van waardevol intellectueel eigendom
Deloitte (2013): “Technology, Media & Telecommunications Predictions 2013”
14
18
07. Verantwoording
CIO (2012): “The BYOD sea change has already started”: http://www.cio.com/article/701567/The_BYOD_Sea_Change_Has_Already_Started CIO (2013): “How BYOD saved VMware $2million”: http://www.cio.com/article/728095/How_BYOD_Saved_VMware_2_Million?page=3&taxonomyId=600006 Citeworld (2012): “German companies still often reject BYOD”: http://www.citeworld.com/consumerization/21487/conservative-german-companies-often-reject-byod?page=0 Cisco IBSG Group (2013): “Financial impact of BYOD”.: http://www.cisco.com/web/about/ac79/docs/re/byod/BYOD-Economics_Presentation.pdf Cisco IBSG Horizons (2012): “BYOD: A global perspective”: http://www.cisco.com/web/about/ac79/docs/re/BYOD_Horizons-Global.pdf Computer Weekly – Forrester (2012) “Forrester: The costs and benefits of BYOD”: 33% employees surveyed spend up to £1200 on their own technology. http://www.computerweekly.com/news/2240158445/Forrester-The-costs-and-benefits-of-BYOD Gartner (2013): “Bring Your Own Device: The Facts and the Future”. Computer Weekly - Decisive Analytics (2012): “Nearly half of firms supporting BYOD report data breaches”: http://www.computerweekly.com/news/2240161202/Nearly-half-of-firms-supporting-BYOD-report-data-breaches Damovo (2013): “IT Directors survey - 73% of IT directors fear BYOD costs will ‘spiral out of control’”. Deloitte (2013): “Technology, Media & Telecommunications Predictions 2013” Gartner (2012): Presentatie onderzoek voor “Hunting and Harvesting in a Digital World: The 2013 CIO Agenda” (2053 respondenten, wereldwijd, 2H12). Gigaom (2013) “BYOD security and the importance of covering your backend”: http://gigaom.com/2013/07/06/byod-security-and-the-importance-of-covering-your-backend/ IDC (2013): “Enterprise Mobility at the Core of IT Strategies”: http://www.cvent.com/events/enterprise-mobility-at-the-core-of-it-strategies/archived-ecdceef81e4e4758ba9fcf4 b45475676.aspx Samsung (2013) “CIO Survey” enquête onder 490 CIO’s en IT-beleidsmakers in samenwerking met Vanson Bourne, in België, Frankrijk, Duitsland, Italië, Polen, Spanje, Nederland en Groot-Brittannië. Sophos (2013) “BYOD Risks and Rewards”: http://www.sophos.com/en-us/medialibrary/Gated%20Assets/white%20papers/sophosBYODrisksrewardswpna.pdf The New York Times (2012): “Silencing the Smartphone”: http://www.nytimes.com/2013/01/01/business/some-companies-seek-to-wean-employees-from-their-smartphones. html?pagewanted=1&_r=1&
19
Contactgegevens: Samsung Nederland: www.samsung.com/business
20