Digitale autonomie wankelt
De energie-intensieve industrie is zeer afhankelijk van niet-Europese clouds, maar deze afhankelijkheid is nog nét niet acuut. De operatie komt bij uitval van de cloud niet direct in gevaar. Maar, binnen enkele uren of dagen is dat wél het geval. Dit blijkt uit het rapport Digitale autonomie binnen de energie-intensieve industrie van Bert Hubert.
Cybersecurity-expert Bert Hubert heeft deze studie opgesteld op verzoek van Energy Innovation NL (voorheen: Topsector Energie) in opdracht van RVO (Rijksdienst voor Ondernemend Nederland). Hubert concludeert dat de cloudafhankelijkheden steeds verder oprukken, aangevoerd door leveranciers en it-management zonder ot-affiniteit. Ook ai voert de druk op. Tijdens calamiteiten lijkt de cloudafhankelijkheid, onbedoeld en ongemerkt, gevaarlijk groot geworden te zijn, waarbij lang niet overal duidelijk is dat benodigde gegevens nog offline of op eigen computers beschikbaar zijn. Hubert: ‘In zijn algemeenheid lijkt de situatie op dit moment zorgwekkend, en de tendens richting verdere afhankelijkheden is zeker alarmerend.’
De energie-intensieve industrie is onmisbaar voor onze strategische autonomie. Ze vormt de basis van ons verdienvermogen, biedt werkgelegenheid en levert producten die essentieel zijn voor woningbouw, infrastructuur, voedselvoorziening, gezondheid, defensie én de energietransitie zelf.
Onderbelicht
In de aanpak voor een toekomstbestendige industrie constateert Energy Innovation NL dat digitale autonomie onderbelicht blijft. Terwijl grip op (goed beveiligde) digitale infrastructuur essentieel is voor het functioneren van een industrie die in rap tempo digitaliseert. De groeiende afhankelijkheid van een beperkt aantal Amerikaanse cloudleveranciers brengt een bijzondere kwetsbaarheid met zich mee: delen van de digitale infrastructuur staan hierdoor onder buitenlandse controle.
De afhankelijkheid is opgetrokken tot aan, maar nog net niet in, de meest cruciale operationele systemen. Hubert legt uit dat de kleppen en pompen in machines nog worden bediend met lokale computers en voorzieningen. Maar, een sensor op deze apparatuur is vaak al 24/7 afhankelijk van de cloud, of dat geldt in ieder geval vaak voor het bijbehorende dashboard. Deze sensor en dat dashboard zijn strikt gezien net niet kritisch voor de bedrijfsvoering.
Wegvallen
Respondenten geven uniform aan dat het wegvallen van deze ‘net-niet operationele’ faciliteiten op termijn gevolgen heeft, zeker in crisissituaties. Iets soortgelijks speelt met logistiek, documentbeheer en asset tracking. Als de cloud langduriger wegvalt is dit niet direct een probleem, maar op termijn komt de operatie toch tot stilstand. Waar moeten de producten heen? Wanneer is er nieuwe aanvoer? Waar zijn alle spullen? Wat heeft onderhoud nodig, en wanneer?
Partijen waarmee Hubert sprak, bevestigen dat het nuttig is om cloudafhankelijkheden te sorteren op ‘time to impact’. Als een klep in de raffinaderij niet meer bestuurd kan worden is het direct over. Maar als een ‘performance dashboard’ korte tijd niet werkt kan men nog best even verder.
Industriebreed is er bij uitvoerende afdelingen ongemak over de groeiende afhankelijkheden. Leveranciers leveren steeds minder apparatuur die ‘on-premises’ kan werken, en men doet daar ook steeds moeilijker over. De werkvloer moet zo meer en meer naar de cloud verhuizen, terwijl de eindverantwoordelijkheid toch echt bij het eigen bedrijf blijft.
Procesautomatisering
Operationele technologie (ot), ook bekend als procesautomatisering (pa), had historisch gezien een bijzondere status binnen bedrijven en fabrieken. Vroeger waren de apparaten aan de ot/pa kant zelfs niet herkenbaar als computers, wat ze automatisch een status aparte gaf. In het kort, de beheerder van de printer op het kantoor had niets te zoeken in de fabriekshal, en kon zich ook niet bemoeien met de apparatuur daar.
De overgrote meerderheid van it-specialisten komt niet uit het operationele veld. Ook het it-management heeft grotendeels een achtergrond in ‘administratieve it’. Dit zijn computertoepassingen waar storingen vervelend zijn, maar niet potentieel levensbedreigend, of zouden kunnen leiden tot ernstige milieuvervuiling of het stilvallen van de economie. Dit zijn kantoorautomatiseerders.
De dominantie van ‘normale it’ leidt ertoe dat zelfs het meest operationele bedrijf steeds meer kantoorautomatiseerders in dienst neemt, waardoor de operationele cultuur automatisch verdunt. Vrijwel iedere organisatie die voor dit rapport is ondervraagd, herkent hoe de it-cultuur een steeds grotere invloed heeft op de ot-wereld. En in de it-wereld is 100 procent cloudgebruik inmiddels de norm.
Er zijn inmiddels energie-intensieve partijen die besloten hebben het onderscheid tussen it en ot los te laten, en verder te gaan met it/ot-convergentie
In de it-wereld zijn de verwachtingen over ai hooggespannen. In de industriële wereld bestaat grote behoefte aan efficiëntieverhogingen. Ai-oplossingen zijn ondertussen vrijwel zonder uitzondering afhankelijk van buitenlandse clouds, en dit leidt tot spanningen. Er zijn inmiddels energie-intensieve partijen die besloten hebben het onderscheid tussen it en ot los te laten, en verder te gaan met it/ot-convergentie. Dit is specifiek een risicofactor daar de it-wereld inmiddels vrijwel niet meer zonder cloud kan functioneren, en men deze werkwijze dan meeneemt naar machines en apparaten vol ontvlambare chemicaliën.
De energie-intensieve sector wijkt verder af van generieke kantoren omdat er altijd rekening gehouden moet worden met crises en verstoringen. Men heeft dikwijls een eigen brandweer bijvoorbeeld, en ook is men voorbereid op noodsituaties. Plannen, kaarten, schema’s, bellijsten en dergelijke moeten ook beschikbaar zijn bij it-uitval. Enkele respondenten hebben geoefend met wat er nog werkt als de it niet meer beschikbaar is. Dit heeft her en der geleid tot wanden vol mappen met afgedrukte plannen en diagrammen.
Op andere plekken heeft de ‘it-afdeling’ de overhand en staan deze plannen online in producten als Microsoft SharePoint, waarbij maar de vraag is of de (Microsoft-)cloud nog bereikbaar is tijdens een stroomstoring of brand. Opvallend is ook dat bij lang niet alle bedrijven it en cybersecurity direct vertegenwoordigd zijn in de directie, board of managementteam. Vaak moet de financieel directeur het woord hierover voeren. Andere (vaak meer ervaren) organisaties hebben deze rol wel een directe stem gegeven in het bestuur.