De meeste storingen kondigen zich ruim op tijd aan
Het probleem is zelden dat het signaal ontbreekt. Het probleem is dat niemand ernaar kijkt.
Voor directie en operationeel verantwoordelijken is dit geen verhaal over security, maar over geld. Elke uitval kost tijd, tijd kost geld, en de meeste kosten hadden voorkomen kunnen worden.
Case 1: de switchpoort met oplopende foutpakketten
| Aspect | Detail |
|---|---|
| Wat er misging | Volledige uitval van een kritieke switchpoort, halve dag productie plat |
| Welk signaal er was | Oplopende error counters op de poort, zichtbaar in monitoring |
| Hoeveel eerder | Drie tot vier weken van tevoren |
De poort gaf wekenlang aan dat er pakketverlies optrad. De grafiek stond op het dashboard, maar niemand keek ernaar. Uiteindelijk zakte de poort volledig uit.
Case 2: het verlopen certificaat op de VPN
| Aspect | Detail |
|---|---|
| Wat er misging | VPN-verbindingen vielen uit, werkplekken kwamen niet in het netwerk |
| Welk signaal er was | Vervaldatum van het certificaat, al bij de installatie vastgelegd |
| Hoeveel eerder | Twee jaar van tevoren |
De vervaldatum stond al sinds de installatie in het systeem. Het was geen geheim en geen verborgen risico. Het was een datum die niemand controleerde.
Case 3: de firewall die uit ondersteuning liep
| Aspect | Detail |
|---|---|
| Wat er misging | Geen beveiligingsupdates meer; een bekende kwetsbaarheid werd misbruikt |
| Welk signaal er was | End-of-life-status in leveranciersinformatie |
| Hoeveel eerder | Maanden tot jaren van tevoren |
Een groot deel van de misbruikte kwetsbaarheden in 2025 betrof apparatuur die niet meer wordt ondersteund. De status was publiek beschikbaar. Er was geen noodzaak om te raden.
Case 4: de internetlijn op 90% capaciteit
| Aspect | Detail |
|---|---|
| Wat er misging | Verbindingen werden traag, applicaties vielen uit bij pieken |
| Welk signaal er was | Bandbreedtegebruik op 90% gedurende maanden |
| Hoeveel eerder | Maanden van tevoren |
De lijn zat maandenlang op de rand van zijn capaciteit. Bij elke piek was de storing binnen handbereik. Het was geen kwestie van of, maar wanneer.
De vertaling naar geld
De onderstaande bedragen zijn gemiddelden. De rekening van een individueel incident kan lager of hoger uitvallen, afhankelijk van omvang en herstelduur.
| Cijfer | Betekenis |
|---|---|
| € 1.500 per uur | Gemiddelde kosten van een ICT-storing voor mkb-bedrijven |
| € 82.838 per incident | Gemiddelde kosten van een ICT-incident |
| 42% van de bedrijven | Ervaart een kritieke storing van 11 tot 15 uur |
| 22% van de bedrijven | Ervaart een kritieke storing van 15 tot 24 uur |
| 18 medewerkers | Doorgaans betrokken bij een kritieke storing |
Bij een storing van vijftien uur is de rekening al snel € 22.500 voor een mkb-bedrijf. Bij een incident van gemiddelde omvang loopt dat op tot € 82.838. Dat zijn geen theorieën. Dat zijn de cijfers die jaarverslagen beïnvloeden.
Monitoring is niet hetzelfde als proactief zijn
Bijna iedereen heeft een monitoringtool. Het verschil zit in drie dingen:
- Of iemand de alerts leest — een grafiek die niemand bekijkt, is net zo nuttig als geen grafiek.
- Of er opvolging op staat — een alert zonder actie is een uitgestelde storing.
- Of er ’s nachts iemand is — storingen komen niet op werkdagen van negen tot vijf.
AIOps kan de doorlooptijd van reageren en oplossen verkorten en de aanpak verschuiven naar een voorspellend model. Maar menselijk toezicht en volledig netwerkinzicht blijven essentieel om alerts te duiden en oorzaken te valideren. Wie iets anders belooft, verkoopt een tool en geen oplossing.
De vraag is dus niet of jouw netwerk gemonitord wordt. De vraag is of iemand meekijkt voordat het misgaat.
Wat speelt er bij jullie?
Met de IT Keuzehulp kies je in een paar klikken wat er vooral speelt — van netwerk en werkplekken tot beheer, back-ups en NIS2. Je krijgt snel duidelijkheid en wij kunnen gerichter meedenken over een logische vervolgstap.
