Het is een spookbeeld voor veel systeembeheerders, Patch Tuesday (PT). Begin oktober was de score 16 patches voor 49 (bij Microsoft bekende) problemen. Gelukkig zijn er altijd nog drie werkdagen na dinsdag om alle systemen weer correct te laten functioneren. Je mag het een mens eigenlijk niet aandoen – en dat hoeft ook niet. Systeembeheer kan, mits planmatig, tijdig en snel de juiste audits uitvoeren op de eigen infrastructuur om voorbereid te zijn op het openen van de sluizen in de vorm van de maandelijkse mega-patch.
Het antwoord zit in IT Resource Planning (IT-RP). Dit houdt in dat alle kengetallen van een it-infrastructuur en alle taken centraal worden ondergebracht in één (IT-RP) systeem om zo de procesvoortgang te bewaken. Zoals wij het zien, is IT Resource planning iets dat gaat over systemen, mensen en financiën. Het maakt it breder dan alleen de support en beheersafdeling. It-afdelingen zullen moeten nadenken over zaken als ‘Wat hebben we’, ‘Wat doen we ermee?’, ‘Wat kost het?’ en ‘Hoeveel supportwerk gaat er in zitten?’ vanwege een aantal ontwikkelingen:
Deze thema’s klinken waarschijnlijk bekend in de oren en veel organisaties hebben al maatregelen genomen om delen van hun it te automatiseren teneinde de uitdagingen het hoofd te bieden. Dat dit veelal is gebeurd op basis van deeloplossingen met een beperkte scope, resulteert nu in een tekortschietend instrumentarium voor Systeembeheer 2.0. Dat geldt zeker vanuit de IT-RP-gedachte dat systeeminformatie één maal opgeslagen wordt en vervolgens ten dienste wordt gesteld aan het overkoepelende platform voor beheer en aansturing. De implementatie van deeloplossingen met als gevolg wildgroei in pakketten en een navenant stijgende beheersdruk strookt niet met deze gedachte.
Het belangrijkste deel van IT-RP is een goede Configuration Management Database (CMDB), die exact en real-time alle componenten van de omgeving weergeeft, tot en met harde schijven en SSL-certificaten aan toe. Op basis hiervan kunnen in een gecentraliseerd systeem de parameters bepaald en ingeregeld worden voor de sleutelelementen van de infrastructuur. Tegelijkertijd moeten er standaard processen en procedures ingevoerd gaan worden om werkzaamheden overdraagbaar en resultaten reproduceerbaar te maken. ITIL is hier de voor de hand liggende methodiek, maar zeker niet de enige. Deze twee elementen dienen als fundament voor automatisering van een aantal standaardtaken, zoals systeem monitoring en het installeren van patches op systemen.
Vanuit deze status van controle over technologie en beheer kan vervolgens gewerkt worden aan een continu verbeterproces, waarbij beslissingen over gebruikerservaring, allocatie van budgetten en it-strategie veel beter beargumenteerd genomen kunnen worden. Bovendien houdt de it-afdeling er de tijd en energie voor over…