‘Ik wilde een partner in de buurt, die je nu uit de brand helpt en waar je ook de toekomst mee ingaat.’ Paul van Driel, Head of Information Technology Scafom-rux
Na een cyberaanval heeft steigerfabrikant Scafom-rux Valid ingeschakeld om de IT op het hoofdkantoor en in de Belgische productievestiging op een hoger beveiligingsniveau te brengen. Een belangrijke eerste stap in Scafom-rux’ strategie naar standaardisering, consolidatie en modernisering van haar wereldwijde IT-voorzieningen en applicaties.
Context: toonbeeld van Brabantse ondernemingszin
Wereldspeler Scafom-rux is een typisch Brabants familiebedrijf met de oprichter/eigenaar nog steeds aan het roer. Het bedrijf ontwikkelt, produceert, verkoopt en verhuurt hoogwaardig steigermaterieel. Klanten zijn projectontwikkelaars, aannemers en overheden overal ter wereld. Het materiaal wordt doorgaans ingezet op grotere projecten en bouwwerken. Vaak staan de steigers vele jaren op hun plek.
Scafom-rux behoort tot de wereldwijde top 5 in haar markt. Het bedrijf onderscheidt zich door gepatenteerde innovaties, de kwaliteit van het gecertificeerde materiaal, de duurzaamheid van de bedrijfsprocessen, materialen, en door de uitwisselbaarheid met de steigersystemen van andere leveranciers. Scafom-rux heeft eigen fabrieken en/of salesvestigingen in zeventien landen. Elke vestiging heeft een eigen IT-infrastructuur met eigen beheer, ondersteund door het ICT-team in Nederland. Scafom-rux is een innovatief low-tech bedrijf met een sterke focus op de business maar daardoor ook met een relatief lage IT-volwassenheid.
Business-uitdaging: cyberaanval als katalysator voor verbetering
Scafom-rux bevindt zich momenteel in een overgangsfase om goed te kunnen beantwoorden aan de uitdagingen van een nieuw tijdperk van internationale bedrijfsvoering. In het verlengde daarvan heeft de bedrijfsleiding van Scafom-rux de duidelijke wens om de IT-infrastructuur en de applicaties, maar ook de kennis bij de gebruikersorganisatie op een hoger niveau te brengen. Om die reden is Paul van Driel aangetrokken als Head of Information Technology. Van Driel heeft een trackrecord bij onder meer DAF Trucks, Vlisco, ING en KLM. “Ik was net drie maanden in dienst, toen we eind 2020 werden getroffen door een cyberaanval. Het is goed afgelopen, maar het onderstreepte de noodzaak van kwaliteitsverbetering van onze ICT.” De aanvallers konden binnenkomen doordat ergens in het netwerk een kwetsbaarheid bestond. De schade is mede dankzij een goede cyberverzekering en adequate handelen van de netwerkbeheerder uiteindelijk meegevallen. Van Driel: “Een groot deel van onze verkoop- en productieadministratie werd op papier bijgehouden. Een geluk bij een ongeluk, want daardoor konden we zonder vertraging blijven doordraaien.”
Zoals dat gaat, heeft de verzekeringsmaatschappij onmiddellijk na meldingeen team van cybersecurity-specialisten gemobiliseerd. Dat team ging direct aan de slag om het probleem te verhelpen, zo nodig te adviseren in een eventuele onderhandeling met de cybercriminelen en om de meest urgente technische maatregelen te helpen nemen. Een forensisch onderzoek naar de oorzaken van de kwetsbaarheden hoorde ook bij de activiteiten, net als advisering over hoe de weerbaarheid kan worden vergroot. De uitkomsten van het onderzoek lieten verder zien dat er op korte en lange termijn veel moest gebeuren aan kwaliteitsverbetering van het IT-beheer om beter bestand te zijn tegen cyberdreigingen.
IT-uitdaging: ICT-volwassenheid omhoog brengen
“Het was duidelijk dat de toenmalige IT-dienstverlener tekort was geschoten”, zegt Van Driel. Nog voor de cyberaanval had hij zich al een helder beeld gevormd van wat er moest gebeuren om de IT toekomstbestendig te maken. Een financiële benchmark van ’de IT-omgeving wees uit dat de investeringen achter waren gebleven bij de peers in de benchmark. “Daarnaast gaven de bevindingen van het cybersecurity-bedrijf ondersteuning voor de noodzaak om de volwassenheid voor wat betreft ICT van de hele organisatie op een hoger peil te brengen.” ICT maturity zegt iets over de staat en inrichting van de ICT van een organisatie, gemeten volgens het CM-Model (Capability Maturity). Het CMM-model onderscheidt vijf niveaus van volwassenheid: ‘Initieel’ (niveau 1 - brandjes blussen); ‘Herhaalbaar’ (niveau 2 - eenvoudig projectmanagement); ‘Gedefinieerd’ (niveau 3 - gestandaardiseerde processen); ‘Kwantitatief beheer’ (niveau 4 - meten is weten), en ‘Optimaliseren’ (niveau 5 - doorlopend werken aan efficiëntere processen). “Wij zaten toen tussen niveau 0 en 1. Over twee jaar wil ik niveau 3 bereikt hebben”, zegt Van Driel. “Dat betekent een cultuuromslag voor de organisatie, vooral als we aan de slag gaan met de applicaties waar de mensen elke dag mee werken. Maar eerst gaan we de ICT-infrastructuur verder verbeteren. Dat is bijna klaar. Dan gaan we aan de slag met wereldwijde standaardisatie op Microsoft 365. Daarna komen de bedrijfsprocessen en de bijbehorende applicaties aan de beurt.”
De kernapplicaties van Scafom-rux - Exact Globe, Avontus Quantify en Lucanet - draaien in een private cloud. Via VPN hebben de vestigingen toegang. Voor kantoorautomatisering is Microsoft 365 in gebruik. Elke entiteit is Profit&Loss-verantwoordelijk en heeft eigen keuzes gemaakt in de ICT. Van Driel wil deze omgevingen gelijktrekken en consolideren: “Wij hebben daar noodgedwongen een ruim tijdpad voor gekozen, deels doordat wij, net als elke organisatie momenteel, moeilijk aan IT-ers kunnen komen. En deels omdat de meeste medewerkers niet zo IT-minded zijn en meegenomen moeten worden in de veranderingen. Dat kost tijd en er moet budget voor zijn.”
Oplossing: gelijkgestemde partner
Scafom-rux wilde een nieuwe IT-dienstverlener met de juiste kennis, ervaring en slagkracht, die niet alleen de beveiliging kon verbeteren, maar die ook kon helpen de IT-infrastructuur te moderniseren en bij te springen in de dagelijkse operatie. Dan ben je bij Valid aan het juiste adres. Van Driel: “Ik wilde een partner in de buurt, waar we meer mee kunnen doen dan alleen security, bijvoorbeeld werkplekbeheer en cloudmigratie. Een partner die je nu uit de brand helpt en waar je ook de toekomst mee ingaat.” Hij had in een vorige werkomgeving ook al positieve ervaringen met Valid opgedaan. De keuze was gemakkelijk vanwege de kennis van zaken, maar ook vanwege de ‘cultural fit’. “Net als Scafom-rux zijn ze bij Valid nuchter, praktisch en oplossingsgericht”, zegt van Driel. “Bovendien kunnen ze goed omgaan met situaties op CMM-niveau 1 en de communicatie die dat met zich meebrengt.”
In maart 2021 is het projectteam van Valid-specialisten en mensen van Scafom-rux aan de slag gegaan voor het duurzaam oplossen van het cybersecurity-probleem en voor verdere technische en beheermaatregelen. Het netwerk is gesegmenteerd, firewalls goed geconfigureerd, werkplekken uitgerold met InTune, achterstallige updates en upgrades doorgevoerd, een systeem voor monitoring en alerting geïmplementeerd en natuurlijk alle processen om de omgeving up-to-date te houden. In januari 2022 was deze fase voorbij en is het team opgeheven. Maar het werk liep door. “De overgang van projectfase naar operatie is altijd lastig. Doordat we goede mensen van Valid uit het projectteam ook in de operationele fase konden meenemen, was die overgang vrij gemakkelijk. Ze waren al helemaal thuis in onze omgeving.”
Dat bevalt zo goed, dat de specialisten van Valid naast cybersecurity ook steeds meer het IT-beheer en de support voor de wereldwijde organisatie uitvoeren, waardoor het team van Van Driel de handen vrij heeft voor het uitwerken van de vervolgstappen in de verdere IT-volwassenwording. “Voor Scafom-rux is het fijn dat Valid flink wat IT-capaciteit op de achterhand beschikbaar heeft, want het blijft lastig IT-ers aan te trekken. En ze weten dat wij op alle niveaus kunnen leveren, van cloud consultants tot developers, en van werkplekbeheerders tot cybersecurityspecialisten”, zegt Martijn Embregts, Account Manager bij Valid.
Resultaten: veilige basis voor de toekomst
Scafom-rux beschikt nu over een veilige en goed beheerbare infrastructuur in de vestigingen in Nederland en België. Best-practices en tooling op het gebied van cybersecurity worden uitgerold naar de andere regio’s. Standaardisatie op het gebied van apparatuur en beheer is in volle gang. Verhuizing van data en applicaties naar de private cloud in Nederland komen eraan. Migratie naar Office 365 inclusief SharePoint is in voorbereiding. Het verbeteringsprogramma ligt op schema; alleen beperkingen in menskracht en budget kunnen nog een belemmering zijn.
Scafom-rux is een innovatieve producent van steiger- en ondersteuningsoplossingen, met vijf strategisch gelegen productielocaties over de hele wereld en een wereldwijde aanwezigheid in meer dan 17 landen.
Het familiebedrijf, opgericht in 1978 door Frans Brinkmann, heeft zijn hoofdkantoor in Nederland. Scafom-rux is snel uitgegroeid tot een krachtige, wereldwijde speler die tal van professionele steigersysteemoplossingen onder één dak verenigde.
Met een breed productassortiment, een inventieve geest en jarenlange ervaring biedt Scafom-rux steiger- en ondersteuningsoplossingen van topkwaliteit volgens hoge veiligheidsnormen. Dit omvat het selecteren van de beste grondstoffen, een gecertificeerd kwaliteitsborgingsproces in de gehele toeleverings- en productieketen en moderne productiefaciliteiten.
Aangevuld met een uitstekende klantenservice, een sterke lokale aanwezigheid, professionele trainingen en technisch deskundige ondersteuning, is Scafom-rux de meest complete partner voor klanten in de bouw, industrie en ondersteuning wereldwijd. De combinatie van slimme details, geweldige oplossingen en toegewijde mensen maken Scafom-rux een van 's werelds toonaangevende fabrikanten van hoogwaardige steigersystemen.
Een lekker salaris, mooie projecten en leuke extra’s. Waar kies je voor? Jouw toekomstige collega's weten het wel. Zij kozen voor karakter. Want dat is waar we vol mee zitten. We kijken vooruit, terwijl we vandaag impact maken. Samen met onze collega’s, klanten en partners. En die gemeenschappelijke passie voel je aan alles.
Wij gebruiken cookies om het gebruik van onze website te analyseren en het gebruiksgemak te verbeteren. Door onze website verder te bezoeken ga je hiermee akkoord. Lees meer over cookies.