Uitdaging: architectuur voor versnipperde assets en data
“Wij zijn een warmte- en koudeleverancier. Simpel gezegd halen we grondwater omhoog, voegen daar energie aan toe en leveren dat weer terug aan woningen, bedrijven en utiliteitsgebouwen. En dat op een duurzame manier.
Aan die duurzame energie-infrastructuur willen we innovatie toevoegen, dus hebben we een Asset Connectivity & Monitoringsprogramma genaamd Nexus. In de basis draait dat om het koppelen van al onze assets. Elk gebouw heeft een gebouwbeheersysteem, waar veel data in zit. Die data kun je gebruiken om storingen vroegtijdig te voorkomen, activa intelligenter te beheren en je klantenservice te verbeteren. Alleen: die systemen stonden los van elkaar.
Met Nexus brengen we dat samen. We koppelen alle decentrale installaties en trekken alle sensordata centraal naar binnen, zodat we daar actief op kunnen sturen met onder andere slimme en AI-gedreven toepassingen.
Het project is opgedeeld in vier deelprojecten:
- Lot 1: asset connectivity
- Lot 2: het ontsluiten naar een datalake
- Lot 3: het structureren van de data
- Lot 4: het inzetten van die data voor sturing en optimalisatie.
Voor Lot 1 schakelden we Legian in. De vraag was concreet: “hoe verbinden we onze decentrale OT-assets veilig met onze IT-omgeving en de cloud? Dat vraagt om een architectuur die niet alleen klopt op papier maar ook in de praktijk werkt.’’
Gewenste oplossing: snel realiseren, veilig verbinden
“Er waren meerdere randvoorwaarden. Het belangrijkste doel van Lot 1 was om binnen zes maanden al onze assets met de cloud te verbinden.
Maar dat niet alleen. Als partij in het primaire proces vallen we onder NIS2 en hebben we te maken met toenemende dreigingen rond vitale infrastructuur. Het moet dus gewoon veilig zijn. Digitaal, maar ook fysiek. Onze systemen draaien immers vaak in zware omstandigheden, zoals vochtige kelders waar ook ongedierte voorkomt. Dat stelt extra eisen aan hardware en connectiviteit.
De complexiteit zit daarbij niet alleen in het aantal assets, maar vooral in de combinatie van IT en OT. We hebben te maken met verschillende installaties, technieken en leveranciers die we op een uniforme en veilige manier moeten aansluiten op onze cloudomgeving. Daar is geen standaardoplossing voor.
Daar komt toegangsbeheer bij. Wij zijn een bouwonderneming zonder schroevendraaier: alles is uitbesteed. Dan moet je zeker weten dat alleen de juiste mensen toegang hebben. Ook daarvoor moest een oplossing komen.”
Resultaat: van architectuur naar hogere leveringszekerheid
“Jurrian de Gruijter (Lead Infrastructure Consultant) heeft binnen de gewenste periode een sterke, werkende architectuur ontwikkeld en neergezet, vastgelegd in een duidelijke architectuurplaat. Daarmee is de basis gelegd om onze assets centraal en veilig met de cloud te verbinden. Lot 1 is inmiddels voltooid en van de 300 gebouwbeheersystemen staat het merendeel al live. In het decentraal aansturen van assets zijn we niet uniek. Maar om dat flexibel, veilig en schaalbaar te maken wél.
Daarnaast dacht hij echt mee. Hij was eerder betrokken bij Nexus als leverancier van de technische koppeling voor het gebouwbeheersysteem en stelde daarom de kaders vast waaraan hun oplossing moest voldoen. Die leverancier werkt net even anders, dus is Jurrian erin gedoken en heeft hij daar onderbouwd zijn akkoord op gegeven. Ook op het gebied van access management heeft hij een grote rol gespeeld. Daar hebben we nu een oplossing voor, waardoor dat goed geborgd is.
De mogelijkheden van project Nexus zijn eindeloos. Op basis van patronen kunnen we beter voorspellen wanneer onderdelen defect raken en dat oplossen voordat de klant iets merkt. En als er toch iets gebeurt, kunnen we op basis van data meteen de juiste analyse doen en de monteur met de juiste onderdelen op pad sturen. Dat zorgt voor hogere leveringszekerheid en klanttevredenheid, maar ook voor kostenbesparing. Als wij een storing niet binnen acht uur oplossen, krijgen we flinke boetes. Dat komt nu veel minder voor.
Een leverancier moet bij ons passen: familiair in de omgang, maar serieus over de dingen die we willen bereiken. Genieten van het samenzijn versus cut the crap. Wouter Hendriks (Accountmanager) leest dat goed en fungeert als voorportaal. Hij kent onze organisatie en weet precies welke Legian Legend past. Als je Jurrian niet kent, denk je: wat een serieuze gast. Maar het is een enorm relaxte vakidioot die verliefd is op zijn werk. Die combinatie werkt gewoon heel goed.
We zijn al bezig met de volgende stappen. Sander van Blitterswijk vervult de rol van Security Implementation Manager, waarin hij verantwoordelijk is voor het realiseren en borgen van de eerder vastgestelde securitymaatregelen. Zo stuurt hij de implementatie van NIS2-maatregelen aan, bewaakt de voortgang en zorgt dat zowel interne teams als leveranciers hun rol pakken. Daarbij fungeert hij als schakel tussen beleid en praktijk, met een duidelijke focus op uitvoering, samenhang en structurele borging richting audits en certificeringen zoals ISO 27001.”
Tip(s): kies de leverancier die bij je past
“Wij zijn dus een regieorganisatie. Als je een leverancier selecteert, heb je eigenlijk drie opties:
- Een leverancier die minder volwassen is dan jij
Die kun je ‘opvoeden’, maar dat kost energie die je niet in je eigen organisatie kunt steken. Dat is juist één van de redenen om met leveranciers te werken. - Een leverancier die net zo volwassen is
Dan heb je je handen vrij, maar moet je erop kunnen vertrouwen dat ze meegroeien. Je weegt dus af hoe realistisch hun toekomstvisie is. - Een leverancier die verder is
Dan loop je het risico dat je wordt overschaduwd en moet meebewegen in hun kader, maar je kunt je er ook aan optrekken.
