Een veilige, stabiele IT-omgeving voor Gemeente Stadskanaal


In de afgelopen periode heeft Gemeente Stadskanaal hard gewerkt aan de verbetering en modernisering van de on-prem IT-omgeving. Een intensief traject waarbij De Technische Jongens onder andere hebben geholpen bij de inrichting van de nieuwe werkplek, beheer van Citrix (NetScaler) en het verbeteren van de beveiliging. Dick Venhuis, Teamleider ICT bij gemeente Stadskanaal, is erg tevreden over de geleverde diensten. “De Technische Jongens hebben enorm veel kennis en ze weten echt waar ze het over hebben. Bovendien geven ze goed advies en gaan ze professioneel en oplossingsgericht te werk”, vertelt Dick Venhuis over de samenwerking.

Gemeente Stadskanaal met zo’n 33.000 inwoners heeft circa 450 werkplekaccounts waar het ICT-team voor verantwoordelijk is. Het ICT-team onder leiding van Dick bestaat uit een service desk medewerker, systeembeheerder, senior systeembeheerder en een technisch applicatiebeheerder, momenteel aangevuld met vier inhuurkrachten voor werkplek- en dagdagelijks beheer. Er draaien diverse applicaties voor financiën, belastingen, burgerzaken en e-diensten, die veilig en goed moeten werken en het burgers gemakkelijk moeten maken om online diensten af te nemen. Daar mag natuurlijk niets in misgaan.

Niet zelf alle kennis in huis
Toen Dick Venhuis zeven jaar geleden begon bij de gemeente, was de IT-omgeving toe aan een grote vernieuwing. In eerste instantie werd begonnen aan de mail- en agendafunctionaliteit. Vervolgens werd alles overgebracht naar Office365 en er werd een Citrix-omgeving ingericht. Een hele klus. Vlak voor Covid was de gemeente ook al bezig met de inrichting van Microsoft Teams en Stadskanaal was zelfs een van de gemeenten waar thuiswerken vrijwel direct mogelijk was toen de pandemie losbarstte. Op basis van een intern onderzoek was bovendien de wens uitgesproken om in de toekomst over te gaan van on-prem naar de Cloud. Door Covid kwam de verdere uitwerking voor deze Cloud-strategie echter opeens stil te liggen. Op dat moment was apparatuur al zwaar verouderd en ook de Citrix-omgeving was aan vernieuwing toe. Met zo’n klein ICT-team van 5 personen was er te weinig capaciteit om hiermee aan de slag te gaan. Daarnaast is het met een steeds specialistischer IT-landschap lastig om zelf alle kennis in huis te hebben en te houden. Toen werden De Technische Jongens ingeschakeld.

DTJ Image Factory
“De Technische Jongens (DTJ) leveren ons een aantal diensten die wij op SLA-basis afnemen, zoals het beheer voor Citrix en zij bieden derdelijns achtervang bij calamiteiten. Ook heeft DTJ ons geholpen bij de verdere ontwikkeling van onze nieuwe basiswerkplek”, vertelt Dick. De kwaliteit van de werkplek was niet goed meer en er was in het verleden niet voldoende onderhoud op gepleegd. Dan loopt het allemaal snel vol en vast, bijvoorbeeld door oudere versies, wijzigingen aan applicaties of als iets in SaaS wordt gezet. En als je dan ook nieuwe producten gaat toevoegen, kan het flink misgaan. “DTJ heeft dit samen met ons team recht kunnen trekken. Daarbij heeft DTJ de werkplek met de zogenaamde DTJ Image Factory volledig geautomatiseerd vanuit Azure. Dit is een prachtige omgeving geworden, die echt fantastisch werkt waardoor we nu een stabiele, goede werkplek hebben gekregen.”

‘Hardening’
DTJ is ook gevraagd de beveiliging verder aan te trekken door ‘hardening’ van het systeem te verzorgen. Bij hardening ga je alle mogelijke kwetsbaarheden in het systeem zoeken en patchen en niet-essentiële services dichtzetten. Hierdoor kun je precies achterhalen hoe veilig het systeem is of welke foutmeldingen je krijgt. Dick: “Dit was ontzettend veel werk. Samen met DTJ en een ethische hacker hebben we een complete inventarisatie gemaakt van wat er moest gebeuren. DTJ heeft de beveiliging op het hele systeem, zo’n 100 machines, in de volle breedte doorgevoerd. Wel steeds etappegewijs, zodat medewerkers zo min mogelijk hinder ondervonden en burgers gebruik konden blijven maken van gemeentelijke diensten.”

Beveiliging is echt cruciaal. Zeker voor een gemeente, die veel gegevens van burgers beheert. Burgers moeten erop kunnen vertrouwen dat hun gegevens veilig zijn en het systeem zelf veilig is. Als het misgaat, kan een gemeente grote imagoschade oplopen. Datalekken of systeemaanvallen van buitenaf moeten voorkomen worden. “De Technische Jongens zijn in staat een goede analyse te maken en potentiële problemen aan te wijzen. Als zij iets zien aan de achterkant, ook als het niet hun verantwoordelijkheid is, dan trekken ze proactief aan de bel”, aldus Dick.

Professionele dienstverleners met brede kennis
Ook bij calamiteiten staan De Technische Jongens direct klaar. “DTJ houdt de voortgang in de gaten en ze reageren direct als er iets aan de hand is om bij te springen. Op een gegeven moment hadden we steeds te maken met verstoringen. Toen hadden we elke dag 2 calls om te bespreken en analyseren wat er aan de achterkant aan de hand zou kunnen zijn. Hun methodiek van ‘uien afpellen’ werkt uitstekend om fouten te vinden en vervolgens door hun brede kennis ook snel te komen met een oplossing. Het zijn professionele dienstverleners, die echt goed advies geven.”

De migratie van de oude omgeving naar de nieuwe omgeving was een traject van ongeveer een half jaar. Dick en zijn team zijn blij met het resultaat: “De samenwerking met DTJ verliep soepel en gemeente Stadskanaal heeft nu een veilige en stabiele IT-omgeving, die klaar is voor de volgende stap: een overgang van on-prem naar de Cloud.”

Klaar voor de Cloud en outsourcen
Na ruim anderhalf jaar vertraging door Covid werden de plannen voor de Cloud weer opgepakt door de interne werkgroep. Uit een externe consultatie kwam het advies om een aanbestedingsprocedure te starten en de IT-infrastructuur van Stadskanaal volledig naar de Cloud te migreren en als beheerde infrastructuurdienst af te nemen. Na goedkeuring van het college van B&W is de aanbesteding afgerond met de keuze voor Open Line om de IT-omgeving in de Cloud te beheren. Het gaat om het gehele virtuele landschap, van back-end servers, werkplek servers, storage tot aan beveiliging en de netwerkomgeving.

“De voorbereidingen voor dit project zijn nu in volle gang en vanaf de zomer wordt gestart met de overplaatsing. Zo’n aanbesteding en de keuze voor outsourcing is voor de gemeente best spannend, maar we gaan dit traject in met een open mind en een goede voorbereiding. Op basis van mijn jarenlange ervaring bij verschillende IT-bedrijven, weet ik zeker dat het outsourcen van de IT-omgeving de beste oplossing is voor Stadskanaal”, zegt Dick vastbesloten.