Ik heb gewerkt voor een bedrijf wat geprobeerd heeft naast standaard Microsoft oplossingen open source aan te bieden en het was "altijd gezeik";
- "We snappen de software niet." Omdat ze het niet gewend zijn, bronnen voor hulp zijn er wel, maar niet in het Nederlands, dus moesten "wij" ze blijven trainen.
Klante blijven zeggen; "We zijn Microsoft gewend."
- Hosting; ja, je kunt cloud hosting gebruiken, maar dat wordt duurder naarmate je schaalt, zelf je eigen bare metal draaien of VPS is goedkoper en houdt je veel mee controle over je omgeving, wat vervolgens weer veiliger is.
Wat er over blijft is op jaarbasis tientallen tot honderden uren aan onderhoudt, van allerlei vormen wat de kosten nogal opdrijft (als je die door berekend).
- Kinderziektes; Er treden soms kleine onvolkomenheden op die niet acceptabel zijn voor een gewone gebruiker, dan stopt de sync met lopen, je krijgt niet opgemaakte foutmeldingen in je mail, met exact het probleem erin in plaats van een "nette" mail met "er is iets fout gegaan, maak
hier een melding is je er last van hebt om het aan de systeem beheerder te melden". Gebruikers vinden dat niet acceptabel.
Bij doorgewinterde software die op grote schaal gebruikt wordt, gebeurt dit niet zo. Dan krijg je vaak op Tweakers of zelfs reguliere media een melding "storing bij Microsoft".
En tientalle fora's met (soms) honderden mensen met hetzelfde probleem, zelfs als het probleem niet wordt opgelost is er altijd iemand met goede inzichten.
- Omdat de software op 100 en 1 manieren wordt ingezet zijn er altijd situaties te noemen waarbij de software "niet werkt", en dat gaat van:
Ik kan mij bestand niet meer vinden?
Het bestand is door iemand anders verwijdert, waarom kan ik dat niet terug zien?
Vroeger hadden we altijd een gedeeld mapje wat alleen lezen was en daar kopieerde we het uit. Waarom kan dat niet meer?
Waarom draait dit niet op deze computer?
Waarom kan ik niet fatsoenlijk printen (A4, labels, stickers etc etc)
- Ondanks dat de kosten voor ons toen en voor de klant lager waren, werd dit nogal snel uit verband gerukt zodra er iets fout gaat, zie een van bovenstaande, want de klant is niet bereid om extra te betalen omdat wij toen alternatieve oplossingen aanbieden.
Dus zou je de prijzen gelijk kunnen stellen om al die zaken beter te regelen, maar waarom zou je dan nog voor alternatieven kiezen? Het doet vaak minder of hetzelfde, koste minder of hetzelfde, maar zorgt voor meer onrust en legt de nadruk op ICT training bij ons toen als ook bij de klant.
- Je wordt gewoon niet serieus genomen. "Jullie gebruiken toch zeker gewoon Microsoft". Wat een gevoel van dat je een amateur zou zijn, omdat je open source (kleine hobby projecten) gebruikt.
Ondanks dat je meer specifieke kennis nodig hebt om het te kunnen draaien. Want elke ICT die 2 centen voor de neus waard zijn kan een invul formulier invullen om een nieuw omgeving aan te maken, maar die enterprise grade management tools zijn er vaak niet voor open source oplossingen.
Die use cases worden vaak afgedekt door 3e partijen (RedHat, Suse Linux) die vaak weer duurder zijn, omdat de schaal grote er gewoon niet is.
Als aanvulling hierop, in het bedrijfsleven krijg ik al snel de "aluminium hoedje" toe gespeeld. Een gemiddeld bedrijf is niet bezig met vraag stukken als security. "Wat nee ECHT?"
Even zonder sarcasme, de reden dat we in Nederland een security officer verplichten, is omdat je dan verantwoordelijkheid kunt afdwingen middels personen. Want als je het aan de markt overlaat, dan wordt het gewoon NIET opgelost!
Dus zoiets als de tarieven wat Trump nu gedaan heeft en doet, heeft direct inpakt op alle bedrijven die handelen in goederen die van of naar Amerika gaan, die zijn nu gedwongen er iets mee te doen. Zelfde als de Brexit.
Maar de rest van de bedrijven zal er misschien een paar minuten in hun kwartaalijkse overleggen aan besteden en dan zal het wel weer. Het is niet sexy, het is niet leuk, niet aantrekkelijk, levert tenzij het fout gaat niks op.
Onder aan de streep is er GEEN bereidwilligheid om te investeren in deze verschillende vormen van bescherming en veiligheid.
Of terwijl, in veel gevallen wordt er in het beste geval over gesproken en in het slechtste geval gedacht "dat overkomt ons toch niet" tot er echte poep aan de knikker is:
nieuws: Aanval met NotPetya-malware kost Maersk tot 256 miljoen euro
nieuws: CrowdStrike-problemen veroorzaken wereldwijd storingen in computersys...
nieuws: Bug OpenSSL maakt onderscheppen privacygevoelige gegevens mogelijk
En dan nog steeds... Ik zie geen initiatieven om open source op grotere schaal bij te staan. Luister goed, ik zeg grote schaal een ECHT sterk initiatief waarbij zonder morren of grommen, geld wordt gestoken om bedrijven op te richten die support bieden, om help bestanden te schrijven, om vragen te beantwoorden (online of via telefoon), om mee te helpen coden, testen of wat dan ook om veel gebruikte en/of super belangrijke en/of kwetsbare pakketten te verbeteren.
Want als je dat niet doet, en je wilt op Europese bodem beter, dan moet je met aanbestedingstrajecten gaan werken. Dat duurt LANG, dat duurt jaren, terwijl je NU moet reageren. Als er nu een bug is, dan moet je mensen uit hun bed gaan bellen en zorgen dat het opgelost wordt. Daar kun je NIET "gewoon een bedrijfje op zetten" die wat verstand er van heeft. De mensen die je daar op zet moeten gedreven zijn om het op te lossen en vervolgens moet er een keten van verantwoordelijkheid zijn die de risico's van snel reageren kunnen overzien, controles doen en zorgen dat alles netjes en dicht blijft.
Daarom zijn er zoveel open source techneuten met hart voor de zaak die dat doen, die leven voor die techniek, maar die mensen gaan ook het bedrijfsleven in. En weet je waar die terecht komen?
Bij de grote bedrijven met de grootste zakken geld. Alleen die hard zoals Linus Torvalds, accepteert een kleinere zak met geld en blijft strijden voor waarin hij geloofd. Maar vergis je niet, als het om geld zou gaan, hij kan miljoenen krijgen van overheden zoals Rusland, China en Noord Korea als hij ook maar een klein gaatje laat vallen in de Linux kernel. Waarbij als hij zijn kaarten goed speelt, de gehele digitale wereld honderden miljoenen servers kwetsbaar worden. Denk aan IOT devices, denk aan ALLES wat op Linux draait tegenwoordig.
Zelfs bijna alle telefoons die niet van Apple zijn draaien op een vorm of afgeleide van de Linux kernel:
Wikipedia: Android (operating system)
Mensen willen dit niet zien, maar alles hangt met kettingen aan elkaar.
En zonder te investeren in onze veiligheid en zekerheden, gaat dit gewoon niet veranderen.
Edit: Mijn betoog van meerdere kantjes A4 krijgt upvotes, dus heb ik de spelling, layout en stijling aangepakt.
[Reactie gewijzigd door NEO256 op 13 februari 2025 11:21]