3 Ecken, an denen EHS-Softwaresysteme zur Kostensenkung sparen

Wenn nun jemand genau weiß, wo Sie Ihre pyrophoren Chemikalien, Substanzen der Liste I und Strahlenquellen aufbewahren, ist das schon eine etwas größere Sache.

October 2, 2019
()
min read
A laboratory

Download Whitepaper

By submitting this form, you agree with our Privacy Policy.
Thank you! Download the file by clicking below:
Download
Oops! Something went wrong while submitting the form.

Table of Contents

Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Table of Contents

Hier ist ein Geheimnis, das Ihnen die meisten Softwareanbieter nicht verraten: Der Aufbau einer leistungsstarken, benutzerfreundlichen EHS-Softwarelösung ist teuer und anspruchsvoll.

Es ist nicht damit getan, einfach nur „Code zu schreiben“. Es erfordert Tausende von Arbeitsstunden und ein Team aus Ingenieuren, Entwicklern, UX- und UI-Designern sowie Fachexperten (und die wirklich guten sind sehr gefragt).

Darüber hinaus entstehen Kosten für den reibungslosen Betrieb der Software durch Tests, Wartung, Sicherheit, Implementierung, Support und die Entwicklung neuer Funktionen.

Das summiert sich schnell.

Warnsignale erkennen

Die meisten Unternehmen scheuen diese laufenden Kosten und ziehen hohe Gewinnspannen einer bestmöglichen, nachhaltigen Lösung vor.

Damit Sie sich später nicht ärgern müssen, zeigen wir Ihnen drei der häufigsten Bereiche, in denen Softwareanbieter Abstriche machen.  

1. IT-Sicherheit

„Abstriche machen“ bedeutet, den einfachsten, billigsten oder schnellsten Weg zu wählen, anstatt den schwierigeren, aber qualitativ hochwertigeren oder nachhaltigeren Pfad zu gehen. In der Softwarewelt bedeutet das häufig, bei Sicherheitsdiensten und bewährten Verfahren zu sparen.

Es ist nachvollziehbar: Eine grundsolide IT-Infrastruktur und entsprechender Support sind teuer, und viele kritische Sicherheitsaspekte sind Dinge, die dem Durchschnittsanwender nicht bewusst sind und die er in der Praxis wahrscheinlich nie zu Gesicht bekommt (oder gar nicht weiß, wonach er suchen soll).

Ein Anbieter nimmt sich beispielsweise möglicherweise nicht die Zeit, jeden neuen Code auf Schwachstellen zu prüfen, oder verzichtet auf regelmäßige Penetrationstests. Selbst eine kleine Schwachstelle kann von Cyberkriminellen ausgenutzt werden, wodurch Ihre sensiblen Daten einem Sicherheitsleck und einem öffentlichen Vorfall ausgesetzt sind.

Der Infrastruktur-Support ist ein weiterer Bereich, in dem Anbieter Abkürzungen nehmen könnten. Auch hierbei handelt es sich meist um Dinge, die Sie nicht sehen – zumindest nicht, bis eine Störung oder ein Notfall eintritt (deshalb ist es so wichtig, bei der Suche nach einer neuen Software frühzeitig nach diesen Themen zu fragen).

Hochverfügbarkeit, Ausfallsicherheit und Disaster Recovery sind entscheidende Komponenten, die das Fundament einer guten Softwarelösung bilden. Bei Backups gehören zu den bewährten Verfahren beispielsweise:

  • Standardmäßige lokale Backups: Daten werden für eine schnelle Wiederherstellung griffbereit gehalten
  • Off-Site-Backups: Daten werden über ein Netzwerk an Server im ganzen Land übertragen
  • Sichere Backups der Einrichtung: Daten werden auf Band gespeichert und an einen anderen physischen Standort transportiert
  • Cold Site: Ein Standort, der im Falle einer Katastrophe im Hauptrechenzentrum als Backup dient

Ohne diese Vorkehrungen sind Sie im Falle einer Störung oder Katastrophe möglicherweise nicht in der Lage, Daten schnell wiederherzustellen. Meistens spielt das keine große Rolle... bis zu dem Moment, in dem es am wichtigsten ist. Und in diesem Moment haben Sie die Daten entweder an einem anderen Ort oder Sie stehen völlig hilflos da.

Fragen Sie sich selbst: Was würde mit Ihrem Labor und Ihren Sicherheitsabläufen passieren, wenn Sie eines Tages aufwachen und feststellen, dass sämtliche Sicherheitsinformationen in Rauch aufgegangen sind?

2. Auf sofortige Befriedigung ausgelegt

Seien Sie vorsichtig bei Softwareanbietern, die sich auf Schnickschnack konzentrieren, anstatt auf langfristigen Support und Benutzerfreundlichkeit.  

Überverkauf ist bei Softwareanbietern eine gängige Praxis. Tatsächlich hat ein aktueller NAEM-Bericht ergeben, dass der Kauf eines Systems, das nicht die versprochene Leistung erbringt, einer der Hauptgründe für die Unzufriedenheit bei Käufern von EHS-Software ist.

Manchmal drängen Anbieter zu Anpassungen, nur um den Verkauf abzuschließen. Das Problem dabei ist, dass Anpassungen umfangreiche Programmierung und Tests erfordern, um wie gewünscht zu funktionieren. In manchen Fällen können diese Anpassungsprobleme sogar zu Schwierigkeiten während der Implementierungsphaseführen.

Beachten Sie, dass dies etwas anderes ist als Konfiguration. Konfiguration ist eine Personalisierung, die über Verwaltungsbildschirme und Module erfolgt, ohne den zugrunde liegenden Code zu ändern. Stellen Sie es sich so vor: Konfiguration – „Kann mein Verkaufsautomat verschiedene Snacks anbieten?“ Anpassung – „Kann mein Verkaufsautomat Eiscreme UND Kaffeegetränke auf Bestellung servieren?“

Ein ähnliches Problem wie beim vorschnellen „Ja“ zu Anpassungen tritt auf, wenn Anbieter jedem Feature-Wunsch zustimmen, der an sie herangetragen wird. In beiden Szenarien hetzen Entwickler bei der Erstellung von Funktionen, es passieren Fehler, und der Anbieter hinkt bei wichtigen laufenden Aktivitäten wie Support und Updates hinterher. In vielen Fällen beeinträchtigt die kundenspezifische Entwicklung andere Bereiche Ihres Systems, und Sie merken es erst, wenn es zu spät ist. Sie bleiben mit einem System zurück, dessen ordnungsgemäße Wartung für den Anbieter viel teurer ist und das oft nicht wie versprochen funktioniert.

Manchmal sparen Anbieter auch beim Kundenerfolg. Schließlich ist es teuer, ein engagiertes Implementierungs- und Support-Team zu unterhalten – ein Punkt, an den viele Käufer erst denken, wenn sie den Vertrag bereits unterschrieben haben. Leider arbeiten viele Anbieter hart für den Verkaufsabschluss, stellen aber nicht die notwendigen Ressourcen für die Zeit danach bereit.

Das Ergebnis ist, dass Sie ein teures, (hoffentlich) leistungsstarkes neues System haben, aber keine realistische Möglichkeit, es zu nutzen oder es an Ihre Bedürfnisse anzupassen (mehr darüber, warum Implementierungen scheitern – und wie man das vermeidet – erfahren Sie hier). Das leistungsfähigste Werkzeug der Welt nützt Ihnen wenig, wenn Sie nicht wissen, wie man es benutzt.

3. Mobile Apps

Die versteckten Kosten für die Erstellung und Verwaltung einer mobilen App sind erheblich. Wenn Ressourcen in eine App fließen, sollte man sich fragen: „Geschieht dies aus einem echten Bedarf heraus oder nur, weil der Anbieter ein Häkchen auf seiner Liste setzen will?“

Um zu verstehen, warum das wichtig ist, sollten wir einen Schritt zurücktreten und eine entscheidende Unterscheidung betrachten: Mobile Apps unterscheiden sich von mobiler Funktionalität.

Mobile Funktionalität bedeutet, dass Sie über Ihren Browser von einem Mobilgerät aus auf ein Programm zugreifen können, während eine mobile App ein Programm ist, das heruntergeladen und direkt auf dem Gerät installiert wird.

Die Entwicklung einer mobilen App ist extrem arbeitsintensiv. Sie erfordert viel Zeit für die Programmierung, die Gestaltung der Benutzeroberfläche, speziellen Code und vieles mehr. Es ist fast so, als würde man die gesamte ursprüngliche Software von Grund auf neu entwickeln. Die Sicherheit mobiler Apps bringt zudem eigene Herausforderungen mit sich – von der Absicherung des Geräts selbst bis hin zum Schutz der Daten, die auf dem Gerät gespeichert oder übertragen werden. So sehr wir unsere Smartphones auch schätzen, sie bergen zahlreiche Sicherheitslücken, sobald Daten direkt auf das Gerät heruntergeladen werden. Multipliziert man dies mit (potenziell) Tausenden von Nutzern in Ihrem Unternehmen, gehen Sie ein hohes Risiko ein.

Leider wissen einige Anbieter genau, wie verlockend das Wort „mobile App“ klingt. Deshalb bringen sie überhastet eine App auf den Markt, ohne ihr die nötige Sorgfalt zukommen zu lassen. Oder sie versuchen, eine kostengünstige App zu entwickeln, die nicht hält, was sie verspricht. Manchmal funktioniert die App zwar einwandfrei, aber wichtige Ressourcen, die eigentlich in die Verbesserung und Wartung der Hauptsoftware fließen sollten, werden abgezogen und umverteilt.

Eine schlecht programmierte App gefährdet Ihre Daten. Das ist ein so kritischer Punkt, dass wir ihn nicht oft genug betonen können.

Eine schlecht programmierte App setzt Ihre sensiblen Daten dem Risiko aus, von böswilligen Akteuren ins Visier genommen, gestohlen, verkauft oder verbreitet zu werden.

Eine aktuelle Studie von Nielsen ergab, dass der durchschnittliche Smartphone-Nutzer 26 Apps installiert hat, von denen die meisten Datenschutz- und Sicherheitsprobleme aufweisen. Zudem speichern viele Apps Daten direkt auf Ihrem Gerät – wenn Ihr Telefon also verloren geht oder gestohlen wird, sind auch Ihre sensiblen Daten weg.

Wenn jemand nun weiß, welche Route Sie beim Gassigehen nehmen, ist das vielleicht kein großes Problem.

Wenn nun jemand genau weiß, wo Sie Ihre pyrophoren Chemikalien, Substanzen der Liste I und Strahlenquellen aufbewahren, ist das schon eine etwas größere Sache.

Das Problem bei anfälligen Apps ist, dass sie oft wie Dominosteine wirken. Jemand könnte eine anfällige App nutzen, um Zugriff auf Daten zu erhalten, die normalerweise sicher sind, wie Ihr Bankkonto, Kreditkarteninformationen, Gesundheitsakten und E-Mails.

Ähnlich kann eine schwache EHS-Mobile-App Ihre sensiblen Labordaten gefährden – und das nicht nur für Außenstehende. Laut dem Information Security Forumsind Insider für 54 % der Datenschutzverletzungen verantwortlich. Diese Verstöße lassen sich in drei Kategorien einteilen: böswillig, fahrlässig und versehentlich. Mobile Apps sind zwar praktisch, aber schlecht programmierte Apps stellen ein Risiko dar.

Ihr Fazit

Obwohl viele Anbieter mit einem hohen Maß an Integrität arbeiten, ist der Wettbewerb hart, und einige Anbieter sind dafür bekannt, Abstriche zu machen, um die Kosten niedrig zu halten und den Verkauf abzuschließen. Wenn Sie diese gängigen Abkürzungen im Voraus kennen, können Sie die richtigen Fragen stellen und einen seriösen Anbieter finden, dem Sie vertrauen können.

Seien Sie vorsichtig bei Anbietern, die kurze Zeitpläne für kundenspezifische Entwicklungsprojekte versprechen, und stellen Sie unbedingt viele Fragen.

Und denken Sie daran: Wie bei den meisten Dingen gilt leider auch hier: Wenn es zu gut klingt, um wahr zu sein, ist es das wahrscheinlich auch.

"Weitere Beiträge entdecken""popular_past_month

Ready to see SciSure in action?

Get a personalized demo and see how SciSure fits your lab's workflows.
Request demo

No commitment · Free consultation

Hier ist ein Geheimnis, das Ihnen die meisten Softwareanbieter nicht verraten: Der Aufbau einer leistungsstarken, benutzerfreundlichen EHS-Softwarelösung ist teuer und anspruchsvoll.

Es ist nicht damit getan, einfach nur „Code zu schreiben“. Es erfordert Tausende von Arbeitsstunden und ein Team aus Ingenieuren, Entwicklern, UX- und UI-Designern sowie Fachexperten (und die wirklich guten sind sehr gefragt).

Darüber hinaus entstehen Kosten für den reibungslosen Betrieb der Software durch Tests, Wartung, Sicherheit, Implementierung, Support und die Entwicklung neuer Funktionen.

Das summiert sich schnell.

Warnsignale erkennen

Die meisten Unternehmen scheuen diese laufenden Kosten und ziehen hohe Gewinnspannen einer bestmöglichen, nachhaltigen Lösung vor.

Damit Sie sich später nicht ärgern müssen, zeigen wir Ihnen drei der häufigsten Bereiche, in denen Softwareanbieter Abstriche machen.  

1. IT-Sicherheit

„Abstriche machen“ bedeutet, den einfachsten, billigsten oder schnellsten Weg zu wählen, anstatt den schwierigeren, aber qualitativ hochwertigeren oder nachhaltigeren Pfad zu gehen. In der Softwarewelt bedeutet das häufig, bei Sicherheitsdiensten und bewährten Verfahren zu sparen.

Es ist nachvollziehbar: Eine grundsolide IT-Infrastruktur und entsprechender Support sind teuer, und viele kritische Sicherheitsaspekte sind Dinge, die dem Durchschnittsanwender nicht bewusst sind und die er in der Praxis wahrscheinlich nie zu Gesicht bekommt (oder gar nicht weiß, wonach er suchen soll).

Ein Anbieter nimmt sich beispielsweise möglicherweise nicht die Zeit, jeden neuen Code auf Schwachstellen zu prüfen, oder verzichtet auf regelmäßige Penetrationstests. Selbst eine kleine Schwachstelle kann von Cyberkriminellen ausgenutzt werden, wodurch Ihre sensiblen Daten einem Sicherheitsleck und einem öffentlichen Vorfall ausgesetzt sind.

Der Infrastruktur-Support ist ein weiterer Bereich, in dem Anbieter Abkürzungen nehmen könnten. Auch hierbei handelt es sich meist um Dinge, die Sie nicht sehen – zumindest nicht, bis eine Störung oder ein Notfall eintritt (deshalb ist es so wichtig, bei der Suche nach einer neuen Software frühzeitig nach diesen Themen zu fragen).

Hochverfügbarkeit, Ausfallsicherheit und Disaster Recovery sind entscheidende Komponenten, die das Fundament einer guten Softwarelösung bilden. Bei Backups gehören zu den bewährten Verfahren beispielsweise:

  • Standardmäßige lokale Backups: Daten werden für eine schnelle Wiederherstellung griffbereit gehalten
  • Off-Site-Backups: Daten werden über ein Netzwerk an Server im ganzen Land übertragen
  • Sichere Backups der Einrichtung: Daten werden auf Band gespeichert und an einen anderen physischen Standort transportiert
  • Cold Site: Ein Standort, der im Falle einer Katastrophe im Hauptrechenzentrum als Backup dient

Ohne diese Vorkehrungen sind Sie im Falle einer Störung oder Katastrophe möglicherweise nicht in der Lage, Daten schnell wiederherzustellen. Meistens spielt das keine große Rolle... bis zu dem Moment, in dem es am wichtigsten ist. Und in diesem Moment haben Sie die Daten entweder an einem anderen Ort oder Sie stehen völlig hilflos da.

Fragen Sie sich selbst: Was würde mit Ihrem Labor und Ihren Sicherheitsabläufen passieren, wenn Sie eines Tages aufwachen und feststellen, dass sämtliche Sicherheitsinformationen in Rauch aufgegangen sind?

2. Auf sofortige Befriedigung ausgelegt

Seien Sie vorsichtig bei Softwareanbietern, die sich auf Schnickschnack konzentrieren, anstatt auf langfristigen Support und Benutzerfreundlichkeit.  

Überverkauf ist bei Softwareanbietern eine gängige Praxis. Tatsächlich hat ein aktueller NAEM-Bericht ergeben, dass der Kauf eines Systems, das nicht die versprochene Leistung erbringt, einer der Hauptgründe für die Unzufriedenheit bei Käufern von EHS-Software ist.

Manchmal drängen Anbieter zu Anpassungen, nur um den Verkauf abzuschließen. Das Problem dabei ist, dass Anpassungen umfangreiche Programmierung und Tests erfordern, um wie gewünscht zu funktionieren. In manchen Fällen können diese Anpassungsprobleme sogar zu Schwierigkeiten während der Implementierungsphaseführen.

Beachten Sie, dass dies etwas anderes ist als Konfiguration. Konfiguration ist eine Personalisierung, die über Verwaltungsbildschirme und Module erfolgt, ohne den zugrunde liegenden Code zu ändern. Stellen Sie es sich so vor: Konfiguration – „Kann mein Verkaufsautomat verschiedene Snacks anbieten?“ Anpassung – „Kann mein Verkaufsautomat Eiscreme UND Kaffeegetränke auf Bestellung servieren?“

Ein ähnliches Problem wie beim vorschnellen „Ja“ zu Anpassungen tritt auf, wenn Anbieter jedem Feature-Wunsch zustimmen, der an sie herangetragen wird. In beiden Szenarien hetzen Entwickler bei der Erstellung von Funktionen, es passieren Fehler, und der Anbieter hinkt bei wichtigen laufenden Aktivitäten wie Support und Updates hinterher. In vielen Fällen beeinträchtigt die kundenspezifische Entwicklung andere Bereiche Ihres Systems, und Sie merken es erst, wenn es zu spät ist. Sie bleiben mit einem System zurück, dessen ordnungsgemäße Wartung für den Anbieter viel teurer ist und das oft nicht wie versprochen funktioniert.

Manchmal sparen Anbieter auch beim Kundenerfolg. Schließlich ist es teuer, ein engagiertes Implementierungs- und Support-Team zu unterhalten – ein Punkt, an den viele Käufer erst denken, wenn sie den Vertrag bereits unterschrieben haben. Leider arbeiten viele Anbieter hart für den Verkaufsabschluss, stellen aber nicht die notwendigen Ressourcen für die Zeit danach bereit.

Das Ergebnis ist, dass Sie ein teures, (hoffentlich) leistungsstarkes neues System haben, aber keine realistische Möglichkeit, es zu nutzen oder es an Ihre Bedürfnisse anzupassen (mehr darüber, warum Implementierungen scheitern – und wie man das vermeidet – erfahren Sie hier). Das leistungsfähigste Werkzeug der Welt nützt Ihnen wenig, wenn Sie nicht wissen, wie man es benutzt.

3. Mobile Apps

Die versteckten Kosten für die Erstellung und Verwaltung einer mobilen App sind erheblich. Wenn Ressourcen in eine App fließen, sollte man sich fragen: „Geschieht dies aus einem echten Bedarf heraus oder nur, weil der Anbieter ein Häkchen auf seiner Liste setzen will?“

Um zu verstehen, warum das wichtig ist, sollten wir einen Schritt zurücktreten und eine entscheidende Unterscheidung betrachten: Mobile Apps unterscheiden sich von mobiler Funktionalität.

Mobile Funktionalität bedeutet, dass Sie über Ihren Browser von einem Mobilgerät aus auf ein Programm zugreifen können, während eine mobile App ein Programm ist, das heruntergeladen und direkt auf dem Gerät installiert wird.

Die Entwicklung einer mobilen App ist extrem arbeitsintensiv. Sie erfordert viel Zeit für die Programmierung, die Gestaltung der Benutzeroberfläche, speziellen Code und vieles mehr. Es ist fast so, als würde man die gesamte ursprüngliche Software von Grund auf neu entwickeln. Die Sicherheit mobiler Apps bringt zudem eigene Herausforderungen mit sich – von der Absicherung des Geräts selbst bis hin zum Schutz der Daten, die auf dem Gerät gespeichert oder übertragen werden. So sehr wir unsere Smartphones auch schätzen, sie bergen zahlreiche Sicherheitslücken, sobald Daten direkt auf das Gerät heruntergeladen werden. Multipliziert man dies mit (potenziell) Tausenden von Nutzern in Ihrem Unternehmen, gehen Sie ein hohes Risiko ein.

Leider wissen einige Anbieter genau, wie verlockend das Wort „mobile App“ klingt. Deshalb bringen sie überhastet eine App auf den Markt, ohne ihr die nötige Sorgfalt zukommen zu lassen. Oder sie versuchen, eine kostengünstige App zu entwickeln, die nicht hält, was sie verspricht. Manchmal funktioniert die App zwar einwandfrei, aber wichtige Ressourcen, die eigentlich in die Verbesserung und Wartung der Hauptsoftware fließen sollten, werden abgezogen und umverteilt.

Eine schlecht programmierte App gefährdet Ihre Daten. Das ist ein so kritischer Punkt, dass wir ihn nicht oft genug betonen können.

Eine schlecht programmierte App setzt Ihre sensiblen Daten dem Risiko aus, von böswilligen Akteuren ins Visier genommen, gestohlen, verkauft oder verbreitet zu werden.

Eine aktuelle Studie von Nielsen ergab, dass der durchschnittliche Smartphone-Nutzer 26 Apps installiert hat, von denen die meisten Datenschutz- und Sicherheitsprobleme aufweisen. Zudem speichern viele Apps Daten direkt auf Ihrem Gerät – wenn Ihr Telefon also verloren geht oder gestohlen wird, sind auch Ihre sensiblen Daten weg.

Wenn jemand nun weiß, welche Route Sie beim Gassigehen nehmen, ist das vielleicht kein großes Problem.

Wenn nun jemand genau weiß, wo Sie Ihre pyrophoren Chemikalien, Substanzen der Liste I und Strahlenquellen aufbewahren, ist das schon eine etwas größere Sache.

Das Problem bei anfälligen Apps ist, dass sie oft wie Dominosteine wirken. Jemand könnte eine anfällige App nutzen, um Zugriff auf Daten zu erhalten, die normalerweise sicher sind, wie Ihr Bankkonto, Kreditkarteninformationen, Gesundheitsakten und E-Mails.

Ähnlich kann eine schwache EHS-Mobile-App Ihre sensiblen Labordaten gefährden – und das nicht nur für Außenstehende. Laut dem Information Security Forumsind Insider für 54 % der Datenschutzverletzungen verantwortlich. Diese Verstöße lassen sich in drei Kategorien einteilen: böswillig, fahrlässig und versehentlich. Mobile Apps sind zwar praktisch, aber schlecht programmierte Apps stellen ein Risiko dar.

Ihr Fazit

Obwohl viele Anbieter mit einem hohen Maß an Integrität arbeiten, ist der Wettbewerb hart, und einige Anbieter sind dafür bekannt, Abstriche zu machen, um die Kosten niedrig zu halten und den Verkauf abzuschließen. Wenn Sie diese gängigen Abkürzungen im Voraus kennen, können Sie die richtigen Fragen stellen und einen seriösen Anbieter finden, dem Sie vertrauen können.

Seien Sie vorsichtig bei Anbietern, die kurze Zeitpläne für kundenspezifische Entwicklungsprojekte versprechen, und stellen Sie unbedingt viele Fragen.

Und denken Sie daran: Wie bei den meisten Dingen gilt leider auch hier: Wenn es zu gut klingt, um wahr zu sein, ist es das wahrscheinlich auch.

"Weitere Beiträge entdecken""popular_past_month

Melde dich für unseren Newsletter an

Holen Sie sich die neuesten Tipps, Artikel und exklusiven Inhalte zum modernen Labormanagement in Ihren Posteingang.
Danke! Deine Einreichung ist eingegangen!
Please check your email to verify your submission.
Hoppla! Beim Absenden des Formulars ist etwas schief gelaufen.