“Met Splunk werken we datagedreven”

22/07/2020 #vandeinhoud

Ook voor business intelligence

De kracht van Splunk? Het is een soort Google voor big data. Je kunt er grote hoeveelheden data doorzoekbaar en analyseerbaar mee maken. Op die manier krijg je meer inzicht in het functioneren van je organisatie en kun je datagedreven werken om zo je processen te optimaliseren. De meeste organisaties gebruiken Splunk om hun IT-operaties of security in de gaten te houden. Dat doen we bij IVO Rechtspraak ook. Maar daarnaast gebruiken we Splunk voor business intelligence. Hiermee lopen we in Nederland voorop.

Automatisch incidenten oplossen

Bij IVO hebben we veel mooie use cases met Splunk. Ik denk bijvoorbeeld aan onze operationele monitoring met Splunk IT Service Intelligence of ITSI. Daarbij hebben we zelf een koppeling gemaakt met TOPdesk, ons servicemanagementsysteem. Signaleert ITSI een incident, dan kan vanuit Splunk automatisch een ticket worden aangemaakt in TOPdesk. De registratie van incidenten gaat zo veel sneller. Een ander voorbeeld is het gebruik van Splunk Phantom voor het automatisch oplossen van infrastructuurproblemen. Als bijvoorbeeld de storage volloopt, maakt ITSI een event aan. Phantom kan dan het issue verhelpen door het opruimen van bestanden, zónder dat een beheerder hoeft in te grijpen.

Problemen voorzien met machine learning

We gebruiken ook machine learning binnen ITSI. De Machine Learning Toolkit van Splunk stelt ons in staat de prestaties van onze business en IT-services te beoordelen door te kijken naar het normale gedrag in de voorgaande periode. Wijkt dit af – stel, het CPU-gebruik is op een bepaald moment veel hoger dan gebruikelijk – dan wordt dit als een potentieel probleem geclassificeerd. We kunnen de status van een IT-service zelfs tot 30 minuten in de toekomst voorspellen. Zo is het mogelijk actie te ondernemen voor iets een probleem wordt waar de business of klanten last van hebben.

Slimme dashboards

Als extra dienst maken we diverse dashboards met Splunk. Het ‘Corona-dashboard’ laat bijvoorbeeld de bezetting van locaties zien, hoeveel mensen er thuiswerken, wat de netwerkbelasting is en hoeveel online meetings er zijn. En maandelijks leveren we de faillissementscijfers aan de afdeling Toezicht voor publicatie op hun website. Dat gaat via Splunk veel sneller dan vroeger en ze hebben nu per dag inzicht in de cijfers.

Processen optimaliseren

Een ander mooi voorbeeld is de samenwerking met het Datalab van het ministerie van Justitie en Veiligheid, voor het project ‘Slim Bewind’. Met behulp van Splunk leveren we vanuit het systeem van Toezicht geautomatiseerd gegevens aan het Datalab. De data-analisten gebruiken deze gegevens om de business meer inzicht te geven in de bedrijfsprocessen rondom digitaal toezicht. Daarmee is het mogelijk deze processen verder te verbeteren.

Impact op de rechtspraak

Splunk vertelt zelf op zijn website hoe we met hun software impact maken op de rechtspraak in, dat kun je hier lezen. En op een van de jaarlijkse Splunk-bijeenkomsten hebben we dit verhaal uit de doeken gedaan aan andere organisaties. Deze presentatie werd erg enthousiast ontvangen. We hebben ook rechtstreeks contact met Splunk in de Verenigde Staten. Doordat we innovatief bezig zijn, lopen we tegen dingen aan die anderen nog niet zijn tegengekomen. Door mee te praten over ITSI en de andere tools helpen we de software verder te ontwikkelen.

Gebruik Splunk aangejaagd

Toen ik bij IVO Rechtspraak kwam, werd Splunk nog op kleine schaal gebruikt. Met het team waar ik destijds werkte hebben we de software ingezet voor het monitoren van onze Oracle-systemen. Daar hadden we destijds een dagtaak aan. Met alle data in Splunk kostte ons werk veel minder tijd en konden we problemen veel sneller oplossen. We vonden het zo’n handige tool dat we er als team vol op hebben ingezet. Vandaaruit hebben we het gebruik van Splunk binnen IVO Rechtspraak verder aangejaagd. Het helpt ons als organisatie beter te werken!

Ron Vreeken (53) werkt nu vijf jaar voor IVO Rechtspraak. Eerst zat hij er als extern medewerker, sinds begin dit jaar is hij in vaste dienst als Splunk Beheerder bij het team Tooling. Een Splunk superheld wil hij zich niet noemen, maar Splunk is absoluut een van zijn passies. “Ik ben er ontzettend enthousiast over!”