IT-integratie na fusie of overname
Na een fusie of overname komen vrijwel altijd twee verschillende IT-landschappen bij elkaar.
Applicaties overlappen, data staat in verschillende systemen, medewerkers werken met andere processen en beveiligingsstandaarden verschillen. Tegelijkertijd moet de dagelijkse operatie gewoon doorgaan.
Een succesvolle IT-integratie na fusie of overname vraagt daarom om meer dan alleen technische migraties. IT moet aansluiten op de nieuwe organisatiestructuur, processen, governance en commerciële doelstellingen.
Postmerger ondersteunt organisaties bij het structureren en leiden van complexe IT-integraties na fusies en overnames. Van Day 1 readiness en applicatierationalisatie tot data-integratie, cybersecurity, migratie en borging in de lijnorganisatie.
Wat is IT-integratie na een fusie of overname?
IT-integratie is het proces waarbij de technologie, systemen, data en IT-organisaties van twee ondernemingen gecontroleerd worden samengebracht.
Dat kan bijvoorbeeld betrekking hebben op:
- infrastructuur;
- werkplekken;
- netwerken;
- cloudomgevingen;
- ERP-systemen;
- CRM-systemen;
- financiële applicaties;
- HR-systemen;
- identity & access management;
- cybersecurity;
- data;
- rapportages;
- interfaces;
- leveranciers;
- IT-processen;
- IT-organisatie en governance.
Het doel is niet per definitie om alles zo snel mogelijk op één platform te zetten.
De belangrijkste vraag is:
Welke IT-veranderingen zijn nodig om de toekomstige organisatie veilig, efficiënt en schaalbaar te laten functioneren?
Waarom is IT-integratie na een overname complex?
IT raakt vrijwel ieder onderdeel van een organisatie.
Een wijziging in organisatiestructuur kan bijvoorbeeld direct gevolgen hebben voor:
- gebruikersaccounts;
- autorisaties;
- financiële rapportages;
- workflows;
- CRM;
- HR-systemen;
- dashboards;
- data-eigenaarschap.
Daarom kan IT niet los van de rest van de post-merger integratie worden bestuurd.
Veel complexiteit ontstaat bovendien doordat beide organisaties vóór de transactie hun eigen keuzes hebben gemaakt.
Denk aan verschillen in:
- technologie;
- architectuur;
- beveiliging;
- datadefinities;
- leveranciers;
- contracten;
- processen;
- rollen;
- volwassenheid.
Zonder integrale regie ontstaat het risico dat technische keuzes worden gemaakt die niet aansluiten op het toekomstige operating model.
De belangrijkste onderdelen van IT-integratie
Een IT-integratie bestaat meestal uit meerdere onderling afhankelijke werkstromen.
1. IT due diligence en integratie-assessment
Een goede integratie begint met inzicht.
De eerste stap is daarom het in kaart brengen van beide IT-landschappen.
Onderzoek bijvoorbeeld:
- welke applicaties worden gebruikt;
- welke systemen bedrijfskritisch zijn;
- waar overlap bestaat;
- welke technische afhankelijkheden aanwezig zijn;
- welke contracten en licenties lopen;
- welke cybersecurity-risico’s bestaan;
- welke systemen end-of-life zijn;
- waar technische schuld aanwezig is;
- welke data moet worden geïntegreerd;
- welke migraties noodzakelijk zijn.
Op basis hiervan ontstaat een eerste beeld van risico’s, kosten en integratieprioriteiten.
2. IT-integratiestrategie
Niet iedere fusie of overname vraagt om dezelfde IT-aanpak.
Er zijn grofweg verschillende scenario’s mogelijk:
Volledige integratie
De overgenomen organisatie wordt volledig opgenomen in het bestaande IT-landschap.
Selectieve integratie
Sommige systemen worden geïntegreerd, terwijl andere zelfstandig blijven.
Best-of-breed
Per functionaliteit wordt bepaald welk systeem van beide organisaties het beste toekomstige platform vormt.
Nieuw doelplatform
Beide bestaande oplossingen worden vervangen door een nieuw systeem.
Tijdelijke zelfstandigheid
De organisatie blijft voorlopig technisch zelfstandig, bijvoorbeeld tijdens een gefaseerde integratie of carve-out.
De juiste strategie hangt af van de deal rationale, urgentie, risico’s, kosten en gewenste snelheid.
3. Day 1 IT readiness
Op Day 1 hoeft IT niet volledig geïntegreerd te zijn.
De organisatie moet wel veilig en operationeel kunnen functioneren.
Belangrijke Day 1-vragen zijn:
- Kunnen medewerkers bij de systemen die zij nodig hebben?
- Zijn e-mail en communicatie geborgd?
- Zijn accounts en autorisaties juist ingericht?
- Zijn kritieke financiële processen beschikbaar?
- Is cybersecurity op orde?
- Kunnen klanten en leveranciers worden ondersteund?
- Zijn incident- en escalatieprocedures duidelijk?
- Zijn data en rapportages beschikbaar?
- Zijn kritieke leveranciers geïnformeerd?
- Is duidelijk welke systemen voorlopig gescheiden blijven?
Day 1 draait vooral om continuïteit, veiligheid en controle.
4. Applicatierationalisatie
Na een overname bestaan vaak meerdere applicaties voor dezelfde functie.
Bijvoorbeeld:
- twee ERP-systemen;
- meerdere CRM-platforms;
- verschillende HR-systemen;
- dubbele BI-oplossingen;
- meerdere collaboration tools;
- verschillende financiële applicaties.
Applicatierationalisatie bepaalt welke systemen:
- blijven;
- worden vervangen;
- worden geconsolideerd;
- tijdelijk parallel blijven draaien;
- worden uitgefaseerd.
Deze keuzes moeten niet alleen technisch worden gemaakt.
Ze raken ook processen, gebruikers, data, kosten, leveranciers en toekomstige schaalbaarheid.
5. ERP-integratie
ERP is vaak een van de meest kritieke onderdelen van IT-integratie na een fusie of overname.
Een ERP-integratie raakt onder andere:
- finance;
- procurement;
- supply chain;
- productie;
- voorraad;
- ordermanagement;
- facturatie;
- reporting.
Een belangrijke ontwerpkeuze is of één bestaand ERP-platform leidend wordt of dat beide organisaties migreren naar een nieuw toekomstplatform.
Een te snelle ERP-migratie kan grote operationele risico’s veroorzaken.
Een te lang parallel landschap leidt juist tot hoge kosten en complexiteit.
Daarom vraagt ERP-integratie om zorgvuldige fasering.
6. CRM en commerciële systemen
Commerciële integratie is vaak sterk afhankelijk van IT.
CRM-systemen bevatten informatie over:
- klanten;
- opportunities;
- offertes;
- contracten;
- verkoopactiviteiten;
- account ownership;
- pipeline;
- klantcontacten.
Bij een fusie of overname moet duidelijk worden:
- welk CRM leidend wordt;
- hoe klantdata wordt samengevoegd;
- hoe dubbele records worden behandeld;
- wie eigenaar is van klantrelaties;
- hoe privacy wordt geborgd;
- hoe commerciële rapportages worden geharmoniseerd.
Een slechte CRM-integratie kan direct gevolgen hebben voor omzet en klanttevredenheid.
7. Data-integratie
Data is vaak een van de meest onderschatte onderdelen van post-merger integratie.
Twee organisaties kunnen verschillende definities gebruiken voor dezelfde begrippen.
Bijvoorbeeld:
- omzet;
- actieve klant;
- marge;
- medewerker;
- order;
- product;
- churn.
Daarom gaat data-integratie niet alleen over het technisch migreren van gegevens.
Ook nodig zijn:
- datadefinities;
- data ownership;
- masterdata;
- datakwaliteit;
- governance;
- privacy;
- retention;
- rapportage;
- toegangsrechten.
Pas wanneer definities zijn afgestemd, ontstaat betrouwbare managementinformatie.
8. Identity & Access Management
Na een overname moet snel duidelijk zijn wie toegang heeft tot welke systemen.
Identity & Access Management is daarom een belangrijke integratiewerkstroom.
Controleer bijvoorbeeld:
- zijn accounts correct ingericht;
- welke medewerkers veranderen van rol;
- welke externe accounts bestaan;
- welke admin-rechten aanwezig zijn;
- of vertrokken medewerkers nog toegang hebben;
- welke authenticatiestandaarden worden gebruikt;
- of multifactor authentication is ingericht;
- hoe autorisaties worden geharmoniseerd.
Toegangsbeheer is zowel een operationeel als een cybersecurityvraagstuk.
9. Cybersecurity na fusie of overname
Een overname kan het cyberrisicoprofiel van de organisatie direct veranderen.
Het nieuwe IT-landschap kan bijvoorbeeld te maken krijgen met:
- verschillende securitystandaarden;
- onbekende kwetsbaarheden;
- legacy-systemen;
- onvoldoende logging;
- zwakke toegangsbeveiliging;
- verschillende incidentprocedures;
- externe leveranciers;
- niet-gepatchte systemen.
Daarom moet cybersecurity vanaf het begin onderdeel zijn van de integratie.
Belangrijke onderwerpen zijn:
- vulnerability management;
- identity & access;
- endpoint security;
- netwerkbeveiliging;
- logging en monitoring;
- incident response;
- back-up en recovery;
- security policies;
- third-party risk.
10. Infrastructuur en cloud
Ook infrastructuur moet worden afgestemd.
Denk aan:
- datacenters;
- cloudomgevingen;
- netwerken;
- connectivity;
- werkplekken;
- devices;
- telefonie;
- collaboration tools;
- back-up;
- disaster recovery.
De belangrijkste vraag is welke infrastructuur nodig is voor de toekomstige organisatie.
Daarbij spelen onder andere kosten, veiligheid, schaalbaarheid en technische afhankelijkheden een rol.
11. IT-leveranciers en contracten
Bij een fusie of overname kunnen dubbele leverancierscontracten ontstaan.
Daarom moeten onder andere worden onderzocht:
- softwarelicenties;
- cloudcontracten;
- outsourcing;
- managed services;
- telecom;
- hardware;
- onderhoud;
- consultancy;
- securityproviders.
Mogelijk zijn er kansen voor consolidatie en kostenbesparing.
Tegelijkertijd kunnen contractuele beperkingen bestaan rond:
- overdraagbaarheid;
- change of control;
- licentiegebruik;
- volumes;
- beëindiging;
- verlenging.
Deze onderwerpen moeten tijdig worden meegenomen.
12. IT-organisatie en governance
Niet alleen systemen moeten worden geïntegreerd.
Ook de IT-organisatie verandert vaak.
Belangrijke vragen zijn:
- Wie wordt verantwoordelijk voor IT?
- Welke teams worden samengevoegd?
- Welke rollen blijven lokaal?
- Welke expertise is kritiek?
- Waar liggen decision rights?
- Wie beheert architectuur?
- Wie is verantwoordelijk voor security?
- Welke processen worden centraal georganiseerd?
- Welke leveranciers worden door wie aangestuurd?
De IT-organisatie moet aansluiten op het nieuwe Target Operating Model.
IT-integratie en het Target Operating Model
Een van de meest gemaakte fouten is om IT-integratie los te ontwerpen van de toekomstige organisatie.
Dat kan leiden tot verkeerde systeemkeuzes.
Als een organisatie bijvoorbeeld sterk wil centraliseren, heeft dat andere IT-gevolgen dan wanneer businessunits zelfstandig blijven opereren.
Daarom moeten vragen over technologie gekoppeld worden aan vragen als:
- welke functies worden centraal georganiseerd;
- welke processen worden gestandaardiseerd;
- welke lokale uitzonderingen blijven bestaan;
- welke beslissingen worden centraal genomen;
- hoe wordt managementinformatie ingericht;
- welke mate van autonomie krijgen businessunits?
IT volgt niet simpelweg de organisatie, maar moet er wel logisch op aansluiten.
IT-integratie in de eerste 100 dagen
De eerste 100 dagen zijn belangrijk om richting te geven aan het toekomstige IT-landschap.
Typische activiteiten zijn:
- inventarisatie van beide IT-landschappen;
- vaststellen van de IT-integratiestrategie;
- identificeren van kritieke risico’s;
- Day 1-issues oplossen;
- target architecture definiëren;
- applicatierationalisatie starten;
- cybersecurity harmoniseren;
- data-integratie voorbereiden;
- contracten beoordelen;
- quick wins uitvoeren;
- migratieroadmap vaststellen.
Niet alle migraties hoeven binnen 100 dagen klaar te zijn.
Het belangrijkste is dat de richting en prioriteiten duidelijk zijn.
Hoe maakt u een IT-integratieroadmap?
Een goede roadmap vertaalt de IT-integratiestrategie naar uitvoerbare stappen.
Een praktische roadmap bevat minimaal:
Doelarchitectuur
Hoe ziet het toekomstige IT-landschap eruit?
Migratiegolven
Welke systemen worden wanneer geïntegreerd?
Afhankelijkheden
Welke organisatie- en procesbesluiten moeten eerst worden genomen?
Risico’s
Welke migraties vormen een risico voor de bedrijfscontinuïteit?
Capaciteit
Welke interne en externe expertise is nodig?
Budget
Wat zijn de eenmalige integratiekosten en structurele besparingen?
Besluitmomenten
Welke belangrijke keuzes moeten door management worden gemaakt?
Exitcriteria
Wanneer kan een tijdelijk systeem of Transitional Service Agreement worden beëindigd?
IT-integratie en synergie
IT is vaak zowel een kostenpost als een bron van synergie.
Mogelijke IT-synergieën zijn bijvoorbeeld:
- minder applicaties;
- consolidatie van licenties;
- lagere infrastructuurkosten;
- minder leveranciers;
- vermindering van beheercomplexiteit;
- standaardisatie van processen;
- gezamenlijke cloudomgeving;
- efficiëntere supportorganisatie.
Maar synergie moet worden afgewogen tegen migratiekosten en risico’s.
Het uitfaseren van een systeem kan bijvoorbeeld structurele besparing opleveren, maar alleen wanneer processen, data en gebruikers veilig naar het nieuwe platform kunnen migreren.
Daarom moet IT-synergie worden gemanaged als een concrete businesscase.
IT-integratie en Transitional Service Agreements
Bij carve-outs en bepaalde overnames kan de nieuwe organisatie tijdelijk afhankelijk blijven van IT-diensten van de verkoper.
Dit wordt vaak geregeld via een Transitional Service Agreement (TSA).
Een TSA kan bijvoorbeeld betrekking hebben op:
- ERP;
- infrastructuur;
- werkplekken;
- finance-systemen;
- HR-systemen;
- netwerk;
- security;
- support.
Een belangrijk risico is dat tijdelijke TSA-diensten langer nodig blijven dan gepland.
Daarom moet vanaf het begin een duidelijke exitplanning bestaan.
Per TSA-service moet duidelijk zijn:
- wat wordt geleverd;
- tegen welke kosten;
- tot wanneer;
- welke vervangende oplossing nodig is;
- wie eigenaar is van de exit;
- welke afhankelijkheden bestaan.
Risico’s bij IT-integratie na een fusie of overname
IT-integratie kan grote bedrijfsrisico’s veroorzaken wanneer veranderingen onvoldoende worden voorbereid.
Belangrijke risico’s zijn:
- systeemuitval;
- verlies van data;
- cyberincidenten;
- verkeerde autorisaties;
- vertraging van migraties;
- onvoldoende datakwaliteit;
- verlies van kritieke IT-medewerkers;
- onderschatting van complexiteit;
- hogere integratiekosten;
- te veel projecten tegelijkertijd;
- onvoldoende businessbetrokkenheid;
- te lange afhankelijkheid van legacy-systemen;
- mislukte interfaces;
- verstoring van klanten of operatie.
Deze risico’s moeten centraal worden gemanaged binnen het integratieprogramma.
Veelgemaakte fouten bij IT-integratie
Te snel naar één systeem willen
Technische consolidatie lijkt aantrekkelijk, maar snelheid zonder voldoende voorbereiding kan operationele problemen veroorzaken.
IT pas na closing betrekken
Veel Day 1- en integratierisico’s kunnen al vóór closing zichtbaar worden gemaakt.
Alleen vanuit technologie redeneren
Systemen ondersteunen processen en organisaties. Daarom moet IT-integratie samen met businessintegratie worden ontworpen.
Data onderschatten
Datamigratie is vaak complexer dan de technische systeemmigratie zelf.
Cybersecurity pas later oppakken
Het nieuwe gecombineerde landschap moet vanaf Day 1 voldoende worden beschermd.
Geen duidelijke doelarchitectuur
Zonder target architecture worden tijdelijke oplossingen gemakkelijk permanent.
Te weinig eigenaarschap vanuit de business
Een IT-migratie is geen uitsluitend technisch project. De business is mede-eigenaar van processen, data en acceptatie.
IT-integratie governance
Bij complexe integraties moet IT een duidelijke positie hebben binnen de totale post-merger governance.
Een mogelijke structuur is:
Executive Steering Committee
Neemt strategische integratiebesluiten.
Integration Management Office
Bewaakt de totale integratie, afhankelijkheden, planning en risico’s.
IT Integration Lead
Is verantwoordelijk voor de totale IT-integratie.
IT Workstreams
Bijvoorbeeld:
- infrastructure;
- applications;
- ERP;
- data;
- cybersecurity;
- IAM;
- workplace;
- architecture.
Deze structuur helpt voorkomen dat individuele IT-projecten los van elkaar worden uitgevoerd.
De rol van een IT Integration Manager
Bij complexe transacties kan een aparte IT Integration Manager of interim CIO nodig zijn.
Deze rol is verantwoordelijk voor de regie over het totale IT-integratieprogramma.
Typische verantwoordelijkheden zijn:
- IT-integratiestrategie bepalen;
- target architecture opstellen;
- integratiewerkstromen aansturen;
- risico’s en afhankelijkheden bewaken;
- managementbesluiten voorbereiden;
- leveranciers aansturen;
- migraties coördineren;
- budget bewaken;
- cybersecurity borgen;
- samenwerken met het Integration Management Office.
De IT Integration Manager vormt daarmee de verbinding tussen technologie, business en het totale integratieprogramma.
Wanneer is externe ondersteuning bij IT-integratie zinvol?
Externe leiding kan waardevol zijn wanneer:
- meerdere kritieke systemen moeten worden geïntegreerd;
- intern onvoldoende integratie-ervaring beschikbaar is;
- IT-capaciteit al volledig wordt gebruikt voor de dagelijkse operatie;
- de integratie vastloopt;
- grote datamigraties nodig zijn;
- cybersecurity-risico’s hoog zijn;
- een TSA-exit moet worden gerealiseerd;
- meerdere leveranciers moeten worden gecoördineerd;
- management snel inzicht nodig heeft in keuzes en risico’s.
Een interim IT Integration Manager kan dan tijdelijk regie en executiekracht toevoegen.
IT-integratie na fusie of overname succesvol uitvoeren
Een succesvolle IT-integratie draait niet alleen om systemen.
De beste resultaten ontstaan wanneer vijf elementen met elkaar in balans zijn:
Strategie
Welke waarde moet de overname realiseren?
Organisatie
Hoe gaat de toekomstige onderneming werken?
Processen
Welke werkwijzen worden gestandaardiseerd?
Technologie
Welke systemen ondersteunen deze processen?
Mensen
Wie moet de nieuwe werkwijze daadwerkelijk uitvoeren?
IT-integratie is daarom een integraal onderdeel van post-merger integratie.
Niet een los technisch project.
IT-integratie na fusie of overname begeleiden?
Staat uw organisatie voor een complexe IT-integratie na een fusie of overname?
Of is er al een integratieprogramma, maar ontbreekt voldoende overzicht, capaciteit of voortgang?
Postmerger ondersteunt organisaties bij onder andere:
- IT integration assessment;
- Day 1 readiness;
- IT-integratiestrategie;
- applicatierationalisatie;
- ERP-integratie;
- data-integratie;
- cybersecurity;
- identity & access management;
- IT-organisatie;
- target architecture;
- migratieroadmaps;
- TSA-exit;
- synergy realization;
- programmasturing en governance.
De focus ligt op een beheersbare IT-integratie die aansluit op de nieuwe organisatie en de dagelijkse bedrijfsvoering beschermt.
Neem contact op om uw IT-integratie te bespreken.
Veelgestelde vragen over IT-integratie na fusie of overname
Wat is IT-integratie na een fusie of overname?
IT-integratie is het gecontroleerd samenbrengen van systemen, infrastructuur, data, security en IT-organisaties na een fusie of overname. Het doel is een IT-landschap te creëren dat de toekomstige organisatie veilig en efficiënt ondersteunt.
Wanneer moet IT-integratie beginnen?
De voorbereiding begint idealiter al vóór closing. Kritieke Day 1-risico’s, systeemafhankelijkheden en cybersecurityvraagstukken kunnen dan vroeg worden geïdentificeerd.
Moeten alle IT-systemen direct worden geïntegreerd?
Nee. Directe volledige integratie is vaak niet nodig en kan onnodig risico veroorzaken. Meestal wordt eerst bepaald welke systemen kritisch zijn en welke migraties gefaseerd kunnen plaatsvinden.
Wat zijn de grootste risico’s bij IT-integratie?
Veelvoorkomende risico’s zijn systeemuitval, dataverlies, cyberincidenten, verkeerde autorisaties, mislukte migraties, onderschatte kosten en onvoldoende afstemming tussen IT en business.
Wat is applicatierationalisatie?
Applicatierationalisatie is het beoordelen van overlappende systemen en bepalen welke applicaties blijven, worden vervangen, worden samengevoegd of worden uitgefaseerd.
Wat is een IT Integration Manager?
Een IT Integration Manager leidt de technologische integratie na een fusie of overname. De rol verbindt IT-strategie, architectuur, migraties, cybersecurity, data en businessprioriteiten.
Wat is een TSA bij IT-integratie?
TSA staat voor Transitional Service Agreement. Via een TSA blijft de verkoper tijdelijk bepaalde IT-diensten leveren aan de koper of afgesplitste onderneming, totdat een zelfstandige oplossing beschikbaar is.
Hoe lang duurt IT-integratie na een overname?
Dat varieert sterk. Eenvoudige integraties kunnen binnen enkele maanden grotendeels worden uitgevoerd. Complexe ERP-, data- en infrastructuurintegraties kunnen één tot meerdere jaren duren.
Welke KPI’s zijn nuttig bij IT-integratie?
Voorbeelden zijn migratievoortgang, beschikbaarheid van kritieke systemen, aantal cybersecurity-issues, applicatiereductie, integratiekosten, TSA-exit, datakwaliteit en gerealiseerde IT-synergie.