image

Rijksoverheid en Google spreken opnieuw plan af voor AVG-proof gebruik Workspace

vrijdag 21 april 2023, 08:56 door Redactie, 15 reacties

De Rijksoverheid en Google hebben opnieuw een plan afgesproken om Google Workspace for Enterprise AVG-proof te kunnen gebruiken. Dat heeft minister Yesilgöz van Justitie en Veiligheid in een brief aan de Tweede Kamer laten weten. Workspace is een verzameling van applicaties, vergelijkbaar met onder andere Microsoft Word, Excel en Powerpoint. In 2020 werd vastgesteld dat het niet voldoet aan de eisen die de Algemene verordening gegevensbescherming (AVG) stelt.

Strategisch Leveranciersmanagement Microsoft, Google Cloud en Amazon Web Services (SLM) voerde vervolgens gesprekken met Google om Workspace toch aan de AVG te laten voldoen. Uiteindelijk kwam Google op basis van een reactie van de Autoriteit Persoonsgegevens met een verbeterplan. Vorig jaar december heeft Google de uitvoering van het verbeterplan opgeleverd, maar na een controle bleek dat niet alle risico's voldoende zijn weggenomen.

Vorige maand zijn de Rijksoverheid en Google opnieuw een plan overeengekomen om de benodigde maatregelen voor het wegnemen van de risico's alsnog door te voeren. Hierbij is afgesproken dat voor 1 mei van dit jaar de eerste resultaten worden opgeleverd en dat uiterlijk op 9 juni de afgesproken maatregelen volledig zijn doorgevoerd. Na de uitvoering door Google van de afgesproken maatregelen worden deze opnieuw door SLM geverifieerd.

Om ook de risico’s van internationale doorgifte van persoonsgegevens te beoordelen wordt er een Data Transfer Impact Assessment (DTIA) uitgevoerd. Wanneer deze is afgerond is niet bekend. Verder is met Google afgesproken dat er ook na 9 juni een proces wordt ingesteld om ervoor te zorgen dat het techbedrijf met Workspace aan de AVG blijft voldoen. Na 9 juni komt de minister met meer informatie over de resultaten van de uitvoering van het met Google overeengekomen plan en de voortgang van de DTIA.

Reacties (15)
21-04-2023, 08:59 door Anoniem
Oke, waarom hebben we in Nederland niet onze eigen IT-infrastructuur?
Als je landelijk een platform opzet waar alle gemeentes gebruik van kunnen maken, hoef je toch ook niet in zee te gaan met buitenlandse bedrijven?
Kun je ook meteen je MDM op orde krijgen...
21-04-2023, 09:12 door _R0N_
Door Anoniem: Oke, waarom hebben we in Nederland niet onze eigen IT-infrastructuur?
Als je landelijk een platform opzet waar alle gemeentes gebruik van kunnen maken, hoef je toch ook niet in zee te gaan met buitenlandse bedrijven?
Kun je ook meteen je MDM op orde krijgen...

Dat is er best wel maar de sponsordeals van de grote providers maken de lokale diensten te duur.
21-04-2023, 09:38 door Anoniem
Door _R0N_:
Dat is er best wel maar de sponsordeals van de grote providers maken de lokale diensten te duur.

Dan ga je er van uit dat ze:
1. de prijzen niet omhoog gooien
2. ze niet de data gebruiken voor andere doeleinden.
3. niet als drukmiddel gebruikt kunnen worden. (desnoods als vendor lock-in)
21-04-2023, 10:08 door Anoniem
geld dit ook voor Google Chrome die de laatse tijd zo lek is door reclamebureau (malware)
21-04-2023, 10:26 door Anoniem
Door Anoniem: Oke, waarom hebben we in Nederland niet onze eigen IT-infrastructuur?
Als je landelijk een platform opzet waar alle gemeentes gebruik van kunnen maken, hoef je toch ook niet in zee te gaan met buitenlandse bedrijven?
Kun je ook meteen je MDM op orde krijgen...

Die is er wel. KPN Zakelijke Markt heeft gewoon datacenters in Nederland die voldoen aan de AVG.
Alleen natuurlijk geen eigen Office suite.
21-04-2023, 10:58 door Anoniem
Door Anoniem:
Die is er wel. KPN Zakelijke Markt heeft gewoon datacenters in Nederland die voldoen aan de AVG.
Alleen natuurlijk geen eigen Office suite.
Gewoon kwestie van overgaan op OpenOffice...

Als je 1 of 2 ontwikkelaars een fulltime baan geeft om het OpenOffice pakket te onderhouden is het een win-win situatie.
Win 1: Als overheid ben je minder kwijt aan je Office Suite. ( 2 devs < volledig Microsoft pakket)
Win 2: Het OpenOffice project heeft ineens 2 extra ontwikkelaars.
21-04-2023, 11:15 door Anoniem
Door Anoniem: Oke, waarom hebben we in Nederland niet onze eigen IT-infrastructuur?
Als je landelijk een platform opzet waar alle gemeentes gebruik van kunnen maken, hoef je toch ook niet in zee te gaan met buitenlandse bedrijven?
Kun je ook meteen je MDM op orde krijgen...

Natuurlijk is er wel een eigen infrastructuur. Maar tegelijkertijd zie je dat er steeds minder bedrijven on-premise dienstverlening willen verlenen. Een overheid hoewel groot is vaak te klein om het verschil te kunnen maken bij de Big-tech bedrijven.
Microsoft stopt op den duur met het leveren van Exchange server en biedt alleen nog maar Microsoft 365 aan en SAP biedt vanaf 2035 ook alleen nog maar SaaS aan.

Open Source oplossingen zijn er natuurlijk wel maar die zijn vaak lang niet zo gebruiksvriendelijk waardoor je qua functionaliteiten vaak snel achter gaat lopen.

Je zal denk ik straks een soort hybride omgeving krijgen. Een deel dat je in je eigen infrastructuur hebt draaien en de kantoorautomatisering vanuit de Cloud bij Google/Microsoft, enz.
21-04-2023, 12:24 door Anoniem
Je kunt geen afspraken maken met de USA cloud vendors, daarvoor moet eerst de wet daar veranderd worden en dat doen ze niet.
Ergo, zolang de Amerikaanse wetgeving niet is aangepast (Cloud Act, PRISM) kun je geen AVG proof afspraken maken.
21-04-2023, 13:12 door Anoniem
Door Anoniem:
Door Anoniem:
Die is er wel. KPN Zakelijke Markt heeft gewoon datacenters in Nederland die voldoen aan de AVG.
Alleen natuurlijk geen eigen Office suite.
Gewoon kwestie van overgaan op OpenOffice...

Als je 1 of 2 ontwikkelaars een fulltime baan geeft om het OpenOffice pakket te onderhouden is het een win-win situatie.
Win 1: Als overheid ben je minder kwijt aan je Office Suite. ( 2 devs < volledig Microsoft pakket)
Win 2: Het OpenOffice project heeft ineens 2 extra ontwikkelaars.
Altijd leuk om zulke bierviltjes oplossingen te lezen.
21-04-2023, 13:51 door Anoniem
Dus met andere woorden: zowel de software/omgevingen van Microsoft en Google voldoen niet aan de wet maar dat wordt gedoogd zolang ze wel proberen de wet te volgen voor de overheidscloud?

Die selectieve handhaving onder rechts wordt steeds erger, ben je een klimaatactivist dan misbruikt het OM en de Politie de wet om je buitenproportioneel aan te pakken maar ben je een asociale vleesboer op een trekker, een openbare weg filmert, foutparkeerder of een groot bedrijf dan kijkt men structureel de andere kant op en is handhaving ver te zoeken....
21-04-2023, 14:27 door Anoniem
Door Anoniem: Dus met andere woorden: zowel de software/omgevingen van Microsoft en Google voldoen niet aan de wet maar dat wordt gedoogd zolang ze wel proberen de wet te volgen voor de overheidscloud?

Die selectieve handhaving onder rechts wordt steeds erger, ben je een klimaatactivist dan misbruikt het OM en de Politie de wet om je buitenproportioneel aan te pakken maar ben je een asociale vleesboer op een trekker, een openbare weg filmert, foutparkeerder of een groot bedrijf dan kijkt men structureel de andere kant op en is handhaving ver te zoeken....
Je hebt gelijk. Ik zie nog maar 1 oplossing, meer ransomware produceren.
21-04-2023, 14:38 door Anoniem
In Duitsland zijn ze er al uit. Microsoft 365 is onwettig: https://www.agconnect.nl/artikel/microsoft-365-onwettig-concludeert-duitsland
21-04-2023, 14:41 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Die is er wel. KPN Zakelijke Markt heeft gewoon datacenters in Nederland die voldoen aan de AVG.
Alleen natuurlijk geen eigen Office suite.
Gewoon kwestie van overgaan op OpenOffice...

Als je 1 of 2 ontwikkelaars een fulltime baan geeft om het OpenOffice pakket te onderhouden is het een win-win situatie.
Win 1: Als overheid ben je minder kwijt aan je Office Suite. ( 2 devs < volledig Microsoft pakket)
Win 2: Het OpenOffice project heeft ineens 2 extra ontwikkelaars.
Altijd leuk om zulke bierviltjes oplossingen te lezen.
Beetje denigrerend. Komt meestal uit verdachte hoek. Laat je niets wijs maken mensen. Die oplossingen zijn er wel.
BV https://www.collaboraoffice.com/ Dit is wat LibreOffice er van vindt en waarom ze het zelf niet doen maar andere wel aansporen: https://www.libreoffice.org/download/libreoffice-online/
21-04-2023, 22:22 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Die is er wel. KPN Zakelijke Markt heeft gewoon datacenters in Nederland die voldoen aan de AVG.
Alleen natuurlijk geen eigen Office suite.
Gewoon kwestie van overgaan op OpenOffice...

Als je 1 of 2 ontwikkelaars een fulltime baan geeft om het OpenOffice pakket te onderhouden is het een win-win situatie.
Win 1: Als overheid ben je minder kwijt aan je Office Suite. ( 2 devs < volledig Microsoft pakket)
Win 2: Het OpenOffice project heeft ineens 2 extra ontwikkelaars.
Altijd leuk om zulke bierviltjes oplossingen te lezen.
Beetje denigrerend. Komt meestal uit verdachte hoek. Laat je niets wijs maken mensen. Die oplossingen zijn er wel.
BV https://www.collaboraoffice.com/ Dit is wat LibreOffice er van vindt en waarom ze het zelf niet doen maar andere wel aansporen: https://www.libreoffice.org/download/libreoffice-online/
Ziet er leuk uit als hobby infrastructuur, maar niet echt Enterprise ready.

Maar als je dit soort oplossingen adviseert voor vervanging voor een hoofd applicatie, dan begrijp je niet wat belangrijk is in een bedrijf.
Dan kan je mooi zulke opmerkingen maken, maar dat laat precies het probleem zien.
23-04-2023, 16:58 door walmare
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Die is er wel. KPN Zakelijke Markt heeft gewoon datacenters in Nederland die voldoen aan de AVG.
Alleen natuurlijk geen eigen Office suite.
Gewoon kwestie van overgaan op OpenOffice...

Als je 1 of 2 ontwikkelaars een fulltime baan geeft om het OpenOffice pakket te onderhouden is het een win-win situatie.
Win 1: Als overheid ben je minder kwijt aan je Office Suite. ( 2 devs < volledig Microsoft pakket)
Win 2: Het OpenOffice project heeft ineens 2 extra ontwikkelaars.
Altijd leuk om zulke bierviltjes oplossingen te lezen.
Beetje denigrerend. Komt meestal uit verdachte hoek. Laat je niets wijs maken mensen. Die oplossingen zijn er wel.
BV https://www.collaboraoffice.com/ Dit is wat LibreOffice er van vindt en waarom ze het zelf niet doen maar andere wel aansporen: https://www.libreoffice.org/download/libreoffice-online/
Ziet er leuk uit als hobby infrastructuur, maar niet echt Enterprise ready.

Maar als je dit soort oplossingen adviseert voor vervanging voor een hoofd applicatie, dan begrijp je niet wat belangrijk is in een bedrijf.
Dan kan je mooi zulke opmerkingen maken, maar dat laat precies het probleem zien.
Office365 is geen hoofdoplossing maar een gebruikersonvriendelijke oude jaren 90 manier van werken met ongestructureerde data waar je amper wat terug kan vinden en als je het gevonden hebt is het versleuteld.
Voor een bedrijf is het belangrijk dat kans op ransomware wordt geminimaliseerd. In die zin is het voor mij een raadsel waarom libreoffice-online wordt aangeboden met sharepoint integratie en nextcloud ook al met allerlei microsoft integraties.

De toekomst bestaat uit django python webapps. Dat heeft zelfs Microsoft gezien met haar Azure App Service, hetgeen een Linuxomgeving is omdat Python on Windows is no longer supported. https://learn.microsoft.com/en-us/azure/app-service/quickstart-python?tabs=flask%2Cwindows%2Cazure-cli%2Cvscode-deploy%2Cdeploy-instructions-azportal%2Cterminal-bash%2Cdeploy-instructions-zip-azcli
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.