image

Overheidsinstanties hebben geen exitstrategie voor Amerikaanse cloud

dinsdag 20 mei 2025, 11:04 door Redactie, 12 reacties

Meerdere overheidsinstanties hebben geen exitstrategie voor het gebruik van Amerikaanse clouddiensten. Dat meldt BNR op basis van eigen onderzoek. De radiozender keek naar het cloudgebruik van zeventien grote overheidsorganisaties, waaronder de Nederlandse Zorgautoriteit (NZa), De Nederlandsche Bank (DNB), UWV en het RIVM. Deze instanties blijken allemaal van Amerikaanse clouddiensten gebruik te maken en hebben ook nog geen concrete stappen gezet het gebruik af te bouwen.

De overheidsinstanties stellen in een reactie dat de gegevens juridisch goed zijn beschermd, omdat die fysiek binnen de Europese Economische Ruimte (EER) zijn opgeslagen en zodoende onder Europese wetgeving vallen. "Wat je nu ziet is dat veel organisaties een soort trucje hebben gedaan. Die zeggen 'we zetten wel al die spullen in Amerika neer en daar zijn we wel totaal afhankelijk van, maar we houden onze meest gevoelige gegevens toch een beetje apart. Die zetten we ergens apart neer. En zo redden we ons daaruit.' Dat is toch niet helemaal hoe het werkt", zegt beveiligingsexpert Bert Hubert.

"De Amerikaanse wetgeving zegt dat Microsoft naar de Amerikaanse overheid moet luisteren en er staat geen voetnoot bij 'tenzij de server in Ierland staat'. Dat voetnootje hebben wij er collectief bij verzonnen, waardoor allerlei mensen zich tevreden stellen. Dan zeggen ze: 'Maar we staan op een speciale server in Europa'. Als je dan aan Microsoft vraagt of de Amerikaanse wet dan niet meer geldt laat het via een lange brief weten dat de Amerikaanse wet dan nog steeds geldt. Het is een doekje voor het bloeden."

De beveiligingsexpert stelt dat het dan ook niet zoveel uitmaakt waar de server staat. "Al staat hij bij jou in de trapkast, het gaat erom dat de server wordt beheerd door het Amerikaanse bedrijf Microsoft." Veel instanties onderbouwen het gebruik van Amerikaanse cloud omdat het handig is en binnen hun werkproces past. "Terwijl je bij dit soort gevoelige data juist extra streng zou moeten zijn – en dat gebeurt gewoon niet", gaat Hubert verder.

Het huidige rijksbrede cloudbeleid stelt dat organisaties zelf verantwoordelijk zijn voor hun cloudgebruik. Het gebruik van Amerikaanse clouddiensten is toegestaan, mits de veiligheid van gegevens is gewaarborgd. Het beleid wordt halverwege dit jaar herzien. Daarnaast is het beleid niet verplicht voor zelfstandig bestuursorganen (zbo's).

Reacties (12)
Gisteren, 11:09 door Anoniem
De Amerikanen heeft ons bij de b@llen zoals een dealer dat bij een j*nk heeft.
Het is goed zodra we daar vanaf zijn, het werdt tijd.
Gisteren, 11:18 door Anoniem
"Het gebruik van Amerikaanse clouddiensten is toegestaan, mits de veiligheid van gegevens is gewaarborgd"
Als een ander, wie dit dan ook is, er in kan grasduinen dan is er geen waarborg.
Je kan (en je moet) containers uitrusten met eigen beheerde encryptie sleutels, dan ligt de borg&zorg bij jou. Dit kan al jaaaaren maar bijna niemand doet dit.
Gisteren, 11:33 door Anoniem
Volgens de nieuwe ISO 27001 : 2022 kun je voldoen aan de volgende control:

https://www.isms.online/iso-27001/annex-a/5-23-information-security-use-of-cloud-services-2022/

Dat maakt het voor een organisatie die voldoet aan de ISO 27001 overzichtelijk, en daarmee kan een CISO dit beleid opeisen bij het bestuur. Scheelt een hoop ge-ja-maar...

Die moet je dan wel aanvinken in je Verklaring van Toepasselijkheid, maar deze control stelt letterlijk dat je een cloud-exit-strategie moet hebben, zodat je van je Veeam, Microsoft Office, Teams, Evernote, AFAS, email, en eigenlijk alles afkunt wat het niet meer doet als je een keer een dagje geen WIFI hebt. ;-)
Gisteren, 11:41 door Anoniem
Ondanks het feit dat (weer eens) gebleken iss dat de VS niet te vertrouwen is op het gebied van <vul je eigen stokpaardje in>, blijft de NL en de EU doormodderen in hun zoektocht naar eigen IT.

Een aantal Duitse steden zijn al eens het experiment aangegaan om MS volledig uit hun IT te verwijderen door Linux en OpenOffice, maar kwamen daar na hoge kosten weer op terug.

Wordt het niet tijd dat er nu echt een vaart gemaakt wordt op dit vlak?
Een 'eigen' OS obv Linux, non MS Office omgeving, secure email/dataopslag.

Er is in de EU al genoeg bedrijfsmatig initiatief, wellicht moet daar geld ingepompt worden, ipv blijven kijken hoe de VS zich langzaam ontwikkeld to een heel enge club die elke afspraak de volgende dag weer om kan draaien.
Met alle gevolgen van dien, zie de email van het Internationaal Gerechtshof...
Gisteren, 11:53 door Bitje-scheef
Ja ach...wat zal ik zeggen. Beloftes met de blauwe ogen en iedereen vond het gemakkelijker om dan maar geen kritische vragen te stellen en bovendien de juiste garanties te eisen.
Gisteren, 12:07 door Anoniem
Door Anoniem: "Het gebruik van Amerikaanse clouddiensten is toegestaan, mits de veiligheid van gegevens is gewaarborgd"
Als een ander, wie dit dan ook is, er in kan grasduinen dan is er geen waarborg.
Je kan (en je moet) containers uitrusten met eigen beheerde encryptie sleutels, dan ligt de borg&zorg bij jou. Dit kan al jaaaaren maar bijna niemand doet dit.
Helaas is dat ook geen oplossing, als Microsoft je de toegang tot je eigen encrypted containers ontzegt ben je net zo ver van huis. Eigen beheerde encryptie sleutels is overigens ook een verhoogd risico op het creëren van je eigen ransomeware, maar goed dan ligt het wel in je eigen handen. Overstappen naar EU providers is de enige optie, en ja, er zijn werkbare alternatieven! https://european-alternatives.eu/
Gisteren, 12:40 door Anoniem
List of trustworthy European Alternatives for digital services and products
made in Vienna / Austria, by Constantin Graf, independent software developer

We help you to find European alternatives for digital services and products, like cloud services and SaaS products.

https://european-alternatives.eu/category/cloud-computing-platforms


Lijst van Europese alternatieven voor Amerikaanse producten en diensten
Tweakers Forum | +167K views, and still counting... (since February 1, 2025)

Om te voldoen aan een vermelding zijn de volgende factoren een vereiste

• Het bedrijf moet zich fysiek in Europa of het (nog) vrije Westen bevinden. Géén brievenbusfirma's.
• Het moet gaan om bedrijven met een goede staat van dienst; dus kleine start-ups zal ik niet vermelden.
• Voor Sino alternatieven (dat kan verstandig zijn) maakt men een ander, apart topic aan. Gaarne niet hier.
• Het alternatief moet goed genoeg zijn. Feature-parity is ondoenlijk. Migreren is hoe dan ook een lijdensweg.
• Primaire focus ligt momenteel op het vermijden van FAMAG e.a. grote techbedrijven; niet op kleine visjes.

https://gathering.tweakers.net/forum/list_messages/2285628#Cloud
Gisteren, 13:26 door Anoniem
Techgigant Microsoft moet naar Donald Trumps pijpen dansen
De afhankelijkheid van Microsoft wordt in toenemende mate riskant

Het Amerikaanse bedrijf heeft zich ‘slim gepositioneerd’ als partner van de overheid, zegt Marietje Schaake, expert technologiebeleid en schrijver van het boek De Tech Coup (Atlas Contact, 2024). Nederland is van oudsher trans-Atlantisch georiënteerd en [gaf] commerciële partijen ‘veel ruimte’. Er bestaat volgens haar een ‘enorme draaideur’ tussen politiek en Microsoft. Een onlangs aangestelde beleidsadviseur Binnenlandse Zaken die het cloudbeleid voor de Rijksoverheid gaat vormgeven, heeft net achttien jaar bij Microsoft gewerkt. De bestuursvoorzitter van SURF, een coöperatieve ICT-organisatie van onderwijspartijen, werkte negen jaar bij Microsoft.

door Huib Modderkolk, 20 mei 2025

https://www.volkskrant.nl/binnenland/techbedrijf-aan-de-leiband-van-trump-kan-nederland-nog-wel-zonder-microsoft~b4262ab3/
Gisteren, 14:55 door Anoniem
Heeft iemand dit ooit op zich laten inwerken:

"Trump versoepelt handhaving van Amerikaanse wet die omkoping van buitenlandse ambtenaren verbiedt"

President Donald Trump was maandag van plan om een uitvoerend bevel te ondertekenen dat het Ministerie van Justitie opdracht geeft om de vervolging te onderbreken van Amerikanen die beschuldigd worden van het omkopen van buitenlandse overheidsfunctionarissen terwijl ze proberen zaken te doen in hun land.

E.e.a. zegt volgens mij genoeg over de huidige situatie in Amerika.
Gisteren, 15:33 door Anoniem
Door Anoniem: De Amerikanen heeft ons bij de b@llen zoals een dealer dat bij een j*nk heeft.
Het is goed zodra we daar vanaf zijn, het werdt tijd.
Gaat niet gebeuren want er is nog nooit iemand ontslagen voor het gebruik van Microsoft omdat ze tegen ransomware zijn aangelopen. Allemaal gemakzucht, dan hoeven ze er niet over na te denken.
Gisteren, 15:37 door Anoniem
Door Anoniem: Techgigant Microsoft moet naar Donald Trumps pijpen dansen
De afhankelijkheid van Microsoft wordt in toenemende mate riskant

Het Amerikaanse bedrijf heeft zich ‘slim gepositioneerd’ als partner van de overheid, zegt Marietje Schaake, expert technologiebeleid en schrijver van het boek De Tech Coup (Atlas Contact, 2024). Nederland is van oudsher trans-Atlantisch georiënteerd en [gaf] commerciële partijen ‘veel ruimte’. Er bestaat volgens haar een ‘enorme draaideur’ tussen politiek en Microsoft. Een onlangs aangestelde beleidsadviseur Binnenlandse Zaken die het cloudbeleid voor de Rijksoverheid gaat vormgeven, heeft net achttien jaar bij Microsoft gewerkt. De bestuursvoorzitter van SURF, een coöperatieve ICT-organisatie van onderwijspartijen, werkte negen jaar bij Microsoft.

door Huib Modderkolk, 20 mei 2025

https://www.volkskrant.nl/binnenland/techbedrijf-aan-de-leiband-van-trump-kan-nederland-nog-wel-zonder-microsoft~b4262ab3/
Daarom is het 1 corrupte ICT bende en de ransomware schade wordt onder tafel geschoven.
Gisteren, 20:15 door Anoniem
Vooral blijven denken in onrealistisch en onhaalbaar wensdenken. smijt er nog wat miljarden van het geld van anderen er extra tegenaan als de realiteit zich dreigt op te dringen, haal er wat extra "als je maar wilt" ingekochte feitenvrij sprekende voorstanders bij, dwarsboom en saboteer alles als je je zin niet krijgt, censureer, stigmatiseer, demoniseer. Het moet en zal, hoe dan ook (we hebben al Covid, TDS, en noem maar op, voor gehad, werkelijk, het ligt zo voor de hand wat de standaard reactie gaat worden; totale oogkleppen op). De DSM (zeker toekomstige versies daarvan) gaan daar een definitie voor hebben.

Maar ja, ideologisch, en binnen je eigen "bubble", voelt het zo goed. Status, respect, welke ware "volksvertegenwoordiger" ziet nog nut en noodzaak in strategische realiteit? Substainable realisme? Het daadwerkelijk in stand houden van haalbare idealen voor vele generaties? Door het leggen van een basis die dat daadwerkelijk waar kan maken, en in stand kan houden, ondanks alle uitdagingen die daarmee in het verschiet komen te liggen? Het moet wel haalbaar zijn en blijven, zonder de gehele economie (en dus alles wat ons een 1ste wereldland maakt en houdt) om zeep te helpen. Want, geen "power" meer dan, dus geen stem. Nee, maximaal 4 jaar is hoever hun "strategisch inzicht" reikt. Je gaat aan de kant geschoven worden door hen die zich daar niets van aantrekken en jouw aan de kant gaan schuiven daardoor. Money talks (fast money). We leven in een globale wereld, niet een gelimiteerde unie.

Maar goed, de waarheid mag niet gezegd worden. Realiteit is dat, net als met Defensie budgetten hedendaags, wat je eerder decennia lang hebt afgebroken ga je niet op niveau in minder tijd herstellen. Zeker niet als je allerlei andere kostenposten en bijbehorende maatschappelijke risico's ongelimiteerd door laat stijgen (bijvoorbeeld uitgesteld noodzakelijk onderhoud aan infrastructuur, woningnood, criminaliteitsbestrijding, en zo meer), waar het volk al tijden om schreeuwt overigens, en je ondertussen de sluizen wijd openzet die dat tegenwerken (zoals 1 ton zwaardere voertuigen gesubsidieerd massaal loslaten op de wegen; die dus logischerwijs noodzakelijk onderhoud gaan bespoedigen), dan gaat de wal het schip op een gegeven moment keren. Door onmiskenbare realiteit. Want het daarvoor benodigde belastinggeld moet ergens vandaan gehaald worden.

Hoeveel denkt u dat het uw gaat kosten om al die fouten uit het verleden binnen slechts enkele jaren te herstellen? En welk deel daarvan vooruitgeschoven gaat worden richting uw nageslacht? Heeft u opgelet? Veel wordt vooruitgeshroven, teneinde uw stem nu te verkrijgen, ten koste van het geluk van uw nageslacht in de toekomst. Zo'n schuld gaat niet weg, het wordt slechts uitgesteld, door uw daaromtrent ongeïnformeerde stem, voornamelijk dankzij de gesubsidieerde hedendaagse MSM (ja, met uw belastinggeld, hoe toevallig).

Zo zal het ook gaan met "wij gaan het zelf doen". Hoe? Jij gaat ergens vandaan plukken al die superspecialisten die je daarvoor nodig hebt? Je hebt niet eens de mogelijkheid om hun een fatsoenlijk dak boven hun hoofd te bieden. Laat staan scholing, gezondheidszorg, en heel veel meer, voor hun geliefden. Je gaat niet de besten krijgen, daarom, ze kunnen elders vele malen beter. Iedere eerdere (in)direct door jouw gesubsidieerd persoon gaat je voor de rechtbank slepen (want dat is hun verdienmodel) als je daar concreet iets aan wilt doen, want paarsgevlekte kever hier, stikstof zus, ammonia zo, noem maar op. En de rechters die ze daarin gelijk gaan geven staan zo'n beetje in de rij voor die kans (leert de praktijk). Totaal kansloos.

Dan hebben we het nog niet eens gehad over de daarvoor benodigde grondstoffen, de vergunningen, de ruimte, de energievoorzieningen, de vaklieden, teveel om op te noemen, om ook maar in de buurt te komen van wat er voor nodig is om dat alles tot realiteit te brengen. Al helemaal niet binnen enkele jaren.

Kansloos. Totaal kansloos. Wij, als volk, als soevereiniteit, zijn totaal en compleet weggeven voor de glorie en welbehagen van slechts enkelen die ons uitgeleverd hebben aan grensoverschrijdende machten. Mede en vooral dankzij de zogenaamde MSM die door hun journalistieke kracht ons vooraf, massaal, daarvoor ons bewust van gemaakt zouden moeten hebben. En die slurpen dus (ook in direct) meer als een miljard binnen van ons belastinggeld.

If you place monkies in corporate positions, the rest of us get peanuts for life. Including your offspring.

Jullie (klein)kinderen weten hoe jullie te waarderen later. Dat zien we nu al inzake zoiets simpels om op te lossen als woningnood. Voor onze eigen (klein)kinderen nota bene. En al waar ze mee komen is, in zeer beperkte mate, is krankzinnige dure "tiny houses". Werkelijk? Heb je wat voor nota dan ook wat er daadwerkelijk speelt onder het volk?

Al tijden? Gij, zogenaamde "volksvertegenwoordiger"? Charlatan is een veel beter passende benaming voor wat je het Nederlandse volk aandoet. Het is zelfbevlekking, meer niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.