image

NS besteedt deel automatisering uit aan Amerikaans it-bedrijf

dinsdag 10 februari 2026, 09:45 door Redactie, 30 reacties
Laatst bijgewerkt: 11-02-2026, 13:10

NS besteedt een deel van de automatisering uit aan een Amerikaans it-bedrijf. Het gaat onder andere om financiële planning en treinonderhoud, zo meldt NRC vandaag. Voorheen werd het grootste deel van de hosting, technisch applicatiebeheer en monitoring door KPN verzorgd. NS stelt in een reactie op de eigen website dat het gebonden is aan het aanbestedingsrecht en niet de mogelijkheden heeft om Amerikaanse partijen vanwege het feit dat ze Amerikaans zijn te weigeren of benadelen.

NS laat verder weten dat de systemen die het Amerikaanse bedrijf gaat beheren "niet missie-kritisch" zijn en geen personeels- of reizigersgegevens verwerken. "Kritieke systemen voor het rijden van treinen en informatievoorziening zijn ondergebracht bij een Nederlandse it-partij", aldus een woordvoerder van NS tegenover NRC.

Vanaf 1 januari dit jaar gelden er nieuwe beveiligingseisen voor bedrijven die voor de overheid een opdracht uitvoeren met risico’s voor de nationale veiligheid. Dat zijn de Algemene Beveiligingseisen voor Rijksoverheidsopdrachten (ABRO). "Door de ABRO gelden binnen de hele Rijksoverheid dezelfde eisen. De ABRO verkleint de risico’s voor de nationale veiligheid, zoals cyberaanvallen en spionage", aldus het Rijk. Zo worden organisaties verplicht maatregelen te nemen om nationale veiligheid en kritieke processen te beschermen.

De Rijksoverheid voert de ABRO sinds 1 januari 2026 in. Organisaties krijgen twee jaar de tijd om de ABRO in te voeren. De ingangsdatum verschilt daardoor per organisatie. In 2026 en 2027 wordt de ABRO ingevoerd bij de politie, ministeries, hun diensten en agentschappen. NS schrijft dat het niet onder deze wet valt. "Of dat in de toekomst verandert, weten wij niet. NS kan en mag daar nu in ieder geval geen beroep op doen tijdens een Europees aanbestedingstraject." Daarnaast stelt NS dat de ABRO geen directe grond biedt om een Amerikaanse partij uit te sluiten.

"Richtlijnen vanuit de overheid ontbreken om Nederlandse bedrijven te helpen met de strategische autonomie van it. Het zou helpen als die richtlijnen er komen. Maar er is meer nodig: het huidige aanbod zorgt voor grote afhankelijkheid van Amerikaanse bedrijven. Het is daarom onrealistisch om te verwachten dat die afhankelijkheid op korte termijn wordt opgelost en die transitie zal voor grote organisaties als NS complex en kostbaar zijn", laat NS verder weten.

Lokke Moerel, hoogleraar global ICT law in Tilburg, is kritisch op de beslissing van NS. "NS miskent dat voor Nederland deze hostingdiensten zelf kritische infrastructuur vormen. Digitale autonomie moet het uitgangspunt zijn. Als iedereen zo handelt als NS, bouwen we nooit een eigen digitale infrastructuur", zegt ze tegenover NRC. De hoogleraar voegt toe dat NS met zijn grote inkoopkracht Nederlandse en Europese aanbieders juist zou kunnen stimuleren.

Ook beveiligingsexpert Bert Hubert hekelt op Mastodon de beslissing van NS. "Het overkomt ons steeds dat we toch weer afhankelijker geworden zijn, iedere keer weer! Maar misschien is het toch makkelijker te begrijpen als een bewust plan, aangejaagd door belangen. Want het is wel heel veel toeval dat ons dit steeds "overkomt"."

Reacties (30)
10-02-2026, 09:56 door Anoniem
Dus NS kon eigenlijk niet anders dan dit deel van de automatisering aan het Amerikaanse bedrijf te gunnen? Ik vind het raar.
10-02-2026, 10:36 door majortom
Ook beveiligingsexpert Bert Hubert hekelt op Mastodon de beslissing van NS. "Het overkomt ons steeds dat we toch weer afhankelijker geworden zijn, iedere keer weer! Maar misschien is het toch makkelijker te begrijpen als een bewust plan, aangejaagd door belangen. Want het is wel heel veel toeval dat ons dit steeds "overkomt"."
Er wordt alleen financieel gekeken wat het goedkoopste is; alle andere zaken worden "voor het gemak" niet in beschouwing genomen.
10-02-2026, 10:55 door Anoniem
NS: " "Kritieke systemen voor het rijden van treinen en informatievoorziening zijn ondergebracht bij een Nederlandse it-partij", aldus een woordvoerder van NS.

Juist ja.

...Tot het 'kritieke systeem voor het rijden van treinen en informatievoorziening' zoals dat in managementtermen kleurrijk wordt genoemd: outdated raakt en er ingeschreven kan worden op een aanbesteding, waarbij zoals Bert Hubert overwegend vaststelt het ons steeds maar overkomt dat de offerte van een Amerikaanse partij de aanbesteding wint.

Héél toevallig inderdaad ja....
10-02-2026, 11:00 door Anoniem
Kunnen ze niet beter in zee gaan met een Indiaas bedrijf? Gezien het recente handelsverdrag met India zou dat wellicht voordeliger zijn en onze afhankelijkheid van Amerikaanse bedrijven verminderen. Dit zou ook bijdragen aan een diversere en mogelijk veiligere digitale infrastructuur voor Nederland
10-02-2026, 11:43 door Anoniem
Daarnaast stelt NS dat de ABRO geen directe grond biedt om een Amerikaanse partij uit te sluiten.

Dat is natuurlijk onzin. Je kan de functionele eisen zo opstellen dat hier geen Amerikaans bedrijf aan kan voldoen.
Je kan niet aangeven dat bedrijven worden uitgezonderd, wel zo specificeren dat alleen bedrijven waar je mee zaken wil doen aan de specificaties voldoen. Zolang dit maar niet expliciet bedrijven uitsluit.
10-02-2026, 11:59 door ACMDE
Misschien denk ik te eenvoudig, maar zowel financiële planning als treinonderhoud zijn cruciaal voor de bedrijfsvoering van NS. Zonder gezonde financiën en goed onderhouden materieel kan NS haar vervoersfunctie niet betrouwbaar en betaalbaar uitvoeren.

Vanuit de gedachte dat we de afhankelijkheid willen verminderen en meer Europese en Nederlandse alternatieven willen opbouwen, begrijp ik deze keuze dan ook helemaal niet.
10-02-2026, 12:01 door Anoniem
Door majortom:
Ook beveiligingsexpert Bert Hubert hekelt op Mastodon de beslissing van NS. "Het overkomt ons steeds dat we toch weer afhankelijker geworden zijn, iedere keer weer! Maar misschien is het toch makkelijker te begrijpen als een bewust plan, aangejaagd door belangen. Want het is wel heel veel toeval dat ons dit steeds "overkomt"."
Er wordt alleen financieel gekeken wat het goedkoopste is; alle andere zaken worden "voor het gemak" niet in beschouwing genomen.
Nee NS is een Microsoft fanclub en dus een bewust plan.
10-02-2026, 12:03 door Anoniem
Richtlijnen vanuit de overheid ontbreken om Nederlandse bedrijven te helpen met de strategische autonomie van it.
Die richtlijn is er wel: https://www.forumstandaardisatie.nl/pas-toe-leg-uit-beleid met voorkeur voor open source!
10-02-2026, 12:05 door Anoniem
Het land is afgestort met management waarmee je niet vooruit of achteruit kan. Dat is benaderbaar als bewust plan: "designed to keep you docile and ignorant".
10-02-2026, 12:05 door Anoniem
De NS werkt mee aan haar eigen ophanging. Tijd voor meer concurrentie want Arriva kan het wel.
10-02-2026, 12:09 door Anoniem
NS huilt krokodillentranen en neemt geen verantwoordelijkheid voor zijn eigen beslissing.

Waar wordt eigenlijk het OV-chipkaart-systeem gehost? Ook bij een Amerikaans bedrijf? Dat zou betekenen dat elke treinreis van elke Nederlandse reiziger in Amerika kan worden gevolgd.
10-02-2026, 12:22 door Anoniem
Door ACMDE: Misschien denk ik te eenvoudig, maar zowel financiële planning als treinonderhoud zijn cruciaal voor de bedrijfsvoering van NS. Zonder gezonde financiën en goed onderhouden materieel kan NS haar vervoersfunctie niet betrouwbaar en betaalbaar uitvoeren.

Vanuit de gedachte dat we de afhankelijkheid willen verminderen en meer Europese en Nederlandse alternatieven willen opbouwen, begrijp ik deze keuze dan ook helemaal niet.

bBetrouwbaar en betaalbaar.

Sinds wanneer?
10-02-2026, 12:31 door Anoniem
Als het aanbestedingsrecht niet de mogelijkheden geeft, zoals NS zegt, dan wordt het tijd dit recht per ommegaande aan te passen.
10-02-2026, 12:47 door Anoniem
Natuurlijk kan het wel anders. Maar met zo'n aanbesteding moet je andere partijen ook toelaten. Het idee is niet verkeerd: overschijtgeld, dus het mag niet onderhands gegund worden. Want tsja... Heet het OV draait op subsidie.

De oplossing: stel de eisen zo op dat je bij een NL partij uit komt. Oh, wacht... die zijn door de overheid het land al uit getreiterd.
10-02-2026, 12:54 door Anoniem
Door Anoniem: Kunnen ze niet beter in zee gaan met een Indiaas bedrijf? Gezien het recente handelsverdrag met India zou dat wellicht voordeliger zijn en onze afhankelijkheid van Amerikaanse bedrijven verminderen. Dit zou ook bijdragen aan een diversere en mogelijk veiligere digitale infrastructuur voor Nederland

Tsja... Daar kun je weer als kanttekening bij plaatsen dat India toenadering zoekt tot de USSR v.2 (Poetin)

Stand van zaken op 10 februari 2026: Er is in Nederland structureel weinig tot zelfs geen animo om zich los te weken van de Amerikaanse IT. Bewijs? Hier een ander debacle in wording: DigD dat hoogstwaarschijnlijk wordt versjacherd aan een VS bedrijf. Maar och... het rumoer daarover is natúúrlijk inmiddels verstild want we zijn weer helemaal geobsedeerd op de stortvloed aan andere nieuwtjes gegenereerd door de alles verziekende Social Media: 'klikkerde-klikkerde-klikkerde-klik´.

Een drang tot in eigen huis houden van IT ontbreekt. En nu helemaal met een nieuw kabinet dat zich feitelijk helemaal het schoothondje heeft verklaard van de de IT reus VS door het negeren van een hoogstnoodzakelijke ministerspost voor digitale zaken.
10-02-2026, 13:02 door Anoniem
Door Anoniem: Dus NS kon eigenlijk niet anders dan dit deel van de automatisering aan het Amerikaanse bedrijf te gunnen? Ik vind het raar.
Het aanbesteding systeem in Europa is gewoonweg ziek en leidt tot dit soort uitwassen.
10-02-2026, 13:39 door Anoniem
Blijft ingewikkeld dit. We vinden en roepen allemaal dat we dit in EU moeten regelen (ik ook), maar wie draait er op voor de extra kosten en ongemakken die hier initieel bij komen kijken: uiteindelijk de reiziger. En die wil niet dat haar treinkaartje duurder wordt.

Ik ben het helemaal mee eens ben dat we juist van dit soort organisaties een voortrekkersrol willen zien, maar het is niet eenvoudig voor de NS (en andere organisaties) om het hier goed te doen.
10-02-2026, 13:42 door Anoniem
Door Anoniem:
Door Anoniem: Dus NS kon eigenlijk niet anders dan dit deel van de automatisering aan het Amerikaanse bedrijf te gunnen? Ik vind het raar.
Het aanbesteding systeem in Europa is gewoonweg ziek en leidt tot dit soort uitwassen.

bestudeerd die eens en kom er achter dat vele clubjes de korte bocht afsnijd methodiek hanteren en dan in dit soort valkuilen landen. je mag uitstekend in een aanbesteding van te voren vast leggen dat jouw data en infra bewijsbaar niet onderhevig mag zijn aan andere wetgevingen dan die van jouw keuze / land van operatie. ja dan krijg je niet de absoluut goedkoopste maar je krijgt de goedkoopste die WEL voldoet.
10-02-2026, 14:02 door Anoniem
NS heeft al niets op met de privacy https://reports.exodus-privacy.eu.org/nl/reports/search/nl.ns.android.activity/.
Daarnaast doe maar eens een verzoek tot het verwijderen van persoonsgegevens en andere data dat niet relevant is. AVG geldt niet voor de NS.
10-02-2026, 14:04 door Briolet
Door Anoniem: Als het aanbestedingsrecht niet de mogelijkheden geeft, zoals NS zegt, dan wordt het tijd dit recht per ommegaande aan te passen.

Volgens mij is het al lang mogelijk in de voorwaarden op te nemen dat er een leveringszekerheid is. En aangezien de VS een vijandige houding richting Europa aanneemt en al bewezen heeft dat ze chantage kunnen inzetten als drukmiddel om hun doel te bereiken, is de leverzekerheid er niet langer voor producten uit de VS.
10-02-2026, 15:57 door Anoniem
Door Briolet:
Door Anoniem: Als het aanbestedingsrecht niet de mogelijkheden geeft, zoals NS zegt, dan wordt het tijd dit recht per ommegaande aan te passen.

Volgens mij is het al lang mogelijk in de voorwaarden op te nemen dat er een leveringszekerheid is. En aangezien de VS een vijandige houding richting Europa aanneemt en al bewezen heeft dat ze chantage kunnen inzetten als drukmiddel om hun doel te bereiken, is de leverzekerheid er niet langer voor producten uit de VS.

Deze aanbesteding loopt al heel lang en ja, die aanbesteding regels zijn bakken met drama. De regels zijn zoals altijd begonnen met een goed idee (minder corruptie) maar uiteindelijk uitgegroeid tot een monster. De mensen die er dan mee moeten werken durven ook helemaal niets meer en vinden het wel best, die willen gewoon om 4 uur aan de keukentafel zitten (semi-ambtenaren). Daarom stelt de NS ook zelf: we kunnen en mogen dit niet eens zelf beslissen, ga ons er dan ook niet op beoordelen. Daar in Den Haag zit het probleem.
10-02-2026, 16:54 door Anoniem
Door Anoniem: Kunnen ze niet beter in zee gaan met een Indiaas bedrijf? Gezien het recente handelsverdrag met India zou dat wellicht voordeliger zijn en onze afhankelijkheid van Amerikaanse bedrijven verminderen. Dit zou ook bijdragen aan een diversere en mogelijk veiligere digitale infrastructuur voor Nederland

Ga alsjeblieft eens ergens werken waar je te maken hebben met IT support vanuit India , dan leer je dit soort domme dingen wel af.
10-02-2026, 18:40 door Anoniem
Je vraagt je af of ze met hulp van de NSA of GCHQ weten hoeveel ze moeten vragen om de goedkoopste te zijn.
11-02-2026, 09:08 door Bitje-scheef
Ja je zou er bijna jeuk van krijgen. Dit is nou een mooi AI jobje en hoef je helemaal niet uit te besteden aan een VS bedrijf.
11-02-2026, 10:03 door Anoniem
Je we konden niet anders.... Ze kletsen uit hun nek. Ze gaan gewoon voor de goedkoopste en dat is het enige wat belangrijk is.

Het is in een aanbesteding heel goed mogelijk om dit te voorkomen. Je mag namelijk eisen stellen zoals "de data moet opgeslagen worden in de Europese unie", "de helpdesk dient bereikbaar te zijn tijdens kantoortijden", "de helpdesk dient Nederlandstalig te zijn" en "bedrijf dient een Europese vestiging te hebben".
11-02-2026, 11:40 door Anoniem
Door majortom: Er wordt alleen financieel gekeken wat het goedkoopste is:

Enterprise Services Nederland is een dochteronderneming van het Amerikaanse DXC Technology. Uit vertrouwelijke aanbestedingsinformatie in handen van NRC blijkt dat die Amerikaanse leverancier het goedkoopste bod deed voor de klus, maar niet het hoogst scoorde op kwaliteit. De overeenkomst geldt volgens NRC voor minimaal zes en mogelijk twaalf jaar en kost de NS maximaal 400 miljoen euro.

https://nos.nl/artikel/2601753-ns-gaat-deel-automatisering-uitbesteden-aan-dochter-van-amerikaans-bedrijf
11-02-2026, 12:39 door Anoniem
Door Anoniem:

Het is in een aanbesteding heel goed mogelijk om dit te voorkomen. Je mag namelijk eisen stellen zoals "de data moet opgeslagen worden in de Europese unie", "de helpdesk dient bereikbaar te zijn tijdens kantoortijden", "de helpdesk dient Nederlandstalig te zijn" en "bedrijf dient een Europese vestiging te hebben".
Is allemaal nog steeds mogelijk met het huidige contract van DXC.
11-02-2026, 12:48 door Anoniem
Door Redactie: Sinds 1 januari 2026 is de Algemene Beveiligingseisen voor Rijksoverheidsopdrachten (ABRO) van kracht [...] NS schrijft dat het niet onder deze wet valt. "Of dat in de toekomst verandert, weten wij niet. NS kan en mag daar nu in ieder geval geen beroep op doen tijdens een Europees aanbestedingstraject."

Ten onrechte wordt vaak gedacht dat het aanbestedingsrecht dit verhindert. stelt Elisabetta Manunza, hoogleraar Europees en internationaal aanbestedingsrecht, Universiteit Utrecht. „Er is meer mogelijk dan wordt gedacht.” Zij wijst op aanbestedingen van de Europese Commissie en Duitsland, waarbij Europese partijen de voorkeur krijgen vanwege strategische autonomie en digitale weerbaarheid. Dit valt binnen het zogeheten Cloud Sovereignty Framework van de EU.

https://www.nrc.nl/nieuws/2026/02/10/ns-besteedt-ict-deels-uit-aan-amerikaanse-leverancier-a4919022
11-02-2026, 13:05 door Anoniem
Door Redactie: Sinds 1 januari 2026 is de Algemene Beveiligingseisen voor Rijksoverheidsopdrachten (ABRO) ...

Correctie door de NRC redactie, 10 februari 2026 om 09.28 uur, vermeld onderaan het geciteerde NRC artikel:

'In een eerdere versie van dit artikel stond dat de ABRO-beveiligingseisen op 1 juni 2026 ingaan voor vitale sectoren als de spoorwegen. Die datum is nog niet definitief vastgesteld. De regelgeving is „in voorbereiding”.'
11-02-2026, 14:33 door Anoniem
Kamervragen over keuze van NS voor beheer door Amerikaans ict-bedrijf: GroenLinks-PvdA
woensdag 11 februari 2026, 14:19 door Redactie

De staatssecretarissen Van Marum voor Digitalisering en Aartsen van Infrastructuur en Waterstaat moeten ook duidelijk maken of de Amerikaanse overheid, via wet- en regelgeving zoals de CLOUD Act, Foreign Intelligence Surveillance Act (FISA), en Executive Order 12333, toegang kan krijgen tot gevoelige gegevens over de Nederlandse spoorinfrastructuur.

https://www.security.nl/posting/924125/Kamervragen+over+keuze+van+NS+voor+beheer+door+Amerikaans+ict-bedrijf
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.