image

Boswijk: staatsgeheime cloud kan onafhankelijk van bedrijven VS draaien

maandag 18 mei 2026, 16:30 door Redactie, 8 reacties

De 'staatsgeheime cloud' die Defensie laat ontwikkelen kan onafhankelijk van Amerikaanse bedrijven draaien, zo heeft staatssecretaris Boswijk van Defensie in een brief aan de Tweede Kamer laten weten. Begin vorige maand kondigde Boswijk aan dat Defensie samen met KPN en Thales een cloud voor staatsgeheime gegevens gaat bouwen. Defensie zal de 'staatsgeheime cloud' naast andere clouds gaan gebruiken, zodat het per situatie kan kiezen wat het beste past, liet de staatssecretaris verder weten.

Verschillende aanbestedingsstukken van het project zijn als staatsgeheim aangemerkt. "Nadere toelichting op de wijze waarop en de context waarin deze uitzonderingsgrond is toegepast, kan inzicht geven in de aard, inrichting en prioriteiten van defensiecapaciteiten. Dergelijke informatie kan door derden worden gebruikt om een beter beeld te vormen van kwetsbaarheden, werkwijzen of strategische keuzes binnen Defensie", legt Boswijk uit. De Tweede Kamer werd door middel van een brief door de staatssecretaris over het project ingelicht.

Verdere details over het cloudproject stonden in een vertrouwelijke, niet openbare brief. Boswijk merkt op dat deze brief gevoelige informatie over een specifieke toepassing bevat die is gericht op de verbetering van de militaire IT-infrastructuur, waarbij data wordt verwerkt binnen de militaire inlichtingenketen. "Defensie kwalificeert dit als een IT-wapensysteem. Openbaarmaking van deze gegevens zou derden in staat kunnen stellen om hieruit geheime capaciteiten af te leiden. Dit brengt risico’s met zich mee voor de operationele veiligheid en de slagkracht van de krijgsmacht", aldus de bewindsman.

Boswijk schrijft verder dat op de 'staatsgeheime cloud' twee militaire pilot toepassingen worden getest en dat digitale soevereiniteit is geborgd door samen te werken met Nederlandse bedrijven. "De staatsgeheime cloud kan onafhankelijk van US bedrijven in het eigen datacenter van Defensie blijven draaien. Dit past binnen de Defensie cloudstrategie, welke gebaseerd is op het multi-cloud principe. Dit betekent dat afhankelijk van diverse criteria wordt gekozen voor een publieke, soevereine of private cloud."

Reacties (8)
Gisteren, 16:51 door Named
Het enige wat ik me afvraag is tot in hoeverre ze rekening houden met hardware/firmware/OS.

Als je hardware en firmware vanuit de USA of China koopt, dan is de kans groot dat daar achterdeurtjes in zitten.
Dan denk ik aan lekke firewalls, intel's ME, moederbord UEFI firmware, processors zelf, (FOSS) software, etc...
Het is mogelijk om een eigen datacenter op te zetten, maar de gehele supply line is al een stuk lastiger te doen.

Welke risico's zien ze, hoe lossen ze die op en wat zijn de lange-termijns strategieën?
(Eigen firewall hardware? Eigen processors? (RISC-V?), zelf alle software auditen en compileren, etc...
Gisteren, 17:56 door Anoniem
Yes, dan dan vanaf je Windows-box met M365-account aanmelden op dei staatsgeheimde cloud :-D
Gisteren, 18:31 door Anoniem
Het kwartje is eindelijk gevallen.
Gisteren, 21:30 door Anoniem
Door Anoniem: Het kwartje is eindelijk gevallen.
In politiek Den Haag??
Gisteren, 21:49 door Anoniem
Defensie zal de 'staatsgeheime cloud' naast andere clouds gaan gebruiken, zodat het per situatie kan kiezen wat het beste past, liet de staatssecretaris verder weten.
Hoe zo per situatie kan kiezen? Het is toch duidelijk wat het beste past!

Uit officiële openbaarheidsoverzichten blijkt dat Defensie ook NoMachine https://www.nomachine.com/ [/url] gebruikt als onderdeel van haar IT-infrastructuur. Deze software wordt of werd gebruikt voor externe toegang en beheer op afstand van systemen, specifiek om vanaf een computer lokaal in te loggen op een server of ander systeem. Dus geen Microosoft.
Gisteren, 21:50 door Anoniem
Door Anoniem: Het kwartje is eindelijk gevallen.
Wat staat er nu precies? "Kan onfhankelijk van bedrijven VS draaien", dat is toch niet hetzelfde als "Draait onafhankelijk van bedrijven VS", dus maw het is nog niet onafhankelijk, maar in de toekomst zou dat eventueel kunnen als.
En als het kan, waarom gebeurt het dan niet gewoon direct en voor alle data, waarom willen ze het toch zo ontzettend graag naar de VS hebben allemaal.
Gisteren, 22:55 door Anoniem
Door Named: Het enige wat ik me afvraag is tot in hoeverre ze rekening houden met hardware/firmware/OS.

Als je hardware en firmware vanuit de USA of China koopt, dan is de kans groot dat daar achterdeurtjes in zitten.
Dan denk ik aan lekke firewalls, intel's ME, moederbord UEFI firmware, processors zelf, (FOSS) software, etc...
Het is mogelijk om een eigen datacenter op te zetten, maar de gehele supply line is al een stuk lastiger te doen.

Welke risico's zien ze, hoe lossen ze die op en wat zijn de lange-termijns strategieën?
(Eigen firewall hardware? Eigen processors? (RISC-V?), zelf alle software auditen en compileren, etc...
Het is een begin en lijkt me een kwestie van tijd:

Fujitsu (Japan/Duitsland): Het bekende Japanse merk produceert en assembleert zijn hoogwaardige PRIMERGY servers (en mainboards) grotendeels in Duitsland. Dit maakt het een uitstekende keuze voor Europese datacenters en strenge privacywetgeving.
Thomas-Krenn: Een Duitse fabrikant die gespecialiseerd is in op maat gemaakte, uiterst betrouwbare servers voor het MKB en enterprise-omgevingen.
Wortmann / TERRA: Een Duits IT-bedrijf dat zakelijke servers ontwerpt en assembleert.
Pyramid Computer: Een Duitse fabrikant die zich richt op industriële servers en oplossingen op maat.

En kijk wat er meer uit Europa komt zoals o.a.:
Nextcloud, Proxmox, grommunio, OPNsense
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.