Het kabinet is niet van plan om risicoanalyses en cloud-exitplannen van rijksorganisaties met de Tweede Kamer te delen, zo heeft staatssecretaris Aerdts voor Digitale Economie op Kamervragen laten weten. Verder laat de bewindsvrouw weten dat er geen budget beschikbaar is gesteld voor de herziening van het rijkscloudbeleid. Begin juli presenteerde Aerdts het herziene cloudbeleid voor de Rijksoverheid.
In 2022 maakte het kabinet bekend dat de Rijksoverheid voortaan ook van commerciële clouddiensten gebruik mag maken. Tot dan toe mochten overheidsinstanties alleen eigen clouddiensten gebruiken. Eind 2023 werd begonnen met een evaluatie van het cloudbeleid die nu eindelijk is verschenen. Met de herziening is het cloudbeleid op verschillende punten aangescherpt. "Voor e-mail- en documentbeheer wordt afgeraden deze in de publieke cloud te verwerken. Bestaande publieke cloudoplossingen zullen, met een overgangstermijn, worden gemigreerd", aldus één van de aanscherpingen.
Verder wordt het gebruik van publieke cloud voor de verwerking van bijzondere persoonsgegevens afgeraden, moet bij het gebruik van publieke cloud data alleen worden opgeslagen en verwerkt in landen van de EER en blijft het gebruik van publieke clouddiensten voor staatsgeheime gerubriceerde informatie niet toegestaan. De herziening van het cloudbeleid zorgde voor vragen van PRO-Kamerlid Kathmann.
Het Kamerlid wilde onder andere weten hoe het kabinet richting de Tweede Kamer gaat rapporteren over de opgestelde risicoanalyses en exitplannen van rijksorganisaties. "Het kabinet is niet van plan om aan de Kamer te rapporteren over de opgestelde risicoanalyses en exitplannen van rijksorganisaties", aldus Aerdts. Volgens de bewindsvrouw gaat het hier om operationele bedrijfsvoering en zou het delen van deze informatie de risico’s voor die rijksorganisaties vergroten.
Geen budget
Kathmann vroeg ook waarom er geen budget beschikbaar is gemaakt voor de herziening van het cloudbeleid. "Voor de herziening van het cloudbeleid zijn in het coalitieakkoord geen extra middelen beschikbaar gesteld. Dit betekent dat het beleid ingepast moet worden binnen bestaande IV-mogelijkheden en de huidige kaders van de departementale begroting", antwoord Aerdts. De staatssecretaris laat ook weten dat het niet vooraf is vast te stellen of het herziene cloudbeleid ervoor zorgt dat de Rijksoverheid in 2029 dertig procent digitaal onafhankelijker is, zoals de Tweede Kamer wil.
"Wat bedoelt u ermee dat het “afgeraden” wordt om e-mail- en documentbeheer in de publieke cloud te zetten? Betekent dit dat binnen vier jaar alle mailservers en documentbeheer daadwerkelijk uit de publieke cloud worden gehaald?", vroeg Kathmann ook aan de staatssecretaris. "Waarom wordt een generiek cloud-tenzij beleid enkel “afgeraden”? Waarom formuleert u dit niet dwingender?", wilde ze aanvullend weten.
"E-mail en documentenbeheer worden in het nieuwe rijksbrede cloudbeleid aangemerkt als een nationaal belang, en bij voorkeur niet in de publieke cloud ondergebracht", laat de staatssecretaris weten, die toevoegt dat e-mail en documenten alleen onder voorwaarden in de publieke cloud mogen worden geplaatst. Wat betreft het dwingender formuleren stelt Aerdts dat het kabinet erop vertrouwt dat het herziene rijksbrede cloudbeleid en gekozen woordkeuze een duidelijk kader is voor alle rijksorganisaties.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.