Het sloeg bij verschillende experts in als een bom: het nieuws dat Stichting Internet Domeinregistratie (SIDN) een groot gedeelte van de ICT-omgeving gaat verplaatsen naar Amazon. Het gaat om het domeinregistratiesysteem van SIDN: de stichting registreert en beheert sinds 1996 alle domeinnamen die eindigen op .nl. Best een big deal dus.

Het kostenplaatje

Volgens Loek Bakker, CTO van SIDN, heeft deze stap te maken met onder meer beschikbare kennis, het ontbreken van het juiste personeel en bovenal het kostenplaatje: “Niet alleen stijgen de hardware- en energiekosten, ook is het steeds moeilijker de juiste mensen te vinden voor het beheren van die infrastructuur. Je maakt je als organisatie bovendien onnodig kwetsbaar, wanneer slechts een handjevol medewerkers diepgaande kennis heeft over een technologie die wel essentieel is voor de continuïteit van jouw bedrijfsvoering”, aldus Bakker in een blog (1). Daar komt volgens hem bij dat wereldwijd de groei van internetdomeinen afvlakt. “Tegelijkertijd stijgen de kosten wel, onder meer doordat meer inspanningen nodig zijn om de cybersecurity op peil te houden.”

Diverse techexperts spreken er schande van. Zo zei techondernemer en ex-toezichthouder Bert Hubert tegenover BNR met zoveel woorden dat hij vreest voor digitale afhankelijkheid: “De hele IT-industrie is heel snel bezig al zijn servers te verhuizen naar cloud-operators. Dat is best wel te begrijpen, maar in Europa houden we bijna niks meer over.” (1). Het is volgens Hubert verstandig om ervoor te zorgen dat Europa “de eigen broek kan ophouden”, met onze eigen Europese servers. Los van Amerika, want mochten we ooit ruzie krijgen over chips of te maken krijgen met een handelsboycot, hebben we een probleem.

Verwarrend beleid

Niet voor niets is er steeds meer aandacht voor digitale soevereiniteit: zoveel mogelijk zelf het digitale domein in al zijn facetten controleren. Daarmee sta je geopolitiek ook stuk sterker en maak je jezelf minder afhankelijk van kibbelende grootmachten als Amerika en China. Het kabinetsbeleid op dit gebied is verwarrend.

Enerzijds zet het inmiddels demissionaire kabinet in op meer zeggenschap over de data in de cloud. Anderzijds meldde Van Huffelen in een brief dat de overheid best in zee mag gaan met commerciële cloudaanbieders. Want, zo schreef ze in augustus 2022: “Commerciële clouddiensten hebben zich de afgelopen jaren, mede onder invloed van de coronapandemie, razendsnel ontwikkeld. De kosten zijn relatief laag en risico’s zijn vaak beter te beheersen dan voorheen. (…) De cloud biedt daarmee een aantrekkelijk perspectief voor de ontwikkeling naar een meer innovatieve, transparante, flexibele en efficiënte digitale Rijksoverheid.”

Daar zijn wel een aantal voorwaarden aan verbonden, zoals een risicoanalyse en betrokkenheid van onder meer de Chief Information Officer. Staatsgeheime informatie op de cloud zetten mag onder geen beding.

Maar al met al geeft de overheid niet het goede voorbeeld, en belangrijke organisaties als SIDN voelen zich dan ook niet genoodzaakt de ICT-omgeving in Nederlandse handen te houden. Het wil nog niet zo vlotten met die digitale soevereiniteit.

  1. https://www.sidn.nl/nieuws-en-blogs/we-blijven-pionieren-door-de-inzet-van-de-beste-en-modernste-standaardtechnieken

Over de auteurs

  • Tom Reijner

    Tom Reijner is Freelance journalist, onderzoeker en podcastmaker.

Gerelateerd nieuws

Persoonsgegevens of anonieme gegevens?

In een recente uitspraak van het Hof van Justitie van de Europese Unie (EDPS v GAR) is een belangrijke stap gezet in de discussie over pseudonieme, anonieme en persoonsgegevens. Het Hof bevestigt wat velen in het veld al langer betoogden: gepseudonimiseerde gegevens kunnen onder bepaalde omstandigheden wél persoonsgegevens zijn voor de verstrekker, maar géén persoonsgegevens zijn voor de ontvanger. De kwalificatie van gegevens hangt af van de concrete omstandigheden en de positie van de ontvanger. Deze benadering wordt ook wel aangeduid als de contextuele benadering en speelt een belangrijke rol bij de vraag: is de AVG van toepassing?

Data & Privacy

Ontslaat het pseudonimiseren van gegevens mijn onderneming van de verplichtingen op grond van de AVG?

Het blijft een uitdaging: welke gegevens worden aangemerkt als persoonsgegevens onder de Algemene Verordening Gegevensbescherming (AVG)? Onlangs boog de Rechtbank Midden-Nederland zich over dit vraagstuk, specifiek met betrekking tot de zogenoemde HoNOS+-gegevens. Deze gegevens zeggen iets over de geestelijke en sociale toestand van cliënten. Het oordeel van de rechtbank? Deze gegevens zijn géén persoonsgegevens, waarom niet? Lees hieronder de blog van advocaat bij Elferink & Kortier Advocaten, Tom Boitelle.

Data & Privacy

NIS2: risicoanalyse van eigen organisatie helpt om grip te krijgen op leveranciersmanagement

De Europese NIS2-richtlijn heeft als doel de digitale weerbaarheid van organisaties én hun toeleveranciers te versterken. Dat betekent dat bedrijven niet alleen hun eigen cyberrisico’s moeten begrijpen, maar ook die van hun toeleveranciers. Dit roept bij veel organisaties een belangrijke vraag op: wat betekent dit nu voor ons leveranciersmanagement?

Data & Privacy

Wetsvoorstel: meer bevoegdheden voor burgemeester bij online ordeverstoring

Op 4 juli is een wetsvoorstel in consultatie gebracht dat twee nieuwe bevoegdheden aan de burgemeesters toekent. Hiermee kan de politie onder zijn gezag persoonsgegevens uit publiek toegankelijke bronnen vergaren over de dreiging van een ernstige verstoring van de openbare orde. Het doel van het wetsvoorstel is dat de burgemeester en de politie meer zicht krijgen op ernstige verstoringen van de openbare orde en zij op basis daarvan adequater maatregelen kunnen treffen om deze te voorkomen, beletten of te beëindigen.

Data & Privacy