image

CDA vraagt Van Huffelen naar alternatieven voor Amerikaanse cloudproviders

donderdag 20 oktober 2022, 14:35 door Redactie, 26 reacties

Het CDA heeft staatssecretaris Van Huffelen van Digitalisering naar "serieuze alternatieven" voor Amerikaanse cloudproviders gevraagd waar zowel de Rijksoverheid als onderwijsinstellingen gebruik van kunnen maken. Ook wil de partij dat er een onderzoek komt naar het ontwikkelen van eigen cloudoplossingen. Aanleiding is berichtgeving dat steeds meer gegevens van Nederlandse studenten in de Amerikaanse cloud zijn opgeslagen.

Uit onderzoek blijkt dat driekwart van alle leergegevens van studenten nu bij Microsoft of Amazon zijn ondergebracht. Eerder kwam ook al de Koninklijke Nederlandse Akademie van Wetenschappen met een waarschuwing voor de afhankelijkheid van techbedrijven. "Deelt u de mening dat deze situatie het risico op privacyschending, spionage en een verlies van strategische autonomie met zich meebrengt?", zo vragen CDA-Kamerleden Bontenbal en Van der Molen aan de staatssecretaris.

Van Huffelen moet ook duidelijk maken welke afspraken Nederlandse onderwijsinstellingen met techbedrijven maken bij het aangaan van contracten over bijvoorbeeld (economische) veiligheid en privacy. "In hoeverre is hier überhaupt ruimte voor in de onderhandeling?", vragen de CDA-Kamerleden. Ze willen ook weten welke serieuze alternatieven onderwijsinstellingen hebben voor het gebruik van cloudoplossingen van Amerikaanse techbedrijven.

"Bent u bereid om te onderzoeken of de Rijksoverheid samen met onderwijsinstellingen initiatieven kan opstarten of ondersteunen die zien op het ontwikkelingen van eigen cloudoplossingen? Op welke manier zou u kunnen aanhaken bij Europese initiatieven?", besluiten Bontenbal en Van der Molen hun Kamervragen. Die dienen binnen drie weken van een antwoord te zijn voorzien. Eerder liet de SP al weten dat er een einde moet komen aan de opslag van Nederlandse studentgegevens bij Amerikaanse cloudproviders.

Reacties (26)
20-10-2022, 14:44 door Anoniem
OVH is toch een grote partij in Europa? Maar blijkbaar toch niet interessant voor de klanten, die gaan massaal naar AWS en Azure. Wat doen de Europese bedrijven fout?
20-10-2022, 15:10 door Anoniem
En de gezondheidszorg dan? Die sector zit tegenwoordig ook tot over de oren in 365. "Patiëntendata alleen in het EPD", ammehoela. Het stikt er van de docx- en xlsx'jes met vertrouwelijke informatie.
20-10-2022, 15:47 door Anoniem
Natuurlijk kan dat, kwestie van willen. Er is immers helemaal geen cloud, er zijn alleen andermans computers.

De NL overheid heeft voldoende schaalgrootte om dit zelf in te richten. Hoe je maar 1x te ontwikkelen, daarna kun je het bij iedere Europese hoster laten hosten, of zelf draaien. Geen last meer van de USA Cloud-act of van partijen die de AVG alleen maar zo ver mogelijk proberen op te rekken.

Je kan de hele scholen cloud(s) prima inrichten op basis van publieke waarden, dus niet alleen privacy zoals in AVG, maar ook:
- transparantie
- democratie
- soevereiniteit
- academische vrijheid
- gelijkheid
- toegankelijkheid
- decentraal
- versterking publiek domein (opensource!)

Vind je dit ook belangrijk? Teken de petitie!

https://eerlijkdigitaalonderwijs.petities.nl/
20-10-2022, 15:48 door Anoniem
Door Anoniem: OVH is toch een grote partij in Europa? Maar blijkbaar toch niet interessant voor de klanten, die gaan massaal naar AWS en Azure. Wat doen de Europese bedrijven fout?
Ik denk dat het in deze niet zozeer gaat om het (virtuele)staal, maar meer in de diensten.
Denk aan M365, Google Workspace, SalesForce CRM en andere (S/P/DB/*)aaS producten.

Overigens maakt de overheid daar zelf natuurlijk ook gebruik van: https://www.security.nl/posting/744126/Privacyrisico%27s+bij+gebruik+Microsoft-clouddiensten+door+overheid+en+onderwijs

Wellicht moeten ze bij zichzelf te raden gaan waarom ze dat doen en vinden ze daarlangs al een deel van het antwoord.
20-10-2022, 15:48 door Anoniem
Door Anoniem: OVH is toch een grote partij in Europa? Maar blijkbaar toch niet interessant voor de klanten, die gaan massaal naar AWS en Azure. Wat doen de Europese bedrijven fout?

Ze heten niet Microsoft, (of Amazon of Meta of Alphabet) die allemaal een oneindige? bak met geld hebben om klanten te lokken.
20-10-2022, 15:49 door Anoniem
Rijkscloud.nl
20-10-2022, 15:53 door Anoniem
Transip?
20-10-2022, 15:57 door Anoniem
Door Anoniem: OVH is toch een grote partij in Europa? Maar blijkbaar toch niet interessant voor de klanten, die gaan massaal naar AWS en Azure. Wat doen de Europese bedrijven fout?

Omdat OVH een k*t service heeft. Daar wil je echt niet zitten. AWS is bovendien veel makkelijker. Hetzner is nog wel leuk (Duits).
20-10-2022, 17:04 door Anoniem
Door Anoniem: Transip?
Dat is een partij die niet met persoonsgegevens te vertrouwen is. Om alleen al in te loggen moet je langs een recaptcha en daar zien ze zelf het privacyprobleem niet mee ...
20-10-2022, 18:03 door Anoniem
Door Anoniem: OVH is toch een grote partij in Europa? Maar blijkbaar toch niet interessant voor de klanten, die gaan massaal naar AWS en Azure. Wat doen de Europese bedrijven fout?
Minder sterke lobbyisten; bieden geen (studie)reizen naar Amerika; betalen niet genoeg aan Gartner om gunstig in het Gartner kwadrant te staan om maar een paar voorbeelden te noemen...
20-10-2022, 18:06 door Anoniem
Door Anoniem:
...
De NL overheid heeft voldoende schaalgrootte om dit zelf in te richten.
...
Of de NL overheid voldoende schaalgrootte heeft betwijfel ik, maar op Europees niveau moet die schaalgrootte er zeker zijn.
20-10-2022, 19:22 door Anoniem
Door Anoniem: En de gezondheidszorg dan? Die sector zit tegenwoordig ook tot over de oren in 365. "Patiëntendata alleen in het EPD", ammehoela. Het stikt er van de docx- en xlsx'jes met vertrouwelijke informatie.
Pressies ik heb er gewerkt en vond ze op elke afdelingsfolder ongecodeerd dankzij ouderwetse technologie want gebruikers opvoeden gaat toch niet lukken.
20-10-2022, 21:24 door Anoniem
Waarom zou KPN dit niet kunnen doen? Maar dan in een zelfstandig bedrijf onder voorwaarden zodat het bij een overname niet in vreemde handen komt. En helemaal Nederlands en buiten de koop blijft.
20-10-2022, 23:13 door Anoniem
In Amerika zijn nog maar een paar echte rooksignaal providers over. Maar de meeste hebben ze toen al zelf om zeep gebracht.
21-10-2022, 08:32 door Anoniem
Door Anoniem: OVH is toch een grote partij in Europa? Maar blijkbaar toch niet interessant voor de klanten, die gaan massaal naar AWS en Azure.
Wel eens gekeken bij OVH?

Komt redelijk amateuristisch over als je dit vergelijkt met AWS of Azure.

Geen VDI support, geen MSSQL, Oracle Databases, loadbalancers.... Voldoen verre niet aan wat je mag verwachten op deze schaal.
storage komt ook een beetje magertjes over.
SIEM integratie kon ik weinig over vinden.
Ik kan ook nog weinig vinden over hun inlog methodes en hoe je dit kunt koppelen via SAML.
Geen directe netwerk koppeling mogelijk?

Dat is even een snelle look op hun website.

Ik denk dat je OVH niet kunt vergelijke met professionele clouds zoals Azure, AWS of Oracle.


Wat doen de Europese bedrijven fout?
Ze bieden niet wat klanten nodig hebben?
21-10-2022, 08:35 door Anoniem
Door Anoniem:
Door Anoniem: En de gezondheidszorg dan? Die sector zit tegenwoordig ook tot over de oren in 365. "Patiëntendata alleen in het EPD", ammehoela. Het stikt er van de docx- en xlsx'jes met vertrouwelijke informatie.
Pressies ik heb er gewerkt en vond ze op elke afdelingsfolder ongecodeerd dankzij ouderwetse technologie want gebruikers opvoeden gaat toch niet lukken.

Blijkbaar zijn ze dan te dom of te krenterig om een E5 licentie af te nemen en fatsoenlijk DLP en WIP (Purview) in te richten. Er zijn ook veel organisaties die 365 nog steeds gebruiken met slechts basic authenticatie i.p.v. 2fa. Het is niet zo dat MS je niet de tools aanbiedt om je data veilig te maken en te houden maar je moet het dan wel gaan gebruiken.
Probleem bij veel organisaties is dat er van die fossielen in het management werken die niet snappen dat je met het gebruik van 365 moet gaan omdenken en alle oude ICT ideen vooral moet loslaten want je data staat nu op een ander zijn computer. Alleen als dit fenomeen snappen veel fossielen niet en zien SAAS oplossingen nog steeds alsof het lokaal staat. Maar ook niet fossielen hebben dat probleem want voor velen gaan de ontwikkelingen blijkbaar te hard en willen ze vooral hetzelfde blijven werken zoals ze dat gewend zijn maar 365 zorgt er juist voor dat je dat proces anders moet gaan inrichten.
21-10-2022, 11:56 door Rovanov-1 - Bijgewerkt: 21-10-2022, 11:56
[Verwijderd door moderator]
21-10-2022, 12:02 door Rovanov-1
[Verwijderd door moderator]
21-10-2022, 15:35 door Anoniem
Rijksoverheid zou het dan inderdaad zelf moeten opzetten, want onderwijs, gezondsheidzorg, e.d. krijgen
niet genoeg geld om zelf zoiets op te zetten.
Men moet dus vertrouwen op contracten met bijv. Microsoft waarin staat dat ze een veilig platform leveren.
En ook dat de privacy / AVG gewaarborgd moet zijn.
Dat Microsoft / Amazon kunnen vanwege de schaalgrootte dit natuurlijk goedkoper doen dan
de rijksoverheid zelf.
21-10-2022, 19:12 door Anoniem
Door Anoniem: Wat doen de Europese bedrijven fout?
Die moeten doen alsof ze zich aan de europese en nationale wetten houden, dat hoeven die amerikanen niet eens.
21-10-2022, 19:18 door Anoniem
Door Anoniem: Waarom zou KPN dit niet kunnen doen?
Volgens mij hebben ze dat een aantal jaren geleden geprobeerd, maar AWS, Azure en Google waren toch net iets goedkoper, dus... Iets met aanbestedingen en laagste bieder en zo.
Die grote drie zeggen gewoon dat ze europese datacenters hebben, dus niets aan de hand (hoezo patriot act en cloud act etc.). Bij het kruisje tekenen a.u.b.
22-10-2022, 14:29 door Anoniem
Door Anoniem: Waarom zou KPN dit niet kunnen doen? Maar dan in een zelfstandig bedrijf onder voorwaarden zodat het bij een overname niet in vreemde handen komt. En helemaal Nederlands en buiten de koop blijft.
Omdat de KPN zwaar leunt op Microsoft technologie
22-10-2022, 14:32 door Anoniem
Door Anoniem:
Door Anoniem: OVH is toch een grote partij in Europa? Maar blijkbaar toch niet interessant voor de klanten, die gaan massaal naar AWS en Azure.
Wel eens gekeken bij OVH?

Komt redelijk amateuristisch over als je dit vergelijkt met AWS of Azure.

Geen VDI support, geen MSSQL, Oracle Databases, loadbalancers.... Voldoen verre niet aan wat je mag verwachten op deze schaal.
storage komt ook een beetje magertjes over.
SIEM integratie kon ik weinig over vinden.
Ik kan ook nog weinig vinden over hun inlog methodes en hoe je dit kunt koppelen via SAML.
Geen directe netwerk koppeling mogelijk?

Dat is even een snelle look op hun website.

Ik denk dat je OVH niet kunt vergelijke met professionele clouds zoals Azure, AWS of Oracle.


Wat doen de Europese bedrijven fout?
Ze bieden niet wat klanten nodig hebben?
Aldus bekeken vanuit een MS bril.
22-10-2022, 14:34 door Anoniem
Door Anoniem:
Door Anoniem: Waarom zou KPN dit niet kunnen doen?
Volgens mij hebben ze dat een aantal jaren geleden geprobeerd, maar AWS, Azure en Google waren toch net iets goedkoper, dus... Iets met aanbestedingen en laagste bieder en zo.
Die grote drie zeggen gewoon dat ze europese datacenters hebben, dus niets aan de hand (hoezo patriot act en cloud act etc.). Bij het kruisje tekenen a.u.b.
De overheid moet zich er zelf meer in verdiepen lijkt mij. Wat die consultans allemaal willen is bekend, zo veel mogelijk geld verdienen mbv een vendor lock. Daarom is openstack de enige oplossing. Daar wordt al aan gewerkt door de overheid.
25-10-2022, 22:51 door Anoniem
Door Anoniem: Natuurlijk kan dat, kwestie van willen. Er is immers helemaal geen cloud, er zijn alleen andermans computers.
Ik heb ergens gelezen dat er ook nog een alibaba (en de 40 rovers) cloud is.
Dat is china, dus geen last van een een Amerikaans Patriot act of Cloud act en dergelijke.
Mogelijk heb je wel last van wat chinese wetten, maar daar hoeven we ons hier in europa toch niet aan te houden :D
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.