image

Kamervragen over public cloud in nieuwe werkplek voor ambtenaren

vrijdag 7 maart 2025, 14:34 door Redactie, 9 reacties

GroenLinks-PvdA en Nieuw Sociaal Contract (NSC) willen opheldering van staatssecretaris Szabo voor Digitalisering over het gebruik van public clouddiensten in de nieuwe werkplek voor ambtenaren. Op dit moment levert SSC-ICT, één van de grootste ict-dienstverleners van en voor de Rijksoverheid, zo'n 58.000 digitale werkplekken binnen de Nederlandse rijksoverheid, die worden gebruikt door ambtenaren van negen ministeries.

De huidige werkplek is zo’n zeven jaar oud en nadert het einde van zijn technische levensduur, aldus Szabo vorige maand. Volgens de staatssecretaris is de vervanging van de huidige werkplek urgent omdat sommige onderdelen op korte termijn niet meer worden ondersteund door leveranciers. Het gaat dan bijvoorbeeld om Ivanti dat de support van Ivanti Workspace Control vanaf 31 december 2026 stopt en Microsoft dat vanaf oktober de standaard ondersteuning van Windows 10 stopt. Als vervanging werkt SSC-ICT aan een 'cloud managed werkplek'.

Vorige week kwam beveiligingsexpert Bert Hubert met een artikel waarin hij waarschuwde voor de risico's om naar Amerikaanse clouddiensten te migreren. Aanleiding voor Kamerleden Kathmann (GroenLinks-PvdA) en Six Dijkstra (NSC) om Kamervragen te stellen. "Is de gedeeltelijke migratie van de 58.000 digitale werkplekken van ambtenaren naar de public cloud strikt noodzakelijk? Waaruit blijkt dit?", zo willen ze onder andere weten. Szabo gaf eerder aan dat de nieuwe digitale werkplek "beperkt" gebruikmaakt van cloud-gebaseerde beheertoepassingen. "Om welke toepassingen van welke leverancier(s) gaat dit?", vragen Kathmann en Six-Dijkstra verder.

De staatssecretaris moet ook duidelijk maken uit welk land de beoogde leverancier komt, waar de opslag en verwerking van gegevens in deze “cloud-gebaseerde beheertoepassingen" plaatsvinden, welke gegevens het betreft en of overheidscommunicatie in zichtbare (onversleutelde) vorm door de servers van deze leverancier gaat. De GroenLinks-PvdA- en NSC-Kamerleden willen ook dat Szabo laat weten hoe hij tot een betrouwbare digitale werkplek komt waar alle afhankelijkheden zijn weggenomen.

"Bent u bereid om onze inlichtingen- en veiligheidsdiensten om advies te vragen over de afhankelijkheden die zullen ontstaan door de voorgenomen migratie van de digitale werkplek? Kunt u dit advies op hoofdlijnen delen met de Kamer en meewegen in uw overwegingen over de migratie?", willen Kathmann en Six-Dijkstra verder weten. Ook vragen ze met hoeveel zekerheid de staatssecretaris kan zeggen dat er geen gevoelige overheidsinformatie of persoonsgegevens worden verwerkt op de 58.000 digitale werkplekken. Szabo heeft drie weken om met een reactie te komen.

Reacties (9)
07-03-2025, 15:06 door Anoniem
Dacht dat als je security, governance, compliancy, en zo meer, niet vanaf het begin meeneemt in je ontwerp je later de nodige problemen gaat krijgen? Dus het gevraagde zou Szabo zo moeten kunnen leveren, want allang in kaart gebracht, toch?
07-03-2025, 15:25 door Anoniem
"Bent u bereid om onze inlichtingen- en veiligheidsdiensten om advies te vragen over de afhankelijkheden die zullen ontstaan door de voorgenomen migratie van de digitale werkplek?"

Te laat.
Rusland, China en de VS hebben al toegang.
De VS vanweg de leverancier. Rusland vanweg hun vriendje Trump. En China vanweg hun goede relatie met Poetin.

Je kunt de documenten net zo goed direct op het internet posten. Net zo geheim. Sorry, dat moet zijn: veilig.
07-03-2025, 15:59 door Anoniem
Door Anoniem: Dacht dat als je security, governance, compliancy, en zo meer, niet vanaf het begin meeneemt in je ontwerp je later de nodige problemen gaat krijgen? Dus het gevraagde zou Szabo zo moeten kunnen leveren, want allang in kaart gebracht, toch?

Ik denk van niet...
Kijk maar eens rustig naar wat De Algemene Rekenkamer er over schrijft:
"Risico’s vaak niet afgewogen, sturing moeilijk"

Bron: https://www.rekenkamer.nl/publicaties/rapporten/2025/01/15/het-rijk-in-de-cloud
07-03-2025, 18:17 door Anoniem
Dan gebruiken we toch een MS datacenter in Europa, dan is alles toch veilig??

Ach, nee, de Patriot Act.
Jammer dan, bummer.

Het kost wat en zal een tijdje duren, maar wordt het niet tijd om een Europese variant van MS, Google enzovoorts te bouwen?!
Dan maar niet op basis van 100% marktwerking en efficientie. Gewoon omdat sommige zaken never buiten Europa zouden moeten komen.

Strategische zelfredzaamheid.
07-03-2025, 20:51 door Anoniem
Door Anoniem:
Door Anoniem: Dacht dat als je security, governance, compliancy, en zo meer, niet vanaf het begin meeneemt in je ontwerp je later de nodige problemen gaat krijgen? Dus het gevraagde zou Szabo zo moeten kunnen leveren, want allang in kaart gebracht, toch?

Ik denk van niet...
Kijk maar eens rustig naar wat De Algemene Rekenkamer er over schrijft:
"Risico’s vaak niet afgewogen, sturing moeilijk"

Bron: https://www.rekenkamer.nl/publicaties/rapporten/2025/01/15/het-rijk-in-de-cloud

Dank voor de link. De bevindingen lijken veel op het aloude: u vraagt, wij draaien, en daarna pas komt het benodigde meerwerk boven water.
08-03-2025, 09:49 door Anoniem
Ze moeten voor oktober van Windows 10 af, dus die vragen komen veel te laat
om er nog iets aan te doen. En natuurlijk zal MS de prijzen verhogen als ze een jaar of 2
in hun cloud/365 systeem zitten.
Er weer uit stappen wordt zeer lastig, als het al mogelijk is.
08-03-2025, 15:19 door Anoniem
Even goed lezen. Het gaat hier om de “cloud managed werkplek”, van SSC-ICT voor een (groot) aantal ministeries. Dan heb je het dus over Device Management (bijvoorbeeld Intune) en beveiliging (bijvoorberld Defender). Vorige maand werd heeft SSC-ICT gemeld dat documenten (en email) opslag vooralsnog volledig in eigen datacenter blijft.
08-03-2025, 16:41 door Anoniem
Zie https://www.werkenvoornederland.nl/organisaties voor wat er allemaal onder Rijks valt. Wordt nog een hele kluif om dat afdoende in kaart te brengen. Alhoewel het in het onderwijs ook geen sinecure is om die goed in kaart te brengen. En dan is er nog zoiets als Shadow IT.

Mogelijk https://www.rijksfinancien.nl/overzicht-zbos-en-agentschappen (zie zoekbalk onderin voor een volledige lijst) extra benoemen, want die vallen onder een Ministerie maar hebben een zekere mate van autonomie, of zelfs eigen bedrijfsvoering.

Komt nog bij dat de Belastingdienst onder toezicht van de AP staat, menig Ministerie anders omgaat met ICT (zeker qua inkoop) dan andere Ministeries en wat er nog meer speelt. Naast de mikado die aan elkaar gekoppeld is of dient te worden.

Heb nog niet gekeken of er "toevallig" bij andere EU landen momenteel soortgelijke issues spelen, want dat zou aanleiding kunnen geven dat iemand zich gaat afvragen of dat een opmaat is naar: waarom gewoon niet alles onder 1 EU paraplu stallen? Heeft toch veel voordelen om ieders hele hebben en houden onder 1 EU-ID te stallen? Gezien diverse plannen daaromtrent al vele jaren spelen op EU niveau. En deels al bekrachtigd ook, zoals iedereens zorgdossier "anoniem" te delen met iedere daarvoor aangemerkte "onderzoeker" in de EU.

Zie https://commission.europa.eu/strategy-and-policy/priorities-2019-2024/europe-fit-digital-age voor een globaal overzicht van de EU digitale doelen tot en met 2024, maar pas als je per onderwerp doorklikt kun je soms de doelen zien tot en met 2029, zoals bijvoorbeeld https://commission.europa.eu/strategy-and-policy/priorities-2019-2024/europe-fit-digital-age/european-data-strategy_nl, maar ook https://commission.europa.eu/strategy-and-policy/priorities-2019-2024/europe-fit-digital-age/european-digital-identity_nl waardoor het er op lijkt dat er van alles onder één paraplu dient te gaan vallen.

Combineer al die gegevensstromen met de immer uitbreidende Sleepwet in menig land, en de roep om allerlei backdoors, op ieder device een scanner die allerlei communicatie controleert, leeftijdscontrole, ANPR camera's, zwarte dozen in auto's en dergelijke overal en nergens. Hetgeen bergen aan (meta)data oplevert waar gigantische profilering mee mogelijk wordt, van geboorte tot en met graf.

Als dat alles aan elkaar geknoopt zou worden op centraal niveau zou je bijna kunnen gaan denken aan de film: The Final Cut (Robert Williams).

En ook: een ketting is zo sterk als haar zwakste schakel.
10-03-2025, 17:40 door Anoniem
Door Anoniem: Ze moeten voor oktober van Windows 10 af, dus die vragen komen veel te laat
om er nog iets aan te doen.
Mensen hebben dus zitten slapen?
En natuurlijk zal MS de prijzen verhogen als ze een jaar of 2 in hun cloud/365 systeem zitten.
Net zoals je datacenter prijzen aanpassen naar de nieuwe energie prijzen?
Of je jaarlijke maintenance contracts, die ieder jaar verhogen?
Er weer uit stappen wordt zeer lastig, als het al mogelijk is.
IAAS migreren is niet zo complex hoor. Outsourcings bedrijven doen dit al heel vaak met de complete infrastructuur.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.