De Algemene Rekenkamer heeft in het rapport Donkere wolken pakken samen stevige kritiek geuit op het cloudgebruik binnen de rijksoverheid. Volgens de Rekenkamer ontbreekt bij twee derde van de belangrijkste clouddiensten een adequate risicoafweging, waardoor de dienstverlening aan burgers en bedrijven in gevaar kan komen. Dit kan leiden tot ontwrichtende gevolgen voor de maatschappij.
Onvoldoende zicht op clouddiensten
De overheid maakt volop gebruik van clouddiensten. Elk ministerie werkt ermee, en in totaal worden er 1.588 clouddiensten gebruikt. Echter, van ruim een kwart is niet bekend om welke vorm van cloud het gaat. Dit is volgens de Rekenkamer zorgwekkend, omdat dit fundamentele inzicht essentieel is voor een veilige en efficiënte toepassing.
Risicoafwegingen blijven achter
Van de 126 belangrijkste public cloud-diensten heeft 67% geen risicoafweging ondergaan. Deze diensten worden vaak geleverd door grote Amerikaanse bedrijven zoals Amazon, Microsoft en Google. Het gebruik hiervan brengt aanzienlijke risico’s met zich mee, zoals datalekken, buitenlandse inmenging en onvoorziene onderbrekingen van dienstverlening. “Laat ik het onomwonden zeggen: het risico bestaat dat buitenlandse regeringen, met name de VS, informatie van de Nederlandse rijksoverheid of van burgers kunnen inzien en wellicht zelfs aanpassen. Of ze dat doen is een tweede, maar als ze willen, dan kan het,” waarschuwt Ewout Irrgang, collegelid van de Algemene Rekenkamer. “Die is niet gegarandeerd wanneer bijvoorbeeld kantoorautomatisering het niet meer doet. Het is dan ook zaak dat de ministeries samenwerken om als één overheid grip te krijgen op hun cloudgebruik. Gelukkig heeft staatssecretaris Szabó van Koninkrijksrelaties en Digitalisering laten weten het rapport te onderschrijven. Hij wil graag aan de slag. Ik roep het kabinet als geheel op om de ministeries minder vrijblijvend te laten samenwerken.”
Fragmentatie belemmert strategie
De cloudstrategie verschilt per ministerie, wat leidt tot versnippering en een gebrek aan uniform beleid. Hierdoor wordt het lastig om duidelijke afspraken te maken met leveranciers en andere betrokken partijen. De Rekenkamer adviseert het kabinet om als één samenwerkende overheid op te treden en gezamenlijke kaders en regels te stellen. Dit kan de positie van het Rijk versterken en de risico’s beheersen.
Oproep tot actie
Staatssecretaris Szabó van Koninkrijksrelaties en Digitalisering heeft aangegeven het rapport te onderschrijven en aan de slag te willen met de aanbevelingen. De Rekenkamer roept het kabinet op om ministeries minder vrijblijvend te laten samenwerken en strategische keuzes te maken voor veiliger en efficiënter gebruik van clouddiensten.
Bron: rekenkamer