Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Cloudbeleid beschermt overheidsdata onvoldoende

23 oktober 2024 - 11:513 minuten leestijdActueelGovernance & PrivacyTU Delft
Alfred Monterie
Alfred Monterie

Het nationale cloudbeleid schiet tekort in het beschermen van overheidsgegevens tegen buitenlandse wetten, vooral die van de VS. Dit concludeert Machiel van der Wal, winnaar van de Brinkhof Internetscriptieprijs 2023/2024. Volgens de jury getuigt zijn thesis ‘On the Sovereignty of Dutch Government Data’ van een uitzonderlijke diepgang en kennis van zowel de juridische als technische aspecten.

Machiel van der Wal wint de Brinkhof Internetscriptieprijs 2023/2024.

Van de Wal, afgestudeerd in Complex Systems Engineering and Management (TU Delft) met een LLM Informatierecht (UvA), constateert dat de Nederlandse overheid steeds meer gebruikmaakt van publieke clouddiensten van hyperscalers. Dit biedt voordelen, zoals betere functies en lagere kosten, maar de bescherming van overheidsgegevens baart zorgen. Van der Wal zocht uit hoe goed de Nederlandse wetten en regels de soevereiniteit van overheidsgegevens beschermen in de publieke cloud. Amerikaanse wetten zoals de Cloud Act kunnen Amerikaanse bedrijven dwingen om gegevens over te dragen, wat een risico vormt voor de vertrouwelijkheid van gevoelige overheidsinformatie. Ook vanuit FISA sectie 702 (inlichtingendiensten) is dit soort dwang mogelijk.

Aanvullende maatregelen zoals encryptie en adequaat sleutelbeheer kunnen het risico verlagen. Dit is niet altijd mogelijk of haalbaar voor alle soorten clouddiensten, zoals saas. Bovendien ben je dan afhankelijk van de implementatie van de clouddienstverlener. Verder kan het risico voor de beschikbaarheid van gegevens niet volledig worden beperkt. Want de VS zouden clouddienstverleners in de toekomst kunnen dwingen de dienst te wijzigen op basis van hun beweerde jurisdictie.

Een contract tussen de Nederlandse overheid en de clouddienstverlener heeft geen extern effect en kan deze kwesties met betrekking tot overheidsdata-soevereiniteit niet volledig voorkomen. Dit leidt tot de conclusie dat een ‘soevereine cloud’ niet haalbaar is voor onder meer Amazon Web Services en Microsoft Azure.

Expliciet

Het Nederlandse juridische en beleidsmatige kader voor het hosten van overheidsdata in een publieke cloud vermeldt ‘data-soevereiniteit’ niet expliciet. Het hanteert een risicogebaseerde benadering voor het gebruik van 45 clouddiensten. Staatsgeheimen mogen niet in de publieke cloud worden opgeslagen, terwijl voor alle andere soorten overheidsdata een risicobeoordeling nodig is.

De voorgeschreven risicobeoordeling omvat criteria die relevant zijn voor data-soevereiniteit en die mogelijk bescherming bieden. Het is echter onduidelijk hoe het risico voor overheidsdata-soevereiniteit moet worden gewogen, in vergelijking met bijvoorbeeld de vermeende voordelen van zelfgehoste oplossingen. Mogelijk is een alternatief dat de data-soevereiniteit van de overheid beter zou beschermen, ook duurder en heeft dit misschien minder functies.

Om de soevereiniteit van gegevens beter te beschermen, wordt voorgesteld om strengere eisen te stellen aan de opslag van gevoelige gegevens. Dat zou vereisen dat een cloudserviceprovider niet onder de jurisdictie van een derde of niet-EU-land valt. Een en ander zou een verschuiving betekenen van de huidige marktgerichte, op risico’s gebaseerde aanpak naar een meer beschermende strategie. Voor Nederland betekent dat een grote ommezwaai.

Scriptieprijs

Brinkhof is een in Amsterdam gevestigd advocatenkantoor dat is gespecialiseerd in technologie, communicatie en marktregulering. Sinds 2006 reikjt het kantoor jaarlijks de Internet Scriptieprijs uit voor de beste scriptie op het gebied van internet en recht.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Eén reactie op “Cloudbeleid beschermt overheidsdata onvoldoende”

    1. djverhulst schreef:
      24 oktober 2024 om 12:09

      oud nieuws, dat kon iedereen al jaren eerder weten

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    magnetron ai energiegebruik
    ActueelData & AI

    Kort: Ai-queries kosten toch wel veel energie, Privacy First waarschuwt (en meer)

    poort poortwachter persoonsgegevens
    AchtergrondSecurity & Awareness

    Bevolkingsonderzoek Nederland: ‘Persoonsgegevens gedeeld volgens wetten en richtlijnen’

    AchtergrondSecurity & Awareness

    Vijf cruciale stappen voor ot-beveiliging

    OpinieInnovatie & Transformatie

    Europese regels drijven digitale infrastructuur in handen van niet-Europese giganten

    inhaalrace behind the curve
    ActueelGovernance & Privacy

    Kort: Euro-tech steunt DSA, ciso’s behind the curve, massaclaim labhack loopt in miljoenen (en meer)

    NEN7510
    AchtergrondSecurity & Awareness

    Informatiebeveiliging in de zorg: wat houdt de NEN 7510 in?

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs