Kabinet wil niet rapporteren over cloud-exitplannen van rijksorganisaties
In dit artikel:
Staatssecretaris Aerdts van Digitale Economie heeft laten weten dat het kabinet de risicoanalyses en cloud-exitplannen van rijksorganisaties niet met de Tweede Kamer zal delen. Volgens haar gaat het om operationele bedrijfsvoering en kan openbaarmaking de risico’s voor de betrokken organisaties vergroten.
Het herziene cloudbeleid voor de Rijksoverheid werd begin juli gepresenteerd, na een evaluatie die eind 2023 begon. Sinds 2022 mogen overheidsorganisaties commerciële clouddiensten gebruiken. Het nieuwe beleid scherpt de voorwaarden aan: e-mail- en documentbeheer worden aangemerkt als nationaal belang en mogen bij voorkeur niet in een publieke cloud worden ondergebracht. Bestaande oplossingen moeten na een overgangsperiode worden gemigreerd. Ook wordt het gebruik van publieke cloud voor bijzondere persoonsgegevens afgeraden. Data moet daarbij binnen de Europese Economische Ruimte worden opgeslagen en verwerkt. Staatsgeheime informatie mag niet in publieke clouddiensten worden verwerkt.
De antwoorden volgden op Kamervragen van PRO-Kamerlid Kathmann. Zij vroeg ook waarom voor de herziening geen extra budget is vrijgemaakt. Aerdts antwoordde dat het coalitieakkoord hiervoor geen middelen bevat en dat de uitvoering binnen bestaande mogelijkheden en departementale begrotingen moet plaatsvinden. Het is volgens haar bovendien niet vooraf vast te stellen of het beleid bijdraagt aan de doelstelling om de overheid in 2029 dertig procent digitaler onafhankelijker te maken.
Kathmann zette vraagtekens bij de niet-dwingende formulering dat publieke cloud voor e-mail en documenten wordt “afgeraden”. Aerdts stelt dat deze diensten alleen onder voorwaarden in de publieke cloud mogen en dat het herziene beleid voldoende duidelijkheid biedt aan rijksorganisaties.
Vandaag Inside: René van der Gijp heeft begrip voor hitsige Bondgenoten-deelnemers: ‘Na een week...'