Van ‘nee, tenzij’, naar ‘ja, mits’: dit betekent het nieuwe cloudbeleid van Van Huffelen voor de Rijksoverheid
Door: Thomas Burghart, Businessunit Director Rijksoverheid bij TOPdesk
Eindelijk is er meer duidelijkheid rondom het gebruik van publieke clouddiensten. De kamerbrief van staatssecretaris Van Huffelen geeft - mits onder strenge voorwaarden - groen licht voor het gebruik van publieke clouddiensten bij de Rijksoverheid. Geweldig nieuws, alleen long over due. Wat dit nieuwe beleid voor de overheid betekent, leg ik uit in deze blog.
Het nieuwe beleid in een notendop
Waar in voorgaande jaren het gebruik van publieke clouddiensten als een risico werd gezien, winnen volgens Van Huffelen de voordelen het nu. Dit komt mede door de flinke investeringen van cloudbedrijven in de beveiliging van hun diensten. Hierdoor mogen overheidsorganisaties naast on-premise nu ook gebruikmaken van SaaS-producten, mits deze voldoen aan de strenge voorwaarden op het gebied van beveiliging en privacy. Zo mogen ambtenaren geen staatsgeheimen en bijzondere persoonlijke informatie opslaan in de cloud of gebruikmaken van diensten uit landen met een actief cyberprogramma gericht tegen Nederlandse belangen. Ook moeten ze beschikken over een departementaal beleid en exit-strategie, vooraf een toegespitste risicoanalyse uitvoeren en jaarlijks rapporteren over de verwerking van persoonsgegevens in de cloud. Hierbij gelden uiteraard eisen rondom openbaarheid, AVG en cyberveiligheid. Maar dan ben je in principe good to go.
Van risico’s naar voordelen
Ondanks de strenge voorwaarden biedt het gebruik van clouddiensten meerdere voordelen voor de Rijksoverheid. Zo wordt het up-to-date houden van systemen een stuk gemakkelijker. In tegenstelling tot on-premise, waarbij je zelf de verantwoordelijkheid draagt voor het beheer en onderhoud van de serverruimte, wordt dit nu op afstand voor je geregeld. Hierdoor werk je altijd in up-to-date systemen, wat veiliger is én efficiënter werkt. We kennen immers allemaal het voorbeeld van de Belastingdienst die door verouderde systemen worstelt met het proces van btw-verlaging. Werken met clouddiensten brengt meer productiviteit in de uitvoering van dit soort werkzaamheden. Dit komt doordat er gebruik wordt gemaakt van specifiek daarvoor ontwikkelde applicaties en systemen, zoals Microsoft Teams. Waar Teams voor de meeste (private) organisaties inmiddels een standaard applicatie is geworden, konden veel ambtenaren van Rijksoverheidsinstanties hier nog geen gebruik van maken. Het vooruitzicht is dan ook dat clouddiensten (zoals Teams) nu sneller worden geadopteerd en aangesloten bij de Rijksoverheid, waardoor het samenwerken onderling een enorme boost krijgt. Om nog maar niet te spreken over voordelen als kostenreductie, meer snelheid en flexibiliteit.
Een nieuwe manier van werken
Waar de overheid nauwelijks ervaring heeft met het werken in de cloud, hebben andere sectoren dit volledig omarmd. Veel mensen realiseren het zich niet, maar zo’n tachtig procent van de vitale infrastructuur in Nederland wordt inmiddels beheerd door bedrijven die de transitie naar de cloud al hebben gemaakt. Als dit voor onze vitale infrastructuur op een betrouwbare en verantwoorde manier kan, dan kan de overheid niet achterblijven. Organisaties binnen de Rijksoverheid zou ik daarom adviseren om de samenwerking op te zoeken en te leren van partijen die hun weg al hebben gevonden in de cloudreis. Er zijn immers veel afwegingen te maken om te voldoen aan alle gestelde voorwaarden. Wat kan wel en wat kan niet? Hoe zorg je ervoor dat je bijvoorbeeld de rubricering van informatie op orde hebt? Of de verplichte risicoanalyse? En vergeet adoptie niet. Dit nieuwe
cloudbeleid vraagt om een andere manier van werken, die ambtenaren niet van de één op andere dag onder de knie of in hun systeem hebben. Gun ze daarom de tijd om te wennen aan deze veranderingen. Het informeren over de voordelen van het veilig gebruikmaken van clouddiensten kan hierbij helpen. Maar het allerbelangrijkste: begin vooral aan de reis naar de cloud en laat je adviseren door ervaringsdeskundigen.
Een grote stap vooruit
Dankzij staatssecretaris Van Huffelen mag de Rijksoverheid nu ook gebruikmaken van publieke clouddiensten. Het is geen harde ‘nee’ meer, maar een ‘ja, mits’. En dat is fijn, aangezien clouddiensten ook voor de Rijksoverheid veel voordelen met zich meebrengen, zoals het makkelijker up-to-date houden van systemen, meer efficiëntie en productiviteit en een verbeterde samenwerking tussen ambtenaren. Het omarmen van de reis naar de cloud gaat alleen niet op stel en sprong. Het gaat immers om een nieuwe manier van werken. Zorg daarom dat je goed voorbereid op reis gaat en mensen meeneemt in de voordelen van het werken in de cloud en de manier om dit veilig te doen. Zo zetten ook overheidsorganisaties een stap richting de digitale toekomst.