Adviescollege ICT: vertrek Buitenlandse Zaken bij SSC-ICT is te riskant
Het besluit van het ministerie van Buitenlandse Zaken (BZ) om per direct de ICT-dienstverlening van Shared Service Center ICT (SSC-ICT) te verlaten, is te risicovol en moet worden heroverwogen. Dit stelt het Adviescollege ICT (AcICT) in een nieuw rapport dat vandaag is gepubliceerd. Het College adviseert de transitie onmiddellijk stop te zetten en zich te richten op het dringend verbeteren van de huidige ICT-beveiliging en -besturing.
Sinds 2015 neemt BZ, dat wereldwijd opereert en kampt met verhoogde dreiging van statelijke actoren, ICT-diensten af van SSC-ICT. Eind 2023 besloot BZ echter om te vertrekken.
Beveiliging en besturing in gevaar
Volgens AcICT brengt het doorzetten van de scheiding (een proces van circa vijf jaar) de urgente verbetering van de informatiebeveiliging bij zowel BZ als rijksbreed in gevaar. De ontvlechting eist schaarse capaciteit en aandacht op, wat ten koste gaat van het aanpakken van beveiligingsrisico’s.
Daarnaast waarschuwt het College voor een herhaling van de problematiek. De overgang naar een andere dienstverlener lost geen fundamentele problemen op, omdat de besturing van het ICT-domein bij BZ onvoldoende toegerust is. Zonder verbetering van deze besturing zal de problematiek zich opnieuw voordoen bij een nieuwe leverancier.
Advies: eerst verbeteren, dan evalueren
Het Adviescollege is helder: geef topprioriteit aan het verbeteren van de huidige situatie. Het advies luidt:
- Vertrekbesluit niet doorzetten.
- Urgente beveiligingsrisico’s bij SSC-ICT en BZ direct aanpakken.
- De besturing bij BZ fundamenteel verbeteren.
- BZK moet een rijksbrede aanpak realiseren ter beveiliging tegen statelijke actoren.
- Europa werkt aan digitale euro: privacy blijft heet hangijzer - 19 januari 2026
- Cybersecure AI en opkomende technologie - 19 januari 2026
- De moeizame (ont)worsteling van bestuurders met platform X - 16 januari 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Europa werkt aan digitale euro: privacy blijft heet hangijzer | Verder lezen | |
Cybersecure AI en opkomende technologie | Verder lezen | |
De moeizame (ont)worsteling van bestuurders met platform X | Verder lezen | |
VNG deelt aandachtspunten bij uitwerking nieuwe cyberwetten | Verder lezen | |
Onderzoek: burgers willen gegevens uit sociaal domein in PGO | Verder lezen | |
Overzicht: Deze digitale wetten gaan in 2026 de overheid raken | Verder lezen | |
Medische informatie uit Google AI-samenvattingen: wat zijn de risico’s en hoe gaan we ermee om? | Verder lezen | |
Security in Embedded en (I)IoT-systemen: Van klassieke beveiliging tot het post-kwantumtijdperk | Verder lezen | |
Onderzoek: datavolwassenheid en -infrastructuur zijn cruciaal voor AI-succes | Verder lezen | |
Data beschermen we met firewalls, maar wie beschermt de beheerder? | Verder lezen |