Skip to main content

‘SVB niet afhankelijk van cloud voor primair proces’

Volgens de Sociale Verzekeringsbank (SVB) is er geen sprake van een organisatiebrede migratie naar Microsoft Azure. ‘Ze zijn in Den Haag helemaal gek geworden’. Tweede Kamerlid Barbara Kathmann (GroenLinks-PvdA) windt er geen doekjes om. In een recente LinkedIn-post reageert ze ontzet op het bericht dat de Sociale Verzekeringsbank (SVB) naar de cloudomgeving Azure van Microsoft zou overstappen.

Geen organisatiebrede migratie

De SVB betaalt voor de overheid uitkeringen en regelingen uit, waaronder pensioenen, de AOW, kinderbijslag en het persoonsgebonden budget (PGB). Daarvoor verwerkt de organisatie de privégegevens van miljoenen Nederlanders. Het nieuws dat de SVB naar Azure zou gaan, maakt dus nogal wat los. Nadat de Belastingdienst eerder al dezelfde keuze maakte, vragen voorvechters van digitale autonomie zich af wanneer de Nederlandse overheid nu eens stopt met het verhuizen van overheidsgegevens naar Amerikaanse servers. ‘Ik kan gewoon niet meer’, schreef techexpert Bert Hubert, de brenger van het nieuws over de SVB, afgelopen vrijdag.

Volgens de SVB wordt de soep niet zo heet gegeten als hij is opgediend. ‘Azure is al jaren onderdeel van ons systeemlandschap,’ laat een woordvoerder weten aan iBestuur. ‘Er zijn echter geen plannen voor een organisatiebrede migratie naar Azure. De bijzondere persoonsgegevens die we gebruiken voor het primaire proces, het uitbetalen van gelden, zijn opgeslagen op Europese servers in Europa/EER.’ Die servers zijn van de Franse IT-dienstverlener Atos. De SVB neemt wel diensten af van Microsoft.

Noodvoorziening

Voor het uitkeren van gelden is de SVB dus niet afhankelijk van Azure, benadrukt de woordvoerder. ‘Bovendien beschikken we over een noodvoorziening om in het geval van, bijvoorbeeld, een geopolitieke crisis of calamiteit geld te kunnen blijven uitkeren.’ Over die noodvoorziening wil hij verder weinig kwijt, behalve dat de SVB een tijd geleden maatregelen heeft genomen om ‘nog weerbaarder’ te worden, zodat ze in alle gevallen in bestaanszekerheid kunnen voorzien, ook als bijvoorbeeld een cyberaanval de systemen zou platleggen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid
Verder lezen
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen