Skip to main content

‘SVB niet afhankelijk van cloud voor primair proces’

Volgens de Sociale Verzekeringsbank (SVB) is er geen sprake van een organisatiebrede migratie naar Microsoft Azure. ‘Ze zijn in Den Haag helemaal gek geworden’. Tweede Kamerlid Barbara Kathmann (GroenLinks-PvdA) windt er geen doekjes om. In een recente LinkedIn-post reageert ze ontzet op het bericht dat de Sociale Verzekeringsbank (SVB) naar de cloudomgeving Azure van Microsoft zou overstappen.

Geen organisatiebrede migratie

De SVB betaalt voor de overheid uitkeringen en regelingen uit, waaronder pensioenen, de AOW, kinderbijslag en het persoonsgebonden budget (PGB). Daarvoor verwerkt de organisatie de privégegevens van miljoenen Nederlanders. Het nieuws dat de SVB naar Azure zou gaan, maakt dus nogal wat los. Nadat de Belastingdienst eerder al dezelfde keuze maakte, vragen voorvechters van digitale autonomie zich af wanneer de Nederlandse overheid nu eens stopt met het verhuizen van overheidsgegevens naar Amerikaanse servers. ‘Ik kan gewoon niet meer’, schreef techexpert Bert Hubert, de brenger van het nieuws over de SVB, afgelopen vrijdag.

Volgens de SVB wordt de soep niet zo heet gegeten als hij is opgediend. ‘Azure is al jaren onderdeel van ons systeemlandschap,’ laat een woordvoerder weten aan iBestuur. ‘Er zijn echter geen plannen voor een organisatiebrede migratie naar Azure. De bijzondere persoonsgegevens die we gebruiken voor het primaire proces, het uitbetalen van gelden, zijn opgeslagen op Europese servers in Europa/EER.’ Die servers zijn van de Franse IT-dienstverlener Atos. De SVB neemt wel diensten af van Microsoft.

Noodvoorziening

Voor het uitkeren van gelden is de SVB dus niet afhankelijk van Azure, benadrukt de woordvoerder. ‘Bovendien beschikken we over een noodvoorziening om in het geval van, bijvoorbeeld, een geopolitieke crisis of calamiteit geld te kunnen blijven uitkeren.’ Over die noodvoorziening wil hij verder weinig kwijt, behalve dat de SVB een tijd geleden maatregelen heeft genomen om ‘nog weerbaarder’ te worden, zodat ze in alle gevallen in bestaanszekerheid kunnen voorzien, ook als bijvoorbeeld een cyberaanval de systemen zou platleggen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen
Prinsjesdag – wat de IT sector in ieder geval moet weten
Verder lezen
Kabinet heeft fikse bezuinigingen voor AP in petto
Verder lezen