Skip to main content

Nederland riskeert verlies digitale soevereiniteit

Het gebruik van de cloudplatforms van Big Tech wordt minder vanzelfsprekend. De oproep van twintig cybersecurity-hoogleraren om hier nog eens goed over na te denken, doet veel stof opwaaien. Prof. Aiko Pras, hoogleraar internet security aan de Universiteit Twente, is hier blij mee want Nederland loopt achter als het gaat om het nadenken over digitale soevereiniteit.

De open brief van de Academic Cyber Security Society (Accss) gericht aan universiteitsbesturen en -raden heeft zijn effect gehad. Binnen de universitaire wereld maar ook daarbuiten laait de discussie over de risico’s van cloudtransitie op.

Prof. Aiko Pras, hoogleraar internet security aan de Universiteit Twente, is blij dat het debat over digitale soevereiniteit is losgebroken. In Duitsland en Frankrijk is het strategisch denken hierover al veel verder ontwikkeld, zegt de ddos-expert.

Afhankelijk van Big Tech

Eurocommissaris Thierry Breton en Ursula von der Leyen, de president van de Europese Commissie, laten zich al jaren kritisch uit over de vraag of we niet te veel afhankelijk worden van Big Tech. Nederland loopt echt achter, stelt Pras. ‘Ik heb hier nog nooit een Nederlandse minister iets over horen zeggen.’

Volgens Pras, die de universiteit van het Duitse leger adviseert over cybersecurity en tal van functies op dat gebied bekleedt, wordt het hoog tijd dat digitale soevereiniteit ook in Nederland hoog op de agenda komt. Hij zou niet weten waarom de universitaire besturen en de studentenvertegenwoordigers daar geen mening over kunnen ontwikkelen. ‘Kom op, zeg. Zo dom zijn we niet,’ stelt Pras.

De Twentse hoogleraar, hoofdopsteller van de ‘brandbrief’, benadrukt beslist niet tegen de cloud te zijn. Hij wil alleen een waarschuwing laten klinken die vooral van politiek juridische aard is. Niet zozeer in het geding is de veiligheid van hyperscalers zoals Microsoft en Google maar hun positie als ondernemingen die onder het Amerikaanse recht vallen.

Probleem is dat de VS wezenlijk anders over privacy en security denken. De National Security Agency (NSA) kan Big Tech op elk moment opdracht geven bepaalde privacygevoelige data te overhandigen. En volgens de Amerikaanse wetgeving heeft die veiligheidsdienst toegang tot die gegevens, ook als ze van Europese burgers en bedrijven komen. Om die reden verklaarde het Europese Hof van Justitie vorig jaar zomer het EU-VS Privacy Shield ongeldig in de zogeheten Schrems II-uitspraak.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Datalek bij webshop drogisterijketen DA raakt 236.000 klanten
Verder lezen
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen
Verder lezen
Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen