Adviescollege ICT: vertrek Buitenlandse Zaken bij SSC-ICT is te riskant
Het besluit van het ministerie van Buitenlandse Zaken (BZ) om per direct de ICT-dienstverlening van Shared Service Center ICT (SSC-ICT) te verlaten, is te risicovol en moet worden heroverwogen. Dit stelt het Adviescollege ICT (AcICT) in een nieuw rapport dat vandaag is gepubliceerd. Het College adviseert de transitie onmiddellijk stop te zetten en zich te richten op het dringend verbeteren van de huidige ICT-beveiliging en -besturing.
Sinds 2015 neemt BZ, dat wereldwijd opereert en kampt met verhoogde dreiging van statelijke actoren, ICT-diensten af van SSC-ICT. Eind 2023 besloot BZ echter om te vertrekken.
Beveiliging en besturing in gevaar
Volgens AcICT brengt het doorzetten van de scheiding (een proces van circa vijf jaar) de urgente verbetering van de informatiebeveiliging bij zowel BZ als rijksbreed in gevaar. De ontvlechting eist schaarse capaciteit en aandacht op, wat ten koste gaat van het aanpakken van beveiligingsrisico’s.
Daarnaast waarschuwt het College voor een herhaling van de problematiek. De overgang naar een andere dienstverlener lost geen fundamentele problemen op, omdat de besturing van het ICT-domein bij BZ onvoldoende toegerust is. Zonder verbetering van deze besturing zal de problematiek zich opnieuw voordoen bij een nieuwe leverancier.
Advies: eerst verbeteren, dan evalueren
Het Adviescollege is helder: geef topprioriteit aan het verbeteren van de huidige situatie. Het advies luidt:
- Vertrekbesluit niet doorzetten.
- Urgente beveiligingsrisico’s bij SSC-ICT en BZ direct aanpakken.
- De besturing bij BZ fundamenteel verbeteren.
- BZK moet een rijksbrede aanpak realiseren ter beveiliging tegen statelijke actoren.
- Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking - 25 juni 2026
- Ai dwingt ons om risico’s opnieuw te definiëren - 25 juni 2026
- EU legt online surveillance door bedrijven onvoldoende aan banden - 24 juni 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking | Verder lezen | |
Ai dwingt ons om risico’s opnieuw te definiëren | Verder lezen | |
EU legt online surveillance door bedrijven onvoldoende aan banden | Verder lezen | |
Kleine groep gebruikers houdt toegang tot Mythos | Verder lezen | |
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s | Verder lezen | |
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle | Verder lezen | |
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister | Verder lezen | |
Digitale soevereiniteit bestaat niet in zwart-wit | Verder lezen | |
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee | Verder lezen | |
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen | Verder lezen |