Rijksmap

RijksmapMinisterie van Binnenlandse Zaken en KoninkrijksrelatiesDG Digitalisering en Overheidsorganisatie › rapport

Het Rijk in de cloud

2025-01-15 · Algemene Rekenkamer · standaard ISSAI · Overige onderzoeksopdrachten

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

De rijksoverheid is ondoordacht gaan werken in de cloud en denkt onvoldoende na over de risico’s. Het Rijk heeft maar beperkt zicht op clouddiensten. Voor twee derde van de belangrijkste clouddiensten zijn niet de... Werken in de cloud kan de overheid efficiënter maken en haar dienstverlening verbeteren. Uit het onderzoek blijkt dat het Rijk hier al volop gebruik van maakt. Elk ministerie werkt ermee. Van de in totaal 1.588 in het onderzoek gerapporteerde clouddiensten bij het Rijk is van ruim een kwart (26%) niet bekend om welke vorm van cloud het gaat. Dit is verontrustend: de soort cloud is een heel basaal gegeven. Van de door de ministeries gerapporteerde clouddiensten is van een kwart onbekend welke vorm het is Risico’s vaak niet afgewogen, sturing moeilijk De Rekenkamer heeft met name de belangrijkste public cloud-diensten onderzocht. Het gaat dan om primaire taken van de organisatie. Denk aan kantoorautomatisering bij ministeries, weerdata van het KNMI en de klantgegevens in de zorg. Meer dan de helft van deze belangrijkste public cloud-diensten wordt bij de Amerikaanse bedrijven Amazon, Microsoft en Google ingekocht. Het gebruik ervan brengt risico’s met zich mee voor de overheid zelf en voor burgers en bedrijven. Bijvoorbeeld als buitenlandse overheden gegevens opeisen bij de cloudaanbieder, of als zo’n bedrijf failliet gaat of gehackt wordt. Het is zaak dat ministeries zicht hebben op hun cloudgebruik en in de voorbereiding al [...]

Risicothema's

Toeleveringsketen, uitbesteding en derdenCybersecurity en gegevensbeveiligingBedrijfscontinuïteit en operationele weerbaarheidGovernance en verslaggeving

Waarom deze indeling: Van de 1.588 clouddiensten bij het Rijk is 700 (44%) public cloud, bij 411 (26%) is de vorm onbekend en meer dan de helft van de materiele public cloud-diensten wordt ingekocht bij Microsoft, Amazon en Google, met een complexe keten van sharedserviceorganisaties, resellers en onderaannemers waarvan de contractuele afspraken bij de ministeries maar beperkt bekend zijn. Bij 84 van de 126 materiele public cloud-diensten (67%) is geen risicoafweging gemaakt en strategisch leveranciersmanagement wordt nauwelijks geraadpleegd, waardoor de Rekenkamer het cloudgebruik als zorgelijk beoordeelt. De audits op de contracten van SSC-ICT (Microsoft 365), KNMI (AWS) en CIBG (KLOPT) laten zien dat soevereiniteit, continuiteit van dienstverlening en gegevensbescherming onvoldoende zijn geborgd, met concrete risico's als vendor lock-in, een faillissement zoals dreigde bij Atos en toegang van statelijke actoren via de CLOUD Act.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Organisatieonderdeel
DG Digitalisering en Overheidsorganisatie
Onderdeel volgens het rapport
DG Digitalisering en Overheidsorganisatie
Bron
Algemene Rekenkamer
Toegepaste standaard
ISSAI
Datum
2025-01-15

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over DG Digitalisering en Overheidsorganisatie

Alle openbaar bekende rapporten over DG Digitalisering en Overheidsorganisatie