Bank of England klopt aan bij cloud providers

Een recente melding van de Bank of England over de cloud heeft hier de pers nog niet gehaald. Dat de nationale bank meer gaat letten of de banken niet te afhankelijk zijn van cloudproviders is toch echt wel een belangrijke ontwikkeling.

AWS storing

bank of englandDe melding is een week oud en komt na de derde grotere AWS storing in korte tijd. Ook de andere hyperscalers hebben in 2021 en de eerste dagen van 2022 enige steken laten vallen. Dat alles bij elkaar is reden genoeg voor de BoE aan de bel te trekken. Dat gebeurt door bekend te maken dat men al onderzoek deed en dat wordt nu verder uitgebreid.

Net als in Nederland staan alle Britse banken onder toezicht. De nationale bank moet er voor waken dat banken in de problemen komen. Als het geldverkeer wordt ontregeld komt de hele economie stil te liggen. De Britten hebben dat in 2007-2008 meegemaakt. Waar in Nederland slechts een kleine bank (DSB) omviel, ging het daar mis met twee grotere banken die ook als hypotheekverstrekker actief waren.

Afhankelijkheid cloud

De BoE maakt zich nu zorgen om de afhankelijkheid van de cloudtechniek. Hyperscalers staan niet open voor bezoek, ook niet als het een nationale bank is. De BoE vraagt zich daarom af hoe het serieus kan controleren of de banken de zaakjes wel voor elkaar hebben. De rapporten van een auditor doorlezen en afvinken is namelijk niet voldoende. Men wil ook zelf kunnen vaststellen waar de data staat, welke beveiligingsmaatregelen zijn getroffen enzovoorts.

Het bericht over de BoE is om twee redenen ook relevant voor de Nederlandse banken en de kleinere IT dienstverleners. Om te beginnen is waar de BoE nu tegenaan loopt al langer bekend bij de ECB – de Europese Centrale Bank. Onder de radar van de pers en het grote publiek is in de EU inmiddels een methode ontwikkeld om wel met de hyperscalers in gesprek te komen over beter toezicht.

Ook kleine partijen

BIj dat punt hoort dat de ECB net als de Bank of Engeland ook begrijpt dat IT, en al helemaal cloud,  een complex verhaal is met veel schakels en partijen. Ook partijen met een betrekkelijk kleine rol in het betalingsverkeer kunnen afhankelijk zijn van een cloudprovider. Dat kan een extra reden zijn voor Frankfurt – en zo te zien dus ook Londen – bij de hyperscalers en andere cloudproviders aan te kloppen.

Mobiele versie afsluiten