Door SolarWinds hack gaan inkoop- en acceptatieprocedures veranderen

SolarWindsWie de politieke discussies over de SolarWinds hack in Amerika volgt ziet daar signalen voor andere inkoop- en acceptatieprocedures. Zowel vendoren als resellers moeten er van uitgaan dat bestaande procedures op de schop genomen worden. Wat in Amerika besproken wordt zal absoluut ook in Europa impact krijgen.

Rusland en China

Over de hack van SolarWinds is nog lang niet alles bekend gemaakt. In ieder geval kan met grote zekerheid worden uitgegaan van een hack die vele maanden voorbereiding heeft gevergd. De eerste dadergroep is gelinkt aan Rusland. Dat daarna ook Chinese groepen van het lek gebruik hebben gemaakt is eveneens duidelijk.

Consequenties

In weerwil van wat de CEO van SolarWinds heeft aangegeven is de affaire niet de schuld van een tijdelijke kracht of stagiair. De directie heeft de nodige fouten gemaakt. De consequenties daarvan zullen later nog zichtbaar worden. Nu al is duidelijk dat de politiek het niet bij laat zitten. Inmiddels zijn er meerdere wetsvoorstellen ingediend. Zo is er het wetsvoorstel dat met Amerikaanse burgers mogelijk moet maken buitenlandse staten aan te klagen wegens cybercrime. Maar er zijn ook plannen bedrijven te dwingen betere maatregelen te treffen om cybercrime te voorkomen.

Audits en aanbestedingen op de schop

Die laatste categorie plannen krijgt nu al de steun van brancheorganisaties. Dat is een belangrijk signaal. De eerste contouren van audits en aanbestedingen worden zo zichtbaar. Van producenten en partijen die voor installatie en onderhoud verantwoordelijk zijn moeten klanten meer eisen. In ieder geval voor overheidsopdrachten zal per keer moeten aantonen dat men in control is voor alle aspecten van de software. Ook bij upgrades en updates! Omdat IT en data altijd deel uitmaken van een langere keten gaan de Amerikaanse eisen ook gelden voor het bedrijfsleven dat zaken doet met de overheid.

Compliance

Waar de Amerikaanse politiek, daarbij gesteund door de veiligheidsdiensten, op aanstuurt is het overboord zetten van de bestaande compliance principes. Security is te complex en vooral te belangrijk. Het zetten van een vinkje of een vage omschrijving van de scope kan niet meer. Dat raakt niet alleen de business van bedrijven als SolarWinds en concurrenten als Datto, LogicMonitor of Nagios. Dit gaat evenzo de resellers, de MSPs raken. De hele IT keten kan door het falen van SolarWinds  op aangescherpte de inkoop- en acceptatieprocedures rekenen. En voor alle duidelijkheid, dat is niet alleen omdat de politiek het wil. Er is ook een juridisch probleem dat weg moet. Tot nu toe is het zo goed als onmogelijke een softwaremaker aansprakelijk te stellen voor een ondeugdelijk product. Een deel van de Amerikaanse wetsvoorstellen wil dat probleem nu ook voor eens en voor altijd aanpakken.
IT Research & B2B Editor
Gerelateerde berichten

Of het nu in een callcenter, bij de klantenservice, op de verkoopafdeling, bij de receptie of in open en hybride kantooromgevingen is: overal waar communicatie een directe invloed heeft op...

IT- en communicatiedienstverlener Yielder verkoopt per 21 mei 2026 Yielder Audiovisual B.V. en al haar activiteiten aan audiovisuele dienstverlener AVEX. Hierover is overeenstemming bereikt tussen beide partijen. De verkoop is...

Met de komst van Equa versterkt Kreuze haar positie als aanbieder van connectiviteit, werkplek-, IT- en telefonieoplossingen voor het MKB in Zuid-Nederland. Het team van Equa blijft intact en blijft...

De FIOD heeft op 18 mei 2026 een 57‑jarige man uit Amsterdam en een 39‑jarige man uit Den Haag aangehouden op verdenking van het overtreden van de Sanctiewet. Zij worden...

De komende Managed Services Summit Benelux 2026 brengt een brede mix van technologieleveranciers en kanaalspecialisten samen als onderdeel van het nieuwste evenement voor de MSP-gemeenschap. Het evenement vindt plaats op...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
10:00 - 17:00 | Assen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein