FTM vraagt door en dat is pijnlijk voor DNB

Follow the Money heeft aan De Nederlandse Bank (DNB) vragen gesteld over het gebruik van Microsoft diensten. Begrijpelijk dat de onderzoeksjournalisten daar meer over willen weten. Pijnlijk is dat DNB een eerder antwoord moest aanpassen. Wat er gebeurde zal op nog heel veel andere plekken in Nederland plaatsvinden. follow_the_money_ftm_nl__logoDNB ging er schijnbaar vanuit dat het gebruik maken van een Microsoft dienst veilig was omdat er encryptie wordt toegepast. Je zou verwachten dat deze toezichthouder niet over een nacht ijs is gegaan bij het formuleren en uitvragen tijdens het selectieproces van alle aanbieders, dus ook Microsoft.

Pijnlijk

Als dan een eerdere verklaring wordt ingetrokken en aangepast is dat pijnlijk voor DNB. Men moet toegeven dat encryptie niet alomvattend is. “In theorie” is het mogelijk dat derden vanuit Microsoft toch bij de DNB data kunnen. De actie van FTM en de reactie van DNB komen natuurlijk op een moment dat iedereen zich moet afvragen hoe betrouwbaar Amerikaanse clouddiensten zijn. Iedere wederverkoper van cloudlicenties heeft van het gros van zijn klanten nooit vragen gehad of de encryptie niet te omzeilen is. Het is ook het soort vragen dat de wederverkoper zijn leveranciers niet zal stellen, waarom zou men ook.

Zelf onderzoek doen

Ondertussen moet duidelijk zijn er grenzen zijn aan het vertrouwen in een leverancier. Het gaat daarbij niet om verkeerde informatie die is verstrekt of bepaalde zaken niet vertellen. Onder alle EU en NL wetgeving die met cybersecurity en weerbaarheid te maken heeft staat ondubbelzinnig, glashelder, klip en klaar, dat men zelf onderzoek moet doen.

Bijzondere positie reseller – MSP

De IT reseller of MSP zit wat dat betreft in de bijzondere positie dat hij zowel leverancier als klant is van diensten. Hij moet zelf onderzoek gaan doen en vragen beantwoorden. In Nederland is dat nog een behoorlijk onderbelicht punt. Op de Britse eilanden zijn ze al een stuk verder, daar worden door de overheid eisen gesteld aan de MSP’s. DNB, een toezichthouder die de sector waar het over waakt, zelf keer op keer oproept onderzoek te doen en alert te blijven, heeft zelf dus een enorme steek laten vallen. Pijnlijk en tegelijk een trieste indicatie voor de omvang van een veel groter probleem.
Gerelateerde berichten

De Europese Commissie (EC) heeft het Chinese e-commercebedrijf JD.com laten weten dat de formele fase is gestart van grondig onderzoek naar buitenlandse subsidies in verband met de voorgenomen overname van...

Aanbieders van elektronische communicatiediensten, online platforms, cloudopslag of diensten rond internetdomeinen moeten zich registreren in de Europese Court Database (CDB), dit is verplicht volgens de Europese eEvidence-regels. Deze regels moeten...

De naam TTNL Group wordt steeds vaker genoemd in de markt, niet alleen vanwege de sterke groei, maar ook door het actieve overnamebeleid. ITchannelPRO sprak Michel Luxembourg, CEO van TTNL...

Leaseweb, aanbieder van clouddiensten en Infrastructure as a Service (IaaS), kondigt de overname aan van het Broadcom VMware white label VCSP-klantenbestand van ITQ. De overname volgt op het onlangs aangekondigde...

Een van de belangrijkste berichten van de afgelopen week is afkomstig van de Rechtbank Noord-Holland en is te lezen als een waarschuwing voor AVG misbruik. Het Financieel Dagblad tipte de...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein