Capgemini pleit voor meer IT-macht bij BiZa
Cloudcomputing is te complex en te generiek is om per overheidsinstantie afzonderlijk risico's in kaart te brengen, beveiligingsconcepten te ontwikkelen en diensten te selecteren. Daarom zal de onder Binnenlandse Zaken en Koninkrijksrelaties ressorterende Rijks CIO de kaders moeten kunnen bepalen wat betreft de interdepartementale informatievoorziening en de implementatie van cloudcomputing, zodat de beveiligingseisen naar een heldere SLA kunnen worden vertaald.

Shutterstock
Shutterstock
Wel dient iedere overheidsinstelling volgens de opstellers van het rapport - waaronder het gewezen VDD-fractielid Zsolt Szabo - zelf een aanvullende risicoanalyse te doen. Verder geeft het rapport aanbevelingen om te komen tot een succesvolle implementatie van cloudcomputing. Om veilig en zorgvuldig naar de cloud te migreren zijn volgens het rapport de volgende stappen nodig:
- formulering van eenduidig beveiligingsbeleid
- organiseren van regie over overheidsorganisaties en marktpartijen
- opbouw van expertise rond cloudcomputing en vraagsturing
- internationale uitwisseling van kennis en ervaring
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee