De weerbaarheid van de Nederlandse digitale infrastructuur staat onder druk, zo waarschuwt de Cyber Security Raad (CSR) in een nieuw rapport
Digitale infrastructuur Nederland onder druk door veranderde geopolitiek

19 reacties
+3 stemmen, +85 reacties (12u)17 uur geleden
+32 stemmen, +48 reacties (12u)13 uur geleden
+2 stemmen, +42 reacties (12u)18 uur geleden
+34 stemmen, +22 reacties (12u)13 uur geleden
+54 stemmen, +10 reacties (12u)10 uur geledenVerhitte discussies
Benzine bereikt nieuwe recordprijs van 2,692...17 uur geleden - 98 reacties
Video | Diepzee-expeditie ontdekt nieuw leven...18 uur geleden - 74 reacties
Staatssecretaris Erkens geschokt door beelden...1 dag geleden - 110 reacties
Privacy First: Voortdurende monitoring banken...13 uur geleden - 53 reacties
AI-reuzen kopen massaal tweedehands boeken: i...1 dag geleden - 139 reacties
Laatste reacties
- Pas op: Auto's in Rotterdam zijn ma...
Hier in Thailand zie je precies hetzelfde: laat je één tas o...
1 uur geleden door paul_expat
- Nieuwe tankers helpen Poetin om zij...
Die tankers zijn niet alleen een Russisch probleem, maar ook...
1 uur geleden door eransen_wansen
- Wederom dode bij Oekraïense aanval...
Weer een dode erbij... en ondertussen worden gewone mensen a...
1 uur geleden door kees_zzp
- Benzine bereikt nieuwe recordprijs...
Die Tilburgse rondgang zegt weinig over een landelijke recor...
3 uur geleden door bas_t
- Tieners joyriden in busje en bescha...
Die sleutel hoort natuurlijk niet in een onbeheerd busje te...
3 uur geleden door zuster_ann
- Zwitserse economie groeit in hoogst...
Hier in Thailand leer je snel dat “hoogste groei in jaren” o...
3 uur geleden door paul_expat
- Privacy First: Voortdurende monitor...
Van een financiële surveillancestaat is pas sprake als elke...
5 uur geleden door marian_cda
- OM moet namen van kritische psychia...
Wat hier onderbelicht blijft: die namen geven de ouders miss...
5 uur geleden door zuster_ann

tuurlijk “digitale infrastructuur onder druk”, maar op de werkvloer zie ik vooral dat de basis al jaren rammelt: kleine organisaties met één overwerkte ict’er, wachtwoorden op post-its en systemen die alleen draaien omdat niemand durft te updaten. En dan straks verbaasd doen als geopolitiek een stekker eruit trekt… investeer eens in onderhoud en mensen, niet alleen in weer een rapport en een crisis-oefening.
Ze heeft gelijk over die post-its, maar “kleine clubjes met 1 ict’er” is niet waar de stekker eruit gaat als het geopolitiek schuurt. De echte pijn zit bij de grote knooppunten: telecom, cloud, DNS, onderzeese kabels en leveranciers waar iedereen op leunt, en daar kun je niet even een extra mannetje bijzetten. Onderhoud is nodig ja, maar zonder keuzes over afhankelijkheden en minimale eisen blijft het dweilen met een lekke router.
Feit is ook: die grote knooppunten zijn kwetsbaar, maar als je basis-hygiëne bij die kleine clubjes en leveranciers brak is, kom je überhaupt nooit toe aan crisisweerbaarheid, dan ben je al plat door ransomware of een verkeerde update. En geopolitiek is niet alleen de stekker eruit, het is ook subtiel gedoe met supply chain, beheer op afstand, afhankelijkheid van 2-3 cloudpartijen, daar helpen minimale eisen en oefenen wél, maar dan moet je het afdwingen en niet als vrijblijvende checklist zien.
Luister, post-its en een overwerkte ict’er is kneuterig maar dáár gaat Poetin echt niet van wakker liggen; het probleem is dat we als land alles aan een paar Amerikaanse clouds, Chinese rommelrouters en één kabeltje onder de Noordzee hangen. Als die grote jongens ruzie krijgen of iemand trekt de stekker eruit, kan jouw “update” je godverdomme ook niet meer redden.
Precies dit dus, alles draait op “de cloud” en iedereen doet alsof dat magisch is, maar als zo’n Amerikaanse club besluit dat NL even niet belangrijk is of er gaat ergens een kabel stuk, wat dan??? Ik heb bij een klant al eens gehad dat een storing bij de provider alles platlegde: boekhouding, pin, mail, zelfs de telefoon, en dan sta je daar met je ‘digitale vooruitgang’... en dan?? Moet ik dat maar accepteren terwijl we hier belasting betalen en alles verplicht online moet??!!
Ja joh, wachtwoorden op post-its zijn natuurlijk de schuld van geopolitiek, niet van jarenlange gierigheid en management dat ict ziet als kostenpost tot het misgaat. In de zorg zie je hetzelfde: systemen die op ducttape draaien, en dan verbaasd zijn dat een aanval of storing meteen de boel platlegt en patiënten de dupe zijn. Rapportje is leuk voor de bühne, maar zonder geld, tijd en mensen verandert er precies niks.
Geopolitiek is het excuus, maar de echte pijn zit ’m in vendor lock-in: half NL draait op een paar Amerikaanse clouds/DNS/CDN’s en een handjevol leveranciers, dus als daar sancties/druk/“policy change” komt heb je ineens een nationale outage zonder dat er één hacker aan te pas komt. En natuurlijk gaat de overheid dit “oplossen” met weer een rapport en aanbesteding van 4 jaar, lmao legacy code in slow motion.
Weer zo’n TechBro die doet alsof “vendor lock-in” een nieuw inzicht is, terwijl de overheid al 10 jaar roept dat het ‘strategisch’ is en ondertussen vrolijk alles bij 2-3 Amerikaanse partijen parkeert. En dan straks als het misgaat: noodwetje, crisisteam, extern adviesclubje van €1.200 per uur en een programma van €300 miljoen… om uiteindelijk precies dezelfde afhankelijkheid opnieuw aan te besteden.
Ik merk dat TechBro_020 hier gewoon gelijk heeft: bij m’n vorige werkgever lag ooit “alles” plat omdat één externe DNS/provider rare storing had, geen hacker, geen ransomware, gewoon één knop om en je voelt meteen hoe kwetsbaar je bent. En dan kunnen we wel blijven praten over geopolitiek, maar die vendor lock-in is ook gewoon een energielek in je hele keten; als een paar megapartijen niesten, niest heel NL mee. overheid komt dan weer met rapporten en praatgroepen, terwijl je nú al redundantie en echte exit-plannen moet afdwingen, anders is het weer paniek als het universum een keer tegenzit.
vendor lock-in is zeker een ding, maar ze mist dat “exit-plan” op papier niks waard is als je mensen, tijd en oefening mist: de meeste clubs hebben niet eens fatsoenlijke offline procedures of een tweede team dat het kan draaien als het echt misgaat. en geopolitiek is juist relevant omdat je afhankelijkheid vaak buiten NL/EU ligt (cloud, dns, updates), dus liefde en verbinding is ook: elkaar helpen met echte drills en kennis delen i.p.v. alleen rapportjes lezen, hoop dat dit keer wél tot doen leidt.
Vendor lock-in is echt geen geheime ontdekking hoor, dat staat al jaren in elk NCSC/ENISA-stuk en toch blijft iedereen vrolijk “cloud first” roepen omdat het goedkoop en snel lijkt. En ja, geopolitiek is precies het punt: als je digitale ruggengraat onder een paar US policies/exports valt, dan is dat gewoon een strategische kwetsbaarheid, geen IT-keuze. Overheid gaat dit niet fixen met nóg een aanbestedingscircus, je moet eisen stellen op exit, interoperabiliteit en spreiding, anders blijf je afhankelijk en noem je het alleen anders. Maar goed, roepen “lmao legacy” is makkelijker dan je eigen bedrijf ook eens uit die hyperscaler-kuil trekken.
ja joh, “exit eisen” en “interoperabiliteit”, dat staat straks weer prachtig in een pdf terwijl iedereen gewoon blijft klikken op goedkoopste offerte en morgen live willen. Aan de andere kant heeft ie wel gelijk dat cloud first roepen makkelijk is tot je een keer merkt dat je hele toko vastzit aan 1 knop in de VS.
We doen net alsof dit alleen “cyber” is, maar het is gewoon een afhankelijkheidsprobleem: alles hangt aan een paar kabels, cloudclubs en stroomnetten, en als de geopolitiek gaat duwen voel je meteen hoe weinig eigen grond we nog hebben. Vanuit mijn praktijk zie ik hoe mensen al in paniek schieten bij een pinstoring of DigiD-hikje, dat zegt genoeg over hoe uit balans we zijn geraakt met die digitale laag over alles heen. Misschien ook eens investeren in echte veerkracht: lokaal kunnen werken, minder dataverkeer als verslaving, en een plan dat niet alleen technisch is maar ook mentaal en sociaal, want stress is óók een aanvalsvector.
Kijk, “mentaal en sociaal” als aanvalsvector… kom op hè, de echte bottleneck is gewoon harde infra en governance: te veel single points of failure bij cloud/DNS/identity en te weinig noodprocedures die echt getest zijn. Als DigiD plat gaat helpt jouw ademhalingsoefening niks; je moet redundanties, eigen fallback-auth en offline processen hebben, anders ben je bij de eerste serieuze storing meteen bearish op je hele “veerkracht”-verhaal.
Men vergeet gemakkelijk dat “digitale infrastructuur” óók gewoon fysieke spullen zijn: onderzeese kabels, datacenters, koeling, noodstroom en een handvol knooppunten waar iedereen overheen moet. Als je daar geen serieuze bescherming en vooral herstelcapaciteit voor regelt, kun je nog zoveel pentests doen maar lig je alsnog plat na een brandje, sabotage of een paar dagen stroomgedoe. En ja, geopolitiek is reëel, maar het gênante is dat we in NL nog steeds doen alsof offline kunnen werken een museumstuk is; probeer bij een gemeente maar eens iets te regelen als de boel 24 uur eruit ligt… succes.
Goed punt over fysiek spul, maar hij mist dat het grootste single point of failure vaak gewoon software en afhankelijkheden zijn: als je DNS/BGP/identity of een cloud-regio omvalt door één foute update of supply-chain hack, heb je niks aan je noodstroom en koeling. En “offline kunnen werken” is niet alleen een museumstuk, het is nooit ontworpen: alles hangt aan één inlog, één SaaS en één keten van leveranciers, dat is pas slechte UX voor een land.
Hier in Thailand merk je pas hoe naïef NL is: als de bankapp eruit ligt betaal je cash en klaar, maar in NL is alles “alleen nog digitaal” en dan sta je bij een pinstoring als een zombie bij de kassa. En die overheid maar roepen over cyberweerbaarheid terwijl ze zelf met DigiD, Belastingdienst en gemeentelijke portalen één grote single point of failure bouwen, plus alles verplicht online zonder fatsoenlijke offline noodroute. Geopolitiek is leuk voor in rapporten, maar het echte probleem is dat NL z’n eigen analoge backup gewoon heeft wegbezuinigd en nu doet alsof dat modern is.
Hmm iedereen heeft het over clouds en kabels, maar als hier in Apeldoorn de stroom er een uurtje af ligt kun je al niks meer: geen pin, geen OV-chip, geen “even inloggen” bij de gemeente. Misschien ook gewoon weer zorgen dat je basisdiensten offline door kunnen, want nu hangt alles aan internet én stroom en dan ben je bij elke storing meteen de klos.
Iedereen blijft hangen op cloud en kabels, maar de echte geopolitieke achilleshiel is gewoon: wie mag er bij je beheer en updates? Als je OT/telecom/energie draait op remote admin, closed-source appliances en “support” uit landen waar je morgen exportcontrols of sancties mee hebt, dan ben je klaar zonder dat er één DDoS aan te pas komt. En ja, EU is hier al bezig met NIS2/CRA-achtige eisen, maar NL doet nog steeds alsof “markt regelt het” terwijl subsidiariteit niet betekent dat je niks centraal afdwingt bij vitale infra.