Gemeenten gebruiken, net als veel andere organisaties, de dienstverlening van buitenlandse hyperscalers zoals Microsoft en Oracle. “Het aanbod van deze aanbieders is technisch indrukwekkend, maar de servers vallen onder jurisdictie van landen met eigen wetten, belangen en economische agenda’s. Gemeenten die cruciale data en applicaties daarop laten draaien, leveren ongemerkt een deel van hun digitale soevereiniteit in,” waarschuwt Centric’s chief architect Gerco Koks. De overheid is zich daarvan bewust en stelt daarom in aanbestedingen steeds vaker de eis dat data binnen Nederlandse grenzen moet blijven. Centric, al decennialang een strategische partner van Nederlandse gemeenten en andere overheidsorganisaties, komt hieraan tegemoet. Het bedrijf ontwikkelt momenteel een volledig Nederlandse cloudinfrastructuur.
Baas over eigen data
Centric bouwt samen met partner Uniserver een private cloud: een Nederlandse infrastructuur die de schaalbaarheid van hyperscalers combineert met geografische, juridische en operationele controle. Volledig binnen het Europese juridische kader. De planning is ambitieus: eind volgend jaar moet de infrastructuur volledig operationeel zijn voor alle gemeentelijke applicaties. Voor klanten die alleen hosting vragen kan Centric deze oplossing direct aanbieden. Voor de gemeentelijke applicaties wordt een migratiepad met duidelijke tijdslijnen ontwikkeld.
Deze soevereine private cloud biedt gemeenten de zekerheid dat hun data én de applicaties die ze gebruiken, volledig binnen nationale grenzen blijven. Ze lopen daarmee geen risico meer op inmenging op grond van buitenlandse wetgeving, zoals de Amerikaanse CLOUD-Act, die bedrijven kan verplichten data af te staan.
Compliancy als dagelijkse business
“We zijn al jaren een trusted partner van de Nederlandse overheid. We voldoen dan ook aan alle compliance-eisen,” benadrukt Hillenaar. Zo toont Centric aan dat het voldoet aan continu veranderende regelgeving, zoals de AVG, BIO en NIS2. Koks geeft een aantal voorbeelden hoe technisch wordt omgegaan met de eisen uit deze regelgeving: “We passen moderne encryptiestandaarden toe en gebruiken sterke toegangsbeveiliging. Strikt gescheiden datadomeinen waarborgen dat onze klanten niet alleen vandaag voldoen aan wet- en regelgeving, maar ook voorbereid zijn op toekomstige eisen en uitdagingen.” In de private cloud beschikt elke gemeente over een eigen, afgeschermde database en opslagomgeving. Het aanbod van de soevereine cloud, met alle dienstverlening daaromheen, is extra interessant voor kleinere gemeenten, vertellen ze. Hillenaar: “Deze gemeenten hebben niet altijd zelf alle expertise in huis om adequate beveiligingsmaatregelen te treffen. Op dat vlak kunnen wij hen ontzorgen.”