Het is niet overdreven om te stellen dat nagenoeg alle organisaties, overheden en bedrijven, wereldwijd, voor een deel afhankelijk zijn van open source software. Het wordt overal voor gebruikt, van content management systemen om websites te onderhouden tot software die het internetverkeer reguleert. Apache is een voorbeeld van open source software. Dit wordt gebruikt voor webservers, zo’n 30% van alle websites wereldwijd werkt met Apache. Apache was eind vorig jaar in het nieuws, omdat er een ernstige kwetsbaarheid in de software werd ontdekt. De groep vrijwilligers die de software onderhoudt, dichtte het lek. Organisaties die Apache gebruiken, sloten tijdelijk hun systemen af en moesten razendsnel de update installeren. We zullen waarschijnlijk nooit weten hoeveel aanvallen er precies wereldwijd zijn uitgevoerd die misbruik probeerden te maken van deze kwetsbaarheid.
Ik gebruik dit voorbeeld om te laten zien dat open source software naast overduidelijke voordelen ook risico’s kent. Nu gemeenten met Common Ground open source als model omarmen, lijkt het mij goed om daar aandacht aan te geven. Nog één keer Apache als illustratie: duizenden IT’ers wereldwijd werken als vrijwilliger aan Apache, slechts een tiental experts houdt zich bezig met de beveiliging ervan. Dan heb je het over software die wereldwijd massaal wordt gebruikt. Vergeleken daarbij is de lokale overheidsmarkt in Nederland piepklein. Als voor Apache een klein team beveiligingsexperts beschikbaar is, dan is het organiseren van continuïteit en veiligheid in software voor de lokale overheid in Nederland een belangrijk aandachtspunt. Ik zeg niet dat het niet kan, maar pleit er wel voor om dat heel goed te organiseren.