Logo

NL databeveiliging: lessen uit Rusland

Hoe kan Nederland technologische soevereiniteit versterken terwijl internationale partnerships en democratische waarden behouden blijven?

Published on February 15, 2025

© Astra Group

© Astra Group

Merien richtte in 2015 samen met Bart E52 op en bedacht onze AI-tool Laio. Hij schrijft columns over waterstof, mobiliteit en het openbaar vervoer.

Rusland staat bekend om zijn digitale agressie: van grootschalige hack-aanvallen en ransomware tot geavanceerde hybride oorlogsvoering tegen NAVO-landen. Tegelijkertijd heeft het land, gedwongen door westerse sancties, een opmerkelijke transformatie doorgemaakt op IT-gebied. Waar Russische overheden en bedrijven voorheen sterk leunden op Amerikaanse software en clouddiensten, hebben zij noodgedwongen moeten overschakelen naar eigen alternatieven en open-source oplossingen. Deze ontwikkeling, hoe controversieel de aanleiding ook is, biedt interessante inzichten voor westerse landen. Ook Nederland is momenteel sterk afhankelijk van Amerikaanse tech-giganten voor cruciale digitale infrastructuur. Hoe kan Nederland, met behoud van internationale partnerships en democratische waarden, werken aan meer technologische soevereiniteit?

De strategische noodzaak voor digitale soevereiniteit

Voor Rusland was digitale onafhankelijkheid altijd al een strategisch doel, maar de uitvoering verliep traag omdat de technologiesector sterk verweven was met Amerikaanse leveranciers. Voor de invasie van Oekraïne draaide maar liefst 95% van alle Russische computers op Windows. Ook bij overheidsinstellingen en grote staatsbedrijven was Microsoft dominant aanwezig. Dit creëerde een strategische kwetsbaarheid die pijnlijk duidelijk werd toen westerse sancties de toegang tot updates en ondersteuning blokkeerden.

Deze afhankelijkheid was diepgeworteld in de Russische IT-infrastructuur. Niet alleen gebruikten bedrijven en overheden massaal Windows-besturingssystemen, ook draaiden cruciale diensten op Amerikaanse cloudplatforms. Na de invasie van Oekraïne in februari 2022 trokken westerse techbedrijven zich terug uit Rusland. Microsoft stopte met het vernieuwen van licenties en samen met Amazon blokkeerde het bedrijf de toegang tot clouddiensten vanaf 20 maart 2024. Dit dwong Rusland tot een versnelde digitale transformatie.

Van crisis naar kans

De Russische overheid heeft deze gedwongen transitie aangegrepen om de digitale soevereiniteit te versterken. Een concreet voorbeeld is de ontwikkeling van Astra Linux, een Russisch besturingssysteem specifiek ontwikkeld voor overheidsgebruik. Dit systeem biedt databeveiliging tot het niveau 'top secret' en is officieel gecertificeerd door het Russische Ministerie van Defensie. Daarnaast heeft het Ministerie van Digitale Ontwikkeling nieuwe beleidsregels opgesteld die bedrijven verplichten over te stappen op Linux-gebaseerde systemen om in aanmerking te komen voor overheidscontracten en belastingvoordelen.

De Russische aanpak kenmerkt zich door een combinatie van dwang en stimulans. Softwareontwikkelaars worden verplicht hun producten aan te passen voor Linux-systemen om in aanmerking te komen voor overheidscontracten. Dit heeft geleid tot een significante verschuiving in de markt, waarbij ontwikkelaars hun software moeten herconfigureren of zelfs volledig opnieuw moeten ontwikkelen. De overgang is niet zonder uitdagingen - voor sommige complexe systemen wordt geschat dat de aanpassing tot twee jaar kan duren.

Microsoft

Trump heeft vrij spel over Nederlandse overheidsdata

Nederland leunt zwaar op Amerikaanse IT-dienstverleners zoals Microsoft, Google en Amazon voor de opslag en verwerking van overheidsdata.

Onverwachte voordelen

Deze gedwongen transitie heeft ook onverwachte voordelen opgeleverd. Toen in juli 2024 een wereldwijde Microsoft-storing vliegvelden en bedrijven wereldwijd platlegde, bleef Rusland grotendeels gevrijwaard van problemen . Het Ministerie van Digitale Communicatie meldde dat Russische luchtvaartmaatschappijen en banken niet werden getroffen, wat zij toeschreven aan hun verminderde afhankelijkheid van westerse software. Dit onderstreept het belang van diversificatie in kritieke IT-infrastructuur.

De Russische transitie kent echter ook substantiële nadelen. Het illegaal gebruiken van Microsoft-producten is toegenomen, met een stijging van 250% in Google-zoekopdrachten naar Windows 10 activatiemethoden . Ook de kosten voor bedrijven zijn aanzienlijk - het aanpassen van software voor Linux-systemen vereist vaak investeringen vergelijkbaar met de ontwikkeling van volledig nieuwe producten. Bovendien is er een tekort aan Linux-specialisten, wat de transitie verder bemoeilijkt.

Lessen voor Nederland

Nederland kan leren van deze Russische ervaring, zonder de meer controversiële aspecten over te nemen. Een interessant voorbeeld is de Franse aanpak met GendBuntu, een aangepaste Linux-versie voor de nationale politie. Deze transitie heeft geleid tot een kostenbesparing van ongeveer €2 miljoen per jaar. De Franse ervaring laat zien dat een geleidelijke, weloverwogen overgang naar open-source alternatieven mogelijk is.

Nederland zou kunnen beginnen met het identificeren van kritieke systemen waar digitale soevereiniteit het meest urgent is. De recent aangekondigde plannen van de Commissie Digitale Zaken voor een historische digitale hervorming bieden hiervoor een goed startpunt. Door het oprichten van een centrale Digitale Dienst en het verbeteren van de positie van IT'ers binnen de overheid, kan Nederland bouwen aan meer digitale autonomie. Hierbij is het cruciaal om internationale samenwerking te behouden, maar tegelijkertijd de afhankelijkheid van individuele leveranciers te verminderen.

Een gebalanceerde toekomst

De uitdaging voor Nederland is het vinden van een balans tussen digitale soevereiniteit en internationale samenwerking. Waar Rusland gedwongen werd tot een abrupte transitie, kan Nederland kiezen voor een meer geleidelijke aanpak. Dit betekent niet het volledig afstappen van Amerikaanse technologie, maar wel het ontwikkelen van eigen alternatieven voor kritieke systemen en het stimuleren van Europese samenwerking op dit gebied. Door te investeren in open-source oplossingen en lokale expertise, kan Nederland werken aan een meer veerkrachtige digitale infrastructuur zonder de voordelen van internationale samenwerking op te geven.

Le Chat

AI-expert over Le Chat: ‘Onder de indruk van snelheid’

Na China’s DeepSeek komt nu Mistral AI met Le Chat. We spraken erover met een AI-expert.