Dashboard totale Amerikaanse afhankelijkheden

Hier een lijst organisaties die voor hun primaire missie totaal afhankelijk zijn van Amerikaanse clouds, en waarbij de maatschappij ontwricht zou worden als ze hun werk niet meer konden doen, bijvoorbeeld door sancties over Groenland.

Dit omvat bijvoorbeeld wel de veiligheidsregio’s en het UWV, maar niet het ministerie van economische zaken. Want als bij het departement EZ het licht uitgaat is dat vervelend, maar we kunnen wel een paar weken zonder nieuw beleid. Maar we kunnen niet zonder uitkeringen en toeslagen. Of de toezichthouders en uitvoeringsorganisaties die onder EZ vallen, overigens.

Het scenario waar ik dit voor schrijf is als Amerika sancties uitschrijft op Nederland of de EU, bijvoorbeeld omdat we Groenland steunen. Het helpt dan dus niet dat je dan uit kan wijken naar een andere Amerikaanse cloud. Ook “sovereign clouds” stoppen dan (na enige tijd) met werken.

Nou begrijp ik dat het niet leuk is om op deze lijst te staan, en iedereen is van harte welkom om me te mailen op bert@hubertnet.nl als ik er naast blijk te zitten. Maar kom wel echt met details. Weet daarbij dat ik aanneem dat administratieve organisaties niet kunnen werken zonder email of functionerende tekstverwerking.

VOORBEHOUD: Ben nog bezig met checken, dus kan zijn dat er nog wat foutjes in deze lijst staan. De lijst is ook zeker niet compleet, mail vooral bert@hubertnet.nl met aanvullingen! Ik zoek dus organisaties die de maatschappij kunnen ontwrichten als ze wegvallen.

Overheid

  • Eerste en Tweede Kamer. Hoewel we wel eventjes zonder debatten kunnen veroorzaakt het wel paniek als de parlementen niet meer regulier functioneren omdat Microsoft uitvalt. Of als men ook geen uitzendingen van debatten meer kan doen (Akamai).
  • RDW, zit geheel in Microsoft Azure.
  • IND, zit geheel in Microsoft Azure (dit wordt geloofwaardig betwist, excuses)
  • UWV zit diep in Microsoft Azure en M365
  • In ieder geval een groot deel van de veiligheidsregio’s, vermoedelijk allemaal. Inclusief de GGD’s
  • 100% van alle gemeentes (inclusief Hardinxveld-Giessendam, echt)
  • De meeste, vermoedelijk alle, provincies
  • Wigo4It, de coöperatie die namens de vier grote gemeentes bijstandsuitkeringen doet
  • KNMI voor belangrijke systemen, waaronder de neerslagradar (Amazon Web Services)
  • Defensie is een wat moeilijk verhaal. Ze waren het wel van plan zoals te lezen in dit zeer bijzondere artikel. Maar of het ook gebeurd is?
  • De rechtspraak beweert niet “naar de cloud” te zijn, maar meerdere bronnen vertellen me dat ze totaal tot stilstand zouden komen zonder MS365 of Azure.
  • De Sociale Verzekeringsbank (van de AOW en andere uitkeringen) beweerde alles naar Azure over te gaan zetten maar zeggen nu tegen de pers en mij dat dat niet waar is. Direct betrokkenen vertellen me dat het wel het plan is, overigens.

Goed om te weten, het rapport Het Rijk in de cloud van de Algemene Rekenkamer bevestigt dit alles: “De Rekenkamer ziet dat ministeries onvoldoende strategische risicoafwegingen hebben gemaakt om public cloud te gaan gebruiken. Van de 126 belangrijkste public cloud-diensten is er bij 84 (67%) geen risicoafweging gemaakt.”

ABDTopconsult deed ook een onderzoek en daar bleek uit dat er ook geen terugvalmogelijkheid meer is: “de Nederlandse overheid is ‘analoog onbekwaam’ geworden” (pagina 5).


Wat als er iemand op de rode knop drukt? Foto met dank aan Pieter de Boer op Unsplash

Media

  • Alle grote kranten (DPG, Telegraaf/NRC) zijn totaal afhankelijk respectievelijk van Google en Microsoft voor hun processen. Ook de FD Mediagroep is zeer afhankelijk.
  • Alle grote radio en TV stations en omroepen (NOS, RTL, BNR…)
  • Veel regionale omroepen (“de rampenzenders”) nemen hun apps en sites af van RegioGroei, wat 100% afhankelijk is van AWS
  • ANP

Banken en betalingsverkeer

Goed om te weten is dat alle Nederlandse pinpassen en credit cards volledig in handen zijn van Amerikanen.

Transport

Zorg, gezondheid

  • Lastig om duidelijkheid over te krijgen. Alle email van de meeste ziekenhuizen staat bij Microsoft bijvoorbeeld, zouden ze lang kunnen werken zonder werkende email en documenten? Mensen die weten waar ze het over hebben vertellen me dat de zorg zonder cloud geheel tot stilstand zou komen. Uit persoonlijke ervaring weet ik dat men in zorginstellingen wel de noodstroom test, maar het ONDENKBAAR is om een “Microsoft-out” test te houden om te ontdekken wat er dan nog werkt. En wat je niet weet is meestal geen goed nieuws.
    • ErasmusMC schijnt wel een test gedaan te hebben, hulde!
  • Een van de dominante elektronisch patiënt dossier oplossingen is Chipsoft HiX, en die draait soms in de Microsoft cloud. Zoals in de Gelre ziekenhuizen of Zuyderland. Onduidelijk is in hoeveel andere ziekenhuizen dit ook het geval is. Laat het vooral weten!
  • NEDAP MediKit (“biedt huisartsen snelle toegang tot patiëntinformatie”) draait op Azure
  • Sanday Apotheek en Sanday Huisarts draaien op de clouds van Oracle en Microsoft (Azure)
  • ZorgDomein, het platform voor doorverwijzingen en uitwisselen van patiëntgegevens, draait geheel op AWS
  • RIVM is volgens vele bronnen ook grootschalig afhankelijk van Microsoft (Azure) diensten.

Energie, elektriciteit, telecommunicatie

Krijg ik veel vragen over. Ik ken de sector behoorlijk goed en kom er over de vloer, ze zijn er dol op Microsoft en big-tech. Maar het goede nieuws, het lijkt erop dat de cruciale taken door kunnen draaien zonder Amerika. Maar verwacht niet je maandbedrag te kunnen wijzigen als er sancties zijn. En er moet ook niet tegelijk iets anders misgaan. Over de telecomsector durf ik niet veel te zeggen, zou tegen kunnen vallen.

Cyber

Herinnert u zich de Crowdstrike storing van 24 juni 2024 nog? Veel organisaties hebben op Al Hun Computers Tot In De Operatiekamer securitysoftware geïnstalleerd die live updates ontvangt uit Amerika. En als daar iets mee aan de hand is werkt er mogelijk niets meer (het legde in 2024 ziekenhuizen lam).

Nou zou je denken, dan zet je die beveiliging toch uit als er een probleem is. Maar veel van deze producten zijn inmiddels ‘dragende oplossingen’ geworden. Ze zijn onderdeel van normale werkprocessen, en dus kunnen we niet even zonder Fortinet, Zscaler, Netskope, Citrix, Ivanti, Palo Alto en Cisco. Omdat dit gaat om beveiligingssoftware is men zeer terughoudend met delen wie wat gebruikt. Maar soms zeggen ze het toch.

Overig

  • 100% van de notariskantoren, al is de (finale) opslag van aktes nog wel lokaal in Nederland op eigen servers en timmert men aan de weg
  • Alle grote woningcorporaties.
  • Het gehele onderwijs, al stort de wereld niet direct in als daar een storing is. Maar hun complete en totale afhankelijkheid is wel indrukwekkend.
  • 600.000 bedrijven hangen aan Exact Online, wat op AWS draait. Exact is zelf ook een Amerikaans bedrijf tegenwoordig, overigens.