Succesvolle cloudtransformatie voor overheden: regie en risicobewustzijn

Succesvolle cloudtransformatie voor overheden: regie en risicobewustzijn

Overheidsorganisaties maken steeds meer gebruik van cloudapplicaties. Dat heeft veel voordelen, zoals het feit dat de applicaties vanuit elke locatie te gebruiken zijn. Toch zijn er ook belangrijke nadelen waar gemeenten en andere overheidsorganisaties te weinig focus op hebben. Jarno Smit en Daniëlle Valk, (senior) managers IT Risk Assurance bij BDO, geven hun visie op het onderwerp.

Waar vroeger vooral lokaal op on-premise basis gewerkt werd, maken overheden nu gebruik van applicaties die in de cloud draaien. Jarno legt uit dat leveranciers deze organisaties min of meer dwingen om naar de cloud over te stappen. “Het is geen keuze meer, omdat de voordelen op het gebied van ontwikkeling en ondersteuning voor hen aanzienlijk zijn. Dit heeft gevolgen voor de eigen organisatie, de kennis en vaardigheden van medewerkers en de technische infrastructuur.” Het is een complete transformatie waarbij IT-beheerders niet langer zelf aan de knoppen zitten, maar voor in overleg moeten treden met leveranciers. Dat raakt alle aspecten van de organisatie.

De cruciale rol van visie en regie

Daniëlle benadrukt het belang van een duidelijke visie. “Als je deze visie niet zelf bepaalt, laat je je leiden door de leveranciers. Het is essentieel om de regie in handen te houden en niet afhankelijk te zijn van externe partijen.” Jarno wijst erop dat klanten soms blindelings de cloud zijn ingegaan, zonder stil te staan bij privacy- en compliancekwesties.”

Daniëlle legt uit dat overheden vaak weinig oog hebben voor risico’s op het gebied van de cloud. “Aan de voorkant is het cruciaal om goed te weten welke randvoorwaarden je wil hanteren voordat je met een leverancier in zee gaat. Vaak zijn deze voorwaarden al in aanbestedingsprocedures vastgelegd, maar het is belangrijk om kritisch te blijven en de leveranciers te challengen om aan de voorwaarden te (blijven) voldoen.”

Het maken van afspraken en het rapporteren over de prestaties van leveranciers is essentieel. We moeten ervoor zorgen dat ze deze afspraken ook daadwerkelijk nakomen. “Vroeger waren de IT-beheerders verantwoordelijk voor het uitrollen van updates, nu is het is belangrijk dat ze de regie pakken en ervoor zorgen dat leveranciers hun beloftes nakomen”, vertelt Daniëlle.

Tip: lees hier de whitepaper over digitale bestuurskracht voor lokale overheden.

Data- en juridische overwegingen

Daniëlle wijst op een veelvoorkomende vraag: als gegevens zich in de cloud bevinden, waar staan ze dan eigenlijk? “Veel overheden willen dat hun gegevens binnen de EU worden opgeslagen, maar als er beperkte keuzemogelijkheden zijn, dwingen ze dit niet altijd af”. Jarno legt uit dat er zowel public als private cloudoplossingen zijn. Vanuit een juridisch oogpunt zou je eigenlijk niet voor een public cloud moeten kiezen, maar wat dan wel?

Het brengt allerlei juridische vraagstukken met zich mee, wat is toegestaan en wat niet en welke oplossing is het meest geschikt voor uw organisatie? BDO beschikt over een team van experts en consultants met zowel juridische, als technische expertise. Samen kunnen zij meedenken over alle aspecten van informatievoorziening en zorgen voor een goede afstemming tussen techniek en wetgeving. BDO helpt u om de uitdagingen van cloudtransformatie succesvol aan te gaan. We helpen u om de regie te behouden, risico's te beheersen en de juiste keuzes te maken. Neem vandaag nog contact met ons op voor een advies op maat.