28 mei 2025 · artikel 35-vragen · gemeente Schouwen-Duiveland

afhankelijkheid softwareleveranciers (2025.174)

Een raadslid stelde op 28 mei 2025 schriftelijke vragen aan het college van burgemeester en wethouders van Schouwen-Duiveland.

Brief van het college

Deze brief is niet in losse vragen en antwoorden uit te lezen. Hieronder staat de tekst; het origineel staat via de link.

Vragen van een lid van de gemeenteraad op grond van artikel 32 van het Reglement van Orde Datum: 30 april 2025 Onderwerp: afhankelijkheid van softwareleveranciers Inleiding Gemeenten maken steeds meer gebruik van clouddiensten en digitaliseren hun dienstverlening.

Dat begrijpen wij ook want digitalisering heeft voordelen, bijvoorbeeld efficiëntere processen en betere dienstverlening.

Er kleven ook nadelen aan digitalisering, bijvoorbeeld de afhankelijkheid van externe ITleveranciers en clouddiensten, zeker in een wereld waar de geopolitieke verhoudingen veranderen.

Uit navraag blijkt dat de gemeente Schouwen-Duiveland gebruik maakt van Amerikaanse softwareleveranciers zoals Microsoft, HP en Apple. Uit deze navraag blijkt ook dat het uitsluiten van Amerikaanse leveranciers invloed heeft op de manier van werken binnen de gemeente, nog los van de vraag of geschikte Europese alternatieven voorhanden zijn.

Los van de afhankelijkheid van de leveranciers speelt ook de vraag over de beveiliging van al het digitale verkeer. Afgelopen maandag bleek dat de websites van meerdere provincies en gemeenten niet bereikbaar waren vanwege een ddos-aanval1. Een aanval die is opgeëist door een pro-Russische hackersgroep.

Voor de Partij van de Arbeid redenen om een aantal vragen te stellen.

De vragen: 1 Hoe kijkt het college aan tegen de afhankelijkheid van Amerikaanse softwareleveranciers? 2 Welke risico’s voorziet de gemeente als het gaat om deze afhankelijkheid? 3 Schat het college deze risico’s in als piepklein, klein, gemiddeld of groot? Graag het antwoord toelichten. 4 Is het college voornemens om stappen te zetten richting minder afhankelijkheid van Amerikaanse leveranciers, bijvoorbeeld door in te zetten op Europese of open sourcealternatieven? Zo ja, welke stappen zijn of worden genomen? Zo nee, waarom niet? 5 Bij digitale soevereiniteit hebben we het over het zelf -zonder andere partijen of externe invloeden- beheersen van de digitale systemen.

Acht het college het realistisch en wenselijk om toe te werken naar meer digitale soevereiniteit, bijvoorbeeld door bij aanbestedingen nadrukkelijker te sturen op alternatieven en beleid te ontwikkelen? 6 Zijn risicoanalyses uitgevoerd over de gevolgen van storingen of beperkte beschikbaarheid van softwareleveranciers? Zo ja, wat is met de uitslagen van deze risicoanalyses gedaan?

Ingediend namens de fractie van PvdA door Corina van der Vliet op 30 april 2025

1 Een DDoS-aanval (Distributed Denial of Service) is een cyberaanval waarbij een grote hoeveelheid verkeer naar een netwerk of

server wordt gestuurd om deze te overweldigen en onbruikbaar te maken. Een cyberaanval is een gerichte poging door (cyber)criminelen om schade toe te brengen aan een informatiesysteem, netwerk of data.

1/1

Bekijk de brief: 20250430 Schriftelijke vragen PvdA over afhankelijkheid softwareleveranciers (2025.174)

Bron: raadsinformatie van de gemeente Schouwen-Duiveland (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.

Meer vragen aan het college van Schouwen-Duiveland

Alle artikel 35-vragen in Schouwen-Duiveland