WERKENDAM IN DE CLOUD

 

ingovernment.nl, 8 oktober 2013

Innovaties zoals ‘cloud computing’ roepen bij de overheid vragen op over de veiligheid ervan. Diezelfde overheid is namelijk steeds vaker het slachtoffer van cyberaanvallen, of mikpunt van spionageactiviteiten door buitenlandse inlichtingendiensten. Is het wel mogelijk om veilig in de cloud te werken? Hoe kun je als gemeente op IT-gebied innoveren en hoe houd je de regie? Drie betrokkenen van de gemeente Werkendam zijn optimistisch.

Het zal inGovernment-lezers niet ontgaan zijn dat er steeds meer gevraagd wordt van gemeenten op dienstverleningsgebied. Bovendien spelen er de komende decentralisaties binnen het sociale domein, met name allerlei taken rond de Jeugdzorg, Participatiewet en AWBZ. Dat betekent, naast de organisatorische impact, ook de nodige vraagstukken rondom informatisering en automatisering. Erwin Koenen, algemeen directeur van de gemeente Werkendam, schetst de situatie: ‘We hebben te weinig massa om specialisten in dienst te nemen, maar we hebben wel met dezelfde taken en wet- en regelgeving te maken als de grotere gemeenten, en we zijn net zo ambitieus.’

Alles in de cloud
De verantwoordelijke voor de cloudgang, programmamanager Elektronische Dienstverlening Ankie Bol, schetst de achtergrond: ‘Wij kozen voor een veilige private cloudoplossing. Alle applicaties, van tientallen leveranciers, draaien nu in de datacentra van Centric Netherlands. Bij de selectie speelde de Patriot Actook al een rol. Daarom wilden we het outsourcen bij een Nederlandse leverancier, met eigen datacentra in Nederland.’ Ze memoreert dat de voorbereidingen voor migratie naar de cloud al begonnen toen het project Zaakgericht Werken ten einde liep. Dat er in april 2012 al een nieuwe website gelanceerd werd waarmee de burger steeds meer vanuit huis kan regelen. En dat cloudgang past in een traject van verdere kwaliteitsverbetering. Bol: ‘Rond de honderd applicaties en bijna twee miljoen bestanden – alles moest worden overgedragen. Bij de gemeente staan er nu geen servers meer voor data-opslag of voor de backoffice. De hele operatie duurde negen maanden. Op 24 juni 2013 was de live-gang naar de cloud een feit.’

Afspraken controleren
Koenen stelt dat regie de kerntaak van de gemeente blijft, en voegt eraan toe: ‘We hebben een serviceniveau-overeenkomst waarin de afspraken met de leverancier zijn vastgelegd. Maar daarmee ben je er nog niet. De afspraken die je maakt, bepalen hoe veilig het is – maar dat geldt vooral voor afspraken die je ook controleert.’ Het blijkt dat Werkendam een extern bedrijf heeft gevraagd de mate van de infrastructuurbeveiliging voor de gemeente te testen. Daarnaast is bepaald dat de cloudomgeving geïsoleerd is van andere netwerken. Want er zijn meer bedrijven die hun IT bij deze leverancier hebben ondergebracht.
‘Maar dan zonder dat je van elkaars bestaan weet, dus dat vraagt om een zo groot mogelijke mate van zekerheid over de veiligheid van de data in die cloud’, onderstreept Ankie Bol. ‘Het is voor de overheid, met veel verschillende taken en applicaties, een complexe opgave om veilig in de cloud te gaan werken. De variatie in de systemen is groot en daarnaast heb je koppelingen aan alle kanten. Hoe meer koppelingen, hoe groter het aanvalsoppervlak, dus hoe meer beveiligingsproblemen er mogelijk zijn. Het testen van de veiligheid wordt gedaan op een manier waarop hackers ook werken. Het is net als een gebouw beveiligen. Dat is lastig als je niet weet hoe een inbreker te werk gaat. Het begint eigenlijk altijd bij de deur. Dus: heb je een pasje nodig? En als je binnen bent: wat mag je daar dan doen? Moet je inloggen? Zo ga je na waar de risico’s zitten.’

Naast veiligheid wilde Werkendam ook weten of de performance in de cloud wel in orde is. Er moeten geen klachten komen over traagheid, niet kunnen inloggen, of dat de IT-omgeving vanaf de werkplek niet beschikbaar is. Bol: ‘Vandaar dat we de hele keten hebben laten toetsen om gebruikerservaringen vooraf in kaart te brengen.’

Klant-leverancierrelatie
De vraag of hierbij een partnerschap met naburige gemeenten ook overwogen is, ontlokt aan Peter van de Ven – wethouder met onder andere de portefeuilles Financiën en Sociale zaken – de uitspraak: ‘De samenwerking met de buurgemeenten liep goed op andere terreinen, maar niet op ICT-gebied, door de verschillende applicatielandschappen en andere hardware.’
Erwin Koenen licht toe dat Werkendam bij de Europese aanbesteding ook samenwerkingsverbanden heeft aangeschreven. ‘Eén bleek geïnteresseerd en dacht gedeeltelijk aan de Werkendamse wensen te kunnen voldoen. Wel hadden we dan concessies moeten doen wat betreft zeggenschap en de volledige regie over ons informatiemanagement.’ Uiteindelijk bleek volgens Koenen dat een samenwerkingsverband financieel minder aantrekkelijk was dan voor een commerciële partij te kiezen.

Ankie Bol: ‘Ook al verwacht je misschien dat samenwerking goedkoper is dan met een commerciële partij in zee te gaan, dat is niet per definitie het geval. En ICT is natuurlijk de achilleshiel van een organisatie. Werkendam wilde zich kunnen toeleggen op haar corebusiness. Vooral door de toenemende complexiteit, gevoeligheid en afhankelijkheid was het voor de gemeente geen reële optie om de ICT in huis te houden. Je houdt bovendien makkelijker de regie over afspraken en kosten in een klant-leverancierrelatie.’

Koenen voegt hieraan toe dat dit niet betekent dat gemeenten niet van elkaar kunnen leren. Er liggen wel degelijk afspraken dat samenwerkende gemeenten elkaar onderling goed op de hoogte houden en kennis te delen.
Ook Peter van de Ven is blij met de cloudgang. ‘We kunnen zo onze kwaliteit van de dienstverlening steeds verder optimaliseren.’

Contactloos pinnen
Volgens Ankie Bol is door de cloudgang de beschikbaarheid en betrouwbaarheid van de ICT-omgeving verbeterd. Met de komst van de nieuwe infrastructuur is er tevens Mobile Device Management (MDM) geïntroduceerd, waarmee mobiele toestellen optimaal te beveiligen en beheren zijn. Bol: ‘We hebben ook voorzieningen getroffen om eind dit jaar “contactloos pinnen” aan te kunnen bieden. Dan kun je, bijvoorbeeld bij het aanvragen van je paspoort, betalen door je smartphone in de buurt van een pin-terminal te houden. We hebben met de cloudgang een belangrijke stap in de goede richting gezet. We zijn beter in staat om onze processen te verbeteren en nieuwe innovaties te introduceren op het terrein van basisregistraties, elektronische dienstverlening en Het Nieuwe Werken. En dat allemaal zo veilig mogelijk.’

Wethouder Van de Ven: ‘De Kamer van Koophandel heeft Werkendam in februari 2013 voor de tweede keer uit tot Koploper Dienstverlening in de regio Midden- Brabant uitgeroepen. We hopen natuurlijk dat we dat blijven.’

Patty van Alebeek, communicatieadviseur gemeente Werkendam