Big Tech bezwijkt onder de druk van hun eigen succes

Ik was erbij. Die dinsdagavond dat de Tweede Kamer werd overspoeld door belangstellenden tijdens het rondetafelgesprek rondom de overname van Solvinity door het Amerikaanse Kyndryl. Een inhoudelijk gesprek met terechte vragen vanuit de commissie en over het algemeen scherpe en heldere antwoorden van de uitgenodigde experts.

Big Tech in het rondetafelgesprek
Big Tech was er trouwens ook bij. Middels één van de partijen die de belangen van IT-bedrijven in Nederland (niet te verwarren met ‘Nederlandse IT-bedrijven’) behartigde. Zij spraken over het feit dat zij een meer ‘genuanceerde’ kijk op de vraagstukken rondom digitale soevereiniteit hebben. En pleitten voor een ‘gedegen risicoanalyse’ [1]. Dit leidde meermaals tot hilariteit bij het aanwezige publiek, toen zij als enige negatief antwoord gaven op de vraag of het mogelijk was dat de VS DigID zomaar uit zou zetten.
Big Tech heeft geen goede reputatie. En de geopolitieke situatie draagt daar inmiddels aan bij. Dat weerhoud hen er niet van te proberen die reputatie op te vijzelen. Via een belangengroep in het rondetafelgesprek. Via het introduceren van hun vegan kipfilets (soevereine cloud)[2]. Via praatgroepjes [3]. En interviews in de krant [4], waarin ze zeggen dat het allemaal echt wel heel erg meevalt. De communicatieafdelingen draaien volgens mij overuren. Maar vooralsnog is het effect gering. Wat logisch is. Je kunt het fundamentele probleem niet weg-communiceren/redeneren/nuanceren; Big Tech is Amerikaans. En dat is reden tot onzekerheid. En onzekerheid als het gaat om de overheid is niet wenselijk.
Er is al genoeg geschreven over hoe we hier terecht zijn gekomen. Dus dat laat ik aan anderen over [5].
Waarom software lek blijft
Ik sprak recent met mede-CISO en tevens software developer Hugo Leisink over het probleem van lekke software. En waarom het toch zo moeilijk blijft voor Big Tech om software te bouwen die niet regelmatig ernstig kwetsbaar is. In dat gesprek moest ik concluderen dat dit onder andere komt door legacy, het niet durven maken van harde keuzes bepaalde functionaliteit/features los te laten, het gebrek aan tijd willen besteden aan refactoren van code en het ermee weg kunnen komen doordat men zó gewend is geraakt aan hun software, dat we moeite hebben met overstappen. Overstappen op software die wellicht precies hetzelfde doet, maar net iets anders werkt. Dat vinden we dan ingewikkeld en dan willen we liever bij het oude blijven.
Het tij keert
Maar het tij daarin lijkt inmiddels te keren. Alle belangstellenden op de tribune hebben een duidelijk geluid laten horen wat mij betreft; het is mooi geweest. We moeten nu eindelijk in actie komen en we verwachten van de politiek dat zij dit doen. En dat lijken ze nu ook daadwerkelijk te doen. Het is onderwerp van gesprek en het staat zelfs in het coalitieakkoord [6].
En Big Tech? Die gaan gebukt onder hun eigen succes. Door alle legacy niet kunnen innoveren/verbeteren. Overgeleverd aan loze communicatiestrategieën waar we allemaal niet meer in trappen, omdat het zo duidelijk is dat de keizer geen kleren draagt en we ook niet meer bang zijn dat hardop te zeggen.
Wat Big Tech nu kan doen
Wat ik zou doen als Big Tech is doen wat je communiceert; als het je echt allemaal zo aan het hart gaat, ondersteun dan open source initiatieven. Ondersteun Europese cloudproviders met funding en expertise. Help ons onafhankelijk te worden en je stel je daarmee op als betrouwbare partner.
Kyndryl zei in de Tweede Kamer dat we hen moeten ‘vertrouwen’. Dat kan in mijn ogen alleen als Amerikaanse techbedrijven zich ook daadwerkelijk gaan gedragen als betrouwbare partners. Laat dat vertrouwen nu nét het probleem zijn waar het hier om gaat.
Big Tech gaat gebukt onder het gewicht van zijn eigen succes. De digitale wereld is aan het verschuiven. Ik durf geen voorspellingen of uitspraken te doen over waar dat uiteindelijk toe gaat leiden. Maar ik ben in ieder geval razend benieuwd!
[2] AWS European Sovereign Cloud
[3] Dutch IT Channel – Digitale soevereiniteit: Geen IT-optie, maar een noodplan
[4] Microsoft-topman reageert op Big Tech-ophef: ’Trump leest echt niet mee in je e-mail’ | De Telegraaf
[5] Mailen en communiceren zonder Musk en Trump: Cloud Kootwijk – Bert Hubert's writings
[6] Digitaal zoet en zuur in het coalitieakkoord – Bert Hubert's writings

Over Fleur
Fleur is een ervaren professional met meer dan 10 jaar ervaring in informatiebeveiliging. Ze is CISO bij de overheid en produceert een podcast voor CISOs, genaamd ‘CISO praat’. Haar passie ligt bij het vinden van oplossingen en het adviseren over strategische vraagstukken binnen informatiebeveiliging.
Met een focus op de technische en strategische aspecten, duikt Fleur graag de diepte in en onderzoekt oplossingen, zoals het veilig gebruik van openbare wifi-netwerken en effectieve bescherming tegen phishing. Ze is vooral geïnteresseerd in de balans tussen gebruiksgemak en beveiliging én de uitdagingen van specialistische kennis in een digitaliserende wereld.
In haar columns behandelt Fleur fundamentele uitdagingen voor informatiebeveiligers, zoals de effectiviteit van beveiligingsmaatregelen en het groeiende aanbod van beveiligingsdiensten. Ze hoopt haar lezers te inspireren tot nieuwe inzichten en innovatieve ideeën.






