
Vijf toezichthouders doen in het rapport ‘De route naar digitale autonomie’ aanbevelingen om de overgang naar een meer digitale autonomie te versnellen. De huidige afhankelijkheid van een klein aantal, veelal niet-Europese, IT- en cloudleveranciers is risicovol voor de continuïteit, veiligheid en weerbaarheid van organisaties.
De Autoriteit Consument & Markt (ACM), Autoriteit Financiële Markten (AFM), Autoriteit Persoonsgegevens (AP), De Nederlandsche Bank (DNB) en de Rijksinspectie Digitale Infrastructuur (RDI) hebben het rapport aangeboden aan staatssecretaris Willemijn Aerdts van Digitale Economie en Soevereiniteit.
Organisaties moeten meer regie krijgen over hun IT-voorzieningen, zonder dat volledige technologische onafhankelijkheid het doel is. Digitale autonomie draait volgens de toezichthouders om keuzevrijheid, het beperken van ongewenste afhankelijkheden en het eenvoudiger kunnen overstappen tussen leveranciers.
Concentratie- en systeemrisico’s
Voor de financiële sector sluit de gezamenlijke visie aan bij bestaande regelgeving zoals DORA. Financiële ondernemingen moeten al maatregelen nemen om risico’s van uitbesteding aan IT-dienstverleners te beheersen, waaronder het opstellen van exitstrategieën en continuïteitsplannen.
Volgens AFM en DNB leidt de toenemende afhankelijkheid van een beperkt aantal technologieaanbieders tot concentratie- en systeemrisico’s die de stabiliteit van het financiële stelsel en de belangen van consumenten kunnen raken.
Europese alternatieven
De toezichthouders adviseren overheden en bedrijven om digitale autonomie nadrukkelijk mee te nemen bij aanbestedingen en de inkoop van IT-diensten. Zij pleiten onder meer voor het gebruik van open standaarden, interoperabiliteit, goede overstapmogelijkheden en het voorkomen van vendor lock-in (als een organisatie zo afhankelijk is geworden van één IT-leverancier dat overstappen naar een andere leverancier moeilijk, kostbaar of risicovol is).
Ook zien zij ruimte voor organisaties om binnen de mededingingsregels gezamenlijk op te trekken bij de inkoop van IT-diensten en de ontwikkeling van Europese alternatieven.
Daarnaast wijzen de toezichthouders erop dat de nieuwe Cyberbeveiligingswet (NIS2) en DORA dezelfde richting op wijzen: het versterken van de digitale weerbaarheid en het beheersen van risico’s in de toeleveringsketen.
Elke werkdag het belangrijkste financiële nieuws in uw mailbox? Meld u gratis aan voor InFinance Daily.







