De hosting van tientallen gemeentewebsites en de website van DigiD is in handen van partijen die nauw verwant zijn aan Amerikaanse bedrijven, zo blijkt uit onderzoek van Binnenlands Bestuur. Deskundigen zijn er niet gerust op en waarschuwen voor het gevaar van buitenlandse inmenging.

Uit de inventarisatie blijkt dat vijftien gemeentelijke websites worden gehost door bedrijven die in handen zijn van Amerikaanse moederbedrijven, zoals Verizon, Equinix en Liberty Global. Daarnaast wordt de data van 38 gemeentewebsites gehost door bedrijven met een Europees hoofdkantoor zoals Interoute (16 websites) en Leaseweb (22 websites). Zij zijn echter ook op grote schaal actief in de Verenigde Staten. Opvallend is dat het landelijk gebruikte DigiD, waarin vrijwel alle persoonlijke gegevens zijn terug te vinden van iedere Nederlandse burger, gehost wordt door Virtu, dat sinds enkele jaren in handen is van het Amerikaanse Equinix.

Met de Amerikaanse ‘Freedom Act’, die de verguisde ‘Patriot Act’ onlangs heeft vervangen, kan de Amerikaanse overheid bedrijven dwingen om informatie te leveren om zo de veiligheid van de Amerikaanse burger te waarborgen, zo vertelt advocaat Menno Weij van SOLV. Wanneer een vestiging van een Amerikaans bedrijf in Nederland opereert, is deze niet verplicht om informatie af te geven aan de overheid. Het kan echter wel zo zijn dat er door het Amerikaans moederbedrijf zelf toch druk wordt uitgeoefend op de Europese dochter, om dit alsnog te doen. ‘Het is de vraag hoe dit bij die bedrijven intern geregeld is. Een Nederlandse dochter is niet gebonden aan de Amerikaanse wet, maar daarmee zijn niet alle bezwaren verdwenen. Bij dochters van Amerikaanse bedrijven moet je je altijd afvragen, waar hangt deze dochter in de bedrijfsstructuur? Hoeveel zeggenschap heeft dit bedrijfsonderdeel over zijn eigen gegevens?’

Erik Huizer, hoogleraar Internet Toepassingen bij Universiteit Utrecht, denkt eveneens dat gemeenten zich, ‘Ondanks de waarschuwingen in de Baseline Informatiebeveiliging Nederlandse Gemeenten’, onvoldoende bewust zijn van de risico's van inmenging van een buitenlandse overheid. ‘Dat DigiD en gemeentewebsites gehost worden door Amerikaanse bedrijven vind ik niet slim. Indirect geef je de NSA daarmee directe toegang tot burgergegevens en je mag hopen dat de betrokken partijen zich van de risico's bewust zijn’, aldus Huizer. 

Met Nederland hebben de Verenigde Staten een verdrag in 2004 getekend. Beide landen moeten zich daardoor naar elkaar welwillend opstellen wanneer er sprake is van wetshandhavingsdoeleinden.

Alles bij de bron; BinnlandsBestuur [Thnx-2-Dick]