De Nederlandsche Bank geeft Nederlandse financiële instellingen het groene licht voor het gebruik van de diensten van de Amerikaanse cloud-aanbieder Amazon Web Services. Dit betekent volgens Amazon dat banken en verzekeraars voor hun websites, mobiele applicaties, bankiersoftware, gegevensopslag, extra rekenkracht en kredietrisico-analyses gebruik kunnen maken van cloud computing.
De financiële instellingen zouden vanaf nu ook diensten mogen afnemen van leveranciers die gebruik maken van de Amazon-cloud, stelt Amazon in een persbericht.
Woordvoerder Remko Vellinga van DNB houdt enkele slagen om de arm: ‘Zonder inhoudelijk op het Amazon-persbericht in te gaan, klopt het dat er voor DNB de wettelijke eisen geen belemmering meer hoeven zijn voor financiële instellingen om gebruik te maken van Amazon Web Services. Deze financiële instellingen zullen uiteraard wel een goede risicoanalyse moeten maken, wanneer ze activiteiten willen uitbesteden in de cloud.’
In een bericht op zijn website wijst DNB wel op de plicht van financiële instellingen een exitclausule op te nemen in het contract met de cloudleverancier. Ook moet er voorafgaand een risico-analyse worden opgesteld en moet DNB vooraf op de hoogte worden gebracht van de plannen.
Elders in Europa
Volgens Amazon Web Services maken financiële instellingen elders in Europa al gebruik van zijn diensten. Onder de gebruikers bevinden zich onder andere het Spaanse Bankinter en Unicredit in Italië. Ook de Australische Commonwealth Bank of Australia doet zaken met Amazon.
De eerste Nederlandse klant van Amazon Web Services is banktechnologiebedrijf Ohpen. ‘Wij hebben AWS gekozen als platform om onze ‘bank-uit-de-doos’-oplossing als SaaS-dienst te draaien’, zegt ceo Chris Zadeh van Ohpen. Volgens hem maken al enkele grote Nederlandse banken gebruik van de technologie van Ohpen om hun retail-activiteiten naar de cloud te brengen. ‘Met de goedkeuring van DNB kunnen zij onze bankiersoftware dus ook op AWS draaien.’
Verzekeraars
Eerder bereikte DNB overeenstemming met Microsoft over de levering van clouddiensten aan verzekeraars. Struikelblok daarbij was dat cloudleveranciers een beperking stelden aan de frequentie van toezicht door de toezichthouder. Microsoft besloot daarom op dit punt de contracten met verzekeraars aan te passen. Vertegenwoordigers van DNB mogen sindsdien op elk willekeurig moment onderzoek doen op de plaats waar de verzekeringsgegevens zich fysiek bevinden. Dat maakte de weg vrij voor het gebruik van bijvoorbeeld Office 365 in de verzekeringsbranche.
Met andere cloudleveranciers voert DNB vergelijkbare gesprekken. Lees voor meer details de circulaire die DNB begin december 2011 rondstuurde.
Deze financiële instellingen zullen uiteraard wel een goede risicoanalyse moeten maken, wanneer ze activiteiten willen uitbesteden in de cloud.
Veel zal afhangen van deze risicoanalyse. Ik ben dan ook zeer benieuwd naar zo’n analyse!
Na Microsoft’s Azure en Office365 nu dus ook de Amazon-cloud. Goed nieuws voor cloud adoptie in het algemeen.
Goed om te zien dat er realistischer wordt gekeken naar cloud oplossingen en we van een “Nee” naar een “Ja, maar” gaan. Ik vermoed dat het nog wel even gaat duren voordat primaire systemen naar de cloud verhuizen, maar er zijn genoeg mogelijkheden voor cloud, nu ook voor onze banken.
Ja ja, goed voor de Cloud adoptie in het algemeen. En als je niks te verbergen hebt niks aan de hand. Maar volgens mij is Amazon nog steeds een Amerikaanse organisatie die dientengevolge valt onder de P.A.T.R.I.O.T. A.C.T.
Wat daarvan de consequenties zijn lijkt me gezien de ontboezemingen bij monde van Edwin Snowden erg onvoorspelbaar.
Straks onze financiële huishouding in the Cloud (want het mag van de DNB)?
Wat is dan de rol van de DNB als toezichthouder op de financiële dienstverleners (in Nederland) dan nog waard.
Gaan we ons ophangen aan de USA.
Belangrijkste reden waarom de DNB waarschijnlijk toestemming geeft is dat ze afspraken hebben met Amazon over hoe de DNB toezicht mag houden. Waarschijnlijk staat er in deze afspraken dat de DNB “beslag” mag leggen (audit rechten) en dat Amazon meehelpt om alle gegevens aan te leveren.
De voordelen van cloud oplossingen zijn dermate groot, dat de groei in de afname van cloud diensten onvermijdelijk is. ‘Men’ schiet echter nog steeds in een kramp als het woord cloud valt, en dan draait het natuurlijk om de angst dat gevoelige gegevens in verkeerde handen terecht komen. Dit gevoel zal slijten, want de mens verkiest gemak boven privacy. Lopen er minder mensen door de winkelstraat nu er camera’s hangen? Gebruik jij Google niet meer? Nee hoor, ons gedrag is niet veranderd. We weten dat onze gegevens op veel plekken wordt opgeslagen en gebruikt, en zo nu en dan winden we ons daar over op. De afgelopen jaren zijn er diverse incidenten geweest waarbij lange lijsten met gebruikersnamen, inlogcodes en bankrekeningnummers op straat lagen. Ook die incidenten leiden niet tot aangepast gedrag van de consument.
Er is met de opkomst van internet bijzonder veel aandacht voor beveiliging van gegevens. We zijn ons inmiddels goed bewust van de vraagstukken, hebben nog niet alle antwoorden, maar er wordt continu gewerkt aan verbetering van de wetgeving en de maatregelen om die wetgeving in te vullen. Met cloud computing is weer een nieuwe stap gemaakt op technologisch gebied. De wetgeving hobbelt daar achteraan, wat inherent is aan technologische vooruitgang. Je gaat immers geen wetgeving bedenken voor iets wat er nog niet is. Reactief kan in dit kader niet door pro-actief vervangen worden.
Kortom, mooi dat DNB en Amazon dit bericht naar buiten brengen, het is weer een stapje vooruit.
Mag ik als burger van Nederland een rekening in Zwitserland hebben graag? Ik ga echt niet bij een bank bankieren die op AWS draait, dank U wel.
Tja, ooit gaf DNB ook toestemming (onder druk) aan IceSave om geld op te halen. Het is dus nog maar de vraag of het ook wenselijk is want vertrouwen komt te voet en gaat te paard. Survey van CSA maakt duidelijk dat non-US bedrijven toch enige scepsis hebben nu omvang van PRISM bekend is geworden.
Volgens mij is dit de impliciete erkenning dat de VS eigenlijk alle data heeft, dus waarom het concurrentievoordeel dan niet pakken.
Amazone cloud is een mooie oplossing en meerdere hebben de voor en nadelen al aangestipt.
Zeer goed voor de Cloudadoptie en een goed signaal naar de markt qua vertrouwen in de techniek en de privacywetgeving die er achter zit.
Merk wel in de markt dat PRISM en de Patriot Act nog altijd zorgen voor een gezond wantrouwen in Amerikaanse cloudoplossingen. Hoewel een goed gesprek werkt, is het voor het vertouwen in Cloudoplossingen een goed signaal van de DNB.
Ben benieuwd naar het enthousiasme van de banken om ook daadwerkelijk diensten aan te bieden in de Cloud.