Voor de gemeente Amstelveen zijn goede it-voorzieningen onmisbaar. De inwoners rekenen erop dat de gemeente taken uitvoert, ook als bijvoorbeeld het raadhuis is afgebrand. 'Je kunt het gewoon niet maken om mensen drie weken te laten wachten op hun uitkering', vindt Erik Kogenhop, teamleider ict bij de Noord-Hollandse gemeente. Daarom stelt Amstelveen hogere eisen aan bedrijfscontinuïteit dan de wet voorschrijft.
Nederlandse gemeenten hebben een aantal wettelijke verplichtingen als het gaat om bedrijfscontinuïteit. Een van de regels is dat de Basisregistratie Personen (BRP) binnen 48 uur na een calamiteit weer volledig operationeel moet zijn. Burgers kunnen dan immers aangifte doen van bijvoorbeeld een overlijden of geboorte. Deze richtlijn geldt eveneens voor de Basisregistratie Adressen en Gebouwen (BAG).
‘Als je deze cruciale systemen binnen 48 uur weer in de lucht hebt, voldoe je aan de wet’, zegt teamleider ict gemeente Amstelveen Erik Kogenhop. Maar is dat wel genoeg? Volgens Kogenhop niet. ‘Je hebt ook nog te maken met een eigen verantwoordelijkheid en gezond verstand. Zo is er formeel geen verplichting om een mailserver binnen twee dagen te herstellen. Gemeenten mogen daar best drie weken over doen. Maar in een crisissituatie kan bijvoorbeeld de afdeling communicatie echt niet zonder een werkende website, telefoon en e-mail.’
Ook e-mail is cruciaal
‘Je moet burgers en de pers natuurlijk wel kunnen informeren over de gevolgen van een ramp’, gaat Kogenhop verder. ‘Dit inzicht komt bij veel organisaties pas als de brandweer voor de deur staat om te blussen. Maar dan is het al te laat.’ Amstelveen wilde het zo ver niet laten komen. De gemeente besloot daarom de beschikbaarheidseisen voor de BRP en BAG ook te hanteren voor een aantal andere cruciale toepassingen, waaronder e-mail.
De gemeente Amstelveen maakt inmiddels enkele jaren gebruik van Backup Online XL van KPN Security Services. Deze diskgebaseerde oplossing stelt de gemeente in staat om na een calamiteit snel over een reservekopie van de data te beschikken. Backup Online XL slaat een back-up op twee locaties op: op de primaire ict-locatie en in een ISO-gecertificeerd datacenter van KPN. Zo is er altijd een kopie van de data beschikbaar. Zelfs als de primaire locatie afbrandt.
Disk in plaats van tape
Voorheen werkte Amstelveen met back-up op tape. Een auto bracht de tapes naar een veilige locatie in Lelystad. Maar door de samenvoeging van de ambtelijke organisaties van Amstelveen en Aalsmeer per 1 januari 2013 kwam hier verandering in. ‘De hoeveelheid data werd te groot voor back-up op tape’, vertelt Kogenhop. ‘Bovendien duurt een restore vanaf tape veel langer dan vanaf disk. En met tape is er ook altijd gedoe. Als er nu een probleem met een disk is, heeft KPN Security Services dat al gesignaleerd voordat wij het in de gaten hebben.’
KPN Security Services stuurt dan proactief een melding dat er een nieuwe disk onderweg is. Deze back-upmethode heeft al meerdere keren zijn waarde bewezen. ‘Als iemand bijvoorbeeld per ongeluk een virtuele machine weggooit, ben je blij dat je een back-up hebt’, geeft de teamleider als voorbeeld. ‘In 2015 heeft de gemeente te maken gehad met ransomware. Daardoor raakte een server zwaar beschadigd. We hebben toen een beroep gedaan op de reservekopie van de data die bij KPN is opgeslagen.’
Uitwijklocatie in Almere
Amstelveen houdt ook rekening met een worst-case-scenario en heeft daar maatregelen voor getroffen. Zo kan het gebeuren dat het raadhuis verloren gaat, bijvoorbeeld door brand. KPN Security Services bouwt dan op de uitwijklocatie in Almere de belangrijkste systemen zo snel mogelijk weer op. Daarnaast heeft de gemeente op deze locatie de beschikking over 25 tijdelijke werkplekken. Hier kan een deel van de ambtenaren snel weer aan het werk.
De gemeente voert jaarlijks een ‘uitwijktest’ uit. ‘We testen dan of er binnen 48 uur een werkende omgeving staat’, legt Kogenhop uit. ‘En of we tijdens en direct na een calamiteit genoeg hebben aan de herstelde systemen. Die testen verlopen eigenlijk altijd probleemloos.’ Is hij dan helemaal tevreden? Bijna. ‘Het heeft een grote impact als de burgers van Amstelveen en Aalsmeer naar Almere moeten komen om aangifte van geboorte of overlijden te doen. We zijn nu in overleg om te kijken of we een uitwijk dichter bij huis kunnen regelen.’
‘Een ander discussiepunt is de vraag of 24 uur dataverlies acceptabel is’, vervolgt Kogenhop. Het kan gebeuren dat de meest recente back-up op het moment van recovery 24 uur oud is. Dan is een dag werk verloren gegaan. Verder vindt hij dat ook de systemen binnen het sociale domein binnen 48 uur na een calamiteit weer beschikbaar zouden moeten zijn. ‘Zeggen we tegen een uitkeringsgerechtigde: ‘Helaas, we kunnen u nu niet uitbetalen, want onze systemen liggen plat, komt u over een paar weken maar terug?’ Dat kun je niet met droge ogen verkopen.’
Samenwerking Amstelveen en Aalsmeer
De gemeente Aalsmeer werkt sinds 1 januari 2013 samen met de gemeente Amstelveen. De gemeenten kopen diensten, zoals ict-voorzieningen, samen in. En ze leveren ze vanuit één Shared Service Center. De ruim duizend ambtenaren zijn allemaal in dienst van de gemeente Amstelveen.
‘We hebben er ongeveer een jaar over gedaan om de twee ict-omgevingen samen te voegen op één platform’, zo blikt teamleider ict Erik Kogenhop terug. ‘Dat traject hebben we meteen ook aangegrepen om de it-omgeving te virtualiseren en het datacenter te moderniseren. Ook moesten we onze maatregelen op het gebied van disaster recovery afstemmen op de nieuwe omgeving.’