13.07.2015 Views

netwerk en informatie infrastructuur strategische visie

netwerk en informatie infrastructuur strategische visie

netwerk en informatie infrastructuur strategische visie

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

de industrie die de uitrol in Afghanistan heeftgedaan. De werking <strong>en</strong> het succes van e<strong>en</strong>dergelijke aanpak is sterk afhankelijk van hetop hoog niveau afdwing<strong>en</strong> van standaard<strong>en</strong><strong>en</strong> wederzijds vertrouw<strong>en</strong>: ‘aansluit<strong>en</strong> <strong>en</strong>meedo<strong>en</strong> om <strong>informatie</strong> met elkaar te kunn<strong>en</strong>del<strong>en</strong>’. Ess<strong>en</strong>tieel is de bereidheid tothet del<strong>en</strong> van <strong>informatie</strong> op één beveiligingsniveaumet alle betrokk<strong>en</strong> partij<strong>en</strong>. Tev<strong>en</strong>sblijkt dat e<strong>en</strong> geslot<strong>en</strong> <strong>en</strong> betrouwbare <strong>informatie</strong>ket<strong>en</strong>over verschill<strong>en</strong>de sam<strong>en</strong>werk<strong>en</strong>departij<strong>en</strong> he<strong>en</strong> mom<strong>en</strong>teel alle<strong>en</strong> haalbaaris als beheerconcept<strong>en</strong>, –process<strong>en</strong>,–procedures <strong>en</strong> –inrichting dezelfde zijn ofop elkaar zijn afgestemd. Vooralsnog is hetsam<strong>en</strong>br<strong>en</strong>g<strong>en</strong> van de beheerorganisaties,zowel intern Def<strong>en</strong>sie als met die van partnersin het operationele optred<strong>en</strong>, randvoorwaardelijkvoor het sluit<strong>en</strong> van de <strong>informatie</strong>ket<strong>en</strong>.De to<strong>en</strong>em<strong>en</strong>de afhankelijkheid van <strong>informatie</strong>infrastructur<strong>en</strong> leidt tot e<strong>en</strong> nieuwebedreiging. Aanvall<strong>en</strong> op <strong>netwerk</strong><strong>en</strong> met alsdoel <strong>informatie</strong> te vergar<strong>en</strong> <strong>en</strong>/of system<strong>en</strong>onbruikbaar te mak<strong>en</strong> (cyberwarfare) vereis<strong>en</strong>het nem<strong>en</strong> van maatregel<strong>en</strong>. Het geheelvan def<strong>en</strong>sieve maatregel<strong>en</strong> wordt sam<strong>en</strong>gevatonder het begrip cyberdef<strong>en</strong>ce. De effectiviteitvan cyberdef<strong>en</strong>ce neemt toe bij e<strong>en</strong>afnem<strong>en</strong>d aantal system<strong>en</strong> (ultimo één) diebeheerd word<strong>en</strong> vanuit e<strong>en</strong> c<strong>en</strong>traal NetworkControl C<strong>en</strong>ter. Keerzijde hiervan is echterweer e<strong>en</strong> to<strong>en</strong>em<strong>en</strong>de kwetsbaarheid. Deoplossing hiervoor moet gevond<strong>en</strong> word<strong>en</strong>in het aanbr<strong>en</strong>g<strong>en</strong> van redundantie binn<strong>en</strong>de <strong>netwerk</strong><strong>en</strong> maar ook in diversiteit waarondere<strong>en</strong> uitgebalanceerde mix van militaire<strong>en</strong> civiele capaciteit<strong>en</strong>.In het kader van ontplooibaarheid <strong>en</strong> mobiliteit(EOC3) moet de NII voldo<strong>en</strong>de capaciteitbied<strong>en</strong> voor reach-back om de expeditionairefootprint te minimaliser<strong>en</strong>.Wereldwijde inzetbaarheid betek<strong>en</strong>t vervolg<strong>en</strong>sook dat Def<strong>en</strong>sie te all<strong>en</strong> tijde moetkunn<strong>en</strong> beschikk<strong>en</strong> over mondiale satellietcapaciteit.Vanuit effectiviteit <strong>en</strong> efficiëntieoverweging<strong>en</strong> moet e<strong>en</strong> balans gevond<strong>en</strong>word<strong>en</strong> tuss<strong>en</strong> dure, betrouwbare militairebandbreedte <strong>en</strong> beschikbare civiele capaciteit<strong>en</strong>.Voor het geval satellietcapaciteit (tijdelijk)e<strong>en</strong> bottl<strong>en</strong>eck vormt in de IV-ket<strong>en</strong>zal de kwaliteit van ess<strong>en</strong>tiële <strong>informatie</strong>strom<strong>en</strong>of di<strong>en</strong>st<strong>en</strong> (Quality of Service) gewaarborgdmoet<strong>en</strong> blijv<strong>en</strong>. Omdat satellietverbinding<strong>en</strong>kunn<strong>en</strong> uitvall<strong>en</strong>, of allecommunicatiemiddel<strong>en</strong> bewust kunn<strong>en</strong>word<strong>en</strong> uitgezet, moet in alle operationele,ondersteun<strong>en</strong>de <strong>en</strong> bestuurlijke system<strong>en</strong>het dec<strong>en</strong>trale server concept word<strong>en</strong> toegepastvoor het behoud van autonomiteit inde deployed omgeving.Strategische richtlijn<strong>en</strong>:• Def<strong>en</strong>sie richt, vanuit het gebruikersperspectief,één (federatief) <strong>netwerk</strong> in vooralle operationele, ondersteun<strong>en</strong>de <strong>en</strong> bestuurlijkeprocess<strong>en</strong>.• Voor de inrichting van de werkplek (computer)geldt als uitgangspunt (ev<strong>en</strong>tueelgelijktijdige) toegang tot operationele,ondersteun<strong>en</strong>de <strong>en</strong> bestuurlijke system<strong>en</strong>.• Def<strong>en</strong>sie streeft één <strong>netwerk</strong> na metdaarop beveiligde data. (NB: UltiemMulti Level Secure (MLS) maar black coredat is technisch voorlopig nog niet mogelijk.)• Def<strong>en</strong>sie realiseert vooralsnog één HoogGerubriceerd Informatiedomein.• Def<strong>en</strong>sie moet zelf beschikk<strong>en</strong> of k<strong>en</strong>nisop gebied van <strong>informatie</strong>beveiliging, inclusiefstandaard<strong>en</strong> <strong>en</strong> accreditatie.• Def<strong>en</strong>sie moet onder alle omstandighed<strong>en</strong>kunn<strong>en</strong> beschikk<strong>en</strong> over (bij voorkeurveilige) toegang tot internet.• Def<strong>en</strong>sie houdt zelf de regie in hand<strong>en</strong>op het gebied van de architectuur van deNII.• Def<strong>en</strong>sie gaat, meer dan nu in de praktijkhet geval is, over van het vermijd<strong>en</strong> vanrisico’s naar het bewust accepter<strong>en</strong> <strong>en</strong>manag<strong>en</strong> van risico’s.• Gerubriceerde data moet te all<strong>en</strong> tijdekunn<strong>en</strong> word<strong>en</strong> voorzi<strong>en</strong> van e<strong>en</strong> ‘houdbaarheidsdatum’.• Def<strong>en</strong>sie deelt <strong>informatie</strong> uitsluit<strong>en</strong>d opbasis van gecontroleerde <strong>en</strong> geautoriseerdetoegang.• Het beheer van de NII wordt c<strong>en</strong>traalgeregisseerd <strong>en</strong> ingericht.• De Def<strong>en</strong>sie NII heeft in het kader vanwereldwijd optred<strong>en</strong> behoefte aan satellietcapaciteitvoor reach-back.• De b<strong>en</strong>odigde satellietcapaciteit wordtgeborgd in e<strong>en</strong> uitgebalanceerde mix vanmilitaire <strong>en</strong> commerciële system<strong>en</strong>.• Satellietcapaciteit is e<strong>en</strong> integraal onderdeelvan de NII.• Het dec<strong>en</strong>trale server concept is onderdeelvan de NII.Interoperabiliteit <strong>en</strong> standaardisatieDe gew<strong>en</strong>ste <strong>en</strong> noodzakelijke interoperabiliteitwordt primair ingegev<strong>en</strong> door desam<strong>en</strong>werkingsverband<strong>en</strong> die ontstaan inhet kader van de drie hoofdtak<strong>en</strong>. Def<strong>en</strong>siemoet hierbij e<strong>en</strong> sterke externe focus hebb<strong>en</strong>.Bij het vaststell<strong>en</strong> van de belangrijkstesam<strong>en</strong>werkingsverband<strong>en</strong> lijkt NAVO voorde kom<strong>en</strong>de jar<strong>en</strong> dominant te zijn maarnem<strong>en</strong> ook de OOV sector <strong>en</strong> de EU inbelang toe. Daarnaast leert operatie ATA-LANTA ons dat sam<strong>en</strong>werk<strong>en</strong> met mindervoor de hand ligg<strong>en</strong>de partners realiteit isgeword<strong>en</strong>.Het optred<strong>en</strong> in diverse sam<strong>en</strong>werkingsverband<strong>en</strong>die ook nog e<strong>en</strong>s frequ<strong>en</strong>t wissel<strong>en</strong>van sam<strong>en</strong>stelling leidt vaak tot situaties datsystem<strong>en</strong> niet interoperabel zijn. In dezediversiteit <strong>en</strong> dynamiek bied<strong>en</strong> het gebruikvan Op<strong>en</strong> Standaard<strong>en</strong> <strong>en</strong> gestandaardiseer-de koppelvlakk<strong>en</strong> oplossing<strong>en</strong> om <strong>informatie</strong>alsnog tuss<strong>en</strong> de verschill<strong>en</strong>de partij<strong>en</strong> tekunn<strong>en</strong> uitwissel<strong>en</strong>.Binn<strong>en</strong> de extern ingegev<strong>en</strong> keuzes in hetbelang van interoperabiliteit moet vanuit hetoogpunt van doelmatigheid word<strong>en</strong> aangestuurdop verregaande interne standaardisatieop system<strong>en</strong>, zowel binn<strong>en</strong> Def<strong>en</strong>sie alsbinn<strong>en</strong> de rijksoverheid.Strategische richtlijn<strong>en</strong>:• Def<strong>en</strong>sie maakt primair gebruik van Op<strong>en</strong>Standaard<strong>en</strong> <strong>en</strong> als deze er niet zijn dievan NAVO.• Def<strong>en</strong>sie sluit maximaal aan op de NAVOarchitectuur voor het operationele domeinom het hergebruik van softwaremogelijk te mak<strong>en</strong>.• Gelet op de dynamiek <strong>en</strong> de lange termijnwerking moet Def<strong>en</strong>sie in het verwervings-<strong>en</strong> realisatieproces ‘onder architectuur’gaan werk<strong>en</strong> <strong>en</strong> hiervoor e<strong>en</strong> sterkeregovernance inricht<strong>en</strong>. Het toezi<strong>en</strong>op <strong>en</strong> het afdwing<strong>en</strong> van het gebruik vanOp<strong>en</strong> Standaard<strong>en</strong> is hiervan e<strong>en</strong> integraalonderdeel.• Interoperabiliteit in het kader van de driehoofdtak<strong>en</strong> krijgt bij budgettoewijzinghogere prioriteit dan interne standaardisatie.Sourcing <strong>en</strong> partnershipDe civiele ontwikkeling<strong>en</strong> op het gebied van<strong>informatie</strong>technologie (IT) gaan vele mal<strong>en</strong>sneller dan ons Def<strong>en</strong>sie MaterieelkeuzeProces kan volg<strong>en</strong> <strong>en</strong> het innovatief vermog<strong>en</strong>van de markt is vele mal<strong>en</strong> groter dandat van Def<strong>en</strong>sie. ICT-<strong>infrastructuur</strong> wordtop de markt in to<strong>en</strong>em<strong>en</strong>de mate als di<strong>en</strong>st(‘Xxx as a Service’) aangebod<strong>en</strong>. Veel bedrijv<strong>en</strong><strong>en</strong> organisaties die ICT-<strong>infrastructuur</strong>niet als kerncompet<strong>en</strong>tie beschouw<strong>en</strong> mak<strong>en</strong>hier al gebruik van, al dan niet via het aangaanvan <strong>strategische</strong> allianties met grote leveranciers.Ook def<strong>en</strong>sieorganisaties van andereland<strong>en</strong> <strong>en</strong> grote commerciële partij<strong>en</strong> zoalsSHELL hebb<strong>en</strong> inmiddels aansluiting gezochtmet consortia van industriepartnersom op grote schaal <strong>infrastructuur</strong>(services)uit te bested<strong>en</strong>. Meestal wordt hierbij e<strong>en</strong>uitzondering gemaakt voor de ICT ondersteuningvan de kerncompet<strong>en</strong>ties van e<strong>en</strong>bedrijf.In sourcing vraagstukk<strong>en</strong> <strong>en</strong> bij het aangaanvan <strong>strategische</strong> partnerships met de industrieis het van belang om vast te stell<strong>en</strong> inwelke mate Def<strong>en</strong>sie zegg<strong>en</strong>schap moet behoud<strong>en</strong>over <strong>infrastructuur</strong> t<strong>en</strong> behoeve vande zog<strong>en</strong>aamde kerncapaciteit<strong>en</strong> (EOC’n).Def<strong>en</strong>sie wordt in dit kader onder extrem<strong>en</strong>ationale omstandighed<strong>en</strong> vaak nog als ‘lastresort’ aangemerkt. Als alle (communicatie)voorzi<strong>en</strong>ing<strong>en</strong> in Nederland uitvall<strong>en</strong>, moetde Def<strong>en</strong>sie <strong>infrastructuur</strong> nog blijv<strong>en</strong> werk<strong>en</strong>(vergelijkbaar met het idee van e<strong>en</strong> nationaalnoodnet).INTERCOM 2012-223

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!