Придбання Solvinity для послуг Logius (посада)
Цей документ описує придбання Solvinity Кіндрілом і значення для послуг Логіуса. Основна увага приділяється DigiD, але також обговорюється вікно повідомлень, оскільки воно значно полегшує спілкування між громадянами та урядом. Ви можете отримати цей документ у форматі PDF тут.
Резюме
У цьому документі описується, як пропоноване придбання Solvinity компанією Kyndryl суттєво змінить стратегічне положення життєво важливих голландських цифрових державних установ, незважаючи на те, що операційні служби залишаться незмінними в короткостроковій перспективі. З 2020 року Solvinity постачає інфраструктуру та апаратну платформу під керівництвом Logius для основних об’єктів, таких як DigiD, MijnOverheid (включаючи Message Box) і Digipoort. Відповідальність за політику, архітектуру та послуги повністю лежить на уряді, але технічна безперервність залежить від приватного постачальника інфраструктури.
Придбання передає право власності та остаточний контроль над цим постачальником стороні, яка не входить до ЄС, що, згідно з Європейською структурою хмарного суверенітету, призводить до зниження рівня суверенітету приблизно з SEAL-3 (цифрова стійкість під контролем ЄС) до SEAL-1 (формальний юридичний суверенітет)!
У документі чітко пояснюється, що ця зміна змінюється в геополітичному кліматі, в якому американське законодавство, режими санкцій і політичний тиск можуть явно впливати на цифрові послуги, навіть за наявності суворих договірних угод і розташування даних у Європі. Ґрунтуючись на класичних принципах інформаційної безпеки (доступність, цілісність і конфіденційність), документ визначає високі стратегічні ризики суверенітету, середньострокові ризики автономності та ризики конкретної реалізації, і чітко пояснює, що це не технічне, а фундаментальне політичне питання. Основне повідомлення полягає в тому, що тепер уряд повинен чітко вибрати, які ризики він готовий нести для життєво важливих цифрових об’єктів і пов’язаних з цим витрат, і що відстрочка або неявне прийняття означає політичне рішення без прямої відповідальності.
Логій і Солвініт
У 2020 році Logius доручила Solvinity поставити базову інфраструктуру та апаратну платформу для ряду державних цифрових об’єктів. Це стосується потужностей центру обробки даних, серверів, сховищ, мереж і засобів безпеки. Solvinity забезпечує цю інфраструктуру. Контроль і відповідальність за публічні цифрові послуги лежить на Logius.
Logius визначає архітектуру, вимоги до безпеки, управління та використання систем, а як організація, що займається впровадженням, вона, серед іншого, відповідає за роботу DigiD. Сама DigiD, програма, обробка даних і керування політикою належать і залишатимуться повністю власністю уряду Нідерландів. DigiD є ключем до всіх державних послуг і супутніх послуг, таких як доступ до інформації в охороні здоров’я.
У 2025 році було оголошено, що Solvinity буде придбана Kyndryl. Kyndryl — це велика американська компанія з надання ІТ-послуг, яка керує інфраструктурою для урядів і великих компаній у всьому світі. Вона була відділена від IBM у 2021 році. Компанія не постачає споживчі продукти, а зосереджується на технічній підтримці життєво важливих ІТ-систем. Придбання не призведе до автоматичної зміни повсякденних технічних послуг, але передасть право власності та остаточний контроль над постачальником інфраструктури в руки Америки. Навколо платформи, яка використовується для основних громадських об’єктів, виникає новий адміністративний і стратегічний контекст.
Окрім DigiD, інші основні засоби Logius також використовують цю інфраструктуру, зокрема MijnOverheid (включаючи вікно повідомлень для зв’язку між урядом і громадянами), Digipoort (трафік повідомлень між урядом і компаніями), авторизації та засоби в системі OIN для організаційної ідентифікації. Для PKIoverheid система угод PKIoverheid керує, спрямовує та контролює постачальників послуг сертифікації в системі». На платформі Solvinity працює не окрема програма, а послідовний набір цифрових урядових послуг, за які держава несе політичну відповідальність, а технічна безперервність залежить від приватного постачальника інфраструктури.
Європейська структура для розуміння суверенітету
Рамкова система хмарного суверенітету Європейської комісії – це система оцінки, яка була розроблена для розуміння та порівняння того, наскільки цифрові послуги, зокрема хмарні та платформні, фактично підпадають під європейський контроль, законодавство та контроль. Концепція прямо призначена для ситуацій, коли право власності, контроль і юрисдикція можуть відрізнятися, наприклад, у випадку придбання сторонами, що не входять до ЄС. У цій структурі рівні SEAL (Sovereignty Effective Assurance Levels) представляють висхідну шкалу (SEAL-0 до SEAL-4), яка вказує на те, наскільки сильно гарантується європейський цифровий суверенітет: від відсутності суттєвого суверенітету (SEAL-0) до повного цифрового суверенітету згідно з виключним законодавством ЄС і під контролем ЄС (SEAL-4). У контексті поглинання рівні SEAL пропонують конкретний інструмент для оцінки того, чи може організація все ще відповідати європейським вимогам щодо юрисдикції, доступу до даних, безперервності та стратегічної автономії після поглинання, незалежно від офіційних контрактів чи благих намірів. Структура допомагає адміністраторам і урядам обговорювати фактичний контроль замість суто юридичних структур.
| Рівень SEAL | Ім’я | Основне значення |
|---|---|---|
| ПЕЧАТКА-0 | Немає цифрового суверенітету | Служба або технологія повністю перебувають під контролем і юрисдикцією поза ЄС. Європейське законодавство не забезпечує ефективного захисту чи забезпечення виконання на практиці. |
| ПЕЧАТКА-1 | Формально-правовий суверенітет | Формально діє законодавство ЄС, але на практиці воно може бути підірване правом власності за межами ЄС, іноземним законодавством або екстериторіальними повноваженнями. |
| ПЕЧАТКА-2 | Суверенітет даних | Дані підпадають під дію законодавства ЄС і можуть бути технічно захищені, але вони все ще суттєво залежать від сторін, що не входять до ЄС (наприклад, керування, оновлення або ключові матеріали). |
| ПЕЧАТКА-3 | Цифрова стійкість | Закони ЄС підлягають ефективному виконанню, і служба в основному знаходиться під контролем ЄС, з обмеженими й керованими залежностями поза ЄС. |
| ПЕЧАТКА-4 | Повний цифровий суверенітет | Повний європейський контроль: право власності, управління, технології, дані та операційне управління регулюються виключно законодавством ЄС і юрисдикцією ЄС, без критичних залежностей поза ЄС. |
Під час поглинань ви часто спостерігаєте, як організації опускаються на рівень SEAL, навіть якщо контракти залишаються формально недоторканими. Для критично важливих державних завдань SEAL-3 або SEAL-4 зазвичай вважається нижньою межею. Інфраструктура для DigiD зміниться від SEAL-3 (цифрова стійкість під контролем ЄС) до SEAL-1 (формальний юридичний суверенітет) через поглинання постачальника інфраструктури стороною, яка не входить до ЄС. Це великий вплив.
##Змінений клімат
Запропоноване придбання Solvinity відбувається в реальності, яка докорінно змінилася за останній рік, відколи нова адміністрація США прийшла на посаду. У той час як ІТ-тендери раніше часто оцінювалися ІТ-відділом на основі технічної якості та ціни, все частіше потрібна (політична) адміністративна оцінка щодо впливу продукту на стратегічну автономію організації. Чотири останні події показують, що самоочевидність, якою ми довіряли американським постачальникам послуг, знаходиться під тиском.
Прецедент «Керування затвором» (Maxar). Справа навколо супутникової компанії Maxar чітко показує, що комерційні контракти на постачання підпорядковуються геополітичним інтересам. Незважаючи на приватноправові угоди, американський уряд, здавалося, міг обмежити або спрямувати постачання даних союзникам через Shutter Control. Як сталося після конфліктної розмови американського уряду з президентом України щодо надання супутникових знімків. Це створює прецедент для інших секторів: право власності на інфраструктуру в кінцевому рахунку визначає, хто керує «комутатором», а не клієнт, який платить.
Розмивання системи правової безпеки (Privacy Shield). Правова база для обміну даними є нестабільною. Довіра до трансатлантичних угод була підірвана невизначеністю навколо наступників Privacy Shield. Політичний клімат у США, де наглядові органи (наприклад, функція омбудсмена з питань конфіденційності) можуть бути відсторонені виконавчими розпорядженнями, такими як укази адміністрації Трампа, демонструє вразливість. На практиці гарантії захисту даних неамериканців, здається, залежать від політичних проблем дня у Вашингтоні. Наразі в Європі точиться судова боротьба щодо дійсності цієї системи безпеки.
Ескалація навколо європейських норм (випадок X). Відносини між американськими технологічними компаніями та європейським законодавчим органом загострилися. Після запровадження Закону про цифрові послуги (DSA) і пов’язаних із ним штрафів і попереджень проти платформи Є відкриті погрози відкликати послуги або ігнорувати європейські санкції, підкріплені політичним тиском з боку США. Це ілюструє новий ризик: американські власники критично важливої інфраструктури можуть використовувати свою позицію як важіль у ширших торговельних конфліктах між США та ЄС. Таким чином, урядові дані Нідерландів можуть ненавмисно стати частиною політичної гри.
Справа за участю Міжнародного кримінального суду виявила, як геополітична напруженість перетворюється на цифрову залежність. Коли Сполучені Штати наклали санкції на посадових осіб ICC, це вплинуло не лише на дипломатію та фінанси, а й на оперативні цифрові служби, такі як електронна пошта та інші важливі ІТ-об’єкти. Таким чином, постачальники з американськими юридичними зв’язками виявилися чутливими до прийняття політичних рішень за межами Європи, незалежно від контрактних угод або місцезнаходження даних. Цифрові послуги є частиною здійснення геополітичної влади, і залежність від неєвропейських юрисдикцій може призвести до фактичних порушень безперервності та автономії навіть міжнародних конституційних установ.
У цих прикладах ми повинні пам’ятати, що міжнародне право зараз знаходиться під тиском через перехід до нового, плюралістичного світового порядку; світ, у якому старі структури влади руйнуються, а великі держави (США, Китай, Росія) керують на основі Realpolitik замість правил і договорів.
Проблема інформаційної безпеки
Тема торкається суті інформаційної безпеки, і її слід розглядати з точки зору класичних цілей безпеки — доступності, цілісності та конфіденційності (BIV). Ці три принципи сформували основу інформаційної безпеки з 1970-х років, спочатку у військових і урядових контекстах, а пізніше в цивільних і комерційних інформаційних системах. У наступні десятиліття вони були чітко викладені в міжнародних стандартах, структурах аудиту та урядовій політиці, і з тих пір стали провідними в оцінці ризиків, пов’язаних з автоматизацією, аутсорсингом і ланцюжковими залежностями. Застосування BIV до цифрових державних установ, таких як DigiD та інших служб Logius, тому не є новим підходом, а продовженням принципу безпеки, який був перевірений десятиліттями в контексті зростаючої цифровізації та ускладнення.
Ризики в цій темі завжди проявляються в цих трьох цілях безпеки. Доступність знаходиться під загрозою, коли безперервність основної інфраструктури більше не може бути повністю забезпечена урядом, наприклад, у разі збоїв, залежності від постачальника або прийняття стратегічних рішень поза сферою державного впливу. Чесність стосується ступеня, до якого уряд може гарантувати, що системи, конфігурації та дані не будуть змінені небажано, і що нагляд, аудит і управління змінами залишаються ефективними в технічній сфері, переданій аутсорсингу. Конфіденційність стосується ризику того, що особисті дані та дані автентифікації піддадуться, опосередковано чи іншим чином, несанкціонованому доступу або юридичним претензіям за межами нідерландської та європейської правової бази. Ці ризики не є теоретичними конструкціями, а класичними проблемами інформаційної безпеки, які виникають знову та посилюються в сучасній цифровій інфраструктурі, переданій аутсорсингу.
Ризики
Події змушують перекалібрувати аналіз ризиків навколо Solvinity та Logius. Питання полягає не лише в тому, чи є послуги адекватними, а й у тому, чи зберігає голландська держава достатній контроль за сценарієм, коли американське законодавство чи політичний тиск суперечить голландським інтересам і нормам.
Стратегічні ризики суверенітету (високі)
| Ризик | Пояснення | BIV |
|---|---|---|
| Втрата остаточного контролю | Інфраструктура основних об’єктів належить іноземній материнській компанії | Б/І/В |
| Обмежена політика свободи | На стратегічний вибір впливають зовнішні комерційні інтереси | B/I |
| Юридична екстериторіальність | Іноземне законодавство може опосередковано впливати на інфраструктуру та бізнес-операції | V |
| Необоротна залежність | Технічна та договірна складність робить перестрахування дуже складним на практиці | B |
| Слабкість структурних переговорів | У довгостроковій перспективі уряд матиме менше можливостей для вибору, коли мова йде про продовження контракту B / I | |
| Залежність | Обмежена можливість відновлення у разі вимушеної міграції інфраструктури: якщо існуюче середовище зникає, механізми цифрової довіри не можуть бути негайно передані, що робить уряд недостатньо автономним для швидкого відновлення життєво важливих послуг. | B/I |
B = доступність, I = цілісність і V = конфіденційність
Середньострокові ризики автономії
| Ризик | Пояснення | BIV |
|---|---|---|
| Віддалене управління | Прийняття рішень знаходиться поза межами прямого демократичного контролю | я |
| Втрата системних знань | Критичні знання переходять до постачальника | B/I |
| Обмежена стратегічна маневреність | Зміни політики потребують згоди або співпраці зовнішньої сторони. Це може вступити в дію, особливо в геополітичних конфліктах B | |
| Доступ до інформації чи послуг для іноземної влади | Законодавство вимагає доступу до систем або інформації. Оскільки платформою керує Solvinity, доступ можливий на основі ордера. Це стосується не лише DigiD, а й вікна повідомлень. Проблема в тому, що цей доступ неможливо або дуже важко виявити. Деякий час відомо, що зібрані зашифровані дані також зберігаються довше під девізом «зберіть зараз, розшифруйте пізніше». | V |
B = доступність, I = цілісність і V = конфіденційність
Ризики практичного впровадження (основні)
| Ризик | Пояснення | BIV |
|---|---|---|
| Ескалація поза національною сферою | Усунення інцидентів вимагає координації між національними кордонами, якщо інцидент досить важливий або має геополітичний характер B | |
| Громадська довіра під тиском | Пояснення громадянам ускладнюється | V |
| Розподіл обов’язків | Відсутність ясності щодо того, хто насправді може втрутитися | я |
| Перехід на інше рішення займає багато часу | Якщо підготовка недостатня, міграція розчину може зайняти додатковий час. Розгляньте, наприклад, видачу сертифікатів безпеки всім користувачам, проведення аудитів для забезпечення безпеки та створення добре функціонуючої організації управління. | B |
B = доступність, I = цілісність і V = конфіденційність
Параметри політики
Для стратегічних ризиків, пов’язаних із DigiD, Message Box та іншими службами Logius, є чотири класичні варіанти дій у політиці та управлінні ризиками. Для уряду ці варіанти дуже відрізняються за реальністю та політичним значенням.
Дискусія йде не про те, чи існують ризики, а про те, які ризики уряд готовий нести на структурній основі, а які ризики він хоче активно уникати або керувати ними. Це політичний вибір, а не технічний.
1. Уникнення – структурне усунення ризику
Ядро: завершення самої залежності.
Це найбільш далекосяжний варіант, який впливає на фундаментальний вибір щодо дизайну цифрового уряду.
Можливі кроки:
- Заборона захоплення. — Прискорений перехід до наступника DigiD (eIDAS). Наприклад, впровадження вже здійснила бельгійська компанія «itsme», яка також може працювати в Нідерландах.
- Перепрофілювання інфраструктури на повністю громадське або контрольоване державою середовище. Це робить крок до рівня SEAL 4 можливим.
- Відокремлення основних об’єктів від комерційної інфраструктури – Законодавчо передбачити, що певні цифрові об’єкти можуть підпадати лише під національний контроль
- Розбудова загальнодержавної інфраструктури для життєво важливих послуг
Політичне значення:
- Максимальний (цифровий) суверенітет
- Висока вартість і тривалий термін виконання
- Змушує чітко вибирати, що являє собою «критичну інфраструктуру».
2. Зменшити (пом’якшити) – зробити ризик керованим
Ядро: прийняти залежність, але чітко обмежити її.
Можливі кроки:
- Посилення контрактних вимог щодо виходу, непередбачених обставин і відшкодування
- Необхідність технічного та організаційного розділення (огорожі) для життєво важливих послуг
- Посилити повноваження державного аудиту та нагляду
- Створення паралельних об’єктів або резервних сценаріїв
- Встановлення вимог щодо гарантії знань в уряді
- Розробка цілісної політики цифрового джерела для того, що може або не може передаватися аутсорсингу та за яких умов. Послуги можна пов’язати з європейською політикою, яка вже розроблена.
Політичне значення:
- Менш радикальні, швидше для реалізації
- Не повністю вирішує структурну залежність, але зменшує її
- Потребує постійної адміністративної уваги
3. Передача – передача ризику іншій стороні
Основний: передача ризику за контрактом або юридично.
Відповідне зауваження для уряду: це несерйозний варіант для ризиків суверенітету та автономії.
Чому б і ні:
– Уряд залишається політично та соціально відповідальним
- Неперервність таких засобів, як DigiD і Message Box, не є «страховою»
- Шкода, завдана репутації та довірі, не підлягає передачі
Політичне значення:
- Важливо чітко виключити
- Запобігає помилковій безпеці («це в договорі»)
4. Прийміть – свідомо несіть ризик
Основна: усвідомлення існування ризику та прийняття рішення про його прийняття.
Це вимагає явної політичної відповідальності.
Можливі кроки:
- Формально зафіксуйте, яка втрата суверенітету вважається прийнятною
- Зробіть прозорими, які залежності існують
- Періодична переоцінка ризику (наприклад, у разі геополітичних змін)
- Чітка комунікація з громадянами та парламентом
Політичне значення:
- Найнижчі витрати в короткостроковій перспективі
- Високий ризик відмови в разі інцидентів
- Вимагає чіткої відповідальності: на цей ризик пішли свідомо
Опції підсумовано:
| Варіант | Вплив на суверенітет | Політична серйозність |
|---|---|---|
| Уникайте | Максимальний контроль | Високий |
| Зменшити | Обмежена залежність | Середній |
| Передача | Нереально | НЕ МОЖЛИВО |
| Прийняти | Структурна залежність | Політично ризикований |
Невирішені проблеми
Нижче наведено послідовний набір основних питань, щодо яких необхідна ясність для проведення змістовних, політично чистих дебатів. Вони навмисне сформульовані як відкриті питання (а не позиції), щоб депутати могли використовувати їх для запитань, позицій і пропозицій. Вони згруповані відповідно до суверенітету, управління, безперервності та політичної відповідальності.
1. Суверенітет і автономія (фундаментальні)
- Які об’єкти цифрового уряду ми вважаємо життєво важливими в тому сенсі, що структурна залежність від американського контролю вважається небажаною?
- Який ступінь втрати автономності прийнятний для основних засобів, таких як DigiD і Message Box?
- Чи є поточний дизайн результатом явного політичного вибору чи результатом поступового аутсорсингу без інтегрального рішення?
- Де нижня межа цифрового суверенітету: коли залежність більше не прийнятна, навіть якщо технічно послуга функціонує добре?
2. Право власності, контроль і відповідальність
- Як співвідносяться право власності на інфраструктуру, контроль над постачальником і відповідальність за державні послуги в кризових ситуаціях?
- Чи має уряд достатню наполегливість на практиці, щоб виконати свою державну відповідальність у разі конфлікту інтересів?
- Чи розраховане поточне управління на щоденну стабільність чи також на стратегічні стресові сценарії (геополітика, правові конфлікти, ескалація)?
3. Безперервність і відновлюваність
- Якою мірою уряд може самостійно та вчасно відремонтувати або відхилити, коли існуюче інфраструктурне середовище більше не доступне?
- Які існують структурні обмеження відновлення, які не можна швидко вирішити договірним або технічно?
- Чи були ці обмеження чітко враховані під час попереднього прийняття рішень щодо аутсорсингу основних об’єктів?
- Який соціально прийнятний максимальний час простою таких засобів, як DigiD і Message Box у кризовій ситуації?
4. Правовий і геополітичний контекст
- Які правові та геополітичні події можуть обмежити свободу дій голландського уряду в майбутньому?
- Як вирішуються ситуації, коли законодавча база суперечить цілям політики чи суспільним інтересам?
- Чи був зроблений аналіз сценарію зміни геополітичних обставин, і якщо так, то наскільки надійними є результати?
5. Варіанти політики та оборотність
- Які з поточних виборів є оборотними, а які фактично призводять до тривалої чи постійної залежності?
- Які варіанти політики все ще є реалістичними протягом 5-10 років?
- Які ризики можна контролювати за допомогою пом’якшення, а які структурно зберігатимуться незалежно від додаткових заходів?
- Де є момент, коли прийняття ризику має бути явним політичним рішенням, а не неявним наслідком?
6. Демократична підзвітність і прозорість
- У який момент Палата бере активну участь у прийнятті рішень, які структурно впливають на цифрову автономію?
- Як це пояснюється громадянам, хто в кінцевому рахунку контролює основні об’єкти цифрового уряду?
- Чи достатньо зрозуміло, на які ризики йдуть свідомо та хто несе за них політичну відповідальність?
Колофон
Ця стаття від LibreKAT Foundation була створена за допомогою та підтримки різних людей і організацій: AdversIQ B.V., Anovum B.V., Jeroen Baten, BIT B.V., Van Buuren IT Security B.V., Chateau IT, Cloudaware Cybersecurity, Coderial B.V., Cynalytics B.V., DSEC Consulting B.V., Stichting DIVD, Jesse Six Дейкстра, Себастьян ван ‘т Ерве, Freedom Internet, Innerheight Internet Services B.V., Mathison B.V., Stichting IP Zorg, Good Cloud B.V., Кріс ван ‘т Хоф, Koopman Digital Forensics & Consulting (KDFC), Пітер Мюллер, Гвідо де Нобель, Oosenbrug Advies, Vereniging Open Domain, OpenNovations B.V., Stichting Petities.nl, пан Віктор де Поус, Unicorn Holding B.V., Ганс де Раад, Vigilis Consultancy, Weissheid і De Winter Information Solutions.
Про фонд LibreKAT
LibreKAT Foundation прагне до безпечнішого цифрового суспільства. Фундація зосереджується на відкритій, контрольованій та перевіряній інформаційній безпеці. Ми робимо це шляхом обміну знаннями, створення спільноти та підтримки рішень з відкритим кодом у сфері кібербезпеки. Наприклад, ми пропонуємо OpenKAT для виявлення вразливостей, Методологію дослідження інформаційної безпеки з аудитом (MIAUW), контрольні списки для інформаційної безпеки та організовуємо Раду кібердосліджень для дослідження складних проблем і чіткого їх пояснення.
Наша мета включає:
- Стимулювання розробки та використання програмного та апаратного забезпечення з відкритим кодом для безпечних цифрових інфраструктур.
- Сприяння прозорості та відтворюваності процесів безпеки.
- Організація та підтримка досліджень, тренінгів і діяльності з цифрової стійкості.
- З’єднання громадян, компаній, уряду та соціальних організацій для підвищення колективної цифрової стійкості.
До складу правління Фонду входять:
- Brenno de Winter, голова
- Jan Klopper, секретар
- Astrid Oosenbrug, скарбник
