itriskcarriere.nl

Hoe blijven we de baas over bedrijfskritische software

Nieuws
02-07-2026
Viktor de Pous
Digitale soevereiniteit draait niet alleen om Europese onafhankelijkheid van Amerikaanse techbedrijven. Volgens ICT-jurist Victor de Pous moeten organisaties vooral zelf de zeggenschap én controle behouden over hun bedrijfskritische software.

Veel organisaties denken dat zij dankzij contracten, service level agreements en leveranciersmanagement voldoende grip hebben op hun software. Volgens ICT-jurist Victor de Pous is dat een gevaarlijke misvatting. Leveranciersregie biedt wel invloed, maar geen zekerheid wanneer een leverancier uitvalt. Echte digitale soevereiniteit ontstaat pas als organisaties zowel de beslissingsmacht hebben over hun systemen als de mogelijkheid om die beslissingen zelfstandig uit te voeren. Dat vraagt om afspraken over broncode, datamigratie, exit-strategieën, step-in-rechten en het daadwerkelijk testen van noodscenario's.

De Pous wijst op recente voorbeelden uit de zorgsector, zoals de ransomware-aanval bij ChipSoft en de juridische procedures rond het patiëntendossier van het UMCG, die laten zien hoe afhankelijk organisaties kunnen zijn van één softwareleverancier. Tegelijk benadrukt hij dat nationaliteit daarbij ondergeschikt is aan contractuele en operationele controle: ook een Nederlandse leverancier kan een afhankelijkheidsrisico vormen. Nu digitale soevereiniteit steeds vaker als verkoopargument wordt gebruikt, zullen organisaties claims kritisch moeten toetsen en software niet langer alleen als IT-voorziening zien, maar als een strategisch onderdeel van hun bedrijfscontinuïteit.

Dit is een samenvatting van het volledige artikel op ICT Magazine.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Assets Only
Marktconform
Medior, Senior
Amsterdam
Als (Senior) Manager Risk bij Assets Only bouw je aan de Risk-practice en adviseer, implementeer en borg je risk- en controlraamwerken; je maakt klanten audit-ready, vertaalt wet- en regelgeving naar...
Assets Only
Marktconform
Medior, Senior
Amsterdam
Als (Senior) Manager Information Security bij Assets Only bouw je aan de Risk-practice en adviseer, implementeer en borg je ISO 27001/27002 ISMS en controls; maak je klanten audit-ready en laat...
Rabobank
5.994 - 8.563
Senior
Utrecht
As a IT Risk Expert (1st line) at Rabobank, you coordinate IT assurance testing (SoX/Swift/DGS), manage the GITC lifecycle, align auditors and regions, set GITC standards, and drive automation and...
Menzis
4.337 - 6.895
Medior
Wageningen, Enschede, Groningen
Als IT Controller bij Menzis bewaak je IT-risico’s, controls en beheersmaatregelen, voer je risicoanalyses uit, beoordeel je leveranciers- en compliance-risico’s en adviseer je over cybersecurity en informatiebeveiliging.