Eind vorige week organiseerde Dutch Cloud Community (DCC) een kennislunch voor msp’s en mssp’s, gericht op thema’s als regelgeving en zorgplicht. Directeur Ruud Alaerds introduceerde dit nieuwe event-format, dat kennisdeling centraal stelt in een compact programma van zes presentaties en een afsluiting.
“We proberen in dat korte format een soort 360 gradenblik te geven op wat er speelt,” zei Alaerds. De bijeenkomst in Rotterdam was de aftrap van een geplande landelijke roadshow.

Elfahmi El Bouazati en Ruud Alaerds
De eerste spreker, Rob Augustinus van de Rijksinspectie Digitale Infrastructuur (RDI), lichtte toe dat zijn organisatie toezicht houdt op digitale netwerken, waaronder clouddiensten. Hij benadrukte het belang van de Nederlandse implementatie van de NIS2-richtlijn, die digitale weerbaarheid adresseert.
“Het gaat daarbij altijd om people, technology en processes die bij elkaar komen,” zei hij. msp’s hebben volgens hem een sleutelrol in de digitale keten. “Als msp heb je de sleutels van het digitale koninkrijk in handen.”
Als MSP heb je de sleutels van het digitale koninkrijk in handen.
Augustinus waarschuwde voor een loutere compliance-benadering: “Compliance is niet: vinkjes zetten zonder na te denken waarom je het doet.” Hij benadrukte het belang van toegangsbeheer, patchmanagement, security awareness en incidentrespons. Ook wees hij op Europese kaders zoals de Cybersecurity Act en de Cyber Resilience Act. Over certificering zei hij: “Uiteindelijk kan een overheid eisen dat ze alleen nog diensten inkopen bij een gecertificeerde msp.”
Hij besprak de Cyberbeveiligingswet (CBW), de Nederlandse vertaling van NIS2. “Wacht niet af,” zei hij, verwijzend naar online beschikbare maatregelen. Hij benadrukte het one-jurisdiction-principe: “Dat is op zich handig, want dan hoef je niet in elke lidstaat apart te rapporteren.”
Bestuurlijke betrokkenheid is cruciaal. “Cyberrisico’s zijn net zo goed bedrijfsrisico’s als je cashflow.” Msp’s moeten kunnen aantonen dat ze voldoen aan verplichtingen. “Jullie zijn de spil. De sector verwacht meer van jullie.” Tot slot ging Augustines in op de manier waarop RDI de nieuwe wetgeving zal handhaven.
Cyberrisico’s zijn net zo goed bedrijfsrisico’s als je cashflow.
Zorgplicht is niet nieuw
De tweede spreker, jurist Elfahmi El Bouazati van ICTRecht, ging in op de juridische zorgplicht van IT-dienstverleners. “Mensen denken dat het vrij nieuw is, maar dat is het niet.” Hij verwees naar de zaak Broadcom vs. RWS, waarin de rechter oordeelde dat Broadcom zijn zorgplicht had geschonden. “Dat was juist de kern van het conflict.”
El Bouazati legde uit dat zorgplicht voortkomt uit het Burgerlijk Wetboek, met name artikel 7:401, en het leerstuk van de onrechtmatige daad. “De rechter gebruikt die bepalingen vaak als een soort vangnet.” Hij waarschuwde voor wetgeving die te rigide wordt: “Als de gedragsalternatieven wegvallen, dan is er geen sprake meer van zorgplicht in de klassieke zin.”
In offertes wordt vaak maar 30% van het verhaal verteld. De andere 70% blijft onbesproken.
Volgens hem is zorgplicht in de ICT cruciaal vanwege de asymmetrie tussen dienstverlener en klant en het maatschappelijke belang van ICT. “De wetgever vertrouwt de sector een cruciaal belang toe.” Dienstverleners moeten hun informatie-, advies- en waarschuwingsplichten serieus nemen. “In offertes wordt vaak maar 30% van het verhaal verteld. De andere 70% blijft onbesproken. Juist daar zit het gevaar.”
In andere bijdragen werd onder andere uitgebreid ingegaan op de vragen die dienstverleners hebben over de licentie- en partnerstructuur van Microsoft. In de septembereditie van ChannelConnect kun je hier meer over lezen.













Het productaanbod van Dell is versimpeld tot drie duidelijke lijnen. Te weten Dell voor ‘Play, School and Work’, met de nadruk op mobiliteit. Als tweede groep Dell Pro voor IT-beheerde omgevingen en Dell Pro Max voor maximale prestaties (zie foto). In het Plus-segment zit de meeste keuze qua chassis en CPU’s.


