美国依赖关系总览仪表盘
摘要
荷兰政府及公共机构严重依赖美国云服务的详细清单,并分析在潜在美国制裁下可能引发社会混乱的影响。
以下是一份组织清单,这些组织因其核心使命而完全依赖美国云服务。如果它们因美国对格陵兰实施制裁等原因而无法继续工作,社会将会陷入混乱。
例如,这包括安全区域管理局和UWV(雇员保险机构),但不包括经济事务部。因为如果经济事务部停电,虽然会带来不便,但我们在没有新政的情况下也能支撑几周。
查看缓存全文
缓存时间: 2026/05/16 03:31
# 美国依赖关系总览仪表板 - Bert Hubert 的文章
来源:https://berthub.eu/articles/posts/dashboard-amerikaanse-afhankelijkheden/
以下是一份组织清单,它们**为了完成其主要使命而完全依赖**美国云服务,如果它们因制裁(例如针对格陵兰岛)而无法继续工作,社会将陷入混乱。
例如,这包括安全区域和UWV,但不包括经济事务部。因为如果**经济事务部**内部停电,虽然很麻烦(https://ibestuur.nl/digitale-weerbaarheid/inkoop-en-aanbesteding/stopzetten-amerikaanse-clouddiensten-leidt-tot-verstoring),但我们可以几周没有新政策。但我们不能没有福利和补贴。当然,也包括隶属于经济事务部的监管机构和执行组织。
我撰写此文的场景是美国对荷兰或欧盟实施制裁(https://berthub.eu/articles/posts/nee-je-kan-niet-meer-je-overheid-bouwen-op-de-us/),例如因为我们支持格陵兰岛。因此,转用*另一个*美国云服务也无济于事。“主权云”也(在一段时间后)会停止工作(https://berthub.eu/articles/posts/en-is-dit-dan-de-oplossing/)。
我知道上榜并不令人愉快,欢迎任何人通过[[email protected]](mailto:[email protected])给我发邮件,如果我弄错了。但请务必提供具体细节!要知道,我认为行政组织没有电子邮件或正常工作的文字处理就无法运转(https://berthub.eu/articles/posts/mail-in-de-vs-en-je-bestanden-hier-het-werkt-niet/)。
> 这份清单还不完整,请务必通过[[email protected]](mailto:[email protected])发送补充信息!我在寻找那些如果停摆就会扰乱社会的组织。
## 政府
- 一院和二院。虽然我们可以暂时没有辩论,但如果议会因微软宕机而无法正常运作,会引起恐慌。或者如果无法播放辩论直播(Akamai)。
- RDW,几乎所有服务都完全在 Microsoft Azure 中。
- IND,完全在 Microsoft Azure 中(这一说法被可信地质疑,抱歉)。
- UWV,深度依赖 Microsoft Azure(https://www.linkedin.com/posts/thijsreurings_vandaag-neemt-uwv-het-microsoft-azure-virtual-activity-7269442537130536961-kmwx/)和 M365(https://www.uwv.nl/assets-kai/files/70e46d14-3dc3-4432-8adc-9923fd7dc442/23-205-besl-not-risicoanalyse-en-gebs-werkplek365.pdf)。
- 至少大部分安全区域(https://nl.wikipedia.org/wiki/Veiligheidsregio),很可能全部。包括GGD(https://www.ggd.nl/)。我收到大量员工的反馈,称依赖“完全”,没有微软就无法进行可信的灾难应对。未来不久,登录国家危机管理系统(LCMS)几乎不可能离开微软。
- 100% 的市政当局(https://nos.nl/artikel/2569392-overheid-leunt-veel-meer-op-amerikaanse-clouds-dan-bekend-meelezen-is-makkelijk)(包括 Hardinxveld-Giessendam,真的)。
- 大多数(很可能全部)省份。
- COA 越来越多地迁移到 Azure,包括关键系统。
- 税务局正在将其工作场所迁移到 Microsoft 的 M365。
- Wigo4It,代表四大城市负责社会救济金的合作社。
- KNMI 的关键系统,包括降雨雷达(Amazon Web Services)。
- 国防部的情况比较复杂。如这篇非常特别的文章(https://magazines.defensie.nl/materieelgezien/2024/03/defensie-zet-vol-in-op-nieuwe-cloudstrategie)所述,他们曾有此计划。但是否已经实施?
- 司法机构声称没有“上云”,但多个消息来源告诉我,没有 MS365 或 Azure 他们会完全停摆。他们还依赖现已归美国所有的 Zivver(https://www.rechtspraak.nl/veilig-mailen-met-de-rechtspraak)。
- 社会保险银行(负责国家养老金和其他福利)曾声称要将所有业务迁移到 Azure(https://web.archive.org/web/20251014190235/https://werkenbijdesvb.nl/softwareontwikkeling/),但现在表示其网站上的信息不准确(https://berthub.eu/tkconv/document.html?nummer=2026D03750)。直接相关人员告诉我,计划是将所有(网络)应用部署在 Azure 上,但档案可能仍留在 SVB 内部。这很好,但对减轻依赖毫无帮助(https://berthub.eu/articles/posts/mail-in-de-vs-en-je-bestanden-hier-het-werkt-niet/)。此外,他们曾在招标中提到了向 Azure 的迁移(https://mastodon.nl/@zwartboekaanbesteden/115927316009105488)。2025年2月更新:据称向 Azure 的迁移(实际上并未进行)现已停止。
值得注意的是,审计院的报告《国家上云》(https://www.rekenkamer.nl/documenten/2025/01/15/het-rijk-in-de-cloud)证实了这一切:“审计院发现,各部委在决定使用公有云时,未能充分评估战略风险。在126项最重要的公有云服务中,有84项(67%)未进行风险评估。”
ABDTopconsult 也进行了一项研究(https://berthub.eu/tkconv/document.html?nummer=2025D38944),结果显示已无退路:“荷兰政府已变得‘模拟无能’”(第5页)。
如果有人按下了红色按钮(https://zijnwealautonoom.nl/)会怎样?照片由 Pieter de Boer(https://unsplash.com/@whatsinagame?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText)在 Unsplash(https://unsplash.com/photos/red-alarm-CUsRUpn9icc?utm_source=unsplash&utm_medium=referral&utm_content=creditCopyText)上提供
- 所有主要报纸(DPG、Telegraaf/NRC)在其流程中分别完全依赖 Google 和 Microsoft。FD Mediagroep 也非常依赖。
- 所有主要的广播和电视电台及广播公司(NOS、RTL、BNR...)。
- 许多地区广播电台(“灾难广播电台”)从 RegioGroei(https://www.regiogroei.nl/)获取其应用和网站,而 RegioGroei 100% 依赖 AWS(Amazon Web Services)。
- ANP 在云端。
## 银行与支付系统
- 所有大型银行和 DNB(https://www.ftm.nl/artikelen/nederlandsche-bank-waarschuwt-voor-bigtech-microsoft?utm_medium=social&utm_campaign=sharebuttonleden&share=2OqB1xDr3WMLzP2XUL0YUHwFeIYrHWRFdSrM7HRndH5a6fXxHIRaOXN%2BlQ%3D%3D)没有美国云服务(https://www.afm.nl/nl-nl/sector/actueel/2025/okt/pb-digitale-autonomie)就无法运作,并且依赖 Akamai。
- (即将?)所有 Geldmaat 自动取款机(https://schubergphilis.com/industries/financial-services/geldmaat)(存档链接(https://web.archive.org/web/20251010063535/https://schubergphilis.com/industries/financial-services/geldmaat))。更新:Geldmaat 告知我,尽管有关于 AWS 迁移的热情洋溢的页面,但自动取款机无需 AWS 也能继续运行!好消息。
- (推测大多数商店的刷卡终端,他们曾有此计划(https://worldline.com/nl-nl/home/top-navigation/media-relations/press-releases/worldline-en-google-kondigen-strategisch-partnerschap-aan-om-digitale-betaalervaringen-te-verbeteren-met-cloudgebaseerde-innovatie))
- Stichting BKR,负责各种信用查询,如果无法查询,你将无法获得抵押贷款(Azure(https://vacatures.bkr.nl/junior-cloud-engineer-3/))
值得注意的是,所有荷兰的借记卡和信用卡完全由美国人控制(https://www.dw.com/en/can-europe-wean-itself-off-us-credit-card-firms/a-72403227#:~:text=Some%20countries%2C%20like%20Ireland%20and%20the%20Netherlands)。因此,尽管在制裁期间 Geldmaat 仍能工作,但你的借记卡可能还是不能用。
## 交通
- OVPay 根据微软的说法运行在 Azure 上(https://www.microsoft.com/en/customers/story/1769825607475582645-rotterdamse-electrische-tram-n-v-azure-national-government-en-netherlands)
- 阿姆斯特丹的 GVB 据称也已将其关键业务应用迁移到 Microsoft Azure。
- 引航组织(https://nl.wikipedia.org/wiki/Nederlands_Loodswezen_BV),对我们港口以及国防部(https://wetten.overheid.nl/jci1.3:c:BWBR0004365&hoofdstuk=IX&artikel=53&z=2022-01-01&g=2022-01-01)来说至关重要的基础设施,其 24/7 服务运行在 Azure 上(https://www.utilus.nl/bringing-loodswezen-to-the-cloud/)。
- Prorail 正在将用于调度列车运行的软件迁移到 AWS。
- 多名忧心忡忡的 NS 员工和供应商(互相独立地)告诉我,NS 正将更多关键业务流程(这些流程使列车运行成为可能(https://vboxx.eu/blog/microsoft-azure-outage/))迁移到 Azure。AWS 用于应用、网站和信息系统。M365 用于内部文档流和通信。
## 医疗与健康
- 医疗保健领域的许多工作场所已被“虚拟化”到数据中心的一台计算机上。这意味着在办公室/医院/急救站/手术室里,实际上只放着一个*屏幕*。实际的工作场所位于别处,最近越来越频繁地由美国(云)提供商托管。如果该提供商宕机,就真的什么也做不了了。
- 例如,大多数医院的电子邮件都在微软那里,没有正常工作的电子邮件和文档,他们能坚持多久?知情人士告诉我,没有云,医疗保健将完全停摆。根据个人经验,我知道医疗机构会测试应急电源,但进行“微软离线”测试来发现还有什么能工作(https://www.ilionx.com/referenten/isala-ziekenhuis/)是不可想象的。而你不知道的事情通常不是什么好消息。 - 据说 ErasmusMC 确实进行过测试,值得称赞!
- 一个占主导地位的电子病历解决方案是 Chipsoft HiX,它有时运行在微软云上(https://www.chipsoft.com/nl-nl/hix-abc/hix-abc-articles/hix-365/)。例如在 Gelre 医院(https://www.dutchitchannel.nl/news/220518/gelre-ziekenhuizen-migreert-epd-naar-microsoft-azure-cloud)或 Zuyderland(https://www.pinkroccadecloudsolutions.nl/zuyderland-succesvol-live-met-hix-in-azure/)。不清楚其他多少家医院也是如此。请务必告知!
- VECOZO(https://www.vecozo.nl/),负责保险公司和医疗机构之间的所有账单事务,已完全迁移到 Azure(https://www.cloudnation.nl/succesverhalen/vecozo)。
- NEDAP MediKit(“为全科医生提供快速访问患者信息的途径”)运行在 Azure 上(https://support.nedap-medikit.nl/support/solutions/articles/201000122408-leveranciers-en-subverwerkers)。
- Sanday Apotheek(https://sanday.com/sanday/sanday-voor-de-apotheek/)和 Sanday Huisarts(https://sanday.com/sanday/sanday-voor-de-huisarts/)运行在 Oracle 和 Microsoft(Azure)的云上(https://sanday.com/wp-content/uploads/2025/09/20250109-Verwerkersovereenkomst_def-01.2025-standalone.pdf)。
- 许多大学医疗中心,经过相互协商,正在将自己迁移到 Azure。将本地存储迁移到 Microsoft OneDrive,在 Sharepoint 上使用内网,文档和程序迁移到运行在 Azure 上的 SaaS 提供商。令人震惊。
- ZorgDomein(https://patienten-support.zorgdomein.com/hc/nl/articles/10903551370130-Wat-is-ZorgDomein),用于转诊和交换患者数据的平台,完全运行在 AWS 上(https://zorgdomein.com/vacatures/software-engineer-scala/#)。
- 大城市的全科医生急救站大规模使用 Topicis(https://topicus.nl/cases/digitale-huisartsenpost-via-spreekuur)的软件,而该软件又运行在 AWS 上。
- 根据多个消息来源,RIVM 也大规模依赖微软(Azure)服务。他们还计划用微软的解决方案替换事故信号服务(!)。
- Zivver,广泛用于医疗保健领域的通信,现在是一家美国公司(https://tweakers.net/nieuws/237260/nederlandse-bedrijven-blijven-zivver-gebruiken-ondanks-amerikaanse-eigenaar.html)。
## 能源、电力、电信
关于能源,我收到很多问题。我对该行业相当了解,并且经常去那里,他们很喜欢微软和大型科技公司。但好消息是,看起来关键任务可以在没有美国的情况下继续运行。但不要指望在制裁期间能更改你的月付款额。而且也不能同时出现其他问题。
关于核能,值得注意的是,内阁拟在美国订购四座核电站(https://berthub.eu/tkconv/document.html?nummer=2025D22012)。非美国供应商已退出或无法交付(https://berthub.eu/articles/posts/het-gaat-om-de-kerncentrales/)。
关于电力,我们的大部分太阳能电池板和热泵可以远程被美国和中国管理者开启或关闭,这也相当可怕(https://berthub.eu/articles/posts/de-gigantische-en-ongereguleerde-elektriciteitscentrales-in-de-cloud/)。
关于电信行业,我不敢多说(https://berthub.eu/articles/posts/5g-elephant-in-the-room/),结果可能令人失望。
## 网络安全
还记得 2024 年 6 月 24 日的 Crowdstrike 故障吗(https://nl.wikipedia.org/wiki/CrowdStrike-incident_2024)?许多组织在所有电脑上(直到手术室)安装了从美国接收实时更新的安全软件。如果该软件出现问题,可能一切都会瘫痪(2024 年它曾使医院陷入瘫痪)。
你可能会想,有问题时关闭安保不就行了。但许多此类产品现在已经成为“支撑性解决方案”。它们已融入正常工作流程,因此我们无法离开 Fortinet、Zscaler、Netskope、Citrix、Ivanti、Palo Alto 和 Cisco。由于这是安全软件,组织非常不愿意分享谁用了什么。但有时他们还是会说出来(https://berthub.eu/tkconv/document.html?nummer=2025D10509)。
## 其他
- 100% 的公证处,尽管契约的(最终)存储仍在荷兰本地自己的服务器上,并且他们正在努力摆脱依赖。
- 所有大型住房协会。
- 整个教育部门,虽然即使出现故障世界也不会立即崩溃。但他们完全的、彻底的依赖确实令人印象深刻。
- 600,000 家企业依赖 Exact Online,而 Exact Online 运行在 AWS 上。Exact 本身现在也是一家美国公司。
## 并非完全依赖
我收到大量关于电网运营商(https://nl.wikipedia.org/wiki/Netbeheerder)(TenneT、Gasunie、Enexis、Stedin、Liander、Rendo 和 Westland Infra)及其云依赖的邮件。我对他们的世界相当熟悉,我的判断是,他们的依赖程度确实过高,但在美国云服务宕机时,电力或燃气的供应还不会(直接)停止。
类似的情况也适用于水务管理局。
但这些组织的趋势非常令人担忧。例如,据说有些泵站已经无法手动操作。
相似文章
大型科技云并不会因成堆的纸张而变得更安全
Bert Hubert 认为,依赖美国云服务提供商来支撑政府和社会基础设施是有风险的,因为美国法律和制裁的影响,而像风险评估这类纸面上的合规措施并不能解决根本的安全和主权问题。
美国即将管理我们的增值税系统
荷兰税务部门计划将增值税系统的管理全面外包给美国公司FAST Enterprises,包括软件、服务器和维护,引发了对数字自主权和安全的严重担忧。
为 Energy Innovation NL 撰写的能源密集型产业数字自主报告
该报告研究了荷兰能源密集型产业对非欧洲云服务的数字依赖,并得出结论:最关键的系统在很大程度上仍然自主,但支撑层和物流严重依赖多个外国云,这在中断时带来风险。
2月7日更新:Tweede Kamer、TV Bureau Buitenland
Bert Hubert报告了关于Tweede Kamer就Solvinity收购案及对美国大型科技公司依赖问题的圆桌讨论,现场坐了四个满座大厅,并有媒体关注。
欧洲高管需提升技能,摆脱对美国云的完全依赖
Bert Hubert 认为,欧洲对美国云服务商的完全依赖是一场数字自主权危机,其根源在于非技术背景的高管忽视了可行的本地替代方案。他呼吁领导层提升技能,认识到欧洲的IT系统可以运行在本地基础设施上,挑战只有美国巨头才可行的前提。