Meer informatie: www.rebus.eu.com en www.pianoo.nl/rebus Onderzoek verwerking afgedankte, datadragende ICT-apparatuur Rijksoverheid - Marktverkenning - Toelichting Het verkenningsonderzoek van REBus naar mogelijke alternatieven voor verwerking van afgedankte, datadragende ICT-apparatuur binnen de Rijksoverheid is verdeeld in twee delen: een inventarisatie en een marktverkenning. In de inventarisatie is de wet- en regelgeving inzichtelijk gemaakt, is de organisatie binnen de rijksoverheid in beeld gebracht en is de huidige verwerking van ict-apparatuur geïnventariseerd. Ook zijn globaal een aantal alternatieve verwerkingen opgenomen. Binnen deze inventarisatie zijn de drie randvoorwaarden dataveiligheid, kosten en milieuaspecten steeds leidend geweest. Het tweede deel, de marktverkenning, is gericht op het concreet inzichtelijk maken van alternatieve verwerkingsroutes. Daartoe is een uniforme vragenlijst voorgelegd aan een aantal marktpartijen die ieder een eigen verwerkingsroute voor ICT-apparatuur aanbieden. In deze vragenlijst konden deze marktpartijen aangeven hoe zij invulling geven aan de randvoorwaarden dataveiligheid, kosten en milieu bij de verwerking van ICT-apparatuur. Aangezien er diverse verwerkingsroutes en aanbieders zijn is ervoor gekozen een aantal partijen te selecteren die uiteenlopende verwerking aanbieden. Ook aan de huidige verwerker Domeinen Roerende Zaken is deze vragenlijst voorgelegd. Zo kunnen een aantal verwerkingsroutes met elkaar worden vergeleken, waarmee het verkenningsonderzoek kan worden afgesloten. In onderstaande overzicht staan de benaderde partijen genoemd met daarbij de motivatie voor het benaderen. Partij Motivatie A DRZ Huidige verwerker B Anoniem Gerenommeerd marktaanbod. Combi van hergebruik, recycling, track & trace. C Anoniem Charitatieve stichting. Opbrengsten verkochte apparatuur worden geïnvesteerd in ontwikkelingslanden (money flow). D Anoniem Charitatieve stichting. Apparatuur wordt hergebruikt in ontwikkelingslanden. Wel met 100% terugname of recycling (material flow). E Anoniem Fabrikant en huidig leverancier van het Rijk, onder WEEE verplicht terugname. F Anoniem Fabrikant en huidig leverancier van het Rijk, onder WEEE verplicht terugname. G Anoniem Intermediair. H Anoniem Intermediair. I Anoniem Eigenaar van data-wis software en aanbieder van wissen van datadragende hardware.) In dit document wordt de essentie van de (uitgebreide) reacties die zijn binnengekomen naast elkaar weergegeven zodat op de onderdelen dataveiligheid, kosten en milieu een vergelijking kan worden getrokken. In de samenvatting is dit in een tabel overzichtelijk naast elkaar gezet. De onderdelen worden één voor één behandeld, waarbij eerst de gestelde vraag wordt geciteerd. Daarna volgen de tabellen met de reacties en de toelichtingen. Bij de vragen zijn in sommige gevallen de scores opgenomen die RWS als onderzoeker toekent na bestuderen van antwoorden en eventuele toelichting. Algemene opmerkingen - Partij H levert alleen diensten voor mobiele telefonie en heeft de antwoorden enkel daarop van toepassing laten zijn. Gevolg is dat de antwoorden van partij H niet te vergelijken zijn met de andere partijen en derhalve uit onderstaande vergelijkingen is weggelaten. Pagina 1 van 7
Meer informatie: www.rebus.eu.com en www.pianoo.nl/rebus - Partij I is een leverancier van data-wipe software. Partij I heeft ook een aanbod gedaan maar dat aanbod betreft een data-wipe licentie. Overname van de hardware is geen onderdeel van het aanbod. De apparatuur blijft in hun aanbod dus eigendom van de overheid. Om die reden is ook het aanbod van partij I in onderstaande vergelijkingen niet meegenomen. Pagina 2 van 7
Dataveiligheid Voor wat betreft dataveiligheid concentreert het onderzoek alsook deze marktverkenning zich op feitelijke afspraken en concrete aanbiedingen, en wordt de naleving hiervan niet in twijfel getrokken. Het aspect van menselijk falen wordt zodoende niet behandeld omdat deze factor in de hele keten bij alle alternatieven voorkomt. De groei van het gebruik van SSD geheugen levert nu en in de toekomst nieuwe uitdagingen op. De data-dichtheid wordt steeds hoger waardoor de schijven bij shredderen steeds kleiner moeten worden geshredderd om te voorkomen dat er toch nog data vanaf kan worden gehaald. Het softwarematig wissen van SSD schijven is ook veel lastiger dan het wissen van HD schijven en hoewel er aan wordt gewerkt is er op dit moment nog geen leverancier die SSD-wipe software heeft die voldoet aan de AIVD eisen. De verschuiving van HD naar steeds meet SSD kan gevolgen hebben voor keuzes voor datavernietiging in de toekomst. Gestelde vraag Met dataveiligheid wordt bedoeld het zorgdragen dat informatie van de datadragende apparatuur is verwijderd, of in ieder geval niet meer terug te halen is. Uitgangspunt is dat het gaat om apparatuur met rubriceringen en met Staatsgeheim (Stg) Confidentieel. Stg Geheim en Stg Zeer geheim vallen in principe buiten deze scope. Indien u in uw bedrijfsvoering hier echter wel ervaring mee heeft dan gaarne werkwijze en/of toelichting toevoegen. Indien softwarematig wissen van de apparatuur wordt aangeboden geldt dat de betreffende software door de AIVD moet zijn goedgekeurd en dat de wis-activiteiten enkel mogen worden uitgevoerd door personen die zijn gescreend en goedgekeurd door de AIVD. Vraag 1. Op welke manier kunt u in uw aanbod garanderen dat informatie van de datadragers is verwijderd, of niet meer terug te halen is? Vraag 2. Geef hieronder een score voor het wissen van HD en SSD drives en licht uw score toe. (- = geen garantie dataverwijdering, + = volledige garantie dataverwijdering): Reacties Partij Vraag 1 Vraag 2 Eigen score Opmerking RWS Score RWS HD SSD HD SSD A Shredderen, + + AIVD heeft de shredder als voldoende + + zodanig dat data niet meer te achterhalen zijn. geclassificeerd. B Blancco + + Eigen score voor SSD is. Voor SSD wordt software via Siso C Blancco + + Eigen score voor SSD is. Voor SSD wordt software D Blancco + + Eigen score voor SSD is. Voor SSD wordt software via Arrow E Tabernus + + Eigen score van twee keer. Tabernus software is - - software echter niet AIVD approved (echter wel NATO, USA Department of Defence, e.a.). F Blancco + + Eigen score voor SSD is. Voor SSD wordt Pagina van 7
Partij Vraag 1 Vraag 2 software G Blancco via + + Eigen score voor SSD is. Voor SSD wordt SiSo Financieel; kosten of opbrengsten In onderstaande teksten komen zeer uiteenlopende financiële plaatjes naar voren. Sommige partijen hebben bijvoorbeeld met een duidelijke verdeling van apparatuur gewerkt en andere niet. Sommige partijen stellen alle inkomsten beschikbaar aan de overheid, anderen zetten de inkomsten in voor charitatieve doelen. Desondanks is getracht de financiële plaatjes zo goed mogelijk naast elkaar weer te geven. Gestelde vraag Het gaat hier om de ale kosten of opbrengsten (dus inclusief bijvoorbeeld transport), één prijs voor circa 0.000 eenheden per jaar, incl. BTW. Uitgangspunt is dat de apparatuur op locatie van het betreffende gebouw van de rijksoverheidsdienst wordt aangeboden. Apparatuur is niet verpakt c.q. klaargemaakt voor transport. Uitgangspunt is dat de apparatuur ongeveer jaar oud is. Het gaat om een gemêleerde samenstelling (PC s, laptops, GSM s, Tablets, Printers, Servers), waarvan de specifieke onderverdeling niet bekend is. Indien gewenst kunt u ipv één prijs voor 0.000 eenheden ook stuksprijzen invoeren voor de apparaten. Indien (extra) werkzaamheden worden voorzien voor de Rijksoverheid (bijvoorbeeld: het softwarematig wissen, het transporteren of het vernietigen van apparatuur) verzoeken wij hiervan een kostenindicatie te geven. Uitgangspunt is géén meerkosten of nafacturering. Vraag. Tegen welke prijs biedt u uw dienst aan? Het gaat om de afname van circa 0.000 eenheden per jaar, waarbij dataveiligheid wordt gegarandeerd. Indien u de klant betaalt voor de apparatuur, zet dan een min voor uw prijs. Motiveer uw prijs. Indien gewenst kunt u ipv één prijs voor 0000 eenheden ook stuksprijzen invoeren voor onderstaande apparaten (niet uitputtelijke lijst). Tip: ga per apparaat uit van hoge aantallen zodat de stuksprijs wellicht nog lager uitvalt. Vraag. Indien er werkzaamheden zijn die moeten worden uitgevoerd maar die u niet kunt uitvoeren, geef dan hieronder aan om welke werkzaamheden het gaat en ongeveer welke tijdsinspanning het vergt (fte/uren of kosten voor één persoon per jaar): Reacties Hieronder de reacties op vraag. Reacties op vraag vier waren overal gelijk, in die zin dat er géén extra activiteiten / kosten zijn voor de rijksoverheid. Partij PC Laptop GSM Tablet Printer Server Opmerking RWS A 17,0 17,0 0,7 / kg B HD: HD: HD: -0,- -,- -,- SSD: SSD: -,- -100,- 17,0 17,0 17,0 Shredder kost 17,0 per datadrager. Shredder voor overig materiaal kost 0,7 / kg. Prijzen zijn incl. verpakking en transport. HD: HD: HD: -2,- -10,- -1,- Pagina van 7
Partij PC Laptop GSM Tablet Printer Server Opmerking RWS C -121,- -02,0-181,0-02,0-0,0-181,0-181,0-02,0-0,0-0,- -22,- -1210,- Prijzen HD en SSD gelijk. Prijzen zijn naar zeggen gemiddelde opbrengst van apparatuur. Dit zijn echter geen gemiddeldes, maar ranges. Deze bedragen zijn exclusief datawipe! D 0 0 0 0 0 0 Opbrengsten worden ingezet voor economische- en ontwikkelingsprojecten. E Meestal blijft er geld over, maar kan er nu nog niks over zeggen. F -12,1-0,2 -, -78, nvt -,- -12,10 -,0-21, -,2 Aanbod is exclusief telefoons. Transport inbegrepen als het gecombineerd wordt met brengen nieuwe apparatuur. G - -1-1 -1 7. 2. Extra toelichting Er is geen verdeling meegegeven met de opdracht. Partijen konden die fictief aanbrengen, als zij dat passend achtten voor hun aanbod. Alléén partij B kwam met een verdeling (PC 7%, Laptop 1%, GSM 7%, Tablet 2%, Printer 1%, Server 1%). Om een gevoel te krijgen bij de aalprijzen van een aanbieder, is bij de partijen die stuksprijzen hebben doorgegeven deze verdeling toegepast op de stuksprijzen. Partij C heeft aangegeven de kosten voor het wissen van apparatuur (minimaal 90.000) niet mee te hebben genomen. Partij D investeert de opbrengsten in sociaaleconomische ontwikkelingsprojecten. Deze opbrengsten zijn inzichtelijk te maken en indien in lijn met Nederlands beleid van ontwikkelinssamenwerking als onderdeel van dat beleid (en budget) in te zetten. Er kan dus sprake zijn van virtuele opbrengsten die binnen de boekhouding van Buza worden ingezet. Hieronder weergegeven als de partijen één aalprijs zouden geven op basis van die verdeling: Partij Totaal A DRZ -- B Anoniem ++ C Anoniem +++ D Anoniem +/- E Anoniem +/- F Anoniem ++ G Anoniem + -- kosten +/- kostenneutraal of onduidelijk + kleine opbrengst ++ hoge opbrengst +++ zeer hoge opbrengst Milieu Gestelde vraag Voor wat betreft de milieudruk is gekozen om de afvalhiërarchie te hanteren als uitgangspunt. Dit betekent dat de meeste meerwaarde en de laagste milieudruk- zit in het voorkomen dat apparatuur overtollig wordt. Vervolgens is het hergebruiken van de apparatuur het meest gunstig. Recyclen is minder gunstig. Enerzijds omdat recycle-industriële stappen nodig zijn wat energie kost, maar ook omdat opnieuw een productiestap moet worden gezet om te komen (deel)producten. Verbranden en of storten van apparatuur krijgt de minste waardering omdat deze vormen van afdanking geen of nauwelijks (ingeval van energieterugwinning bij verbranden) waarde opleveren. Pagina van 7
Vraag. Geef hieronder aan wat de milieudruk van uw aanbod is. 1 staat voor storten of verbranden van de apparatuur, voor recycling van de materialen, voor hergebruik van de apparatuur, 7 voor het voorkomen dat apparatuur overtollig raakt (door bijvoorbeeld een opwaarderingsservice aan te bieden). Scores 2, en kunt u gebruiken als u dat nodig acht. Licht uw score toe. Vraag. Bij recycling of hergebruik: Wat gebeurt er ná de eerste hergebruiks- of recyclingstap? Hoe borgt u dat u zicht en vat houdt op de materialen of apparatuur? Geef hieronder aan of u: - Geen zicht en vat heeft op wat er na de eerste en navolgende recycling- danwel hergebruikstappen gebeurt (Score 1); - Zicht en vat heeft op wat er na de eerste recycling- danwel hergebruikstap gebeurt (Score 2); - Zicht en vat heeft op wat er na de eerste en navolgende recycling- danwel hergebruikstappen gebeurt (Score ). Licht uw score toe. Reacties Partij Vraag (Score zelf / score RWS) Vraag (Score zelf / score RWS) PC Laptoletever GSM Tab- Prin- Ser- Opmerking RWS Opmerking RWS A 1- Plastic gaat naar DRZ goed zicht op 2 2 2 2 1-2 2 AVI, dus geen (eind)bestemming deelstromen recycling B 7 7 Wordt naar eigen zeggen allemaal hergebruikt, dus Stimuleert de recyclers om steeds meer stromen apart te houden. Wordt ook gemonitord. niet 7 maar. C 7 7 7 7 Wordt naar eigen 2 Hergebruiker rapporteert zeggen allemaal periodiek wat met de apparatuur 2 hergebruikt, dus gebeurt is. Maar dat geeft geen niet 7 maar. zicht en controle op (eind)bestemming deelstromen. D Wordt naar eigen zeggen allemaal hergebruikt, dus niet maar. Hergebruik in ontwikkelingslanden. Registratie en tracering: alle apparatuur wordt gerecycled (gevaarlijke onderdelen in NL of BE, ongevaarlijke delen zo veel mogelijk in eigen land werkgelegenheid-) E Afhankelijk van de kwaliteit of. Als klant het wil 2 2 Na verkoop voor hergebruik is spoor bijster. Igv recycling wel (eind)bestemming deelstromen kan ook 7. bekend. F -7 nvt In alle gevallen 2 Na verkoop voor hergebruik is nvt hergebruik, dus 2 spoor bijster. Igv recycling wel geen 7 maar. (eind)bestemming deelstromen bekend. G Wordt hergebruikt, dus niet maar. Middels partij B!. (Andere score dan Partij B als gevolg van aangeleverde info) Pagina van 7
Extra toelichting In de vraag worden de afvalhiërarchie en het principe van cascadering als uitgangspunt genomen. De gedachte van cascadering is dat de waarde van de overtollig geraakte apparatuur bepaalt wat er het beste mee kan gebeuren. In de vraag worden vervolgens de meeste punten toegekend voor het hoogste niveau van de afvalhiërarchie. Het voorkomen dat apparatuur overtollig raakt (score 7) door eventuele opwaardeerservice of refurbishment heeft in de praktijk echter niet altijd economisch en milieutechnisch meerwaarde. Opwaardering en refurbishment behoeven faciliteiten zoals stofvrije ruimte, stofzuigers, gereedschap en personeel, die decentraal (op locatie) over het algemeen niet voorhanden zijn. Deze decentrale facilitering is om die reden vaak kostbaar. Meerwaarde van op die manier verlengen van de levensduur van de apparatuur t.o.v. hergebruik bij een tweede gebruiker na eventuele opwaardering en refurbishment is er niet. Sterker nog: inname, centrale opwaardering, herplaatsing bij nieuwe klant is vaak kosten- en milieutechnisch efficiënter. Samenvatting Onderstaand worden de eindscores (dus de score die door RWS is gegeven) van de partijen in één tabel weergegeven. Partij Dataveiligheid Financiën (negatief Milieu HD SSD is kosten) Milieu Traceerbaar-heid A + - -- ++ B ++ + ++ C +++ + +/- D +/- + ++ E - - +/- + +/- F ++ + +/- G + +/- ++ Aanbeveling Start op basis van dit onderzoek (maar vooral ook op basis van de hieraan ten grondslag liggende aanbiedingen!) met enkele partijen een beperkte pilot. Gebruik de ervaringen van deze pilots voor het vormgeven van de nieuwe wenselijke richtlijn bij een eventuele nieuwe aanbesteding voor de afdanking van datadragende ICT apparatuur van de rijksoverheid. Neem in de pilots de volgende aspecten mee: - Wat is de passende rol van Domeinen? Denk aan intermediair, logistiek, kennis, et cetera. - Hoe passen (toekomstige) ontwikkelingen rondom SSD in de pilotsituatie? - Is de formulering van de Regeling Materieel Beheer nog afdoende, of moet deze worden aangepast? Aanbevolen wordt om te streven naar het gecertificeerd datawissen van alle gerubriceerde niveaus, HD en SSD. Aanbevolen wordt dan ook goed te kijken naar de waarderingen die andere partijen afgeven (NATO, USA). Uit de marktconsultatie blijkt dat verschillende partijen een aanbod hebben voor de verwerking van overtollige datadragende ICT apparatuur dat zowel op het gebied van grondstofhergebruik als financieel interessant is. De één scoort beter op financiën, de ander beter op milieu. De scores bieden onvoldoende houvast om een onderbouwde keuze voor één van de aanbieders, maar daar is dit onderzoek ook niet voor bedoeld. Meer informatie www.pianoo.nl/rebus Vragen over deze pilot? rebus@rws.nl Zelf aan de slag met circulair inkopen? info@pianoo.nl Pagina 7 van 7