# Escrow4all > SaaS Escrow en Software Escrow oplossingen > Contact: sales@escrow4all.com ### Berichten #### ‘Het was tijd voor een upgrade. Daarom heb ik Escrow4all opgericht.’ ‘Wij vonden dat het aanbod van escrow diensten in de markt wat onder de maat was, met name omdat het niet meeliep met de ontwikkelingen in de IT.’ Dat zegt Herman Kui, oprichter en directeur van Escrow4all. ‘Ik refereer nog aan de tijd waarin het escrow-materiaal op een cd werd gezet en met een koerier werd bezorgd.’ Grijs aanbod ‘Het was een beetje grijs allemaal: men bleef doen wat ze altijd al deden en werd weinig nieuws ontwikkeld op zowel productniveau als in de manier waarop de klant benaderd werd’, vervolgt Herman. ‘Er was nog niemand die een klantportaal had en dat is nu heel vanzelfsprekend, zodat je kunt zien wat voor regeling je hebt.’ ‘Kortom, wij vonden het tijd om de boel een beetje op te schudden en dat zagen wij als USP om de markt op te gaan met een innovatieve, digitaal ondersteunde escrowregeling. Dat waren, en zijn tot op de dag van vandaag, de pijlers onder ons bedrijf. We zijn dat vanaf dag één ook proactief richting de klanten gaan communiceren in een verder vrij reactieve markt.’ ‘Ik merkte dat het bij andere partijen lang niet altijd écht om de escrow ging. Maar meer om de perceived quality’, vervolgt Herman. ‘Als het maar léék op een goede escrowregeling dan was dat voldoende vond men. En daar kon ik me niet in vinden. Ik wilde verder gaan dan louter marges maken of puur het vinkje zetten zodat je aan je verplichting voldaan hebt. Niet voor niets hebben wij eigen mensen in dienst die software controleren. En daarnaast stellen we heel bewust onze eigen contracten op en helpen ook mee bij anderen om dit goed te doen.’ Escrow4all de meest vooruitstrevende escrow-provider van Nederland ‘Nog altijd is Escrow4all de meest vooruitstrevende escrow-provider van Nederland en al bijna 10 jaar met een ISO 27001-certificering. Met onze kennis en ervaring zorgen we ervoor dat het intellectueel eigendom van de ISV/SaaS vendor in veilige handen is en dat de belangen van de gebruiker optimaal worden beschermd. Onze proactieve houding en transparante manier van communiceren worden gewaardeerd door veel klanten in Nederland en ver daarbuiten. Wij streven ernaar om die klanten te laten profiteren van onze knowhow als het om escrow gaat’, aldus Herman. De mens achter het bedrijf ‘In wat voor segment je ook zit, elk werk is mensenwerk. Voor escrow geldt dit in het bijzonder. Als leverancier wil je immers weten aan wie je je kroonjuwelen toevertrouwt en als gebruiker wil je zekerheid over de continuïteit van je ICT. Wij kiezen altijd voor een persoonlijke benadering. Onze medewerkers kiezen bewust voor Escrow4all omdat ze persoonlijk contact met een gevarieerde groep professionals willen. Dit wordt ondersteund met doordachte, beproefde processen en een duidelijke proactieve manier van communiceren. Dat werkt niet alleen prettiger voor onze klanten, maar zeker ook voor onze collega’s.’ Escrow4all: professionele aanpak ‘Doordat we alleen met professionals (samen)werken en we ons puur focussen op onze core business, escrow-oplossingen, durf ik er voor in te staan dat we onze klanten vanaf informatieaanvraag tot de uiteindelijke verificatie op een vakkundige manier helpen.’ Gouden relaties ‘Iedere relatie dient op termijn wederzijdse vruchten af te werpen. Escrow4all investeert in lange termijn-relaties. Wij willen dat u als klant profiteert van deze relatie. Softwareleveranciers in Nederland en in het buitenland versterken hun propositie en gebruikers krijgen een gezonde basis voor hun IT-risicomanagement.’ ‘Escrow4all streeft ernaar om voor iedere onderneming en organisatie een solide escrowpartner te worden. We zetten altijd een extra stap om de beste oplossing te leveren. Maar voor mooie woorden alleen koop je als klant natuurlijk niets. Daarom raad ik geïnteresseerden aan om het zelf te ervaren’, besluit Herman. #### ‘Het berichtje van Danny was anders’, Tongui de Groot, aan de slag bij Escrow4all ‘Als kind was ik al geboeid door computers, software en alles wat daarmee te maken had. Verder maakte ik elektronisch muziek, onder meer met softwarematige oplossingen en drumcomputers. Toch zou het nog even duren voordat ik voor de IT-kant koos’, aldus Tongui de Groot, in maart vorig jaar begonnen bij Escrow4all.   Financiële wereld te conservatief  ‘Al tijdens mijn studie commerciële economie stapte ik de financiële wereld in en ging uiteindelijk aan de slag bij Brand New Day. Toen ik een scriptie moest schrijven heb ik ervoor gekozen om dat bij een bedrijf te doen dat zich op de cloud richtte, want dat leek me leuker dan de, in mijn ogen, toch wat conservatieve financiële wereld. Cloud software, SaaS et cetera: ik vond het allemaal machtig interessant. Tegelijkertijd was de wereld van IT nog best nieuw voor me.’  Dat korte bericht van Danny dééd het  ‘Toen Danny (red. Leysma, sales manager Escrow4all) me een berichtje op LinkedIn stuurde voor een kop koffie, was na dat gesprek mijn twijfel al snel verdwenen. Zeker toen ik merkte dat Escrow4All wél met software-oplossingen werkte, maar ze niet zelf ontwikkelde. Dat trok me heel erg omdat ik het idee had dat ik hier veel kon leren. En dat blijkt inderdaad zo te zijn. Ik zie veel verschillende typen software, de cloud, de manier waarop ze bedrijven helpen en ik leer weer hoe ik hen vanuit mijn rol weer kan ondersteunen.’   ‘Kijk, na je studie word je gebombardeerd met berichtjes. En ik houd niet van de salesachtige recruitmentsfeer die daarmee samengaat. Het berichtje van Danny was daarentegen heel kort en vertelde in enkele zinnen op een nuchtere manier waar Escrow4all voor staat en wat het werk inhoudt. En dat voelde al direct beter. Het eerste gesprek liep lekker, ik kwam ook niet helemáál blanco binnen, want ik had net een half jaar daarvoor immers mijn scriptie geschreven voor een berdrijf dat zich richtte op enterprise cloud. Daarbij moest ik veel marktonderzoek doen, dus die kennis kwam goed van pas. Toen me ook nog veel flexibiliteit werd geboden was ik om. Ik werk nu 4 dagen voor Escrow4all en ben 1 dag per week bezig met ondernemen. Het is heel fijn om uit de corporate wereld (die ontstond toen Brand New Day werd overgenomen door a.s.r.) over te kunnen stappen naar een relatief klein bedrijf’, vervolgt Tongui.   Van sales tot SaaS  ‘Mijn primaire functie bestaat uit inside sales, accountmanagement, het bedienen van klanten en, eigenlijk overall, goed kijken naar hoe ik kan helpen door diensten uit te breiden of diepgaander te gebruiken. Ik heb veel zin om proactief zaken op te pakken en ben daar ook al mee bezig, onder meer voor gemeenten. Zo kijken we bijvoorbeeld naar welke apps kritisch zijn voor een gemeente en waar dus écht wat voor geregeld moet worden. Vanuit daar gaan we verder verfijnen. Ook houd ik meetings met potentieel nieuwe klanten en onderhoud ik klantcontact met onze bestaande klanten. Kortom, ik hoef me niet te vervelen en dat heb ik dan ook nog geen moment gedaan’, lacht Tongui.   Escrowregeling als kans  ‘Specifiek voor escrowregelingen sta ik stil bij de kansen die een gebruiker heeft als hij een leverancier kiest. Zo kun je bijvoorbeeld het beste al in het voortraject aangeven dat je een escrowregeling wilt. Het is, wanneer je als gebruiker een nieuwe oplossing gaat implementeren, handig om dat dan meteen te regelen. Wanneer je dit op een later tijdstip pas bespreekt kun je op bezwaren stuiten omdat alles al in kannen en kruiken is. Verder realiseren veel klanten zich niet direct dat ze, als er bepaalde wensen zijn, je vanuit beide kanten inbreng hebt op de code. Als jij als klant een individueel probleem hebt en de leverancier lost dit op voor jou, dan geeft dat een bepaalde afhankelijkheid van de leverancier. Soms zie je dat een leverancier de ontwikkelkracht niet bij kan houden en daardoor zijn afspraken niet nakomt. Dan wil je misschien wel overstappen naar een ander, maar dat kan lastig zijn als de code bij de leverancier ligt. Denk daar, samen met ons, over na en leg afspraken vast. Bijvoorbeeld dat je voor een gedeelte eigenaar wilt zijn van de broncode.’   Tongui in privé  ‘In mijn vrije tijd ben ik veel met fitness bezig, zo’n 3 tot 5 keer per week. Vroeger heb ik veel gevoetbald. In mijn krachttraining kan ik mijn ei helemaal kwijt: het zorgt ervoor dat ik me fit voel en ook in mijn werk goed de focus kan houden. Ook in sport komt mijn doorzettingsvermogen goed van pas, want hoewel ik graag in teamverband werk, heb ik de neiging om de beste te willen zijn. En in een meetbare sport waarin je gewichten tilt kan ik die drive helemaal kwijt.’   #### ‘Proactieve klantondersteuning belangrijk in ons werk’, Bram van den Berg, Escrow4All ‘Ik heb tot nu toe altijd de standaard studentenbaantjes gedaan, van werken in de horeca tot tourgidsen in Amsterdam en het geven van bijles op de basisschool. Ik studeer aan de VU en volg een master Strategy en Organisation.’ Aan het woord is Bram van den Berg, sinds kort werkzaam bij Escrow4All. ‘Ik zocht een baan die wat beter aansloot bij mijn studie en bovendien wat meer professionaliteit bood qua sfeer en kantooromgeving. Toen ik deze vacature voorbij zag komen heb ik direct gesolliciteerd en ging het snel. Al in het eerste gesprek bleek de klik er te zijn. Vervolgens was onze samenwerking binnen twee weken rond.’ Proactieve ondersteuning ‘Ik help bij de ondersteuning van klanten, niet zozeer vanuit de technische invalshoek net als mijn collega’s van de helpdesk dat doen, maar meer proactief. Zo bel ik vooral klanten om te onderzoeken of alle gegevens nog kloppen. Ik bespreek dan alle contactgegevens en als er verschillen zijn tussen het CRM-portal en ons ERP-systeem dan los ik dat op een juiste manier op’, aldus Bram. ‘Kort samengevat, ik schoon het klantenbestand op zodat alles goed geregistreerd is. Verder vertaal ik de Nederlands geschreven blogs die ons bedrijf met klanten en relaties deelt naar de Engelse taal.’ ‘Op woensdag werk ik de hele dag vanuit het kantoor van Escrow4all en op de dinsdagochtenden werk ik vanuit huis. Ik werk 12 uur voor het bedrijf en dat aantal is perfect te combineren met mijn studie. Daarnaast vind ik die woensdag op kantoor niet alleen zinvol, omdat ik dan van binnenuit zie hoe een bedrijf functioneert, het is ook erg gezellig. Zo lunchen we altijd samen en daar ontstaan vaak mooie gesprekken’, aldus Bram. Belangrijk werk ‘Het werk dat ik mag doen is belangrijk. Want het idee van een escrowregeling is dat, mocht er iets gebeuren met het betrokken bedrijf, je dan snel kunt handelen. Maar dan moeten de gegevens wel juist zijn, te beginnen bij de aanwezigheid van de juiste contactpersoon. Dat vind ik ook wel het mooiste gedeelte aan mijn werk: als ik mensen van A tot Z kan helpen en álles door kan nemen en kloppend kan maken en uitleggen hoe een en ander werkt waardoor mensen enthousiast worden. Daar krijg ik op mijn beurt ook weer energie van en dan is mijn werkdag geslaagd.’ Bram in zijn vrije tijd: hardlopen en reizen ‘In privé ben ik graag bezig met hardlopen. Onlangs heb ik nog de marathon in Barcelona gelopen. Herman Kui, de managing director van Escrow4All loopt zelf ook hard, dus dat schept een band’, lacht Bram. ‘Voorheen roeide ik veel, maar dat kost, nu in combinatie met mijn studie en baan, te veel tijd. Dan gaat hardlopen een stuk sneller.’ ‘Het mooie aan sporten vind ik dat het vraagt om routine en de discipline om een schema te volgen. Van sporten word je uiteindelijk altijd blij is mijn ervaring. Als dit artikel gepubliceerd wordt heb ik, als het goed is, met een aantal vrienden inmiddels de halve marathon van Leiden gelopen.’   ‘Verder moet over iets meer dan twee maanden mijn scriptie ingeleverd worden en rond ik mijn studie dus af. Het idee daarna is om samen met mijn vriendin, een periode van een jaar op reis te gaan. Het plan is om eerst naar Turkije te gaan, om vervolgens steeds verder naar het oosten te trekken richting Sri Lanka, Thailand, Maleisië, Sumatra, Lombok, Filipijnen, Singapore, Australië, Nieuw-Zeeland, Japan, Zuid-Korea. Maar eerst nog heel hard werken en veel uren maken om deze mooie reist ook werkelijkheid te laten worden’, besluit Bram. #### 4 goede voornemens rondom Escrow Gaat u afvallen? Stoppen met roken? Meer tijd aan uw geliefden besteden? De jaarwisseling komt eraan, het moment voor de goede voornemens. De meeste voornemens gaan over tamelijk ingrijpende gedragsveranderingen. Hoe grootser het voornemen, hoe groter de kans dat het niet gaat lukken. Dat kan anders. Ook kleine zaken – die lang zijn blijven liggen of geen aandacht hebben gekregen – kunnen een verschil maken! Neem bijvoorbeeld IT. Wat staat er volgend jaar op uw agenda? De kans is groot dat Escrow er niet op voorkomt. Toch verdient Escrow een plaatsje in de hoogste regionen. Het heeft immers raakvlakken met de Business Continuity en Security domeinen. Bovendien is Escrow een middel om investeringen in nieuwe software te waarborgen, bijvoorbeeld voor Big Data of Internet of Things. We helpen u op weg met 4 bescheiden voornemens die grote voldoening zullen geven:   1. Breng uw lopende Escrow-regelingen in kaart Wees eens eerlijk: hoe lang geleden heeft u aandacht besteed aan uw Escrow? Doe dat toch maar eens. U heeft vast wel ergens een Escrow-regeling lopen, maar waar is toch die kopie van de voorwaarden of de overeenkomst? Verder zult u er misschien achter komen dat u betaalt voor een Escrow-regeling voor on-premises software die al lang niet meer in gebruik is of die inmiddels wordt geleverd als een SaaS-dienst in de Cloud. Of dat u diensten afneemt die niet meer nodig zijn. Ook kan het zijn dat die kleine applicatie is uitgegroeid tot mission critical software waar uw hele bedrijf op draait, zonder dat aanpalende diensten (SLA, Escrow) zijn meegegroeid.   2. Betaal niet teveel Sommige Escrow-providers voeren bovenop de reguliere prijsindexering jaarlijks een prijsverhoging door zonder dat daar extra diensten tegenover staan. Jaar na jaar kan dat aardig oplopen. Hier kan op bespaard worden. En verder is het is zonde om te betalen voor maandelijkse deponering terwijl de frequentie van updates inmiddels is verlaagd tot eens per kwartaal. Nog iets: neem geen dure verificaties af voor software die op het punt staat te worden vervangen. Al met al vraagt Escrow maar een klein deel van het totale IT-budget. Maar alle beetjes helpen. Elke besparing komt ten goede aan andere delen van het budget.   3. Betaal niet te weinig Wees ook weer niet te zuinig. Goedkoop is duurkoop, ook in Escrow. Regelingen die ‘niks’ kosten, geven doorgaans ook niks. Het is net als met budgetpolissen in de zorg; de lage premie vertaalt zich in lage service. Goedkope regelingen zijn lang niet voor iedere situatie of toepassing geschikt. Waarschijnlijk heeft de low budget Escrow provider naast de bewaarfunctie geen enkele andere taak of verantwoordelijkheid. En krijgt de afnemer garantie tot aan de voordeur. Of stamt het laatste depot uit het Windows XP tijdperk. Als je weinig betaalt en je niks krijgt, kun je net zo goed niks betalen.   4. Creëer een Escrow policy Escrow-regelingen worden (te) vaak ad-hoc of ‘opportunity driven’ afgesloten, bijvoorbeeld omdat er aan het einde van het jaar nog wat budget is. Of juist niet, omdat de gebruiker een ‘goed gevoel’ heeft bij de veelbelovende start-up. Zo ga je als organisatie toch ook niet om met andere operationele IT-risico’s! Waarom dan wel bij Escrow? Stel spelregels op of maak een beslisboom voor Escrow, dan weet je wanneer er wel of geen Escrow nodig is. En zo ja, wat voor type Escrow. Kijk hierbij bijvoorbeeld naar de omvang van de investering, de aard van de software, de impact van onverwachtse uitval en de kwaliteit (jaren in business, solvabiliteit) van de leverancier. Het mag duidelijk zijn: Escrow is geen dagtaak, het behoeft maar af en toe een klein beetje aandacht. Bijvoorbeeld aan het begin van het nieuwe jaar … De tijdsinvestering is gering, maar de opbrengsten kunnen groot zijn. Als dat geen goed voornemen is! Wij wensen u een gezond en voorspoedig 2016 toe, waarin u wel de juiste Escrow heeft, maar deze niet hoeft aan te roepen. #### 5 moeilijke vragen voor uw escrow-agent U wilt escrow? Heel verstandig. Maar van wie? Er is immers veel kaf onder het koren. Ieder goede escrow-accountmanager heeft zijn sales-praatje paraat. Maar voordat u een escrow-regeling afsluit wilt u weten hoe het er in de keuken echt aan toe gaat. 5 lastige vragen om door het verkoopverhaal heen te prikken: 1. Heeft u een ISO27001-certificering? Informatiebeveiliging is de rode draad in de dienstverlening van iedere escrow-provider. Dus is ISO27001 het minimale wat u mag verwachten. Elke piloot heeft toch zeker zijn vliegbrevet? Helaas leert de praktijk anders. Er zijn immers geen wettelijke kaders of richtlijnen van brancheverenigingen waaraan de escrow-provider moet voldoen. Kortom: vrijheid blijheid. Komt er een positief antwoord op uw vraag naar certificering, laat u dan niet met een kluitje in het riet sturen: ‘Ons datacenter is ISO27001 gecertificeerd.’ Tja, welk datacenter is dat tegenwoordig niet? ‘Onze werkprocessen zijn gebaseerd op ISO27001-standaarden.’ Aardig bedoeld, maar ze zijn dus niet gecertificeerd? ‘Ons moederbedrijf heeft een ISO27001-certificering.’ Pardon? Daar doe ik toch geen zaken mee? Als informatiebeveiliging een strategische component is van je diensten en je vindt jezelf een professional, dan heb je je allang door alle 114 beheermaatregelen geworsteld en laat je met trots je certificering zien. Een ISO27001-certificering is niet zaligmakend; het niet hebben geeft daarentegen te denken. 2. Zijn uw escrow-regelingen bewezen effectief? The proof of the pudding is in the eating. Dit gaat natuurlijk ook op voor escrow-oplossingen. Iedere doorgewinterde escrow-provider heeft ermee te maken gehad: de escrow-regeling wordt afgeroepen. Waren updates en verificaties tijdig en effectief uitgevoerd? Was de continuïteit daadwerkelijk gewaarborgd? Vraag om cases en referenties. 3. Wat gebeurt er als u failliet gaat? Dit is een belangrijke vraag. Ook een escrow-provider kan failliet gaan. ‘Wij zijn beursgenoteerd en gaan niet failliet’ is natuurlijk flauwekul. Net als: ‘Wij zijn een stichting en kunnen niet failliet’. Serieuze softwarebedrijven zetten escrow-regelingen op. Een escrow-bedrijf zou dat voor de eigen dienstverlening natuurlijk ook kunnen doen, maar is een back-up voor de fall-back niet wat teveel van het goede? Het juiste antwoord is dat bij faillissement van de escrow-provider een verplichting rust bij de software-vendor om snel opnieuw een gelijkluidende escrow-regeling op te zetten. Simpel en effectief zonder complexe fall-back scenario’s. Het is niet realistisch dat de escrow-provider en de softwareleverancier kort na elkaar failliet gaan; het is in ieder geval een aanvaardbaar risico. 4. Kan ik iemand spreken over de technische processen? Het is sales-mensen eigen om de zaken zo mooi mogelijk te presenteren. En om de minder fraaie kanten buiten beeld te houden. Vaak krijg je een beter (lees: realistisch) beeld door technische en procesmatige vragen rechtstreeks te stellen aan degenen die het werk daadwerkelijk gaan uitvoeren. Is dat niet mogelijk, dan is het wellicht zaak om maar eens verderop te kijken. En als u deze mensen wel te spreken krijgt, vraag dan of ze full-time in dienst zijn van de escrow-provider, dan wel als ZZP-er of op detacheringsbasis zijn ingehuurd. Ook dan is het ook zaak om verder te kijken. Dat is immers net zoiets als het restaurant dat het koken uitbesteedt. 5. Kunnen we de escrow-overeenkomst wijzigen? Alles verandert. Ook uw business en uw behoeften. Uw escrow-regelingen mogen niet in de weg zitten. Ze moeten u juist ondersteunen in uw bedrijfsvoering. Luidt het antwoord ontkennend, dan weet u zeker dat escrow gaat knellen. Kunnen wel wijzigingen worden doorgevoerd, vraag dan door naar de kosten en condities. Als eventuele aanpassingen alleen maar tegen hoge kosten doorgevoerd worden, dan zal het financiële plaatje er anders uit komen te zien dan de verkoper u nu presenteert. Kortom: ga niet over een nacht ijs bij de keuze van een escrow-provider. Zorg dat u het eerlijke verhaal krijgt. #### 5 noodzakelijke aanpassingen op artikel 47 van ARBIT In juli 2010 heeft de Rijksoverheid ARBIT geïntroduceerd. ARBIT staat voor Algemene Rijksvoorwaarden Bij IT-overeenkomsten. In de eerste versie, ARBIT 2010, is in artikel 47 een aantal escrow-clausules opgenomen. Deze clausules zijn in de latere ARBIT-versies ongewijzigd gebleven. Vanuit de escrow-branche juichen wij dit artikel uiteraard toe. Maar ARBIT kan nog beter aansluiten op de praktijk. Om de meerwaarde van een escrow-regeling als IT-risicobeheerinstrument adequaat te realiseren, zijn de volgende vijf aanpassingen noodzakelijk: 1. Minder vrijblijvendheid, wees concreter ARBIT bedingt dat de opdrachtnemer altijd, wanneer de opdrachtgever dat nodig acht, een escrow-regeling moet treffen. Wat momenteel ontbreekt, zijn richtlijnen voor in welke gevallen een escrow-regeling vereist is (need to have versus nice to have). Enkele voorbeelden van criteria voor de verplichtstelling van escrow: • Toepassing: bedrijfskritische applicaties die de kern van dienstverlening van de overheidsinstelling raken (Midoffice, Zaaksystemen); financiële pakketten. • Hoogte investering: bij meer dan € 100.000 per jaar aan licentie en onderhoud. • Kwaliteit leverancier: de leverancier is een start-up (bijv. korter dan vijf jaar actief) of behaalt een lage dan wel gemiddelde score bij credit rating bureaus (zoals D&B of Graydon). Als vuistregels kunnen worden aangehouden: • Is een van de drie criteria van toepassing: escrow vereist • Zijn twee van de drie van toepassing: escrow met uitgebreide verificatie vereist Bij een uitgebreide verificatie wordt de werking van de software gecontroleerd. Bijvoorbeeld door de broncode te compileren, eventueel de omgeving (Operating System, databases, etc.) op te bouwen tot de werkende oplossing. Bij een basisverificatie wordt alleen gekeken naar de beschikbaarheid van de componenten. Vergelijk het met een bouwpakket van IKEA: de basisverificatie is een check op de aanwezigheid van de onderdelen. Zijn alle planken, schroeven, moertjes, documentatie etc. in de juiste samenstelling aanwezig? De uitgebreide verificatie is het daadwerkelijk in elkaar zetten van het meubelstuk op basis van de documentatie. 2. Maak onderscheid tussen on-premises versus SaaS en Cloud De focus van ‘traditionele’ escrow is het kunnen voortzetten van onderhoud en het implementeren van bug fixes, etc. Bij SaaS- en cloud-diensten daarentegen heeft een escrow-regeling tot doel het waarborgen van de continuïteit van het gebruik (functionaliteit) en de onbelemmerde toegang tot de eigen data. Onderhoud van de software is veel minder klemmend en komt op het tweede plan. 3. Besteed aandacht aan maatwerk Laat de leverancier het maatwerk mee deponeren in de escrow-regeling. Hoewel ARBIT bedingt dat de IE-rechten van het maatwerk toebehoren aan de overheidsopdrachtgever, heeft geen enkele inkoper of IT-afdeling een actuele kopie van de broncode van het maatwerk in de bureaulade of – nog beter – in een brandveilige kluis liggen. Een escrow-regeling voor louter standaardprogrammatuur is dus half werk. Het opnemen van maatwerk in de clausule is een kleine moeite met groot plezier tot resultaat. 4. Vraag direct om een bewijs van deelname van de escrow-agent Zo’n verklaring is vergelijkbaar met de Groene Kaart als verzekeringsbewijs bij het huren of leasen van een auto. Welke informatie moet zo’n bewijs van deelname bevatten? Dat er een escrow-regeling is getroffen. Dat de escrow-regeling daadwerkelijk voor uw organisatie geldt. Vaak is er wel een escrow-regeling, maar staat u ook geregistreerd als ‘begunstigde’? Dat de escrow-regeling de door u gebruikte versie van het softwarepakket dekt. Overheidsklanten kunnen conservatief zijn met het doorvoeren van updates en blijven soms lang bij de oudere versies. 5. Regelmatigde controle Een regeling opzetten is één ding, het onderhouden ervan een tweede. En ook het bijhouden van eventuele aanpassingen. Dat vraagt om transparante communicatie. Het is tegenwoordig gebruikelijk dat de escrow-agent de actuele status laat weten op het klantportaal dan wel via e-mail. Het is belangrijk niet louter af te gaan op wat de leverancier zegt. Vertrouwen is goed, controle is beter. Kortom: Het huidige Artikel 47 van ARBIT is een goede eerste stap geweest. Nu is het zaak de puntjes op de i te zetten. ARBIT Artikel 47. Escrow 47.1. Opdrachtgever heeft er te allen tijde aanspraak op dat Leverancier in Escrow voorziet, ook indien dat aanvankelijk niet is overeengekomen. 47.2. Escrow omvat alle niet openbaargemaakte informatie die Opdrachtgever redelijkerwijs nodig heeft voor foutherstel, onderhoud en beheer van de Standaardprogrammatuur zodat hij daarvan het Overeengekomen gebruik kan blijven maken. Escrow voldoet aan hetgeen dienaangaande ten tijde van het afsluiten daarvan op de Nederlandse markt gebruikelijk is. 47.3. Indien Escrow onderdeel van de Overeenkomst uitmaakt legt Leverancier aan Opdrachtgever bewijs over waaruit blijkt dat de Escrow voldoet aan hetgeen dienaangaande in de Overeenkomst is bepaald of zorgt Leverancier met bekwame spoed voor het treffen van een dergelijke voorziening. 47.4. Indien Escrow geen onderdeel uitmaakt van de Overeenkomst heeft Opdrachtgever ook nadien het recht te verlangen dat een dergelijke regeling alsnog wordt aangegaan c.q. mag hij te allen tijde aansluiten bij een overeenkomst van Escrow als bedoeld in artikel 47.2. Daaraan verbonden redelijke kosten zijn voor rekening van Opdrachtgever. Staatscourant 2010 nr. 11138 19 juli 2010 #### 6 loze kreten over cloud escrow Er is escrow en escrow. In tegenstelling tot de ‘traditionele’ software-escrow, bestaat er voor SaaS- of cloud-escrow (nog) geen universele regeling of oplossing. Dat wil zeggen dat iedere escrow-provider daar een eigen invulling aan geeft. Misschien is dat inherent aan cloud waar ook verschillende definities van en opvattingen over bestaan. Zelfs de experts zijn het onderling niet altijd eens. De volgende zes punten zijn sowieso loze kreten: 1. Escrow is niet nodig, er is al een prima SLA Een goede SLA is uiteraard belangrijk. Maar zij heeft niets te maken met escrow. De SLA wordt nagekomen door de SaaS-provider. Maar wat als die in het ongerede raakt of er zelfs niet meer is? Zo ga je van de ene dag van 99,9% uptime naar 100% downtime op de andere dag. Dan schiet de escrow-regeling te hulp. 2. Een goede back-up van de data is voldoende Data zonder de logica verwerkt in een werkende applicatie is vaak onbruikbaar. Je hebt software nodig om er betekenis aan te geven. Een goede SaaS/cloud-escrow zorgt ervoor dat alles blijft werken zodat je ook bij je data kunt. Onder het mom van lsquo;beter dan niks;rsquo; kan een databack-up in bepaalde situaties afdoende zijn maar je haalt jezelf veel ellende op de hals als je er iets mee moet doen. Tips: Zorg er in ieder geval voor dat je onafhankelijk van de SaaS-vendor bij de back-up kunt. Test dat regelmatig. Je zult niet de eerste zijn die onaangenaam verrast wordt als de provider niet thuis geeft. 3. We maken wel een mirror van de productieserver Hoewel dit de ultieme oplossing lijkt te zijn, kun je hiermee het financiële plaatje van een SaaS- of cloud-dienst volkomen verknallen. Twee identieke auto’s leasen om altijd over eenzelfde reserve-auto te beschikken, is economisch vrijwel nooit verantwoord. Zeker omdat er betere alternatieven zijn. 4. Een gewone escrow is genoeg Escrow is escrow, nietwaar? Nou nee. Doel van software- of broncode-escrow is het kunnen voortzetten van het onderhoud van de software die op de eigen servers draait en waar licenties voor zijn afgenomen. In het geval van cloud en SaaS draait de software bij de provider en neem je de functionaliteit als dienst af. Bij SaaS- en cloud-escrow is het de focus om de functionaliteit zeker te stellen en daarmee ook de toegang tot en het gebruik van gebruikersdata. Broncode-escrow bij een clouddienst is zonde van het geld en zonde van de tijd want je hebt er niets aan als puntje bij paaltje komt. 5. Escrow is (te) duur Het is een feit dat niet iedere software-investering een escrow-regeling rechtvaardigt. Maar deelnemen aan een goede continuïteitsregeling van een SaaS-vendor kan al voor minder dan € 1.000 per jaar. Voor een bedrijfskritische toepassing, waarvan het wegvallen een desastreuze impact kan hebben, is dat een alleszins billijke uitgave. 6. De curator gaat toch tegenwerken Vaak wordt de curator neergezet als een onvoorspelbare, meedogenloze en louter door centen gestuurde saneerder waar niet mee valt te praten. Voor schuldeisers klopt dit beeld doorgaans wel. Maar in het geval van een failliete provider scheelt de naleving van een SaaS-escrow-regeling de curator veel gedoe en telefoontjes. Immers, een derde (lees: escrow-agent) zorgt ‘gratis’ voor continuering van de dienst waardoor klanten niet gaan klagen bij de curator of direct weglopen. Ik ken louter curatoren die blij met ons zijn. De cloud-escrow-agent is daarom eerder de curator’s best friend dan diens vijand. Kortom: voor cloud-escrow geldt het adagium: doe het goed of doe het niet. #### 7 controlepunten voordat u een escrow-overeenkomst tekent Een escrow-overeenkomst tekenen krijgt misschien niet de juiste aandacht omdat het maar een onderdeel is van de complete papierwinkel die gepaard gaat met het afsluiten van een licentie, SLA of een andere overeenkomst. Waar moet je op letten om geen kat in de zak te kopen? 1. Geen conflict met licentie of SLA Het is niet ongebruikelijk dat in overeenkomsten is bepaald dat deze eindigen bij faillissement van de aanbieder. Vergewis u ervan dat de licentie en de SLA in dat geval blijven doorlopen, anders is er geen grond meer voor escrow. En de escrow-regeling zelf moet natuurlijk ook blijven doorlopen. Ook zijn er andere situaties denkbaar waarin de aanbieder de SLA niet kan nakomen. Het contract moet erin voorzien dat dan de escrow-regeling ingeroepen kan worden. 2. Deponeren van updates van materiaal. Bij wie ligt de bal? Een belangrijk punt, want u wilt in geval van nood kunnen beschikken over de versie van de software waar u al mee werkte. Dit is fundamenteel voor elke escrow-regeling. Het is geen luxe en het mag geen optie zijn, ook al is dat bij sommige aanbieders wel het geval. Ligt het initiatief voor het deponeren bij de ontwikkelaar? Dan weet je nagenoeg zeker dat dit onderdeel van de regeling onvoldoende wordt nageleefd. 3.Opzegmogelijkheid Misschien niet het eerste waar je naar kijkt bij de start van een samenwerking, maar als je niet tevreden bent moet je kunnen opzeggen. Punt. Dat geldt voor iedere overeenkomst die je aangaat. In de praktijk bestaan er echter escrow-regelingen waarin een eenzijdige opzegprocedure door de licentieverstrekker is bepaald met een opzegtermijn tot 4 (!) jaar. Dit wordt door de escrow-aanbieder gepresenteerd onder het mom van ‘bescherming van de positie van escrow-deelnemers’. Als ondernemer erger ik me mateloos aan dit soort eigenaardige handelspraktijken die in feite een vendor lock-in zijn. Consumenten worden tegenwoordig aardig beschermd, maar de b2b markt kent die bescherming niet. Let dus goed op voordat je tekent. 4. Afgiftegronden en procedure Hier gaat het echt om bij een escrow-regeling. Doorgaans zijn de standaardbepalingen van escrow-providers marktconform en goed in balans. Soms krijg je als tegenpartij een gewijzigde (‘maatwerk’) versie gepresenteerd. Download de standaardovereenkomst van de website van de escrow-agent om na te gaan of daarvan is afgeweken en zo ja, vraag naar de reden. Is de ontwikkelaar feitelijk een ZZP-er of eenpitter (onverlet de rechtsvorm van diens bedrijf)? Dan is het zaak om daar in de afgifte rekening mee te houden. Mocht hij of zij onder de spreekwoordelijke tram komen, dan stopt direct de dienstverlening. Je wilt niet wachten tot het bedrijf is geliquideerd of anderszins ‘verdwijnt’. Bij de afgifteprocedure is een efficiënte geschilbeslechting belangrijk. Je wilt niet maanden wachten tot je aan de beurt bent bij de rechter. 5. Verkeerd model Als neveneffect van internationalisering in de escrow-branche worden klakkeloos common law escrow-overeenkomsten onder het Nederlands recht aangeboden; al dan niet vertaald naar het Nederlands. Deze van oorsprong Angelsaksische modellen kunnen voor interpretatieproblemen zorgen omdat hiermee juridische figuren en terminologie worden geïntroduceerd die zich niet 1-op-1 laten toepassen onder Nederlands recht. Een bekend voorbeeld is de entire agreement clause (vs. de Haviltex-formule). Voor een leek zijn common law escrow-overeenkomsten te herkennen aan de omvang – er staan doorgaans twee tot drie keer zoveel woorden in als in een van oorsprong Nederlandse escrow-overeenkomst. 6. Wie is wie Check of je een escrow-regeling aangaat met de entiteit die ook de licentie verstrekt en/of de SLA levert. Soms is de houder van het Intellectueel Eigendom (IE) een andere partij, bijvoorbeeld een holding. Er bestaan geen ‘kadasters’ voor software, dus een titelonderzoek biedt weinig soelaas. Liggen de IE-rechten bij een rechtspersoon waar je geen overeenkomst mee hebt, dan is het zaak om opheldering te vragen. Als dit niet correct is geregeld, heb je zo een ‘vormfout’ te pakken. 7. Het gezonde verstand Last but not least: laat het gezonde verstand spreken. Dekt de regeling de lading? Is er niet onverhoopt een broncode-escrow gesloten voor een cloud-situatie of andersom? Zijn de kosten billijk en in verhouding tot de kwaliteit? Heeft de escrow-agent zijn security op orde? Is hij adequaat verzekerd, bijvoorbeeld tegen beroepsaansprakelijkheid? En tenslotte: heb je er – na de checks – nog steeds een goed gevoel bij? Kortom: bij twijfel, niet inhalen. #### AI verandert alles, ook escrow: Hoe waarborg je continuïteit in een algoritmisch tijdperk? Kunstmatige intelligentie (AI) zit inmiddels verweven in onze dagelijkse software, van geautomatiseerde klantenservice tot geavanceerde voorspellende analyses. Maar waar AI enorme kansen biedt, stelt het bedrijven ook voor nieuwe vragen over eigenaarschap, continuïteit en juridische zekerheid. En precies daar komt software escrow in beeld, geheel in een nieuw daglicht. AI-software: niet alleen code, maar ook data en modellen Traditioneel richt escrow zich op broncode en documentatie. Maar AI-systemen bestaan uit veel meer dan dat:– Modelarchitectuur; het neurale netwerk zelf;– Getrainde gewichten en parameters – de ‘kennis’ die het model vormt;– Trainingsdata; vaak cruciaal voor prestaties, maar juridisch en ethisch complex;– AI-pipelines; de infrastructuur voor training, updates en inferentie. Een klassieke Software Escrow die alleen de broncode afdekt, is dus niet langer voldoende bij AI-oplossingen. De vraag wordt: hoe borg je alle onderdelen van een AI-oplossing zodat de continuïteit gewaarborgd blijft als de leverancier wegvalt of verandert? Nieuwe risico’s: van black box tot ethiek AI voegt nieuwe dimensies toe aan risico’s die escrow moet afdekken: Versiebeheer: AI-modellen evolueren snel; escrow moet rekening houden met frequente updates en retraining. Transparantie: Veel AI-modellen zijn ‘black boxes’. Hoe garandeer je reproduceerbaarheid en uitlegbaarheid bij overdracht? Datatoegang: Zonder de originele trainingsdata is een AI-model vaak waardeloos. Mag die data juridisch wel in escrow worden geplaatst? Bias en compliance: Wetgeving zoals de AI Act in de EU vereist dat bedrijven bias monitoren en risico’s classificeren. Escrow kan dienen als onafhankelijk controlemiddel. Wat verandert er voor escrow-overeenkomsten?Bedrijven moeten hun escrow-strategie herzien en uitbreiden met AI-specifieke elementen:1. Brede dekking: Niet alleen broncode, maar ook modellen, datasets, documentatie en deployment-scripts opnemen.2. Verificatie & herhaalbaarheid: Periodieke tests om te garanderen dat het AI-systeem reproduceerbaar blijft bij een release.3. Ethiek & compliance: Vastleggen hoe AI voldoet aan regelgeving en hoe audits worden uitgevoerd bij overdracht.4. Data escrow: Nieuwe structuren voor veilige opslag van trainingsdata, inclusief afspraken over privacy en intellectueel eigendom.5. Continuïteit van AI-services: Voor SaaS– en API-gebaseerde AI-diensten moet escrow ook de operationele omgeving en API-toegang kunnen waarborgen. AI en escrow: van defensief naar strategisch Waar escrow traditioneel werd ingezet als ‘verzekering’ voor worst-case scenario’s, krijgt het met AI een meer strategische rol. Het kan niet alleen business continuity garanderen, maar ook compliance met de snel veranderende wet- en regelgeving rond AI ondersteunen. Bedrijven die dit proactief regelen, positioneren zich als betrouwbare partners in een markt waarin vertrouwen cruciaal is. De volgende stap De opkomst van AI vraagt dus om een herdefinitie van escrow. Niet alleen om juridische zekerheid te bieden, maar ook om de technologische en ethische complexiteit van AI te adresseren. Wie vandaag nadenkt over AI-escrow, heeft morgen een voorsprong in een wereld waar continuïteit en vertrouwen het verschil maken. Kortom: AI verandert niet alleen software, maar het verandert ook de spelregels voor hoe we zekerheid, eigenaarschap en verantwoordelijkheid regelen. Escrow is daarin geen ouderwetse noodvoorziening meer, maar een cruciale schakel in digitale soevereiniteit. #### AI-software in energie en netbeheer: wie beheert de code als de leverancier wegvalt? De energiesector maakt een ongekende transformatie door. Terwijl windmolens draaien, zonnepanelen opwekken en elektrische auto’s opladen, werkt achter de schermen een steeds complexer wordend digitaal ecosysteem. AI-gestuurde software optimaliseert het netbeheer, voorspelt vraagpieken en balanceert de volatiliteit van hernieuwbare energie in real-time. Maar wat gebeurt er als de leverancier van die kritieke software plotseling wegvalt? Dit is geen hypothetisch scenario. Netbeheerders en energieleveranciers vertrouwen op gespecialiseerde applicaties, van SCADA-systemen tot energie-managementplatformen, die vaak worden geleverd door relatief kleine, gespecialiseerde softwarebedrijven. En in een tijd waarin AI steeds dieper in operationele processen wordt verweven, neemt de afhankelijkheid verder toe. De groeiende rol van AI in energie en netbeheer Artificial intelligence heeft de energiesector veranderd van een relatief onvoorspelbaar systeem naar een dynamisch, datagedreven omgeving. AI-algoritmes ondersteunen congestiebeheer, voorspellen onderhoudsmomenten en optimaliseren de inzet van bijvoorbeeld batterijopslag. Deze systemen verwerken enorme hoeveelheden data en ondersteunen beslissingen die directe impact hebben op leveringszekerheid en netstabiliteit. Dat brengt nieuwe kansen, maar ook nieuwe kwetsbaarheden met zich mee. Want wat als de softwareleverancier failliet gaat? Of wordt overgenomen door een partij die geen strategische focus heeft op de Benelux-markt? Of besluit om het product “end-of-life” te verklaren? Het risico van vendor lock-in in kritieke infrastructuur Netbeheerders opereren in een omgeving waar uitval niet geaccepteerd wordt. De energiesector behoort tot de vitale infrastructuur, en verstoringen kunnen maatschappelijke impact hebben. Tegelijkertijd zijn veel organisaties in hoge mate afhankelijk van externe softwareleveranciers, een situatie die bekend staat als vendor lock-in. Dit uit zich op verschillende niveaus: Technisch lock-in: gebruik van propriëtaire formaten, specifieke integraties of maatwerkinterfaces. Commercieel lock-in: contractuele voorwaarden die overstappen kostbaar of complex maken. Operationeel lock-in: processen en medewerkers die volledig zijn ingericht op één specifiek systeem. Voor AI-applicaties is dit risico vaak groter. Deze systemen zijn doorgaans diep geïntegreerd met bestaande infrastructuur en afhankelijk van specifieke modellen, configuraties en data. Wanneer een leverancier wegvalt, ontstaat niet alleen een contractueel probleem, maar een continuïteitsvraagstuk. Waarom continuïteit niet optioneel is De Nederlandse en Belgische energiesector wordt geconfronteerd met toenemende regeldruk. De NIS2-richtlijn en de Wet weerbaarheid kritieke entiteiten (Wwke) stellen strengere eisen aan cybersecurity, risicobeheer en bedrijfscontinuïteit. Bestuurders krijgen onder NIS2 expliciete zorgplichtverplichtingen ten aanzien van risicobeheersing en toezicht op kritieke leveranciersrelaties. Toezichthouders verwachten dat organisaties aantoonbaar maatregelen hebben getroffen om afhankelijkheden in hun softwaretoeleveringsketen te beheersen. De vraag die steeds vaker wordt gesteld in boardrooms en auditcommissies is dan ook:Wat gebeurt er met onze kritieke applicaties als de leverancier morgen ophoudt te bestaan? Software escrow: toegang borgen wanneer het misgaat Software escrow is een juridisch en technisch mechanisme dat toegang tot essentiële softwarecomponenten waarborgt wanneer vooraf gedefinieerde omstandigheden zich voordoen. Bij source code escrow deponeert de leverancier periodiek broncode, technische documentatie en relevante configuraties bij een onafhankelijke escrow-partij. Wanneer een contractueel vastgelegd release-event optreedt, zoals faillissement of aantoonbare langdurige niet-nakoming van onderhoudsverplichtingen, kan de afnemer toegang verkrijgen tot het gedeponeerde materiaal. Voor AI-software kan de scope breder zijn. Afhankelijk van de contractuele afspraken en rechtenstructuur kan een escrow-regeling bestaan uit: broncode configuraties API-documentatie dependency-overzichten informatie die nodig is om modellen reproduceerbaar te maken Het daadwerkelijk deponeren van trainingsdata is afhankelijk van eigendomsrechten, datalicenties en privacywetgeving. Escrow-afspraken moeten daarom zorgvuldig worden afgestemd op de specifieke AI-architectuur. Een goed ingerichte escrow-regeling stelt een organisatie in staat om de software, indien noodzakelijk, zelfstandig of via een derde partij voort te zetten of opnieuw op te bouwen. Escrow neemt vendor lock-in niet weg, maar voorkomt dat afhankelijkheid leidt tot stilstand. SaaS Escrow: continuïteit in de cloud Steeds meer energieapplicaties, zoals tradingplatformen, data-analyticsoplossingen en AI-gestuurde optimalisatiesoftware, worden als SaaS-dienst vanuit de cloud geleverd. In deze vorm ligt de nadruk niet alleen op de software zelf, maar vooral op onafgebroken toegang tot de webapplicatie en gebruikersdata. Traditionele broncode-escrow biedt in dit model vaak onvoldoende zekerheid, omdat continuïteit in een SaaS-omgeving primair draait om beschikbaarheid, hosting en toegangsbeheer. Onze SaaS Escrow-regeling is daarom gericht op het borgen van toegang en uptime. Escrow4All sluit naast de SaaS Escrow-overeenkomst een aanvullende overeenkomst met de hostingprovider, waarin wordt vastgelegd dat de dienstverlening onder alle omstandigheden wordt gecontinueerd. Indien de SaaS-leverancier zijn verplichtingen niet nakomt, overbrugt Escrow4All de financiële verplichtingen richting de hostingpartij om de dienst operationeel te houden. Daarnaast worden cruciale technische elementen, zoals toegangsgegevens, infrastructuurinformatie en overeengekomen verificaties, zorgvuldig verzameld en gecontroleerd. Voor organisaties zoals netbeheerders, die afhankelijk zijn van cloudgebaseerde AI- en dataoplossingen, vormt SaaS Escrow daarmee een essentieel onderdeel van de continuïteitsstrategie: zekerheid dat applicatie én data beschikbaar blijven, ook wanneer de leverancier wegvalt. Hoe richt je een effectieve escrow-regeling in? Een escrow-overeenkomst is geen papieren formaliteit. Effectieve escrow vraagt om: Duidelijk gedefinieerde release-eventsObjectief vaststelbare situaties zoals faillissement of aantoonbare langdurige niet-nakoming van contractuele verplichtingen. Technische due diligenceVaststellen welke componenten essentieel zijn voor continuïteit. Periodieke actualisatieZorgen dat het gedeponeerde materiaal aansluit op de actuele productieomgeving. VerificatieControleren of de gedeponeerde materialen technisch bruikbaar en volledig zijn. Escrow4All is een ISO 27001-gecertificeerde escrow-provider in de Benelux en ondersteunt organisaties bij het inrichten van escrow-regelingen die aansluiten op hun risicoprofiel en governance-eisen. Van afhankelijkheid naar beheersbaarheid De energietransitie vraagt om innovatie. AI speelt daarin een sleutelrol. Maar innovatie zonder continuïteitsborging vergroot de kwetsbaarheid van vitale infrastructuur. Software escrow is geen belemmering voor digitalisering, maar een instrument om technologische afhankelijkheid beheersbaar te maken. Het biedt organisaties de zekerheid dat zij, ook bij het wegvallen van een leverancier, beschikken over de middelen om hun kritieke systemen te blijven ondersteunen. In een sector waar leveringszekerheid en ketenweerbaarheid centraal staan, is die zekerheid geen luxe. To be sure! #### Bram: met scherpe analyse en een vast plan klanten verder helpen Sinds januari 2024 maakt Bram deel uit van het Customer Success Team bij Escrow4all. In 2025 is hij weggegaan om een fantastische wereldreis te maken. Daarna hebben we hem met groot plezier weer terug mogen verwelkomen bij Escrow4all. Met zijn analytische blik, gedrevenheid en oog voor structuur brengt hij precies de combinatie mee die nodig is om klanten scherp te adviseren. Tijd om hem beter te leren kennen! Verrassende wendingen en een plan voor elk scenario Wat Bram het meest heeft verrast sinds hij als Customer Success Strategist werkt, is hoe verschillend klanten Digital escrow inzetten. “Een grote financiële instelling gaf aan dat banken nooit escrow zouden gebruiken voor hun kritieke systemen, omdat zij die continuïteit liever zelf regelen. De dag erna klopte een andere grote bank juist aan met de vraag om escrow voor een van hun meest kritieke systemen.” Zijn collega’s omschrijven hem als sportief, zelfstandig en gedreven, eigenschappen die goed passen bij hoe hij zijn werk zelf ziet. “Als ik mijn werk zou moeten vergelijken met een film, dan is het Ocean’s Eleven. Niet vanwege de diefstal, maar vanwege de structuur: een team dat vooraf tot in de puntjes een plan uitwerkt voor het moment dat het misgaat, met back-upscenario’s voor elk mogelijk obstakel. Vet hè.” Een dag vol kantoorenergie en scherpe gesprekken Een perfecte werkdag ziet er voor Bram als volgt uit: veel collega’s op kantoor, een paar goede meetings met nieuwe inzichten, en af en toe een leuke afleiding door een gesprek met een collega. Wat hem daarnaast elke dag motiveert om klanten te helpen? “Dat onze dienstverlening écht iets toevoegt aan de weerbaarheid van hun organisaties.” Zijn mooiste succesverhaal zit hem niet in één groot moment, maar in het proces zelf. “Ik kan goed uitleggen en aangeven waarom Digital escrow belangrijk is en in welke processen het waardevol is om mee te nemen. Dat leg ik dan naast de eigen processen van de klant, zodat escrow daar logisch in past.” Impact zit in wederzijds begrip Op de vraag naar de grappigste vraag die hij ooit van een klant kreeg, moet Bram lachen: een klant vroeg simpelweg waarom hij eigenlijk wilde weten wat Digital escrow betekent. “Nou, om jullie te helpen”, was zijn antwoord. Volgens Bram weet je pas écht dat je impact hebt gemaakt als beide partijen helder hebben hoe ze elkaars organisatie kunnen versterken. “Als wij allebei voor elkaar duidelijk hebben hoe wij iets aan elkaars organisaties kunnen toevoegen.” Als hij één ding zou mogen veranderen aan hoe klanten escrow gebruiken, zou dat een duidelijke interne richtlijn zijn over wanneer en hoe je Digital escrow inzet. “Maar dan zou ons werk ook wel iets te makkelijk worden”, voegt hij er met een lach aan toe. Onmisbaar voor een goede Customer Success Strategist vindt hij dan ook: analytisch naar informatie kijken, patronen herkennen tussen verschillende organisaties, en een open blik houden voor bedrijven die heel anders werken. Gedachten lezen en blijven leren Zou Bram één superkracht mogen kiezen om klanten beter te helpen, dan is de keuze snel gemaakt: gedachten lezen. “Dan weet je gelijk wat een klant écht wil en wat jij kunt bieden. Dan zie je ook meteen welke oplossingen wel of juist niet nodig zijn. Dat scheelt een hoop tijd.” Zijn tip voor nieuwe collega’s is praktisch: “Sluit aan bij zo veel mogelijk meetings binnen verschillende onderdelen van het bedrijf en stel daar ontzettend veel vragen. Mensen praten graag over wat ze zelf doen.” Van mascottes tot soundtracks Op de vraag welke mascotte hij het Customer Success Team zou geven, hoeft Bram niet lang na te denken: Rempt. En mocht Rempt weer eens niet mee willen werken voor de foto? “Dan omschrijf je hem gewoon als onze grote knuffelbeer op de technische afdeling, met een klein hartje.” Zijn ultieme hack om klanten snel blij te maken is verrassend simpel: niet je eigen verhaal beginnen te vertellen, maar écht luisteren naar wat er bij hen speelt. En als het Customer Success Team ooit een soundtrack zou krijgen? Dan wordt het “Stayin’ Alive” van de Bee Gees. “Snap je, voor de continuïteit.” #### Cloud vraagt om nieuwe vorm van escrow In het maart 2019 nummer van Infosecurity Magazine is een artikel verschenen met als titel ‘Cloud vraagt om nieuwe vorm van escrow’. Dat klopt! Want bij Software-as-a-Service applicaties is broncode deponering alleen niet onvoldoende om continuïteit te bieden. Wilt u het volledige artikel ontvangen, neem dan contact met ons op! #### Compliance Management: hoe Business Continuity Escrow helpt bij het voldoen aan toezichteisen Het voldoen aan toezicht- en compliance-eisen is voor veel bedrijven een grijs gebied. Regelgeving zoals “organisaties dienen in control te zijn over kritische IT-systemen” of “wijzigingen in beleid dienen aantoonbaar te zijn” laat vaak veel ruimte voor interpretatie. Maar hoe maak je die abstracte eisen concreet? Business Continuity Escrow (BCE) van Escrow4All biedt praktische, tastbare acties die bedrijven helpen om compliance vorm te geven en te waarborgen. Wat is Compliance Management? Compliance management draait om het aantoonbaar naleven van regels die relevant zijn voor jouw organisatie. Dit kan variëren van IT-beveiliging tot gegevensbescherming en bedrijfscontinuïteit. De uitdaging? De regels zijn vaak vaag en dwingend bewijs van compliance ontbreekt. Dit is waar BCE van Escrow4All een gamechanger is: het vertaalt vage eisen naar concrete oplossingen. Hoe BCE abstracte regels concreet maakt Bij BCE staan de generieke ingrediënten centraal, zoals: Onafhankelijke toegang tot broncode: stel je voor dat een softwareleverancier wegvalt. BCE zorgt ervoor dat jouw bedrijf altijd toegang heeft tot de broncode, ongeacht de situatie. Toegang tot cloudsystemen: zelfs als een Managed Service Provider (MSP) of sleutelmedewerker uitvalt, houdt BCE de toegang tot jouw kritieke cloudsystemen gewaarborgd. Documented Deposits: stel, je wijzigt een waarderingsgrondslag, calculatiemethode of een ander cruciaal bedrijfsgegeven. BCE zorgt voor veilige documentatie, zodat je altijd kunt aantonen hoe en wanneer deze veranderingen zijn doorgevoerd. Extra zekerheid met on-site auditor visits Voor specifieke compliance-uitdagingen biedt Escrow4All de mogelijkheid om auditors op locatie toegang te geven tot escrow-depots. Dit biedt extra zekerheid voor complexe eisen, maar is slechts een van de vele diensten die BCE biedt. Waarom BCE cruciaal is voor compliance Business Continuity Escrow biedt een oplossing voor bedrijven die moeten voldoen aan complexe, vaak veranderende eisen: Concrete acties voor vaag geformuleerde regels: van toegang tot broncode tot veilige documentatie – BCE vertaalt abstracte eisen naar uitvoerbare stappen. Bescherming tegen boetes en reputatieschade: door altijd aantoonbaar compliant te zijn, minimaliseer je de risico’s van niet-naleving. Toekomstbestendigheid: BCE groeit mee met jouw organisatie en de steeds veranderende regelgeving. Maak compliance tastbaar In een wereld waarin regels vaak ruimte laten voor interpretatie, biedt Business Continuity Escrow praktische oplossingen die compliance aantoonbaar maken. Ook aan de slag met het aantoonbaar voldoen aan compliance-eisen? We helpen je graag! #### Cyberbeveiligingswet (NIS2) komt eraan (Q2 2026), wat betekent dit voor jouw continuïteit? De Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van de Europese NIS2-richtlijn, treedt naar verwachting in het tweede kwartaal van 2026 in werking. De overheid stuurt hier expliciet op, nadat de wetsvoorstellen bij de Tweede Kamer zijn ingediend.De Cbw vervangt de huidige Wbni en legt de lat hoger voor organisaties in essentiële en belangrijke sectoren. Wat verandert er door de Cyberbeveiligingswet? De kern: je moet aantoonbaar grip hebben op cyberrisico’s én op de continuïteit van je digitale dienstverlening. Zorgplicht (risicobeheersing): je voert een risicoanalyse uit en treft passende maatregelen om diensten te beschermen en beschikbaar te houden. Meldplicht bij significante incidenten: gefaseerd melden, met o.a. een eerste melding zo snel mogelijk en uiterlijk binnen 24 uur na waarneming. Bestuurlijke verantwoordelijkheid: het bestuur moet maatregelen goedkeuren en voldoende kennis/vaardigheden hebben om risico’s en maatregelen te kunnen beoordelen. Keten- en leveranciersmanagement: je moet beter in kaart brengen welke leveranciers cruciaal zijn en hoe je risico’s in de keten beheerst. Waarom dit nú relevant is (ook al is het pas 2026)? Omdat NCSC en overheid nadrukkelijk adviseren niet te wachten: begin nu met risico-inventarisatie, incidentrespons en leveranciersmanagement, zodat je straks niet hoeft te “crunchen” onder tijdsdruk. Wat betekent dit voor Escrow4All (en voor jou)? NIS2/Cbw gaat in de praktijk óók over één hele concrete vraag die auditors, klanten en bestuurders straks vaker gaan stellen:“Wat als een kritieke leverancier uitvalt — en wij verliezen toegang tot software, data of de mogelijkheid om door te draaien?” Daar raakt escrow direct aan compliance én continuïteit: 1) Escrow als bewijs in je leveranciers- en continuïteitsdossier Escrow4All helpt je om kritieke digitale assets onafhankelijk te borgen (bijv. broncode, builds, documentatie, configuraties, sleutelmaterialen volgens afspraken) en om release-voorwaarden contractueel strak vast te leggen. Daarmee kun je aantonen dat je leveranciersrisico’s beheerst en een “continuity gap” voorkomt. 2) Minder frictie in procurement en klantvragen (ook voor leveranciers) Softwareleveranciers gaan vaker vragen krijgen van klanten die onder de Cbw vallen: “Hoe is onze continuïteit geborgd als jullie stoppen, overgenomen worden of in conflict raken?”Met Escrow4All maak je dit onderdeel van je standaard sales- en contractproces: sneller door security assessments, meer vertrouwen, minder discussie. 3) Van “afspraak” naar “aantoonbaar” Cbw draait om aantoonbaarheid. Escrow4All ondersteunt dat met heldere scope-afspraken, periodieke/automatische updates (waar van toepassing) en documentatie die je kunt gebruiken richting bestuur, auditor en ketenpartners. Praktische tip: zet escrow alvast op je NIS2/Cbw-actielijst onder leveranciersmanagement + business continuity: Welke software/data is mission critical? Van welke leveranciers ben je afhankelijk? Wat gebeurt er als toegang wegvalt? Welke escrow-vorm past daarbij (broncode, data, SaaS/continuïteitsafspraken)? Wil je dat we meedenken? Dan kunnen we samen jouw kritieke afhankelijkheden en de juiste escrow-scope in kaart brengen, zodat je straks niet alleen compliant bent, maar vooral: operationeel door kunt. #### Data-escrow: minder bekend, maar minstens zo belangrijk In de afgelopen maanden heb je veel blogs van ons voorbij zien komen over software- en SaaS-escrow. Je zou bijna denken dat andere vormen van escrow niet bestaan. Maar niets is minder waar, want ook voor data kan een escrow regeling uitkomst bieden. Wat is een data escrow en wanneer heb je het nodig? We lichten graag de 2 hoofdsituaties toe waar data-escrow meerwaarde biedt: 1. Het is jouw data maar beheerd door een derdeEen data-escrow is doorgaans pas relevant als de (belangrijke) data door een derde partij wordt beheerd. Dat is het geval als je gebruik maakt van SaaS applicaties. Dan bevinden jouw data in de cloud van de SaaS provider. Bijvoorbeeld je boekhouding of klantgegevens. Soms kun je eenvoudig een kopie van de data downloaden, maar het komt ook voor dat die mogelijkheid simpelweg er niet is. Dan biedt een data-escrow uitkomst! Want stel nou dat de SaaS provider failliet gaat of gehackt wordt waardoor een single-point-of-failure ontstaat. De enige toegang tot jouw data is dan verdwenen.    2. Voorwaardelijke toegang tot dataIs toegang tot de data onder normale omstandigheden niet wenselijk of mogelijk? Dan kan een data-escrow ook uitkomst bieden. Escrow4all zorgt niet alleen voor dat de data technisch beschikbaar is, maar waakt ook over het proces of de lichten op groen staan om de data af te geven. Zo kunnen conflicterende belangen van verschillende partijen worden overbrugd. Is de data altijd vrij toegankelijk, dan heb je geen data-escrow nodig. Een standaard back-up voorziening is dan een passende oplossing. Enkele praktijkvoorbeelden 1. Data van een medische SaaS applicatie wordt in escrow gegeven. Dan blijft de belangrijke data altijd beschikbaar. Ook bij een technische tekortkoming, faillissement of exit (wissel van software-leverancier). 2. Kopie van een mailbox van een vertrokken CEO van een beursgenoteerd bedrijf wordt in escrow gegeven. Bij een rechtszaak of ander geschil, krijgt de voormalige CEO – via de escrow regeling – toegang tot de mailbox. 3. Bij een bedrijfsovername (M&A traject) worden alle ‘transactie data’ in bewaring gegeven. Komt er onverhoopt een geschil, dan krijgen betrokken partijen eenzelfde kopie. Stop met twijfelen, start met doen Meer weten? Of aan het denken gezet over dat dossier dat beter door een betrouwbare derde bewaard kan worden voor het geval dát? Bel dan met 020 342 0250, stuur een e-mail of plan direct een afspraak. #### De Europese AI-verordening 2026, wat betekent dit voor jouw bedrijfscontinuïteit? AI verordening augustus 2026 EU Escrow4all Als compliance manager of CTO binnen een softwarebedrijf ken je het gevoel: net wanneer jouw organisatie gewend raakt aan nieuwe regelgeving zoals NIS2, dient de volgende golf zich al aan. De Europese AI-verordening (AI Act) wordt op 2 augustus 2026 volledig van kracht. Maar wat betekent dit concreet voor jouw bedrijfscontinuïteit? En belangrijker nog: hoe zorg je ervoor dat jouw bedrijf én jouw klanten beschermd blijven? De AI Act is niet zomaar een administratieve verplichting. Het is een fundamentele verandering in hoe we omgaan met kunstmatige intelligentie, risicobeheer en leveranciersketens. In dit artikel lees je wat de verordening betekent voor organisaties die afhankelijk zijn van software en AI-systemen, en hoe je je hier strategisch op kunt voorbereiden. Waarom de AI Act er echt toe doet De AI Act is ’s werelds eerste grootschalige regelgeving voor kunstmatige intelligentie. Het doel is helder: AI-systemen moeten veilig, transparant en ethisch verantwoord zijn. De verordening hanteert een risicogebaseerde aanpak met vier niveaus: Onaanvaardbaar risico (verboden) Hoog risico (streng gereguleerd) Beperkt risico Minimaal risico (grotendeels ongereguleerd) High-risk AI is dichterbij dan je denkt Voor organisaties die software ontwikkelen of gebruiken in sectoren zoals financiën, logistiek, gezondheidszorg of het openbaar bestuur, is de kans groot dat zij te maken krijgen met high-risk AI-systemen. Denk aan AI voor HR-beslissingen, kritieke infrastructuur of medische diagnostiek. Gebruik of ontwikkel je high-risk AI? Dan moet je voldoen aan strenge eisen, waaronder: Kwaliteitsmanagementsystemen voor de volledige AI-levenscyclus Robuuste data governance met aandacht voor bias en datakwaliteit Transparantie en traceerbaarheid via logging en documentatie Menselijk toezicht op geautomatiseerde beslissingen Cybersecurity en operationele veerkracht De overlap met NIS2: één plus één is drie De AI Act staat niet op zichzelf. Veel organisaties moeten gelijktijdig voldoen aan de NIS2-richtlijn, die zich richt op cybersecurity in kritieke sectoren. NIS2 vereist onder meer dat ernstige cyberincidenten binnen 24 uur worden gemeld. Dubbele compliance, één strategie AI-systemen die onderdeel zijn van kritieke infrastructuur vallen vaak onder zowel de AI Act als NIS2. Dat betekent dat jouw risicobeheer, governance en continuïteitsplanning beide frameworks moeten afdekken. Bedrijfscontinuïteit is daarmee geen puur technisch vraagstuk meer, maar een strategische compliance-verantwoordelijkheid. Leveranciersrisico: de uitdaging die je niet kunt negeren Een van de grootste uitdagingen binnen de AI Act is het beheersen van supplier risk. Maak je gebruik van AI-oplossingen van externe leveranciers? Dan ben jij als gebruiker medeverantwoordelijk voor compliance. Dat vraagt om: Grondige due diligence bij het selecteren van AI-leveranciers Actualisering van contracten met expliciete compliance- en transparantieclausules Doorlopende monitoring en audits Duidelijke exit-strategieën bij non-compliance of faillissement Wat staat er op het spel? Stel dat jouw organisatie afhankelijk is van een mission-critical SaaS-platform met een extern AI-model. Voldoet die leverancier niet aan de AI Act, dan loop je direct risico op: Boetes tot €35 miljoen of 7% van de wereldwijde omzet Operationele verstoringen Reputatieschade Contractuele claims van klanten Bedrijfscontinuïteit versterken met Digital Escrow Hier komt compliance samen met continuïteit. Een effectieve manier om leveranciersrisico’s te beperken, is het inzetten van Digital Escrow-oplossingen. Bij Escrow4All helpen we organisaties om toegang tot kritieke software, broncode en data veilig te stellen — ongeacht wat er gebeurt met de leverancier. Digital Escrow in het kader van de AI Act Concreet betekent dit: Broncode-escrow voor AI-modellen en applicaties SaaS-escrow voor cloudgebaseerde AI-platforms, inclusief runtime-omgevingen Data-escrow voor kritieke datasets ISO 27001-gecertificeerde beveiliging, in lijn met NIS2 en AI Act Door escrow structureel in te zetten, vergroot je het vertrouwen van klanten en voldoe je aantoonbaar aan continuïteitseisen tijdens aanbestedingen en audits. Zes stappen om je voor te bereiden op 2 augustus 2026 1. Inventariseer je AI-systemen Breng in kaart welke AI-oplossingen je gebruikt of ontwikkelt en classificeer ze volgens de AI Act. 2. Evalueer je leveranciers Controleer of leveranciers voldoen aan de AI Act en leg dit contractueel vast. 3. Versterk data governance Borg datakwaliteit, bias-detectie en traceerbaarheid en documenteer dit zorgvuldig. 4. Integreer risicobeheer Combineer AI-risico’s met bestaande cybersecurity- en continuïteitsprocessen. 5. Implementeer escrow-voorzieningen Bescherm kritieke AI-systemen en data tegen leveranciersrisico’s. 6. Train je teams Zorg dat juridische, IT- en productteams hun rol kennen binnen AI Act en NIS2. Continuïteit als concurrentievoordeel De AI-verordening en NIS2 zijn meer dan regelgeving — ze zijn een kans. Organisaties die nu investeren in digitale weerbaarheid, compliance en leveranciersbeheer, creëren een strategisch voordeel. Voor softwarebedrijven is het aanbieden van geïntegreerde continuïteitsgaranties, zoals Digital Escrow-as-a-Service, een krachtige manier om vertrouwen te winnen en langdurige klantrelaties op te bouwen. Bedrijfscontinuïteit in 2026 is geen optie, maar een randvoorwaarde. Het bepaalt jouw reputatie, klantvertrouwen en marktpositie. Begin vandaag met de voorbereiding, zodat je klaar bent wanneer de AI Act volledig van kracht wordt. #### De evolutie van deponering: zó gemakkelijk werkt het inmiddels Een escrowdepot dat altijd actueel is, dat is de nieuwe standaard. Met een paar keer per jaar de broncode uploaden ben je er niet meer in een tijd waarin softwarereleases veelvuldig wijzigen. De techniek is er, ook in geval van escrow, al tijden klaar voor: geautomatiseerd deponeren is de gebruikelijke werkwijze geworden.   En dat is een groot verschil met vroeger: waar tientallen jaren geleden nog fysieke papieren afdrukken werden aangeleverd met daarop de uitgetypte code. Later werd dat veranderd naar het gebruik van een mediadrager, bijvoorbeeld een cd-rom. Vervolgens volgde het uploaden via een secured-FTP-verbinding en tegenwoordig? Tegenwoordig maken we heel handig gebruik van een geautomatiseerde koppeling met een git.  Vergeet handmatig  We schrijven bewust een blog over dit onderwerp, omdat we in de praktijk merken dat klanten nogal eens denken dat dit actueel houden van de gegevens een handmatig, tijdrovend en foutgevoelig proces is. En niets is minder waar. Waar het voorheen veel moeite kon kosten om een update door te voeren, is dat inmiddels allang niet meer zo. Net zoals de mens is geëvolueerd, is continu en geautomatiseerd deponeren de nieuwe werkwijze geworden.   Gemakkelijker én goedkoper  Het is dus niet alleen gemakkelijker dan vroeger, je kunt het immers niet meer vergeten, het is ook efficiënter dan voorheen. Kortom, het is in no time geregeld: je geeft ons eenmalig toegang tot je Git-omgeving en wij regelen de rest. Kortom, de tijd dat de broncode van software of infrastructuur maar een paar keer per jaar werd geüpdatet, ligt ver achter ons. SaaS-, IaaS- en PaaS-leveranciers ontwikkelen deze nu op basis van Continuous Integration en Continuous Delivery (CI/CD). Hierdoor worden op frequente basis wijzigingen doorgevoerd.    Interesse in de technische kant van repository? Wil je meer weten over de technische kant van repository? Lees dan hier verder. Of misschien wil je meer weten over: Het minimaliseren van de risico’s met kwalitatieve escrow-regelingen: software escrow. Altijd toegang hebben tot webapplicaties en je data, ook als de leverancier het laat afweten: SaaS escrow. Het ICANN’s Registry Data Escrow Programma: Escrow4all is de enige escrow-provider in de Benelux die door ICANN (Internet Corporation for Assigned Names and Numbers) is goedgekeurd als zogeheten third party provider voor het leveren van registry data escrow-diensten (RyDE). ICANN verzorgt wereldwijd internettaken, zoals het verstrekken van domeinnamen: data escrow. Of over onze overige oplossingen: grote kans dat wij de bij jou, passende escrow-oplossing al kennen én kunnen leveren. #### De gesloten overeenkomst rondom escrow: een heldere uitleg Een gesloten overeenkomst (de 3-partijen overeenkomst) is een overeenkomst tussen één specifieke software gebruiker, de softwareontwikkelaar en de escrow agent. Het is een enkelvoudige overeenkomst die specifiek is voor één transactie. Het belangrijkste voordeel van een gesloten overeenkomst is dat alle voorwaarden en vereisten duidelijk zijn gedefinieerd en overeengekomen tussen de drie partijen. Dit minimaliseert het risico op misverstanden of onduidelijkheden. Voordeel gesloten overeenkomst: flexibiliteit Een ander voordeel van een gesloten overeenkomst is dat het de flexibiliteit biedt om de voorwaarden en vereisten van de overeenkomst aan te passen aan de wensen en eisen van de partijen. Bijvoorbeeld op het gebied van de frequentie van deponering, het verificatieniveau en de afgiftegronden. De escrow agent verzorgt de escrow regeling conform de gemaakte afspraken. Nadeel kan zijn: tijdrovend en kostbaar Er zijn ook enkele nadelen aan gesloten overeenkomsten. Omdat het specifiek is voor één samenwerking, kan het proces om de overeenkomst op te stellen en te onderhandelen tijdrovend en kostbaar zijn. Gesloten overeenkomsten voor escrowregelingen Als je organisatie werkt met software of andere digitale producten, dan kan het belangrijk zijn om een escrowregeling af te sluiten. Een escrowregeling is een overeenkomst waarbij een derde partij zoals Escrow4all als onafhankelijke partij de broncode, technische documentatie en andere belangrijke componenten van de software of het digitale product bewaart en deze beschikbaar stelt aan de klant indien de leverancier niet langer in staat is om de producten te leveren of te onderhouden. Om deze escrowregelingen goed te regelen, is het belangrijk om te kiezen voor de juiste soort overeenkomst. Driepartijen-overeenkomst; software gebruiker, de softwareontwikkelaar en de escrow agent Een gesloten overeenkomst, ook wel een driepartijen-overeenkomst genoemd, is een overeenkomst tussen de IT-leverancier, de escrow agent en één begunstigde. Dit in tegenstelling tot de mantelovereenkomst welke meerdere begunstigden kent. Bovendien is ook het traject dat je bij deze twee verschillende typen overeenkomsten doorloopt, anders. Als je een mantelovereenkomst afsluit met een escrow agent dan bepaal je zelf de voorwaarden, waaronder jouw klanten kunnen meedraaien. Vertrouwelijk Een belangrijk voordeel van een gesloten overeenkomst voor escrowregelingen is dat het zorgt voor vertrouwelijkheid. Omdat de inhoud van de overeenkomst (in principe) niet openbaar wordt gemaakt, blijven de verplichtingen van de leverancier en de voorwaarden waaronder de broncode en technische documentatie beschikbaar worden gesteld vertrouwelijk. Verplichtingen zijn duidelijk Een ander voordeel van een gesloten overeenkomst voor escrowregelingen is dat het de verplichtingen van de leverancier duidelijk vastlegt. In deze overeenkomst worden de voorwaarden en de verplichtingen van de leverancier vastgelegd, waardoor de klant weet wat er van de leverancier wordt verwacht. Hierdoor kan de klant erop vertrouwen dat de leverancier aan zijn verplichtingen zal voldoen en dat de software of het digitale product veilig is gesteld. Maar het kan ook om data of SaaS gaan overigens. Helpt geschillen voorkomen Een gesloten overeenkomst voor escrowregelingen kan ook helpen om geschillen te voorkomen. Omdat de voorwaarden van de escrowregeling en de verplichtingen van de leverancier duidelijk zijn vastgelegd, kan dit eventuele onenigheden tussen de klant en de leverancier voorkomen. Als er toch een geschil ontstaat, kan de gesloten overeenkomst als basis dienen voor een oplossing. In dit blog somden we enkele kenmerken op, maar natuurlijk is er nog veel meer te vertellen. Ben je op zoek naar betrouwbare informatie? Neem dan contact met ons op. #### De nieuwe gTLD-ronde van 2026 is meer dan alleen een deadline voor aanvragen Op 12 augustus 2026 sluit het aanvraagvenster voor ICANN’s New gTLD Program: 2026 Round.Voor veel organisaties is dit een unieke kans om hun eigen Top-Level Domain (TLD) te beheren, hun digitale identiteit te versterken en een betrouwbaar digitaal ecosysteem op te bouwen.Het worden van een Registry Operator gaat echter over veel meer dan alleen het verkrijgen van een nieuwe domeinextensie. Het betekent dat je verantwoordelijkheid accepteert voor de beschikbaarheid, integriteit en continuïteit van kritieke registergegevens. Een register beheren betekent het beheren van kritieke infrastructuurElke registratie, elk DNS-record en elke levenscyclusgebeurtenis wordt onderdeel van de kritieke internetinfrastructuur. Klanten, registrars, overheden en internetgebruikers zijn allemaal afhankelijk van betrouwbare registeractiviteiten. Daarom eist ICANN dat Registry Operators gebruikmaken van Registry Data Escrow (RDE).Registry Data Escrow is niet louter een nalevingsvereiste. Het is een cruciale waarborg voor continuïteit. Een onafhankelijke escrow-provider ontvangt op veilige wijze gevalideerde kopieën van de operationele gegevens van het register. Als een registry operator zijn TLD niet langer kan beheren door een technische storing, insolventie of een andere onvoorziene gebeurtenis, maken de escrow-depots continuïteit mogelijk en vergemakkelijken ze een gecontroleerde overgang. Nieuwe aanvragers richten zich vaak op registersoftware, DNS-providers, registrars en juridische vereisten. Registry Data Escrow zou vanaf het begin van het implementatieproces moeten worden meegenomen, en niet op het laatste moment worden toegevoegd. Escrow4All is een door ICANN goedgekeurde Registry Data Escrow-provider die registry operators ondersteunt met veilige, gevalideerde en conforme escrow-diensten. Naast veilige opslag valideert Escrow4All depots, bewaakt het de datakwaliteit en helpt het de bedrijfscontinuïteit te waarborgen. Het bezitten van een Top-Level Domain is spannend. Het beschikbaar houden ervan is essentieel. Wil je meer weten? Neem dan contact met ons op. #### De nieuwe gTLD-ronde van ICANN in 2026 en de rol van registry data escrow In april 2026 opent ICANN naar verwachting opnieuw de mogelijkheid om een eigen Generic Top-Level Domain (gTLD) of Country Code Top-Level Domain (ccTLD) aan te vragen. Organisaties kunnen dan een nieuwe extensie aanvragen, zoals een merkgebonden domein of een sectorgerichte extensie. Dit is de eerste aanvraagronde sinds 2012 en markeert een belangrijk moment in de verdere ontwikkeling van het domeinnaamsysteem. Een eigen top-level domain biedt strategische voordelen. Organisaties krijgen meer controle over hun digitale identiteit, beveiliging en governance. Tegelijkertijd brengt het exploiteren van een eigen extensie ook verantwoordelijkheid met zich mee. Een top-level domain is geen marketingcampagne, maar een vorm van kritieke digitale infrastructuur. Wat betekent dit voor aanvragers? Wie een nieuwe extensie aanvraagt, wordt verantwoordelijk voor het beheer van de registry. De registry beheert alle domeinnaamregistraties onder de betreffende extensie. Dat betekent dat registrantgegevens, technische informatie en DNS-gerelateerde data veilig en correct moeten worden verwerkt. ICANN stelt hiervoor duidelijke eisen. In de Applicant Guidebook staan financiële, organisatorische en technische voorwaarden waaraan een aanvrager moet voldoen. Daarnaast moeten registry’s aantonen dat zij de continuïteit van hun dienstverlening kunnen waarborgen. Een belangrijk onderdeel daarvan is registry data escrow. Wat doet registry data escrow? Registry data escrow is een verplicht mechanisme binnen het ICANN-kader. Het doel is het beschermen van domeinnaamhouders en het waarborgen van continuïteit wanneer een registry haar verplichtingen niet meer kan nakomen, bijvoorbeeld door faillissement of ernstige operationele problemen. Concreet betekent registry data escrow dat een registry periodiek een kopie van essentiële registratiedata deponeert bij een onafhankelijke escrow agent. Deze data omvat onder meer: informatie over geregistreerde domeinnamen; gegevens van registrars; registrantgegevens; statusinformatie van domeinen. De escrow agent bewaart deze gegevens veilig en vertrouwelijk. Wanneer zich een vooraf gedefinieerde vrijgavesituatie voordoet, kan ICANN de data laten vrijgeven, zodat een opvolgende registry operator de dienstverlening kan voortzetten. Zo wordt voorkomen dat domeinnamen plotseling onbereikbaar worden of dat registratiedata verloren gaat. Registry data escrow is daarmee een essentieel vangnet binnen het wereldwijde domeinnaamsysteem. Escrow4all als partner van ICANN Escrow4all is officeel erkend als approved registry data escrow provider binnen het ICANN-ecosysteem. Als onafhankelijke partij ondersteunen wij registry’s bij het correct en compliant inrichten van hun escrowverplichtingen. Onze rol gaat verder dan het enkel opslaan van data. Wij zorgen voor: veilige en versleutelde ontvangst van escrowbestanden; validatie en controle van de aangeleverde data; rapportage richting de registry en ICANN; betrouwbare opslag conform internationale normen. Door deze combinatie van beveiliging, verificatie en onafhankelijkheid dragen wij bij aan de stabiliteit van het domeinnaamsysteem. Waarom dit relevant is voor de nieuwe ronde De nieuwe gTLD-ronde betekent dat nieuwe registry’s zullen toetreden tot het ICANN-landschap. Voor deze partijen is registry data escrow geen optionele extra, maar een contractuele verplichting en een fundamenteel onderdeel van hun continuïteitsstrategie. Door tijdig samen te werken met een ervaren escrow partner kunnen aanvragers hun aanvraag versterken en aantonen dat zij hun verantwoordelijkheid serieus nemen. In een omgeving waarin digitale infrastructuur kritisch is, is aantoonbare borging van data geen luxe, maar noodzaak. Met de komst van de ronde in 2026 ontstaat een nieuwe generatie extensies. Escrow4all ondersteunt deze ontwikkeling als betrouwbare partner bij het beschermen van registratiedata en het waarborgen van continuïteit binnen het wereldwijde domeinnaamsysteem. Escrow4all – To be sure #### Digital escrow als audit-proof bewijs voor compliance en bedrijfszekerheid Digital escrow audit compliance | Escrow4All In een wereld waarin organisaties steeds afhankelijker worden van complexe IT-infrastructuren en softwareoplossingen, staat de Chief Information Security Officer (CISO) voor een kritieke uitdaging: hoe waarborg je niet alleen de operationele continuïteit, maar ook de bewijsbaarheid daarvan tijdens audits? Digital escrow biedt hiervoor een gestructureerde, audit-proof oplossing die zowel technische als juridische zekerheid biedt. Waarom Digital Escrow essentieel is voor compliance Digital escrow dient als een onafhankelijk, verifieerbaar bewijs dat organisaties hun risico’s rondom softwareafhankelijkheid en dataverlies actief beheren. Voor compliance-frameworks zoals ISO 27001, NIS2 of DORA is dit niet langer een nice-to-have, maar een aantoonbare eis. Het gaat hierbij niet alleen om het hebben van een back-up, maar om het kunnen aantonen dat kritieke software en data te allen tijde toegankelijk en herstelbaar zijn, zelfs wanneer een leverancier wegvalt. Wanneer auditors toetsen op operationele veerkracht en informatiebeveiliging, willen zij concrete bewijzen zien van continuïteitsmaatregelen. Een goed opgezette escrow-regeling levert deze bewijslast door middel van gedocumenteerde deposities, verificatierapporten en gecontroleerde toegangsprocessen. Dit sluit naadloos aan bij de eisen van moderne compliancestandaarden die organisaties verplichten om supplier risk management aan te tonen. De componenten van een audit-proof escrow-regeling Een audit-proof digital escrow-oplossing bestaat uit verschillende onderling verbonden componenten die samen een sluitend bewijs leveren: Gestructureerde depositie en verificatie Het fundament ligt in het regelmatig en gestructureerd deponeren van broncode, configuraties, documentatie en data bij een gecertificeerde escrow-aanbieder. Echter, depositie alleen is onvoldoende. Verificaties zijn cruciaal om aan te tonen dat het gedeponeerde materiaal compleet, compileerbaar en bruikbaar is. Dit verificatieproces wordt uitgevoerd door onafhankelijke technische consultants die het materiaal testen en hierover rapporteren. Deze rapporten vormen direct bewijs tijdens audits dat de escrow-regeling niet alleen op papier bestaat, maar daadwerkelijk functioneel is. Voor ISO 27001-certificering is dit type objectief bewijs van onschatbare waarde, omdat het Annex A-control 8.31 (beveiliging in relaties met leveranciers) en 8.13 (back-up van informatie) direct adresseert. Audit trail en documentatie Een professionele escrow-aanbieder zoals Escrow4all houdt een volledige audit trail bij van alle deposities, wijzigingen en toegangsverzoeken. Deze chronologische registratie met tijdstempels en gebruikersidentificatie vormt een onweerlegbaar bewijs van compliance. De documentatie omvat: Depositie-historiek met versiecontrole Verificatierapporten met technische bevindingen Release-voorwaarden en escalatieprocedures Toegangsrechten en wijzigingslogboeken Deze gedetailleerde administratie maakt het mogelijk om tijdens audits exact aan te tonen welke materialen wanneer zijn gedeponeerd, geverifieerd en vrijgegeven. ISO 27001-certificering als vertrouwensbasis De keuze voor een ISO 27001-gecertificeerde escrow-aanbieder versterkt de audit-proof positie aanzienlijk. Escrow4all is de enige ISO 27001-gecertificeerde escrow-provider in de Benelux, wat betekent dat de escrow-processen zelf worden uitgevoerd volgens internationaal erkende informatiebeveiligingsnormen. Dit creëert een ‘certification chain’ waarbij organisaties kunnen verwijzen naar de certificering van hun escrow-partner als onderdeel van hun eigen compliance-bewijs. Voor CISO’s biedt dit een belangrijk voordeel: tijdens externe audits of toezicht door regelgevers kan worden aangetoond dat niet alleen interne processen, maar ook kritieke uitbestede functies zoals escrow aan strikte beveiligingseisen voldoen. Digital Escrow in de praktijk: bewijsvoering voor verschillende compliance-frameworks ISO/IEC 27001:2022 De herziene versie van ISO 27001 legt expliciet nadruk op het beheren van risico’s in relaties met leveranciers. Escrow-regelingen ondersteunen direct meerdere controls: Control 5.20 (Addressing information security within supplier agreements): De escrow-overeenkomst formaliseert beveiligingseisen Control 5.21 (Managing information security in the ICT supply chain): Escrow mitigeert supply chain-risico’s Control 8.13 (Information backup): Escrow fungeert als aanvullende back-upstrategie Door middel van digital escrow kunnen organisaties tijdens ISO 27001-audits concrete bewijsdocumenten overleggen die deze controls ondersteunen. NIS2 en DORA Voor organisaties die onder NIS2 of DORA vallen, zijn er expliciete eisen rondom operationele veerkracht en third-party risk management. Digital escrow helpt bij het voldoen aan de vereisten voor: Business continuity planning met aantoonbare herstelcapaciteit Beheer van ICT-risico’s bij afhankelijkheid van derden Documentatie van incidentresponsprocedures De gedetailleerde audit trail en verificatierapporten dienen als objectief bewijs dat organisaties proactief maatregelen hebben getroffen om continuïteit te waarborgen. Best practices voor audit-proof escrow-management Om maximale waarde te halen uit digital escrow als compliance-instrument, zijn enkele best practices essentieel: Regelmatige updates: Zorg voor frequente deposities die actueel blijven met productiecode. Verouderde escrow-materialen verliezen hun waarde en kunnen tijdens audits als ineffectief worden beoordeeld. Periodieke verificatie: Voer minimaal jaarlijks verificaties uit. Dit creëert een continue stroom van bewijsmateriaal dat de functionaliteit van de escrow bevestigt. Integratie in BCM: Neem escrow-release procedures op in het Business Continuity Management plan en test deze regelmatig. Dit toont aan dat escrow niet een theoretisch vangnet is, maar een praktisch herstelscenario. Documentbeheer: Houd alle escrow-gerelateerde documentatie centraal en toegankelijk voor audit-doeleinden. Dit omvat contracten, verificatierapporten, correspondentie en release-procedures. Stakeholder alignment: Zorg dat juridische, IT- en risicomanagement teams allen op de hoogte zijn van de escrow-regeling en hun rol hierin. Dit voorkomt verrassingen tijdens audits. De toekomst: van bewijs naar proactief risicomanagement Digital escrow evolueert van een passieve bewaaroplossing naar een actief instrument voor risicomanagement. Moderne escrow-oplossingen bieden niet alleen opslag, maar ook continue monitoring, automatische verificaties en integratie met security information systems. Voor CISO’s betekent dit dat escrow niet langer alleen dient als audit-proof bewijs, maar ook als early warning systeem voor supplier risks. Organisaties die escrow strategisch inzetten, positioneren zich niet alleen als compliant, maar als mature in hun risk management-aanpak. Dit is precies wat auditors, toezichthouders en bestuurders willen zien: een proactieve, verifieerbare en continue benadering van bedrijfszekerheid. Conclusie Digital escrow is meer dan alleen een back-upregeling; het is een fundamenteel compliance-instrument dat audit-proof bewijs levert voor continuïteit en risicomanagement. Voor CISO’s die hun organisatie willen positioneren als betrouwbare, veerkrachtige entiteit, is een professioneel vormgegeven escrow-overeenkomst met regelmatige verificaties onmisbaar. In een landschap waarin regulatoire druk toeneemt en softwareafhankelijkheid groeit, vormt digital escrow de brug tussen theoretische beleidslijnen en aantoonbare, audit-proof praktijk. Het transformeert abstract risicobeheer in tastbaar, verifieerbaar bewijs dat audits standhoudt en vertrouwen bouwt bij alle stakeholders. #### Digital escrow als oplossing voor DORA en CRA-regelgeving De Europese Unie maakt werk van digitale weerbaarheid. Met de komst van DORA (Digital Operational Resilience Act) en de Cyber Resilience Act (CRA) worden organisaties verplicht om hun IT-systemen niet alleen goed te beveiligen, maar ook operationeel veerkrachtig te maken. Maar hoe pak je dat concreet aan? En hoe toon je aan dat je voorbereid bent op het falen van softwareleveranciers of digitale ketens? In dit blog laten we zien hoe digital escrow een slimme en aantoonbare oplossing is voor zowel DORA als CRA. Wat zijn DORA en CRA precies? Beide wetgevingen richten zich op digitale continuïteit en risicobeheersing binnen de EU, met elk hun eigen focus: DORA is gericht op de financiële sector en verplicht instellingen om hun ICT-risico’s actief te managen, inclusief uitbesteding en softwareafhankelijkheden. CRA heeft een bredere scope en stelt eisen aan de cybersecurity van digitale producten (waaronder software), inclusief updateverplichtingen, incidentrespons en levenscyclusbeheer. Beide wetten leggen de lat hoog als het gaat om aantoonbare controle over software en digitale diensten. Vertrouwen op beloftes van leveranciers is niet genoeg — je moet kunnen laten zien dat je toegang houdt tot de bron. Waarom traditionele contracten tekortschieten Veel organisaties denken dat ze het goed geregeld hebben met een clausule in hun contract. Maar in de praktijk zijn er grote tekortkomingen: Geen toegang tot broncode of technische documentatie Geen fallback-optie bij uitval of exit van de leverancier Geen proces voor vrijgave of herstel van systemen Geen bewijs richting toezichthouders dat je grip hebt En precies daar komt digital escrow in beeld. Wat doet digital escrow? Bij digital escrow wordt essentiële software-informatie veilig vastgelegd bij een onafhankelijke partij. Denk aan: Broncode, build-instructies en CI/CD pipelines Infrastructuur-as-code, configuraties, scripts Data-extracties en recovery procedures Beheeraccounts en technische documentatie Updates en changelogs, geverifieerd en gelogd In geval van verstoring — bijvoorbeeld door faillissement, cyberaanval of contractbeëindiging — kan het materiaal worden vrijgegeven op basis van vooraf gedefinieerde criteria. Hoe ondersteunt dit DORA en CRA compliance? Voor DORA: digitale veerkracht borgen Escrow ondersteunt DORA door: Risico’s in de toeleveringsketen beheersbaar te maken Alternatieve toegang te waarborgen bij verstoringen Interne en externe herstelprocedures te faciliteren Inzicht te geven in leveranciersafhankelijkheden Voor CRA: softwarebeveiliging aantoonbaar maken Met digital escrow: Leg je veilige releaseprocessen vast (incl. updates) Kun je incidenten sneller herstellen met eigen middelen Beschik je over volledige productinformatie en changelogs Kun je lifecycle-verantwoordelijkheid aantonen Toezichthouders eisen actie, escrow laat zien dat je vooruit denkt. Praktijkvoorbeeld Een Europese verzekeraar die onder DORA valt, gebruikte een Amerikaanse SaaS-oplossing voor claimsafhandeling. Toen bleek dat de leverancier geen disaster recovery-plan had binnen de EU, leidde dat tot compliance-risico’s. Met een digital escrow-oplossing werd: De broncode en infrastructuurdocumentatie veilig vastgelegd Toegang tot het platform geregeld via een fallback-omgeving Jaarlijkse verificatie gedaan op volledigheid en herstelbaarheid Bij een incident is de verzekeraar nu in staat om zelfstandig door te draaien, mét aantoonbare compliance richting de toezichthouder. Wat moet je nu doen? Bepaal of jouw organisatie onder DORA of CRA valt Breng software- en leveranciersrisico’s in kaart Evalueer contracten en controlemechanismen Implementeer escrow bij kritieke softwarediensten Koppel escrow aan je BCM-, audit- en complianceprocessen Conclusie DORA en CRA veranderen het speelveld van software- en leveranciersmanagement. Organisaties moeten aantoonbaar voorbereid zijn op uitval, verstoringen en cyberdreigingen. Digital escrow is geen nice-to-have meer, maar een strategisch instrument dat directe waarde toevoegt aan je compliance en bedrijfscontinuïteit. Wie nu escrow regelt, voorkomt straks sancties, uitval en reputatieschade. #### Digital Escrow in de energiesector: continuïteit voor vitale systemen Digital Escrow in de energiesector De energiesector is cruciaal voor Nederland. Continuïteit is geen nice-to-have, maar gewoon een maatschappelijke verplichting. Tegelijkertijd digitaliseert de sector in rap tempo: van handelsplatformen en facturatiesystemen tot netbeheer, forecasting en klantportalen. Door deze afhankelijkheid van software, data en cloudleveranciers wordt één vraag steeds urgenter voor IT-inkopers, CTO’s en CISO’s: wat gebeurt er als een kritieke leverancier wegvalt? De kwetsbaarheid van digitale afhankelijkheid Energieleveranciers en netbeheerders werken met complexe IT-landschappen, vaak opgebouwd uit maatwerkapplicaties, SaaS-oplossingen, cloudplatformen en koppelingen met marktpartijen en toezichthouders.Faillissementen, overnames, geopolitieke risico’s, cyberincidenten of gewoon een leverancier die ermee stopt, het zijn geen theoretische scenario’s meer. De impact kan flink zijn: verstoorde processen, niet-naleving van wet- en regelgeving en in het uiterste geval uitval van dienstverlening aan burgers en bedrijven. Van traditioneel escrow naar Digital Escrow Vroeger draaide escrow vooral om het veiligstellen van broncode op een dvd in een kluis. Dat model schiet niet meer op. Moderne IT-omgevingen zijn dynamisch en bestaan uit veel meer dan alleen code.Digital Escrow pakt dit anders aan door niet alleen intellectueel eigendom veilig te stellen, maar de feitelijke operationele continuïteit te borgen. Denk aan: broncode én build-omgevingen, configuraties en infrastructuur-as-code, cloud- en SaaS-afhankelijkheden, documentatie, sleutels en deployment-procedures, plus periodieke verificatie en test-restores.Voor vitale systemen in de energiesector is dit essentieel: alleen wat aantoonbaar reproduceerbaar is, kun je bij calamiteiten daadwerkelijk overnemen. Waarom Digital Escrow relevant is voor IT-inkopers Voor IT-inkopers is Digital Escrow een strategisch instrument binnen leveranciersmanagement en contractering. Het helpt je om vendor lock-in te beheersen, je onderhandelingspositie te versterken, risicobeheersing aantoonbaar te maken richting bestuur en toezichthouders, en te voldoen aan eisen uit aanbestedingen en audits. Steeds vaker zie je escrow expliciet terugkomen in RFP’s, zeker bij kernsystemen of langdurige contracten. De rol van CTO en CISO Voor CTO’s draait Digital Escrow om technische haalbaarheid en architectuur. Werkt het escrow-model samen met CI/CD-pijplijnen? Is het up-to-date? Sluit het aan op cloud-native architecturen? Voor CISO’s ligt de focus op risico’s en compliance: Is toegang tot escrow-materiaal goed afgeschermd? Hoe wordt omgegaan met encryptie en sleutels? Past het binnen NIS2, ISO 27001 en sectorale richtlijnen? Digital Escrow vormt daarmee een brug tussen techniek, security en governance. Continuïteit als gedeelde verantwoordelijkheid In een sector waar betrouwbaarheid en beschikbaarheid van belang zijn, is continuïteit geen verantwoordelijkheid van één partij. Digital Escrow maakt afspraken concreet en afdwingbaar, zonder innovatie te remmen of leveranciers onnodig te belasten. Het is geen teken van wantrouwen, maar van volwassen risicomanagement. Conclusie Op maat inrichten van EscrowHet op maat inrichten van de juiste Digital escrow-regeling is het specialisme van Escrow4All. Met jarenlange ervaring in sectoren die als vitaal worden aangemerkt, begrijpen we de specifieke uitdagingen van de energiesector. We zorgen ervoor dat je escrow-oplossing niet alleen juridisch waterdicht is, maar ook technisch en praktisch werkt – afgestemd op jouw IT-landschap, compliance-eisen en operationele realiteit. De energietransitie en verdere digitalisering vergroten de afhankelijkheid van IT. Juist daarom moeten organisaties vooruitdenken. Digital Escrow is een essentieel onderdeel van een toekomstbestendige IT-strategie in de energiesector: het beschermt vitale systemen, versterkt regie en biedt zekerheid wanneer het er echt op aankomt. Voor IT-inkopers, CTO’s en CISO’s is de vraag niet óf Digital Escrow nodig is, maar eerder hoe het slim en praktisch wordt ingericht. Meer weten over dit onderwerp? Neem dan contact op met een van onze consultants. #### Digitale knowhow weg? Dan ligt je bedrijf stil In veel organisaties hangt digitale kennis aan één persoon. Of een paar personen. Denk aan een developer die ooit het fundament van een applicatie schreef, of een IT-manager die precies weet hoe het oude, maar nog altijd cruciale, excelbestand werkt. Maar wat gebeurt er als die ene collega uitvalt? Of als een externe leverancier ermee stopt? Digitale knowhow is alles wat nodig is om je IT-omgeving draaiende te houden: van toegang tot systemen, kennis van code, tot handleidingen die nieuwe medewerkers helpen opstarten. En dat is precies de kennis die je moet borgen. 1. Afhankelijk van mensen, processen en bestanden Digitale afhankelijkheden komen in alle soorten en maten. Bijvoorbeeld: Een ontwikkelaar met een unieke manier van coderen, die nooit iets documenteert. Een excelbestand dat uit zijn voegen barst, alleen door de maker begrepen wordt en toch bedrijfskritisch is. Softwareleveranciers die geen overdrachtsdocumentatie hebben voor nieuwe developers. Als die kennis niet goed is vastgelegd, brengt dat risico’s met zich mee. Niet alleen voor je interne continuïteit, maar ook richting toezichthouders als de AFM of andere waakhonden. Want wie niet kan aantonen dat de operatie doorloopt bij uitval, loopt serieuze compliance-issues op. 2. Documentatie is het halve werk Bij Escrow4All merken we het direct: zodra we starten met een verificatieproces, bijvoorbeeld via onze uitgebreide Verificatie-regeling, blijkt vaak dat de documentatie ontbreekt of verouderd is. Leveranciers moeten alsnog alles op papier zetten. En verrassend genoeg: ze vinden dat prettig. Want het dwingt tot opschonen, structureren en nadenken over overdraagbaarheid. Voor klanten betekent dit rust: áls er iets gebeurt, dan is de kennis niet weg. Alles ligt vast, op afroep beschikbaar. 3. Waar begin je? Als IT- of developmentmanager kun je veel zelf doen, nog voordat je contact met ons opneemt. Begin intern met deze vragen: Waar zijn we nu afhankelijk van één of twee personen? Welke systemen of bestanden zijn slecht overdraagbaar? Is onze code voldoende gedocumenteerd voor nieuwe developers? Hebben we een actuele handleiding van onze processen? Deze inventarisatie geeft vaak al inzicht in hoe kwetsbaar je organisatie is. En het helpt bij het gesprek met een escrow-agent: wat moet er écht geborgd worden, en hoe? 4. Een extra slot op de deur Escrow is geen papieren tijger, maar een praktische zekerheid. Als het misgaat – of dat nu door uitval, conflict of rampscenario komt – heb je direct toegang tot de kennis en code die je nodig hebt om door te kunnen. Bij Escrow4all zorgen we dat die informatie actueel blijft en veilig wordt opgeslagen bij een onafhankelijke derde partij. Voor sommige klanten is dit vooral belangrijk richting toezichthouders. Voor anderen is het juist intern een opluchting: minder werkdruk, minder afhankelijkheid, en de zekerheid dat je altijd door kunt. 5. Meer rust, minder risico Digitale knowhow borgen doe je niet alleen voor het management of de compliance officer. Je doet het ook voor je collega’s. Zodat niemand hoeft te vertrouwen op “we doen het altijd zo” of “vraag het maar aan Jan”. Met een goede escrowregeling is de juiste informatie beschikbaar voor iedereen die ‘m nodig heeft. Dus: zie je dat jouw organisatie draait op impliciete kennis? Wordt het tijd om daar grip op te krijgen? Laten we praten. Dan laten we je precies zien hoe jij vandaag nog kunt starten met borgen van je digitale knowhow. Neem contact op met Escrow4All #### Digitale soevereiniteit: waarom een onafhankelijke escrowpartij het verschil maakt Digitale soevereiniteit en escrow | Escrow4all Digitale soevereiniteit staat volop in de schijnwerpers. Het kabinet stelde in december 2025 de Visie Digitale autonomie en soevereiniteit van de overheid vast, met als kernboodschap: open waar het kan, beschermen waar het moet. De achterliggende zorg is helder. Van belastingen tot gezondheidszorg, vrijwel alle processen zijn gedigitaliseerd en de systemen zijn voor een groot deel afhankelijk van een klein aantal leveranciers. Dat brengt risico’s mee: uitval, cyberaanvallen, geopolitieke druk. Maar digitale soevereiniteit is geen vraagstuk dat uitsluitend op politiek niveau speelt. Het is even goed een vraagstuk voor iedere organisatie die afhankelijk is van software, platformen of data van externe leveranciers. En dat zijn er veel. Zeggenschap, niet bezit Digitale soevereiniteit draait niet om het zelf bouwen of bezitten van alle technologie. Het draait om zeggenschap: de mogelijkheid om zelf te kiezen, te sturen en over te stappen wanneer dat nodig is. Staatsecretaris Van Marum verwoordde het treffend: het gaat er niet om alles zelf te doen, maar dat we zelf kunnen kiezen en controle houden. Voor organisaties vertaalt zich dit naar een concrete vraag: als een leverancier morgen wegvalt, stopt, of niet meer aan onze eisen voldoet, kunnen wij dan doordraaien? Wie die vraag niet met ja kan beantwoorden, heeft een soevereiniteitsprobleem. Niet in de grote geopolitieke zin, maar in de dagelijkse operationele zin. Waar controle wegvloeit zonder dat iemand het zo bedoeld heeft Wegval van software of SaaS-leveranciers is een kwetsbaarheid die organisaties regelmatig over het hoofd zien: de echte risicozone zit niet alleen in de dataopslag, maar ook in het herstel. Als recovery afhankelijk is van een externe dienstverlener en haar infrastructuur, eindigt soevereiniteit precies daar. De vraag is dus niet alleen waar data staat, maar ook wie bij dat herstelproces betrokken is en of jij daar zeggenschap over hebt. Denk aan SaaS-platformen die kritieke bedrijfsprocessen ondersteunen. Of aan maatwerksoftware waarvan de broncode uitsluitend bij de leverancier berust. Of aan cloudoplossingen waarbij configuraties, werkwijzen en koppelingen nergens onafhankelijk zijn vastgelegd. Op al die plekken vloeit controle weg, stukje bij beetje, zonder dat iemand dat zo heeft gewild. De rol van een onafhankelijke escrowpartij Precies hier is de rol van een escrowpartij relevant. Escrow is een onafhankelijke borging van de zaken die nodig zijn om door te kunnen gaan: broncode, configuraties, data, documentatie en SaaS. Vastgelegd bij een neutrale derde partij, onder vooraf vastgestelde voorwaarden voor afgifte. Een escrowpartij heeft geen belang bij de leverancier en geen belang bij de afnemer. Die neutrale positie maakt de borging controleerbaar, afdwingbaar en geloofwaardig voor alle betrokken partijen, inclusief toezichthouders en auditors. Escrow4all werkt als Trusted Third Partner: onafhankelijk, transparant en altijd in het belang van de continuïteit. Verificatierapporten geven inzicht in wat er is vastgelegd en of het depot bij afgifte daadwerkelijk bruikbaar is. Daarmee is escrow bewezen onderdeel van digitale soevereiniteit. Soevereiniteit is een keuze die je nu moet maken Volledige digitale onafhankelijkheid is, zoals het kabinet zelf erkent, niet haalbaar en ook niet het doel. Het doel is grip: weten waar de afhankelijkheden zitten, bewust keuzes maken over wat je zelf in handen houdt, en borgen dat je kunt doordraaien als een leverancier wegvalt of een platform uitvalt. Voor organisaties die die grip serieus nemen, is escrow een logisch en concreet instrument. Niet als sluitstuk, maar als onderdeel van een bewust beleid rond digitale soevereiniteit. Escrow4All – To be sure #### Digitale veerkracht verplicht: wat DORA betekent voor financiële instellingen De wereld van cybersecurity en digitale continuïteit verandert snel. Voor de financiële sector, waarin betrouwbare digitale systemen cruciaal zijn, is die verandering nog urgenter. Daarom introduceert de Europese Unie de Digital Operational Resilience Act (DORA). Vanaf 2025 moeten financiële instellingen aan strenge eisen voldoen om digitale veerkracht te waarborgen. Maar wat houdt DORA precies in? En wat betekent dit voor jouw organisatie? Wat is DORA? DORA is een nieuwe wetgeving die zich specifiek richt op de digitale operationele weerbaarheid van financiële instellingen. Banken, verzekeraars, beleggingsondernemingen en andere spelers binnen de financiële sector moeten robuuste maatregelen nemen om de continuïteit van hun IT-systemen te garanderen. De wetgeving stelt strengere eisen aan: Risicomanagement: Organisaties moeten digitale risico’s in kaart brengen en beheersen. Dit betekent niet alleen investeren in preventie, maar ook duidelijke plannen hebben voor crisismanagement en herstel. Incidentrapportage: Financiële instellingen worden verplicht om cybersecurity-incidenten snel en transparant te rapporteren aan toezichthouders. Dit zorgt voor betere monitoring en een snellere reactie op dreigingen. Continuïteit van diensten: Het waarborgen van bedrijfscontinuïteit is een kernvereiste van DORA. Financiële instellingen moeten ervoor zorgen dat IT-storingen of cyberaanvallen hun dienstverlening niet platleggen. Waarom is DORA belangrijk? De financiële sector is sterk afhankelijk van digitale processen. Van online bankieren tot geautomatiseerde transacties: alles draait om betrouwbare IT-systemen. Cyberaanvallen en IT-storingen kunnen niet alleen enorme financiële schade veroorzaken, maar ook het vertrouwen van klanten en investeerders schaden. DORA zorgt ervoor dat organisaties: Weerbaar blijven tegen cyberdreigingen Effectief kunnen reageren op digitale incidenten Voldoen aan strikte compliance-eisen en boetes vermijden Hoe kan jouw organisatie zich voorbereiden? Om compliant te zijn met DORA, is het essentieel om nu al actie te ondernemen. Dit kan onder andere door: IT-beveiligingsmaatregelen te versterken: Voer een grondige risicoanalyse uit en zorg voor een robuuste beveiligingsstrategie. Escrow-oplossingen in te zetten: Door escrowdiensten in te schakelen, zorg je ervoor dat cruciale software en data toegankelijk blijven, zelfs als een leverancier uitvalt. Duidelijke procedures voor incidentbeheer te implementeren: Een snelle en effectieve respons op cyberincidenten is verplicht onder DORA. De rol van escrow bij DORA-compliance Bij Escrow4All bieden we escrow-oplossingen die perfect aansluiten bij de vereisten van DORA. Onze diensten helpen financiële instellingen om digitale continuïteit te garanderen en risico’s te minimaliseren. Met escrow waarborg je: Ononderbroken toegang tot essentiële software bij leverancier-uitval Voldoening aan de DORA-richtlijnen zonder complexe herstructureringen Een proactieve aanpak van digitale weerbaarheid Neem de volgende stap 2025 lijkt misschien ver weg, maar de tijd om in actie te komen is nu. Zorg ervoor dat jouw organisatie klaar is voor DORA en voorkom onnodige risico’s. Neem contact op met Escrow4All en ontdek hoe wij je kunnen helpen compliant te blijven in een steeds complexere digitale wereld. #### Dit goede voornemen wil je ten uitvoer brengen Goede voornemens hebben we allemaal. Vol enthousiasme gaan we aan de slag, waarbij we het ene voornemen beter volhouden dan het andere. 😬Soms heeft dat met plezier te maken (een voornemen waar je blij van wordt voer je nu eenmaal graag uit), soms gaat het vooral over discipline (je bent geen fan van de sportschool, maar wilt tóch fit worden óf blijven, dus doe je trouw je rondje). Een soortgelijke, weliswaar eenmalige discipline, heb je nodig voor de inzet van je escrowregeling. Niet per se leuk, wél nodig We realiseren ons heel goed dat dit geen onderwerp is waar je met veel plezier mee aan de slag gaat. Tegelijkertijd is het wél een onderwerp dat je niet onder op de stapel kunt laten liggen. Vergelijk het maar met de brandverzekering van je woning of het uitpluizen van de voorwaarden van je zorgverzekering: niet per se plezierig, maar wel hártstikke noodzakelijk om financiële sores en meer te voorkomen. Draai die stapel om Dus, mocht jij die ooit-nog-eens-af-te-stuiten-want-heel-erg-nodig 😅 escrowregeling inderdaad al maanden onder op je stapel hebben liggen? Draai diezelfde stapel dan om, zodat die aantekening over je escrowregeling bovenop komt. Saai? Ingewikkeld? Niet plezierig? Kan kloppen dat je dat zo voelt. Daarom zijn wij er ook. Neem contact met ons op voor een degelijk advies en een escrowregeling die goed voor je zorgt op het moment dat deze uitgewonnen moet worden. Niet uitstellen. Doen. Nu. Zet dat goede voornemen om in actie, want één ding is zeker. Van de uitvoering van dat goede voornemen, daar krijg je absoluut geen spijt van. #### Dutch Digital Agencies interviewt Escrow4all en Handpicked Agencies over digital escrow De DDA (Dutch Digital Agencies) nam een interview af met Escrow4all’s directeur Herman Kui en Arthur Engel van Handpicked Agencies over een onderwerp dat steeds vaker op tafel komt bij digitale bureaus: continuïteit. Wat gebeurt er als een ontwikkelpartner wegvalt, en wie draagt daar de verantwoordelijkheid voor? Waarom dit onderwerp nu speelt Digitale platforms zijn voor veel organisaties geen bijzaak meer, maar de kern van de bedrijfsvoering. Zeker in de zorg, waar de samenwerking tussen Handpicked en Escrow4all ooit is ontstaan, wegen compliance en continuïteit zwaar. Wat begon als een oplossing voor één klant, is bij Handpicked inmiddels een vast onderdeel van meerdere trajecten geworden. Wat digital escrow anders maakt dan een SLA In het interview maakt Escrow4all een belangrijk onderscheid: een escrowregeling is geen serviceafspraak, maar een vangnet voor het moment dat een leverancier écht wegvalt, bijvoorbeeld door faillissement of achterstallig onderhoud. Digital escrow kijkt daarbij verder dan alleen broncode. Ook data, hosting en gekoppelde leveranciers worden meegenomen, omdat een platform zelden op zichzelf staat. Benieuwd naar de rest van het gesprek? Escrow4all en Handpicked gaan in het interview nog verder in op wat dit betekent voor bureaus, en waarom compliance-teams steeds vaker aan tafel zitten bij dit soort keuzes. Lees het artikel hier #### Écart neemt meerderheidsbelang in Escrow4all Den Haag / Amsterdam, 7 oktober 2021 – Écart en Escrow4all maken vandaag bekend dat Écart een meerderheidsbelang heeft verkregen in Escrow4all, specialist in continuïteitsregelingen voor bedrijfskritische SaaS applicaties, broncode escrow en verificatiediensten. Het huidige management van de onderneming blijft aandeelhouder. Escrow4all is een ISO 27001 gecertificeerde Nederlandse escrow provider. Het bedrijf is in 2009 gestart en beschikt over een focusteam van ervaren escrow experts. De oplossingen van Escrow4all ondersteunen SaaS aanbieders en softwaremakers met het invullen van continuïteitsvraagstukken van hun klanten; escrow is een veel geziene discipline binnen het IT risk, governance & compliance domein. Voor eindgebruikers van bedrijfskritische softwareapplicaties reduceert Escrow4all de gevolgen van het plotselinge wegvallen van de maker bijvoorbeeld door faillissement. Rolf Metz, directeur van Écart: “Écart richt zich op groeiende ondernemingen met een duidelijk trackrecord opererend in markten met veel potentie. Escrow4all heeft over de afgelopen jaren een fraaie, consistente groei getoond in zowel omzet als winstgevendheid. Het bedrijf opereert op het snijvlak van zakelijke dienstverlening en ICT, twee sectoren waar Écart in is gespecialiseerd. Escrow4all onderscheidt zich met een hogere kwaliteit dienstverlening. Wij kijken er naar uit om de onderneming te ondersteunen in haar verdere groei.” Herman Kui, oprichter en directeur van Escrow4all: “Als aanbieder van continuïteitoplossingen zie ik het als een plicht om de bedrijfscontinuïteit van Escrow4all zelf op lange termijn te verankeren. Dat vraagt om een aandeelhouder met een onbeperkte horizon. Als evergreen fund investeert Écart voor de lange termijn en committeert zich voor onbepaalde tijd. Met de steun van Écart zal Escrow4all focussen op productinnovatie en verdere groei van het team. De expertise en het netwerk van deze nieuwe aandeelhouder komen zeer goed van pas.” Escrow4all werkt voor meer dan 350 softwarebedrijven en ruim 2.500 bedrijven maken gebruik van escrow regelingen verzorgd door het bedrijf. Het bedrijf is als eerste escrow provider in Nederland sinds 2013 volledig ISO 27001 gecertificeerd. — einde — Contact: Écart Invest 1 B.V. | Rolf Metz | 070 3554 788 Escrow4all B.V. | Herman Kui | 020 3420 250 #### Een domeinnaam registreren? Ook dan komt escrow om de hoek kijken! Het top-level domain, kortweg TLD is er in allerlei verschijningsvormen. De meest bekende is natuurlijk de .com met ruim 160 miljoenen geregistreerde domeinnamen. Daarnaast heb je de country-code- top-level domains (ccTLDs) met een extensie die verwijst naar een landcode zoals .nl, het Duitse .de, of het Belgische .be. Nieuwe top-level domain wint snel aan populariteit Tegenwoordig zie je ook veel nieuwe generic top-level domains (gTLD). Bijvoorbeeld .club, .cloud, .agency, .law, .io (veelal gebruikt door start-ups en scale-ups) en .amsterdam dat in handen is van, hoe kán het ook anders, de gemeente Amsterdam. Maar de meeste nieuwe gTLDs zijn in handen van commerciële bedrijven. Voor een advocatenkantoor is een .law domeinnaam passend en relevant. Voor een winkelier uit de Jordaan is .amsterdam treffender dan een .nl domein. Er bestaan ruim 1.100 (!) ‘new gTLDs’. ICANN als spreekwoordelijke verkeersregelaar Nu denk je, wat hebben de TLDs met escrow te maken? Nou, meer dan je denkt. Want als houder van een domeinnaam wil je zeker van zijn dat je website, e-mail en misschien wel je webshop altijd werkt. Ook in het geval de eigenaar/houder van de TLD onverhoopt in (financiële) problemen zit. Daarom heeft ICANN (de Internet Corporation for Assigned Names and Numbers) de organisatie die internetnamen en -domeinen toewijst aan landen, organisaties en bedrijven een ‘registry data escrow agreement’ als eis gesteld aan houders van gTLDs. Als een beproefd business continuity instrument. Onderliggende escrowregelingen onmisbaar Escrow4all is één van de escrow providers die de strenge selectie van ICANN heeft doorstaan. Wij verzorgen dagelijks de data escrow van meer dan 350 TLDs met bij elkaar ruim 22 miljoen records (domeinnamen). De data worden dagelijks ververst en opgeslagen in datacenters in verschillende continenten; naar gelang de wens van partijen. Heeft een houder van een TLD problemen, dan is een back-up van de registry data altijd beschikbaar voor ICANN. Een andere registry operator kan dan de technische taken overnemen. Zo helpt Escrow4all de belangen van 22 miljoen domeinnaamhouders over de wereld te beschermen. Een geruststellende gedachte toch? Verder praten? Verder praten over dit onderwerp of andere vormen van data escrow? Laten we kennismaken of plan direct een afspraak. #### Een feestelijke groet van Escrow4all Het jaar is voorbij gevlogen. En nu het december is zijn we binnen ons bedrijf niet alleen druk met het afronden van de laatste projecten, we maakten ook tijd voor een ontspannen kookmoment met onze collega’s. Want bij Escrow4all vinden we het niet alleen belangrijk om hard te werken, hárd ontspannen en met elkaar lachen hoort daar zeker bij. Bij jou in het bedrijf zal dit waarschijnlijk niet anders zijn. Nog even flink aan de slag en daarna een adempauze. Hopelijk geniet jij in deze laatste dagen van het jaar ook van wat welverdiende vrije tijd! We houden het, met het oog op de tijd van dit jaar en je ongetwijfeld nog drukke agenda, daarom kort dit keer. We ontmoeten je graag in januari en wensen je een mooie tijd, samen met je naasten toe. Namens het hele team van Escrow4all, Fijne feestdagen en een gelukkige jaarwisseling gewenst. #### Escrow als bewijs van originaliteit in een AI-wereld In een tijd waarin kunstmatige intelligentie (AI) razendsnel nieuwe software, teksten, beelden en zelfs complete systemen kan genereren, wordt één vraag steeds urgenter: hoe bewijs je nog dat iets écht van jou is? De grens tussen inspiratie, replicatie en innovatie vervaagt. Daarom groeit het belang van één essentieel instrument binnen de digitale economie: Escrow. Van zekerheid naar bewijs Traditioneel werd Escrow vooral ingezet om continuïteit te garanderen. Bedrijven lieten hun broncode, documentatie of datamodellen deponeren bij een onafhankelijke derde partij, zodat hun klanten toegang hielden tot de software mocht de leverancier uitvallen. Maar in de wereld van AI krijgt Escrow een tweede, steeds belangrijkere betekenis: het bewijs van originaliteit en auteurschap. Wanneer een ontwikkelaar zijn software, algoritme of AI-model deponeert bij een gecertificeerde Escrow-provider, ontstaat een juridisch geldig tijdstempel: een vast moment waarop onomstotelijk kan worden aangetoond dat de betreffende code of oplossing toen al bestond én van die specifieke maker afkomstig was. Dit biedt bescherming bij geschillen over intellectueel eigendom, bijvoorbeeld wanneer een ander beweert de oorspronkelijke auteur te zijn of wanneer AI-modellen vergelijkbare code genereren. Waarom dit juist nu zo belangrijk is AI-modellen leren van miljarden regels code en teksten die online beschikbaar zijn. Daardoor ontstaan steeds vaker situaties waarin software of concepten lijken op iets dat eerder is ontwikkeld. Zonder formeel bewijs kan het bijna onmogelijk zijn om te bewijzen wie de oorspronkelijke auteur was. Een escrow-depot:– Legt vast wat origineel is, inclusief versies, modules en documentatie.– Creëert juridisch bewijs, met een onafhankelijk vastgelegde datum en inhoud.– Biedt vertrouwen aan partners, investeerders en klanten, doordat ze weten dat jouw intellectueel eigendom goed is geborgd. AI versnelt, Escrow beschermt AI maakt ontwikkelen sneller, maar ook vluchtiger. Waar de lijn tussen menselijk en machinaal werk vervaagt, biedt Escrow juist die heldere grens: het moment waarop jouw idee werd vastgelegd. Of je nu werkt aan een proprietary AI-model, een innovatieve SaaS-oplossing of een machine learning-algoritme dat je organisatie onderscheidt, het deponeren van je code bij een onafhankelijke Escrow-partij is een slimme stap richting juridische zekerheid en geloofwaardigheid. Originaliteit is het nieuwe kapitaal In de digitale economie van vandaag is originaliteit je belangrijkste bezit. En alleen wat aantoonbaar van jou is, kan worden beschermd, gevalideerd en gewaardeerd. Daarom is het niet langer de vraag of je Escrow nodig hebt, maar wanneer je het regelt. Met Escrow leg je niet alleen de continuïteit van je technologie vast. Tevens bevestigt je daarmee ook dat jij de bedenker bent van het origineel. Kort gezegd: In de AI-wereld van morgen is Escrow het juridische bewijs van wie vandaag écht innoveert. Wil je meer weten? Neem dan contact met ons op, we adviseren je graag. Kijk ook op: ip registratie en bescherming #### Escrow in aanbestedingen: continuïteit en zekerheid als doorslaggevende factor In steeds meer aanbestedingen – van gemeenten en provincies tot zorginstellingen en financiële organisaties – is digitale continuïteit een harde eis. Overheden en corporates willen zeker weten dat kritieke software en data altijd beschikbaar blijven, óók als de leverancier wegvalt. Escrow-diensten spelen hierbij een sleutelrol: ze bieden zekerheid voor zowel opdrachtgever als aanbieder. Waarom escrow onmisbaar is bij aanbestedingen 1. ContinuïteitswaarborgingOverheidsinstellingen en corporates werken vaak met bedrijfskritische applicaties. Uitval kan leiden tot maatschappelijke ontwrichting of grote financiële schade. Met escrow kan de aanbestedende partij aantonen dat de continuïteit geborgd is.2. Compliance en wetgevingWet- en regelgeving, zoals NIS2 en in sommige sectoren ook specifieke branchevoorschriften, leggen nadruk op risicomanagement en bedrijfscontinuïteit. Escrow sluit naadloos aan bij deze vereisten.3. Vertrouwen en gunningsvoordeelLeveranciers die escrow aanbieden, laten zien dat ze hun verantwoordelijkheid nemen en transparant omgaan met risico’s. Dat geeft vertrouwen – en kan een beslissende factor zijn in het gunningsproces. Waar moet je als aanbieder op letten? Heldere beschrijving: Geef duidelijk aan wat escrow inhoudt, hoe het proces werkt en welke onderdelen (software, broncode, documentatie, data) in de escrow-overeenkomst worden opgenomen. Vermijd vakjargon; houd het begrijpelijk voor de beoordelaars. Concrete afspraken: Benoem welke escrow-regeling je aanbiedt: broncode-escrow, data-escrow of SaaS-escrow. Geef daarbij aan hoe vaak verificaties plaatsvinden en hoe snel de opdrachtgever toegang krijgt bij een trigger event. Koppeling met risico’s: Maak inzichtelijk welke risico’s je met escrow afdekt (faillissement, overname, contractbreuk, discontinuïteit). Dit laat zien dat je proactief meedenkt in risicobeheersing. Aansluiting bij de aanbestedingseisen: Vaak staan er specifieke eisen over continuïteit in het bestek. Zorg dat jouw escrow-aanbod hier exact op aansluit, en verwijs concreet naar de gestelde criteria. Professionele partner: Werk samen met een gespecialiseerde escrow-provider die ervaring heeft met aanbestedingen. Dit verhoogt je geloofwaardigheid en geeft de aanbestedende partij extra zekerheid. Escrow als onderscheidende factor In een markt waar prijs vaak zwaar weegt, kan escrow juist het verschil maken in kwaliteit en zekerheid. Het laat zien dat je als aanbieder verder kijkt dan de korte termijn en écht borg staat voor de belangen van de opdrachtgever. Daarmee wordt escrow niet alleen een compliance-instrument, maar ook een commercieel voordeel in het aanbestedingstraject. 👉 Tip: Neem escrow standaard op in je aanbestedingsvoorstellen. Het vergroot je kans op gunning én versterkt je positie als betrouwbare partner. #### Escrow onmisbaar voor bedrijfscontinuïteit: is deze garantie bij jouw organisatie al op orde? Escrow is onmisbaar voor elk bedrijf dat software gebruikt, toch is  het geen SLA. Maar wat is escrow dan wel precies? De term komt je ongetwijfeld bekend voor. Maar gebruiken jullie deze onmisbare regelingen al? De kern: als je escrow heel basaal uitlegt dan is escrow een waarborg die je in de handen van derden geeft. In basis gaat het erom dat jij als opdrachtgever een potentieel conflicterend belang hebt ten opzichte van bijvoorbeeld je softwareleverancier. Want jij wil, ook als deze betreffende leverancier onverhoopt failliet gaat, de software blijven gebruiken als de leverancier niet meer verder kan of gaat. Wanneer de betrokken leverancier deze software vervolgens niet kan of wil geven dan sta je (als je geen escrowregeling hebt getroffen) met lege handen. Zorg voor garantie op je software Daarom is het wenselijk om de broncode van de software uit ons voorbeeld bij een derde partij in handen te geven, als waarborg. Dat is ook de reden dat deze waarborgen in eerste instantie door notarissen werden verzorgd. Je kent vast wel de term derdengeldrekening: de bankrekening die, beheerd door de notaris als onpartijdige derde, gebruikt wordt om de koopsom van onroerend goed op te stallen tot de zaak gepasseerd is. Automatisering in jaren 80 aan de basis van escrow Nu wil het geval dat software iets totaal anders is dan een hypotheekakte waar geld mee gemoeid is. Software en de onderliggende broncode bevatten een andere complexiteit dan een hypotheekakte. Zo wil je bijvoorbeeld dat de waarborg die in bezit is van je trusted partner, steeds aangepast wordt wanneer er veranderingen in de software zijn. De basis van escrow start begin jaren 80, toen er steeds meer geautomatiseerd werd. Zo hadden banken bijvoorbeeld te maken met complexe softwareoplossingen die ze gebruikten. In die tijd werkte één en ander nog met een floppy disk. We stonden nog ver af van de huidige software die dagelijks (of vaker!) wordt geüpdatet. Mede vanwege continue aanpassing is het belangrijk dat je escrow-agent in staat is om op het gewenste niveau met je mee te lopen. Bovendien wil je dat deze partner de nodige controles uitvoert. Want als er niet gecontroleerd wordt wat je in bewaring heeft, dan krijg je misschien niet wat je wilt. Elk bedrijf is een techbedrijf De afhankelijkheid van software is steeds groter geworden, de hele bedrijfsomgeving is anno nu geënt op software en het internet. Elk bedrijf is tegenwoordig een techbedrijf. De financiële gevolgen bij het failliet gaan van je softwareleverancier kunnen veel omvangrijker zijn dan de aanschafwaarde van de software zelf. Bijv. omdat je niet meer bij je belangrijkste klantgegevens kunt komen. Of omdat je website, waar je van afhankelijk bent, niet meer in de lucht is. Soms hebben de consequenties niet alleen commercieel, maar ook maatschappelijk hun impact. Wanneer informatie niet beschikbaar is kan dit grote gevolgen hebben. Denk bijvoorbeeld aan ziekenhuizen die niet kunnen functioneren zonder software, waardoor operaties mogelijk geen voortgang kunnen vinden. Een SLA is géén escrowregeling Het zal je niet verbazen dat wij graag een relatie met onze opdrachtgevers aangaan. Dat kán ook niet anders: men geeft ons immers kroonjuwelen in handen. Als het mis gaat wil men een oplossing. Soms denken bedrijven nog dat ze het goed geregeld hebben omdat ze over een SLA beschikken. Maar, als de leverancier er niet meer is dan kan deze de gemaakte afspraken niet meer nakomen. Het is misschien een beetje een vreemde vergelijking, maar je kunt een escrowregeling als een testament zien. Daarin regelt degene die er niet meer is, wat er met zijn nalatenschap mag gebeuren. En dat geeft, ondanks de trieste situatie, rust voor alle partijen. Escrow als ultiem risicobeheerinstrument Vind je kiezen voor een escrowregeling nog een brug te ver? Zorg er dan in elk geval voor dat je je inleest in de materie. Zodat je beslagen ten ijs komt wanneer je met je leverancier in gesprek gaat. Uiteindelijk is escrow een risicobeheerinstrument voor de continuïteit van je organisatie. Meer weten? Neem contact met ons op. #### Escrow voor digitale omgeving gezondheidszorg: continuïteit en compliance gewaarborgd Zorginformatiesystemen, teleconsult-platforms en medische beeldvormingsapplicaties vormen tegenwoordig de digitale ruggengraat van moderne ziekenhuizen, klinieken en zorginstellingen. Daarmee groeit ook de afhankelijkheid van softwareleveranciers. Deze afhankelijkheid brengt echter ook risico’s met zich mee: wat gebeurt er bijvoorbeeld wanneer een softwareleverancier failliet gaat, wordt overgenomen of simpelweg de ondersteuning stopt? In zulke gevallen kunnen de gevolgen voor zorginstellingen desastreus zijn voor zowel patiëntenzorg als bedrijfscontinuïteit. Juist daarom biedt digital escrow voor de gezondheidszorg een structurele oplossing voor deze kwetsbaarheid. Het garandeert dat kritieke softwareapplicaties, broncode, data en cloudomgevingen toegankelijk blijven, ongeacht wat er met de leverancier gebeurt. Waarom Escrow essentieel is voor zorginstellingen Zorginstellingen opereren in een omgeving waar uitval van systemen direct impact heeft op patiëntenzorg. Zo betekent een niet-functionerend EPD-systeem dat artsen geen toegang hebben tot essentiële patiënten informatie, operaties moeten worden uitgesteld en acute zorg onder druk komt te staan. Daarom vormt de afhankelijkheid van externe softwareleveranciers een strategisch risico dat zorgvuldig beheerd moet worden. Leveranciersrisico’s in de zorg Softwareleveranciers in de gezondheidszorg zijn eveneens niet immuun voor bedrijfseconomische uitdagingen. Overnames, fusies, faillissementen of strategische wijzigingen kunnen namelijk leiden tot stopzetting van ondersteuning of discontinuïteit van kritieke systemen. Zonder adequate waarborgen staat een zorginstelling plotseling zonder toegang tot essentiële functionaliteit of de mogelijkheid om noodzakelijke aanpassingen door te voeren. Digital escrow beschermt zorginstellingen tegen deze scenario’s door ervoor te zorgen dat: Ten eerste broncode en technische documentatie veilig worden bewaard bij een onafhankelijke escrow-partij Daarnaast SaaS-omgevingen, inclusief databases en configuraties, regelmatig worden geback-upt Vervolgens toegang tot deze materialen wordt geactiveerd bij vooraf gedefinieerde release-condities Tot slot zorginstellingen zelf of via alternatieve partijen het systeem kunnen overnemen of onderhouden NIS2 en compliance-eisen in de zorg De Europese NIS2-richtlijn (Network and Information Security Directive 2) stelt steeds strengere eisen aan cyberbeveiliging en digitale weerbaarheid van essentiële sectoren, waaronder de gezondheidszorg. In dat kader moeten ziekenhuizen en zorginstellingen aantonen dat zij actief risicobeheer toepassen, inclusief maatregelen voor bedrijfscontinuïteit en leveranciersrisico’s. Escrow als compliance-maatregel Digital escrow past naadloos binnen de NIS2-vereisten en ondersteunt zorginstellingen bij het voldoen aBinnen dit kader past digital escrow naadloos binnen de NIS2-vereisten en ondersteunt het zorginstellingen bij het voldoen aan compliance-standaarden zoals ISO 27001, NEN 7510 en de AVG. Door escrow-overeenkomsten af te sluiten voor missiekritieke softwaresystemen, kunnen zorginstellingen aantonen dat zij: Aantoonbaar maatregelen hebben getroffen tegen leveranciersafhankelijkheid Concreet continuïteitsplannen hebben voor het uitvallen van softwaresystemen Structureel toegang tot patiëntgegevens kunnen waarborgen, zelfs bij uitval van de leverancier Volledig voldoen aan audit- en certificeringseisen ten aanzien van risicobeheer Dit is met name relevant voor ziekenhuizen en grote zorginstellingen die onder de strikte scope van NIS2 vallen en waar toezichthouders steeds nauwkeuriger controleren op adequate cybersecurity- en continuïteitsmaatregelen. Wat wordt geborgd in zorg-escrow? Een effectieve escrow-regeling voor de gezondheidszorg omvat meer dan alleen broncode. In de praktijk bestaan moderne zorginformatiesystemen uit complexe ecosystemen van software, data, cloudinfrastructuur en integraties. Daarom borgt een volledige digital escrow-oplossing: Software en broncode De volledige broncode van kritieke applicaties zoals EPD’s, laboratoriumsystemen, medicatie-afgiftesystemen en zorginformatieplatforms wordt periodiek gedeponeerd. Daarbij gaat het niet alleen om de code zelf, maar ook om buildscripts, dependencies, API-specificaties en technische documentatie. SaaS en Cloudomgevingen Voor SaaS-gebaseerde zorgsystemen worden volledige snapshots van de applicatieomgeving geborgd, inclusief databases, configuraties, gebruikersrechten en integraties. Bij activering kan de zorginstelling de applicatie overnemen en op eigen infrastructuur of bij een alternatieve cloudprovider draaien. Data Escrow Patiëntgegevens, medische beeldvorming, onderzoeksresultaten en historische data worden periodiek en versleuteld opgeslagen. Hierdoor behouden zorginstellingen altijd toegang tot hun eigen data, onafhankelijk van de leverancier. DevOps en Infrastructure-as-Code Voor moderne cloudapplicaties worden eveneens containeromgevingen, Kubernetes-configuraties en infrastructure-as-code (IaC)-scripts geborgd, zodat de technische omgeving volledig reproduceerbaar blijft. Implementatie van escrow in zorginstellingen Voor veel zorginstellingen lijkt escrow in eerste instantie complex, maar in de praktijk is de implementatie met de juiste aanpak en partner eenvoudig en efficiënt. Zo maakt een digitale escrow-oplossing zoals die van Escrow4all het mogelijk om zonder operationele overhead volledige continuïteitsbescherming te realiseren. Geautomatiseerde deposits Moderne escrow-platforms integreren direct met de CI/CD-pipelines en versiebeheersystemen van softwareleveranciers. Daardoor wordt elke nieuwe release automatisch gedeponeerd, zonder handmatige tussenkomst. Voor zorginstellingen betekent dit actuele en bruikbare escrow-materialen zonder extra inspanning. Verificatie en auditing Daarnaast zorgt regelmatige verificatie ervoor dat gedeponeerde materialen compleet en bruikbaar zijn. ISO 27001-gecertificeerde escrow-providers garanderen bovendien dat deposits volgens strikte beveiligings- en kwaliteitsstandaarden worden beheerd. Escrow als concurrentievoordeel voor softwareleveranciers Voor softwareleveranciers die de zorgsector bedienen, is digital escrow niet alleen een risicomitigatiemaatregel voor klanten, maar ook een strategisch commercieel voordeel. Steeds vaker stellen zorginstellingen escrow-regelingen verplicht bij aanbestedingen en inkooptrajecten. Door escrow standaard aan te bieden, kunnen softwareleveranciers: Aanzienlijk sneller deals sluiten met enterprise zorginstellingen Gericht vertrouwen opbouwen bij compliance- en inkoopafdelingen Effectief bezwaren over leveranciersrisico wegnemen Duidelijk onderscheiden van concurrenten zonder continuïteitsgaranties Bovendien is de operationele last minimaal, terwijl de toegevoegde waarde voor zorginstellingen significant is. Toekomstbestendigheid en vertrouwen De digitalisering van de zorg zal onverminderd doorgaan. Nieuwe technologieën zoals AI-gedreven diagnostiek, IoT-medische apparatuur en interoperabele zorgplatforms maken zorginstellingen steeds afhankelijker van betrouwbare softwareleveranciers. Juist daarom voorkomt digital escrow dat deze afhankelijkheid leidt tot kwetsbaarheid. Voor zorginstellingen betekent escrow gemoedsrust: de zekerheid dat kritieke systemen altijd toegankelijk blijven en patiëntenzorg nooit in gevaar komt door leveranciersproblemen. Voor softwareleveranciers betekent het vertrouwen, transparantie en een concurrentievoordeel in een markt waar continuïteit en compliance centraal staan. Kortom, met de toenemende eisen vanuit NIS2, cybersecurity-regelgeving en kwaliteitsstandaarden is digital escrow geen optie meer, maar een noodzaak voor moderne, verantwoorde digitale zorg. #### Escrow: de introductie van gesloten overeenkomsten en mantelovereenkomsten Als contractmanager, IT-manager of directeur is het belangrijk om te begrijpen welke soorten escrow overeenkomsten je organisatie kan aangaan. Twee hoofdtypen zijn: Gesloten overeenkomsten Mantelovereenkomsten. Beide soorten overeenkomsten hebben zo’n hun eigen kenmerken en voordelen. De twee typen overeenkomsten In onze vorige blogs, waarin we hebben geschreven over SaaS en over software escrow, spraken we vooral over de inhoud van de escrowregeling. In de aankomende blogs over de twee typen overeenkomsten, gaat het meer over de vorm. Dit is een belangrijk onderscheid. Want naast de inhoud is ook de vorm van de regeling belangrijk, omdat je door het maken van een weloverwogen keuze, een voor jouw organisatie passende escrow regeling creëert. De juiste vorm Zo kun je SaaS in een mantelovereenkomst krijgen, of juist in de vorm van een gesloten (driepartijen) overeenkomst. Een dergelijke driepartijen-overeenkomst zien we vaak terug bij corporate bedrijven die graag een op maat gesneden regeling wensen. Mantelovereenkomsten zie je vaak bij de ‘standaard’ softwarepakketten. De gesloten (3-partijen) overeenkomst Een gesloten overeenkomst is een contract tussen één specifieke software gebruiker, de softwareontwikkelaar en de escrow agent. Daarom ook wel een 3-partijen overeenkomst genoemd. In escrow jargon is de software gebruiker de ‘begunstigde’. Hierin kunnen de wensen en eisen van partijen specifiek worden vastgelegd zoals de frequentie van deponering, het verificatieniveau en de afgiftegronden. De escrow agent verzorgt de escrow regeling conform de gemaakte afspraken. De mantelovereenkomst Een mantelovereenkomst daarentegen is een overeenkomst waar meerdere software gebruikers – ofwel begunstigden – aan kunnen deelnemen. Het is een schaalbare, overkoepelende overeenkomst die softwaremakers afsluiten en kunnen aanbieden aan hun klanten. In deze serie van drie blogs zullen we de verschillen tussen gesloten en mantelovereenkomsten bespreken. In het volgende blog beschrijven we de mantelovereenkomst en hoe deze kan worden ingezet. In het daaropvolgende blog bespreken we de gesloten overeenkomst. Uiteraard staan we ook stil bij de vergelijking tussen de twee soorten overeenkomsten én bij hoe je de juiste overeenkomst voor je organisatie kunt kiezen. Want dat die keuze belangrijk is moge duidelijk zijn. Wil je al eerder overleggen? Neem dan contact met ons op. We adviseren je graag volledig vrijblijvend. #### Escrow4All aan tafel bij DSR Magazine over digitale soevereiniteit Herman Kui, Founder en directeur van Escrow4All, was onlangs een van de deelnemers aan de rondetafeldiscussies van DSR Magazine over digitale soevereiniteit en weerbaarheid. Samen met experts van onder andere Eurofiber, Proact, SUSE en GovTech Lab besprak hij hoe Europa en Nederland hun digitale autonomie in de praktijk kunnen versterken. Waar ging de rondetafel over? Centraal stond de vraag hoe diep digitale afhankelijkheden inmiddels zijn verweven in dagelijkse processen, publieke dienstverlening en vitale infrastructuren. Het debat verschoof daarbij nadrukkelijk van abstracte beleidsdiscussies naar concrete keuzes: welke maatregelen nemen organisaties vandaag om morgen minder kwetsbaar te zijn? Vanuit zijn rol bij Escrow4All richtte Herman Kui zich op continuïteit en controle. Specifiek op wat er gebeurt wanneer cruciale software, data of broncode buiten de eigen invloedssfeer valt, en hoe organisaties dat risico structureel kunnen borgen. Lees en bekijk het volledige gesprek DSR Magazine publiceerde naar aanleiding van de rondetafel een uitgebreid artikel, aangevuld met videocontent van alle deelnemers. Daarin vind je ook de inbreng van Herman Kui terug. Lees het artikel en bekijk de video’s op de website van DSR Magazine. #### Escrow4all behaalt ISO 27001 certificering Amsterdam, 15 oktober 2013 – Escrow4all heeft – als eerste escrow provider in de Benelux – de ISO/IEC 27001:2005 certificering behaald. Deze certificering omvat de gehele organisatie. Escrow4all geeft hiermee verder tastbare invulling aan haar missie de beste escrow dienstverlener te willen zijn. Voordat een ISO 27001 traject aanvangt, wordt bepaald welke delen van de organisatie men wil certificeren. Escrow4all heeft niet een afgebakend onderdeel van haar organisatie, maar de gehele organisatie als scope genomen. Informatiebeveiliging raakt immers alle facetten van de dienstverlening van escrow providers. Van ontvangst, verificatie, opslag tot afgifte van broncode materiaal, maar tevens ook ondersteunende zaken zoals HR beleid en gebouwbeveiliging. De ISO 27001 norm ziet niet alleen toe op inrichting van processen en procedures rondom informatiebeveiliging, maar ook op naleving, controle, toetsing en permanente verbetering ervan. Het is geen momentopname, maar een continu proces voor het permanent bezig zijn met bewaking en kwaliteitsverbetering van de informatiebeveiliging. Herman Kui, Commercial Director van Escrow4all: “Het behalen van de ISO 27001 certificering is de bevestiging van het kwalitatieve werk dat wij al jarenlang, dagelijks in de praktijk brengen voor toonaangevende opdrachtgevers. Wij zijn dan ook trots en blij met deze accreditatie. Voor het leveren van escrow diensten gelden geen specifieke wettelijke eisen. Eenieder kan de markt betreden en zich ‘escrow agent’ noemen. Voor afnemers is het vrijwel onmogelijk om op basis van een website of een brochure het verschil te zien tussen professionele aanbieders versus copycats en eenpitters. De ISO 27001 certificering maakt het een stuk eenvoudiger om het kaf van het koren te scheiden.” – einde bericht – Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennis leider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 – 3420 250 / 06 – 1180 1155 www.escrow4all.com #### Escrow4all behaalt vernieuwde ISO 27001:2013 norm Amsterdam, 22 december 2014 – In september 2013 is ISO/IEC 27001:2013, een nieuwe versie van de ISO 27001-norm voor informatiebeveiliging, gepubliceerd. Bedrijven die in het bezit zijn van de ‘oude’ ISO 27001:2005-normering moeten uiterlijk september 2015, twee jaar na de invoering van de nieuwe versie, voldoen aan deze nieuwe standaard. De afgelopen tijd heeft Escrow4all hard gewerkt om de nieuwe norm te implementeren en opnieuw door de auditors van DEKRA – met succes – te laten certificeren. Hiermee weten klanten dat Escrow4all op een adequate wijze omgaat met beveiliging van data (escrow depots), dat continue beleid over de beveiliging van informatie wordt gevoerd en dat Escrow4all constant bezig is met bewaking en kwaliteitsverbetering van de informatiebeveiliging. Enkele substantiële verschillen tussen de oude 2005 en nieuwe norm 2013 zijn: De opzet van de risicoanalyse is risk-based en niet langer asset-based. De vraagstelling is daarmee veel concreter geformuleerd: ‘Bent u op de hoogte van deze risico’s en heeft u hiervoor voldoende maatregelen genomen?’ Voorheen was een abstracte benadering afdoende: ‘Heb je dit bedrijfsmiddel voldoende beschermd?’. In totaal zijn er nu 114 maatregelen vastgesteld, waarvan Escrow4all er 110 heeft geïmplementeerd. De niet genomen maatregelen zijn voor Escrow4all niet relevant. Risico’s dienen formeel te worden geaccepteerd door de risico-eigenaren. ‘Dat wist ik niet’ is niet langer mogelijk. Informatiebeveiliging is één van de meest essentiële kerntaken van iedere escrow agent. Merkwaardig is dat Escrow4all nog steeds de enige escrow provider in Nederland is met een ISO 27001 certificering. Deze certificering beslaat de gehele organisatie en is niet afgebakend tot een proces. Escrow4all geeft hiermee tastbare invulling aan haar missie de beste escrow dienstverlener te willen zijn. – einde bericht – Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennisleider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 – 3420 250 www.escrow4all.com #### Escrow4all benoemd tot business partner van DHPA Escrow4all is sinds maart 2017 business partner van de Dutch Hosting Provider Association (DHPA). Escrow4all is een specialist die zich toelegt op het adviseren en begeleiden van organisaties bij het vastleggen van continuïteit voor de afnemers van hun diensten. DHPA werkt in samenwerking met Escrow4all aan de totstandkoming van een nieuw Escrow arrangement voor haar deelnemers. Er zijn in totaal drie partijen actief om deze nieuwe regeling binnen DHPA vorm te gaan geven. Naast de nieuwe partner Escrow4all die als projectleider optreedt, heeft Weolcan (specialist in business modellen op gebied van cloud gerelateerde offerings) een adviesrol. Zij adviseren over welke type situaties men nu tegen kan komen. ICTRecht (juridisch specialisten in ICT) zal de contractuele component toetsen en deze regeling juridisch foolproof maken. DHPA verwacht met deze drie partijen een goed, praktisch maar ook hanteerbaar framework op te kunnen zetten voor haar deelnemers. Universeel toepasbaar risicobeheerinstrument Herman Kui, directeur van Escrow4all: “Binnen de software sector is Escrow al decennia lang een universeel toepasbaar risicobeheerinstrument. Voor hostingproviders is het een lastige en tijdrovende opgave om zelfstandig een sluitende Escrow-/continuïteitsregeling op te zetten. Met een branchebrede aanpak neemt DHPA het voortouw om draagvlak en uniformiteit te creëren. Daarnaast is het prettig dat we met Weolcan en ICTRecht twee specialisten hebben die de opzet en invulling kritisch toetsen zodat we daar waar nodig de regeling kunnen optimaliseren. Wij vinden dit een uitdagend project en kijken uit naar de verdere samenwerking met DHPA en haar deelnemers.” Ruud Alaerds, directeur van DHPA over de samenwerking: “Wij heten Escrow4all van harte welkom in het DHPA netwerk. Vanuit haar ervaring met tal van cloud partijen in het zorgen voor goede Escrow- en continuïteitsregelingen is Escrow4all een vooroplopende specialist. Wij kunnen die expertise zeer goed benutten in de totstandkoming van een praktisch en beproefd framework voor onze DHPA deelnemers. Ik ben enthousiast over wat ik tot nu toe van ze heb gezien en overtuigd dat hier een zeer goede voorziening voor onze deelnemers en hun klanten mogelijk is.” #### Escrow4all benoemd tot ICANN Third Party Provider Los Angeles / Amsterdam, 15 maart 2015 – Naast data escrow regelingen voor de nieuwe generieke top-level domeinen (gTLDs) zoals .amsterdam, is Escrow4all ook door ICANN benoemd als Third Party Provider voor het leveren van data escrow diensten aan Registrars. Registrars zijn bedrijven die domeinnaamdiensten aanbieden en rechtstreeks toegang hebben tot het registratiesysteem van ICANN. Hierbij gaat het om de top-level domeinen die door ICANN zelf worden beheerd zoals de bekende .com, .info, .net en .org domeinen. Door data van een Registrar veilig bij een externe partij te parkeren, heeft ICANN de mogelijkheid om bij bedrijfseconomische of technische problemen van een Registrar maatregelen te nemen teneinde de belangen van de domeinnaamhouders te borgen. Escrow4all is volledig ISO 27001:2013 gecertificeerd. Eind 2014 heeft het bedrijf voor de tweede keer op rij de FD Gazellen Award behaald en behoort daarmee tot één van de snelst groeiende bedrijven in Nederland. – einde bericht – Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennisleider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 – 3420 250 www.escrow4all.com #### Escrow4all bestaat 15 jaar Escrow4all bestaat 15 jaar. En onze naam? Die is niet zomaar gekozen. Deze zegt eigenlijk alles: want escrow is for all, voor iedereen dus. Continuïteit van software is immers onmisbaar. Processen mogen niet stilvallen en daarmee ook niet de business. Puzzelstukken naadloos aan laten sluiten En wij? Wij werken het liefst samen met bedrijven die kwaliteitsbewust bezig zijn met hun businessvraagstukken. Waarom we dat doen? Omdat we graag de puzzelstukjes aan elkaar leggen. Escrowmarkt in ontwikkeling Dat we van puzzelen houden komt goed uit, want we hebben de escrowmarkt in de afgelopen jaren flink zien veranderen. Waar het eerst vooral om software-escrow ging, kwam er later ook SaaS-escrow bij. En dat vergt een andere invulling. We misten de innovatie in de markt destijds en daar wilden (en willen!) we een belangrijk rol in spelen. Voor 400 softwareleveranciers en ruim 3000 begunstigden In de afgelopen jaren zijn we bij dat we ruim 400 softwareleveranciers en voor ruim 3000 begunstigden aan de slag gegaan. En, ook nu we inmiddels 15 jaar bestaan, willen we dat aantal nog verder zien groeien. Dank voor het in ons gestelde vertrouwen Uiteraard staan we ook intern stil bij ons jubileum. Namens het hele team bedanken we onze klanten voor het in ons gestelde vertrouwen in de afgelopen jaren. Op naar de volgende 15!   #### Escrow4all genomineerd voor de FD Gazellen Awards Amsterdam, 22 oktober 2013 – Escrow4all is genomineerd voor de FD Gazellen Awards. Het is voor de tiende keer dit jaar dat Het Financieele Dagblad de FD Gazellen Awards uitreikt aan de snelst groeiende ondernemingen van Nederland. Om in aanmerking te komen voor een FD Gazellen Award is onder meer een omzetgroei vereist van tenminste 20% over de boekjaren 2010, 2011 en 2012. Daarbij dient het nettoresultaat van het laatste jaar positief te zijn en in de voorgaande twee jaar hooguit één jaar verlieslatend. De snelle groei van Escrow4all is vooral te danken aan productinnovatie en de goede match met opdrachtgevers. In 2009 heeft Escrow4all een volledige nieuwe escrow oplossing voor SaaS diensten geïntroduceerd wat al snel door de vakpers als de nieuwe standaard werd bestempeld. Als kennisleider stortte Escrow4all zich met name op kwaliteitsbewuste opdrachtgevers opdat er synergie in de samenwerking ontstaat. Herman Kui, Commercial Director van Escrow4all: ”Maximale groei is nooit ons uitgangspunt geweest. Wij willen de groei kunnen bijbenen. Omdat het management en sleutelmedewerkers de enige aandeelhouders van het bedrijf zijn, zijn er geen verschillen in ‘soorten’ belangen. Zo hebben wij onlangs de ISO 270001 certificering behaald om bestaande en nieuwe klanten nog beter kunnen bedienen. Dan komt groei bijna vanzelf!” Op 28 november worden de winnaars van provincie Noord Holland bekend gemaakt. – einde bericht – Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennis leider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 – 3420 250 / 06 – 1180 1155 www.escrow4all.com #### Escrow4all is ICANN approved Data Escrow Agent Los Angeles / Amsterdam, 1 mei 2014 – Na een intensieve procedure heeft Escrow4all – als eerste 100% Europese provider – goedkeuring van ICANN gekregen om data escrow diensten te leveren voor de nieuwe generieke top-level domeinen (gTLDs). ICANN is de overkoepelende organisatie met betrekking tot domeinnamen. Alle nieuwe gTLD registry operators zijn verplicht om dagelijks een back-up van de WHOIS data veilig te stellen via één van de data escrow providers die door ICANN zijn goedgekeurd. In noodsituaties, denk hierbij aan bedrijfseconomische of zware technische problemen van de registry operator, heeft ICANN het recht de in bewaring gegeven data op te vragen teneinde de continuïteit van de gTLD te waarborgen. De teamleden van Escrow4all zijn eerder betrokken geweest bij data escrow arrangementen voor diverse Europese country code TLDs. Deze uitgebreide ervaring zal worden ingezet om slimme oplossingen te bieden aan de nieuwe gTLD houders. Met name voor Europese gTLD houders is de garantie van Escrow4all dat alle registratie data uitsluitend binnen EU grenzen zullen worden opgeslagen zeer geruststellend. Sentia zal fungeren als infrastructuur partner en is vanaf de start van de ICANN aanvraagprocedure betrokken. De Amsterdamse managed service provider is gespecialiseerd in bedrijfskritische applicaties. Een groot aantal klanten van Sentia zijn banken en verzekeringsmaatschappijen. Hun private cloud wordt volledig gehost binnen de EU en voldoet aan de hoogste industriestandaard. Escrow4all is volledig ISO 27001 gecertificeerd. Recent heeft het bedrijf de FD Gazellen Award 2013 behaald en behoort daarmee tot één van de snelst groeiende bedrijven in Nederland. — einde bericht — Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennis leider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 – 3420 250 / 06 – 1180 1155 www.escrow4all.com #### Escrow4all is partner van EuroCloud Nederland Amsterdam, 3 juni 2014 – Escrow4all is onlangs partner geworden van EuroCloud Nederland. Stichting EuroCloud Nederland is de snel groeiende community van bedrijven, instellingen en individuen met belangstelling voor of belangen in Cloud Computing en SaaS. EuroCloud NL is de Nederlandse chapter van EuroCloud, de Europese federatie van regionale EuroClouds. EuroCloud is onafhankelijk en vervult een brugfunctie tussen industrie, eindgebruikers en de politiek. De stichting heeft als doel een bijdrage te leveren aan de duurzame ontwikkeling van een succesvolle Cloud industrie in Nederland en in Europa. Daarbij fungeert zij als een neutraal platform voor eindgebruikers en aanbieders. Escrow4all is partner geworden van EuroCloud Nederland omdat een groot deel van haar klanten de leverende dan wel de gebruikende partij is van SaaS & Cloud diensten. Door als partner toe te treden tot de community is Escrow4all beter in staat een up-to-date beeld van de markt te behouden en daar waar mogelijk op in te spelen. Omgekeerd vervult Escrow4all al geruime tijd een brugfunctie tussen aanbieders en gebruikers als het gaat om de continuïteit van SaaS & Cloud diensten te borgen. Escrow4all geeft antwoord op de ‘what if?’ vraag die nog steeds actueel is onder (potentiële) afnemers van SaaS & Cloud diensten. — einde bericht — #### Escrow4All succesvol door HELLIOS supplier audit voor Achmea Om als betrouwbare leverancier samen te werken met grote organisaties zoals Achmea, is aantoonbare compliance steeds belangrijker. Daarom heeft Escrow4All recent de uitgebreide leverancierstoets doorlopen via HELLIOS, het platform dat corporates gebruiken om hun leveranciers centraal te registreren, verifiëren en monitoren. HELLIOS fungeert als een onafhankelijk portaal waar leveranciers één keer hun bedrijfsgegevens, certificeringen en compliance-informatie vastleggen, denk aan onderwerpen als: UBO-structuren en eigendomsverhoudingen. Informatiebeveiliging en ISO-certificeringen. Verzekeringen en aansprakelijkheden. Duurzaamheids- en HR-beleid. Voor Achmea en andere aangesloten organisaties betekent dit meer zekerheid en transparantie binnen de keten. Voor leveranciers zoals Escrow4All scheelt het juist veel herhaalwerk: één centrale registratie kan bij meerdere klanten worden gebruikt. Het invullen van de audit is intensief, maar ook waardevol: het laat zien dat Escrow4All voldoet aan de hoogste standaarden op het gebied van beveiliging, continuïteit en compliance, precies de kern van wat wij onze klanten bieden. #### Escrow4all verloot het inspirerende boek “De Broncode” Op zoek naar een leuk en spannend boek voor de vakantie? Escrow4all verloot 5 exemplaren van “De Broncode”. Een kort overzicht van “De Broncode” “De Broncode” vertelt het waargebeurde verhaal van Jan Sloot. Sloot, een televisiereparateur, ontwikkelt een systeem waarmee data efficiënt kan worden opgeslagen. Zijn Sloot Digital Coding System slaat op slechts 100 kb maar liefst 16 videofilms op. Dit trekt de aandacht van Roel Pieper, een zakenman en lid van de Raad van Bestuur van Philips. Wat volgt is een reeks gebeurtenissen waarin Sloots’ uitvinding zowel bewondering als ongeloof opwekt. De wending komt wanneer Sloot onverwachts overlijdt en de broncode van zijn uitvinding verdwijnt. Waarom wij dit boek aanraden Bij Escrow4all zien we het belang van het beschermen van intellectueel eigendom en de uitdagingen die daarbij horen. Het verhaal van Jan Sloot en zijn uitvinding laat zien waarom goede escrow-oplossingen nodig zijn. Het boek toont aan hoe kwetsbaar innovatie kan zijn zonder de juiste beschermingsmaatregelen. Dit is een van de redenen waarom “De Broncode” ons aanspreekt en waarom we het graag met jullie willen delen. Win “De Broncode”! Omdat we dit boek leuk en waardevol vinden, verloten we vijf exemplaren onder onze volgers. Het enige wat je hoeft te doen om kans te maken, is het woord BOEK onder de post op onze LinkedIn-pagina te plaatsen. De eerste vijf reacties winnen een exemplaar van “De Broncode”. Hoe doe je mee? Ga naar onze LinkedIn–pagina. Plaats het woord BOEK onder de post van deze blog. De eerste vijf reacties winnen: De eerste vijf mensen die reageren met het woord BOEK winnen een exemplaar. Wij nemen contact met je op om een exemplaar toe te sturen. #### Escrow4all voor 10e jaar op rij ISO 27001 gecertificeerd ‘Al sinds de opstart van ons bedrijf zijn we ons bewust van het belang van informatiebeveiliging. Het was dus ook niet meer dan logisch dat we deze visie met een ISO-certificering kracht bij wilden zetten. Beveiliging van data en alles wat daarmee samenhangt was vanaf het begin een integraal onderdeel van ons dagelijkse doen en laten.’ Aan het woord is Frank Zomerdijk, verantwoordelijk voor operations en security van Escrow4all. ‘ISO is mede daarom sinds jaar en dag een onderwerp dat we bijzonder serieus nemen binnen onze organisatie. En dat moet ook, we zijn immers constant met gevoelige data van onze klanten bezig. Je kúnt en wilt niet anders dan informatiebeveiliging en alles wat daarmee samenhangt, daar een serieus onderdeel van laten zijn.’ Collega Danny Leysma, sales manager bij het bedrijf vult aan: ‘Bovendien verwachten onze klanten ook dat we dit aspect goed op orde hebben. Daar wordt, terecht, gewoon van uitgegaan.’ Totale regie Frank: ‘Toen we, inmiddels dus al 10 jaar geleden, onze eerste ISO-certificering behaalden, was het nog best nieuw natuurlijk. Juist ook omdat het werkveld hierin zoveel verschillende onderwerpen bevat. Maar we zijn, vrijwel vanaf het begin, systematisch te werk gegaan. Bij elke verandering vroegen we ons af wat dit betekende vanuit ISO-oogpunt. Toen ons team bijvoorbeeld groter werd, maakten we het standaard dat we, bij in dienst nemen van mensen, een VOG (Verklaring omtrent het Gedrag) opvroegen. En zo kan ik tal van gerelateerde voorbeelden geven die in onze processen zijn verweven.’ ISO in DNA geïntegreerd, zélfs thuis Danny: ‘Ik merk dat het fenomeen ISO ook in mijn thuissituatie doorwerkt. Als ik daar bijvoorbeeld mijn laptop even verlaat dan lock ik mijn device inmiddels automatisch. Het is een gewoonte geworden. De complete ISO-mindset is geïntegreerd geraakt in de manier van werken binnen én buiten ons bedrijf. Dat gaat van het hebben een technische ruimte waar niet zomaar iedereen binnen kan lopen, tot de manier waarop we zowel fysiek als digitaal met onze data omgaan. En álles daartussen. Ik durf te stellen dat ISO in het DNA van ons doen en denken is opgenomen.’ Aantoonbaar bewijs ‘Mee eens’, bevestigt Frank. ‘Naar buiten toe is het een aantoonbaar bewijs waaruit blijkt dat we weten wat we doen op het gebied van informatiebeveiliging. En dat moet ook, want klanten vertrouwen ons immers belangrijke informatie toe en zij moeten ervanuit kunnen gaan dat wij deze data goed behandelen. Het zit in ons DNA vanaf de dag dat we Escrow4all van start gingen. En dat is zo gebleven tot op de dag van vandaag én zal zo blijven in alle dagen daarna.’ #### Escrow4all wederom genomineerd voor de FD Gazellen Awards Amsterdam, 24 oktober 2014 – Escrow4all is wederom genomineerd voor de FD Gazellen Awards en behoort daarmee tot de 330 snelst groeiende bedrijven van Nederland. Om in aanmerking te komen voor een FD Gazellen Award is onder meer een omzetgroei vereist van tenminste 20% over de boekjaren 2011, 2012 en 2013. Daarbij dient het nettoresultaat van het laatste jaar positief te zijn en in de voorgaande twee jaar hooguit één jaar verlieslatend. In het afgelopen drie jaar heeft Escrow4all een driecijferige percentuele groei gerealiseerd. In dezelfde periode rapporteerde de beursgenoteerd branchegenoot een stagnatie of zelfs daling van de omzet. Dat is bovenal te danken aan het vertrouwen van klanten en door partnerships met o.m. Microsoft en ICANN waardoor Escrow4all nu klanten heeft in meer dan 20 landen en gebruikers bedient in bijna 50 landen. Herman Kui, Commercial Director van Escrow4all: ”Uiteraard zijn wij wederom erg blij met de nominatie. Wij zijn vooral content met de kwaliteit van de groei: Dat is volledig autonoom en vergde weinig investering in marketing. De meeste nieuwe klanten worden namelijk doorverwezen door bestaande klanten en relaties.” Op 13 november worden de winnaars van provincies Noord-Holland en Flevoland op het hoofdkantoor van ABN AMRO bekend gemaakt. – einde bericht – Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennis leider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 – 3420 250 / 06 – 1180 1155 www.escrow4all.com #### Get (C)Loud, hét netwerkevenement voor ISV’s Escrow4all is partner van de komende, achtste editie van Get (C)Loud, hét netwerkevenement voor ISV’s. Twee keer per jaar nodigt Dutch Cloud met partners alle ISV’s in Nederland uit om mee te debatteren over een cloud gerelateerd thema. Zo ook nu is er voor u een thema gekozen waar u als ISV dagelijks mee te maken heeft, of het nu groeien, bloeien of snoeien is. De vragen die u zich daarbij stelt zijn legio én terzake doende. Hoe denken uw collega ISV’s daarover? Hoe doen zij dat en wilt u daarover met hen in debat? Get (C)Loud! herbergt dat allemaal in zich. Kennisdeling, netwerken, FUN hebben en “iets” meenemen dat u in de dagelijkse praktijk kunt inzetten. Interesse? Meld u aan voor vrijdagmiddag 12 mei aanstaande door een e-mail te sturen aan getcloud@escrow4all.com #### GIBIT, wat moet ik weten en regelen? Voor inkopers bij gemeenten is ‘GIBIT’ een bekende term, maar ergens tussen de juridische bepalingen en de technische realiteit ontstaat vaak een ongemakkelijke stilte. Want één vraag blijft meestal hangen: Hebben we continuïteit écht goed geregeld? De GIBIT, de Gemeentelijke Inkoopvoorwaarden bij IT, is bedoeld om grip te houden op IT-projecten en leveranciers. Het document is stevig, doordacht en ontstaan vanuit jarenlange ervaring met mislukkingen, afhankelijkheden en onverwachte risico’s. Het beschrijft hoe om te gaan met aansprakelijkheid, beveiliging, intellectueel eigendom en beëindiging van overeenkomsten. Het geeft kaders. Zekerheid. Structuur. Maar papier alleen laat systemen niet draaien. De afhankelijkheid die niemand graag bespreekt Stel je voor: een gemeente werkt al jaren met een zaaksysteem dat diep verweven is met haar dienstverlening. Vergunningen, bezwaren, aanvragen, alles loopt via dat platform. Het contract is netjes opgesteld volgens de GIBIT. Servicelevels zijn afgesproken. Er is een exitregeling opgenomen. En dan gebeurt het onverwachte. De leverancier komt in zwaar weer terecht. Of wordt overgenomen door een partij met een andere strategie. Of besluit het product uit te faseren. Op dat moment wordt duidelijk wat er wél en niet geregeld is. Kan de gemeente zelfstandig verder? Is de kennis overdraagbaar? Is de software reproduceerbaar? Dat zijn geen juridische vragen meer. Dat zijn operationele vragen. En precies daar raakt de GIBIT aan een belangrijk thema: continuïteit. De belofte van een exit In vrijwel elke overeenkomst onder de GIBIT staat een exitregeling. Leveranciers moeten meewerken aan overdracht, data beschikbaar stellen en ondersteuning bieden bij migratie. Dat klinkt logisch en geruststellend. Maar een exit werkt alleen als de leverancier nog functioneert. Wat als die medewerking er simpelweg niet meer kan zijn? Wat als er geen ontwikkelteam meer beschikbaar is? Wat als de broncode nooit buiten de organisatie is geweest? Dan blijkt dat continuïteit meer vraagt dan alleen goede intenties. Escrow als stille zekerheid Escrow komt zelden als eerste onderwerp op tafel. Het voelt soms als een wantrouwensinstrument. Alsof je bij het aangaan van een samenwerking al rekening houdt met het einde. Toch is dat precies wat professioneel risicomanagement inhoudt. Bij een escrowregeling wordt afgesproken dat cruciale onderdelen van de software, broncode, documentatie, technische configuraties, worden ondergebracht bij een onafhankelijke derde partij. Niet om direct te gebruiken, maar om beschikbaar te zijn als het echt nodig is. Het is te vergelijken met bijvoorbeeld een brandverzekering. Je hoopt hem nooit nodig te hebben, maar je bent opgelucht dat hij er is als het misgaat. Voor gemeenten is dat geen luxe. Publieke dienstverlening stopt niet omdat een softwareleverancier problemen heeft. Burgers verwachten dat systemen werken. Vergunningaanvragen wachten niet tot een faillissementsprocedure is afgerond. “Maar we werken met SaaS” Een veelgehoorde reactie is dat escrow minder relevant zou zijn bij SaaS-oplossingen. De software draait immers in de cloud. Updates worden automatisch uitgevoerd. Alles wordt beheerd door de leverancier. Juist dat maakt de afhankelijkheid groter. Bij on-premise software staat er iets fysieks binnen de muren van de organisatie. Bij SaaS is alles extern. Als de dienst stopt, is er niets meer. Daarom verschuift escrow mee met de tijd. Het gaat niet alleen meer om losse broncodebestanden, maar ook om infrastructuurdocumentatie, deployment-instellingen en technische beschrijvingen die nodig zijn om een omgeving opnieuw op te bouwen. Continuïteit in de cloud vraagt om een moderne vorm van borging. De echte vraag achter de GIBIT Gemeenten erkennen dat software geen simpele levering is, maar een langdurige afhankelijkheid. De vraag is dan niet alleen: voldoen we aan de GIBIT? De vraag is: hebben we de risico’s die de GIBIT benoemt ook daadwerkelijk afgedekt? Intellectueel eigendom moet helder zijn. Niet alleen op papier, maar ook praktisch uitvoerbaar. Een exitregeling moet concreet zijn. Niet alleen een paragraaf, maar een werkbaar scenario. Continuïteit moet aantoonbaar zijn. Niet gebaseerd op vertrouwen alleen, maar ondersteund door maatregelen. Escrow past precies in dat denken. Het is geen los product naast de GIBIT. Het is een logisch verlengstuk van de gedachte erachter: grip houden op essentiële IT. Vooraf regelen is professioneel samenwerken Misschien is dat wel de belangrijkste nuance. Escrow is geen teken van wantrouwen. Het is een teken van volwassen samenwerking. Leverancier en afnemer erkennen samen dat risico’s bestaan, zonder dat dit iets zegt over de kwaliteit of intentie van de ander. Sterker nog, veel professionele leveranciers zien escrow juist als bevestiging van hun betrouwbaarheid. Ze hebben niets te verbergen. Ze begrijpen dat publieke organisaties hun continuïteit moeten kunnen aantonen. De GIBIT geeft het kader. Escrow geeft de praktische invulling van continuïteitszekerheid. En uiteindelijk draait het daar om: zekerheid dat dienstverlening blijft draaien, ook als omstandigheden veranderen.Want IT-contracten lopen misschien vier, zes of acht jaar. Maar publieke dienstverlening loopt altijd door. De vraag “GIBIT, wat moet ik regelen?” is daarom eigenlijk een andere vraag: Hoe zorg ik dat mijn organisatie niet stilvalt als het onverwachte gebeurt? Wie die vraag serieus beantwoordt, komt vanzelf uit bij continuïteit. En wie continuïteit serieus neemt, kan escrow moeilijk negeren. Meer weten over digital escrow en GIBIT? Neem contact met ons op, to be sure. #### Handige checklist voor organisaties: heb jij een escrowregeling nodig? Het klinkt logisch, maar toch gebeurt het nog niet overal: werken volgens een helder beleid voor het al dan niet inzetten van een escrowregeling. Zo zijn er verschillende criteria waarmee objectief vastgesteld kan worden of er voor een bepaalde softwareapplicatie of -omgeving een escrowregeling opgezet dient te worden. In dit blog laten we je deze criteria zien zodat je een duidelijke keuze kunt maken. Uiteraard pas iedere organisatie zijn eigen risicoanalyse-methodiek toe, compleet met eigen criteria en weging voor vertrouwelijkheid, integriteit en beschikbaarheid. Waar het vooral om gaat is dat er bewuste keuzes gemaakt worden. En daar helpt onderstaande checklist je bij. Heb je na het lezen ervan nog vragen? Neem dan contact met ons op. De checklist met beoordelingscriteria Financieel   Beoordeel de hoogte totale investeringskosten in de software (ontwikkeling, licenties, training, hardware, hosting, onderhoud, beheer etc.).  Analyse Vendor   Hoe is de stabiliteit van de software leverancier? Denk daarbij aan het volgende:Wat is de leeftijd: jonger dan vijf jaar geeft statistisch een hogere kans op faillissement.Wat is de omvang van organisatie?Financieel: analyseer jaarcijfers of bekijk de rating van creditbureaus. Bij bestaande vendors: hoe verloopt de samenwerking?  Inzet/gebruik software  Stuurt de software een core proces aan? Merk op: zonder verdere software ontwikkeling en -beschikbaarheid ondervindt de organisatie (relatief) snel hinder met een risico op schade aan de bedrijfsvoering. Is de software niet een core proces maar is er wel aanzienlijk in geïnvesteerd (licenties, training mensen, hardware). Draait de software in de eigen omgeving of extern (hoe groot is de afhankelijkheid)? Hoe vaak wordt de software aangepast (hoe vaker hoe groter de afhankelijkheid)? Zorgt de vendor ook voor de hosting (SaaS / Cloud dienst)? Hoe vervangbaar is de software. (commodity software of specialistisch?  Is er sprake van maatwerk software (dan doorgaans minder goed vervangbaar).  Toezichthouders   Vereisten van toezichthouders zoals ACM, AFM en DNB ten aanzien van grip op ICT en continuïteit kunnen in vele gevallen ook mede beantwoord worden middels een escrow regeling.   Overig  Denk aan sociaal maatschappelijke factoren, zoals de zorgplicht van bedrijven richting klanten/maatschappij. Imagoschade: uitval van een eenvoudige, niet bedrijfskritische app kan leiden tot negatieve berichtgeving / beeldvorming.   Verder gaan? Mocht je meer willen weten over bovenstaande punten die we in dit blog kort aanstippen, neem dan contact met ons op. Dan praten we je volledig bij over het hoe en waarom van een goede escrowregeling. #### Hazal: onze jonge én scherpe kracht in Customer Success Met haar 19 jaar is Hazal het jongste teamlid binnen Customer Success bij Escrow4all. Toch heeft ze in de vijf maanden dat ze bij ons werkt al laten zien dat leeftijd niets zegt over impact. Communicatief sterk, oplossingsgericht en altijd bereid om te helpen – dat zijn de drie woorden die haar collega’s meteen noemen. Tijd om Hazal beter te leren kennen! Kleine dingen, groot verschil Wat Hazal het meest heeft verrast sinds ze in Customer Success werkt, is hoe groot het effect van kleine gebaren kan zijn. “Een snelle follow-up of gewoon onthouden wat een klant eerder zei – het zijn kleine dingen, maar ze hebben enorm veel invloed op hoe tevreden iemand is.” Die klantgerichte houding komt ook terug in hoe ze haar werk vergelijkt: “Het voelt soms als Suits; strakke communicatie, deals en vertrouwen opbouwen. Alleen dan met een nóg sterkere focus op de klant.” Een werkdag vol calls en contracten Een perfecte werkdag voor Hazal? “Een productieve dag vol klantcalls, offertes maken en contracten opstellen.” Dat klinkt misschien intensief, maar daar krijgt ze juist energie van. De waardering van klanten is haar grootste motivatie. Dat die aanpak werkt, merkte ze al vroeg: “Wij plannen iedere zes maanden proactief een service call in om te checken of alles nog naar wens is. Onlangs nam een klant zélf het initiatief om een nieuwe meeting in te plannen voor een offerte. Dat laat zien dat ze vertrouwen hebben in ons proces – en dat voelt als een mooi succes.” Impact maken door betrokkenheid Voor Hazal is impact duidelijk meetbaar: “Als een klant je actief betrekt bij hun processen of je oprecht bedankt voor je hulp, dan weet je dat je verschil hebt gemaakt.” Als ze één ding mocht veranderen, zou ze willen dat klanten ons eerder inschakelen. “Hoe eerder we meedenken, hoe beter we problemen kunnen voorkomen.” Haar ultieme hack om klanten blij te maken? Snel reageren, helder communiceren en altijd met een persoonlijke toon. Toekomst en inspiratie Gevraagd naar welke superkracht ze zou willen hebben om klanten nóg beter te helpen, hoeft Hazal niet lang na te denken: “Oneindige kennis. Dan kan ik élke vraag beantwoorden.” Wat haar drijft om zichzelf te blijven ontwikkelen? Heel simpel: tevreden klanten. En als er ooit een Customer Success Team-mascotte komt, weet ze precies wat dat moet zijn: “Een bordercollie met een headset. Slim, oplettend en altijd klaar om te helpen.” Tot slot deelt ze nog een tip voor nieuwe collega’s: “Wees nieuwsgierig, stel vragen en wees niet bang om iets voor de tweede keer te checken. Duidelijkheid voorkomt een hoop gedoe.” #### Help, een escrowgeschil. Wat nu? Zó los je het snel en goed op! Wat doe je als je een geschil hebt? Dit probeer je eerst met de betrokkenen uit te praten. Als dat echt niet lukt, dan kun je een gang naar de rechter maken. Maar hoe doe je dit als het gaat om specialistische, zeer specifieke aangelegenheden, zoals bijvoorbeeld ICT-geschillen? Dan is het raadzaam om een specialist bij het geschil te betrekken. Omdat een rechtbank weinig affiniteit en geen diepgaande kennis van IT-geschillen heeft, verdient het de voorkeur om een daarin gespecialiseerde arbritage-instelling in te schakelen. Bijvoorbeeld wanneer je te maken hebt met een geschil over afgifte- of afroepgronden vanuit een software- of SaaS-escrowregeling.  Meer snelheid en onderbouwde kennis De voordelen van het inschakelen van een dergelijke specialist zijn eenvoudig. Ten eerste wordt de uitspraak sneller gedaan zodat je verder kunt. En ten tweede is er, zoals gezegd, de benodigde materiedeskundigheid aanwezig. Een dergelijke instelling houdt zich immers dag in dag uit bezig met conflict geschillen management op het gebied van IT.  SGOA: expert in IT-conflict management  In Nederland kennen we daarvoor de stichting Geschillenoplossing Automatisering. Deze stichting nemen wij, vanwege hun rol als bekende expert in IT-conflict management, standaard in onze contracten op. Het doel van de stichting Geschillenoplossing Organisatie & Automatisering (SGOA) is het bemiddelen in en het oplossen en indien nodig beslechten van geschillen op het gebied van ICT, in de ruimste zin van het woord.  Escrowpartij is niet de arbiter  Als er iets misgaat bepalen zij of afgifte van de broncode al dan niet gerechtigd is. Deze arbiter wordt voorafgaand aan de samenwerking, dus bij aangaan van het contract, aangewezen. Wij, als escrowpartij, zijn dus nadrukkelijk niet de arbiter. In geval er een geschil ontstaat over het wel dan niet afgeven van de code, dan wordt de stichting met bijbehorende arbiter ingeschakeld. De enige grond op basis waarvan wij wél een code af mogen geven is wanneer er sprake is van faillissement. Dit is immers niet vatbaar voor discussie. Het vonnis van de rechtbank is openbaar en bijvoorbeeld in te zien op rechtspraak.nl.   Bekijk onze kennisbank Escrow4all is een vooruitstrevende escrow-provider en tevens de enige in de Benelux met een ISO 27001-certificering. Met onze kennis en ervaring zorgen we ervoor dat het intellectueel eigendom van de softwareleverancier in veilige handen is. Wil je op de hoogte zijn van het laatste nieuws en inzichten uit de escrow-markt? Bekijk dan onze kennisbank.   En wil je vrijblijvend koffiedrinken met een partij die je mee over bovenstaande materie óf aanverwante zaken kan vertellen? Neem dan contact met ons op. We helpen je graag.   #### Het verschil tussen DORA en NIS2 voor de financiële sector: wat je moet weten Als je verantwoordelijk bent voor compliance, risicomanagement of informatiebeveiliging binnen een financiële organisatie, heb je ongetwijfeld te maken met DORA en NIS2. Beide Europese regelgevingen zijn sinds 2025 van kracht en leggen stevige eisen op aan cybersecurity, ICT-risicobeheer en operationele continuïteit. Maar wat is nu precies het verschil tussen DORA en NIS2? En belangrijker: wat betekenen deze regels concreet voor banken, verzekeraars, beleggingsondernemingen en fintechs? In deze blog vergelijken we DORA en NIS2, leggen we uit waar ze overlappen en laten we zien hoe financiële organisaties zich praktisch kunnen voorbereiden, inclusief de rol van digitale escrow en continuïteitsborging van Escrow4all. Wat is DORA? De Digital Operational Resilience Act (DORA) is een Europese verordening die zich exclusief richt op de financiële sector. DORA is sinds 17 januari 2025 van toepassing en geldt voor circa twintig typen financiële entiteiten, waaronder: Banken Verzekeraars Betaaldienstverleners Beleggingsondernemingen Crypto-asset service providers Het doel van DORA is helder: financiële instellingen moeten bestand zijn tegen digitale verstoringen, zoals cyberaanvallen, ICT-storingen en uitval van kritieke leveranciers. De vijf pijlers van DORA DORA is zeer concreet en opgebouwd rond vijf kerngebieden: ICT-risicobeheerEen aantoonbaar raamwerk voor identificatie, bescherming, detectie, respons en herstel van ICT-risico’s. IncidentrapportageClassificatie en melding van significante ICT-incidenten aan toezichthouders. Digitale weerbaarheidstestenVerplichte penetratietesten en, voor grotere instellingen, threat-led penetration testing (TLPT). Third-party ICT risk managementStrenge eisen aan contracten en afhankelijkheden van externe ICT- en cloudleveranciers. Informatie- en dreigingsdelingVrijwillige samenwerking tussen financiële instellingen om dreigingsinformatie te delen. Omdat DORA een EU-verordening is, geldt deze direct en uniform in alle lidstaten. Wat is NIS2? De Network and Information Security Directive 2 (NIS2) is een Europese richtlijn die de cybersecurity-eisen aanscherpt voor organisaties in 18 kritieke sectoren, waaronder: Energie Transport Gezondheidszorg Digitale infrastructuur (Delen van) de financiële sector In Nederland wordt NIS2 geïmplementeerd via de Implementatiewet NIS2. Anders dan DORA vereist NIS2 dus nationale wetgeving, wat kan leiden tot kleine verschillen per lidstaat. Belangrijkste verplichtingen onder NIS2 Zware sancties (tot €10 miljoen of 2% van de wereldwijde omzet) Risicobeheermaatregelen voor cybersecurity Supply chain security (ketenverantwoordelijkheid) Incidentmeldplicht (eerste melding binnen 24 uur) Bestuurlijke aansprakelijkheid De belangrijkste verschillen tussen DORA en NIS2 Hoewel DORA en NIS2 beide gericht zijn op het versterken van digitale weerbaarheid, verschillen ze fundamenteel in opzet, reikwijdte en focus. Het eerste onderscheid zit in het toepassingsgebied. DORA is een sectorspecifieke regelgeving die uitsluitend van toepassing is op financiële instellingen en hun kritieke ICT-dienstverleners. Daarmee fungeert DORA als een lex specialis: een gespecialiseerde wet die voorrang heeft wanneer er overlap is met meer algemene regelgeving. NIS2 daarentegen heeft een bredere, sector-overstijgende reikwijdte en is van toepassing op organisaties in achttien kritieke sectoren, waaronder – gedeeltelijk – ook de financiële sector. Ook de juridische vorm verschilt. DORA is een EU-verordening, wat betekent dat de regels direct en uniform van kracht zijn in alle lidstaten. NIS2 is een EU-richtlijn, die door lidstaten moet worden omgezet in nationale wetgeving. Dit kan leiden tot kleine verschillen in de manier waarop de regels per land worden toegepast en gehandhaafd. Daarnaast is er een duidelijk verschil in detailniveau en benadering. DORA is zeer technisch en prescriptief. De regelgeving schrijft concreet voor hoe ICT-risicobeheer moet worden ingericht, welke testen verplicht zijn en welke eisen gelden voor contracten met externe ICT-leveranciers. NIS2 hanteert een meer principe en resultaat gedreven aanpak, waarbij organisaties zelf moeten aantonen dat zij passende maatregelen hebben genomen om cyberrisico’s te beheersen en de continuïteit van hun dienstverlening te waarborgen. Het toezicht verschilt eveneens. DORA wordt gehandhaafd door financiële toezichthouders, zoals de Europese toezichthoudende autoriteiten (ESA’s) en in Nederland door De Nederlandsche Bank (DNB) en de Autoriteit Financiële Markten (AFM). NIS2 valt onder toezicht van nationale bevoegde autoriteiten, die per lidstaat worden aangewezen. Tot slot zijn er verschillen in de manier waarop incidentrapportage is ingericht. DORA richt zich specifiek op ICT-incidenten die de operationele veerkracht en kritieke functies van financiële instellingen raken. NIS2 stelt strikte tijdslijnen, met een eerste melding binnen 24 uur na detectie, gevolgd door verdere rapportages binnen vastgestelde termijnen. Praktische gevolgen voor financiële instellingen Financiële organisaties moeten onder meer: Continuïteit van kritieke systemen aantoonbaar borgen Bepalen onder welke regelgeving zij vallen (DORA, NIS2 of beide) ICT-risicobeheer structureel inrichten Leverancierscontracten herzien (cloud, SaaS, software) Weerbaarheidstesten uitvoeren Incidentprocessen formaliseren De rol van Escrow4all bij DORA- en NIS2-compliance Zowel DORA als NIS2 leggen expliciet de nadruk op third-party risk management en continuïteit van kritieke ICT-diensten. Voor veel financiële instellingen vormt afhankelijkheid van softwareleveranciers, SaaS-oplossingen en cloudplatformen een substantieel risico. Escrow4all ondersteunt organisaties hierbij met digitale escrow-oplossingen, waaronder: vastlegging van broncode, documentatie en configuraties escrow voor SaaS- en cloudomgevingen continuïteitsregelingen bij faillissement, overname of discontinuïteit onafhankelijke borging richting toezichthouders en auditors Digitale escrow maakt het mogelijk om aantoonbaar te voldoen aan DORA- en NIS2-eisen rondom: supply chain security business continuity exit- en fallback-scenario’s Daarmee is escrow geen juridische formaliteit, maar een praktisch risicobeheersingsinstrument. Conclusie: DORA en NIS2 versterken elkaar DORA en NIS2 zijn geen concurrerende regels, maar complementaire kaders. Samen dwingen zij financiële instellingen om digitale weerbaarheid structureel te organiseren. Technisch, organisatorisch én contractueel. Door nu te investeren in: robuust ICT-risicobeheer heldere leveranciersafspraken digitale continuïteit via escrow Zorg je ervoor dat je organisatie niet alleen compliant is, maar ook weerbaar tegen verstoringen die directe financiële en reputatieschade kunnen veroorzaken. Wil je weten hoe escrow-oplossingen kunnen bijdragen aan DORA en NIS2-compliance en risicobeheersing in de financiële sector? Neem vrijblijvend contact op met Escrow4all of lees verder over digitale escrow voor de financiële sector. #### Hou je leverancier te vriend, zorg voor een onafhankelijke tussenpartij De relatie tussen leveranciers en klanten is vaak delicaat. Een goede verstandhouding is cruciaal voor succesvolle samenwerking en wederzijds voordeel. In deze blog bespreken we hoe een onafhankelijke tussenpartij, zoals Escrow4All, kan helpen om deze relatie gezond te houden. Waarom een onafhankelijke tussenpartij? Een onafhankelijke tussenpartij, zoals een escrow-agent, fungeert als een neutrale bemiddelaar tussen de leverancier en de klant. Dit kan met name nuttig zijn bij het afsluiten van escrow-overeenkomsten. Hier zijn drie redenen waarom dit belangrijk is: Vertrouwen en zekerheid: Een onafhankelijke partij kan bijdragen aan het vertrouwen tussen de leverancier en de klant. Leveranciers willen er zeker van zijn dat hun intellectuele eigendom (IP) veilig is, terwijl klanten de zekerheid willen dat ze toegang hebben tot cruciale broncodes of documentatie indien de leverancier niet langer aan zijn verplichtingen kan voldoen. Objectiviteit: Door een onafhankelijke tussenpartij in te schakelen, worden beide partijen gelijk behandeld. Dit kan helpen om conflicten te voorkomen die kunnen ontstaan wanneer één partij probeert de voorwaarden van een overeenkomst te dicteren. Expertise: Een onafhankelijke tussenpartij heeft vaak de nodige juridische en technische expertise om escrow-overeenkomsten correct op te stellen en te beheren. Dit zorgt ervoor dat alle aspecten van de overeenkomst goed gedocumenteerd en gecontroleerd zijn. Drie tips om te starten Hier zijn drie tips om te beginnen met het gebruik van een onafhankelijke tussenpartij voor escrow-diensten: Ga het gesprek aan met je leverancier: communicatie is de sleutel. Begin een open gesprek met je leverancier over het belang van continuïteit en hoe een escrow-regeling daarbij kan helpen. Bespreek de mogelijkheden en vraag of ze al ervaring hebben met escrow-diensten. Vraag informatie op bij escrow-partijen: doe je huiswerk en verzamel informatie van verschillende escrow-dienstverleners. Bekijk welke oplossingen zij bieden en of deze passen bij jouw behoeften. Vergelijk hun voorwaarden, kosten en services om een weloverwogen keuze te maken. Betrek alle partijen vroeg in het proces: zorg ervoor dat zowel de leverancier als de klant betrokken zijn bij het kiezen van de escrow-partij en het opstellen van de overeenkomst. Dit voorkomt misverstanden en zorgt ervoor dat beide partijen zich comfortabel voelen bij de gekozen oplossing. Belangrijke overwegingen bij het kiezen van een escrow-partij Het is belangrijk om niet alleen de voorwaarden van de escrow-overeenkomst te bekijken, maar ook de reputatie en betrouwbaarheid van de escrow-partij. Hier zijn enkele zaken om op te letten: Releasevoorwaarden: controleer wanneer en onder welke omstandigheden de broncode of documentatie vrijgegeven wordt. Zijn dit gangbare voorwaarden of zijn ze te beperkt? Updates en verificaties: wordt de software regelmatig geüpdatet en geverifieerd door de escrow-partij? Dit zorgt ervoor dat de klant altijd toegang heeft tot de meest recente versie. Aansprakelijkheid: Wat is de aansprakelijkheid van de escrow-partij? Een lage aansprakelijkheid kan problemen opleveren als er iets misgaat. Voorbeeld uit de praktijk Een van onze klanten, een grote onderneming, had een ingewikkeld contract waarbij de leverancier en de begunstigde verschillende wensen hadden. Door een onafhankelijke tussenpartij te gebruiken, konden we effectief bemiddelen en ervoor zorgen dat alle partijen tevreden waren met de uiteindelijke escrow-overeenkomst. Dit voorkwam toekomstige conflicten en zorgde voor een stabiele samenwerking. Kortom… Een goede relatie met je leverancier is essentieel voor een succesvolle samenwerking. Door een onafhankelijke tussenpartij in te schakelen voor escrow-diensten, kun je de relatie gezond houden en toekomstige problemen voorkomen. Neem het initiatief om het gesprek aan te gaan, vraag informatie op en betrek alle partijen vroeg in het proces. Zo zorg je voor een win-winsituatie voor zowel de leverancier als de klant. #### Houd het vakantiegevoel vast na je vakantie: praktische tips van Escrow4all De vakantie zit erop en je bent weer thuis. Je hebt genoten van de rust, de omgeving en van het nietsdoen. Maar hoe zorg je ervoor dat dat fijne vakantiegevoel niet meteen weer verdwijnt zodra je terug bent in het dagelijkse leven? Hier zijn een paar praktische tips om dat vakantiegevoel nog wat langer vast te houden. 1. Plan je terugkeer zorgvuldig Een veelgemaakte fout is om direct na je vakantie weer in een volle agenda te duiken. Probeer dit te voorkomen door je terugkeer zorgvuldig te plannen. Zorg dat je een paar dagen hebt om weer rustig te wennen aan het thuis zijn. Kom bijvoorbeeld op een donderdag terug, zodat je nog een paar dagen hebt voor het weekend begint. Hierdoor heb je tijd om op te ruimen, boodschappen te doen en je mentaal voor te bereiden op de werkweek. 2. Houd je agenda wat leger Geef jezelf wat ademruimte in de eerste week na je vakantie. Probeer je agenda niet meteen vol te zetten met afspraken en deadlines. Plan waar mogelijk wat extra tijd in voor je taken, zodat je zonder stress weer op gang kunt komen. Dit helpt je om de ontspannen mindset van je vakantie langer vast te houden. 3. Neem je vakantiegewoonten mee Tijdens de vakantie heb je waarschijnlijk een aantal gewoonten aangenomen die je ontspannen en gelukkig maakten. Misschien wandelde je elke ochtend, las je een boek in de middag of genoot je van uitgebreide maaltijden. Probeer deze gewoonten ook thuis, daar waar mogelijk, voort te zetten. Maak tijd vrij voor een dagelijkse wandeling of lees een paar hoofdstukken van een goed boek voordat je gaat slapen. 4. Maak tijd voor reflectie Neem de tijd om na te denken over je vakantie. Wat vond je het leukste? Wat deed je anders dan thuis? Reflecteer op deze dingen en bedenk hoe je ze kunt integreren in je dagelijkse routine. Misschien besefte je tijdens je vakantie hoe fijn het is om meer tijd buitenshuis door te brengen of om meer aandacht te besteden aan je maaltijden. Probeer deze inzichten mee te nemen in je dagelijkse leven. 5. Blijf in vakantiestemming met kleine herinneringen Kleine dingen kunnen je helpen om het vakantiegevoel vast te houden. Zet een mooie foto van je vakantie op je bureau of als achtergrond op je computer. Gebruik een geurtje dat je aan de vakantie doet denken. Deze kleine herinneringen kunnen je helpen om de ontspannen sfeer van de vakantie te blijven voelen, zelfs als je weer aan het werk bent. 6. Plan je volgende vakantie Het vooruitzicht van een nieuwe vakantie kan je helpen om je huidige vakantiegevoel langer vast te houden. Begin alvast met het plannen van je volgende uitje. Dit hoeft niet meteen een grote reis te zijn; ook een weekendje weg kan al genoeg zijn. Het idee dat er weer iets leuks in het vooruitzicht is, kan je helpen om je meer ontspannen en positief te voelen. 7. Beheer je werkdruk met escrow oplossingen Als je werkt met gevoelige informatie of afhankelijk bent van specifieke software, kan het geruststellend zijn om te weten dat je zaken goed geregeld zijn. Escrow4all kan hierbij helpen. Door gebruik te maken van onze escrow diensten weet je zeker dat je (intellectueel) eigendom in veilige handen is en dat de continuïteit van je bedrijfsprocessen gewaarborgd is. Dit geeft rust en ruimte, zowel tijdens als na je vakantie. Door bewust om te gaan met de overgang van vakantie naar werk, kun je langer genieten van het ontspannen gevoel dat je tijdens je vakantie hebt opgedaan. Met een goede planning en een paar eenvoudige aanpassingen in je dagelijkse routine, kun je dat vakantiegevoel nog een tijdje vasthouden. En als je weet dat je werkzaken goed geregeld zijn, dan kun je met een gerust hart terugkijken op een geslaagde vakantie en vól energie weer lekker aan de slag gaan. #### Identity Digital stapt over naar Escrow4all om alle Top Level Domains te escrowen De toonaangevende Registry Services Provider Identity Digital (voorheen bekend als Donuts en Afilias) heeft de gevestigde escrow-provider Escrow4All gekozen om hen te ondersteunen met hun innovatieve en volledig GDPR-conforme domeinescrowservice. Escrow4All is een toonaangevende aanbieder van data- en software-escrowdiensten, gevestigd in Nederland en actief in de domeinnaamindustrie sinds 2014. Volgens hun overeenkomst met de Internet Corporation for Assigned Names and Numbers (ICANN) zijn Top Level Domain Registries verplicht om hun domeingegevens dagelijks te escrowen bij een specifiek geaccrediteerde provider. Dit is een crFuciaal beveiligingsmechanisme dat de continuïteit waarborgt voor miljoenen domeinnaamhouders en websites. Escrow4all is de enige gespecialiseerde escrow-provider die met deze taak is toevertrouwd. “Voor Identity Digital betekent het escrowen van de data van onze 272 Top Level Domains veel meer dan een contractuele verplichting,” aldus Ram Mohan, Chief Strategy Officer bij Identity Digital. “Door over te stappen naar Escrow4all wisten we dat we de ondersteuning en voordelen zouden krijgen die we nodig hebben dankzij de focus en voortdurende innovatie van dit bedrijf. De overgang van al onze TLD’s verliep naadloos, en Escrow4all blijft de dienst effectief leveren in lijn met onze verwachtingen.” In tegenstelling tot andere door ICANN goedgekeurde data-escrowproviders heeft Escrow4all geen andere belangen in de domeinnaamindustrie, en hun enige activiteit is het leveren van escrowdiensten. “We zijn verheugd om Identity Digital te verwelkomen in onze nieuwe, op de VS gebaseerde infrastructuur,” aldus Herman Kui, CEO van Escrow4all. “Dat zo’n marktleider zich bij onze klanten aansluit, bevestigt onze visie om een gespecialiseerde speler te zijn met een op maat gemaakte, klantgerichte dienstverlening.” Escrow4all heeft een dochteronderneming in de VS opgezet die specifiek Amerikaanse klanten bedient. De entiteit biedt, in lijn met de “privacy by design”-principes die door het moederbedrijf in Europa worden gehanteerd, een speciale infrastructuur aan zowel de oost- als de westkust. De migratie van Identity Digitals 272 TLD’s vond ’s nachts plaats, en een volledige overdracht van alle domeinnaamgegevens kan binnen slechts twee uur worden voltooid. Identity Digital switches to Escrow4All Over Identity DigitalIdentity Digital Inc. vereenvoudigt en verbindt de online wereld met domeinnamen en aanverwante technologieën om mensen in staat te stellen hun authentieke digitale identiteit op te bouwen, te promoten en te bezitten. Met ’s werelds grootste portfolio van bijna 300 TLD’s, zoals .photography, .studio, .live, .technology en .restaurant, ondersteunt Identity Digital ongeveer 25 miljoen domeinen op zijn innovatieve registry services platform. Daarnaast stelt Identity Digital klanten in staat hoogwaardige domeinnamen te ontdekken, te registreren, te ondersteunen en te gebruiken via zijn registrar, Name.com. Identity Digital heeft zijn hoofdkantoor in Bellevue, WA, en is een wereldwijd opererend bedrijf met ongeveer 250 medewerkers. Voor meer informatie, bezoek identity.digital. #### IP-registratie en bescherming: waarom Business Continuity Escrow essentieel is voor uw intellectueel eigendom In de digitale wereld van vandaag is uw intellectueel eigendom (IP) een van de meest waardevolle activa van uw bedrijf. Of het nu gaat om broncode, ontwerpen of bedrijfsprocessen, het beschermen van uw IP is van cruciaal belang. Met de Business Continuity Escrow (BCE) van Escrow4all kunt u uw intellectuele eigendom veiligstellen en beschermen tegen ongeoorloofd gebruik, terwijl u tegelijkertijd bewijslast opbouwt die van onschatbare waarde kan zijn in juridische geschillen. Wat is IP-registratie en bescherming? IP-registratie en bescherming is het proces waarbij u bewijsmateriaal vastlegt dat aantoont dat u de rechtmatige eigenaar bent van een bepaald intellectueel eigendom op een specifiek tijdstip. Dit kan essentieel zijn om te voorkomen dat anderen onterecht aanspraak maken op uw ideeën of creaties, of om te bewijzen dat u bepaalde technologieën of processen als eerste hebt ontwikkeld. De rol van Business Continuity Escrow in IP-bescherming Business Continuity Escrow biedt een veilige en betrouwbare manier om uw IP te registreren en te beschermen. Bij Escrow4all omvat deze dienst: Documented Deposits: uw IP wordt veilig extern opgeslagen en voorzien van een tijdstempel en notities die aantonen wanneer en waarom wijzigingen zijn aangebracht. Dit creëert een onbetwistbaar bewijs van eigendom. Bewijsstukken in bewaring: alle bewijsstukken die uw claim op het IP ondersteunen, worden veilig bewaard door een onafhankelijke derde partij, waardoor uw rechten beter beschermd zijn. Voordelen van IP-registratie en bescherming met BCE Het beschermen van uw intellectuele eigendom met Business Continuity Escrow biedt uw bedrijf verschillende voordelen: Onafhankelijk en veilig bewijs: uw IP wordt veilig bewaard door een neutrale derde partij, wat cruciaal is in het geval van een juridisch geschil. Voorkom inbreuk op uw IP: door uw IP vast te leggen met een tijdstempel en notities, kunt u voorkomen dat anderen onterecht aanspraak maken op uw werk. Versterk uw juridische positie: in het geval van een conflict kunt u aantonen dat u de rechtmatige eigenaar bent van het IP, wat uw positie versterkt in onderhandelingen of rechtszaken. Bescherming tegen frauduleuze claims: door uw IP proactief te registreren, voorkomt u dat derden met kwade bedoelingen uw creaties proberen toe te eigenen. Good governance: het is belangrijk om aan good governance te werken. IP goed vastgelegd: bij verkoop van je bedrijf is het professioneel en fijn dat het IP goed is vastgelegd. Waarom is BCE belangrijk voor IP-bescherming? In een tijd waarin innovatie de sleutel is tot concurrentievoordeel, is het essentieel om uw intellectuele eigendom te beschermen. Business Continuity Escrow biedt een robuuste oplossing die ervoor zorgt dat uw IP veilig is en dat u onbetwistbaar bewijs heeft van uw eigendom. Dit geeft u gemoedsrust en beschermt uw bedrijf tegen ongeoorloofd gebruik of inbreuk. Uw intellectuele eigendom is een van uw meest waardevolle activa. Door te kiezen voor Business Continuity Escrow van Escrow4all, verzekert u zich van een solide bescherming van uw IP en bouwt u een sterke bewijslast op die u kunt gebruiken in het geval van juridische geschillen. Indien gewenst kunt u contact opnemen om te ontdekken hoe wij uw bedrijf kunnen helpen uw intellectuele eigendom te beschermen. #### Is jouw escrowregeling voor en door de juiste partijen afgesloten? Wanneer een escrowregeling geëffectueerd wordt, dan blijkt de tekst in de opgestelde overeenkomsten tot op de letter belangrijk. Wat er voorheen goed uitzag op papier kan in een dergelijk geval, wanneer het tot in detail gelezen wordt, minder goed geregeld zijn dan gedacht.  Sluit de escrowregeling voor de juiste entiteit af Zo zien we in de praktijk nog weleens dat, als dit niet via ons als professionele partij gebeurt, er een escrowregeling voor het verkeerde organisatiedeel wordt afgesloten. Vaak is dit het geval als de organisatiestructuur van de leverancier niet helder genoeg in beeld wordt gebracht. Dat zit zo: bedrijven hebben vaak een (of meerdere) werkmaatschappij(en) en een (of meerdere) holding(s). Wanneer je niet in staat bent om de juiste vragen te stellen, dan is er een grote kans dat je met de verkeerde partij afspraken maakt. Namelijk met de partij die misschien helemaal niet de autoriteit had om die afspraken te maken. Eigenaarsverklaring We zien regelmatig dat de BV waar je zaken mee doet, c.q. de licentie verstrekt (“Softwaremaker BV”) niet de officiële eigenaar van de software is. De intellectuele eigendomsrechten liggen bij de moedermaatschappij (“Softwaremaker Holding BV”). Dan is het zaak dat beide BV’s de escrow overeenkomst ondertekenen; ook al is de ondertekenaar dezélfde persoon. Vaak kom je hier pas achter door gericht dóór te vragen. Er bestaat immers geen register waar je eigenaarschap van software kunt controleren. Overeenkomst maar op één manier uitlegbaar Een overeenkomst mag maar op één manier uitlegbaar zijn. Dat is de kern van het verhaal. Dit is van belang bij het uitwinnen van de escrowregeling, bijvoorbeeld in geval van een faillissement. Wanneer er, en dat is bijna altijd het geval, meerdere partijen zoals een curator en andere stakeholders bij betrokken raken, dan mag de overeenkomst die is afgesloten op geen enkele manier tot ruis leiden rondom de beschreven afspraken.   Maak onweerlegbare afspraken Kortom, dit onderdeel moet je echt goed overdenken, afspreken en tot in detail juist beschrijven om vormfouten of andere vervelende situaties te voorkomen. Denk dan bijvoorbeeld aan het niet mogen gebruiken van de afgegeven escrowregeling voor bepaalde vestigingen of dochterondernemingen. Een dergelijke tegenvaller kan tot veel schade leiden. Onnodige schade…  Zet de juiste partner in Escrow4all is de meest vooruitstrevende escrow-provider van Nederland en al 10 jaar ISO 27001 gecertificeerd. Met onze kennis en ervaring zorgen we ervoor dat het intellectueel eigendom van de ISV/SaaS vendor in veilige handen is en dat de belangen van de gebruiker optimaal worden beschermd. Onze proactieve houding en transparante manier van communiceren worden gewaardeerd door veel klanten in Nederland en ver daarbuiten. Wij streven ernaar om die klanten te laten profiteren van onze knowhow als het om escrow gaat. Gebruikmaken van onze kennis? Of even sparren over die ene casus? Neem 100% vrijblijvend contact met ons op. #### IT-soevereiniteit als concurrentievoordeel: hoe escrow jou helpt winnen IT-soevereiniteit: grip op je digitale toekomst In een tijd waarin organisaties steeds afhankelijker worden van externe softwareleveranciers, groeit het belang van IT-soevereiniteit: de zekerheid dat je toegang houdt tot cruciale technologie, ongeacht wat er met je leverancier gebeurt. Voor afnemers betekent dit regie over bedrijfscontinuïteit; voor leveranciers is het een kans om vertrouwen te bieden zonder controle uit handen te geven. Escrow als sleutel tot controle én vertrouwen Escrow biedt een neutrale oplossing die beide partijen beschermt. De afnemer krijgt de zekerheid dat broncode en technische documentatie beschikbaar zijn bij uitval of contractbreuk. Tegelijkertijd weet de leverancier dat zijn intellectuele eigendom veilig blijft en alleen onder strikte voorwaarden wordt vrijgegeven. Zo wordt escrow een middel om vertrouwen op te bouwen, zonder concessies. IT-soevereiniteit als commercieel voordeel In aanbestedingen en strategische deals is het bieden van escrow vaak een doorslaggevend pluspunt. Leveranciers die escrow proactief aanbieden, positioneren zich als professioneel en betrouwbaar. Afnemers die IT-soevereiniteit serieus nemen, versterken hun onderhandelingspositie en risicobeheersing. In beide gevallen wordt escrow een concurrentievoordeel dat samenwerking versnelt én verdiept. Soevereiniteit en vertrouwen als fundament voor groei In een digitale wereld waar afhankelijkheid van softwareleveranciers steeds groter wordt, is IT-soevereiniteit geen luxe meer – het is een strategische noodzaak. Organisaties die grip houden op hun digitale assets staan sterker in de markt, zijn beter bestand tegen risico’s én bouwen aan duurzame relaties. Escrow biedt precies die zekerheid. Het geeft afnemers de controle die ze nodig hebben om vol vertrouwen te investeren, en het helpt leveranciers om zich te onderscheiden als betrouwbare, toekomstgerichte partner. Zo wordt escrow niet alleen een technisch vangnet, maar een concreet concurrentievoordeel voor beide partijen. Wil jij IT-soevereiniteit omzetten in kracht? Escrow4all helpt je graag om dit professioneel en toekomstbestendig in te richten. Over Escrow4AllIn een wereld waarin technologie de ruggengraat van elk bedrijf vormt, zorgt Escrow4All voor rust, zekerheid en digitale continuïteit. Als onafhankelijke en vertrouwde Trusted Third Partner garanderen wij dat organisaties altijd toegang houden tot hun kritieke software, systemen en data – ongeacht wat er gebeurt. Onze escrow-diensten slaan de brug tussen technologieaanbieders en -afnemers. We minimaliseren afhankelijkheden, valideren technologie en maken digitale risico’s beheersbaar. Zo zorgen we ervoor dat bedrijven veilig kunnen bouwen op technologie, zonder zorgen over uitval of ontoegankelijkheid. Wat ons onderscheidt? Ultieme persoonlijke service, diepgaande juridische en technologische expertise, en altijd een oplossing op maat. Bij Escrow4All draait alles om continuïteit. #### Je softwareleverancier gaat failliet: wat nu? Laten we maar meteen met de deur in huis vallen. Als je softwareleverancier failliet gaat en je hebt tot op dat moment niet over de gevolgen nagedacht, dan ben je te laat. Typisch geval van mosterd ná de maaltijd. Wanneer je een softwareapplicatie in gebruik neemt dan maak je, als je het tenminste goed aanpakt, vóóraf afspraken met je leverancier. Bijvoorbeeld over je SLA. Daarin staan ongetwijfeld ook afspraken over hoe je uit elkaar gaat als er sprake is van een geplande exit. Kies mosterd vóór de maaltijd Maar daarmee heb je niets geregeld in geval je leverancier failliet gaat. Want dat gebeurt altijd onverwacht. En dáár begint het, bij die bewustwording dat je nog een stap extra moet zetten om je continuïteit te waarborgen. Die extra stap kan bestaan uit een gang naar Escrow4all voor het instellen van een escrowregeling. Escrow als belangrijk instrument Een escrowregeling kan een belangrijk instrument zijn om de continuïteit van je bedrijfsactiviteiten te waarborgen als je IT-leverancier failliet gaat. Zo kan een escrowregeling een bescherming van je investeringen betekenen. Want in basis is een escrowregeling een juridische overeenkomst waarbij de broncode, documentatie en andere relevante materialen van de software worden gedeponeerd bij een onafhankelijke derde partij. In het geval van SaaS zorgt de escrowregeling ervoor dat je de applicatie kan blijven gebruiken. Als je IT-leverancier failliet gaat, zit je dus niet direct met de gebakken peren. Toegang tot de broncode Bovendien zorgt een software escrowregeling ervoor dat je toegang hebt tot de broncode van de software die door je IT-leverancier is ontwikkeld. Dit is van cruciaal belang omdat het je in staat stelt om de ontwikkeling, het onderhoud en eventuele aanpassingen van de software voort te zetten, zélfs als de leverancier niet meer beschikbaar is. Met de broncode in handen ben je in staat zijn om de software zelf te onderhouden of om een andere IT-leverancier in te schakelen om dit voor je te doen. Dit zorgt ervoor dat je bedrijfsprocessen kunnen blijven draaien, zelfs als je huidige IT-leverancier niet meer in staat is om hun diensten te leveren. Overgangsperiode Als je besluit om over te stappen naar een nieuwe IT-leverancier, dan kan de escrowregeling helpen bij een soepele overgang. Immers, de druk van snel moeten overstappen is van de baan. Kortom, zorg ervoor dat je op tijd aan de slag gaat. Ook mosterd ná de maaltijd voorkomen? Meer weten of even overleggen? Neem contact met ons op. #### Jeu de boules & een hapje aan het water Alle ballen in de lucht houden, dat kunnen onze collega’s wel, maar ballen raak gooien tijdens een potje jeu de boules blijkt dan net een andere tak van sport. Afgelopen vrijdag was het weer tijd voor Escrow4all’s zomeruitje. Deze keer: jeu de boules bij Mooie Boules met afsluitend een diner bij de Waterkant.Bij Mooie Boules speelden we vrijdagmiddag overdekt, dit maakte dat we tot het uiterste konden gaan terwijl het buiten 32 graden heet was.Van scherpe tactiek tot een verrassend hoog niveau precisiewerk, liep de competitie al snel behoorlijk op. Tegelijk bleef de sfeer vooral gezellig. Aan het eind van de middag ging het winnende team naar huis met een prachtige beker, maar niet voordat we met zijn allen van een goed diner hadden genoten bij de Waterkant in Amsterdam. Na een middag vol competitie was dit een perfecte afsluiter: gezelligheid, lekker eten en de zon die langzaam zakte over het IJ. Ben je na het lezen van dit stuk ook geïnteresseerd in werken bij Escrow4all? Neem dan gerust een kijkje op onze Werken bij-pagina. #### Ketenaansprakelijkheid en de cloud: een afnemersperspectief Ketenveiligheid in de cloud | Escrow4all Als tech bedrijf heb je jouw sourcecode vast opgeslagen in een repository (Git etc.). Dagelijkse draaien je jouw back-ups automatisch. Maar wat als je cloudleverancier (hosting provider) morgen failliet gaat? Of als een cyberincident je data centre dagenlang platgooit? Die vraag houdt veel IT-managers ’s nachts wakker, en terecht. Want, als jij jouw dienstverlening naar je klanten toe niet meer kan leveren dan heb je een groot probleem. Ketenaansprakelijkheid in de cloud gaat niet alleen over de technische maatregelen, maar vooral over controle behouden over wat het meest waardevol is: jouw dienstverlening aan je klanten en hun bedrijfscontinuïteit. Waarom ketenaansprakelijkheid in de cloud cruciaal is Als tech leverancier is het cruciaal om scherp te zijn op ketenaansprakelijkheid in de cloud, omdat jouw bedrijfsvoering en reputatie direct afhankelijk zijn van partijen waar je zelf maar beperkt grip op hebt. De concentratie van cloudservices bij een handvol dominante, vaak niet-Europese leveranciers creëert een risico dat toezichthouders als de AFM, DNB en Autoriteit Persoonsgegevens inmiddels openlijk benoemen: systeemrisico’s door digitale afhankelijkheid. Wanneer een cloudplatform uitvalt, getroffen wordt door een cyberaanval of verwikkeld raakt in geopolitieke spanningen, staat ook jouw dienstverlening en die van je klanten stil. Het probleem zit hem in de keten: jij levert aan klanten, maar draait zelf op infrastructuur van anderen. Bij een verstoring ben je vaak afhankelijk van de snelheid en coulance van die onderliggende leverancier, terwijl je eigen klanten, terecht, bij jou aankloppen. Contractueel kun je je misschien indekken, maar reputatieschade en klantrelaties laten zich niet wegstrepen in algemene voorwaarden. Daarom moet je als techleverancier vooraf nadenken over redundantie, exit-strategieën en transparantie richting je eigen klanten. Want in de keten van afhankelijkheden ben jij zowel leverancier als afnemer en bij calamiteiten is het de vraag wie er uiteindelijk opdraait voor de schade. De risico’s vanuit afnemersperspectief Vendor lock-in: gevangen in één ecosysteem Vendor lock-in is misschien wel het grootste risico voor cloud-gebruikers. Het ontstaat wanneer je zo diep geïntegreerd raakt in de technologie, formaten en protocollen van één leverancier dat overstappen technisch complex en financieel onhaalbaar wordt. Denk aan propriëtaire API’s, specifieke database-formaten of applicaties die alleen draaien op bepaalde cloud-platformen. Het gevolg? Je leverancier kan tarieven verhogen, features schrappen of diensten stopzetten en jij hebt weinig keuze dan meegaan. Bovendien loop je het risico dat je eigen IT-expertise afneemt, omdat alles ‘bij de leverancier zit’. Dat maakt risicoanalyse en -beheersing een stuk lastiger. Continuïteit en operationele stilstand Een storing bij je cloudleverancier betekent direct stilstand van jouw bedrijf. Of het nu gaat om een cyberaanval, hardware-uitval of een menselijke fout, de impact is meestal groot. Vooral voor startups en scale-ups met beperkte resources kan een dag downtime verstrekkende gevolgen hebben: omzetverlies, reputatieschade en een laaiende klantontevredenheid. En dan hebben we het nog niet eens over een faillissement of overname. Als je leverancier plots ophoudt te bestaan of wordt overgenomen door een partij die de dienst beëindigt, staat jouw bedrijf ineens met lege handen. Juridische en geopolitieke kwetsbaarheid Amerikaanse cloudleveranciers kunnen door de CLOUD Act verplicht worden om data over te dragen aan Amerikaanse overheidsdiensten, zelfs als die data in Europa staat opgeslagen. Ook kunnen sancties of handelsbeperkingen ervoor zorgen dat diensten plots niet meer beschikbaar zijn voor bepaalde regio’s of sectoren. Voor Nederlandse bedrijven die werken met gevoelige data of klanten in het buitenland, is dit een reëel risico. Ketenafhankelijkheid en transparantie Je cloudleverancier maakt vaak gebruik van onderaannemers en derde partijen voor onderdelen van de infrastructuur. Denk aan datacenters, netwerk-providers, beveiligingsdiensten en zelfs softwarebibliotheken. Die keten is vaak complex en ondoorzichtig. Als er ergens in die keten een zwakke schakel zit, kan dat jouw systemen raken zonder dat je het direct doorhebt. Strategieën voor risicobeheersing 1. Multi-cloud en hybride architectuur Een manier om vendor lock-in te beperken, is het spreiden van workloads over meerdere cloudleveranciers of het combineren van public cloud met on-premises infrastructuur. Dit geeft je flexibiliteit en onderhandelingsmacht. Het nadeel? Het verhoogt de complexiteit en vraagt om extra expertise. 2. Open standaarden en containerisatie Kies voor oplossingen die gebaseerd zijn op open standaarden (SQL, Linux, Kubernetes) in plaats van propriëtaire technologieën. Door applicaties te containeriseren met Docker en te beheren met Kubernetes, maak je ze verplaatsbaar tussen verschillende cloud-omgevingen. Zo blijf je flexibel en kun je desnoods snel switchen. 3. Sterke exit-strategie en contractuele afspraken Voordat je een contract tekent, moet je al nadenken over hoe je eruit komt. Leg duidelijke afspraken vast over dataportabiliteit, beschikbaarheid, beveiliging en auditrechten. Zorg dat je weet hoe je data kunt exporteren, in welke formaten en binnen welke termijn. Een goed uitgewerkt exit-plan voorkomt dat je later voor verrassingen komt te staan. 4. Escrow als vangnet voor continuïteit Hier komt escrow om de hoek kijken. SaaS Escrow en Data Escrow zijn juridische en technische waarborgen die ervoor zorgen dat jij toegang blijft houden tot essentiële software, broncode en data – ook als je leverancier faalt. Bij een traditionele broncode escrow wordt de sourcecode bij een onafhankelijke derde partij gedeponeerd. Als er een ‘release event’ plaatsvindt (zoals faillissement of stopzetting van support), krijg jij toegang tot die broncode en kun je de software zelf onderhouden of laten voortzetten. Voor cloud-applicaties gaat het verder dan alleen broncode. Je hebt ook toegang nodig tot configuraties, infrastructuur-as-code, containers, databases en API-sleutels. Een SaaS Escrow-oplossing borgt dit alles en zorgt ervoor dat je de applicatie kunt voortzetten – in sommige gevallen zelfs live, zonder downtime. Escrow4all biedt als enige ISO 27001-gecertificeerde escrow-provider in de Benelux gespecialiseerde oplossingen voor digital escrow, waarbij niet alleen de technische materialen worden geborgd, maar ook juridische duidelijkheid wordt geschapen over wanneer en hoe vrijgave plaatsvindt. Dit geeft startups en scale-ups de zekerheid dat hun investering in technologie beschermd blijft, ongeacht wat er met hun leverancier gebeurt. 5. Data-encryptie en eigen sleutelbeheer Versleutel gevoelige data in de cloud en beheer de encryptiesleutels zelf. Zo voorkom je dat de cloudprovider – of derden – onbevoegd toegang krijgen tot jouw informatie. Dit is vooral belangrijk voor bedrijven die te maken hebben met AVG-verplichtingen of werken met vertrouwelijke data. De praktische aanpak: begin met bewustwording Ketenveiligheid begint bij bewustwording. Als oprichter of IT-verantwoordelijke van een technologie bedrijf, moet je jezelf de juiste vragen stellen: Wat gebeurt er als onze cloudleverancier morgen ophoudt te bestaan? Kunnen we onze data en applicaties binnen een zeer korte tijd naar een andere omgeving migreren? Hebben we inzicht in alle onderaannemers en derde partijen in onze cloudketen? Zijn onze contracten voldoende duidelijk over exit-scenario’s en dataportabiliteit? Als het antwoord op één of meer van deze vragen “nee” of “weet ik niet” is, dan is het tijd om actie te ondernemen. Bepreken van risico op ketenaansprakelijkheid is geen eenmalig project, maar een doorlopend proces van risicobeoordeling, contractbeheer en technische voorbereiding. Tot slot: controle is geen luxe, het is noodzaak De cloud biedt enorme kansen, maar vergt ook een andere manier van denken over risico en continuïteit. Als afnemer ben je niet machteloos, je kunt bewuste keuzes maken die je afhankelijkheid beperken en je weerbaarheid vergroten. Investeer in open standaarden, denk na over exit-strategieën en overweeg escrow als vangnet voor je meest kritische systemen. Want uiteindelijk draait het om één ding: controle behouden over wat jij hebt opgebouwd. Jouw sourcecode, jouw data, jouw business. Dat verdient bescherming, vandaag, morgen en in de toekomst, just to be sure. #### Klant aan het woord: Circle Software In een serie van 7 korte video’s laten we klanten aan het woord die vertellen over hun ervaring met Escrow4all als hun escrow provider. Luuk van den Boom, directeur van Circle Software trapt af in het eerste filmpje. #### Klant aan het woord: MochaDocs In deze derde klantvideo vertelt Rob Postma, CEO van MochaDocs, over het belang van continuïteit bij SaaS en hoe eenvoudig het is om een gedegen escrow regeling op te zetten. #### Klant aan het woord: Ohpen In deze klantvideo is Raymond Morsman van fintechbedrijf Ohpen aan het woord. Hij vertelt o.m. over het prettig contact met en de technische deskundigheid van Escrow4all. #### Klant aan het woord: Regas In een serie van 7 korte video’s laten we klanten aan het woord die vertellen over hun ervaring met Escrow4all als hun escrow provider. Regas levert het cliëntvolgsysteem die de primaire processen binnen Zorg en Welzijn optimaliseert. Aan het woord is Esther Janknegt, Managing Director Benelux van Regas. #### Klant aan het woord: SIM Commercieel Directeur Frank van de Vinne van SIM wil continuïteit kunnen garanderen aan iedere klant. Hij vertelt hoe SIM samen met Escrow4all hiervoor de vertaalslag heeft gemaakt. #### Klant aan het woord: TRUE Daniel de Groot van TRUE vertelt hoe Escrow4all pragmatische oplossing levert voor een complex vraagstuk. #### Maak kennis met Jelle: onze energieke kracht binnen het Customer Success Team Sinds een half jaar versterkt Jelle (23) ons Customer Success Team, en in die korte tijd heeft hij al flink indruk gemaakt. Behulpzaam, proactief en altijd met een vleugje humor: zo omschrijven zijn collega’s hem. Tijd om hem beter te leren kennen! Geduld, empathie en relaties opbouwen Wat heeft Jelle het meest verrast sinds hij bij Customer Success werkt? “Dat geduld en empathie zó belangrijk zijn in het ondersteunen van klanten. Het gaat niet alleen om antwoorden geven, maar echt begrijpen wat een klant nodig heeft. Het werk draait veel meer om relatiebeheer dan ik vooraf dacht.” En dat past hem perfect, want juist die persoonlijke connecties geven hem energie. “De mooiste momenten zijn wanneer een klant letterlijk zegt: ‘Dankjewel, hier kon ik echt wat mee!’ Of nog beter: wanneer ze ons aanbevelen bij anderen. Dan weet je dat je impact maakt.” Een dag vol uitdagingen (en oplossingen) Hoe ziet Jelle’s ideale werkdag eruit? “Beginnen met een duidelijk overzicht van mijn to-do’s, en vervolgens zoveel mogelijk klanten verder helpen. Ik voel me top als ik al hun vragen heb kunnen oplossen en ze, figuurlijk dan, met een glimlach achterlaat,” zegt hij lachend.“En als er nog tijd over is, bespreken we binnen het team wat er beter kan. Dan is mijn dag écht compleet.” Zijn ultieme hack om klanten snel blij te maken? Proactiviteit. “Door klanten te helpen vóórdat ze een probleem krijgen, maak je pas echt het verschil.” Van superkrachten tot teammascotte Welke superkracht zou Jelle kiezen om zijn werk nóg beter te doen? Daar hoeft hij niet lang over na te denken: teleportatie. “Stel je voor dat je in een paar seconden bij een klant op locatie kunt staan. Ideaal!” En als het team ooit een eigen mascotte krijgt? “Een olifant. Die staan bekend om hun geheugen, empathie en teamwork. Helemaal passend bij Customer Success.” Altijd blijven leren Wat motiveert Jelle om zichzelf te blijven ontwikkelen? “De mensen met wie ik spreek. Elke klantinteractie is een kans om iets nieuws te leren. Zo blijf ik groeien en kan ik klanten steeds beter helpen.” Zijn advies voor nieuwe collega’s sluit daar mooi bij aan: “Wees niet bang om in het begin zenuwachtig te zijn. Luister goed naar de klant, ook als je het antwoord nog niet weet. Als je de klant begrijpt, vind je altijd een oplossing. En je staat er nooit alleen voor.” Met Jelle in het Customer Success Team weet je zeker dat je als klant altijd gehoord, begrepen en geholpen wordt mét een glimlach. #### Maak kennis met onze Marketeer Maud Sinds december 2024 versterkt Maud het marketingteam van Escrow4all. Hoog tijd om haar beter te leren kennen! Een frisse blik op marketing Wat haar tot nu toe het meest heeft verrast? “Hoe interessant deze ‘verborgen’ wereld is en hoeveel creatieve mogelijkheden er zijn”, vertelt ze enthousiast. Collega’s omschrijven haar als vriendelijk, communicatief en meedenkend, eigenschappen die binnen Escrow4All goed van pas komen. Als ze haar werk zou moeten vergelijken met een film, kiest ze voor The Joneses (2009), een satire over sluikreclame. “Die film laat goed zien hoe krachtig marketing kan zijn, maar ook hoeveel creativiteit het vak vraagt”, legt Maud uit. Creativiteit en strategie hand in hand Wat Maud het meest motiveert, is de combinatie van creativiteit en onderzoek. “Ik vind het leuk om mee te denken over strategieën en die vervolgens ook uit te voeren. Of het nu gaat om het ontwikkelen van nieuw promotiemateriaal, het beter begrijpen van doelgroepen of het vergroten van onze volgers: je ontwikkelt iets.” Hoe ziet haar ideale werkdag eruit? “Die begint met een goede kop koffie. Daarna ga ik gefocust aan de slag, met mijn favoriete podcast op de achtergrond. Ook vind ik het heerlijk om even bij te kletsen met collega’s”, vertelt Maud. Hoogtepunt tot nu toe Een van haar mooiste ervaringen bij Escrow4all was haar bijdrage aan de beurs ICT & Logistiek. “Daar kwam alles samen: van het samen uitdenken van de strategie tot het maken van promotiemateriaal. Het was intensief, maar ontzettend leerzaam.” De sfeer bij Escrow4all Over haar werkplek is Maud duidelijk: “De sfeer is open, professioneel, gezellig en behulpzaam. Ik kan altijd op mijn collega’s rekenen en er is veel ruimte om eigen ideeën in te brengen.” Toekomst en inspiratie Gevraagd welke superkracht ze zou willen hebben om haar werk nóg beter te doen, antwoordt ze zonder aarzelen: gedachtenlezen. Vooral in gesprekken met klanten zou dat een bijzonder handige gave zijn. Wat haar drijft om zichzelf te blijven ontwikkelen? “Ik vind leren leuk en belangrijk. Bovendien wil ik goed zijn in mijn werk. Ik heb nog zoveel jaren in mijn carrière te gaan; dat betekent dat ik ook nog veel mag leren, zeker van de mensen om mij heen.” De uil als mascotte Welke mascotte zou volgens Maud goed passen bij Escrow4all? “Naar mijn mening is een uil een passende mascotte. Een uil is uniek, staat symbool voor scherpte, waakzaamheid en wijsheid, precies wat je zoekt in een escrowagent.” #### Maak kennis met onze Sales Consultant Frank Frank Sales Consultant | Escrow4All Persoonlijk & achtergrond Sinds Frank in Sales werkt, heeft één inzicht hem het meest verrast: écht goed luisteren is belangrijker dan praten. Iedere klant is anders, met een eigen persoonlijkheid en behoefte. Door de juiste vragen te stellen ontdek je waarom een oplossing wel of juist niet past — en dat vraagt oprechte aandacht. Collega’s zouden Frank omschrijven als leergierig, meedenkend en betrokken. Eigenschappen die goed van pas komen in een rol waarin samenwerking en begrip centraal staan. Werken in Sales Wat Frank het meest motiveert in zijn werk, is het samen oplossen van complexe vraagstukken. Sales voelt voor hem als een puzzel: niet elk stukje past meteen, zeker niet in een complexe softwareomgeving. Escrow wordt door klanten soms gezien als een verplichting, maar juist het gezamenlijk toewerken naar een passende oplossing geeft hem veel voldoening. Een perfecte werkdag? Die begint met focus: belangrijke mails beantwoorden en zorgen dat processen blijven lopen. Daarna volgt idealiter een inhoudelijke call waarin een complex klantvraagstuk centraal staat. Overleg met het team over campagnes of oplossingen, een goede lunch met collega’s en uiteindelijk met een lege inbox naar huis — dat is voor Frank een geslaagde dag. Klantgericht & impact Hoewel Frank nog relatief kort bij het team zit, merkt hij al dat hij impact kan maken in kleine stappen. Escrow is voor veel ontwikkelaars geen vanzelfsprekend onderwerp. Juist wanneer hij iemand kan meenemen in de nut en noodzaak ervan, en kan laten zien wat het concreet voor hen betekent, voelt dat als een waardevolle bijdrage. Volgens Frank zijn luisteren, eerlijkheid, betrouwbaarheid en adviserend vermogen onmisbaar voor een goede Sales Manager. Afspraken nakomen en transparant zijn vormen de basis van vertrouwen. Toekomst & inspiratie Als Frank één superkracht mocht kiezen om klanten beter te helpen, dan zou dat zonder twijfel telepathie zijn. Tot die tijd haalt hij zijn inspiratie vooral uit zijn collega’s. Hij ziet hoe zij met ogenschijnlijk gemak escrow-kennis paraat hebben en hun advies perfect afstemmen op de klant — iets waar hij zelf ook steeds beter in wil worden. Zijn belangrijkste tip voor nieuwe collega’s in Sales: luister goed en wees nauwkeurig. Juist de details maken het verschil en helpen je om de echte behoefte van de klant te begrijpen. Fun facts Als het Sales-team een mascotte zou hebben, dan ziet Frank die als een gevleugelde maki: “Momo de Escrow”.Het teamnummer? Zonder twijfel Eye of the Tiger. #### Mantelovereenkomsten voor escrowregelingen: zo zit het in elkaar Een mantelovereenkomst sluit je, als software leverancier, af voor meerdere begunstigden. Als je een mantelovereenkomst afsluit met een escrow agent, dan bepaal je zelf de voorwaarden waaronder jouw klanten kunnen deelnemen. En dat is wezenlijk anders dan de gesloten overeenkomst die we in ons volgende blog benoemen. Daarin leggen we uit hoe je in overleg met de drie betrokken partijen tot een mooi pakket kunt komen. Over inhoud en vorm Naast de inhoud, denk aan SaaS-, software-, of data escrow is ook de vorm van de regeling belangrijk, omdat je door het maken van de juiste keuze, tijd, energie én kosten kunt besparen. Zo zie je bijvoorbeeld dat softwareleveranciers van gemeentes bijna altijd voor een mantelovereenkomst kiezen, omdat gemeenten met dezelfde inkoopvoorwaarden (GIBIT) werken. Dat heeft voordelen voor alle betrokkenen: het scheelt tijd, want elke keer een afzonderlijk traject ingaan is bijna ondoenlijk en bovendien niet nodig. Wanneer je dit één keer goed doet en duidelijke afspraken maakt, dan kan (in principe) elke gemeente gemakkelijk aanhaken. Is er weinig sprake van uniformiteit en verschillen de wensen van de eindgebruikers, dan kom je al snel op een gesloten overeenkomst uit. Mantelovereenkomst voor escrowregelingen Een mantelovereenkomst voor escrowregelingen biedt veel voordelen voor je organisatie, waaronder dus een efficiënter proces en kostenbesparing. Met een mantelovereenkomst hoef je niet voor elke escrowregeling apart een contractonderhandelproces in te gaan. Dit zorgt voor een efficiënter proces, omdat de voorwaarden en vereisten van de overeenkomst al zijn overeengekomen en vastgesteld. Dit betekent dat er minder tijd en geld wordt besteed aan het opstellen en onderhandelen van contracten voor elke afzonderlijke escrowregeling. Een mantelovereenkomst voor escrowregelingen kan ook het risico verminderen. Door een overkoepelende overeenkomst op te stellen, kunnen de voorwaarden en vereisten van de escrowregelingen consistent zijn, en op een gestandaardiseerde manier worden toegepast. Dit minimaliseert het risico op fouten en vermindert het risico op geschillen. Derdenbeding bij mantelovereenkomst Een escrow mantelovereenkomst werkt conform een derdenbeding zoals vastgelegd in het Burgerlijk Wetboek. Dit betekent dat je wel partij bent in de overeenkomst, maar zonder dat je direct hoeft mee te tekenen. Dat zit zo: de softwareleverancier heeft een relatie met licentienemer (de klant) en wij (Escrow4all) hebben een relatie met de softwareleverancier. Wij beiden vestigen vervolgens een derdenbeding op de begunstigde, de klant in dit geval. Deze aanvaardt het beding door de licentieovereenkomst te ondertekenen en verkrijgt als licentienemer aldus het escrowrecht. Voor een leverancier is dit erg prettig, omdat je een dergelijke overeenkomst als onderdeel van je aanbod, net als bijvoorbeeld hosting, aan kunt bieden. Daarmee bied je als leverancier op een eenvoudige wijze meerwaarde aan je klant. En dat is áltijd een goed idee. Meer weten? Neem contact met ons op. #### Meer grip op risico’s in crisistijd 3 tips voor een snelle en passende escrow-regeling Heel wat bedrijven worstelen momenteel met flinke uitdagingen door de coronacrisis. Zij zetten alle zeilen bij om de continuïteit te bewaken. In deze situatie wilt u zich concentreren op kernactiviteiten en is er geen ruimte voor extra risico’s. De software en SaaS-oplossingen moeten dus in ieder geval gewoon blijven werken, juist nu. Een escrow-regeling voorkomt deze extra zorgen. Dan weet u zeker dat de software voor bedrijfskritische processen in de lucht blijft. Bedrijven beseffen nu meer dan ooit hoe belangrijk betrouwbare software is voor de bedrijfsvoering. Het vormt de basis van alle bedrijfsprocessen, van de planning en logistiek tot inkoop en financiën. Juist nu sommige bedrijven knokken voor hun voortbestaan, is grip op risico’s, groot en klein, cruciaal. Een kleine kink in de kabel kan makkelijk een domino-effect hebben. Een krachtig instrument Als bedrijven geen extra risico’s willen en kunnen lopen, kan escrow betekenisvol zijn. We weten dat het geen heilige graal is en zeker geen oplossing voor de huidige crisis. Alleen al omdat een escrow-regeling per definitie reactief is en zich richt op schadebeperking. Tegelijkertijd is het wel een krachtig instrument om risico’s rondom software te beheersen. En te waarborgen dat uw bedrijfskritische processen doorlopen als een software- of SaaS-leverancier in de problemen komt. Bijvoorbeeld als u nu een superhandige app gebruikt van een start-up die hard door de crisis wordt geraakt. U hebt momenteel immers wel andere dingen aan uw hoofd dan omgaan met uitval van software en daardoor stagnerende bedrijfsprocessen. 3 praktische tips voor een effectieve escrow Als dit voor uw organisatie het moment is de risico’s bij leveranciers in te schatten en een alsnog escrow-regeling op te tuigen, geven we drie praktische tips. Zo weet u zeker dat dit risico in ieder geval snel, efficiënt en compleet afgedekt is. Tip 1: Doe een quick-scan Weet u precies welke software of SaaS-oplossing van welke leverancier u gebruikt voor welke bedrijfsprocessen? Dat is sowieso relevante informatie. Maar neem daar dan in ieder geval ook een quick-scan van de ‘escrow-waardigheid’ van specifieke leveranciers in mee. Heeft u al een escrow-regelingen getroffen of zou dat toch heel relevant zijn? Antwoorden op deze vragen zijn essentieel om te waarborgen dat uw business gewoon doorgaat als een leverancier onverhoopt failliet gaat. Tip 2: Kies voor overleggen, niet overvallen Een escrow-regeling komt altijd tot stand in overleg met de softwareleveranciers. Bereid ze daar goed op voor. Softwareleveranciers zien hun broncode als hun kroonjuwelen en zijn daar terecht zuinig op. Duw ze geen escrow-regeling onder de neus met het verzoek om bij het kruisje te tekenen. Ga altijd in overleg en maak de escrow-wensen vooraf kenbaar. Dan weten alle betrokkenen wat er verwacht wordt en is de kans op vertraging minimaal. Tip 3: Zorg voor een passende dekking Sommige organisaties zien escrow als een corveetaak. De deal is gemaakt en de software draait. En oh ja, we moeten de escrow nog ‘even’ regelen. Voorkom een ‘Afvink escrow’ en kies een passende oplossing. Ook als u het proces nu in gang zet. Een SaaS-oplossing vereist een andere dekking dan on premise software. Bij een SaaS-oplossing is het niet voldoende om alleen de broncode in escrow te geven. Bij problemen wilt u namelijk wel weten wat er met de data in een datacenter gebeurt of hoe de functionaliteit behouden blijft. Dit zijn wezenlijke vragen die goed beantwoord moeten worden. Neem geen risico’s Als u nu een escrow-regeling wilt opzetten, schakel dan snel. Een goede escrow hoeft geen maanden te duren. Sterker nog, met een beetje goede wil van partijen is het binnen twee weken geregeld. Dat is voor alle betrokkenen prettig. Neem dus geen onnodige risico’s en zorg voor een escrow-regeling. Alleen dan weet u zeker dat uw bedrijf door draait als een softwareleverancier in de problemen komt. Ook in tijden van crisis. Of misschien wel juist in tijden van crisis. Heeft u vragen over een escrow-oplossing of wilt u meer weten over onze dienstverlening? Neem dan contact met ons op. #### My Sourcecode Escrow: zekerheid voor in-house softwareontwikkeling én compliance Steeds meer organisaties ontwikkelen hun software in huis. Daarmee groeit niet alleen de strategische waarde van broncode, maar ook de verantwoordelijkheid om deze aantoonbaar veilig, beheerst en toekomstbestendig te organiseren. Dit kan bijvoorbeeld met een ISO 27001-certificering. Zeker in het licht van toenemende wet- en regelgeving is dat geen luxe meer, maar noodzaak. Met My Sourcecode Escrow biedt Escrow4All een oplossing die niet alleen continuïteit borgt, maar ook direct bijdraagt aan compliance. In-house development vraagt om aantoonbare borging Bij interne softwareontwikkeling ligt kennis vaak bij specifieke personen of teams. Bij vertrek, uitval of reorganisatie kan dit direct impact hebben op de beschikbaarheid en onderhoudbaarheid van applicaties. My Sourcecode escrow legt broncode, documentatie en afhankelijkheden onafhankelijk vast en maakt deze controleerbaar beschikbaar. Continuïteit bij personeelswisselingen. Behoud van intellectueel eigendom. Aantoonbare beheersmaatregelen binnen je IT-organisatie. Sterke ondersteuning voor ISO 27001 Binnen ISO 27001 draait het om het beheersen van informatiebeveiligingsrisico’s. My Sourcecode Escrow ondersteunt dit als concreet, auditbaar beheersmiddel binnen je ISMS, onder andere door bij te dragen aan: Asset management van kritische software. Beschikbaarheid en continuïteit (business continuity). Risicobeperking bij afhankelijkheid van individuen. Voorbereid op NIS2-verplichtingen Ook in het kader van NIS2 is My Sourcecode Escrow een waardevolle bouwsteen. NIS2 vraagt om aantoonbare maatregelen op het gebied van digitale weerbaarheid, risicobeheersing en continuïteit van kritische processen. Door broncode veilig en onafhankelijk te borgen, verklein je operationele risico’s en versterk je je cyberweerbaarheid. Ontwikkelen met vertrouwen én verantwoording My Sourcecode Escrow is meer dan een technische oplossing. Het is een strategisch instrument dat laat zien dat je softwareontwikkeling volwassen is ingericht, zowel operationeel als juridisch en compliance-technisch. Ontwikkel je software in huis en wil je klaar zijn voor ISO 27001 en NIS2?Dan is My Sourcecode Escrow een logische en toekomstbestendige keuze. Neem vrijblijvend contact op met een van onze sales consultants en kijk hoe My Sourcecode Escrow het beste bij jou past. >> Lees meer over My Sourcecode Escrow #### NIS2 & Digitale Continuïteit: Zo borg je de toekomst van jouw bedrijf De logistieke sector draait op digitale systemen. Van planning tot fleetmanagement en van voorraadbeheer tot klantcommunicatie: zonder IT staat alles stil. Met de komst van NIS2 (de nieuwe Europese richtlijn voor netwerk en informatiebeveiliging) worden de eisen aan cybersecurity en continuïteit strenger dan ooit en bestuurders worden persoonlijk verantwoordelijk gehouden.Goed nieuws: je kunt je voorbereiden én je risico’s beperken. In dit artikel leggen we uit wat NIS2 betekent voor logistieke en transportbedrijven en waarom software- en data-escrow een slimme stap is in jouw compliance- en continuïteitsstrategie. Wat is NIS2 en waarom raakt het jouw sector? Vanaf 2024 (en met handhaving vanaf 2025/2026) vallen veel transport- en logistieke bedrijven onder NIS2. De richtlijn ziet transport als een kritieke sector, samen met energie, water en zorg. Dat betekent dat jouw bedrijf moet aantonen dat je:– Risico’s in kaart brengt (cybersecurity risk management)– Passende technische en organisatorische maatregelen hebt genomen– Incidenten binnen 24 uur kunt melden aan de toezichthouder– Bestuursniveau actief betrokken hebt (documenteer besluitvorming!)En misschien wel de belangrijkste: je moet continuïteit kunnen garanderen ook als een leverancier of softwarepartner uitvalt. Het risico: Stilstaande vrachtwagens door IT-uitval Stel je voor: je TMS (Transport Management Systeem) ligt plat door een hack, een faillissement van de leverancier of een softwareconflict.– Geen planning → vrachtwagens rijden niet uit.– Geen real-time tracking → klanten klagen en boetes volgen.– Geen facturatie → cashflow stagneert.Onder NIS2 ben jij als onderneming verplicht om te laten zien dat je dit soort risico’s hebt onderkend en beheerst. De oplossing: Software, SaaS en/of Data Escrow Met een escrowregeling borg je dat je altijd toegang houdt tot jouw cruciale software en data, zelfs als de leverancier uitvalt.Zo werkt het:1. Broncode en data in bewaring: De leverancier plaatst de broncode of dataset in een beveiligde escrowkluis bij een onafhankelijke derde partij.2. Controle en testen: Er wordt gecontroleerd of de code volledig en bruikbaar is.3. Vrijgave bij trigger: Als de leverancier niet meer kan of wil leveren (bijv. faillissement), wordt de code vrijgegeven en kun jij zelf of met een nieuwe partner doorgaan.Neer weten over de Escrow regelingen? Ga naar:Software EscrowSaas EscrowData Escrow Voordelen voor logistiek & transport – NIS2-compliant continuïteit → aantoonbaar in control– Minder ketenrisico → SLA’s en contracten worden versterkt– Rust voor directie en MT → lagere persoonlijke aansprakelijkheid– Snellere herstart bij incident → minder financiële schade Praktische Tips voor Transportbedrijven – Maak een inventarisatie van alle kritieke applicaties (TMS, WMS, planning, ERP).– Bepaal welke software je écht niet kunt missen → focus hierop voor escrow.– Neem escrowclausules op in nieuwe contracten met softwareleveranciers.– Documenteer dit in je NIS2-risicoanalyse en ISMS (Information Security Management System). Conclusie: Borg nu je kernapplicaties NIS2 vraagt om aantoonbare continuïteitsplannen. Met software- en data-escrow laat je zien dat je voorbereid bent – en zorg je dat jouw wagens blijven rijden, wat er ook gebeurt.Het hoeft niet de wereld te Kosten!Wil je weten wat escrow kost en hoe je het in jouw NIS2-plan opneemt?Bereken je escrowkosten direct op onze website of plan een gratis intake met ons Customer Success Team. #### NIS2 compliance in softwareprojecten met escrow De nieuwe Europese richtlijn NIS2 heeft flinke impact op hoe organisaties omgaan met digitale risico’s. Of je nu werkt binnen een vitale sector of deel uitmaakt van een digitale toeleveringsketen: je moet aantonen dat je systemen veilig en veerkrachtig zijn. Maar hoe bewijs je dat, zeker als je afhankelijk bent van software van derden? In dit blog ontdek je hoe digital escrow een praktische én aantoonbare bijdrage levert aan NIS2 compliance. Wat is NIS2 ook alweer? NIS2 (Network and Information Security Directive) is de vernieuwde Europese wetgeving voor cybersecurity. Het doel? De digitale weerbaarheid van vitale en belangrijke organisaties versterken. De richtlijn verplicht bedrijven onder meer om: Cyberrisico’s proactief te beheren Maatregelen te treffen voor continuïteit van systemen Incidenten binnen 24 uur te melden Leveranciersrisico’s inzichtelijk te maken Aantoonbaar compliant te zijn bij audits Software speelt hierin een centrale rol. Zonder toegang tot de broncode, documentatie of infrastructuur van je applicaties wordt het lastig om die eisen waar te maken. Waar schuurt het bij softwareprojecten Veel organisaties gebruiken SaaS of maatwerksoftware voor hun kernprocessen. Denk aan klantportalen, ordermanagement, HR-systemen of sector-specifieke platforms. Vaak ligt de kennis, code en configuratie daarvan volledig bij de leverancier. Als die partij wegvalt, stopt je operatie — en dat betekent een directe non-compliance met NIS2. Hier komt digital escrow om de hoek kijken? Digital escrow biedt een vangnet voor precies die situatie. Je legt de broncode, technische documentatie, configuraties en eventueel data vast bij een onafhankelijke escrow-agent. Gaat de leverancier failliet, stopt deze ermee of is er sprake van contractbreuk? Dan wordt het materiaal onder vastgestelde voorwaarden vrijgegeven. Het grote voordeel? Je blijft in control. Ook bij verstoringen kun je systemen herstellen, migreren of onder eigen beheer voortzetten. Hoe escrow helpt bij NIS2 compliance Digital escrow raakt meerdere NIS2-thema’s direct: Leveranciersrisico’s beheersenMet escrow toon je aan dat je risico’s rondom derde partijen hebt geanalyseerd én gemitigeerd. Je hebt een fallback-scenario dat zwart op wit is vastgelegd. Bedrijfscontinuïteit aantonenNIS2 vraagt om maatregelen die borgen dat je dienstverlening blijft draaien. Escrow laat zien dat je toegang hebt tot alles wat nodig is om bij calamiteiten door te gaan. Incidentrespons en herstelDankzij verificaties weet je dat de code werkbaar is. Bij incidenten kun je dus snel handelen, wat je Mean Time to Recover (MTTR) aanzienlijk verkort. Audit en documentatieEscrow biedt harde rapportages: verificatiebewijzen, vrijgavecriteria, logs van updates. Precies wat auditors willen zien bij controles. Conclusie NIS2 vraagt om meer dan alleen beleid. Je moet kunnen laten zíen dat je voorbereid bent op verstoringen. Met digital escrow voeg je daad bij woord. Het is een tastbare maatregel die niet alleen je bedrijfscontinuïteit beschermt, maar ook je compliance versterkt. Zo wordt escrow niet alleen een technische back-up, maar een strategisch bewijs van digitale volwassenheid. #### NIS2 en de nieuwe cybersecurityregels: ben jij compliant? Cybersecurity is niet langer alleen een IT-aangelegenheid, maar een strategische prioriteit voor vrijwel elke organisatie. Met de komst van NIS2 (Network and Information Security Directive 2), die sinds oktober 2024 van kracht is, worden de regels nog strenger. En wat deze richtlijn echt bijzonder maakt? Bestuurders zijn nu persoonlijk aansprakelijk voor cybersecuritybeleid binnen hun organisatie. Wat betekent dat voor jou? Wat is NIS2? NIS2 is een herziening en uitbreiding van de oorspronkelijke NIS-richtlijn. Waar NIS1 zich vooral richtte op essentiële sectoren zoals energie en transport, breidt NIS2 deze scope fors uit. Dit betekent dat nu onderstaande partijen ook onder de wetgeving vallen. De impact is dus veel breder dan voorheen, en dat brengt extra verplichtingen met zich mee. IT-dienstverleners Logistieke bedrijven Zorginstellingen Water- en afvalbeheerorganisaties Overheidsinstanties en digitale infrastructuren Persoonlijke aansprakelijkheid: een belangrijke gamechanger Een van de meest ingrijpende veranderingen onder NIS2 is de persoonlijke aansprakelijkheid van bestuurders. Dit houdt in dat als een organisatie haar cybersecurity niet op orde heeft, bestuurders daarvoor verantwoordelijk kunnen worden gehouden. Dit kan resulteren in: Hoge boetes bij niet-naleving Schadeclaims van klanten en partners Reputatieschade voor zowel het bedrijf als individuele bestuurders Juridische vervolging bij nalatigheid Wat betekent NIS2 voor jouw organisatie? NIS2 vraagt niet alleen om een sterker cybersecuritybeleid, maar ook om bewijs dat je maatregelen daadwerkelijk effectief zijn. Dit betekent dat je: Proactief cybersecurity-risico’s moet identificeren en aanpakken Verantwoording moet kunnen afleggen over genomen maatregelen Continuïteitsplannen en escalatieprocedures op orde moet hebben Leveranciers en externe IT-dienstverleners moet beoordelen op risico’s Aantoonbaar moet voldoen aan strikte documentatie- en rapportage-eisen Hoe escrow helpt bij NIS2-compliance Een cruciaal onderdeel van cybersecurity is het waarborgen van bedrijfscontinuïteit. Dit is waar escrow-oplossingen van Escrow4All in beeld komen. Met een escrow-regeling zorg je ervoor dat: Kritieke software en data toegankelijk blijven bij IT-uitval of een cyberaanval Bestuurders aantoonbaar maatregelen nemen om risico’s te minimaliseren Organisaties voldoen aan de strikte eisen van NIS2 Leveranciersrisico’s worden afgedekt door broncode en documentatie veilig te stellen Bij Escrow4All begrijpen we dat compliance met NIS2 complex kan zijn. Daarom bieden wij escrow-diensten die niet alleen zekerheid bieden bij leveranciersrisico’s, maar ook bijdragen aan een robuust risicobeheer en documentatieplicht. Onze escrow-oplossingen zorgen ervoor dat bedrijven: Onafhankelijk blijven van specifieke IT-leveranciers Juridische zekerheid hebben bij contracten en naleving Veilige toegang houden tot essentiële technologieën, zelfs bij faillissement van leveranciers Met onze ISO-gecertificeerde escrow-diensten helpen we organisaties om de cybersecurity-eisen van NIS2 op een efficiënte manier na te leven. Dit draagt niet alleen bij aan compliance, maar versterkt ook het vertrouwen van stakeholders en toezichthouders. Bereid je voor op de toekomst De regels rondom cybersecurity worden steeds strenger, en NIS2 is daar een duidelijk voorbeeld van. Wacht niet tot de eerste boetes worden uitgedeeld, maar zorg dat jouw organisatie voldoet aan de nieuwe eisen. Neem vandaag nog contact op met Escrow4All en ontdek hoe wij je kunnen helpen NIS2-compliant te worden. 📩 Meer weten? Bezoek onze website en laat je adviseren door onze experts. #### NIS2 Nederland 2026: Complete Gids voor de Educatiesector De Nederlandse onderwijssector staat voor een ingrijpende verandering op het gebied van cybersecurity. Met de invoering van de Cyberbeveiligingswet (Cbw) in 2026, de Nederlandse implementatie van de Europese NIS2-richtlijn en krijgen hogescholen en universiteiten te maken met strikte verplichtingen voor digitale veiligheid. In dit artikel laten we precies zien wat deze wetgeving betekent voor onderwijsinstellingen en hoe ze zich kunnen voorbereiden. Wat is de NIS2-richtlijn en waarom valt onderwijs hieronder? De Network and Information Security Directive 2 (NIS2) is een Europese richtlijn die eind 2022 is vastgesteld om de cyberweerbaarheid en digitale veiligheid binnen de EU te versterken. Nederland zet deze richtlijn om in de Cyberbeveiligingswet, die naar verwachting in het tweede kwartaal van 2026 van kracht wordt. Onderwijs als kritieke sector Minister Bruins van Onderwijs heeft besloten dat hogescholen en universiteiten onder de reikwijdte van de Cyberbeveiligingswet vallen. Deze beslissing is niet zonder controverse: de onderwijssector zelf heeft bezwaar gemaakt tegen deze aanwijzing, waarbij Universiteiten van Nederland, Vereniging Hogescholen, de MBO Raad en SURF hun bezorgdheid hebben geuit. Toch is de keuze begrijpelijk vanuit het perspectief van digitale weerbaarheid. Onderwijsinstellingen beheren gevoelige gegevens van studenten en medewerkers, zijn essentieel voor de kenniseconomie en spelen een cruciale rol in de continuïteit van onderwijs en onderzoek. Een cyberaanval op een universiteit kan niet alleen de studievoortgang van duizenden studenten verstoren, maar ook waardevolle onderzoeksdata en intellectueel eigendom in gevaar brengen. Wat zijn de belangrijkste verplichtingen voor onderwijsinstellingen? De Cyberbeveiligingswet legt diverse verplichtingen op aan hogescholen en universiteiten. Deze zijn onder te verdelen in verschillende categorieën. Risicobeheer en technische maatregelen Onderwijsinstellingen moeten “passende en evenredige maatregelen” treffen om cybersecurityrisico’s te beheersen. Dit omvat: Implementeren van incidentresponsplannen Zorgen voor bedrijfscontinuïteit en crisisbeheer Veiligstellen van de supply chain en leveranciersrelaties Toepassen van beveiligingsmaatregelen voor netwerk- en informatiesystemen Regelmatig uitvoeren van risicoanalyses Meldplicht van incidenten Een van de meest concrete verplichtingen is de meldplicht. Onderwijsinstellingen zijn verplicht om cybersecurity-incidenten te melden bij de Rijksinspectie Digitale Infrastructuur (RDI). Dit geldt zowel voor actuele incidenten als voor bijna-incidenten die significant risico kunnen vormen. Registratieplicht Organisaties die onder de Cyberbeveiligingswet vallen, moeten zich registreren bij de RDI. De Rijksoverheid heeft hiervoor tools ontwikkeld waarmee instellingen kunnen vaststellen of zij onder de wet vallen en zich kunnen registreren. Bestuurlijke aansprakelijkheid Een belangrijk verschil met eerdere regelgeving is de persoonlijke aansprakelijkheid van bestuurders. Het management van onderwijsinstellingen is verantwoordelijk voor naleving van de wet en moet aantoonbaar goedkeuring verlenen aan de genomen cybersecuritymaatregelen. Nalatigheid kan leiden tot bestuurlijke boetes en reputatieschade. Opleidingsplicht Bestuurders krijgen een opleidingsplicht: ze moeten binnen twee jaar na inwerkingtreding van de wet de benodigde kennis opdoen en vaardigheden ontwikkelen om hun verantwoordelijkheden op het gebied van cybersecurity te kunnen dragen. Tijdlijn en implementatiefasen De onderwijssector krijgt enige ademruimte bij de implementatie. Voor zover nu bekend zal er voor de onderwijssector wél een implementatieperiode zijn voor de governance- en zorgplichtverplichtingen – in tegenstelling tot andere sectoren die deze direct moeten naleven. De verwachte tijdlijn ziet er als volgt uit: Tweede kwartaal 2026: Inwerkingtreding Cyberbeveiligingswet Direct van kracht: Registratie- en meldplicht Gefaseerd: Governance- en zorgplichtverplichtingen voor onderwijs 2028: Uiterlijke deadline voor voltooiing opleidingsplicht bestuurders Praktische voorbereidingsstappen voor onderwijsinstellingen Onderwijsinstellingen kunnen niet afwachten tot de wet van kracht wordt. Het is essentieel om nu al te beginnen met voorbereidingen. Stap 1: Beoordeel uw huidige cybersecurity-positie Start met een grondige cybersecurity-audit. Inventariseer welke systemen kritiek zijn, waar kwetsbaarheden zitten en hoe de huidige beveiligingsmaatregelen zich verhouden tot de NIS2-vereisten. Stap 2: Breng uw leveranciersrisico’s in kaart De NIS2-richtlijn legt sterk de nadruk op supply chain security. Onderwijsinstellingen zijn vaak afhankelijk van externe software- en SaaS-leveranciers voor hun kritieke systemen zoals studieadministratie, onderwijsplatformen en onderzoeksdatabases. Een verstoring bij deze leveranciers kan direct impact hebben op de continuïteit van uw onderwijs. Hier speelt een goed ingerichte escrow-voorziening een belangrijke rol. Door kritieke software en data te laten borgen in een escrow-constructie, zorgt u ervoor dat uw instelling toegang behoudt tot essentiële systemen, zelfs als een leverancier failliet gaat of niet meer aan zijn verplichtingen kan voldoen. Dit is niet alleen verstandig risicobeheer, maar draagt ook direct bij aan het voldoen aan de continuïteitseisen van NIS2. Stap 3: Stel een incidentresponsplan op Ontwikkel een uitgebreid plan voor het herkennen, reageren op en herstellen van cybersecurity-incidenten. Zorg dat dit plan voldoet aan de meldvereisten van de Cyberbeveiligingswet. Stap 4: Investeer in bestuurlijke cybersecurity-kennis Begin al met het opleiden van bestuurders en managementleden op het gebied van cybersecurity. Dit voldoet niet alleen aan de toekomstige wettelijke verplichting, maar versterkt ook de security-cultuur binnen uw organisatie. Stap 5: Registreer tijdig Zodra de registratiemodule beschikbaar is, registreer uw instelling bij de RDI. Dit voorkomt dat u na inwerkingtreding van de wet in tijdnood komt. Uitdagingen specifiek voor de onderwijssector De onderwijssector heeft unieke uitdagingen bij het voldoen aan NIS2: Beperkte middelen: Veel onderwijsinstellingen kampen met krapte in budgetten en IT-capaciteit. De investeringen die nodig zijn voor NIS2-compliance kunnen een aanzienlijke financiële druk vormen. Complexe IT-omgevingen: Universiteiten en hogescholen hebben vaak historisch gegroeide IT-landschappen met verouderde systemen, diverse platforms en een grote mate van decentralisatie. Internationale samenwerking: Hoger onderwijsinstellingen werken intensief samen met internationale partners en moeten gegevens uitwisselen. Dit maakt compliance complexer, zeker wanneer andere landen andere regelgeving hanteren. Academische vrijheid en openheid: De cultuur van open wetenschap en kennisdeling kan op gespannen voet staan met strikte beveiligingsprotocollen. Bescherming van intellectueel eigendom en onderzoeksdata Een belangrijk aandachtspunt voor hoger onderwijsinstellingen is de bescherming van onderzoeksdata en intellectueel eigendom. Universiteiten beheren vaak zeer waardevolle onderzoeksresultaten die kunnen variëren van medische doorbraken tot technologische innovaties. Bij het beveiligen van deze assets moet worden gedacht aan: Data-escrow voor kritieke onderzoeksresultaten: Het veiligstellen van onderzoeksdata bij een onafhankelijke derde partij kan essentieel zijn voor de continuïteit van langlopend onderzoek. Toegangscontrole en encryptie: Strikte protocollen voor wie toegang heeft tot gevoelige onderzoeksdata. Backup en herstelstrategieën: Robuuste systemen om datalies te voorkomen en snel te kunnen herstellen na incidenten. De rol van escrow in NIS2-compliance Voor onderwijsinstellingen die afhankelijk zijn van kritieke softwareapplicaties – zoals studieadministratiesystemen, digitale leeromgevingen en onderzoeksdatabases – kan escrow een essentieel onderdeel zijn van de NIS2-compliance strategie. Een professionele escrow-voorziening zorgt ervoor dat: Broncodes en technische documentatie veilig worden opgeslagen bij een onafhankelijke, ISO 27001-gecertificeerde partij SaaS-applicaties kunnen worden overgenomen of voortgezet bij uitval van de leverancier Kritieke data beschikbaar blijft en toegankelijk is, zelfs in crisissituaties Continuïteit gewaarborgd is, wat direct bijdraagt aan het voldoen aan de bedrijfscontinuïteitseisen van NIS2 Voor onderwijsinstellingen die met beperkte middelen moeten voldoen aan de strenge eisen van de Cyberbeveiligingswet, biedt een goed ingerichte escrow-constructie een efficiënte manier om leveranciersrisico’s af te dekken zonder de volledige complexiteit van systemen zelf te hoeven overnemen. Conclusie: Voorbereiding is cruciaal De komst van de Cyberbeveiligingswet in 2026 betekent een paradigmaverschuiving voor hogescholen en universiteiten in Nederland. Hoewel de wet nog niet van kracht is, kunnen onderwijsinstellingen zich niet permitteren af te wachten. De complexiteit van de verplichtingen, de bestuurlijke aansprakelijkheid en de potentiële boetes maken het essentieel om nu al te beginnen met voorbereiden. Door een grondige inventarisatie van risico’s, het implementeren van robuuste beveiligingsmaatregelen en het inrichten van continuïteitsvoorzieningen zoals escrow-constructies, kunnen onderwijsinstellingen zich niet alleen voorbereiden op de wettelijke verplichtingen, maar ook hun digitale weerbaarheid fundamenteel versterken. Dit beschermt niet alleen de instelling zelf, maar ook de studenten, medewerkers en de waardevolle kennis en onderzoeksresultaten die zij beheren. #### NIS2 voor zorginstellingen, wat moet je doen? Werk je in de zorgsector, dan heb je ongetwijfeld al gehoord van NIS2: de nieuwe Europese cybersecurity-richtlijn die grote gevolgen heeft voor ziekenhuizen, GGZ-instellingen, VVT-organisaties en andere zorginstellingen. Veel zorgorganisaties stellen zichzelf dezelfde vragen: valt onze organisatie onder NIS2? En zo ja, wat moeten we concreet doen om te voldoen? Die vragen zijn begrijpelijk. De zorg staat onder hoge druk door personeelstekorten, toenemende digitalisering en strengere wet- en regelgeving. Tegelijkertijd neemt het aantal cyberaanvallen op zorginstellingen toe. Ransomware-incidenten, datalekken en uitval van kritieke systemen vormen een direct risico voor patiëntveiligheid en continuïteit van zorg. Juist daarom is NIS2 ook voor de zorgsector relevant. Waarom NIS2 van toepassing is op zorgorganisaties De NIS2-richtlijn (Network and Information Security Directive 2) is Europese wetgeving die organisaties in essentiële en belangrijke sectoren verplicht hun digitale weerbaarheid structureel te verbeteren. De gezondheidszorg is expliciet aangewezen als kritieke sector, omdat verstoring directe maatschappelijke impact heeft. NIS2 onderscheidt twee typen zorgorganisaties: Essentiële entiteiten Dit zijn zorginstellingen met: 250 of meer medewerkers, of een jaaromzet van minimaal €50 miljoen, of een balanstotaal van €43 miljoen of meer Deze organisaties vallen onder zwaar toezicht en strengere handhaving. Belangrijke entiteiten Dit betreft zorgorganisaties met: meer dan 50 medewerkers, of een jaaromzet of balanstotaal boven €10 miljoen Ook zij moeten voldoen aan NIS2, maar met een iets lichter toezichtregime. Herken je jouw organisatie hierin? Dan is NIS2 geen toekomstige ontwikkeling meer, maar een concrete wettelijke verplichting. De drie kernverplichtingen van NIS2 voor de zorg 1. Zorgplicht: structurele cybersecuritymaatregelen De zorgplicht vormt de kern van NIS2. Zorginstellingen moeten aantoonbaar passende technische én organisatorische beveiligingsmaatregelen treffen op basis van risico’s. Denk aan: multifactor-authenticatie (MFA) encryptie van patiëntgegevens netwerkmonitoring en logging toegangsbeheer en patchmanagement Minstens zo belangrijk is governance: beleid voor incidentrespons, bedrijfscontinuïteit en ketenbeveiliging. Bestuurders zijn expliciet verantwoordelijk. Cybersecurity is daarmee geen puur IT-vraagstuk meer, maar een bestuurlijke verantwoordelijkheid. 2. Meldplicht: snel rapporteren van cyberincidenten Bij een significant incident moet een zorginstelling: binnen 24 uur een eerste melding doen bij de bevoegde autoriteit en Z-CERT, het CSIRT voor de zorg Een incident hoeft geen volledige systeemuitval te zijn. Ook verstoringen die de beschikbaarheid, integriteit of vertrouwelijkheid van systemen raken en impact hebben op zorgprocessen vallen onder de meldplicht. 3. Registratieplicht: toezicht mogelijk maken Zorgorganisaties die onder NIS2 vallen, moeten zich registreren bij de bevoegde toezichthouder. Voor de zorgsector is dit de Inspectie Gezondheidszorg en Jeugd (IGJ). Deze registratie stelt toezichthouders in staat gericht toezicht te houden en handhavend op te treden. NIS2 in de zorg: concrete stappen om te starten 1. Bepaal of je organisatie onder NIS2 valt Analyseer de omvang en aard van je organisatie en stel een multidisciplinair projectteam samen (IT, compliance, juridisch en bestuur). 2. Voer een NIS2-brede risicoanalyse uit Ga verder dan NEN 7510 alleen. NIS2 vereist ook inzicht in: supply chain-risico’s afhankelijkheid van software en SaaS continuïteitsscenario’s 3. Implementeer de minimale beveiligingsmaatregelen De Nederlandse Cyberbeveiligingswet (implementatie van NIS2) benoemt tien zorgplichtmaatregelen. Het NCSC biedt hiervoor praktische handvatten. 4. Beoordeel leveranciers en softwarecontinuïteit Binnen NIS2 wordt expliciet gekeken naar afhankelijkheid van leveranciers en kritieke software. Zorginstellingen moeten aantonen dat zij risico’s in hun IT-keten beheersen. Digitale escrow ondersteunt dit direct. Door escrow op te nemen in contracten met softwareleveranciers, borg je toegang tot essentiële zorgsystemen wanneer een leverancier failliet gaat, wordt overgenomen of niet meer kan leveren. Daarmee draagt escrow aantoonbaar bij aan NIS2-compliance, business continuity en patiëntveiligheid. 5. Investeer in bewustwording Cybersecurity vraagt om betrokkenheid van de hele organisatie. Structurele training en awareness zijn essentieel. Wanneer moet je NIS2 op orde hebben? De Europese NIS2-richtlijn is al van kracht. De Nederlandse Cyberbeveiligingswet wordt verwacht in Q2 2026. Wachten is geen optie: toezichthouders zullen vanaf implementatie actief handhaven. Boetes kunnen oplopen tot €10 miljoen of 2% van de wereldwijde omzet. NIS2 en NEN 7510: hoe verhouden ze zich? Veel zorginstellingen werken al met NEN 7510 of ISO 27001. Dat is een goede basis, maar NIS2 gaat verder op het gebied van: bestuurlijke aansprakelijkheid ketenbeveiliging meldplicht toezicht en handhaving Zie NIS2 als een versterking van bestaande normen, niet als vervanging. Conclusie: NIS2 en digitale continuïteit in de zorg NIS2 draait niet alleen om wetgeving, maar om patiëntveiligheid en continuïteit van zorg. Digitale uitval kan directe gevolgen hebben voor levensreddende processen. Door nu te investeren in cybersecurity, ketenbeheersing en softwarecontinuïteit, bescherm je patiënten, medewerkers én je organisatie. De belangrijkste punten nog eens op een rij: NIS2 geldt voor het merendeel van de Nederlandse zorginstellingen Bestuurders zijn direct verantwoordelijk voor cybersecurity Zorginstellingen moeten incidenten melden bij Z-CERT Leveranciers en softwarecontinuïteit vallen onder de zorgplicht Digitale escrow helpt bij ketenbeveiliging en continuïteit Tijdig starten voorkomt boetes en verstoring van zorg Wil je weten hoe escrow-oplossingen kunnen bijdragen aan NIS2-compliance en risicobeheersing in de zorg? Neem vrijblijvend contact op met Escrow4all of lees verder over digitale escrow voor zorginstellingen. #### NIS2 wordt nationale wetgeving: wat betekent dit voor de logistieke sector? De cyberbeveiligingswereld staat op scherp. Met de omzetting van de NIS2-richtlijn naar nationale wetgeving, in Nederland de Cyberbeveiligingswet (Cbw) – krijgen bedrijven in vitale sectoren te maken met verregaande verplichtingen op het gebied van digitale weerbaarheid. Voor de logistieke sector, die de ruggengraat vormt van onze moderne economie, heeft deze wetgeving ingrijpende gevolgen. Verwacht wordt dat de Cyberbeveiligingswet in het tweede kwartaal van 2026 van kracht wordt, maar organisaties kunnen zich nu al beter voorbereiden. Wat is NIS2 en waarom wordt het nu nationale wet? De Network and Information Security Directive 2 (NIS2) is Europese wetgeving die op 16 januari 2023 in werking is getreden. Deze richtlijn vervangt de eerdere NIS1-richtlijn uit 2016 en stelt veel strengere eisen aan organisaties in essentiële en belangrijke sectoren. Het doel? Een hoger gemeenschappelijk niveau van cyberbeveiliging realiseren binnen de EU om de digitale en economische weerbaarheid van lidstaten te versterken. EU-lidstaten moesten de NIS2-richtlijn uiterlijk op 17 oktober 2024 omzetten in nationale wetgeving. Nederland loopt vertraging op met de implementatie, maar het is nu vrijwel zeker dat de Cyberbeveiligingswet (Cbw) – de Nederlandse implementatie van NIS2 – in het tweede kwartaal van 2026 van kracht wordt. De Cbw vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). Waarom raakt NIS2 de logistieke sector zo hard? De logistieke en transportsector speelt een cruciale rol in de wereldeconomie. Logistieke processen zijn tegenwoordig sterk verweven met digitale systemen: van warehouse management systemen (WMS) en transport management systemen (TMS) tot supply chain platforms, IoT-apparatuur en realtime tracking. Een cyberaanval op deze systemen kan verstrekkende gevolgen hebben, niet alleen voor individuele bedrijven maar voor hele toeleveringsketens en zelfs de gehele economie. Daarom valt de transportsector onder de ‘essentiële sectoren’ in de NIS2-richtlijn. Meer specifiek gaat het om: Luchtvervoer (essentiële entiteiten) Spoorvervoer (essentiële entiteiten) Watervervoer (essentiële entiteiten) Wegvervoer en logistieke dienstverleners (afhankelijk van omvang en kritische rol mogelijk als belangrijke entiteiten) Naast grote transportbedrijven zullen ook MKB-bedrijven in de logistiek indirect geraakt worden. Grote ‘essentiële entiteiten’ krijgen namelijk de verplichting om ook de cyberbeveiliging van hun leveranciers en partners in de keten te controleren en te borgen. Wat zijn de concrete verplichtingen onder NIS2? Organisaties die onder de NIS2-richtlijn vallen, krijgen vier kernverplichtingen: Zorgplicht: 10 verplichte beveiligingsmaatregelen De NIS2-wetgeving schrijft tien concrete cyberbeveiligingsmaatregelen voor die bedrijven moeten implementeren: Risicoanalyse en beveiligingsbeleid voor informatiesystemen Incidentbehandeling – procedures voor detectie, respons en herstel Bedrijfscontinuïteit – backupbeheer en noodherstelplannen Beveiliging van de toeleveringsketen – security-eisen aan leveranciers en dienstverleners Beveiliging bij aankoop, ontwikkeling en onderhoud van netwerk- en informatiesystemen Beleid en procedures voor gebruik van cryptografie en encryptie Persoonlijke beveiliging, toegangscontrole en asset management Multi-factor authenticatie (MFA) en beveiligde communicatie Bewustwording, opleiding en training van personeel in cybersecurity Gebruik van oplossingen voor cyberbeveiligingshygiëne en basiscybersecurity Meldplicht: rapportage van cyberincidenten Ernstige cyberincidenten moeten binnen 24 uur na ontdekking gemeld worden aan het Nationaal Cyber Security Centrum (NCSC). Dit geldt voor incidenten met significante operationele impact of die de bedrijfscontinuïteit bedreigen. Registratieplicht Organisaties die onder de richtlijn vallen moeten zich registreren bij de Nederlandse overheid. Dit helpt toezichthouders om te bepalen welke bedrijven onder de wetgeving vallen en hoe toezicht plaatsvindt. Audits en toezicht Organisaties moeten aantoonbaar voldoen aan de eisen. Dit betekent dat zij hun cyberweerbaarheid moeten kunnen documenteren en dat toezichthouders audits kunnen uitvoeren. Ketenverantwoordelijkheid: ook het MKB wordt geraakt Een van de meest impactvolle aspecten van NIS2 is de supply chain security-verplichting. Grote logistieke bedrijven die als ‘essentiële’ of ‘belangrijke’ entiteiten worden aangemerkt, moeten eisen stellen aan de cybersecurity van hun leveranciers, vervoerders en IT-partners. Dit heeft directe gevolgen voor MKB-bedrijven in de logistiek. Zelfs als een organisatie formeel niet onder NIS2 valt, kunnen grote klanten eisen dat zij aantoonbaar voldoen aan vergelijkbare cyberbeveiligingsnormen. Anders lopen zij het risico opdrachten te verliezen of uit de toeleveringsketen te worden gehaald. Wat zijn de sancties bij niet-naleving? De NIS2-richtlijn kent AVG-achtige boetes op basis van wereldwijde omzet: Essentiële entiteiten: tot €10 miljoen of 2% van de wereldwijde jaaromzet (afhankelijk van wat hoger is) Belangrijke entiteiten: tot €7 miljoen of 1,4% van de wereldwijde jaaromzet Daarnaast kan niet-naleving leiden tot reputatieschade, verlies van klanten en operationele verstoringen. Voor logistieke bedrijven die afhankelijk zijn van contracten met overheidsorganisaties of grote multinationals, kan niet-compliant zijn zelfs betekenen dat ze uitgesloten worden van aanbestedingen. Hoe kunnen logistieke bedrijven zich voorbereiden? Hoewel de Cyberbeveiligingswet pas in 2026 van kracht wordt, is het cruciaal om nu al actie te ondernemen: 1. Bepaal of je organisatie onder NIS2 valt Kijk of jouw bedrijf behoort tot de sectoren die aangemerkt worden als ‘essentieel’ of ‘belangrijk’. Bedrijven met meer dan 50 medewerkers of een jaaromzet boven €10 miljoen lopen een grotere kans onder de wetgeving te vallen. 2. Voer een cyberrisicoanalyse uit Identificeer welke IT-systemen, data en processen kritiek zijn voor jouw bedrijf. Waar zitten kwetsbaarheden? Welke dreigingen zijn realistisch? Deze analyse vormt de basis voor je beveiligingsstrategie. 3. Implementeer de 10 verplichte maatregelen Begin met het systematisch invoeren van de tien zorgplichtmaatregelen. Denk aan multi-factor authenticatie, encryptie, incidentresponsplannen, en het trainen van personeel. 4. Zorg voor bedrijfscontinuïteit met escrow-oplossingen Een cruciaal onderdeel van NIS2 is het waarborgen van bedrijfscontinuïteit, ook bij uitval van softwareleveranciers of IT-diensten. Denk aan je WMS, TMS, of supply chain management platforms. Wat gebeurt er als de leverancier failliet gaat of er een ernstig incident plaatsvindt? Hier komt digital escrow om de hoek kijken. Met een oplossing zoals Escrow4All kun je ervoor zorgen dat kritieke broncode, data en technische documentatie veilig worden opgeslagen en beschikbaar blijven, zelfs als je leverancier wegvalt. Dit helpt je niet alleen te voldoen aan de continuïteitseisen van NIS2, maar beschermt ook je operationele weerbaarheid in onvoorziene omstandigheden. 5. Documenteer en test regelmatig Zorg dat je kunt aantonen dat je voldoet aan de NIS2-eisen. Documenteer je beleid, voer penetratietests uit, en oefen met incident response scenario’s. Toezichthouders en klanten zullen om bewijs vragen. 6. Bereid je meldprocessen voor Weet hoe je incidenten meldt bij het NCSC. Stel een intern protocol op zodat je binnen de vereiste 24 uur kunt rapporteren. Conclusie: niet afwachten, maar actie ondernemen De omzetting van NIS2 naar nationale wetgeving markeert een keerpunt voor de logistieke sector. Digitale weerbaarheid is geen ‘nice to have’ meer, maar een wettelijke verplichting met verregaande consequenties. Voor transportbedrijven en logistieke dienstverleners betekent dit dat cybersecurity integraal onderdeel moet worden van de bedrijfsstrategie. Door nu al stappen te zetten – van risicoanalyses tot het implementeren van continuïteitsoplossingen zoals digital escrow – kunnen bedrijven niet alleen voldoen aan de wet, maar ook hun concurrentiepositie versterken. Want in een wereld waarin klanten steeds kritischer kijken naar digitale betrouwbaarheid, biedt proactieve compliance een strategisch voordeel. De boodschap is duidelijk: wacht niet tot de wetgeving van kracht is. Begin vandaag met het versterken van je digitale weerbaarheid. #### Peter Janssen gestart als Inside Sales Consultant Per 1 februari is Peter Janssen het commerciële team van Escrow4all komen versterken. Als Inside Sales Consultant gaat hij bestaande en nieuwe klanten adviseren over Escrow4all’s beproefde SaaS en software escrow regelingen. Peter heeft werkervaring in de IT en andere b2b sectoren. Bovenal is Peter leergiering en klant- en oplossingsgericht.Welkom Peter! #### Ransomware Resilience: hoe Business Continuity Escrow uw bedrijf beschermt Ransomware-aanvallen zijn een groeiende bedreiging voor bedrijven wereldwijd. Wanneer uw bedrijfsdata gegijzeld wordt, kan dit rampzalige gevolgen hebben voor uw operationele continuïteit. Hoewel veel bedrijven investeren in cybersecuritymaatregelen, biedt Business Continuity Escrow (BCE) van Escrow4all een unieke oplossing die verder gaat dan conventionele beveiliging. In deze blog bespreken we hoe BCE uw bedrijf kan beschermen tegen de verwoestende impact van ransomware. Wat is ransomware? Ransomware is een type malware dat de toegang tot uw data blokkeert door deze te versleutelen. Criminelen eisen vervolgens een losgeld om de gegevens vrij te geven. Dit soort aanvallen kan bedrijven compleet lamleggen, vooral als er geen toegang meer is tot essentiële bedrijfsinformatie of digitale assets. De rol van Business Continuity Escrow in Ransomware Resilience Business Continuity Escrow biedt een externe opslagplaats voor uw digitale assets en sleutels, los van uw bedrijfsnetwerk. Dit betekent dat zelfs als uw netwerk wordt gecompromitteerd, u altijd toegang behoudt tot een onbesmette kopie van uw belangrijkste data. De oplossing van Escrow4all omvat onder andere: Broncode-deponering: uw eigen software en infrastructuur als code worden extern opgeslagen, zodat u deze kunt herstellen als uw systemen worden gegijzeld. Login-gegevens van back-upomgevingen: externe opslag van inloggegevens zorgt ervoor dat u toegang heeft tot back-upsystemen, zelfs als uw hoofdnetwerk is aangetast. Deponering van Infrastructure-as-Code: dit stelt u in staat om uw IT-infrastructuur snel en eenvoudig opnieuw op te zetten zonder afhankelijk te zijn van het gecompromitteerde systeem. Voordelen van Ransomware Resilience met Escrow4all De Business Continuity Escrow-oplossing biedt uw bedrijf verschillende voordelen in de strijd tegen ransomware: Onafhankelijke en veilige opslag: door uw kritieke assets buiten uw eigen netwerk te bewaren, wordt de kans verkleind dat deze worden getroffen door ransomware-aanvallen. Snelle herstelmogelijkheden: BCE stelt u in staat om snel weer operationeel te worden door toegang te bieden tot originele versies van uw data en systemen. Minimale downtime: met de oplossingen van Escrow4all kunt u de downtime als gevolg van een ransomware-aanval drastisch verminderen, wat essentieel is om de continuïteit van uw bedrijf te waarborgen. Compliance en risicobeheersing: onze diensten zijn ontworpen om te voldoen aan de hoogste normen van databeveiliging en privacy, wat u helpt om compliant te blijven met wet- en regelgeving. Waarom is BCE belangrijk voor Ransomware Resilience? Ransomware-aanvallen zijn onvoorspelbaar en kunnen verwoestende gevolgen hebben voor bedrijven die niet voorbereid zijn. Terwijl traditionele back-ups nuttig zijn, bieden ze geen oplossing wanneer de back-up zelf is gecompromitteerd. Business Continuity Escrow van Escrow4all zorgt ervoor dat uw bedrijf altijd toegang behoudt tot een onbesmette kopie van uw cruciale data, waardoor u snel kunt herstellen zonder afhankelijk te zijn van de eisen van criminelen. De Business Continuity Escrow-oplossing komt bovenop gangbare beschermingsmaatregelen zoals firewall, malware detectie, spamfilters, bewustzijn gebruikers, etc. Want die gangbare zaken blijven ook belangrijk. Kortom, BCE is een extra laag. Steeds meer ransomware… In een tijd waarin ransomware-aanvallen steeds vaker voorkomen en steeds geavanceerder worden, is het essentieel om voorbereid te zijn. Business Continuity Escrow biedt een robuuste oplossing die ervoor zorgt dat uw bedrijf beschermd is tegen de gevolgen van een aanval. Door te kiezen voor Escrow4all’s BCE-diensten, verzekert u zich van de continuïteit van uw bedrijfsprocessen, zelfs in het geval van een ransomware-aanval. Overleggen? Neem contact met ons op voor meer informatie over hoe wij uw bedrijf kunnen helpen beschermen. #### Repository: up-to-date met uw eigen escrow repository De tijd dat de broncode van software of infrastructuur maar een paar keer per jaar werd geüpdatet, ligt ver achter ons. SaaS-, IaaS- en PaaS-leveranciers ontwikkelen deze nu op basis van Continuous Integration en Continuous Delivery (CI/CD). Hierdoor worden op frequentere basis wijzigingen doorgevoerd. Maar hoe houdt u – met deze continu stroom aan updates – het escrow-depot actueel? Dankzij escrow repository van Escrow4all bent u up-to-date met de laatste broncode wijzigingen. Eén van de kenmerken van continu softwareontwikkeling is dat meerdere teams gelijktijdig wijzigingen doorvoeren en deze uitrollen op een omgeving (CI/CD). Hierbij is versiebeheer van de broncode cruciaal en niet meer weg te denken uit het huidige ontwikkelproces van softwareleveranciers. Steeds meer leveranciers gebruiken Git code repositories om dit proces te stroomlijnen. Dit geeft mogelijkheden binnen de escrow-regeling. Altijd up-to-date                                                                                                                            Deze code repositories bevatten de actuele broncode en deze bieden de mogelijkheid om ook het gedeponeerde escrow materiaal up-to-date te houden. Om dit te bewerkstelligen richten we bij Escrow4all voor u een eigen escrow repository in. Deze escrow repository kan op frequente basis de laatste wijzigingen krijgen (push) of Escrow4all haalt op frequente basis de laatste wijzigingen op (pull). Hierdoor loopt het gedeponeerde materiaal synchroon met de laatste ontwikkelingen. Een bijkomstigheid is dat ook de geschiedenis van de code bekend is. Indien nodig kunnen de begunstigden bij afroep van de escrow-regeling hiervan profiteren. Digitale Kluis Naast de fysieke offline-kluis bij Escrow4all, kunt u ook onze nieuwe digitale online-kluis gebruiken. Van de escrow repository wordt op afgesproken tijdstippen (dagelijks, wekelijks, etc.) een kopie gemaakt die versleuteld (encrypted) wordt opgeslagen in de digitale online-kluis. Zoals u van ons gewend bent, slaan we een extra veiligheidskopie op in onze fysieke offline-kluizen. Hierdoor weet u zeker dat de broncode beschikbaar is bij afroep van de escrow-regeling. Pull of Push De escrow repository is op twee manieren te voorzien van de laatste wijzigingen: via het ophalen (pull) van de laatste code door Escrow4all of via het versturen (push) van de laatste wijzigingen door de softwareleverancier. In beide gevallen behoudt de softwareleverancier de controle; door de juiste toegang te verlenen (pull) of door de juiste informatie te verzenden (push). Bij de keuze voor versturen (push), kunnen onbeperkt softwarewijzigingen naar uw escrow repository verzonden worden. Bij het ophalen (pull) haalt Escrow4all op regelmatige basis de laatste wijzigingen op en slaat deze op in uw escrow repository. Gemak Beide processen zijn volledig geautomatiseerd. Als het eenmaal is ingericht, hoeven er alleen nog regelmatig controles plaats te vinden. De leverancier blijft verantwoordelijk voor het aanleveren van of toegang geven tot de juiste informatie. Door het proces te automatiseren heeft de softwareleverancier er na het inrichten nog nauwelijks werk aan. Samenvattend, het ontwikkelproces loopt continu door, waardoor het juist belangrijk is om er zeker van te zijn dat de laatste versie van de software bij Escrow4all is opgeslagen. Met onze escrow repository bent u altijd up-to-date met deze laatste wijzigingen. #### Rosalie: met enthousiasme en helderheid klanten vooruithelpen Sinds februari 2025 maakt Rosalie deel uit van het Customer Success Team bij Escrow4all. Met haar enthousiasme, communicatieve kracht en analytische blik brengt ze precies de mix mee die nodig is om klanten verder te helpen. Tijd om haar beter te leren kennen! Kleine gebaren, groot effect Wat Rosalie het meest heeft verrast sinds ze in Customer Success werkt, is hoe belangrijk de kleine dingen zijn. “Juist een snelle reactie of een extra check-in zorgt voor vertrouwen bij de klant. Het zijn vaak de kleine gebaren die het verschil maken.” Dat past ook bij de manier waarop ze haar werk ziet: als teamwork. “Als ik mijn werk ergens mee zou moeten vergelijken, dan is het met de serie Friends. Samenwerken, schakelen en elkaar ondersteunen staan centraal.” Een dag vol contact en oplossingen Een perfecte werkdag begint voor Rosalie met een kop koffie en een kort praatje met collega’s. Daarna draait alles om helder communiceren en klanten snel verder helpen. “Leuke gesprekken voeren, oplossingen bieden en de dag afsluiten met een goed gevoel – dát maakt mijn dag compleet.” Een mooi voorbeeld daarvan zag ze bij het opstellen van een Overeenkomst Continuïteit Hosting (OCH). “In eerste instantie verliep de communicatie met een partij wat stroef, maar uiteindelijk ontstond er een prettige samenwerking. Toen we later voor een andere klant opnieuw met diezelfde hostingprovider werkten, verliep het hele proces ineens soepel en snel. Omdat er al vertrouwen was opgebouwd, was de nieuwe OCH in no-time geregeld.” Impact zit in de kleine dingen Volgens Rosalie merk je dat je écht impact hebt gemaakt wanneer een klant met een goed gevoel verder kan. “Als iemand oprecht bedankt voor je hulp of later weer contact opneemt, weet je dat er vertrouwen is ontstaan.” Wel ziet ze een kans om klanten nog beter te helpen: “Veel klanten kloppen pas bij ons aan als alles al rond is. Terwijl Escrow juist in een vroeg stadium veel waarde kan toevoegen en risico’s kan verkleinen. Ik wist zelf eerlijk gezegd ook niet precies wat Escrow inhield voordat ik hier werkte, dus ik snap het heel goed. Maar hoe eerder klanten ons betrekken, hoe beter we samen een sterk vangnet kunnen bouwen.” Leren van klanten én collega’s Rosalie blijft zichzelf ontwikkelen door nieuwsgierige klanten die kritische vragen stellen, maar ook door haar team. “Klanten dagen me uit om dingen duidelijk en inhoudelijk uit te leggen. En mijn collega’s stimuleren me om elke dag weer bij te leren.” Haar tip voor nieuwe collega’s is even eenvoudig als waardevol: “Wees jezelf, stel vragen en wees niet bang om fouten te maken. Je leert uiteindelijk het meest door te doen.” Van beren tot soundtracks Op de vraag welke mascotte ze het team zou geven, hoeft Rosalie niet lang na te denken: “Een beer. Sterk, betrouwbaar en altijd beschermend.” En mocht het team ooit een soundtrack krijgen? Dan kiest ze voor “Ain’t No Mountain High Enough”. “Omdat er geen berg te hoog is als je samenwerkt.” #### SaaS Bazen Podcast: Wat is een SaaS Escrow en waarom heb je het nodig? Recent was Escrow4all te gast bij Johan de Wit, de host van SaaS Bazen, de grootste SaaS founders community van Nederland en België. “Wat is een escrow, specifieker: wat is een SaaS escrow? Waarom heb je het nodig, en wanneer? Mijn gast van vandaag is Herman Kui, founder van Escrow4all, en hij komt deze vragen beantwoorden. Een SaaS escrow staat bij weinig SaaS Bazen hoog op de prioriteitenlijst, wat misschien begrijpelijk is, maar toch kan het een buitengewoon belangrijk onderdeel zijn – of zelfs een voorwaarde – om grotere deals binnen te halen. Luister hier naar het verhaal van Herman!” Luister deze podcast op de website van SaaS Bazen, via Spotify of één van de andere podcast apps #### SaaS escrow: daarmee heb jij altijd toegang tot webapplicaties en gebruikersdata Oké, even terug naar de basis. Je SLA en je uptimegarantie is bedoeld om de samenwerking met de leverancier in goede banen te leiden. Maar wat als deze leverancier er niet meer is, bijvoorbeeld omdat het bedrijf failliet is gegaan? Hoe kun je dan nog toegang krijgen tot je gebruikersdata en webapplicaties? Onderscheid SaaS- en software escrow Om dit goed uit te kunnen leggen is het eerst van belang dat we onderscheid maken tussen het minder universele SaaS escrow en het meer gangbare software escrow. Bij software escrow komt de werkwijze veelal op hetzelfde neer: als escrow agent ontvang je broncode van je leveranciers. Deze wordt geleverd via GIT of op een andere manier. Vervolgens bewaart de escrow agent deze code, na verificatie, in een kluis. Dat proces wordt frequent herhaald en als het misgaat met de leverancier ben je als professioneel escrowpartner de redding voor je klant. Hoe degelijk pakt jouw escrow agent het aan? Bij SaaS escrow zie je dat er verschillende invullingen aan worden gegeven. En dat gegeven maakt het belangrijk om goed te kijken naar de manier die je escrow agent hanteert. Zo werken wij doorgaans via het keep the lights on principe. Dat werkt -in een versimpelde vorm- als volgt: als SaaS-leverancier heb je jouw SaaS-applicatie en klantdata in de lucht en dat wordt gehost. Dit kan bij een lokale hostingprovider zijn of in de cloud, bijvoorbeeld in Azure of AWS. Vanuit Escrow4all willen wij admin-toegang hebben tot de productieomgeving. En daarmee grip krijgen op het account: zowel technisch als financieel. Op die manier blijft de bedrijfscontinuïteit van de gebruiker van de SaaS software (jouw bedrijf) geborgd. Kortom, als de leverancier failliet is, zorgen we ervoor dat de bestaande productieomgeving intact is en blijft. En dat inclusief alle bestaande koppelingen. Op die manier borgen we je bedrijfscontinuïteit. Koop migratietijd voor rust in je organisatie Door deze aanpak heb je als bedrijf tijd om te migreren of naar een andere oplossing te zoeken. Want onze ‘overname’ is een tijdelijkheid. We stellen de gevolgen van het afhaken van je leverancier uit terwijl je de gewenste applicaties kan blijven gebruiken. Feitelijk koop je rust en tijd en loopt je business gewoon door. Blijven jouw lichten aan? We nodigen je van harte uit om na te gaan of jouw huidige escrow partij er ook voor zorgt dat jouw business blijft draaien in geval van calamiteit. Twijfel je daarover of vind je dit, net als zoveel mensen complexe materie, neem dan gerust contact met ons op. We geven je graag vrijblijvend advies. #### SaaS-escrow is als de veilige auto die zelf preventief remt In een vorig blog hebben we geschreven over afgiftegronden voor software escrow, voor het ontvangen van de broncode. Deze afgiftegronden vormen het belangrijkste artikel in élke software escrowovereenkomst. Maar hoe werkt dat dan bij SaaS-escrow? Daar heb je immers niet veel aan de broncode: daar gaat het vooral over het behouden van de functionaliteit, zodat je bij je data kunt. We leggen je de ins en outs uit.   Geldige afroepgronden  Er is een afroepgrond wanneer er een faillissement is, maar eventueel daarvoor ook. Dit is het geval als het al misgaat met het bedrijf, zonder dat er al sprake is van een faillissement. Denk dan aan aanpalende zaken die er duidelijk op wijzen dat het niet goed gaat. Stel bijvoorbeeld dat de factuur van de hostingpartij structureel niet betaald wordt: dat is een belangrijke afgiftegrond. Kortom, het gaat om situaties waaruit blijkt dat het bedrijf er niet rooskleurig voor staat en een faillissement of uitstel van betaling aanstaande is. Dat is het moment om in te grijpen.   Heldere afspraken met alle partijen  Wanneer we dan een continueringsovereenkomst hebben met de hostingpartij dan mogen – of beter: moeten zij altijd bij ons aankloppen ingeval de wanbetaling van de SaaS-leverancier ernstige vormen aanneemt. De afspraak is dan om niet de hostingdiensten te staken, maar om naar ons te komen, zodat de dienstverlening in werking blijft. In de praktijk werkt het zo dat we vooraf vanuit Escrow4all een SaaS-escrowovereenkomst opstellen samen met de leverancier. Als deze overeenkomst getekend is maken we een aparte afspraak met de hostingpartij. Vervolgens stellen we een overeenkomst op waarin de hierboven genoemde zaken duidelijk afgesproken en opgeschreven worden.   Het werkt dus feitelijk als een soort tweeluik. Het doel is te voorkomen dat de SaaS-keten, waarin de hostingpartij zich bevindt, de diensten staakt. Wij zorgen er dus voor dat de afroepgronden zijn afgestemd op het voortzetten van de productieomgeving. In veel gevallen waarin we ingrijpen is het betrokken bedrijf nog niet failliet, maar staat het op de ránd van het faillissement.   Geen airbag maar een zelfremmende auto  Vaak gebruiken we de metafoor van de airbag die als een software escrow fungeert: je botst ergens tegenaan, het is al te laat dus ga je achteraf proberen de schade te herstellen. Tegenwoordig zijn er de zelfremmende auto’s: zij lijken meer op hoe SaaS-escrow werkt. Zij reageren namelijk vooraf, vóór de botsing en richten zich op het voorkomen van dat het misgaat. Ofwel niet passief achteraf herstellen, maar actief vooraf problemen voorkomen. Vanzelfsprekend komt er bij een goede escrowregeling meer kijken dan alleen hetgeen hierboven beschreven is. Om dit gemakkelijk uit te leggen, gebruiken we vaak het voorbeeld van een kantoor. Je kunt de huur betalen daarvoor, maar je hebt ook een sleutel (lees het escrowdepot) nodig. Dan beschik je over de alarmcode en weet je waar de lichtknoppen zich bevinden én waar de gegevens van de klanten staan, zodat je deze goed kunt onderhouden. En dat is waar wij voor zorgen, zodat alles keurig ononderbroken doorgaat. Afgiftegronden belangrijk en zwaarwegend Tot slot merken we graag nog op dat de afgiftegronden belangrijk en zwaarwegend zijn: ze worden zeer serieus genomen. Het is nadrukkelijk niet zo dat er zomaar afgeroepen kan worden en de leverancier buiten spel gezet kan worden. Alles staat glashelder in een contract waar alle partijen voorafgaand aan de regeling mee instemmen.   Wil je meer weten over deze complexe, specialistische materie? Laten we dan kennismaken.  #### Samen sterker op glad ijs: het winteruitje van Escrow4all Op 20 december maakt het team van Escrow4all zich op voor een bijzonder winteruitje in Amsterdam. Dit jaar stappen we letterlijk op glad ijs om te curlen op de Jaap Eden IJsbaan. Denk aan bezems, stenen en veel gelach. Want eerlijk is eerlijk: curlen is niet iets dat dagelijks op ons programma staat. Samenwerking op z’n best Voor een escrowagent draait alles om samenwerking. Bij Escrow4all hebben we alles in-house: juridisch, sales en operationeel. Drie compleet verschillende afdelingen die naadloos samenwerken om escrowregelingen soepel te laten verlopen. Het winteruitje is een perfect moment om in een andere sfeer samen te werken en elkaar nog beter te leren kennen. Poetsen voor succes Curling lijkt een beetje op wat wij dagelijks doen. Het poetsen voor de steen is net als het plaveien van de weg voor een succesvolle escrowregeling. Als alles goed is afgestemd, rolt alles soepel verder. Een nieuwjaarsgroet Met dit uitje sluiten we een mooi jaar af vol samenwerkingen en nieuwe relaties. We willen al onze klanten bedanken voor het vertrouwen in ons. We kijken ernaar uit om in het nieuwe jaar weer samen te werken en nieuwe successen te boeken. Fijne feestdagen en een gelukkig nieuwjaar gewenst namens het hele team van Escrow4all! #### Show Your Cloud bij Escrow4all Zoals gebruikelijk bij Show Your Cloud geeft een EuroCloud partner het podium aan haar klanten die vertellen over hun praktijkervaringen met de Cloud oplossingen van de partner. Dit keer zijn wij te gast bij Escrow4all in Amsterdam. “Maar wat als jullie failliet gaan?” Voor gebruikers blijft dit een prangende vraag die zij vaak aan hun (potentiële) SaaS of Cloud dienstverlener stellen. Immers, IT en software – vanzelfsprekend met inbegrip van SaaS en Cloud diensten – zijn onmisbare instrumenten voor iedere organisatie. Escrow4all geeft – als full service escrow provider – met passende oplossingen antwoord op de vaak gestelde what if vraag. Het bedrijf verzorgt 500 escrow regelingen voor 350 ISVs/SaaS vendoren en 2.200 gebruikersorganisaties. Tijdens deze Show Your Cloud komen eerst twee klanten van Escrow4all aan het woord. Zij vertellen over hun ervaring met het selecteren en implementeren van escrow oplossingen en wat voor voor- en nadelen zij hebben ervaren voor hun business. NexusVerus (elektronisch factureren) Sven-Olav Montijn, Managing Director van NexusVerus heeft in 2014 na een grondige marktverkenning gekozen voor Escrow4all. Hij vertelt hoe de SaaS escrow regeling van NexusVerus in elkaar steekt, de praktische/operationele kant maar vooral ook hoe een escrow regeling zijn bedrijf ondersteunt om continuïteitsvraagstukken van potentiële klanten weg te nemen. ITON (online werkplek) Sinds 2010 is DATAD, één van de bedrijven waar het huidige ITON uit is ontstaan, klant bij Escrow4all. Anno 2016, is ITON met 125 FTEs één van de grotere Nederlandse Cloud dienstverleners. In 2010 heeft ITON op advies en met assistentie van Escrow4all een continuïteit stichting opgericht om de belangen van klanten te kunnen blijven behartigen ook wanneer er ‘iets’ met ITON zou gebeuren. Ernst Merks, Managing Director van ITON, vertelt waarom er toen is gekozen voor een stichting klantenbelangen en over zijn ervaring met een dergelijke, complexe escrow constructie. Naast presentaties van deze twee Escrow4all klanten, komt ook een ervaren IT-advocaat aan het woord: Cordemeyer & Slager / Advocaten Hanneke Slager is partner en IT-advocaat van Cordemeyer & Slager / Advocaten. Daarnaast vervult zij diverse aanverwante nevenfuncties. In 1989 was zij medeauteur en eindredacteur van een van de eerste publicaties in Nederland over source code escrow: “Werken met Source Code Escrow”. Over de juridische houdbaarheid van software licenties en escrow regelingen in het faillissement zijn vele discussies gevoerd. Die discussie werd weer nieuw leven ingeblazen door het Nebula – arrest uit 2006. Hanneke zal in vogelvlucht aan de hand van praktijkvoorbeelden uit de jurisprudentie de laatste juridische stand van zaken over continuïteit in de Cloud behandelen. En: Werken escrows nog? Welke rechten heeft de curator? — Kortom, ook deze Show Your Cloud belooft een interessante, inhoudelijke bijeenkomst te worden. Wederom ligt de focus op het delen van kennis en praktijkervaringen (geen sales pitches). Aansluitend kunnen bezoekers – onder het genot van een drankje – met elkaar napraten en kennis maken. Deelname aan deze Show Your Cloud op donderdag 21 april is geheel kosteloos. Het aantal plaatsen is echter beperkt. Aanmelden is verplicht. Voor aanmelding, ga naar deze registratiepagina of stuur een email naar showyourcloud@escrow4all.com. #### Software escrow binnen de logistiek In logistiek is tijd geld. Als WMS, TMS of OMS stilvalt, stopt ontvangst, picking, packing en transport. Cut-offs worden gemist, SLA’s gaan stuk en de kettingreactie raakt ook carriers en klanten. De vraag is dus niet óf je storingen krijgt, maar hoe snel je weer kunt leveren. Software Escrow binnen de logistiek is hierbij geen juridische bijzaak, maar een operationele noodrem die zorgt dat je door kunt, óók als je leverancier uitvalt. Wat Software escrow oplost Veel businesscontinuityplannen focussen op infra en data. Maar de grootste afhankelijkheid zit in de applicatie zelf: broncode, build-scripts, configuratie, documentatie en deploymentkennis. Met Escrow deponeer je dit pakket bij een onafhankelijke partij, wordt het regelmatig vernieuwd en uiteraard gecontroleerd op herbouwbaarheid en inzetbaarheid. Daarmee beperk je de twee grootste risico’s: je verliest toegang tot de applicatie; je kunt het niet herstellen omdat kennis en dependencies ontbreken. Waarom escrow juist in logistiek telt Logistiek draait op strakke vensters en complexe integraties (EDI/API, labelproviders, carriers, douane). Hier zit de kwetsbaarheid. Een praktische escrow-deposit bevat daarom ook interface-specificaties, mapping-logic en onder andere labeltemplates. Met verificatie is bewezen dat een order-tot-shipment flow werkt, houd je de goederenstroom op gang wanneer het erop aankomt. Waarde voor de boardroom: van kostenpost naar risicokapitaal Continuïteit die je kunt aantonenVerlaag RTO/RPO aantoonbaar. Laat zien dat je onder gedefinieerde triggers (bijv. langdurige storing, insolventie, product-sunset) door kunt draaien met een laatste geverifieerde build. Onderhandelingspositie en exit-strategieEscrow disciplineert leveranciers: duidelijke release-criteria en periodieke vernieuwing houden kwaliteit en responsiveness hoog. Bij overname voorkom je een gedwongen, dure spoedmigratie. Compliance en assuranceAuditors, klanten en verzekeraars vragen steeds vaker naar continuïteitsmaatregelen. Actieve Escrow levert bewijs (rapporten) in plaats van beloftes. Kosten die voorspelbaar zijnIn plaats van één grote schadepost bij een incident, betaal je een beperkt en planbaar bedrag voor structurele risicoreductie. Hoe “goed” eruitziet zonder te technisch te worden Volledigheid: broncode, build-scripts, IaC/infra-templates, configuratie, documentatie, testdata en labeltemplates. Verificatie: onafhankelijk gecontroleerd dat build en minimale flow werken in een schone omgeving. Cadans: vernieuwing loopt gelijk met release-cyclus (bijv. per release of wekelijks). Heldere triggers en rechten: objectieve vrijgavecriteria en gebruiksrecht om door te draaien en gecontroleerd te migreren. Bottom line: in een keten waar minuten tellen, koop je met Software Escrow geen papier, maar tijd, zekerheid, controle en onderhandelingsmacht. Wil je weten hoe dit voor jouw WMS/TMS/OMS uitpakt? Ons sales team staat voor je klaar! #### Software escrow: controleren en updaten van de broncode is superbelangrijk Wanneer je spreekt over escrow dan is het goed om je te realiseren dat vooral het controleren en updaten van de broncode hártstikke belangrijk is. Want als controle achterwege blijft, dan heb je alsnog geen zekerheid. Het deponeren van code is immers geen activiteit die je elke dag uitvoert. Daardoor kunnen er snel foutjes in sluipen. Controleer de software Op heel basaal niveau: als je bijvoorbeeld niet controleert of de software überhaupt te openen is, dan kan het al snel misgaan als je deze nodig hebt. Dat klinkt heel logisch, maar toch gebeurt dit in de praktijk niet altijd.  Zo zal een notaris die ingezet wordt bij een escrowregeling waarschijnlijk geen enkele controle uitvoeren. Dat is geen onwil: men heeft er simpelweg de knowhow niet voor. Deze eerste controle is vooral een integriteitscheck waarbij we onderzoeken of de code naar behoren is aangeleverd. Is de broncode geschikt? Naast de basisverificatie, controleren we bij Escrow4all ook (optioneel) of de broncode daadwerkelijk de applicatie kan bouwen. De maker kan het zelf ongetwijfeld wel, maar kan een derde dat ook die kennis van zaken heeft maar niet de ontwerper is? Dat zijn belangrijke zaken. Voorkom verouderde versies Omdat software ontwikkeling veelal doorlopend plaatsvindt, is het bijhouden van het escrow depot minstens zo belangrijk.  Wanneer je deze controle niet frequent uitvoert, dan heb je al vrij snel met een verouderde versie te maken. En je moet er niet aan denken dat je bij een incident plots een half jaar terug moet in de tijd omdat je niet de juiste, geactualiseerde broncode tot je beschikking hebt. Altijd actueel door GIT Repository De aanlevermethodes voor het up to date houden van broncodes worden steeds verder verbeterd. Zo wordt op dit moment al in de helft van de situaties de data versleuteld via een versiebeheersysteem bij ons aangeleverd, veelal via GIT Repository. Wij haken in op deze tool die veel door ontwikkelaars onderling gebruikt wordt zodat hetgeen we bewaren áltijd actueel is. We synchroniseren overigens met meerdere labels, denk aan GitHub, GitLab en Bitbucket. Tot slot nog een laatste tip: als je voor escrow kiest, doe het dan goed door voor een actieve escrow regeling te kiezen. Je hebt ook passieve escrowregelingen: we raden je aan daarvan weg te blijven, omdat kans groot is dat er te weinig aan updaten wordt gedaan. Wanneer je de broncode dan nodig hebt vallen de resultaten tegen en bereik je niet je doel. Neem contact op Wil je meer over bovenstaand onderwerp weten of even vrijblijvend overleggen? Neem dan gerust contact met ons op. We kijken uit naar je bericht. #### Software, SaaS en Data Escrow uitgelegd, wat moet je weten? In de digitale wereld van vandaag zijn organisaties afhankelijk van externe software, cloudoplossingen en databronnen. Maar wat als een leverancier failliet gaat, stopt met de dienstverlening of niet langer aan zijn verplichtingen voldoet? Dit kan leiden tot enorme bedrijfsrisico’s. Escrow-diensten bieden een oplossing door bedrijven zekerheid te geven over de continuïteit van software en data. Maar welke vorm van Escrow past het beste bij jouw organisatie? In deze blog lichten we de drie belangrijkste typen toe: Software Escrow, SaaS Escrow en Data Escrow. 1. Software Escrow: zekerheid voor on-premise software Software Escrow is bedoeld voor bedrijven die software afnemen en afhankelijk zijn van een leverancier voor onderhoud en updates. Door middel van een Escrow-regeling wordt de broncode veiliggesteld bij een onafhankelijke derde partij, zoals Escrow4All. Mocht de leverancier wegvallen, dan krijgt de klant toegang tot de broncode om de software te blijven gebruiken en onderhouden. 2. SaaS Escrow: continuïteit voor cloudgebaseerde software In tegenstelling tot traditionele software draait Software as a Service (SaaS) volledig in de cloud. Dat brengt extra risico’s met zich mee: als de SaaS-leverancier uitvalt, kan een bedrijf in één klap de toegang tot zijn bedrijfskritische applicaties verliezen. SaaS Escrow zorgt ervoor dat bedrijven toegang behouden tot de software en data, zelfs als de leverancier niet meer beschikbaar is. 3. Data Escrow: bescherming van kritische bedrijfsdata Veel organisaties laten hun data beheren door externe partijen, bijvoorbeeld binnen een SaaS-applicatie. Dit betekent dat zij geen directe controle hebben over hun eigen gegevens. Data Escrow biedt een oplossing door data veilig te stellen en beschikbaar te houden, zelfs als de externe beheerder wegvalt. Wanneer worden escrowregelingen ingezet? Escrow is niet alleen een theoretische oplossing, maar wordt in de praktijk al in diverse sectoren ingezet. Denk bijvoorbeeld aan een gemeente die een cruciaal softwaresysteem gebruikt voor burgerregistraties. Als de softwareleverancier failliet gaat, kan het hele systeem stilvallen, met verstrekkende gevolgen voor burgers en ambtenaren. Met een Software Escrow-regeling blijft de broncode beschikbaar, zodat de gemeente de software kan blijven gebruiken en onderhouden. Ook in de zorg is SaaS Escrow van groot belang. Stel dat een ziekenhuis afhankelijk is van een cloudgebaseerd patiëntendossier en de aanbieder plotseling stopt. Zonder een escrowregeling kan de toegang tot deze essentiële data verloren gaan, wat directe gevolgen heeft voor de patiëntenzorg. Met een SaaS Escrow-oplossing blijven zowel de applicatie als de data toegankelijk. In de financiële sector speelt Data Escrow een cruciale rol. Banken en verzekeraars vertrouwen op externe dataverwerking voor hun dienstverlening. Als een dataprovider uitvalt, kan dit leiden tot juridische en operationele complicaties. Door data escrow in te zetten, kunnen financiële instellingen garanderen dat hun kritieke gegevens altijd beschikbaar blijven, ongeacht de situatie. Waarom kiezen voor Escrow4All? Escrow4All is marktleider in Escrow-diensten en biedt maatwerkoplossingen voor bedrijven die zekerheid willen over hun software en data. Onze escrow-oplossingen zijn ISO 27001-gecertificeerd, GDPR-compliant en bieden maximale zekerheid in geval van calamiteiten. Wil je weten welke Escrow-oplossing het beste bij jouw organisatie past? Neem contact op met Escrow4All en ontdek hoe wij je kunnen helpen bedrijfscontinuïteit te waarborgen. #### Team Disaster Recovery: waarborg de continuïteit van uw Bedrijf bij uitval van sleutelfiguren De uitval van sleutelfiguren binnen uw organisatie kan ernstige gevolgen hebben voor de continuïteit van uw bedrijfsvoering. Of het nu gaat om het verlies van uw IT-team, de CTO, of andere cruciale medewerkers, het is van vitaal belang om voorbereid te zijn op dergelijke scenario’s. Business Continuity Escrow (BCE) (MySourceCode) van Escrow4all biedt een oplossing waarmee u ervoor kunt zorgen dat uw bedrijf altijd operationeel blijft, zelfs wanneer belangrijke teamleden plotseling wegvallen. Wat is Team Disaster Recovery? Team Disaster Recovery is een strategie die erop gericht is om de continuïteit van uw bedrijfsvoering te waarborgen in het geval dat belangrijke teamleden onverwachts niet beschikbaar zijn. Dit kan gebeuren door ziekte, vertrek, of andere onvoorziene omstandigheden. Zonder de juiste voorbereidingen kan het verlies van sleutelmedewerkers leiden tot ernstige verstoringen van uw bedrijfsprocessen. De rol van Business Continuity Escrow in Team Disaster Recovery Business Continuity Escrow biedt een uitgebreide oplossing voor Team Disaster Recovery. Bij Escrow4All omvat deze dienst: Basisinformatie en toegang: Deponering van basisinformatie en toegangscodes, zodat een vervanger snel toegang heeft tot de benodigde middelen om verder te werken. Uitgebreide verificaties: Escrow4All biedt uitgebreide verificaties van uw data en systemen, zodat u zeker weet dat alles in orde is voor een snelle heropstart. Continuïteit van ontwikkelprojecten: Door belangrijke projectinformatie, zoals broncode en documentatie, veilig extern op te slaan, kunt u snel weer op volle sterkte draaien, zelfs zonder de oorspronkelijke teamleden. Voordelen van Team Disaster Recovery met BCE Het waarborgen van de continuïteit van uw bedrijf bij uitval van sleutelfiguren met Business Continuity Escrow biedt verschillende voordelen: Directe toegang tot kritieke middelen: door basisinformatie en toegangscodes extern op te slaan, kan een vervangend teamlid snel aan de slag. Minimaliseer downtime: dankzij uitgebreide verificaties en veilig opgeslagen documentatie kunt u de downtime van uw bedrijf minimaliseren in het geval van onverwacht personeelsverlies. Bescherm bedrijfsgevoelige informatie: door belangrijke informatie buiten het interne netwerk op te slaan, verkleint u de kans op datalekken en andere beveiligingsrisico’s. Snel herstel van ontwikkelprojecten: door broncode en documentatie extern op te slaan, kunnen nieuwe teamleden snel de draad oppakken en verder werken aan lopende projecten. Waarom is BCE belangrijk voor Team Disaster Recovery? In een dynamische bedrijfsomgeving is het verlies van sleutelfiguren een risico dat elk bedrijf moet beheren. Terwijl veel bedrijven plannen hebben voor vervanging op korte termijn, biedt Business Continuity Escrow een langdurige oplossing die ervoor zorgt dat uw bedrijf altijd operationeel blijft, ongeacht wie er beschikbaar is. BCE biedt u de zekerheid dat uw bedrijfsvoering niet wordt verstoord door het plotselinge verlies van cruciale medewerkers. Team Disaster Recovery essentieel Team Disaster Recovery is essentieel voor elk bedrijf dat voorbereid wil zijn op onvoorziene omstandigheden. Business Continuity Escrow van Escrow4All biedt een robuuste oplossing die ervoor zorgt dat uw bedrijf operationeel blijft, zelfs bij het verlies van belangrijke teamleden. Verder praten over dit onderwerp? Neem vrijblijvend contact op voor meer informatie over hoe wij uw bedrijf kunnen helpen beschermen tegen onverwachte personeelsverliezen. #### Teamuitje van Escrow4All: toerist in eigen stad Bij Escrow4All geloven we in de kracht van samenwerking en de waarde van sterke onderlinge banden binnen ons team. Dit geldt niet alleen voor de dagelijkse werkzaamheden op kantoor, maar ook voor momenten buiten de werkvloer. Daarom hebben we elk jaar in ieder geval twee teamuitjes. De laatste (zomer)editie van ons teamuitje bracht ons naar hartje Amsterdam waar we een middagje even toerist in eigen stad waanden en vervolgens met een diner afsloten op het hippe NSDM terrein. Overigens staan we ook in de zomer – weliswaar op een iets lager pitje – klaar voor klanten en partners. Ideaal om het escrow puntje van je to-do lijst weg te werken. Fijne zomer! #### Van Nice-to-Have naar Must-Have: Escrow in het nieuwe IT-landschap In het snel veranderende digitale tijdperk is software het kloppend hart van vrijwel elke organisatie. Wat ooit werd gezien als een “extra zekerheidje”, is inmiddels uitgegroeid tot een strategische noodzaak. Escrow-regelingen – lang beschouwd als een optionele verzekering – verschuiven in het nieuwe IT-landschap naar de status van onmisbare bedrijfszekerheid. Hoe komt dat? En wat betekent dat voor organisaties die afhankelijk zijn van (cloud)software?  De veranderde realiteit van IT De manier waarop software wordt ontwikkeld, geleverd en onderhouden is fundamenteel veranderd. Vroeger werd software vaak on-premises geïnstalleerd en beheerd. Vandaag draait het merendeel in de cloud, vaak als SaaS-oplossing (Software-as-a-Service), met continue updates, afhankelijkheid van leveranciers en complexe integraties. Deze verschuiving betekent dat organisaties zich steeds vaker moeten afvragen: Wat gebeurt er als mijn softwareleverancier ermee stopt, failliet gaat of de samenwerking beëindigt? Escrow: vroeger en Nu Traditionele escrow draaide om broncodebewaring. De gedachte: als het misgaat, kun je altijd terugvallen op de code. In de praktijk bleek dat vaak onvoldoende. Want broncode zonder bijbehorende documentatie, ontwikkelomgeving of cloud-infrastructuur is nagenoeg waardeloos. De moderne escrow-regeling is daarom veel breder. Denk aan: SaaS-escrow, waarbij niet alleen code, maar ook de data, infrastructuur en toegang tot cloudplatforms veiliggesteld worden. Continuïteitsplannen, die zorgen voor automatische overdracht of failover in crisissituaties. Monitoring, waarmee je zeker weet dat de software nog actief onderhouden wordt, met juiste versies en deploymentprocedures. In het nieuwe IT-landschap is het niet meer de vraag *of* je escrow moet regelen, maar *hoe*. Moderne escrow is niet reactief, maar proactief ingericht: als integraal onderdeel van software governance, risicomanagement en contractvorming. Voor organisaties die hun continuïteit serieus nemen – of softwareleveranciers die hun betrouwbaarheid willen onderstrepen – is escrow geen nice-to-have meer. Het is een must-have. #### Veilig blijven leveren onder druk: Escrow als verdedigingslinie Elke softwareleverancier of IT-dienstverlener kent het moment: een grote klant staat op het punt te tekenen, de deadline nadert, maar er duiken ineens zorgen op over continuïteit. Of: je organisatie raakt onder druk door een overname, herstructurering of zelfs financiële onrust. In zulke situaties komt een onverwachte vraag naar boven: “Kunnen we blijven leveren als het misgaat?” Juist dan blijkt escrow geen formaliteit, maar een verdedigingslinie waarmee je je leverbetrouwbaarheid onder druk waarborgt. Druk op de ketel: wat er op het spel staat In crisismomenten of onder externe druk staan drie zaken vaak tegelijk op scherp: LeverbetrouwbaarheidKlanten willen weten of jij morgen nog dezelfde service kunt bieden als vandaag. VertrouwenTwijfel over stabiliteit of continuïteit kan tot contractbreuk, reputatieschade of gemiste kansen leiden. Interne focusIn tijden van druk verschuift de aandacht naar overleven in plaats van leveren. Escrow voorkomt dat je dan ook nog je klanten moet geruststellen. Escrow: je stille verdediging Escrow is in de kern een onafhankelijke continuïteitsregeling. Het zorgt ervoor dat klanten in het bezit komen van alle essentiële elementen om jouw software (tijdelijk of definitief) zelfstandig voort te zetten als jij — om welke reden dan ook — uitvalt. Denk aan: Broncode, build-instructies en documentatie; Toegang tot cloudomgevingen en data (bij SaaS); Afspraken over frequentie van updates en validatie van inhoud; Verifieerbare overdrachtsprocedures. Zo’n regeling stelt klanten gerust én houdt jou in positie om door te leveren, ook onder zware omstandigheden. Typische crisissituaties waarin escrow je redt Faillissement of surseance Je klanten kunnen dankzij escrow blijven draaien — zonder juridische of technische impasse. Overname of fusie Escrow voorkomt dat klanten de samenwerking opzeggen uit angst voor discontinuïteit. Juridisch conflict Bij opschorting van dienstverlening, kan escrow een neutrale toegangsmogelijkheid bieden — zonder dat er data of intellectueel eigendom in gevaar komt. Levertraging door personeelstekort of cyberaanval Escrow biedt een back-up-pad, waarmee je klant in het ergste geval kan doorschakelen. Escrow als signaal van volwassenheid Juist onder druk willen klanten één ding: vertrouwen. Een actieve escrowregeling laat zien dat jij vooruitdenkt, risico’s beheerst en bereid bent verantwoordelijkheid te nemen voor de afhankelijkheid die software met zich meebrengt. Het versterkt je imago, verkleint juridische discussies en geeft commerciële slagkracht — ook als je bedrijf zelf tijdelijk in zwaar weer zit. Conclusie: onder druk wordt betrouwbaarheid zichtbaar In een ideale wereld draait alles soepel. Maar het is juist in lastige momenten dat je moet kunnen terugvallen op solide maatregelen. Escrow is dan niet alleen een noodvoorziening, maar een strategisch schild — een verdedigingslinie die je helpt om te blijven leveren, vertrouwen te behouden en relaties te beschermen. Kortom: wie escrow goed heeft ingericht, levert altijd — ook onder druk. Wil je weten hoe jouw organisatie onder druk overeind blijft? Of hoe je escrow vandaag nog als verdedigingslinie kunt inzetten? Neem contact met ons op — we denken graag met je mee. #### WA-verzekering in de cloud Regelmatig worden we verrast door discontinuïteit in de digitale dienstverlening, want hoewel we er steeds afhankelijker van worden vergeten we nog dat elke keten zo sterk is als de zwakste schakel. En die schakel is niet altijd technisch, maar is wellicht financieel, want zeker in de Cloud markt zitten veel start-ups die prachtige oplossingen hebben, maar de zaken aan de achterkant niet altijd goed geregeld hebben. Beloven van continuïteit is makkelijker dan deze waar maken, zeker als voorzorgsmaatregelen nagelaten worden uit kostenoverwegingen. Het investeringsdal voor een uitwijk is soms gewoon te diep en wordt daardoor nog weleens half ingericht. Zeker bij veel SaaS-oplossingen is er nog weleens onduidelijkheid waar de data landt, wie nu precies de eigenaar is van de systemen en hoe de rechten en plichten precies liggen. SaaS-oplossingen worden ook bedrijfskritischer. Het begon met horizontale toepassingen (hr/payroll, boekhouding et cetera) maar breidt zich uit naar de bedrijfs- en branchspecifieke toepassingen (logistiek, onderwijs, gezondheidszorg). Uitval raakt dus al niet meer één afdeling maar de hele business, wat dus niet acceptabel is. Back-door garanties Niet zelden maken de SaaS-leveranciers gebruik van IaaS-diensten die geleverd worden door andere partijen. Hierdoor ontstaat een complex juridisch landschap waar ‘back-end agreements’ niet altijd goed geregeld zijn. Kiezen van een cloud oplossing is vanuit technisch perspectief al geen sinecure maar wordt met alle onduidelijkheden in het eigenaarschap nog wat complexer: 1.   Eerste-lijns provider levert de functionele service (ip-eigendom) 2.   Tweede-lijns provider levert de technische service (hw-eigendom) 3.   Derde-lijns provider levert de facilitaire service (dc-eigendom) Natuurlijk kan met een klassieke escrow-overeenkomst zeker gesteld worden dat de broncode van een SaaS-oplossing beschikbaar komt, maar wat heb je uiteindelijk aan een lege applicatie als je data onbereikbaar bij een derde partij ligt of de kennis ontbreekt om de service te continueren? Een online dienst is meer dan broncode, zonder hardware heb je er niets aan om over de data nog maar niet te spreken. En een curator kan deze data gijzelen om de schuldeisers te dienen, Nebula-arrest is een achterdeur gebleken om de eventuele escrow- overeenkomst te negeren. Onderbreking van SaaS-dienst bij faillissement is moeilijker te mitigeren dan falende schijven of andere technische ongemakken door de juridische issues die nog vaak vergeten worden. Garantie tot aan de voordeur De duivel zit altijd in de details en een escrow-agent kan helpen om deze te identificeren en op te lossen. Er ligt namelijk nog een boa constrictor in het gras als de SaaS-provider de techniek uitbesteed heeft aan een IaaS-provider. Eindgebruiker heeft meestal alleen een cont(r)act met de eerste-lijn en weet vaak niet eens wie de achterliggende providers zijn. Geen ongebruikelijke constructie binnen de lokale markt waar niche spelers het vooral met niche spelers doen. Ook de Dutch Hosting Provider Association laat hier nog veel vrijblijvendheid voor de provider over. Probleem bij SaaS is dat het niet om een gebruiksovereenkomst voor software gaat, maar om een dienst waarbij de data-opslag is inbegrepen. En dat vergroot dus de afhankelijkheid want data blijft uiteindelijk de belangrijkste asset van een bedrijf. En als een SaaS-provider gebruik maakt van diensten van derden staat aan de onderkant van service keten vaak een ‘databak’ waarbij eigenaarschap van de container wel bekend is, maar wie er allemaal instorten niet. De logische scheiding zit meestal aan bovenkant omdat multi-tenancy in de hele keten een zeldzaamheid is. Trias politica Misschien heeft de IaaS-provider de disaster recovery en back-up goed ingericht, iets waarvan je pas echt zeker bent als dit getest is, maar is dit een misplaatste investering als een curator alles stilzet. Het kan handig zijn om daarom de uitwijk te laten landen op een juridisch andere entiteit zodat deze niet gegijzeld kan worden. Replicatie binnen het datacenter is goedkoper dan tussen datacentra en je wilt niet dat jouw data bij de concurrent komt. De escrow-agent kan hier acteren als vertrouwde derde partij, door niet alleen de broncodes te bewaren, maar ook zeker te stellen dat uitwijk voldoende garanties biedt. Want nu ik het over vertrouwen heb, ervaring leert dat controle nog altijd beter is en vreemde ogen dwingen. Tenslotte kost testen tijd en geld en is het niet moeilijk te raden waar het eerst op bezuinigd wordt als het economisch wat minder gaat. Let wel dat je met een SaaS-escrow uiteindelijk alleen maar tijd koopt want uiteindelijk zul je toch moeten migreren. Misschien zelfs wel heel primitief met steekkarretje een rack te verhuizen naar een ander datacenter. Belangrijk dat er daarom gedacht wordt aan systeemdocumentatie, wijzigingen en nog wat van die details die vaak vergeten worden. Dat betekent dat de rol van de escrow-agent bij SaaS wat verder gaat dan een kopietje van de software in een kluis leggen. Er moet kennis aanwezig zijn om niet alleen de contracten te controleren maar ook technische inrichtingen en in het uiterste geval zelfs om hele ‘sloepenrol’ ter hand te nemen bij ontscheping als een partij in de lijn failliet gaat. Titanic Ook al zie je tot aan de horizon geen ijsberg, het is toch goed om aan reddingsboten te denken want een faillissement kan niet alleen onverwachts zijn maar de impact ervan ook catastrofaal. Nu zijn alle juridische aspecten in dit verhaal niet ‘my cup of tea’ omdat ik meer van de koffie ben, met een wolkje melk. Deze blog is derhalve mede tot stand gekomen in samenspraak met Herman Kui van Escrow4All. — Auteur: Ewout Dekkinga, IT Architect Unisys Bron: Computable #### Waarom de Cyberbeveiligingswet NIS2 jouw softwarestrategie verandert (en hoe escrow helpt) Jarenlang voelde het vertrouwen op een externe softwareleverancier als een berekend risico dat de meeste organisaties stilzwijgend accepteerden. De leverancier levert, houdt alles draaiende en iedereen gaat verder. De Cyberbeveiligingswet (NIS2) heeft die rekensom volledig veranderd. De Europese richtlijn voor netwerk- en informatiebeveiliging in haar tweede versie is niet zomaar een cybersecurityvinkje. Het is een structurele verschuiving in de manier waarop gereguleerde organisaties moeten nadenken over hun softwareafhankelijkheden. Als je verantwoordelijk bent voor leveranciersrisico of IT-security bij een bank, verzekeraar of andere entiteit in een kritieke sector, heb je de druk waarschijnlijk al gevoeld. Hieronder lees je wat er precies is veranderd en waarom een software escrow-overeenkomst een plek verdient in jouw compliance toolkit. Cyberbeveiligingswet (NIS2) is omgezet tot wet en wordt deze zomer van kracht Belangrijk nieuws: NIS2 is inmiddels omgezet tot nationale wetgeving de Cyberbeveiligingswet en treedt deze zomer in werking. Dit betekent dat organisaties in kritieke sectoren nu concrete stappen moeten zetten om aan de vereisten te voldoen. De tijd van voorbereiding is voorbij, naleving is vanaf dit moment een harde verplichting met directe juridische consequenties. NIS2 plaatst softwaretoeleveringsketens in de schijnwerpers De oorspronkelijke NIS-richtlijn richtte zich op incidentrespons en basisweerbaarheid. NIS2, die EU-lidstaten verplicht waren om vóór oktober 2024 om te zetten in nationale wetgeving, gaat aanzienlijk verder. Artikel 21 vereist nu expliciet dat entiteiten binnen de reikwijdte de beveiligingsrisico’s in hun toeleveringsketens beheren en documenteren, inclusief de software en diensten die ze bij derden inkopen. Dat is een wezenlijke verschuiving. Organisaties kunnen niet langer volstaan met een leverancierscontract en dat risicobeheer noemen. Toezichthouders en auditors willen aantoonbare beheersmaatregelen zien: wat gebeurt er als jouw kritieke softwareleverancier insolvent wordt? Overgenomen wordt en van koers verandert? Een langdurige storing heeft? Kun je herstellen en kun je dat aantonen? De boetes voor niet, naleving zijn reëel. Essentiële entiteiten riskeren boetes van maximaal €10 miljoen of 2% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Belangrijke entiteiten kunnen worden beboet tot €7 miljoen of 1,4% van de omzet. En volgens de richtlijn kunnen bestuursorganen persoonlijk aansprakelijk worden gesteld. Dit is een risico dat je niet kunt delegeren. Het specifieke probleem met software van derden Veel organisaties die kritieke bedrijfsprocessen uitvoeren, zijn sterk afhankelijk van niche-SaaS-platforms, maatwerkapplicaties of sectorspecifieke software. De broncode, configuraties en technische documentatie van die systemen bevinden zich vaak volledig bij de leverancier. Onder NIS2 is dat nu een gedocumenteerde risicobelasting. Als de leverancier verdwijnt door faillissement, overname of simpelweg het stopzetten van het product, kan jouw organisatie die systemen mogelijk niet herstellen of migreren. Het opnieuw opbouwen van kritieke software kan realistisch gezien 6 tot 18 maanden duren. In een financiële instelling of zorgomgeving is dat niet alleen een bedrijfsprobleem. Het is ook een regelgevingsprobleem. De Cyberbeveiligingswet verplicht organisaties om significante incidenten binnen 24 uur te melden. Je kunt die termijn niet halen als jouw herstel afhankelijk is van toegang tot code en configuraties die je juridisch niet beheert. Hoe software escrow intentie omzet in bewijs Een software escrow-regeling is in de praktijk eenvoudig. De softwareleverancier deponeert broncode, technische documentatie, bouwinstructies en configuratiegegevens bij een onafhankelijke escrow-agent. Als een gedefinieerde afgave-trigger optreedt, zoals faillissement van de leverancier, wezenlijke contractbreuk of beëindiging van de ondersteuning, worden de gedeponeerde middelen vrijgegeven aan de licentienemer. Deze structuur adresseert meerdere vereisten uit de Cyberbeveiligingswet (NIS2), tegelijk: Beheer van toeleveringsrisico’s: De escrow-overeenkomst is gedocumenteerd bewijs dat de leveranciersafhankelijkheid is beoordeeld en contractueel is beperkt. Auditors krijgen iets concreets te beoordelen, niet alleen een beleidsverklaring. Bedrijfscontinuïteit: Met geverifieerde toegang tot broncode en implementatiemiddelen kan jouw team de applicatie herstellen, migreren of zelfstandig beheren, zelfs als de leverancier niet meer bereikbaar is. Gereedheid voor incidentrespons: Verificatiediensten bevestigen dat de gedeponeerde code daadwerkelijk functioneel is. Dit verkort de gemiddelde hersteltijd aanzienlijk wanneer incidenten zich voordoen. Audittrail: Escrow-providers genereren logboeken, bijgewerkte depositierecords en verificatierapporten, precies de documentatie die interne audit en toezichthouders verwachten. Voor SaaS applicaties specifiek gaat SaaS, escrow verder dan traditionele software escrow, door ook cloudinfrastructuur, toegang, hosting, continuïteitsregelingen en gegevensoverdraagbaarheid te beveiligen, waarmee hiaten worden gedicht die een standaard escrow-overeenkomst open zou laten. Hoe goed eruitziet in de praktijk Leveranciersrisicoteams die deze beheersmaatregelen willen uitrollen over tientallen leveranciersrelaties, hebben één praktische behoefte: een aanpak die herhaalbaar is. Dat betekent een mechanisme dat je opneemt in raamovereenkomsten, jaarlijks kunt verifiëren en zonder discussie kunt voorleggen aan interne audit of een toezichthouder. Een goed gestructureerde escrow-overeenkomst biedt dat. De afgifte-voorwaarden zijn vooraf bepaald en juridisch bindend. Het gedeponeerde materiaal wordt periodiek geverifieerd om te bevestigen dat het volledig en opbouwbaar is. Ook de eigen beveiligingspositie van de escrow-provider is van belang. ISO 27001-certificering, bijvoorbeeld, vermindert inkoopfrictie en versnelt goedkeuringen in organisaties met formele InfoSec beoordelingsprocessen. Escrow4All, dé ISO 27001-gecertificeerde escrow-provider in de Benelux, biedt Software, SaaS, en Data escrow, oplossingen die specifiek zijn gebouwd voor organisaties die governanceklare continuïteitsbeheersing nodig hebben. Hun verificatiediensten zorgen ervoor dat de gedeponeerde code bruikbaar is, niet alleen opgeslagen, wat het verschil maakt tussen een compliance document en een daadwerkelijke fallback. Wil je begrijpen wat er operationeel gebeurt wanneer een IT-leverancier uitvalt, lees dan het artikel Wat doet Digital Escrow als jouw IT-leverancier wegvalt voor een concrete uitleg. De Cyberbeveiligingswet (NIS2), naleving is nu een inkoopgesprek Een praktische implicatie die vaak over het hoofd wordt gezien: de toeleveringsketenverplichtingen van de Cyberbeveiligingswet (NIS2), betekenen dat je escrow-clausules kunt én moet opnemen bij het afsluiten van contracten. Wanneer je een nieuwe softwareleverancier onboardt, is het verplichten van een escrow-regeling als onderdeel van de raamovereenkomst eenvoudiger dan het achteraf inbouwen. IT-leveranciers die bezwaar maken, vertellen impliciet iets over hun vertrouwen in continuïteit op de lange termijn. Gereguleerde entiteiten zijn hier een goed voorbeeld in. Uitbestedingscontroles, operationele weerbaarheidsframeworks en gegevensbeschermingsverplichtingen komen allemaal samen op dezelfde vraag: kunt je kritieke diensten handhaven als een leverancier uitvalt? Digital escrow biedt een juridisch gedocumenteerd, technisch geverifieerd antwoord. De Cyberbeveiligingswet heeft het risico van softwareleveranciersafhankelijkheid niet gecreëerd. Ze heeft het negeren van dat risico alleen maar blootgelegd en aanzienlijk duurder gemaakt. De organisaties die hierop vooruitlopen, behandelen digital escrow niet als laatste redmiddel. Ze bouwen het in in leveranciersselectie, contractsjablonen en hun bewijspakketten voor toezichthouders. Dat is de verschuiving die Cyberbeveiligingswet vraagt. Escrow is een van de meest doeltreffende manieren om eraan te voldoen. Meer weten? Neem contact op met onze consultants Escrow4All To be sure #### Waarom een escrow-regeling essentieel is bij aanbestedingen Aanbestedingen gaan vaak over grote bedragen, langlopende trajecten en kritieke systemen. Alles moet kloppen: van technische specificaties tot juridische eisen. Maar één belangrijk aspect wordt regelmatig onderschat – of zelfs helemaal vergeten: Wat gebeurt er als de softwareleverancier uitvalt? Juist bij aanbestedingen, waar publieke of semi-publieke partijen vaak langdurig afhankelijk zijn van één specifieke software-oplossing, is continuïteit cruciaal. En daar komt escrow om de hoek kijken. Wat is escrow ook alweer? Een escrow-regeling zorgt ervoor dat je altijd toegang hebt tot de broncode, data en/of een werkende versie van je systeem, zelfs als je leverancier stopt, failliet gaat of zijn verplichtingen niet meer kan nakomen. Bij een aanbesteding is dat geen overbodige luxe, maar eerder een must-have. Waarom? Langdurige afhankelijkheid van één leverancier Veel aanbestedingen resulteren in maatwerksoftware of specifieke SaaS-oplossingen. In de praktijk betekent dat: je bent als opdrachtgever jarenlang afhankelijk van de leverancier die je gekozen hebt. Wat als die partij ineens wegvalt?Zonder escrow sta je met lege handen – en ligt je systeem, en dus je dienstverlening, stil. Publieke verantwoording en transparantie Overheden en (semi)publieke instellingen hebben een bijzondere verantwoordelijkheid: zij moeten kunnen aantonen dat ze zorgvuldig omgaan met gemeenschapsgeld én risico’s beheersen. Een goede escrow-overeenkomst toont aan dat je als organisatie voorbereid bent op calamiteiten. Dat is niet alleen goed risicomanagement, maar ook een signaal van professionele governance. Compliance en aanbestedingsregels Steeds vaker worden eisen rondom continuïteit en informatiebeveiliging expliciet opgenomen in het aanbestedingsproces. Denk aan ISO 27001, NEN 7510 of ENSIA. Een escrow-overeenkomst helpt om hier aantoonbaar aan te voldoen. Sterker nog: sommige aanbestedende diensten verlangen inmiddels standaard een escrow-regeling voor bedrijfskritische systemen. Tijdig ingeregeld = geen gedoe achteraf Een escrow-regeling kun je het beste direct bij contractering regelen. Achteraf iets proberen te repareren, als het project al loopt of de leverancier onder druk staat, is vaak duurder, omslachtiger en risicovoller. Door escrow al in de aanbestedingsfase mee te nemen, geef je jezelf én je leverancier helderheid én zekerheid. Escrow in je aanbesteding: zo pak je het aan Laat escrow opnemen als voorwaarde in het bestek of programma van eisen. Vraag leveranciers naar hun ervaring met escrow-oplossingen. Werk samen met een neutrale en onafhankelijke escrowpartij (zoals Escrow4All) die weet hoe dit juridisch en technisch goed in te regelen is. Kies voor een escrow-vorm die past bij jouw oplossing: software, broncode, data, of zelfs hele werkende omgevingen (zoals bij SaaS Escrow). Tot slot Aanbestedingen draaien om betrouwbaarheid, transparantie en continuïteit. Een escrow-regeling helpt om dat waar te maken, óók als het even tegenzit. Daarmee bescherm je niet alleen je software, maar ook je reputatie. Wil je weten hoe je escrow slim kunt meenemen in je aanbesteding?Neem contact met ons op – we denken graag met je mee. #### Waarom een software escrow voor ERP-systemen cruciaal is in de logistieke sector Escrow cruciaal voor bescherming ERP systeem | Escrow4All De logistieke sector draait volledig op technologie. Van voorraadbeheer tot routeplanning en real-time tracking: moderne transport- en logistieke bedrijven zijn volledig afhankelijk van hun ERP-systemen. Wanneer deze kritieke software onverwacht uitvalt of niet meer ondersteund wordt door de leverancier, kan dit leiden tot operationele stilstand met verstrekkende gevolgen. Digitale escrow biedt een effectieve oplossing om dit risico te beheersen en bedrijfscontinuïteit te waarborgen. De centrale rol van ERP-systemen in transport en logistiek ERP-systemen vormen de ruggengraat van moderne logistieke operaties. Ze integreren verschillende bedrijfsprocessen in één centraal platform: van orderbeheer en facturatie tot vlootbeheer en voorraadbeheer. Voor een IT-manager betekent dit dat één systeem letterlijk de hele operatie aanstuurt. In de praktijk betekent dit dat een ERP-systeem real-time inzicht geeft in voorraadniveaus, orderstatussen en de exacte locatie van voertuigen. Het optimaliseert routes, vermindert brandstofverbruik en zorgt voor snellere levertijden. Het automatiseert processen die voorheen handmatig werden uitgevoerd, wat niet alleen tijd bespaart maar ook fouten vermindert. Voor een sector waar elke minuut en elke euro telt, is deze efficiëntie geen luxe maar een noodzaak. Risico’s bij afhankelijkheid van ERP-leveranciers Hoewel ERP-systemen enorme voordelen bieden, creëren ze ook een significante afhankelijkheid van de softwareleverancier. Wat gebeurt er wanneer deze leverancier failliet gaat, overgenomen wordt, of simpelweg besluit de ondersteuning voor jouw specifieke versie te beëindigen? De gevolgen kunnen dramatisch zijn. Zonder toegang tot broncode of technische documentatie ben je niet in staat om kritieke bugs te repareren, aanpassingen door te voeren of het systeem te migreren naar een nieuw platform. In de logistieke sector, waar vertraging direct leidt tot gemiste deadlines, ontevreden klanten en financiële verliezen, is dit een onaanvaardbaar risico. Een voorbeeld uit de praktijk: een middelgroot transportbedrijf dat volledig afhankelijk is van een gespecialiseerd ERP-systeem voor routeplanning en klantcommunicatie. Wanneer de leverancier onverwacht stopt, staat het bedrijf voor een enorm probleem. Zonder alternatieven kunnen ze niet meer efficiënt plannen, verliezen ze zicht op hun vloot en loopt de klantcommunicatie vast. Dit scenario is geen theorie maar een reëel risico. Hoe digitale escrow bescherming biedt Software escrow is een juridische overeenkomst waarbij de broncode, technische documentatie en andere essentiële materialen van je ERP-systeem veilig worden opgeslagen bij een onafhankelijke derde partij. Bij Escrow4all worden deze materialen opgeslagen onder strenge ISO 27001-gecertificeerde beveiligingsstandaarden, specifiek ontworpen voor de Benelux-markt. Het principe is eenvoudig maar effectief: wanneer zich een vooraf gedefinieerde gebeurtenis voordoet, zoals hacking, faillissement van de leverancier, stopzetting van ondersteuning of ernstige contractbreuk, krijg je toegang tot het escrow-materiaal. Dit stelt je IT-team in staat om het systeem zelfstandig te onderhouden, aan te passen of te migreren zonder operationele onderbreking. Voor ERP-systemen in de logistieke sector is dit cruciaal. Je behoudt volledige controle over je bedrijfskritieke processen, ongeacht wat er met de leverancier gebeurt. Dit geeft niet alleen zekerheid aan je organisatie, maar ook aan je klanten die vertrouwen op jouw betrouwbaarheid. Specifieke voordelen voor logistieke bedrijven De logistieke sector heeft unieke kenmerken die digitale escrow extra relevant maken. Ten eerste is de sector zeer competitief met krappe marges. Elke verstoring in je operatie heeft directe financiële gevolgen. Ten tweede opereren veel logistieke bedrijven met complexe, op maat gemaakte ERP-configuraties die specifieke brancheprocessen ondersteunen. Met een escrow-overeenkomst voor je ERP-systeem bescherm je je investeringen in maatwerk en integraties. Je voorkomt dat jarenlange optimalisaties verloren gaan omdat je niet langer toegang hebt tot de onderliggende code. Dit is vooral belangrijk bij langlopende contracten met grote klanten, waar je specifieke functionaliteiten hebt ontwikkeld die essentieel zijn voor de samenwerking. Daarnaast biedt escrow een belangrijk onderhandelingsargument richting klanten en partners. Als logistiek dienstverlener toon je aan dat je continuïteit serieus neemt en proactief risico’s beheerst. Dit kan het verschil maken bij het binnenhalen van grote contracten, vooral met organisaties die zelf strenge eisen stellen aan business continuity. Praktische implementatie en kostenoverweging Het opzetten van een escrow-overeenkomst voor je ERP-systeem is een overzichtelijk proces. Je sluit een driehoeksovereenkomst tussen je organisatie, de ERP-leverancier en de escrow-aanbieder. De leverancier stelt regelmatig updates van de broncode en documentatie beschikbaar, die door de escrow-aanbieder worden geverifieerd en veilig opgeslagen. De kosten voor software escrow zijn bescheiden in vergelijking met het potentiële risico. Voor een middelgroot logistiek bedrijf gaat het vaak om een beperkte jaarlijkse investering die ruimschoots opweegt tegen de kosten van een operationele storing, zelfs voor korte tijd. Wanneer je de kosten afweegt tegen mogelijke downtime, verloren omzet en reputatieschade, is de businesscase snel gemaakt. Bovendien is escrow vaak een voorwaarde in contracten met grote klanten of bij financiering. Het toont due diligence en professioneel risicomanagement, wat het vertrouwen van stakeholders versterkt. Conclusie: onmisbaar voor toekomstbestendige logistiek In een sector die volledig draait op technologie en waar continuïteit essentieel is, is digitale escrow geen optie maar een noodzaak. Voor IT-managers in de logistieke sector biedt het de zekerheid dat kritieke ERP-systemen toegankelijk en onderhoudsbaar blijven, ongeacht externe omstandigheden. Door proactief te investeren in escrow-bescherming voor je ERP-systeem, bescherm je niet alleen je dagelijkse operatie maar ook je langetermijnstrategie. Je behoudt controle, vermindert afhankelijkheid van leveranciers en bouwt een robuuste, toekomstbestendige IT-infrastructuur die het fundament vormt voor verdere groei en innovatie in je logistieke organisatie. #### Waarom escrow het fundament is van digitale zekerheid in deze tijd Vertrouwen in een tijd van digitale afhankelijkheid De afhankelijkheid van digitale leveranciers is nog nooit zo groot geweest. Veel organisaties draaien volledig op software die ze niet zelf in huis hebben ontwikkeld. Denk aan op maat gemaakte applicaties, complexe koppelingen of platforms die essentieel zijn voor dagelijkse processen. Wanneer deze software door een externe partij is ontwikkeld, ontstaat er automatisch een kwetsbare situatie: wat gebeurt er als die partij wegvalt of niet langer kan leveren? Escrow fungeert hier als vangnet. Door de broncode en bijbehorende documentatie veilig onder te brengen bij een neutrale derde partij – zoals Escrow4all – ontstaat een constructie waarin de continuïteit van software gewaarborgd blijft. Mocht de leverancier uitvallen of afspraken niet nakomen, dan kan de afnemer op basis van vooraf afgesproken voorwaarden toegang krijgen tot het escrow-materiaal. Escrow als bescherming tegen technische en juridische risico’s Naast beschikbaarheid is de kwaliteit van het in escrow geplaatste materiaal van essentieel belang. Het is niet genoeg om alleen iets op te slaan – je moet zeker weten wat er wordt opgeslagen en of het compleet is. Daarom voert Escrow4all uitgebreide technische controles uit op het aangeleverde materiaal. Denk aan verificatie van de broncode, documentatie en eventuele installatie-instructies. Zo weet een afnemer zeker dat hij in een noodsituatie ook echt met de code aan de slag kan. Tegelijkertijd biedt escrow ook voor leveranciers een geruststelling: hun intellectuele eigendom blijft beschermd en wordt alleen vrijgegeven onder duidelijk vastgelegde voorwaarden. Het resultaat is een samenwerking waarin risico’s aan beide kanten worden afgedekt. Escrow als onderdeel van professionele softwareontwikkeling Escrow is niet alleen een vorm van risicobeheersing – het is ook een signaal van professionaliteit. Voor opdrachtgevers is een escrowregeling vaak een vereiste bij aanbestedingen of grote implementaties. Maar ook voor softwareontwikkelaars is het een manier om vertrouwen te wekken en zich te onderscheiden in de markt. Bij Escrow4all helpen we beide partijen bij het opzetten van een werkbare en duidelijke regeling, met aandacht voor zowel juridische als technische aspecten. Of het nu gaat om maatwerksoftware, SaaS-oplossingen of langdurige ontwikkeltrajecten: escrow wordt steeds vaker gezien als een essentieel onderdeel van professionele IT-samenwerking. Zekerheid begint met escrow      Digitale zekerheid gaat verder dan firewalls en back-ups. Het draait om het borgen van continuïteit, toegang en controle – ook als het even tegenzit. Escrow4all biedt die zekerheid. Met veilige opslag, grondige controle en heldere afspraken helpen wij organisaties toekomstbestendig samenwerken. Meer weten over wat escrow voor jouw organisatie kan betekenen? Neem vrijblijvend contact met ons op. Wij denken graag met je mee. Over Escrow4AllIn een wereld waarin technologie de ruggengraat van elk bedrijf vormt, zorgt Escrow4All voor rust, zekerheid en digitale continuïteit. Als onafhankelijke en vertrouwde Third Trusted Partner garanderen wij dat organisaties altijd toegang houden tot hun kritieke software, systemen en data – ongeacht wat er gebeurt. Onze escrow-diensten slaan de brug tussen technologieaanbieders en -afnemers. We minimaliseren afhankelijkheden, valideren technologie en maken digitale risico’s beheersbaar. Zo zorgen we ervoor dat bedrijven veilig kunnen bouwen op technologie, zonder zorgen over uitval of ontoegankelijkheid. Wat ons onderscheidt? Ultieme persoonlijke service, diepgaande juridische en technologische expertise, en altijd een oplossing op maat. Bij Escrow4All draait alles om continuïteit – no matter what. Escrow4All – to be sure. #### Wat betekent NIS2 voor de digitale media en hoe bereid je je voor? Als digitaal mediabedrijf heb je de afgelopen maanden ongetwijfeld gehoord over NIS2, de nieuwe Europese cybersecuritywetgeving. Veel mediaorganisaties stellen zichzelf dezelfde vraag: “Geldt NIS2 ook voor ons?” Het korte antwoord is: ja, waarschijnlijk wel. De NIS2-richtlijn heeft een aanzienlijk bredere scope dan haar voorganger. Digitale dienstverleners, online platforms en mediabedrijven spelen een steeds belangrijkere rol in de digitale samenleving en staan daarmee nadrukkelijk in het vizier van toezichthouders. Voor organisaties die verantwoordelijk zijn voor continuïteit, compliance en digitale dienstverlening, is NIS2 geen onderwerp om vooruit te schuiven. De Europese implementatiedeadline is verstreken en Nederland werkt aan de nationale invoering via de Cyberbeveiligingswet. Tijd om actie te ondernemen. Waarom NIS2 ook jouw mediabedrijf raakt NIS2 breidt het bereik van cybersecurityverplichtingen aanzienlijk uit. Waar de oorspronkelijke NIS-richtlijn zich vooral richtte op klassieke kritieke infrastructuur, omvat NIS2 nu ook: digitale dienstverleners online platforms cloud- en hostingomgevingen software– en SaaS-afhankelijkheden Dat betekent dat veel digitale mediaorganisaties, zoals online nieuwsplatformen, streamingdiensten, contentmanagement- en distributieplatformen, binnen de scope van NIS2 kunnen vallen. De richtlijn maakt onderscheid tussen essentiële en belangrijke entiteiten, gebaseerd op omvang en impact. Wanneer je organisatie: meer dan 50 medewerkers heeft, of een jaaromzet en balanstotaal boven €10 miljoen, én digitale diensten of infrastructuur levert, dan is de kans groot dat je wordt aangemerkt als belangrijke entiteit onder NIS2. Voor middelgrote en grote mediabedrijven betekent dit concreet: NIS2 is zeer waarschijnlijk van toepassing en brengt bindende verplichtingen met zich mee. De kernverplichtingen van NIS2 voor mediabedrijven NIS2 is geen vrijblijvende richtlijn. Niet-naleving kan leiden tot forse sancties en bestuurlijke aansprakelijkheid. De belangrijkste verplichtingen zijn: Risicobeheer en cybersecuritymaatregelen Je moet aantoonbaar grip hebben op digitale risico’s. Dit betekent onder meer: structurele risicoanalyses kwetsbaarheden identificeren passende technische en organisatorische maatregelen Denk aan multi-factor authenticatie, toegangscontrole, encryptie, monitoring en tijdige updates. Incidentrapportage Bij een significant cyberincident geldt een strikte meldplicht: eerste melding binnen 24 uur nadere rapportage binnen 72 uur Dit vereist een goed ingericht incident response-proces dat niet alleen op papier bestaat, maar ook geoefend is. Bestuurlijke verantwoordelijkheid Een belangrijk verschil met eerdere regelgeving: directie en bestuur zijn expliciet verantwoordelijk. Cybersecurity is geen IT-onderwerp meer, maar een strategisch bestuursthema. Bestuurders kunnen aansprakelijk worden gesteld bij nalatigheid. Supply chain security Je bent niet alleen verantwoordelijk voor je eigen systemen, maar ook voor de risico’s in je leveranciersketen. Denk aan: softwareleveranciers SaaS-platformen cloud- en hostingproviders Incidenten bij leveranciers kunnen directe impact hebben op jouw dienstverlening, en dus op jouw NIS2-compliance. Praktische stappen richting NIS2-compliance 1. Bepaal of NIS2 op jouw organisatie van toepassing is Gebruik een quickscan of beslisboom (bijvoorbeeld via het NCSC) en beoordeel je organisatiegrootte, omzet en type dienstverlening. 2. Voer een NIS2-gap-analyse uit Breng in kaart waar je staat ten opzichte van de NIS2-vereisten. Dit vormt de basis voor prioriteiten en planning. 3. Richt structureel risicomanagement in Documenteer risico’s, maatregelen en verantwoordelijkheden. Kijk verder dan techniek alleen: ook processen en menselijk gedrag tellen mee. 4. Versterk je incident response Zorg voor duidelijke procedures, verantwoordelijkheden en periodieke tests. Een plan dat niet geoefend wordt, werkt niet. 5. Beveilig je leveranciersketen Breng kritieke afhankelijkheden in kaart. Wat gebeurt er als een leverancier uitvalt, failliet gaat of zijn dienstverlening stopt?Door escrow-afspraken te maken met kritieke software– en SaaS-leveranciers, borg je toegang tot broncode, data en documentatie. Dit ondersteunt aantoonbaar: business continuity supply chain security exit- en fallback-scenario’s Precies de onderdelen waar NIS2 expliciet aandacht voor vraagt. 6. Train medewerkers en management Bewustwording is essentieel. NIS2 vereist betrokkenheid van de hele organisatie: van IT tot directie. 7. Documenteer en bewijs Compliance moet aantoonbaar zijn. Documenteer beleid, risicoanalyses, trainingen en incidenten. Bereid je voor op toezicht en audits. Tijd om actie te ondernemen NIS2-implementatie is geen sprint, maar een structureel traject. Organisaties die nu beginnen, bouwen niet alleen aan compliance, maar ook aan weerbaarheid en vertrouwen. Door vandaag te starten met inzicht, planning en de juiste continuïteitsmaatregelen, laat je zien dat jouw mediabedrijf klaar is voor de toekomst: veilig, veerkrachtig en betrouwbaar.. Wil je weten hoe escrow-oplossingen kunnen bijdragen aan NIS2-compliance en risicobeheersing in de media sector? Neem vrijblijvend contact op met Escrow4all of lees verder over digitale escrow voor de media sector. #### Wat doet digital escrow als je IT-leverancier wegvalt? Logistieke organisaties zijn afhankelijk van software die ze zelf niet bouwen en vaak ook niet volledig begrijpen. De leverancier beheert de code, de updates en de infrastructuur. Dat vraagt om vertrouwen. Maar vertrouwen alleen is geen continuïteitsplan. Digital escrow maakt dat vertrouwen aantoonbaar en afdwingbaar, en biedt een concreet vangnet op het moment dat een leverancier wegvalt. Wat escrow precies doet bij leveranciersuitval Digital escrow is simpel in essentie: de broncode van jouw kritieke software, SaaS of data wordt door de leverancier gedeponeerd bij een onafhankelijke escrow-agent, in dit geval Escrow4All. Zolang de leverancier zijn verplichtingen nakomt, verandert er niets aan de samenwerking. Daarbovenop ligt een overeenkomst waarbij in geval van calamiteit, zoals faillissement, overname of het staken van onderhoud, de broncode wordt afgegeven aan jou als gebruiker. Dat afgiftemoment is cruciaal. Met toegang tot de broncode kun je de software onderbrengen bij een andere partij, bijvoorbeeld om aanpassingen door te voeren die de operatie op gang houden, of een migratie starten naar een alternatief systeem. Zonder escrow heb je op dat moment niets in handen, ook niet als je een licentie bezit. Escrow als bewijs van betrouwbaarheid Escrow speelt niet alleen een rol bij calamiteiten. Het is ook een signaal. Een leverancier die bereid is zijn broncode te deponeren bij een onafhankelijke partij, laat zien dat hij het belang van zijn klanten serieus neemt. Voor logistieke organisaties die software inkopen of aanbesteden is dit relevant. Vraag daarom bij een nieuw contract standaard om een escrow-regeling. Verificatie: het verschil tussen papier en praktijk Een escrow-depot zonder verificatie is een papieren garantie. Escrow4All biedt daarom verificatieniveaus waarmee het gedeponeerde materiaal periodiek wordt gecontroleerd op volledigheid en bruikbaarheid. Voor SaaS-oplossingen, die steeds vaker worden ingezet voor bijvoorbeeld een WMS of TMS, geldt een aanvullende stap. SaaS-escrow borgt naast het escrow-materiaal ook de continuering van de hostingomgeving, zodat de dienst operationeel blijft ook als de leverancier dat niet meer is. Conclusie: vertrouwen verdient een fundament Een goede leveranciersrelatie bouw je op vertrouwen. Maar in een sector waar software de backbone van de organisatie is, verdient dat vertrouwen een steviger fundament dan een contract en een goede verstandhouding. Escrow4All helpt logistieke organisaties om continuïteitsafspraken concreet vast te leggen, zowel voor bestaande leveranciers als bij nieuwe aanschaf. Wil je meer weten over digital escrow? Neem dan gerust contact met onze specialisten via deze link: https://www.escrow4all.com/contact/ Escrow4All — To be sure #### Wat is Business Continuity Escrow en waarom heeft uw bedrijf dit nodig? In de huidige digitale wereld is bedrijfscontinuïteit niet langer een luxe, maar een noodzaak. Terwijl veel bedrijven vertrouwen op back-ups en firewalls om hun kritieke digitale assets te beschermen, kan er altijd iets onverwachts gebeuren. Business Continuity Escrow biedt een extra laag bescherming die verder gaat dan standaard beveiligingsmaatregelen en zorgt ervoor dat uw bedrijf altijd operationeel blijft, ongeacht de omstandigheden. Wat is Business Continuity Escrow? Business Continuity Escrow (BCE) is een gespecialiseerde dienst die ervoor zorgt dat uw bedrijf toegang behoudt tot essentiële digitale assets en sleutels, zelfs wanneer interne processen falen of sleutelfiguren uitvallen. Deze dienst wordt aangeboden door een derde partij, zoals Escrow4all, die de kritieke onderdelen van uw IT-infrastructuur veilig extern bewaart. Dit biedt uw bedrijf de garantie dat u te allen tijde toegang heeft tot deze cruciale elementen, zelfs in het geval van een ramp. Waarom is het belangrijk? In een wereld waarin bedrijven steeds afhankelijker worden van digitale processen en systemen, is het essentieel om voorbereid te zijn op onvoorziene gebeurtenissen. Traditionele beveiligingsmaatregelen zoals back-ups en firewalls zijn belangrijk, maar ze bieden geen oplossing voor alle mogelijke risico’s. Bijvoorbeeld, wat gebeurt er als uw IT-team plotseling niet meer beschikbaar is? Of als een ransomware-aanval uw volledige systeem lamlegt? Dit zijn scenario’s waarin BCE een cruciale rol speelt. De voordelen van Business Continuity Escrow BCE biedt tal van voordelen voor bedrijven die hun bedrijfscontinuïteit willen waarborgen: Bescherming tegen het onverwachte: BCE zorgt ervoor dat uw bedrijf operationeel blijft, zelfs in het geval van onvoorziene gebeurtenissen zoals natuurrampen, cyberaanvallen of het wegvallen van sleutelmedewerkers. Onafhankelijke opslag van kritieke assets: Uw digitale assets en sleutels worden veilig extern opgeslagen, buiten het bereik van potentiële bedreigingen zoals ransomware. Volledige controle en grip: Met BCE heeft u altijd toegang tot uw kritieke digitale assets, ongeacht de omstandigheden. Dit geeft u de zekerheid dat u de controle behoudt over uw bedrijfsvoering. Compliance en veiligheid: BCE helpt u te voldoen aan strenge compliance-eisen door een extra beveiligingslaag toe te voegen. Escrow4all zorgt ervoor dat uw data veilig wordt opgeslagen volgens de hoogste beveiligingsnormen, zoals ISO 27001 en GDPR. Waarom kiezen voor Escrow4all? Escrow4all is een toonaangevende aanbieder van escrow-diensten, met een bewezen staat van dienst in het beschermen van digitale assets en het waarborgen van bedrijfscontinuïteit. Onze Business Continuity Escrow-diensten zijn ontworpen om flexibel en schaalbaar te zijn, zodat ze kunnen worden aangepast aan de specifieke behoeften van uw bedrijf. Wij bieden een allesomvattende oplossing die verder gaat dan alleen het veiligstellen van uw data; wij zorgen ervoor dat uw bedrijf altijd operationeel kan blijven, ongeacht de omstandigheden. Meer weten over deze extra beschermingslaag? Business Continuity Escrow is een essentiële dienst voor bedrijven die serieus zijn over hun bedrijfscontinuïteit. Door te kiezen voor Escrow4all’s BCE-diensten, verzekert u zich van een extra laag bescherming die uw bedrijf kan redden in tijden van crisis. Bent u klaar om de continuïteit van uw bedrijf te waarborgen? Neem dan vandaag nog contact op met Escrow4all voor meer informatie. Stay tuned: in de volgende blogs gaan we concreet in op de 4 hoofdthema’s. #### Webinar: Ben jij voorbereid op de nieuwe Cyberbeveiligingswet van 1 juli? Datum en duur Donderdag 04 juni 2026 – 11:00 CEST 50 minuten Over De Cyberbeveiligingswet, de Nederlandse implementatie van NIS2, is geen verre toekomstmuziek meer. De wet komt eraan en de klok tikt. Voor IT-managers, CEO’s en CIO’s betekent dit vooral één ding: je moet kunnen aantonen dat je grip hebt op digitale continuïteit, leveranciersrisico’s en de beschikbaarheid van bedrijfskritische software, SaaS-oplossingen en data.Juist hier ontstaat bij veel organisaties een blinde vlek.Tijdens dit webinar zullen onze specialisten stap voor stap laten zien hoe een goed ingerichte escrowregeling niet alleen bescherming biedt, maar ook werkt als concreet compliance-instrument binnen NIS2. Geen vaag beleidsverhaal. Geen technische mist. Maar heldere antwoorden op de vragen die er echt toe doen. Stel al je vragen aan onze escrow-expert en juridisch expert tijdens dit webinar. Meld je gratis aan via deze link. https://escrow4all.webinargeek.com/cybersecuritywet-nis2-en-escrow-ben-je-er-klaar-voor Escrow4AllTo be sure #### Webinar: Escrow in de praktijk – zekerheid bij digitale afhankelijkheid Ben jij betrokken bij IT-contracten, SaaS-diensten of softwaretoepassingen? Dan is dit webinar een must. In dit interactieve webinar ontdek je hoe je bedrijfscontinuïteit juridisch én technisch kunt waarborgen – en hoe je escrow inzet waar technologie en recht steeds meer verweven raken. Wat kun je verwachten? We nemen je mee in: De basisprincipes van Software Escrow. Verschillende escrow-oplossingen: van on-premise tot SaaS. Hoe een escrow-regeling juridisch én technisch wordt opgebouwd. Best practices voor technologieleverancier en afnemers Veelgestelde vragen uit de praktijk. Wat levert het je op? Na dit webinar weet je: Wat Software Escrow inhoudt en hoe het werkt. Hoe escrow bescherming biedt aan zowel leveranciers als afnemers. Hoe je bepaalt welke escrow-vorm het beste past bij jouw situatie. Gratis inschrijven? Ja, deelname is kosteloos. Meld je aan en verzeker jezelf van een plek! Details:WO 18 juni14:00 – 14:30 ESTOnline Meld je hier aan Sprekers Herman Kui | Escrow4all Managing Director Escrow-expert en trusted advisor in IT-recht. Met ruim 15 jaar ervaring in de wereld van IT-compliance en continuïteitsoplossingen is Herman Kui een veelgevraagd expert op het gebied van escrow. Tongui de Groot | Escrow4all Team lead sales & customer success Speelt een sleutelrol in het vertalen van complexe escrowvraagstukken naar begrijpelijke, werkbare oplossingen. Dankzij zijn jarenlange ervaring als escrowconsultant kent hij de technische en juridische uitdagingen bij het opzetten van een solide regeling. #### Welke afgiftegronden voor software escrow ken jij naast faillissement? Afgiftegronden voor software escrow, over het ontvangen van broncode, zijn afspraken die worden gemaakt tussen de leverancier en de begunstigde. Maar het is ons expertiseterrein, wij adviseren. Van ons advies afwijken mag, wij zijn er vooral om partijen bewust te maken van de best practices en eventuele gevolgen. Deze afgiftegronden vormen het belangrijkste artikel in élke software escrow-overeenkomst. Logisch, want dit gaat over wanneer je toegang krijgt tot de broncode op het moment dat de zaken bij je leverancier minder goed verlopen dan je had verwacht. In 9 van de 10 gevallen gaat dit over een (aanstaand) faillissement.  Aanpalende zaken van faillissement mogelijk belangrijke afroepgrond Maar ook in andere gevallen kan het wenselijk zijn om op basis van een geldige afgiftegrond de benodigde informatie boven tafel te krijgen. Denk aan aanpalende zaken die verband houden met een faillissement of andere bedrijfswijziging. Dat kan bijvoorbeeld gaan over de overname van een bedrijf, waarbij de koper abrupt stopt met doorontwikkeling van de software. Als je bedrijfscontinuïteit op de tocht staat, biedt de escrowregeling een juridische en praktische uitweg.   Ernstige nalatigheid kan geldige afroepgrond zijn Een andere afroepgrond kan zijn het ernstig nalatig zijn van de softwareleverancier wat betreft onderhoud. Dit komt in de praktijk overigens heel weinig voor, maar geldt wel als een goede stok achter de deur. Wanneer we spreken over SaaS-escrow, dan hebben we het overigens over afroep- in plaats van afgiftegronden. Meer daarover in een volgend blog.  Goed om te weten: in beroep gaan over de afgifte Escrow4all bepaalt overigens niet of een afgiftegrond akkoord is en dus op groen voor uitwinning staat. Dat geldt alleen bij een faillissement, omdat er dan een verifieerbaar vonnis van de rechtbank is. Dat is de enige grond om uit te kunnen leveren zonder mogelijkheid tot beroep. Alle andere afgiftegronden zijn voor discussie vatbaar.  Onafhankelijke arbiter: met de juiste vakkennis Als Escrow4all is het niet onze rol om voor scheidsrechter te spelen, wij zijn immers de onafhankelijke derde: wij doen geen uitspraak. In plaats van een gang naar de rechtbank kan er ook met een onafhankelijke arbiter (in de vorm van een persoon) gewerkt worden. In Nederland raadt Escrow4all de stichting Geschillenoplossing Organisatie & Automatisering (SGOA) aan. Deze in de IT/softwaresector gespecialiseerde conflictbemiddelaar bepaalt met een team van onafhankelijke juristen en ICT-deskundigen of een verzoek tot afgifte gegrond is. Wie je ook kiest, om mogelijke discussies rondom aanwijzing te voorkomen dient de wijze van arbitrage altijd vooraf te worden benoemd (en dus door beide partijen goedgekeurd) in de escrow-overeenkomst. Wij houden ook rekening met aanpalende afgiftegronden Kortom, bij een software escrow is de afgiftegrond hoofdzakelijk het gevolg van een (dreigend) faillissement. Maar we houden ook tot in detail rekening met aanpalende gronden zoals hierboven genoemd. Meer weten of even afstemmen? Neem contact met ons op.   #### Wij geloven niet in one-size fits all: dit is waarom Softwaretoepassingen zijn enorm breed: je hebt SaaS-applicaties voor minder dan 100 euro per gebruiker per maand tot projecten waar miljoenen euro’s in omgaan. De software kan door een organisatie met enkele medewerkers gebruikt worden óf door een multinational met duizenden collega’s wereldwijd. Groot of klein: uiteindelijk kan de software voor het betrokken bedrijf tóch bedrijfskritisch zijn. Bovendien kan de software on premise worden toegepast, als SaaS-oplossing vanuit de cloud óf als tussenvorm. Daarnaast speelt de financiële en bedrijfskundige staat van de leverancier een rol. Innovatieve oplossingen komen vaak van veelbelovende, maar verlieslatende start-ups of scale-ups.  En dús heb je een escrowregeling nodig. Maar dan wél een escrowregeling die rekening houdt met de verschillende belangen en intenties over en weer. Daarom zeggen we vol overtuiging dat we niet geloven in one-size fits all. Want zo werkt dat gewoon niet.  Ter geruststelling Wanneer je dan eenmaal voor een escrowregeling kiest, dan is het gelukkig ook weer niet zo dat er tientallen smaken zijn. Vanuit Escrow4all zijn we dag in dag uit bezig met het samenstellen van deze puzzel. En geloof ons, we hebben elk puzzelstukje in de afgelopen tien jaar al eens voorbij zien komen. Het is de manier waarop deze deeloplossingen (deze puzzelstukjes) worden samengevoegd, die bepaalt wat de kwaliteit van de escrowregeling is. Dat gaat van juridische aspecten zoals eigenaarschap van de broncode tot de wijze van fysieke en digitale opslag en alles daartussen. Escrow4all heeft zich toegelegd op kwalitatieve en actieve escrowregelingen. Daarbij worden de broncode en de technische documentatie van software niet alleen veilig bewaard, maar ook vakkundig gecontroleerd en volgens een afgesproken schema vernieuwd. Wanneer de puzzel op de juiste manier gelegd wordt dan staat een escrowregeling als een huis. Ingewikkelde puzzel En daarom is one-size fits all geen oplossing: er moet goed gekeken worden naar de behoeften van de verschillende partijen. Pas wanneer dat goed in beeld is gebracht en duidelijk is wie welke informatie en verzekering wenst, leggen wij de puzzelstukken in elkaar. Soms gaat het leggen van dat laatste stukje heel snel en op een ander moment is het wat meer passen en meten. Maar uiteindelijk komen partijen bijna altijd tot elkaar.  Benieuwd naar jouw regeling? Ben je, na het lezen van dit blog, benieuwd naar onze escrowregelingen? En vraag je je af hoe dit bij jullie geregeld op dit moment? Misschien beschikken jullie wel over een escrowregeling maar is het lang geleden dat je de inhoud ervan bekeken hebt. Hoe dan ook, neem gerust vrijblijvend contact met ons op. We kijken uit naar je bericht en denken graag met je mee. #### Zó voorkom je de 5 meest gemaakte fouten bij een escrowregeling In dit blog lees je over de 5 meest voorkomende valkuilen bij het opstellen van een escrow overeenkomst en over hoe je het stappen in deze valkuilen voorkomt. Zijn er na het lezen van dit blog nog vragen of wil je sparren met een professional? Neem dan contact met ons op. Valkuil 1 Te laat starten Oplossing: het is nooit te vroeg voor een escrowregeling Eigenlijk kun je nooit te vroeg starten met een escrowregeling. Te laat beginnen, soms zien we het zelfs ná de livegang, is niet aan te raden. Start bij voorkeur ruim vóór het tekenen van het contract met de softwareleverancier met nadenken over de escrowregeling zodat je deze zo optimaal mogelijk in kunt richten. Sluit de overeenkomst bijvoorbeeld gelijktijdig af met de SLA. Bij overheidsinstellingen is beschikken over een escrowregeling, in geval van aanbestedingen, overigens vaak een eis. Valkuil 2 Alleen focussen op een faillissement Oplossing: specificeer de afgifte Specificeer helder in welke specifieke gevallen de regeling in werking treedt. Kijk verder dan alleen situaties waarbij een faillissement is ontstaan. Ook als de leverancier aanstuurt op een regeling die alleen uitgewonnen kan worden als er een faillissement speelt. In veel gevallen is een faillissement overigens wel de hoofdreden van het inzetten van de escrowregeling, maar ook de aanpalende voorwaarden mogen niet uit het oog verloren worden. Denk aan een dreigend faillissement of andere signalen die op uitval leiden. Het kan cruciaal zijn om de hosting al over te kunnen laten nemen nog vóórdat het faillissement is uitgesproken. Houd daar rekening mee tijdens het opstellen van de contracten. Twijfel je? Laat je dan goed adviseren. Valkuil 3 Verschillende afspraken in contracten maken Oplossing: breng rangorde in je contracten Zorg ervoor dat er een logische onderlinge relatie in je contracten is. Spreek in, bijvoorbeeld, je SLA-overeenkomst dus hetzelfde af dan in je escrowregeling.  Hiermee voorkom je dat er conflicterende escrow afspraken in verschillende contracten worden opgenomen die later weer tot problemen kunnen leiden. Valkuil 4 We hebben al een SLA, dús geen escrow nodig Oplossing: begrijp dat dit twee verschillende zaken zijn Een SLA heeft in basis niet zoveel te maken met een escrowregeling, want een SLA gaat over de gemaakte afspraken wanneer de dienstverlener en dienstverlening intact is. Een escrowregeling treedt pas in werking als dit niet het geval is. Wees je dus bewust van het onderscheid, want het zijn twee wezenlijk andere zaken. Valkuil 5 De escrowregeling niet up to date houden Oplossing: update in de juiste frequentie Zorg ervoor dat de escrowregeling die je afsluit up to date is én dat blijft. Wanneer de softwareontwikkeling doorgaat en je update de escrowregeling niet, dan gaat de bruikbaarheid ervan met rasse schreden achteruit. Wanneer je bijvoorbeeld weet dat er elke twee weken een nieuwe sprint is en je deponeert twee keer per jaar, dan loop je al snel vele versies achter de feiten aan. Handel hiernaar en pas de juiste update-frequentie toe zodat je niet achter het net vist wanneer het onverhoopt tot een afgifte komt. Escrow: logisch maar complex We kunnen ons voorstellen dat bovenstaand logisch klinkt, maar dat het in de praktijk tóch complexe materie is. Schroom niet, neem contact met ons op. We zijn dag in dag uit met deze stof bezig en helpen je graag met een escrowregeling waar je écht iets aan hebt. #### Zomercheck: is jouw bedrijf IT-soeverein tijdens vakanties? De zon schijnt, je team is toe aan een welverdiende break, en jij probeert nog even die laatste to-do’s af te ronden voor vertrek. Maar ergens in je achterhoofd knaagt een stemmetje: wat als er iets misgaat terwijl de helft van het bedrijf op vakantie is? Klinkt herkenbaar? De zomer is elk jaar weer hét moment waarop kwetsbaarheden aan het licht komen. Niet omdat er méér misgaat, maar omdat minder mensen beschikbaar zijn om het op te lossen. Juist dan blijkt hoe afhankelijk je bent van bepaalde mensen, systemen of leveranciers. Dus: tijd voor een reality check. Is jouw bedrijf écht IT-soeverein? Of sta je straks met je voeten in het zwembad en je hoofd in een noodscenario? 1. Wat gebeurt er als je techlead off-grid is? Laten we eerlijk zijn: in veel bedrijven is de kennis (en toegang) tot kritieke systemen geconcentreerd bij een paar mensen. Wat als diegene in een camper door Portugal rijdt zonder bereik?IT-soevereiniteit betekent dat je bedrijf kan blijven draaien, ongeacht wie er op dat moment aanwezig is. Ook als het 34 graden is en de Slack-status ‘🟢 Out of office’ zegt. 2. Vertrouwen op software is mooi, maar blind vertrouwen? Software is vaak het hart van je bedrijf. Maar wat als de leverancier zelf met zomerbezetting werkt? Of erger: wat als je leverancier er ineens mee stopt, net als jouw belangrijkste technicus op een luchtbed drijft? Zonder goed escrow-contract en continuïteitsplan heb je geen controle. En dus geen soevereiniteit. De zomer is hét moment om daar eerlijk naar te kijken: wat ligt waar, wie kan erbij, en wat gebeurt er bij uitval? 3. Soevereiniteit = voorbereid zijn op het slechtste scenario IT-soeverein zijn betekent niet dat je alles zelf moet doen. Het betekent dat je afspraken hebt gemaakt, scenario’s hebt doorgedacht en weet wat er gebeurt als dingen fout gaan.Heb je een actueel back-upplan? Is je escrow getest? Weten je collega’s wie ze moeten bellen? Of blijft het bij de stille hoop dat ‘er niks geks gebeurt’ deze zomer? Tijd voor actie? De zomer biedt ruimte voor reflectie. Gebruik die om even stil te staan bij hoe afhankelijk je bent – en hoe je dat slimmer kunt inrichten. Niet omdat je bang moet zijn, maar omdat het gewoon zonde is om je vakantie te laten verpesten door paniek over je IT. Over Escrow4AllIn een wereld waarin technologie de ruggengraat van elk bedrijf vormt, zorgt Escrow4All voor rust, zekerheid en digitale continuïteit. Als onafhankelijke en vertrouwde Third Trusted Partner garanderen wij dat organisaties altijd toegang houden tot hun kritieke software, systemen en data – ongeacht wat er gebeurt. Onze escrow-diensten slaan de brug tussen technologieaanbieders en -afnemers. We minimaliseren afhankelijkheden, valideren technologie en maken digitale risico’s beheersbaar. Zo zorgen we ervoor dat bedrijven veilig kunnen bouwen op technologie, zonder zorgen over uitval of ontoegankelijkheid. Wat ons onderscheidt? Ultieme persoonlijke service, diepgaande juridische en technologische expertise, en altijd een oplossing op maat. Bij Escrow4All draait alles om continuïteit. Escrow4All – to be sure. ### Pagina's #### Accreditaties & Certificeringen URL: https://www.escrow4all.com/accreditaties-certificeringen/ #### Algemene voorwaarden Begrippenlijst In deze Algemene Voorwaarden hebben de volgende termen de navolgende betekenis: Overeenkomst:de overeenkomst die tot stand is gekomen onder de Algemene Voorwaarden die van toepassing zijn op het afnemen van Diensten van Escrow4all door Cliënt. Algemene Voorwaarden:deze algemene voorwaarden. Cliënt:een rechtspersoon of een natuurlijk persoon waaraan Escrow4all Diensten verstrekt en die een Kostenbegroting of Offerte hebben ondertekend of een mondelinge/schriftelijke order hebben geplaatst. Derde Partij:een rechtspersoon of een natuurlijk persoon, anders dan Cliënt, waaraan Escrow4all Diensten verstrekt voortvloeiend uit een door Cliënt getekende Kostenbegroting, getekende Offerte of mondeling of schriftelijk geplaatste order. Diensten:de Escrow Diensten en/of Verificatiediensten van Escrow4all. Escrow4all:ESCROW4ALL B.V., statutair gevestigd te Amsterdam, KvK 33.280.978, BSN 8054.79.120. Escrow Diensten:de Escrow Diensten van Escrow4all waaronder Software Escrow, SaaS Escrow en Knowledge Escrow. Escrow Overeenkomst:iedere overeenkomst uit hoofde waarvan Escrow4all overeenkomt Diensten aan Cliënt en/of Cliënt en (een) Derde Partij(en) te leveren. Escrow Portal:een met gebruikersnaam/wachtwoord afgeschermde website aangeboden en beheerd door Escrow4all als onderdeel van haar Diensten waarop Cliënt en de eventuele Derde Partij(en) inzage heeft (hebben) in specifieke informatie betreffende de Escrow Overeenkomst zoals Materiaal in depot en publicatie van Verificatierapporten. Materiaal:de broncode van een softwareapplicatie en/of andere materialen en documentatie die bij Escrow4all dient te worden gedeponeerd. Kostenbegroting:de Kostenbegroting waarin de details van de order voor de Diensten aan de Cliënt worden beschreven. Offerte:de Offerte waarin de details van de order voor de Diensten aan de Cliënt worden beschreven. Vergoedingen:de geldende initiële vergoeding van Escrow4all voor het opstellen van de Escrow Overeenkomst samen met alle overige vergoedingen die relevant zijn voor de Diensten zoals gespecificeerd in de Kostenbegroting of Offerte. Vertrouwelijke Informatie:alle technische en/of handelsinformatie die niet tot het publieke domein behoort en die schriftelijk door een partij is aangemerkt als vertrouwelijk samen met alle overige informatie van een partij die redelijkerwijs als vertrouwelijke informatie kan worden beschouwd. Verificatiediensten:de verificatieprocessen van VerifOne, VerifTwo, VerifThree (zoals hieronder en op www.escrow4all.com beschreven) en maatwerk verificaties. Verificatierapport:het door Escrow4all geproduceerde rapport met de bevindingen van de Verificatiediensten. VerifOne:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 4 uur. VerifTwo:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 36 uur (exclusief eventuele reistijd binnen Nederland). VerifThree:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 60 uur (exclusief eventuele reistijd binnen Nederland). Artikel 1 – Totstandkoming Overeenkomst 1.1Door de Kostenbegroting of de Offerte te ondertekenen of door een mondelinge of schriftelijke order te plaatsen, verklaart Cliënt gehouden te zijn aan de Algemene Voorwaarden die de Overeenkomst vormen tussen Cliënt en Escrow4all. 1.2Door de Kostenbegroting of de Offerte in te dienen of een mondelinge of schriftelijke order te plaatsen, garandeert Cliënt dat hij bevoegd is tot het bestellen van Diensten en tot het aangaan van de Overeenkomst.  Artikel 2 – Verplichtingen Escrow4all Bij Escrow Diensten2.1Binnen 5 werkdagen na ontvangst van de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order voor Escrow Diensten, zal Escrow4all de acceptatie bevestigen en (zoals van toepassing): aan Cliënt verzoeken gegevens te verstrekken benodigd voor het opstellen van de Escrow Overeenkomst en/of andere te ondertekenen documentatie; en/of de relevante type standaard Escrow Overeenkomst ter beoordeling aan Cliënt en andere partijen voorleggen; of door de Cliënt voorgestelde Escrow Overeenkomst beoordelen en alle noodzakelijke wijzigingen bespreken; of documentatie verstrekken die noodzakelijk is om een Escrow Overeenkomst te vernieuwen of te vervangen. 2.2Wanneer alle partijen hebben ingestemd met de voorwaarden van de Escrow Overeenkomst en/of andere te ondertekenen documentatie, zal Escrow4all (een) definitieve versie(s) sturen ter ondertekening door alle partijen. Bij Verificatiediensten 2.3Binnen 5 werkdagen na ontvangst van de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order voor Verificatiediensten, zal Escrow4all de acceptatie bevestigen en conform gemaakte afspraken de betreffende Verificatiedienst(en) starten. 2.4Escrow4all zal de Verificatiediensten professioneel en tijdig met inzet van alle redelijke vaardigheden en met alle redelijke zorg uitvoeren. 2.5Escrow4all zal binnen 5 werkdagen na afronding van een VerifOne verificatie een Verificatierapport waarin de resultaten van deze Verificatiedienst zijn vastgelegd naar Cliënt en – indien van toepassing – Derde Partij(en) doen toekomen en/of publiceren op het Escrow Portal. 2.6Escrow4all zal binnen 10 werkdagen na afronding van een VerifTwo of VerifThree verificatie een concept Verificatierapport waarin de resultaten van deze Verificatiedienst zijn vastgelegd distribueren naar de partij(en) die de Verificatie hebben bijgewoond. Partijen hebben 5 werkdagen om hun commentaar op het concept Verificatierapport kenbaar te maken voordat een definitief rapport wordt geproduceerd. Het commentaar van partijen zal ter vrije keuze van Escrow4all worden opgenomen in het definitieve Verificatierapport. Het definitieve Verificatierapport zal aansluitend aan Cliënt en/of – indien van toepassing – Derde Partij(en) worden gestuurd en/of gepubliceerd worden op het Escrow Portal.  Artikel 3 – Verplichtingen van Cliënt Bij Escrow Diensten3.1Cliënt verklaart dat hij de gegevens benodigd om de Escrow Overeenkomst op te stellen zo spoedig mogelijk zal aanleveren. 3.2Cliënt verklaart dat hij de Escrow Overeenkomst en alle documentatie zo spoedig mogelijk na ontvangst zal (laten) ondertekenen en dat hij zal zorgen dat alle overige partijen dit ook doen. Bij Verificatiediensten 3.3Indien Cliënt niet de eigenaar is van de softwareapplicatie, is Cliënt verplicht om gegevens van de eigenaar aan Escrow4all te verstrekken en alle goedkeuringen voor de Verificatie te verkrijgen die door Escrow4all nodig en passend worden geacht. 3.4Cliënt verplicht zich om een wederzijds passend tijdstip met Escrow4all en (indien van toepassing) de software-eigenaar af te spreken voor de uitvoering van de Verificatiediensten. De Verificatiediensten zullen plaatsvinden op locatie van Escrow4all, de software-eigenaar of de Cliënt, afhankelijk van het soort Verificatiediensten dat wordt geleverd. 3.5Indien Cliënt niet de eigenaar is van de softwareapplicatie, dient Cliënt schriftelijke toestemming van de software-eigenaar te verkrijgen om de verificatie bij te wonen wanneer deze plaatsvindt op locatie van Escrow4all of software-eigenaar. 3.6Indien Cliënt de eigenaar is van de softwareapplicatie, zal Cliënt Escrow4all vrijwaren tegen mogelijke aanspraken van Cliënt en/of derden ter zake van de verificatie van het Materiaal binnen de bepalingen van de Overeenkomst. 3.7Indien Cliënt niet de eigenaar is van de softwareapplicatie, zal Cliënt zorgdragen dat de software-eigenaar Escrow4all zal vrijwaren tegen mogelijke aanspraken van software-eigenaar en/of derden ter zake van de verificatie van het Materiaal binnen de bepalingen van de Overeenkomst.  Artikel 4 – Vergoedingen en betaling 4.1Escrow4all zal Cliënt de initiële vergoeding factureren bij acceptatie van de Kostenbegroting, de Offerte of bij acceptatie van een mondelinge of schriftelijke order en voor elke jaarlijkse vergoeding of verificatie-vergoeding overeenkomstig de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order. 4.2Cliënt verklaart en verplicht zich om de door Escrow4all gefactureerde Vergoedingen binnen 30 dagen na de factuurdatum te voldoen behalve indien in de Escrow Overeenkomst anders is overeengekomen. 4.3Alle betalingen die uit hoofde van deze Overeenkomst verschuldigd zijn worden bij beëindiging van deze Overeenkomst onmiddellijk opeisbaar ongeacht enige andere bepaling hiervan. 4.4Alle verschuldigde Vergoedingen en genoemde bedragen zijn exclusief BTW. 4.5Escrow4all behoudt zich het recht voor om meerwerk in rekening te brengen indien informatie die Cliënt op de Offerte of in de mondelinge of schriftelijke order heeft verstrekt onjuist is. 4.6De behandelingskosten van afgifte van het Materiaal op verzoek van de escrow begunstigde (Cliënt, Derde Partij of een ander contractspartij) uit hoofde van de Escrow Overeenkomst bedragen € 350 plus eventuele onkosten. Deze kosten komen voor rekening van de escrow begunstigde.  Artikel 5 – Vertrouwelijkheid 5.1Iedere partij zal vertrouwelijke informatie en documentatie die zij ter kennis komt geheimhouden en niet gebruiken of openbaren anders dan overeengekomen in deze Overeenkomst.  Artikel 6 – Aansprakelijkheid 6.1Escrow4all is jegens Cliënt en/of Derde Partij aansprakelijk voor de door hen geleden en te lijden schade die voortvloeit uit of verband houdt met een aan Escrow4all toerekenbare tekortkoming in de nakoming van haar verplichtingen uit hoofde van de Overeenkomst tot een maximum van € 454.000,- (zegge vierhonderd vierenvijftig duizend euro) in totaal. 6.2Escrow4all is nimmer aansprakelijk voor enige indirecte schade van Cliënt en/of Derde Partij, waaronder mede begrepen gevolgschade, gederfde omzet en winst, verlies van gegevens en immateriële schade, verband houdende met of voortvloeiend uit de Overeenkomst. 6.3Escrow4all is verantwoordelijk voor een zorgvuldige uitvoering van de Verificatiediensten. Escrow4all is daarentegen niet verantwoordelijk voor de volledigheid, nauwkeurigheid, functionaliteit en/of doelmatigheid van het Materiaal. 6.4Escrow4all zal de Diensten zorgvuldig en vakbekwaam op basis van een inspanningsverplichting verlenen, behoudens indien en voor zover partijen uitdrukkelijk anders zijn overeengekomen.  Artikel 7 – Beëindiging Van geplaatste order(s) voor Escrow Diensten7.1Indien geen volledige overeenstemming is bereikt over de voorwaarden van de Escrow Overeenkomst binnen negentig (90) dagen na ontvangst van de ondertekende Offerte / Kostenbegroting of de mondelinge of schriftelijke order door Escrow4all, waarbij Escrow4all zich naar redelijkheid heeft ingespannen om die overeenstemming te bewerkstelligen, kan Escrow4all, uitsluitend ter harer keuze, de order van Cliënt voor de Diensten en deze Overeenkomst door middel van schriftelijke opzegging met directe ingang beëindigen. 7.2Indien de Escrow Overeenkomst niet is ondertekend binnen dertig (30) dagen nadat een definitief overeengekomen exemplaar door Escrow4all (of door de Cliënt als de Cliënt de te ondertekenen exemplaren heeft vervaardigd) ter ondertekening naar de desbetreffende partij(en) is gestuurd, behoudt Escrow4all zich het recht voor om de order van de Cliënt voor Escrow Diensten en deze Overeenkomst onmiddellijk te beëindigen. Daarna zal een nieuwe Offerte / Kostenbegroting of mondelinge of schriftelijke order nodig zijn om weer een Escrow Overeenkomst op te stellen. 7.3In geval van annulering van de order voor Escrow Diensten door Cliënt of na beëindiging van de order door Escrow4all krachtens Artikel 7.1 en 7.2 hiervoor, is Cliënt in alle gevallen de geldende initiële vergoeding verschuldigd met een maximum van € 4.500. Betaalde Vergoedingen (met inbegrip van doch niet uitsluitend de geldende initiële vergoeding) ingevolge deze Overeenkomst worden niet terugbetaald.Van geplaatste order(s) voor Verificatiediensten 7.4Escrow4all behoudt zich het recht voor om de levering van Verificatiediensten uit hoofde van de Overeenkomst in te trekken indien informatie voor het adequaat uitvoeren van de Verificatiediensten waar Escrow4all om heeft verzocht – naar Escrow4all’s mening – niet, onjuist of ontoereikend is verstrekt en deze discrepantie niet binnen 25 werkdagen na schriftelijke notificatie door Escrow4all daarvan volledig is hersteld. 7.5In geval van annulering van de order voor Verificatiediensten door Cliënt of na beëindiging van de order door Escrow4all krachtens Artikel 7.4 hiervoor, is Cliënt in alle gevallen de Vergoeding verschuldigd die tot en met de intrekking redelijkerwijs zijn gemaakt met een maximum van 100% van de geldende Vergoeding voor Verificatiediensten. Betaalde Vergoedingen ingevolge deze Overeenkomst worden niet terugbetaald.  Artikel 8 – Toepasselijk Recht en Geschillen 8.1Deze Overeenkomst en alle geschillen verband houdend met of voortvloeiend uit deze Overeenkomst worden beheerst door het Nederlandse recht. 8.2Alle geschillen welke mochten ontstaan met betrekking tot (de uitvoering van) of in verband met deze Overeenkomst zullen worden voorgelegd aan de bevoegde rechter te Amsterdam, tenzij een dwingendrechtelijke bepaling anders voorschrijft.  Artikel 9 – Slotbepalingen 9.1Deze Overeenkomst, die tot stand is gekomen onder de Algemene Voorwaarden, samen met de Offerte/Kostenbegroting of mondelinge / schriftelijke order en Escrow Overeenkomst (indien aanwezig) waarop zij betrekking hebben, vormen de gehele overeenkomst tussen partijen en derogeert aan alle eerdere overeenkomsten. In geval van strijdigheid tussen voorwaarden van deze documenten geldt de navolgende rangorde: de getekende Escrow Overeenkomst (indien aanwezig); de getekende Offerte of Kostenbegroting; deze Overeenkomst; overige schriftelijke order; en tenslotte; mondelinge order. 9.2Kennisgevingen die worden gestuurd ingevolge deze Overeenkomst dienen schriftelijk te zijn en geadresseerd aan de andere partij(en) op diens bedrijfsadres of een ander adres zoals elke partij van tijd tot tijd aan de andere partijen opgeeft. 9.3Het niet uitoefenen of vertraging in de uitoefening door een der partijen van enige van haar rechten uit hoofde van de Overeenkomst mag nooit beschouwd worden als afstand van dat recht. 9.4Indien een bepaling of een deel van een bepaling van de Overeenkomst door een daartoe bevoegde autoriteit ongeldig en onuitvoerbaar wordt verklaard, laat dit de geldigheid en de overige bepalingen en/of het resterende deel van de bepaling onverlet. Download de algemene voorwaarden #### Bedrijfscontinuïteit IT: waarborging van kritieke systemen en processen URL: https://www.escrow4all.com/bedrijfscontinuiteit-it/ #### Cloud Escrow URL: https://www.escrow4all.com/cloud-escrow/ #### Contact URL: https://www.escrow4all.com/contact/ #### Digital Escrow Sector Finance URL: https://www.escrow4all.com/digital-escrow-sector-finance/ #### Digital Escrow: De Onmisbare schakel in digitale Zekerheid Met een Digital Escrow-regeling kunnen organisaties aantonen dat zij voorbereid zijn op onvoorziene omstandigheden. De technologie blijft beschikbaar, de bedrijfsvoering blijft draaien, en de waarde van digitale investeringen wordt beschermd.Kort gezegd: Digital Escrow is de verzekering van je digitale toekomst.Waarom is Digital Escrow relevanter dan ooit?De digitale transformatie is niet meer te stoppen. Bedrijven leunen op SaaS-oplossingen, AI-modellen en externe software-leveranciers om hun kernprocessen te draaien. Tegelijkertijd nemen de eisen rondom compliance, data-bescherming en continuïteit sterk toe.• NIS2 en ISO 27001 stellen hogere eisen aan risicobeheersing.• Cloud-afhankelijkheid vraagt om exit-strategieën en fallback-scenario’s.• Investeerders en auditors willen zekerheid over de beschikbaarheid van kritische software.Een escrow-regeling is dan niet langer een nice-to-have, maar een verplichte bouwsteen van goed IT-beheer. De kracht van Escrow4All als Digital Escrow provider Escrow4All is gespecialiseerd in Digital Escrow-diensten die voldoen aan de strengste eisen van compliance en security. Als onafhankelijke derde partij zorgen we ervoor dat alle partijen grip houden op hun technologie, zónder afhankelijk te zijn van de ander. Wij bieden als Escrow4All onder meer:✅ Software Escrow, broncode- en documentatiebeheer voor on-premise of SaaS-applicaties.✅ Data Escrow, periodieke back-ups van databases, API-data of algoritmes.✅ SaaS Escrow, volledige werking van cloud-applicaties bij uitval van de leverancier.✅ My Sourcecode Escrow, bescherming van intellectueel eigendom van algoritmes en trainingsdata. Meer weten?Neem contact op met onze specialist: Tongui de Groot Door onze digitale depositoplatforms, automatische verificatieprocessen en juridisch sluitende contractstructuur maken wij zekerheid schaalbaar én eenvoudig.Digital Escrow = vertrouwen, compliance en continuïteitOf je nu software ontwikkelt, een SaaS-platform exploiteert of vertrouwt op externe IT-partners: Digital Escrow geeft zekerheid waar vertrouwen ophoudt.Voor de leverancier betekent het professioneel risicobeheer en vertrouwen bij klanten.Voor de gebruiker betekent het business continuity en compliance-zekerheid.Zo bouwt Escrow4All bruggen tussen technologie, juridische zekerheid en vertrouwen, elke dag opnieuw.Conclusie Digital Escrow is geen technisch detail, maar een strategisch fundament voor elke digitale organisatie. Het beschermt je IP, waarborgt je continuïteit en zorgt dat je voldoet aan wet- en regelgeving. Met meer dan 20 jaar ervaring is Escrow4All uitgegroeid tot de specialist in Digital Escrow, voor wie zekerheid wil in een digitale wereld vol verandering. #### Escrow gezondheidszorg URL: https://www.escrow4all.com/escrow-sector-gezondheidszorg/ #### Escrow Onderwijs URL: https://www.escrow4all.com/escrow-sector-onderwijs/ #### Escrow Repository URL: https://www.escrow4all.com/escrow-repository/ #### Escrow Sector Energie URL: https://www.escrow4all.com/escrow-sector-energie/ #### Escrow Sector IT URL: https://www.escrow4all.com/escrow-sector-it/ #### Escrow Sector Overheid URL: https://www.escrow4all.com/escrow-sector-overheden/ #### Escrow Sector Retail URL: https://www.escrow4all.com/escrow-sector-retail/ #### Escrow-aanbieders vergeleken: waarom Escrow4all leidt 5 redenen waarom Escrow4all uitblinkt onder de Nederlandse escrow-aanbieders De Nederlandse escrowmarkt telt inmiddels een handvol serieuze spelers, elk met een eigen focus: de ene aanbieder legt de nadruk op zero-knowledge opslag, de andere op self-service voor developers, weer een andere op de juridische kant van de overeenkomst. Voor een IT-inkoper, (bedrijfs)jurist, CTO, CIO of CISO die een escrow-partij selecteert, is dat een keuze tussen specialismen, niet tussen kopieën van elkaar. Wie de markt naast elkaar legt, ziet één aanbieder die op vrijwel elk relevant criterium het volledige speelveld dekt: Escrow4all. Waarom is Escrow4all één van de beste escrow aanbieders? Niet de grootste in klantaantal, maar de aanbieder met de breedste dekking, de diepste verificatie en de meeste compliance-kennis. Dat is de meetlat waarop Escrow4all de markt aanvoert, en dat blijkt uit vijf concrete punten. 1. Als enige alle vier de escrow-vormen onder één dak Softcrow, Codekeeper en Escrow Alliance bieden software escrow, SaaS escrow en (deels) data escrow. Geen van deze drie voert registry data escrow voor domeinregistratiedata. Software Borg biedt wel een domeinnaam-escrow, maar dat is een ander product: een transactie-escrow bij de koop of verkoop van een domeinnaam, niet de ICANN-verplichte borging van registratiedata voor een registry-operator. Escrow4all is de enige Nederlandse aanbieder die software escrow, SaaS escrow, data escrow én ICANN registry data escrow als volwaardige, losstaande diensten voert. Voor organisaties die met meerdere leveranciersrisico’s tegelijk te maken hebben, betekent dat één aanspreekpunt in plaats van vier. 2. Focus zonder nevenbelangen in de domeinnaamindustrie Binnen registry data escrow is Escrow4all ICANN-erkend en richt het zich volledig op software-, SaaS- en data-escrowdiensten, zonder eigen registrar- of registry-activiteiten. Dat is relevant voor registry-operators: een escrow-agent die zelf ook actief is in de domeinnaamindustrie kent per definitie een belangenvraagstuk. Escrow4all borgt momenteel registrydata voor meer dan 400 TLD’s, goed voor ruim 30 miljoen dagelijks gedeponeerde DUMs, zonder die dubbele rol. 3. Drie verificatieniveaus in plaats van één of twee Verificatie is waar een escrow-belofte praktijk wordt. Softcrow werkt met twee verificatieniveaus. Escrow4all biedt met VerifOne, VerifTwo en VerifThree een schaal die meebeweegt met het risico: van een basiscontrole tot de volledige opbouw van een schone omgeving, compilatie, installatie en test op basis van een goedgekeurd projectplan. Voor kritieke systemen is dat laatste niveau vaak het verschil tussen een depot dat op papier klopt en een depot dat daadwerkelijk werkt op het moment dat het nodig is. 4. Compliance-kennis die verder gaat dan opslag NIS2 (Cbw), DORA, GIBIT en AFM-toezicht stellen elk andere eisen aan leveranciersrisico en operationele veerkracht. Escrow4all positioneert zich niet als generieke opslagpartij, maar als kennisautoriteit die deze kaders vertaalt naar concrete escrow-inrichting per sector: van financiële instellingen die onder DORA vallen tot overheidsorganisaties die met GIBIT werken. Die combinatie van juridische, technische en regelgevingskennis is in de Nederlandse markt niet vanzelfsprekend. 5. Bewezen schaal in een specialistische niche Met meer dan 430 actieve escrow-contracten, 400+ leveranciers en 2.400+ begunstigden heeft Escrow4all een schaal opgebouwd die niet draait om de laagste prijs, maar om herhaalde keuzes van organisaties die zekerheid boven kostenbesparing stellen. Escrow4all opereert bewust binnen een niche binnen de niche: geen brede, generieke IT-dienstverlener met escrow als bijzaak, maar een partij die uitsluitend continuïteit, compliance en vertrouwen als kernproduct heeft. De rol van escrow in jouw leverancierskeuze Deze vijf punten zijn geen abstracte scoreborden. Ze bepalen wat er gebeurt op het moment dat een softwareleverancier failliet gaat, een SaaS-hostingpartij wegvalt, of een registry-operator zijn verplichtingen niet meer kan nakomen. Software Escrow, SaaS Escrow, Data Escrow en Registry Data Escrow zijn elk gebouwd voor een ander risicoscenario, en de kwaliteit van de verificatie bepaalt of het depot op dat moment daadwerkelijk bruikbaar is. Conclusie Wie escrow-aanbieders naast elkaar legt op basis van feitelijke, publiek te verifiëren criteria, ziet dat Escrow4all als enige de volledige breedte van software-, SaaS-, data- en registry-escrow met diepgaande verificatie en sectorspecifieke compliance-kennis combineert. Wil je weten hoe dat zich vertaalt naar jouw specifieke leveranciersrisico? Neem contact op met onze specialisten. Escrow4all, to be sure #### Escrow4all ICT en Logistiek URL: https://www.escrow4all.com/ict-en-logistiek/ #### Finance sector URL: https://www.escrow4all.com/finance-sector/ #### Gebruiksvoorwaarden Hoewel bij het gereedmaken van deze internetsite de grootst mogelijke zorgvuldigheid wordt betracht, bestaat altijd de mogelijkheid dat bepaalde informatie na verloop van tijd verouderd of niet meer juist is. Escrow4all B.V. (“Escrow4all”) is dan ook niet aansprakelijk voor de gevolgen van activiteiten die worden ondernomen op basis van deze internetsite. Disclaimer Alle intellectuele eigendomsrechten op deze internetsite komen uitsluitend toe aan Escrow4all of haar toeleveranciers. Behoudens de in of krachtens de Auteurswet 1912 gestelde uitzonderingen, mag niets van deze website worden verveelvoudigd of openbaar gemaakt zonder de voorafgaande schriftelijke toestemming van Escrow4all. Bepaalde verwijzingen in deze internetsite voeren naar informatiebronnen die door derden worden bijgehouden en waarover Escrow4all geen controle heeft. Escrow4all draagt derhalve niet de verantwoordelijkheid voor de nauwkeurigheid of enig ander aspect van de informatie op die servers. Daarnaast is op de Escrow4all internetsite de volgende Privacy Statement van toepassing. Escrow4all adviseert u ook hiervan voor het gebruik van de Escrow4all internetsite kennis te nemen. Privacy Statement Escrow4all is een bedrijf waar veiligheid centraal staat en daarom wil Escrow4all ook veilig omgaan met uw persoonsgegevens. Door middel van deze pagina willen wij iedereen van wie Escrow4all gegevens verwerkt op de hoogte brengen van waarom deze gegevens worden verwerkt en welke rechten hier aan verbonden zijn. De reden waarom wij uw persoonsgegevens verwerken Persoonsgegevens worden uitsluitend verwerkt indien dit geoorloofd is op basis van artikel 6 van de Algemene Verordening Gegevensbescherming. Dit betekent dat deze verwerking ofwel noodzakelijk is ofwel dat wij uw expliciete toestemming daarvoor hebben. Privacy op de website Escrow4all houdt, in het kader van haar activiteiten, algemene bezoekgegevens bij van haar website bezoekers. In dit kader kan met name het IP-adres van uw computer, het tijdstip van opvraging en gegevens die de browser van een bezoeker meestuurt, worden geregistreerd en worden gebruikt voor statistische analyses van bezoek- en klikgedrag op de website. Beveiliging Persoonsgegevens Escrow4all zorgt voor passende beveiliging van de persoonsgegevens die zij onder zich heeft, in lijn met de daarvoor geldende wettelijke eisen en richtlijnen. Bewaartermijn Escrow4all verwijdert uw persoonsgegevens op het moment dat het verwerken van uw persoonsgegevens niet meer noodzakelijk is voor de doeleinden waarvoor wij uw gegevens hebben verzameld. Escrow4all bewaart uw gegevens uitsluitend langer, indien dat nodig is voor de nakoming van een wettelijke verplichting. Doorsturen naar derden Escrow4all zal geen persoonsgegevens doorsturen naar derden als dit niet noodzakelijk is. Escrow4all doet dit alleen als dit nodig is ter uitvoering van haar taken. Indien Escrow4all uw gegevens doorstuurt naar een derde zal Escrow4all de toepasselijke wetgeving in acht nemen. Escrow4all zal nooit uw gegevens doorsturen, verkopen of ruilen met derden voor marketing doeleinden. Uw rechten Wanneer uw persoonsgegevens door Escrow4all verwerkt worden, heeft u bepaalde rechten. U heeft het recht om: te verzoeken dat Escrow4all u inzage verschaft in de persoonsgegevens die Escrow4all van u verwerkt; te verzoeken dat Escrow4all eventuele onjuiste en/of verouderde persoonsgegevens aanpast; te verzoeken dat Escrow4all onvolledige persoonsgegevens aanvult; te verzoeken dat Escrow4all uw persoonsgegevens verwijdert; te verzoeken dat Escrow4all minder van uw persoonsgegevens verwerkt; te verzoeken dat Escrow4all persoonsgegevens overdraagt naar een derde; bezwaar te maken tegen de verwerking van persoonsgegevens door Escrow4all. Escrow4all zal alle verzoeken in overweging nemen en binnen een redelijk termijn antwoord geven. Indien Escrow4all besluit uw verzoek niet te honoreren zal Escrow4all u daarvan op de hoogte brengen. Escrow4all kan bij een verzoek vragen om meer informatie, zodat wij uw identiteit kunnen bevestigen. Wijzigingen Escrow4all kan deze privacyverklaring zonder aankondiging wijzigen. Indien wij deze privacyverklaring wijzigen, dan zal die gewijzigde versie op deze pagina staan. Het is raadzaam deze pagina in de gaten te houden voor eventuele veranderingen. Contact Voor vragen of opmerkingen kunt u contact opnemen met: Escrow4all B.V.Kingsfordweg 2411043 GR AmsterdamTel. 020 – 34 20 250Email: info@escrow4all.com Laatst gewijzigd op: 8 januari 2021 #### Hoe werkt een escrow-overeenkomst voor software? URL: https://www.escrow4all.com/escrow-overeenkomst/ #### Home URL: https://www.escrow4all.com/ #### JotForm – Test URL: https://www.escrow4all.com/jotform-test/ #### Knowledge center URL: https://www.escrow4all.com/knowledge-center/ #### Knowledge center- Voorbeeld overeenkomsten URL: https://www.escrow4all.com/knowledge-center-voorbeeld-overeenkomsten/ #### Nieuws & Blog URL: https://www.escrow4all.com/nieuws-blog/ #### Over ons URL: https://www.escrow4all.com/over-ons/ #### Prijsindex 2022 16 januari 2023 Conform de bepalingen van het escrow contract heeft Escrow4all voor 2023 de escrow vergoeding aangepast op basis van de indexcijfers van het Centraal Bureau voor de Statistiek waarbij de algemene prijsindex (CBS StatLine – Consumentenprijzen; prijsindex 2015=100) is aangehouden. Hierbij is de navolgende berekening toegepast: januari 20226,4%februari 20226,2%maart 20229,7%april 20229,6%mei 20228,8%juni 20228,6%juli 202210,3%augustus 202212,0%september 202214,5%oktober 202214,3%november 20229,9%december 20229,6%Gemiddeld10,0% Het CBS heeft de CPI-index over geheel 2022 vastgesteld op 10,0%. Zie bericht op de website van CBS. Echter, Escrow4all heeft ervoor gekozen om een lager percentage van 9,0% toe te passen. #### Prijsindex 2023 URL: https://www.escrow4all.com/prijsindex-2023/ #### Prijsindex 2024 URL: https://www.escrow4all.com/prijsindex-2024/ #### Prijsindex 2025 URL: https://www.escrow4all.com/prijsindex-2025/ #### Privacybeleid Wie zijn we Ons websiteadres is: https://www.escrow4all.com Reacties Wanneer bezoekers reacties achterlaten op de site, verzamelen wij de gegevens die worden weergegeven in het reactieformulier, evenals het IP-adres van de bezoeker en de browser user agent-string om te helpen bij het opsporen van spam. Een geanonimiseerde reeks, aangemaakt op basis van uw e-mailadres (ook wel een hash genoemd), kan aan de Gravatar-service worden verstrekt om te controleren of u deze gebruikt. Het privacybeleid van de Gravatar-service is hier beschikbaar: https://automattic.com/privacy/. Na goedkeuring van uw reactie is uw profielfoto zichtbaar voor het publiek in de context van uw reactie. Media Als u afbeeldingen naar de website uploadt, moet u vermijden om afbeeldingen te uploaden die ingesloten locatiegegevens (EXIF GPS) bevatten. Bezoekers van de website kunnen alle locatiegegevens uit afbeeldingen op de website downloaden en extraheren. Cookies Als u een reactie achterlaat op onze site, kunt u ervoor kiezen om uw naam, e-mailadres en website in cookies op te slaan. Dit is voor uw gemak, zodat u deze gegevens niet opnieuw hoeft in te vullen bij een volgende reactie. Deze cookies blijven één jaar bewaard. Als u onze inlogpagina bezoekt, plaatsen wij een tijdelijke cookie om te bepalen of uw browser cookies accepteert. Deze cookie bevat geen persoonlijke gegevens en wordt verwijderd zodra u uw browser sluit. Wanneer u inlogt, plaatsen wij ook verschillende cookies om uw inloggegevens en uw schermweergave-instellingen op te slaan. Inlogcookies blijven twee dagen bewaard, en cookies voor schermopties één jaar. Als u “Onthoud mij” selecteert, blijft uw login twee weken behouden. Wanneer u uitlogt, worden de inlogcookies verwijderd. Als u een artikel bewerkt of publiceert, wordt er een extra cookie in uw browser opgeslagen. Deze cookie bevat geen persoonlijke gegevens en geeft alleen het bericht-ID aan van het artikel dat u zojuist hebt bewerkt. Deze cookie verloopt na 1 dag. Ingesloten inhoud van andere websites Artikelen op deze site kunnen ingesloten inhoud bevatten (bijvoorbeeld video’s, afbeeldingen, artikelen, enz.). Ingesloten inhoud van andere websites gedraagt zich exact hetzelfde alsof de bezoeker die andere website heeft bezocht. Deze websites kunnen gegevens over u verzamelen, cookies gebruiken, extra tracking door derden insluiten en uw interactie met die ingesloten inhoud monitoren, inclusief het bijhouden van uw interactie als u een account hebt en bent ingelogd op die website. Met wie we uw gegevens delen Als u een wachtwoordreset aanvraagt, wordt uw IP-adres opgenomen in de reset-e-mail. Hoe lang we uw gegevens bewaren Als u een reactie achterlaat, worden de reactie en de bijbehorende metadata voor onbepaalde tijd bewaard. Dit is zodat we vervolgreacties automatisch kunnen herkennen en goedkeuren in plaats van ze in een moderatiewachtrij te plaatsen. Voor gebruikers die zich op onze website registreren (indien van toepassing), slaan wij ook de persoonlijke informatie op die zij in hun gebruikersprofiel verstrekken. Alle gebruikers kunnen hun persoonlijke informatie op elk moment bekijken, bewerken of verwijderen (behalve hun gebruikersnaam). Websitebeheerders kunnen die informatie ook bekijken en bewerken. Welke rechten u heeft over uw gegevens Als u een account op deze site heeft of reacties heeft achtergelaten, kunt u verzoeken om een exportbestand te ontvangen van de persoonlijke gegevens die wij over u hebben, inclusief alle gegevens die u ons heeft verstrekt. U kunt ook verzoeken dat wij alle persoonlijke gegevens die wij over u bewaren, verwijderen. Dit geldt niet voor gegevens die wij verplicht moeten bewaren voor administratieve, wettelijke of beveiligingsdoeleinden. Waar uw gegevens naartoe worden gestuurd Reacties van bezoekers kunnen worden gecontroleerd via een geautomatiseerde spamdetectieservice. #### Referenties URL: https://www.escrow4all.com/referenties/ #### Software escrow vergelijken: waar moet je op letten? Software escrow vergelijken: waarom de meeste vergelijkingen te kort schieten Wie op zoek gaat naar een escrow-partij, stuit al snel op lijstjes met “top 5” of “beste aanbieders”. Het probleem: veel van die vergelijkingen zijn opgesteld door een aanbieder over zichzelf, of door een directory die alleen partijen toont die zich hebben aangemeld. Objectieve, sectorbrede benchmarks van software-, SaaS- en data-escrow bestaan in de praktijk nauwelijks. Voor CTO’s, CISO’s en IT-inkopers die een escrow-partij selecteren als onderdeel van een NIS2- of DORA-traject, is dat een probleem: een verkeerde vergelijking leidt tot een verkeerde leverancierskeuze, en die keuze moet je kunnen verantwoorden richting toezichthouder of auditor. Software escrow vergelijken op basis van marketingclaims is dus geen optie, je hebt toetsbare criteria nodig. Wat een goede vergelijking wél zou moeten toetsen Een zinvolle vergelijking van escrow-aanbieders kijkt niet naar wie de langste lijst functies claimt, maar naar vier zaken die direct raken aan de bewijslast die je bij een audit moet kunnen tonen. Certificering van de escrow-partij zelf. Een escrow-overeenkomst is waardeloos als de partij die het depot beheert zelf geen aantoonbaar beveiligingsniveau heeft. ISO 27001 is hier de standaard, niet omdat het een keurmerk is voor de vorm, maar omdat het onder Annex A-controls 5.20 en 5.21 direct aansluit op leveranciersrisico en supply chain-beveiliging. Escrow4All is zo een ISO 27001-gecertificeerde escrow-provider in de Benelux, wat betekent dat je als afnemer kunt terugvallen op de certificering van je escrow-partner als onderdeel van je eigen compliance-bewijs. Breedte van het productportfolio. Veel aanbieders beperken zich tot klassieke software escrow. Organisaties hebben inmiddels ook SaaS-continuïteit, data-escrow en, voor registries, registry data escrow nodig. Escrow4All is een van de weinige ICANN-gecertificeerde registrydata-escrowprovider in Europa en dekt daarmee een niche waar de meeste generieke escrow-aanbieders geen aanbod voor hebben. Diepgang van de verificatie. Een depot zonder verificatie is een papieren garantie. Het verschil tussen aanbieders zit in hoeveel verificatieniveaus zij bieden: van een basiscontrole tot een volledige opbouw van een schone omgeving met compilatie, installatie en test op basis van een goedgekeurd projectplan. Escrow4All werkt met drie verificatieniveaus (VerifOne, VerifTwo, VerifThree), zodat de diepgang kan meebewegen met het risico van de betreffende software en wensen van de klant. Kennis van wet- en regelgeving. NIS2, DORA, GIBIT, ISO 27001 en NEN7510 stellen elk andere eisen aan leveranciersrisico en operationele veerkracht. Een escrow-aanbieder die alleen “opslag” begrijpt, helpt je niet bij het inrichten van een escrow-clausule die aansluit op deze kaders. Escrow4All ondersteunt klanten specifiek bij bijvoorbeeld NIS2-, DORA- en AFM-compliance, met meer dan 430 actieve escrow-contracten, 400+ leveranciers en 2.400+ begunstigden als praktijkbasis. De rol van escrow in jouw leverancierscontract Deze criteria zijn geen abstracte kwaliteitskeurmerken, ze bepalen wat er daadwerkelijk gebeurt op het moment dat een leverancier failliet gaat, stopt met onderhoud, of een contract eindigt in een geschil. Software escrow, SaaS escrow, data escrow en registry data escrow zijn elk bedoeld voor een ander risico: van broncode-continuïteit tot het veiligstellen van domeinregistratiedata. Wie vergelijkt zonder deze onderscheiden mee te nemen, vergelijkt eigenlijk appels met peren. Conclusie Software escrow vergelijken op basis van een “top 5”-lijstje van een concurrent of een niet-onafhankelijke directory geeft een vertekend beeld. De criteria die er echt toe doen, certificering, productbreedte, verificatiediepte en regelgevingskennis, wijzen bij nadere toetsing consistent in het voordeel van een gespecialiseerde, ISO 27001- en ICANN-gecertificeerde partij. Wil je jouw huidige of toekomstige escrow-regeling langs deze criteria leggen? Neem contact op met onze specialisten voor een concrete toetsing op jouw situatie. Escrow4All — To be sure #### Source (bron)code escrow Source code escrow is een juridische overeenkomst waarbij een onafhankelijke derde partij de broncode van software opslaat. De code wordt alleen vrijgegeven aan de klant wanneer aan bepaalde voorwaarden is voldaan. Deze voorwaarden worden van tevoren vastgesteld en in het contract opgenomen. Dit biedt bescherming voor de klant.  Het biedt ook zekerheid voor bedrijven die afhankelijk zijn van de software. Ze kunnen toegang krijgen tot de code als de ontwikkelaar niet meer kan ondersteunen, wat helpt om de continuïteit van de bedrijfsvoering te waarborgen. Voorwaarden van een source code escrow De voorwaarden bepalen wanneer de broncode wordt vrijgegeven. Veel voorkomende voorwaarden zijn: Faillissement: Als de ontwikkelaar faillissement aanvraagt of insolvent wordt, wordt de broncode vrijgegeven aan de klant. Dit zorgt ervoor dat de klant de software kan blijven gebruiken of onderhouden, ondanks de financiële problemen van de ontwikkelaar. Gebrek aan ondersteuning: Als de ontwikkelaar er niet in slaagt om noodzakelijke updates, patches of ondersteuning te bieden, kan de klant toegang krijgen tot de broncode. Dit stelt de klant in staat om de software zelf te onderhouden of door een derde partij te laten ondersteunen. Contractbreuk: Als de ontwikkelaar belangrijke onderdelen van de softwareovereenkomst schendt, kan de broncode worden vrijgegeven. Dit biedt de klant een manier om de software te blijven gebruiken, zelfs bij contractuele problemen. De voordelen van source code escrow Source code escrow biedt klanten zekerheid. Ze zijn niet afhankelijk van één partij voor het onderhoud van cruciale software. Bij problemen kunnen ze de broncode gebruiken om een andere ontwikkelaar in te schakelen. Dit helpt om risico’s te verminderen en zorgt voor continuïteit in de bedrijfsvoering. Voor ontwikkelaars biedt een escrow overeenkomst ook voordelen. Het kan klanten geruststellen dat ze beschermd zijn bij problemen. Ontwikkelaars behouden hun intellectueel eigendom en geven de broncode niet zomaar vrij. Dit helpt vertrouwen op te bouwen bij potentiële klanten zonder direct hun eigendom prijs te geven. Source code escrow biedt bescherming voor zowel klanten als ontwikkelaars. Het helpt klanten toegang te krijgen tot broncode in kritieke situaties. Tegelijkertijd beschermt het de ontwikkelaar door de code alleen onder specifieke omstandigheden vrij te geven. Dit maakt het een waardevol instrument in software overeenkomsten. Kunnen wij iets betekenen? Op zoek naar innovatieve escrow-oplossingen? Ons team staat voor u klaar met advies en op maat gemaakte oplossingen. Neem gerust vrijblijvend contact op en ontdek wat wij voor uw bedrijf kunnen betekenen. #### Transport en Logistiek URL: https://www.escrow4all.com/escrow-sector-logistiek/ #### Verificaties URL: https://www.escrow4all.com/verificaties/ #### Voorbeeldcontracten Digital Escrow: templates & clausules (2026) Als inkoper of contractmanager kom je vroeg of laat bij de vraag ‘welke escrow sluit aan bij onze vraag?’. Het antwoord is niet altijd even duidelijk, want de meeste partijen bieden een formulier of een leadmagneet, maar geen inhoudelijke basis waarop je intern kunt afstemmen met je juridische, IT- en inkoopafdeling. Op deze pagina vind je precies dat. We bundelen de beschikbare templates en de voorbeeld overeenkomst generator van Escrow4all, leggen per type escrow uit welke clausules je moet aanpassen, en geven je een keuzehulp zodat je met het juiste template begint. Houd er rekening mee dat een voorbeeldcontract altijd een startpunt is: bij bedrijfskritische systemen laat je het resultaat altijd reviewen door een jurist of contractmanager. Welke escrow heb je nodig: Software, SaaS of Data? Voordat je een template kiest, is het handig om te weten welk type escrow past bij jouw situatie. De drie varianten verschillen in scope, in wat er gedeponeerd wordt en in welke afgifte-triggers logisch zijn. Software Escrow (on-premise / traditioneel) Hier wordt de broncode van een softwareapplicatie gedeponeerd bij een onafhankelijke escrow-agent. De software draait op servers van de gebruiker of in een omgeving die de gebruiker beheert. Kies Software Escrow als je een licentie hebt op een applicatie die lokaal geïnstalleerd is, of waarbij de leverancier de broncode beheert maar jij afhankelijk bent van onderhoud en updates. Meer achtergrond over de werking lees je op de pagina over Software Escrow oplossingen. SaaS Escrow (hosted / cloud) Bij SaaS-applicaties draait de software bij de leverancier of bij een hostingprovider. Naast de broncode zijn ook de cloudomgeving, configuraties, data en migratie-instructies relevant. Escrow4all werkt voor SaaS Escrow samen met meer dan 75 hostingproviders. Kies SaaS Escrow als jouw applicatie als dienst wordt afgenomen en je geen directe toegang hebt tot de onderliggende infrastructuur. Zie ook de pagina over SaaS Escrow oplossingen voor de specifieke aanpak. Data Escrow Data Escrow richt zich uitsluitend op de data zelf, los van de applicatiecode. Denk aan periodieke back-ups van databases, API-data of gestructureerde datasets die cruciaal zijn voor je bedrijfsvoering. Kies Data Escrow als de continuïteit van jouw processen afhangt van toegang tot specifieke datasets, ook als je de applicatie zelf zou kunnen vervangen. De Registry Data Escrow variant is daarnaast verplicht gesteld door ICANN voor domeinregistrars. Twijfel je welke variant het beste past? De pagina welke Digital Escrow oplossing kiezen helpt je verder met een vergelijking. Voorbeeldcontracten en templates: hoe je ze aanvraagt De voorbeeld overeenkomst generator De meest praktische aanpak is de voorbeeld overeenkomsten generator in het Knowledge Center. Via een korte intake genereert de tool een op maat gemaakt concept-overeenkomst op basis van jouw situatie: type escrow, partijen en de gewenste scope. Dit is een stuk sneller dan een generiek template helemaal zelf invullen, zeker als je nog niet precies weet welke clausules voor jouw context relevant zijn. De generator is beschikbaar via: Contract generator Externe templates als aanvullende referentie Wil je ook andere basistemplates inzien om te vergelijken, dan zijn er vrij beschikbare opties. Escrow London publiceert een “Software Escrow Agreement Template” als PDF (april 2023-versie, multi-beneficiary). Business in a Box biedt zowel een “Software Escrow Agreement Template” als een “Source Code Escrow Agreement Template” als gratis Word-bestand. Deze zijn nuttig als referentie, maar houd in gedachten dat ze niet zijn afgestemd op de Nederlandse context of op de werkwijze van een ISO 27001-gecertificeerde escrow-agent. Belangrijke clausules: wat staat er in een software escrow overeenkomst? Zodra je een template in handen hebt, wil je snel begrijpen welke onderdelen kritiek zijn en wat je zelf moet invullen of aanpassen. Hieronder een overzicht per clausule-categorie. Partijen en rollen Een software escrow overeenkomst kent drie partijen: Depositor / leverancier: de softwareontwikkelaar die de broncode en bijbehorend materiaal deponeert. Beneficiary / licentienemer: de organisatie die de software gebruikt en baat heeft bij de bescherming. Escrow-agent: de onafhankelijke derde partij die het depot beheert, bewaart en vrijgeeft. Meer over de rol lees je op de pagina wat is een escrow-agent. Zorg dat alle drie partijen in het contract correct zijn benoemd, inclusief hun juridische entiteit en vestigingsadres. Depotmateriaal Dit is een van de meest onderschatte onderdelen. Leg zo precies mogelijk vast wat er gedeponeerd wordt: Volledige broncode (inclusief alle versies die in productie draaien) Build scripts en compilatie-instructies Technische documentatie en installatiehandleidingen Configuratiebestanden en omgevingsvariabelen Voor SaaS: cloudomgeving-configuraties, containerbestanden, migratie-scripts Variatie in wat er gedeponeerd wordt is een veelvoorkomend knelpunt bij verificaties. De verificaties-pagina legt uit hoe Escrow4all de kwaliteit en compleetheid van het depot beoordeelt. Afgifte-triggers Expliciete afgifte-triggers zijn het hart van de overeenkomst. Vage formuleringen als “als de leverancier zijn verplichtingen niet nakomt” zijn juridisch kwetsbaar. Definieer concrete events, zoals: Faillissement of surseance van betaling van de leverancier Stopzetting van onderhoud en support zonder opvolger Overname waarbij de nieuwe eigenaar de overeenkomst niet overneemt Langdurige niet-beschikbaarheid (bijv. meer dan X aaneengesloten werkdagen) Contractbreuk die niet binnen een afgesproken termijn is hersteld Voor elk event is het verstandig ook te beschrijven welk bewijs nodig is voordat de escrow-agent tot afgifte overgaat. Verificatie en onderhoudsverplichting Een escrow-overeenkomst zonder verificatieafspraken is een papieren tijger. Leg vast: Hoe vaak de leverancier het depot bijwerkt (bijv. bij elke productierelease of minimaal kwartaals) Welk type verificatie er plaatsvindt (formeel, functioneel of uitgebreide tests) Wie de kosten van verificatie draagt Escrow4all is ISO 27001-gecertificeerde en in staat om zowel formele als diepgaande technische verificaties uit te voeren. Gebruik na afgifte Omschrijf helder wat de beneficiary mag doen met het materiaal nadat het is vrijgegeven: Intern gebruik voor herstel en continuïteit: ja, altijd Inschakelen van een andere partij voor onderhoud: vaak toegestaan, maar specificeer dit expliciet Commercieel doorontwikkelen of distribueren: vrijwel altijd uitgesloten Tijdsduur van het gebruik na afgifte: stel een redelijke termijn vast Escrow-agent verplichtingen De escrow-agent is contractueel gehouden aan: Veilig bewaren van het depot (bij Escrow4all conform ISO 27001) Afgifte uitsluitend bij een vastgesteld en getoetst trigger-event Vertrouwelijkheid van het gedeponeerde materiaal Neutrale positie: de agent oordeelt niet over de inhoud van een geschil, maar toetst of het afgifte-verzoek aan de contractuele criteria voldoet Gebruikstips: wanneer welk template kiezen? Voor leveranciers die willen standaardiseren Start met de overeenkomst-generator van Escrow4all en pas de voorgestelde depotfrequentie en trigger-events aan op jouw releasecyclus. Als je meerdere klanten hebt die escrow verlangen, is het efficiënter om met een standaard basisovereenkomst te werken die je per klant alleen aanvult met specifieke afgifte-voorwaarden. Voor inkopers die bedrijfscontinuïteit willen borgen Focus bij het doornemen van het template op de secties over release events, het bewijsmechanisme en de procedure bij een geschil over het al dan niet van toepassing zijn van een trigger. Dit zijn de secties waar in de praktijk de meeste discussie over ontstaat. De escrow-regeling pagina geeft je meer context over hoe zo’n regeling in zijn geheel werkt. Voor de publieke sector of multi-country contracten Kies de taalvariant (NL of EN) die aansluit bij de primaire juridische context van het contract. Laat jurisdictie-specifieke onderdelen, zoals toepasselijk recht en forumkeuze, altijd afstemmen met een jurist die kennis heeft van de betreffende landen. Bij aanbestedingen geldt bovendien dat escrow soms contractueel verplicht is gesteld, zoals beschreven in de GIBIT-toelichting. Versies en actueel houden Templates verouderen. De meest voorkomende redenen om een escrow overeenkomst te herzien zijn: Nieuwe technologie bij de leverancier (migratie naar cloud of microservices) Gewijzigde wet- en regelgeving (denk aan NIS2 of DORA) Aanpassing van de trigger-events op basis van opgedane ervaringen Nieuwe verificatiemethoden die in het contract worden vastgelegd Escrow4all verwerkt relevante updates in de overeenkomst-generator zodra deze beschikbaar zijn. Controleer bij elk nieuw contract of je de meest recente versie van het template gebruikt. Heb je een bestaande overeenkomst die al een aantal jaar oud is? Dan is het verstandig om die eens naast een actueel concept te leggen. #### Wat is broncode escrow? URL: https://www.escrow4all.com/broncode-escrow/ #### Wat is een escrow-agent? URL: https://www.escrow4all.com/escrow-agent/ #### Wat is een escrow-regeling? URL: https://www.escrow4all.com/escrow-regeling/ #### Wat kost een escrow regeling voor jou? Escrow4all hanteert transparante en aantrekkelijke tarieven voor haar diensten. Wij zijn er voor iedereen die een kwalitatieve invulling eist als escrow requirement. Onze verificatiediensten hebben de beste prijs/kwaliteit verhouding in de branche. Slecht verzekerd zijn, is hetzelfde als niet verzekerd zijn; daarom biedt Escrow4all geen passieve escrow regelingen (zonder verificatie en updates) aan. Onze klanten willen en krijgen value-for-money! Bereken jouw persoonlijke escrow kosten met onze Escrowlator! Benieuwd wat een escrow regeling voor jou zou kosten? Vul onze escrowlator in en ontvang meteen een prijsindicatie! Wat kost een escrow regeling? De kosten van een escrow regeling hangen voornamelijk af van het type escrow regeling, service- en het verificatieniveau. Uiteraard hebben commerciële factoren zoals contractsduur, contractswaarde, volume en betalingscondities ook invloed op het totale kostenplaatje. De ene escrow regeling is de andere niet. Eén op één prijzen vergelijken met andere aanbieders is daarom erg lastig en ondoorzichtig. Onze sales consultants staan u graag ter woord om de beste oplossing tegen de beste prijs aan te bieden. Neem voor de kosten van een escrow regeling contact met ons op – geheel vrijblijvend. Wie betaalt de escrow regeling? Doorgaans kunnen we stellen dat degene die de dienstverlening geniet de kosten ervan draagt. Dat is ook bij escrow regelingen van toepassing. Als ongeschreven regel zijn deze scenario’s het meest voorkomend: Bij één-op-één escrow overeenkomsten – zoals een 3-partijen Software Escrow – factureren wij in de meeste gevallen rechtstreeks aan de eindgebruikers. Leveranciers die een Escrow Mantel Overeenkomst hebben, zullen de kosten van de escrow regeling doorbelasten aan deelnemende klanten. Hetzij verdisconteerd in de licentie of Service Level Agreement, hetzij als separate service-item op de factuur. Daarin is het niet ongebruikelijk dat een opslag wordt berekend ter dekking van de werkzaamheden van de leverancier. Denk hierbij aan de werkzaamheden om het escrow depot te creëren en medewerking te verlenen aan de verificaties. Wanneer via een gebruikersvereniging een escrow regeling wordt getroffen, dan wordt een prijsafspraak gemaakt met het bestuur. Een deel van het lidmaatschap dekt de kosten van de escrow regeling. #### Welke escrow-oplossing past het beste bij uw organisatie: source code, SaaS of data escrow? Voor organisaties die afhankelijk zijn van bedrijfskritische software en data is het beschermen van de continuïteit een strategische prioriteit. Als vendor support wegvalt, een leverancier failliet gaat of een cloud-dienst plotseling wordt beëindigd, kunnen de operationele gevolgen verstrekkend zijn. Escrow-oplossingen bieden een gecontroleerde waarborg, maar welk type past het beste bij uw technologische omgeving en risicoprofiel? In dit artikel vergelijken we source code escrow, SaaS escrow en data escrow objectief op basis van use cases, depositmaterialen, release-voorwaarden, kosten en risico’s—zodat u een weloverwogen keuze kunt maken die aansluit bij uw organisatie, architectuur en compliance-eisen. Wat zijn escrow-oplossingen en waarom zijn ze belangrijk? Escrow-oplossingen vormen een juridische en technische waarborg waarbij een onafhankelijke derde partij (de escrow agent) bedrijfskritische materialen veilig opslaat namens zowel de softwareleverancier als de gebruiker. Bij vooraf overeengekomen release-gebeurtenissen—zoals faillissement, stopzetting van ondersteuning of contractbreuk door de vendor—krijgt de gebruiker toegang tot deze materialen om de continuïteit te borgen. In de praktijk betekent dit dat organisaties niet afhankelijk blijven van de goodwill of overlevingskans van een enkele leverancier. Voor CISO’s en IT-risicomanagers is escrow een essentieel onderdeel van third-party risk management: het reduceert leveranciersrisico, beschermt de investering en voldoet aan compliance-vereisten zoals DORA, NIS2 en ISO 27001. Source code escrow: traditionele bescherming voor on-premise software Wat is source code escrow? Source code escrow is de meest traditionele vorm van escrow en richt zich op de bescherming van on-premise of geïnstalleerde softwareoplossingen. Hierbij deponeert de softwareleverancier periodiek de broncode (source code), buildscripts, documentatie en andere technische materialen bij de escrow agent. Als de leverancier niet langer aan zijn verplichtingen kan voldoen, kan de gebruiker deze broncode ophalen en de applicatie zelfstandig onderhouden, updaten of migreren naar een nieuwe partij. Wat wordt er gedeponeerd? Bij een software escrow agreement bevat een typische deposit: Broncode (source code): De volledige, leesbare code van de applicatie Build-scripts en compilerinstructies: Zodat de code opnieuw gecompileerd en getest kan worden Technische documentatie: Handleidingen, architectuurdiagrammen, deployment-procedures en API-specificaties Dependencies en libraries: Externe afhankelijkheden of third-party componenten die nodig zijn om de software te draaien Database-schema’s: Indien relevant, de structuur van de database Voordelen (pros) Bewezen model: Source code escrow bestaat al tientallen jaren en heeft een duidelijk juridisch kader IP-bescherming: De broncode blijft eigendom van de leverancier, maar de gebruiker heeft toegang in noodsituaties Continuïteit bij vendor-uitval: Voorkomt dat een bedrijf plotseling zonder ondersteuning zit voor mission-critical applicaties Compliance en audit: Helpt organisaties te voldoen aan interne en externe risico- en security-eisen Vertrouwensverbetering: Voor leveranciers een sales-argument; voor gebruikers een waarborg van betrouwbaarheid Nadelen (cons) Technische complexiteit: Gewoon toegang krijgen tot de broncode betekent niet automatisch dat uw IT-team het kan compileren, deployen of onderhouden—specifieke kennis en resources zijn vereist Onderhoud en updates: De gedeponeerde code moet regelmatig worden bijgewerkt; verouderde deposits zijn nutteloos Wanneer kiezen voor source code escrow? Source code escrow is ideaal voor organisaties die: On-premise software gebruiken die geïnstalleerd wordt op eigen servers of desktops Mission-critical legacy-applicaties draaien waarbij vendor-continuïteit onzeker is Bespoke of custom software hebben ontwikkeld door een externe partij en volledige controle willen behouden Compliance-eisen hebben (bijvoorbeeld in de financiële sector of publieke sector) die vendor-risico vereisen te mitigeren Werken met start-ups, scale-ups of financieel instabiele leveranciers waar het risico op faillissement hoger is Best practices: Zorg dat de release-voorwaarden helder en concreet zijn (bijvoorbeeld: “faillissement, meer dan 60 dagen geen security-updates, beëindiging van support”), en laat de escrow-deposits regelmatig verifiëren door de escrow agent om te controleren of de code compleet en bruikbaar is. SaaS escrow: continuïteit voor cloud-applicaties Wat is SaaS escrow? SaaS escrow is een moderne variant van software escrow, specifiek ontworpen voor Software-as-a-Service en cloud-native applicaties die gehost worden in omgevingen zoals AWS, Azure of Google Cloud. Omdat de applicatie niet op uw eigen servers draait maar “verhuurd” wordt via een subscription, gaat SaaS escrow verder dan alleen broncode: het omvat ook de volledige cloud-omgeving, data-backups, deployment-configuraties en in sommige gevallen zelfs direct toegang tot de lopende productie-omgeving. Wat wordt er gedeponeerd? Een uitgebreide SaaS escrow deposit bestaat uit: Volledige broncode: Inclusief alle microservices, API’s en backend-code Infrastructure as Code (IaC): Scripts zoals Terraform, CloudFormation of Kubernetes YAML-bestanden om de omgeving opnieuw op te bouwen Database-backups: Actuele kopieën van de data van de gebruiker (of toegang tot regelmatige snapshots) Container images en Docker-configuraties: Zodat de applicatie snel kan worden gedeployed Configuratiebestanden, secrets en credentials: (In sommige gevallen) toegang tot productie-omgevingen om continuïteit direct te garanderen Technische runbooks en documentatie: Gedetailleerde handleidingen voor deployment en troubleshooting Voordelen (pros) Echte business continuity: Zorgt dat als de SaaS-provider stopt, de service kan blijven draaien of snel kan worden gemigreerd Data-toegang en -beveiliging: Garandeert toegang tot uw eigen data—belangrijk voor GDPR, HIPAA en andere compliance-eisen Risicobeperking bij innovatieve vendors: Stelt organisaties in staat om met kleinere of innovatieve SaaS-aanbieders te werken zonder het risico van volledige downtime Compliance: Voldoet aan regelgeving zoals DORA (Digital Operational Resilience Act) en NIS2, die operationele veerkracht en vendor-risicomanagement vereisen Automated deposits: Moderne SaaS escrow-diensten integreren met CI/CD-pipelines voor dagelijkse, geautomatiseerde updates—geen handmatige processen Verified recovery: Sommige providers bieden regelmatige verificatie en zelfs pre-deployed standby-omgevingen aan zodat de hersteltijd minimaal is Nadelen (cons) Hogere kosten: SaaS escrow is complexer en dus duurder dan traditionele source code escrow (denk aan € 2.000 – € 10.000+ per jaar afhankelijk van de omvang) Technische complexiteit: Het draaien van een SaaS-applicatie vereist kennis van cloud-architectuur, containers, databases en eventueel multi-tenancy-structuren Afhankelijkheid van escrow agent: De kwaliteit en snelheid van recovery is sterk afhankelijk van de expertise en processen van de escrow-provider Wanneer kiezen voor SaaS escrow? SaaS escrow is de juiste keuze als uw organisatie: Mission-critical SaaS-applicaties gebruikt waarvan uitval direct de business stopt (ERP, CRM, logistiek, financiën) In een gereguleerde sector opereert (financiën, gezondheidszorg, publieke sector) waar business continuity en vendor-risico streng worden getoetst Afhankelijk is van kleinere SaaS-vendors, start-ups of scale-ups die mogelijk worden overgenomen of failliet gaan Highly customized SaaS-oplossingen gebruikt die diep geïntegreerd zijn in uw processen en moeilijk te vervangen zijn Compliance-vereisten heeft die aantoonbare recovery-capaciteit eisen (denk aan DORA, NIS2, SOC 2, ISO 27001) Best practices: Vraag om regelmatige verificatie van de escrowed materialen (bijvoorbeeld jaarlijks door een cloud-architect), definieer heldere release-triggers (faillissement, contractbreuk, meer dan X dagen downtime), en overweeg een “standby environment” voor kritieke applicaties die binnen uren operationeel moet zijn. Data escrow: gespecialiseerde bescherming voor kritieke datasets Wat is data escrow? Data escrow is een gespecialiseerde vorm van escrow die zich uitsluitend richt op het veiligstellen van kritieke data—de informatie die door gebruikers is gegenereerd of is opgeslagen in een applicatie—zonder per se de applicatiecode zelf te beschermen. Het doel is dat bij uitval van een leverancier of dienst, de gebruiker zijn eigen data kan ophalen en migreren naar een nieuwe oplossing. Data escrow wordt vaak gebruikt in situaties waar de data belangrijker is dan de applicatie zelf, of waar regelgeving strenge controle over data-toegang en -eigendom vereist. Een specifiek voorbeeld is Registry Data Escrow (RDE), een ICANN-vereiste voor gTLD-registries en registrars om actuele kopieën van domeinnaam-ownership en contactgegevens bij een onafhankelijke escrow agent op te slaan. Wat wordt er gedeponeerd? Bij data escrow worden typisch de volgende materialen opgeslagen: Gestructureerde datasets: Databases, CRM-records, transactiegegevens, klantinformatie Configuratiebestanden: Settings en configuraties die nodig zijn om de data te interpreteren en te gebruiken Documentatie: Beschrijving van de datastructuur, veldnamen en relaties (data dictionary) Metadata en audit trails: Zodat compliance en integriteit kunnen worden aangetoond Exportformaten: In open, standaard formaten (XML, JSON, CSV) zodat migratie naar een nieuwe platform mogelijk is Voor Registry Data Escrow (zoals vereist door ICANN) omvat dit specifiek: Domain objects: Alle geregistreerde domeinnamen, inclusief eigenaar- en registrar-informatie Contact objects: Contactpersonen en organisaties die bij domeinen horen Host objects: Nameservers en DNS-configuraties Full en incremental deposits: Wekelijkse volledige kopieën en dagelijkse updates van wijzigingen Voordelen (pros) Data-eigendom en -portabiliteit: Garandeert dat u altijd toegang hebt tot uw eigen data, zelfs als de leverancier stopt Compliance: Voldoet aan GDPR-vereisten over data-toegang en -controle, en aan ICANN-regels voor registries en registrars Migratie-ondersteuning: Vergemakkelijkt overstappen naar een nieuwe leverancier zonder dataverlies Risicomitigatie bij data lock-in: Voorkomt vendor lock-in door data onafhankelijk en in open formaten op te slaan Gerichte oplossing: Minder complex en goedkoper dan volledige software of SaaS escrow als alleen data-toegang cruciaal is Nadelen (cons) Geen toegang tot de applicatie zelf: Data escrow geeft u uw data terug, maar niet de functionaliteit van de software Technische reconstructie nodig: U moet zelf een nieuwe applicatie vinden of bouwen om de geëscrowde data te gebruiken Beperkte scope: Werkt alleen als het primaire risico dataverlies is, niet continuïteit van de service zelf Kosten: Hoewel lager dan SaaS escrow, blijven er kosten voor regelmatige deposits en opslag Wanneer kiezen voor data escrow? Data escrow is de juiste oplossing als uw organisatie: Primair bezorgd is om het behouden van data (bijvoorbeeld klantgegevens, transactiegeschiedenis, content) en niet per se om de applicatie Werkt met CRM-, ERP- of database-systemen waar data-portabiliteit en -eigendom centraal staan gTLD registry of registrar is en moet voldoen aan ICANN’s Registry Data Escrow (RyDE) vereisten Compliance-eisen heeft die aantoonbare data-backup en recovery vereisen (GDPR, HIPAA, sector-specifieke regels) Data lock-in wil voorkomen bij SaaS-providers die geen transparante export-functionaliteit bieden Best practices: Zorg dat de data in open, standaardformaten wordt geëscrowd (XML, JSON, CSV) en dat regelmatige verificatie plaatsvindt. Voor ICANN Registry Data Escrow: werk met een geaccrediteerde escrow-provider en volg de specificaties in RFC 8909. Vergelijkingstabel: source code, SaaS en data escrow Hieronder een overzicht van de kernverschillen tussen de drie escrow-types: CriteriumSource Code EscrowSaaS EscrowData EscrowPrimair beschermde assetBroncode, build-scripts, technische documentatieBroncode, cloud-omgeving, database, deployment-scriptsOperationele data, databases, configuratiesUse caseOn-premise software, legacy-applicatiesCloud-gehoste SaaS-applicaties (AWS, Azure, GCP)Data-eigendom, data-migratieDeployment-modelGeïnstalleerd op eigen servers of desktopsHosted in de cloud door de vendorData-opslag bij vendor of SaaS-platformTypische release-voorwaardenFaillissement, stopzetting van support, contractbreukFaillissement, langdurige downtime, acquisitieVendor-uitval, data loss, contractbreukComplexiteitGemiddeld (code compileren, deployen vereist expertise)Hoog (vereist cloud-expertise, containers, IaC)Laag tot gemiddeld (data ophalen en importeren)Kosten€ 500 – € 5.000 per jaar€ 2.000 – € 10.000+ per jaar€ 500 – € 3.000 per jaarVerificatieSource code compileren en testenCloud-omgeving opbouwen en draaienData integriteit en export validerenGeschikt voorOn-premise ERP, bespoke software, legacy-systemenMission-critical SaaS (CRM, ERP, logistiek)CRM-data, Registry Data Escrow, GDPR-complianceCompliance-relevantieISO 27001, interne auditsDORA, NIS2, SOC 2, ISO 27001GDPR, ICANN, HIPAA, AVG, ISO27001 Praktische overwegingen bij het kiezen van een escrow-oplossing 1. Analyseer uw technologische architectuur De eerste stap is om in kaart te brengen welke software en data kritiek zijn voor uw operaties en hoe deze zijn ingericht: On-premise software? Kies source code escrow. SaaS-applicaties in de cloud? Kies SaaS escrow. Data-afhankelijkheid zonder applicatie-continuïteit? Kies data escrow. Hybride omgevingen? Overweeg een combinatie van meerdere escrow-types. 2. Bepaal release-voorwaarden helder en meetbaar Vage release-voorwaarden zoals “vendor kan niet leveren” leiden tot geschillen. Definieer concrete triggers: Faillissement of insolvabiliteit (met bewijsvoering: publicatie in staatscourant, curator-verklaring) Stopzetting van support voor meer dan X dagen (bijvoorbeeld 60 of 90 dagen) Langdurige downtime (bijvoorbeeld meer dan 14 dagen onbereikbaar) Materiële contractbreuk (bijvoorbeeld geen security-updates meer na 6 maanden) Overnames of bedrijfsverkoop waarbij het product wordt stopgezet 3. Verificatie en testing zijn essentieel Een deposit is alleen nuttig als het compleet en bruikbaar is. Kies een escrow-provider die regelmatig verifieert: Source code escrow: Compileren, builden en draaien van de code in een testomgeving SaaS escrow: Opbouwen van de cloud-omgeving en valideren dat de applicatie werkt Data escrow: Controleren van data-integriteit, exportformaten en herstelbaarheid Escrow4all is de enige ISO 27001-gecertificeerde escrow-provider in de Benelux en biedt geautomatiseerde verificatie en compliance-rapportage aan. 4. Integreer escrow in uw vendor-risicomanagement Escrow moet geen alleenstaand contract zijn, maar onderdeel van uw bredere third-party risk management: Neem escrow-vereisten op in standaard vendor-contracten en RFP’s Werk samen met Legal, Procurement en IT om release-voorwaarden te onderhandelen Gebruik escrow als een audit-bewijs voor interne en externe audits (ISO 27001, SOC 2, DORA) Monitor de escrow-status regelmatig (bijvoorbeeld: kwartaalrapportages van de escrow agent) 5. Kies een ISO 27001-gecertificeerde escrow-provider Informatie-beveiliging en chain-of-custody zijn cruciaal bij escrow. Een ISO 27001-gecertificeerde provider garandeert: Veilige opslag en encryptie van gedeponeerde materialen Auditeerbare processen en documentatie Regelmatige security-audits en compliance-checks Duidelijke SLA’s en release-processen Real-world toepassingen en voorbeelden Voorbeeld 1: Financiële instelling met on-premise ERP Een middelgrote bank gebruikt een custom ERP-systeem dat on-premise draait en is ontwikkeld door een gespecialiseerde softwareleverancier. De bank heeft een source code escrow-overeenkomst afgesloten om te garanderen dat bij faillissement van de leverancier, de bank zelf het ERP-systeem kan onderhouden of migreren naar een nieuwe partner. De release-voorwaarden omvatten faillissement, stopzetting van support voor meer dan 90 dagen, en het niet leveren van security-patches. De escrow-deposits worden elk kwartaal geverifieerd door de escrow agent. Voorbeeld 2: Gezondheidszorgorganisatie met SaaS-platform voor patiëntgegevens Een ziekenhuis gebruikt een cloud-gebaseerd patiëntendossier (EPD) van een innovatieve scale-up. Omdat de continuïteit van patiëntenzorg absoluut cruciaal is, sluit het ziekenhuis een SaaS escrow-overeenkomst af. Deze omvat dagelijkse automated deposits van de volledige applicatie-code, database-backups, Kubernetes-configuraties en deployment-scripts. Bij faillissement of langdurige downtime krijgt het ziekenhuis toegang tot alle materialen en kan een recovery-plan worden uitgevoerd met ondersteuning van de escrow-provider. Dit voldoet aan NIS2 en de Wet Kwaliteit, Klachten en Geschillen Zorg (Wkkgz). Voorbeeld 3: gTLD Registry met ICANN Registry Data Escrow Een gTLD-registry die tientallen top-level domeinen beheert, moet voldoen aan ICANN’s strenge Registry Data Escrow-vereisten. De registry werkt samen met Escrow4all, een door ICANN goedgekeurde escrow agent, om wekelijkse full deposits en dagelijkse incremental deposits van alle domain-, contact- en host-objecten te uploaden in gecodeerde XML-formaten. Bij een registry-transitie of faillissement kan ICANN deze data ophalen en overdragen aan een nieuwe registry-operator, waardoor alle domeinhouders beschermd blijven. Veelgemaakte vragen (FAQ) Wie betaalt voor escrow: de vendor of de gebruiker?Dit wordt onderhandeld in het contract. Vaak betaalt de gebruiker de escrow-kosten als onderdeel van de licentie- of subscription-fee, maar sommige vendors dragen de kosten als sales-argument. Hoe vaak moeten deposits worden bijgewerkt?Voor source code escrow: minstens elk kwartaal of bij elke major release. Voor SaaS escrow: idealiter dagelijks via geautomatiseerde CI/CD-integratie. Voor data escrow: afhankelijk van de data-veranderingsfrequentie, maar minimaal wekelijks. Kan ik meerdere escrow-types combineren?Ja, dat is wel maatwerk, veel organisaties combineren bijvoorbeeld SaaS escrow (voor de applicatie) met data escrow (voor de data) of source code escrow voor on-premise systemen naast SaaS escrow voor cloud-diensten. Hoe lang duurt het om materialen na een release-event te verkrijgen?Dit hangt af van de release-voorwaarden en verificatie. Bij goed gedefinieerde triggers en geverifieerde deposits kan release binnen enkele dagen tot weken plaatsvinden. Conclusie: welk escrow-type past bij uw organisatie? De keuze tussen source code escrow, SaaS escrow en data escrow hangt af van uw technologische architectuur, risicoprofiel en compliance-vereisten: Source code escrow is de juiste keuze voor organisaties die on-premise of geïnstalleerde software gebruiken en de broncode nodig hebben om zelfstandig onderhoud en updates uit te voeren bij vendor-uitval. SaaS escrow is essentieel voor bedrijven die afhankelijk zijn van business-critical cloud-applicaties en volledige operationele continuïteit—inclusief toegang tot de applicatie, data en cloud-omgeving willen garanderen. Data escrow is de gespecialiseerde oplossing voor organisaties waarbij data-eigendom en -portabiliteit centraal staan, of voor gTLD-registries die moeten voldoen aan ICANN-vereisten. Als ISO 27001-gecertificeerde escrow-provider in de Benelux biedt Escrow4all alle drie de escrow-types aan—source code escrow, SaaS escrow en Data Escrow met geautomatiseerde deposits, regelmatige verificatie en volledige compliance-ondersteuning. Door met een ervaren, gecertificeerde partner te werken, kunt u uw vendor-risico beperken, business continuity aantonen en voldoen aan strenge audit- en regelgevingseisen. De beste escrow-strategie? Analyseer uw technologie-landschap, definieer heldere release-voorwaarden en kies een escrow-oplossing—of een combinatie—die aansluit bij uw operationele en compliance-behoeften. Met de juiste escrow-waarborgen beschermt u niet alleen uw investeringen, maar ook de continuïteit van uw organisatie. #### Werken bij URL: https://www.escrow4all.com/werken-bij-escrow4all/ ### Oplossingen #### Data Escrow URL: https://www.escrow4all.com/oplossingen/data-escrow/ #### Escrow oplossingen URL: https://www.escrow4all.com/oplossingen/escrow-oplossingen/ #### My Source Code Escrow URL: https://www.escrow4all.com/oplossingen/my-source-code-escrow/ #### Overige dienstverlening URL: https://www.escrow4all.com/oplossingen/overige-oplossingen/ #### Registry Data Escrow URL: https://www.escrow4all.com/oplossingen/registry-data-escrow/ #### SaaS Escrow URL: https://www.escrow4all.com/oplossingen/saas-escrow/ #### Software Escrow URL: https://www.escrow4all.com/oplossingen/software-escrow/ ### Referenties #### Ecedo URL: https://www.escrow4all.com/referenties/ecedo-en/ #### Ecedo URL: https://www.escrow4all.com/referenties/ecedo/ #### MBO Amersfoort URL: https://www.escrow4all.com/referenties/mbo-amersfoort/ #### Volandis URL: https://www.escrow4all.com/referenties/volandis/ #### xxllnc URL: https://www.escrow4all.com/referenties/xxllnc/ ### Knowledge #### Afgiftevoorwaarden (Release conditions) /ˈɑf.gɪf.tə.vɔr.ˌwaaːr.dən/ Definitie Afgiftevoorwaarden, ook wel vrijgavevoorwaarden of release conditions, zijn de contractueel vastgelegde omstandigheden die bepalen wanneer de escrow-agent gerechtigd en verplicht is het gedeponeerde escrow-materiaal vrij te geven aan de gebruiker. Veelvoorkomende afgiftevoorwaarden zijn het faillissement van de leverancier, staking van activiteiten of ernstige, aanhoudende wanprestatie. Voorbeeldzinnen 1.  De afgiftevoorwaarden in de escrow-overeenkomst omvatten zowel faillissement als een periode van aantoonbare bedrijfsstaking die langer duurt dan x aantal dagen. 2.  De begunstigde deed een beroep op de afgiftevoorwaarden. 3.  Het nauwkeurig formuleren van de afgiftevoorwaarden is cruciaal; te vage omschrijvingen kunnen leiden tot discussie over de rechtmatigheid van een afgifteverzoek. #### Arbiter /ˈɑr.bɪ.tər/ Definitie Een arbiter is een onafhankelijke en gespecialiseerde derde partij die bij een geschil tussen twee partijen een bindende uitspraak doet, buiten de gewone rechter om. In de context van escrow treedt een arbiter op wanneer een begunstigde een beroep doet op het depot en de leverancier dit betwist. De arbiter beoordeelt of de vrijgavevoorwaarden zijn vervuld en of afgifte van het depotmateriaal gerechtvaardigd is Voorbeeldzinnen 1.  Omdat de leverancier de vrijgave van de broncode betwistte, werd een arbiter ingeschakeld om een bindende uitspraak te doen over de vervulling van de vrijgavevoorwaarden. 2.  De escrow-overeenkomst bepaalde dat bij een geschil over depotafgifte een onafhankelijke arbiter wordt aangewezen door de escrow-agent. 3.  Dankzij de arbitrageclausule in het escrow contract kon de begunstigde snel handelen zonder een langdurige gerechtelijke procedure te hoeven doorlopen. #### Broncode /ˈbrɔn.koː.də/ Definitie Broncode is de originele, leesbare tekst waaruit een softwareprogramma is opgebouwd. Een ontwikkelaar schrijft deze tekst in een programmeertaal. Met toegang tot de broncode kan een bevoegde partij de software onderhouden, aanpassen of opnieuw bouwen. Zonder broncode is zelfstandig onderhoud van software niet mogelijk. Voorbeeldzinnen 1.  In de escrowovereenkomst is bepaald dat de leverancier de volledige broncode, inclusief compileerinstructies en technische documentatie, deponeert bij de escrow-agent. 2.  De verificatieprocedure bevestigde dat de gedeponeerde broncode compileerbaar en functioneel consistent was met de in productie draaiende applicatieversie. 3.  Toegang tot de broncode stelde de gebruiker in staat om na het wegvallen van de leverancier zelfstandig kritieke beveiligingspatches door te voeren. #### Business Continuity Plan (BCP) /ˈbɪz.nɪs kənˈtɪn.ju.ɪ.ti plæn/ Definitie Een business continuity plan is een gedocumenteerd plan waarin een organisatie vastlegt hoe zij kritische bedrijfsprocessen voortzet bij een ernstige verstoring, zoals het uitvallen van een leverancier of een cyberincident. Een BCP beschrijft verantwoordelijkheden, herstelstappen en de benodigde middelen om de operationele continuïteit te herstellen. Voorbeeldzinnen 1.  Tijdens de audit bleek dat het business continuity plan geen voorziening bevatte voor uitval van de ERP-leverancier, waarop escrow werd opgenomen als aanvullende maatregel. 2.  De CISO nam software escrow expliciet op in het business continuity plan als bewijs dat de organisatie aantoonbaar heeft nagedacht over leveranciersrisico’s. 3.  Het business continuity plan werd goedgekeurd door de raad van bestuur nadat escrow-overeenkomsten waren afgesloten voor alle missiekritieke applicaties. #### Data Escrow /ˈda.ta ˈɛs.krəʊ/ Definitie Data escrow is een escrowoplossing waarbij bedrijfskritieke gegevens veilig worden gedeponeerd bij een onafhankelijke derde partij, zodat de gegevens beschikbaar blijven bij leveranciersuitval, contractbreuk of systeemfalen. Het depot stelt de rechthebbende in staat om bij haar gegevens te kunnen zonder afhankelijk te zijn van de IT leverancier. Voorbeeldzinnen 1.  De zorginstelling implementeerde data escrow om patiëntgegevens veilig te stellen in het geval haar EPD-leverancier zijn diensten zou staken. 2.  Het gebruik van data escrow stelde de organisatie in staat om aantoonbaar te voldoen aan de AVG-verplichting tot het waarborgen van de integriteit en beschikbaarheid van persoonsgegevens. 3.  Bij de aanbesteding werd data escrow als contractuele eis opgenomen om continuïteitsrisico’s bij de overdracht van kritieke informatiesystemen te beperken. #### Derdenbeding  /ˈdɛr.dən.bɛ.dɪŋg/ Definitie Een derdenbeding is een contractuele bepaling op grond van artikel 6:253 van het Burgerlijk Wetboek, waarbij een niet-contracterende partij – de derde – aanspraak kan maken op rechten die in een overeenkomst ten behoeve van haar (derden) zijn opgenomen. In de context van software escrow stelt het derdenbeding eindgebruikers in staat bescherming te genieten onder een tweeënpartijen-overeenkomst tussen de leverancier en de escrow-agent. Voorbeeldzinnen 1.  Door het derdenbeding in de mantelovereenkomst te aanvaarden, verkreeg de gebruiker het recht om bij een calamiteit rechtstreeks een vrijgaveverzoek in te dienen bij de escrow-agent. 2.  Het derdenbeding is een slanke juridische constructie: de eindgebruiker hoeft slechts een aansluitingsverklaring te ondertekenen om zich op de bescherming van de escrowovereenkomst te kunnen beroepen. 3.  De jurist benadrukte dat aanvaarding van het derdenbeding een onmisbare stap is; zonder formele aanvaarding kan de gebruiker geen rechten ontlenen aan de tweeënpartijen-overeenkomst. #### Digital escrow begrippen en definities De volledige escrow-terminologie op één plek: correcte definities, fonetische uitspraken en voorbeeldzinnen. Klik op een onderstaand begrip. A Aansluitingsverklaring Afgiftevoorwaarden (Release conditions) AFM Autoriteit financiële markten Applicatie Arbiter B BCP Business Continuity Plan Bedrijfscontinuïteit Bedrijfskritische software Broncode Broncode compilatie Build-instructies Bulk Registration Data Access C ccTLD Compilatie Compileeromgeving Compliancy Continuering Hostingdiensten Continuïteitsplan CRA Cyber Resillience Act CSA European Union Cybersecurity Act D Data Escrow Depotmateriaal Depotovereenkomst Derdenbeding Digital escrow Digitale soevereiniteit DORA Driepartijen-overeenkomst / Tripartite overeenkomst DUM (Data Unit per Month) E ENISA European Union Agency for Cybersecurity Escrow Repository Escrow-agent Escrow-overeenkomst Escrowregeling F Faillissementsclausule G GIBIT gTLD I ICANN-certificering IGJ Inspectie Gezondheidszorg en Jeugd Integriteitscontrole Intellectueel eigendom ISO 27001 (in relatie tot escrow) IT L Leveranciersrisico Licentierecht M Mantelovereenkomst My Source Code Escrow N NEN 7510 NIS2 Network and Information Security Directive P Private cloud (data-opslag) R Redundancy management Registrant Registrar Registry Data Escrow Registry operator S SaaS Schone omgeving SaaS Escrow sFTP Software Escrow Software gebruiker Software leverancier T Testplan Tweepartijen-overeenkomst / Mantelovereenkomst V Verificatie Versiebeheer W WBDwb Wet Bevordering Digitale weerbaarheid bedrijven WIPO-procedures Wanprestatie #### Driepartijen-overeenkomst / Tripartite overeenkomst /driːˈeː.pɑr.tɛi.ˌen o.vər.ˈeenː.kɔmst/ /triˈpɑr.ti.tə/ Definitie Een drieënpartijen-overeenkomst, ook wel tripartite overeenkomst genoemd, is een escrow-contract waarbij drie partijen rechtstreeks partij zijn: de softwareleverancier, de softwaregebruiker en de escrow-agent. Deze constructie biedt maximale maatwerk en contractuele flexibiliteit, omdat de specifieke rechten en plichten voor iedere situatie afzonderlijk kunnen worden overeengekomen. Voorbeeldzinnen 1.  De bank koos voor een drieënpartijen-overeenkomst. 2.  In een tripartite constructie ondertekenen alle drie de betrokken partijen de overeenkomst, waardoor de rechten en verplichtingen voor ieder afzonderlijk afdwingbaar zijn. 3.  De juridisch adviseur adviseerde de energieonderneming om te kiezen voor een drieënpartijen-overeenkomst vanwege de bijzondere operationele risicoprofielen die een maatwerkoplossing vereisten. #### Escrow overeenkomst /dəˈpɔt.o.vər.ˈeenː.kɔmst/ Definitie Een escrow overeenkomst is het juridisch bindende contract dat de voorwaarden vastlegt waaronder broncode of andere digitale materialen worden gedeponeerd bij een escrow-agent. In de overeenkomst worden onder meer de vrijgavevoorwaarden, de verificatieverplichtingen, de rechten en plichten van alle partijen en de procedure bij een vrijgaveverzoek vastgelegd. Voorbeeldzinnen 1.  De juridische afdeling beoordeelde de escrow overeenkomst nauwkeurig om zeker te stellen dat alle vrijgavevoorwaarden afdoende waren gespecificeerd. 2.  Na ondertekening van de escrow overeenkomst diende de leverancier binnen dertig dagen de initiële versie van de broncode te deponeren bij de escrow agent. 3.  De escrow overeenkomst voorziet in een maandelijkse updateverplichting, zodat het depot altijd de meest recente productieversie van de software bevat. #### Escrow-agent /ˈɛs.krəʊ ˈaʒənt/ Definitie Een escrow-agent is een onafhankelijke, neutrale derde partij die door zowel de softwareleverancier als de softwaregebruiker wordt aangesteld om het kritisch materiaal (zoals broncode) veilig te bewaren, te verifieren en, bij het intreden van een afgiftevoorwaarde, aan de rechthebbende af te geven.   Gebruiksvoorbeelden 1.  Escrow4all treedt op als escrow-agent en waarborgt de veilige bewaring van de broncode in een digitale kluis. 2.  De escrow-agent doorloopt nauwgezet de afigfteprocedure voordat het depotmateriaal wordt overgedragen aan de gebruiker. 3.  Als onafhankelijke escrow-agent heeft Escrow4all geen belang bij de uitkomst van een conflict tussen leverancier en gebruiker.gebruiker. #### Registry Data Escrow  /ˈrɛdʒ.ɪ.striː ˈda.ta ˈɛs.krəʊ/ Definitie Registry data escrow is de onafhankelijke bewaring van domeinregistratiegegevens ten behoeve van gTLD- en ccTLD-registries. De oplossing is verplicht gesteld door ICANN als onderdeel van het registrycontract en waarborgt de continuïteit van domeinnamen bij uitval of discontinuering van de registryoperator. Alleen door ICANN-gecertificeerde partijen mogen registry data escrow diensten leveren. Voorbeeldzinnen 1.  Als ICANN-gecertificeerde provider verwerkt Escrow4All dagelijks miljoenen registry data escrow-deposities ten behoeve van meer dan vierhonderd topleveldomeinen. 2.  Registry data escrow is een contractuele verplichting voor elke gTLD-registry die een overeenkomst heeft met ICANN en fungeert als vangnet bij operationele discontinuïteit. #### SaaS Escrow /sɑs ˈɛs.krəʊ/ Definitie SaaS escrow is een continuïteitsregeling die is ontwikkeld voor organisaties die bedrijfskritieke applicaties afnemen als Software-as-a-Service. Omdat bij SaaS zowel de broncode als de hosting bij de leverancier berusten, bestaat de oplossing uit twee onderdelen: de SaaS Escrow-overeenkomst voor de bescherming van de broncode en de zekerstelling van de productie-omgeving. Bij een calamiteit zorgt de SaaS escrow voor de continuïteit van de applicatie. Voorbeeldzinnen 1.  SaaS escrow beschermt de organisatie niet alleen tegen het verlies van de broncode, maar waarborgt ook de continuïteit van de onderliggende hostinginfrastructuur. 2.  De compliance officer beoordeelde SaaS escrow als een essentiële maatregel om te voldoen aan de DORA-vereisten voor uitbestedings- en leveranciersrisicobeheer. 3.  Omdat de ERP-omgeving volledig in de cloud draait, was SaaS escrow de enige constructie die zowel de code als de operationele continuïteit kon waarborgen. #### Software Escrow /ˈsɔft.wɛr ˈɛs.krəʊ/ Definitie Software escrow is een overeenkomst waarbij de broncode en bijbehorende documentatie van een softwareapplicatie worden gedeponeerd en geverifieerd bij een onafhankelijke derde partij, de escrow-agent. Bij het intreden van een vooraf overeengekomen afgiftevoorwaarde, zoals het faillissement van de leverancier, wordt het escrow-materiaal vrijgegeven aan de gebruiker. Voorbeeldzinnen 1.  De gemeente sloot een software escrow-overeenkomst af om de continuïteit van haar kritieke vergunningssoftware te waarborgen bij een eventueel faillissement van de leverancier. 2.  Dankzij software escrow kon de zorginstelling na het wegvallen van haar softwareleverancier ongestoord blijven werken met het bestaande patiënteninformatiesysteem. 3.  De accountant adviseerde het bestuur om software escrow op te nemen in het risicobeheerbeleid als onderdeel van de NIS2-naleving. #### Tweepartijen-overeenkomst / Mantelovereenkomst  /tʋeːˈeː.pɑr.tɛi.ˌen o.vər.ˈeenː.kɔmst/ /ˈmɑn.təl.o.vər.ˌeenː.kɔmst/ Definitie Een tweeënpartijen-overeenkomst, ook mantelovereenkomst of two-party agreement genoemd, is een escrow-contract dat uitsluitend wordt gesloten tussen de softwareleverancier en de escrow-agent. Eindgebruikers kunnen als partij toetreden via een derdenbeding en zonder dat de hoofdovereenkomst opnieuw hoeft te worden gesloten. Dit maakt de constructie bijzonder geschikt voor leveranciers met een omvangrijke klantenportefeuille. Voorbeeldzinnen 1.  De softwareleverancier koos voor een mantelovereenkomst omdat deze constructie het mogelijk maakt om honderden klanten te beschermen zonder voor elke gebruiker een afzonderlijk contract te sluiten. 2.  Nieuwe afnemers kunnen via een eenvoudige aansluitingsverklaring gebruikmaken van de bestaande tweeënpartijen-overeenkomst van de leverancier. 3.  De mantelovereenkomst biedt schaalbaarheid: de leverancier beheert één centraal depot, terwijl elke aangesloten gebruiker individueel aanspraak kan maken op vrijgave bij calamiteiten. #### Verificatie /ˈvɛr.ɪ f.i kaa tsi / Definitie Een verificatie toetst het gedeponeerd materiaal op uiteenlopende aspecten. Van aanwezigheid, leesbaarheid tot bruikbaarheid. Escrow agenten hanteren hiervoor vaak oplopende niveaus van diepgang. Voorbeeldzinnen 1.  Na het afsluiten van het escrow contract moet de escrow-agent een verificatie uitvoeren om de bruikbaarheid van het depotmateriaal te bevestigen. 2.  De bank stelde als voorwaarde dat jaarlijks een verificatie werd uitgevoerd op de gedeponeerde broncode. 3.  Voor missiekritieke systemen koos de klant voor de meest uitgebreide verificatie om zeker te zijn dat de software ook in een calamiteit inzetbaar is. ### Additional URLs #### Oplossingen/software Escrow URL: https://www.escrow4all.com/oplossingen/software-escrow/ #### Oplossingen/saas Escrow URL: https://www.escrow4all.com/oplossingen/saas-escrow/ #### Oplossingen/data Escrow URL: https://www.escrow4all.com/oplossingen/data-escrow/