# Escrow4all > SaaS Escrow en Software Escrow oplossingen > Contact: sales@escrow4all.com ### Berichten #### 'At Escrow4all? They really can't get rid of me there', Saron van Emden, contract manager 'How do my days start? With a one-hour gym session on my rowing machine,' smiles Saron van Emden, contract manager at Escrow4all since March this year. 'Afterwards, I shower and have breakfast; my husband usually makes sure the kids get to school. I then cycle from east Amsterdam to our office near Sloterdijk. Every day I deal with drafting and finalizing contracts for prospective clients, which are shared with me by the sales department to properly record the agreements around escrow in detail. Sometimes I draw up a contract directly from A to Z and other times I draw up a part of a contract at an earlier stage. It's heavy brainwork, which is one of the reasons I deliberately chose a part-time contract. Fortunately, Escrow4all gives me the freedom to arrange my work hours as effectively as possible.' Sales and contract management as a golden comboi 'I also have regular customer contact; this contact is mainly about the legal matters that will be included in the contract. Furthermore, I attend meetings with clients when necessary. This not only gives me a lot of energy, but I also notice how useful it is that my sales colleagues and contract management work closely together on this. We complement each other seamlessly, each from our respective areas of expertise. That is a golden combination for the customer as far as I'm concerned.' Transparent agreements 'And that combination also applies to my personality and Escrow4all. I had a great click with Herman (ed. director.) from the very first meeting. He trained me very well and he taught me to understand all the ins and outs. With that knowledge, I in turn, help my sales colleagues, so that the agreements made for all parties are correctly and transparently recorded in the escrow agreement. That in turn is desirable because, when the arrangement is to be extracted, its contents should be clear. Serious side and lots of fun 'Besides the serious side of the work, in which we work hard together, there is also a lot of fun on the work floor. That is one of the reasons why, besides the fact that I really enjoy my job, I like going to the office instead of working from home. When I got a permanent contract I immediately joked that they really wouldn't get rid of me now. That feeling hasn't changed to this day and continues to grow,' Saron continues. ICT as an interest 'While I was studying Dutch law, eventually graduating in criminal law, I still had the idea that I wanted to become a juvenile court judge. But once I worked as a court clerk for the juvenile court, the cases grabbed me personally too strongly. As a result, I realized that this was not my path. In hindsight, ICT did spark my interest before: it was no coincidence that I graduated on the subject of 'Hacking as an investigative method',' Saron says. 'Ultimately, law, like ICT, is also a rather technical way of thinking. Actually, legal work is putting together a correct puzzle’. That one signature under the new contractt 'My day is successful when I can cycle home, and I have been able to tick off everything on my schedule. When at the end of the week a signature can be put under a new contract, and I have learned a lot during the process from beginning to end, then I cycle home with a big smile and can let go of work until it is Monday,' Saron concludes. #### 'Het was tijd voor een upgrade. Daarom heb ik Escrow4all opgericht.' ‘Wij vonden dat het aanbod van escrow diensten in de markt wat onder de maat was, met name omdat het niet meeliep met de ontwikkelingen in de IT.’ Dat zegt Herman Kui, oprichter en directeur van Escrow4all. ‘Ik refereer nog aan de tijd waarin het escrow-materiaal op een cd werd gezet en met een koerier werd bezorgd.’ Grijs aanbod ‘Het was een beetje grijs allemaal: men bleef doen wat ze altijd al deden en werd weinig nieuws ontwikkeld op zowel productniveau als in de manier waarop de klant benaderd werd’, vervolgt Herman. ‘Er was nog niemand die een klantportaal had en dat is nu heel vanzelfsprekend, zodat je kunt zien wat voor regeling je hebt.’ ‘Kortom, wij vonden het tijd om de boel een beetje op te schudden en dat zagen wij als USP om de markt op te gaan met een innovatieve, digitaal ondersteunde escrowregeling. Dat waren, en zijn tot op de dag van vandaag, de pijlers onder ons bedrijf. We zijn dat vanaf dag één ook proactief richting de klanten gaan communiceren in een verder vrij reactieve markt.’ ‘Ik merkte dat het bij andere partijen lang niet altijd écht om de escrow ging. Maar meer om de perceived quality’, vervolgt Herman. ‘Als het maar léék op een goede escrowregeling dan was dat voldoende vond men. En daar kon ik me niet in vinden. Ik wilde verder gaan dan louter marges maken of puur het vinkje zetten zodat je aan je verplichting voldaan hebt. Niet voor niets hebben wij eigen mensen in dienst die software controleren. En daarnaast stellen we heel bewust onze eigen contracten op en helpen ook mee bij anderen om dit goed te doen.’ Escrow4all de meest vooruitstrevende escrow-provider van Nederland ‘Nog altijd is Escrow4all de meest vooruitstrevende escrow-provider van Nederland en al bijna 10 jaar met een ISO 27001-certificering. Met onze kennis en ervaring zorgen we ervoor dat het intellectueel eigendom van de ISV/SaaS vendor in veilige handen is en dat de belangen van de gebruiker optimaal worden beschermd. Onze proactieve houding en transparante manier van communiceren worden gewaardeerd door veel klanten in Nederland en ver daarbuiten. Wij streven ernaar om die klanten te laten profiteren van onze knowhow als het om escrow gaat’, aldus Herman. De mens achter het bedrijf ‘In wat voor segment je ook zit, elk werk is mensenwerk. Voor escrow geldt dit in het bijzonder. Als leverancier wil je immers weten aan wie je je kroonjuwelen toevertrouwt en als gebruiker wil je zekerheid over de continuïteit van je ICT. Wij kiezen altijd voor een persoonlijke benadering. Onze medewerkers kiezen bewust voor Escrow4all omdat ze persoonlijk contact met een gevarieerde groep professionals willen. Dit wordt ondersteund met doordachte, beproefde processen en een duidelijke proactieve manier van communiceren. Dat werkt niet alleen prettiger voor onze klanten, maar zeker ook voor onze collega’s.' Escrow4all: professionele aanpak ‘Doordat we alleen met professionals (samen)werken en we ons puur focussen op onze core business, escrow-oplossingen, durf ik er voor in te staan dat we onze klanten vanaf informatieaanvraag tot de uiteindelijke verificatie op een vakkundige manier helpen.’ Gouden relaties ‘Iedere relatie dient op termijn wederzijdse vruchten af te werpen. Escrow4all investeert in lange termijn-relaties. Wij willen dat u als klant profiteert van deze relatie. Softwareleveranciers in Nederland en in het buitenland versterken hun propositie en gebruikers krijgen een gezonde basis voor hun IT-risicomanagement.’ 'Escrow4all streeft ernaar om voor iedere onderneming en organisatie een solide escrowpartner te worden. We zetten altijd een extra stap om de beste oplossing te leveren. Maar voor mooie woorden alleen koop je als klant natuurlijk niets. Daarom raad ik geïnteresseerden aan om het zelf te ervaren’, besluit Herman. #### 'It was time for an upgrade. That’s why I founded Escrow4All.' “We felt that the range of escrow services in the market weren’t really up to standard — especially because it wasn’t keeping up with developments in IT,” says Herman Kui, founder and director of Escrow4All. “I still remember the days when escrow materials were burned onto a CD and delivered by courier.” A Grey Market Offering ‘“It was all a bit grey,” Herman continues. “Most providers just kept doing what they’d always done. There was little innovation. Neither in terms of product development nor in how clients were approached.At the time, no one offered a client portal, which is now standard. It lets you easily view the details of your escrow agreement.” “In short, we felt it was time to shake things up. We saw that as our unique selling point: entering the market with an innovative, digitally supported escrow solution. That has been — and still is — the foundation of our company. From day one, we’ve proactively communicated this in what was, and still often is, a reactive market.” “I noticed that with other parties, it wasn’t always truly about the escrow itself,” Herman adds. “It was more about perceived quality. As long as it looked like a solid escrow agreement, that was considered good enough.I couldn't agree with that. I wanted to go further, beyond ticking boxes or chasing margins. That’s why we have our own people in-house who verify software deposits. We also write our own contracts and actively help others do it right.” Escrow4All: Still Leading the Way in Escrow “Escrow4All is still the most progressive escrow provider in the Netherlands and we’ve been ISO 27001 certified for almost a decade,” says Herman.“With the knowledge we’ve built up, we make sure software vendors’ IP is secure and users are fully protected. Our clients — in the Netherlands and beyond — appreciate how proactive and transparent we are. Our goal is to let every client benefit from our escrow know-how.” The people behind the company “No matter what segment you're in, all work is ultimately about people. That’s especially true for escrow.As a vendor, you want to know who you’re entrusting your crown jewels to. And as a user, you want assurance about the continuity of your IT systems. At Escrow4All, we always choose a personal approach.Our team members deliberately choose to work here because they value close contact with a diverse group of professionals. That personal touch is supported by thoughtful, proven processes and a clear, proactive communication style. It’s a way of working that benefits not just our clients — but also our colleagues.” Escrow4all: professional approach “Because we work exclusively with professionals and focus solely on our core business — escrow solutions — I can confidently say that we support our clients expertly from the initial inquiry through to the final verification.” Golden relationships “Every relationship should deliver mutual value over time. At Escrow4All, we invest in long-term partnerships.We want you, as a client, to benefit from that relationship.Software vendors in the Netherlands and abroad strengthen their offering through us, while users gain a solid foundation for IT risk management.” “Escrow4All aims to be a reliable escrow partner for every business and organization.We always go the extra mile to deliver the best solution.But we know: nice words alone don’t mean much. That’s why I encourage anyone interested to experience it firsthand,” Herman concludes. #### ‘Het berichtje van Danny was anders’, Tongui de Groot, aan de slag bij Escrow4all ‘Als kind was ik al geboeid door computers, software en alles wat daarmee te maken had. Verder maakte ik elektronisch muziek, onder meer met softwarematige oplossingen en drumcomputers. Toch zou het nog even duren voordat ik voor de IT-kant koos’, aldus Tongui de Groot, in maart vorig jaar begonnen bij Escrow4all.   Financiële wereld te conservatief  ‘Al tijdens mijn studie commerciële economie stapte ik de financiële wereld in en ging uiteindelijk aan de slag bij Brand New Day. Toen ik een scriptie moest schrijven heb ik ervoor gekozen om dat bij een bedrijf te doen dat zich op de cloud richtte, want dat leek me leuker dan de, in mijn ogen, toch wat conservatieve financiële wereld. Cloud software, SaaS et cetera: ik vond het allemaal machtig interessant. Tegelijkertijd was de wereld van IT nog best nieuw voor me.’  Dat korte bericht van Danny dééd het  ‘Toen Danny (red. Leysma, sales manager Escrow4all) me een berichtje op LinkedIn stuurde voor een kop koffie, was na dat gesprek mijn twijfel al snel verdwenen. Zeker toen ik merkte dat Escrow4All wél met software-oplossingen werkte, maar ze niet zelf ontwikkelde. Dat trok me heel erg omdat ik het idee had dat ik hier veel kon leren. En dat blijkt inderdaad zo te zijn. Ik zie veel verschillende typen software, de cloud, de manier waarop ze bedrijven helpen en ik leer weer hoe ik hen vanuit mijn rol weer kan ondersteunen.’   ‘Kijk, na je studie word je gebombardeerd met berichtjes. En ik houd niet van de salesachtige recruitmentsfeer die daarmee samengaat. Het berichtje van Danny was daarentegen heel kort en vertelde in enkele zinnen op een nuchtere manier waar Escrow4all voor staat en wat het werk inhoudt. En dat voelde al direct beter. Het eerste gesprek liep lekker, ik kwam ook niet helemáál blanco binnen, want ik had net een half jaar daarvoor immers mijn scriptie geschreven voor een berdrijf dat zich richtte op enterprise cloud. Daarbij moest ik veel marktonderzoek doen, dus die kennis kwam goed van pas. Toen me ook nog veel flexibiliteit werd geboden was ik om. Ik werk nu 4 dagen voor Escrow4all en ben 1 dag per week bezig met ondernemen. Het is heel fijn om uit de corporate wereld (die ontstond toen Brand New Day werd overgenomen door a.s.r.) over te kunnen stappen naar een relatief klein bedrijf’, vervolgt Tongui.   Van sales tot SaaS  ‘Mijn primaire functie bestaat uit inside sales, accountmanagement, het bedienen van klanten en, eigenlijk overall, goed kijken naar hoe ik kan helpen door diensten uit te breiden of diepgaander te gebruiken. Ik heb veel zin om proactief zaken op te pakken en ben daar ook al mee bezig, onder meer voor gemeenten. Zo kijken we bijvoorbeeld naar welke apps kritisch zijn voor een gemeente en waar dus écht wat voor geregeld moet worden. Vanuit daar gaan we verder verfijnen. Ook houd ik meetings met potentieel nieuwe klanten en onderhoud ik klantcontact met onze bestaande klanten. Kortom, ik hoef me niet te vervelen en dat heb ik dan ook nog geen moment gedaan’, lacht Tongui.   Escrowregeling als kans  ‘Specifiek voor escrowregelingen sta ik stil bij de kansen die een gebruiker heeft als hij een leverancier kiest. Zo kun je bijvoorbeeld het beste al in het voortraject aangeven dat je een escrowregeling wilt. Het is, wanneer je als gebruiker een nieuwe oplossing gaat implementeren, handig om dat dan meteen te regelen. Wanneer je dit op een later tijdstip pas bespreekt kun je op bezwaren stuiten omdat alles al in kannen en kruiken is. Verder realiseren veel klanten zich niet direct dat ze, als er bepaalde wensen zijn, je vanuit beide kanten inbreng hebt op de code. Als jij als klant een individueel probleem hebt en de leverancier lost dit op voor jou, dan geeft dat een bepaalde afhankelijkheid van de leverancier. Soms zie je dat een leverancier de ontwikkelkracht niet bij kan houden en daardoor zijn afspraken niet nakomt. Dan wil je misschien wel overstappen naar een ander, maar dat kan lastig zijn als de code bij de leverancier ligt. Denk daar, samen met ons, over na en leg afspraken vast. Bijvoorbeeld dat je voor een gedeelte eigenaar wilt zijn van de broncode.’   Tongui in privé  ‘In mijn vrije tijd ben ik veel met fitness bezig, zo’n 3 tot 5 keer per week. Vroeger heb ik veel gevoetbald. In mijn krachttraining kan ik mijn ei helemaal kwijt: het zorgt ervoor dat ik me fit voel en ook in mijn werk goed de focus kan houden. Ook in sport komt mijn doorzettingsvermogen goed van pas, want hoewel ik graag in teamverband werk, heb ik de neiging om de beste te willen zijn. En in een meetbare sport waarin je gewichten tilt kan ik die drive helemaal kwijt.’   #### ‘Proactieve klantondersteuning belangrijk in ons werk’, Bram van den Berg, Escrow4All ‘Ik heb tot nu toe altijd de standaard studentenbaantjes gedaan, van werken in de horeca tot tourgidsen in Amsterdam en het geven van bijles op de basisschool. Ik studeer aan de VU en volg een master Strategy en Organisation.’ Aan het woord is Bram van den Berg, sinds kort werkzaam bij Escrow4All. ‘Ik zocht een baan die wat beter aansloot bij mijn studie en bovendien wat meer professionaliteit bood qua sfeer en kantooromgeving. Toen ik deze vacature voorbij zag komen heb ik direct gesolliciteerd en ging het snel. Al in het eerste gesprek bleek de klik er te zijn. Vervolgens was onze samenwerking binnen twee weken rond.’ Proactieve ondersteuning ‘Ik help bij de ondersteuning van klanten, niet zozeer vanuit de technische invalshoek net als mijn collega’s van de helpdesk dat doen, maar meer proactief. Zo bel ik vooral klanten om te onderzoeken of alle gegevens nog kloppen. Ik bespreek dan alle contactgegevens en als er verschillen zijn tussen het CRM-portal en ons ERP-systeem dan los ik dat op een juiste manier op’, aldus Bram. ‘Kort samengevat, ik schoon het klantenbestand op zodat alles goed geregistreerd is. Verder vertaal ik de Nederlands geschreven blogs die ons bedrijf met klanten en relaties deelt naar de Engelse taal.’ ‘Op woensdag werk ik de hele dag vanuit het kantoor van Escrow4all en op de dinsdagochtenden werk ik vanuit huis. Ik werk 12 uur voor het bedrijf en dat aantal is perfect te combineren met mijn studie. Daarnaast vind ik die woensdag op kantoor niet alleen zinvol, omdat ik dan van binnenuit zie hoe een bedrijf functioneert, het is ook erg gezellig. Zo lunchen we altijd samen en daar ontstaan vaak mooie gesprekken’, aldus Bram. Belangrijk werk ‘Het werk dat ik mag doen is belangrijk. Want het idee van een escrowregeling is dat, mocht er iets gebeuren met het betrokken bedrijf, je dan snel kunt handelen. Maar dan moeten de gegevens wel juist zijn, te beginnen bij de aanwezigheid van de juiste contactpersoon. Dat vind ik ook wel het mooiste gedeelte aan mijn werk: als ik mensen van A tot Z kan helpen en álles door kan nemen en kloppend kan maken en uitleggen hoe een en ander werkt waardoor mensen enthousiast worden. Daar krijg ik op mijn beurt ook weer energie van en dan is mijn werkdag geslaagd.’ Bram in zijn vrije tijd: hardlopen en reizen ‘In privé ben ik graag bezig met hardlopen. Onlangs heb ik nog de marathon in Barcelona gelopen. Herman Kui, de managing director van Escrow4All loopt zelf ook hard, dus dat schept een band’, lacht Bram. ‘Voorheen roeide ik veel, maar dat kost, nu in combinatie met mijn studie en baan, te veel tijd. Dan gaat hardlopen een stuk sneller.’ ‘Het mooie aan sporten vind ik dat het vraagt om routine en de discipline om een schema te volgen. Van sporten word je uiteindelijk altijd blij is mijn ervaring. Als dit artikel gepubliceerd wordt heb ik, als het goed is, met een aantal vrienden inmiddels de halve marathon van Leiden gelopen.’   ‘Verder moet over iets meer dan twee maanden mijn scriptie ingeleverd worden en rond ik mijn studie dus af. Het idee daarna is om samen met mijn vriendin, een periode van een jaar op reis te gaan. Het plan is om eerst naar Turkije te gaan, om vervolgens steeds verder naar het oosten te trekken richting Sri Lanka, Thailand, Maleisië, Sumatra, Lombok, Filipijnen, Singapore, Australië, Nieuw-Zeeland, Japan, Zuid-Korea. Maar eerst nog heel hard werken en veel uren maken om deze mooie reist ook werkelijkheid te laten worden’, besluit Bram. #### "Proactive Customer Support is Key in Our Work" – Bram van den Berg, Escrow4All "I’ve held the usual student jobs so far, from working in hospitality and giving tours in Amsterdam to tutoring primary school students. I’m currently pursuing a Master’s in Strategy and Organisation at VU University Amsterdam," says Bram van den Berg, a recent addition to the Escrow4All team. "I was looking for a job that aligned better with my studies and offered a more professional atmosphere and office environment. When I came across this job opening, I applied immediately. The process moved quickly, and during the first interview, it was clear there was a good connection. Within two weeks, our collaboration was finalized." Proactive Support "I assist with customer support, not so much from a technical perspective like my colleagues on the helpdesk, but more proactively. I primarily contact customers to ensure all their information is up-to-date," Bram explains. "I review contact details, and if there are discrepancies between our CRM portal and ERP system, I make sure they’re resolved correctly. In short, I clean up the customer database to ensure everything is accurately recorded. Additionally, I translate Dutch-written blogs our company shares with clients and partners into English." "On Wednesdays, I work the entire day from Escrow4All’s office, and on Tuesday mornings, I work from home. I work 12 hours a week for the company, which fits perfectly with my studies. Being in the office on Wednesdays is not only productive because I get to see how the company operates from the inside, but it’s also enjoyable. We always have lunch together, and that often leads to great conversations," Bram adds. Meaningful Work The work I do is important because the concept of an escrow arrangement is to enable quick action if something happens to the involved company. However, this requires accurate data, starting with the correct contact person," says Bram. "What I enjoy most about my work is helping people from A to Z, going over everything to ensure it’s correct, and explaining how things work in a way that gets people excited. That energy from others energizes me as well, and it makes my workday successful." Bram’s Free Time: Running and Traveling "In my free time, I enjoy running. Recently, I completed the Barcelona Marathon. Herman Kui, the Managing Director of Escrow4All, is also a runner, which creates a connection," Bram says with a smile. "I used to row a lot, but with my studies and job, it takes up too much time now. Running is much quicker." "What I love about sports is that it requires routine and the discipline to follow a schedule. In my experience, exercising always makes you happy in the end. If this article is published as planned, I’ll have already completed the Leiden Half Marathon with a few friends." "In just over two months, I need to submit my thesis and finish my studies. After that, the plan is to travel for a year with my girlfriend. We intend to start in Turkey and then gradually move eastward to Sri Lanka, Thailand, Malaysia, Sumatra, Lombok, the Philippines, Singapore, Australia, New Zealand, Japan, and South Korea. But first, I’ll need to work hard and put in plenty of hours to make this amazing trip a reality," Bram concludes. #### 4 goede voornemens rondom Escrow Gaat u afvallen? Stoppen met roken? Meer tijd aan uw geliefden besteden? De jaarwisseling komt eraan, het moment voor de goede voornemens. De meeste voornemens gaan over tamelijk ingrijpende gedragsveranderingen. Hoe grootser het voornemen, hoe groter de kans dat het niet gaat lukken. Dat kan anders. Ook kleine zaken - die lang zijn blijven liggen of geen aandacht hebben gekregen - kunnen een verschil maken! Neem bijvoorbeeld IT. Wat staat er volgend jaar op uw agenda? De kans is groot dat Escrow er niet op voorkomt. Toch verdient Escrow een plaatsje in de hoogste regionen. Het heeft immers raakvlakken met de Business Continuity en Security domeinen. Bovendien is Escrow een middel om investeringen in nieuwe software te waarborgen, bijvoorbeeld voor Big Data of Internet of Things. We helpen u op weg met 4 bescheiden voornemens die grote voldoening zullen geven:   1. Breng uw lopende Escrow-regelingen in kaart Wees eens eerlijk: hoe lang geleden heeft u aandacht besteed aan uw Escrow? Doe dat toch maar eens. U heeft vast wel ergens een Escrow-regeling lopen, maar waar is toch die kopie van de voorwaarden of de overeenkomst? Verder zult u er misschien achter komen dat u betaalt voor een Escrow-regeling voor on-premises software die al lang niet meer in gebruik is of die inmiddels wordt geleverd als een SaaS-dienst in de Cloud. Of dat u diensten afneemt die niet meer nodig zijn. Ook kan het zijn dat die kleine applicatie is uitgegroeid tot mission critical software waar uw hele bedrijf op draait, zonder dat aanpalende diensten (SLA, Escrow) zijn meegegroeid.   2. Betaal niet teveel Sommige Escrow-providers voeren bovenop de reguliere prijsindexering jaarlijks een prijsverhoging door zonder dat daar extra diensten tegenover staan. Jaar na jaar kan dat aardig oplopen. Hier kan op bespaard worden. En verder is het is zonde om te betalen voor maandelijkse deponering terwijl de frequentie van updates inmiddels is verlaagd tot eens per kwartaal. Nog iets: neem geen dure verificaties af voor software die op het punt staat te worden vervangen. Al met al vraagt Escrow maar een klein deel van het totale IT-budget. Maar alle beetjes helpen. Elke besparing komt ten goede aan andere delen van het budget.   3. Betaal niet te weinig Wees ook weer niet te zuinig. Goedkoop is duurkoop, ook in Escrow. Regelingen die ‘niks’ kosten, geven doorgaans ook niks. Het is net als met budgetpolissen in de zorg; de lage premie vertaalt zich in lage service. Goedkope regelingen zijn lang niet voor iedere situatie of toepassing geschikt. Waarschijnlijk heeft de low budget Escrow provider naast de bewaarfunctie geen enkele andere taak of verantwoordelijkheid. En krijgt de afnemer garantie tot aan de voordeur. Of stamt het laatste depot uit het Windows XP tijdperk. Als je weinig betaalt en je niks krijgt, kun je net zo goed niks betalen.   4. Creëer een Escrow policy Escrow-regelingen worden (te) vaak ad-hoc of ‘opportunity driven’ afgesloten, bijvoorbeeld omdat er aan het einde van het jaar nog wat budget is. Of juist niet, omdat de gebruiker een ‘goed gevoel’ heeft bij de veelbelovende start-up. Zo ga je als organisatie toch ook niet om met andere operationele IT-risico’s! Waarom dan wel bij Escrow? Stel spelregels op of maak een beslisboom voor Escrow, dan weet je wanneer er wel of geen Escrow nodig is. En zo ja, wat voor type Escrow. Kijk hierbij bijvoorbeeld naar de omvang van de investering, de aard van de software, de impact van onverwachtse uitval en de kwaliteit (jaren in business, solvabiliteit) van de leverancier. Het mag duidelijk zijn: Escrow is geen dagtaak, het behoeft maar af en toe een klein beetje aandacht. Bijvoorbeeld aan het begin van het nieuwe jaar … De tijdsinvestering is gering, maar de opbrengsten kunnen groot zijn. Als dat geen goed voornemen is! Wij wensen u een gezond en voorspoedig 2016 toe, waarin u wel de juiste Escrow heeft, maar deze niet hoeft aan te roepen. #### 5 moeilijke vragen voor uw escrow-agent U wilt escrow? Heel verstandig. Maar van wie? Er is immers veel kaf onder het koren. Ieder goede escrow-accountmanager heeft zijn sales-praatje paraat. Maar voordat u een escrow-regeling afsluit wilt u weten hoe het er in de keuken echt aan toe gaat. 5 lastige vragen om door het verkoopverhaal heen te prikken: 1. Heeft u een ISO27001-certificering? Informatiebeveiliging is de rode draad in de dienstverlening van iedere escrow-provider. Dus is ISO27001 het minimale wat u mag verwachten. Elke piloot heeft toch zeker zijn vliegbrevet? Helaas leert de praktijk anders. Er zijn immers geen wettelijke kaders of richtlijnen van brancheverenigingen waaraan de escrow-provider moet voldoen. Kortom: vrijheid blijheid. Komt er een positief antwoord op uw vraag naar certificering, laat u dan niet met een kluitje in het riet sturen: ‘Ons datacenter is ISO27001 gecertificeerd.’ Tja, welk datacenter is dat tegenwoordig niet? ‘Onze werkprocessen zijn gebaseerd op ISO27001-standaarden.’ Aardig bedoeld, maar ze zijn dus niet gecertificeerd? ‘Ons moederbedrijf heeft een ISO27001-certificering.’ Pardon? Daar doe ik toch geen zaken mee? Als informatiebeveiliging een strategische component is van je diensten en je vindt jezelf een professional, dan heb je je allang door alle 114 beheermaatregelen geworsteld en laat je met trots je certificering zien. Een ISO27001-certificering is niet zaligmakend; het niet hebben geeft daarentegen te denken. 2. Zijn uw escrow-regelingen bewezen effectief? The proof of the pudding is in the eating. Dit gaat natuurlijk ook op voor escrow-oplossingen. Iedere doorgewinterde escrow-provider heeft ermee te maken gehad: de escrow-regeling wordt afgeroepen. Waren updates en verificaties tijdig en effectief uitgevoerd? Was de continuïteit daadwerkelijk gewaarborgd? Vraag om cases en referenties. 3. Wat gebeurt er als u failliet gaat? Dit is een belangrijke vraag. Ook een escrow-provider kan failliet gaan. ‘Wij zijn beursgenoteerd en gaan niet failliet’ is natuurlijk flauwekul. Net als: ‘Wij zijn een stichting en kunnen niet failliet’. Serieuze softwarebedrijven zetten escrow-regelingen op. Een escrow-bedrijf zou dat voor de eigen dienstverlening natuurlijk ook kunnen doen, maar is een back-up voor de fall-back niet wat teveel van het goede? Het juiste antwoord is dat bij faillissement van de escrow-provider een verplichting rust bij de software-vendor om snel opnieuw een gelijkluidende escrow-regeling op te zetten. Simpel en effectief zonder complexe fall-back scenario’s. Het is niet realistisch dat de escrow-provider en de softwareleverancier kort na elkaar failliet gaan; het is in ieder geval een aanvaardbaar risico. 4. Kan ik iemand spreken over de technische processen? Het is sales-mensen eigen om de zaken zo mooi mogelijk te presenteren. En om de minder fraaie kanten buiten beeld te houden. Vaak krijg je een beter (lees: realistisch) beeld door technische en procesmatige vragen rechtstreeks te stellen aan degenen die het werk daadwerkelijk gaan uitvoeren. Is dat niet mogelijk, dan is het wellicht zaak om maar eens verderop te kijken. En als u deze mensen wel te spreken krijgt, vraag dan of ze full-time in dienst zijn van de escrow-provider, dan wel als ZZP-er of op detacheringsbasis zijn ingehuurd. Ook dan is het ook zaak om verder te kijken. Dat is immers net zoiets als het restaurant dat het koken uitbesteedt. 5. Kunnen we de escrow-overeenkomst wijzigen? Alles verandert. Ook uw business en uw behoeften. Uw escrow-regelingen mogen niet in de weg zitten. Ze moeten u juist ondersteunen in uw bedrijfsvoering. Luidt het antwoord ontkennend, dan weet u zeker dat escrow gaat knellen. Kunnen wel wijzigingen worden doorgevoerd, vraag dan door naar de kosten en condities. Als eventuele aanpassingen alleen maar tegen hoge kosten doorgevoerd worden, dan zal het financiële plaatje er anders uit komen te zien dan de verkoper u nu presenteert. Kortom: ga niet over een nacht ijs bij de keuze van een escrow-provider. Zorg dat u het eerlijke verhaal krijgt. #### 5 noodzakelijke aanpassingen op artikel 47 van ARBIT In juli 2010 heeft de Rijksoverheid ARBIT geïntroduceerd. ARBIT staat voor Algemene Rijksvoorwaarden Bij IT-overeenkomsten. In de eerste versie, ARBIT 2010, is in artikel 47 een aantal escrow-clausules opgenomen. Deze clausules zijn in de latere ARBIT-versies ongewijzigd gebleven. Vanuit de escrow-branche juichen wij dit artikel uiteraard toe. Maar ARBIT kan nog beter aansluiten op de praktijk. Om de meerwaarde van een escrow-regeling als IT-risicobeheerinstrument adequaat te realiseren, zijn de volgende vijf aanpassingen noodzakelijk: 1. Minder vrijblijvendheid, wees concreter ARBIT bedingt dat de opdrachtnemer altijd, wanneer de opdrachtgever dat nodig acht, een escrow-regeling moet treffen. Wat momenteel ontbreekt, zijn richtlijnen voor in welke gevallen een escrow-regeling vereist is (need to have versus nice to have). Enkele voorbeelden van criteria voor de verplichtstelling van escrow: • Toepassing: bedrijfskritische applicaties die de kern van dienstverlening van de overheidsinstelling raken (Midoffice, Zaaksystemen); financiële pakketten. • Hoogte investering: bij meer dan € 100.000 per jaar aan licentie en onderhoud. • Kwaliteit leverancier: de leverancier is een start-up (bijv. korter dan vijf jaar actief) of behaalt een lage dan wel gemiddelde score bij credit rating bureaus (zoals D&B of Graydon). Als vuistregels kunnen worden aangehouden: • Is een van de drie criteria van toepassing: escrow vereist • Zijn twee van de drie van toepassing: escrow met uitgebreide verificatie vereist Bij een uitgebreide verificatie wordt de werking van de software gecontroleerd. Bijvoorbeeld door de broncode te compileren, eventueel de omgeving (Operating System, databases, etc.) op te bouwen tot de werkende oplossing. Bij een basisverificatie wordt alleen gekeken naar de beschikbaarheid van de componenten. Vergelijk het met een bouwpakket van IKEA: de basisverificatie is een check op de aanwezigheid van de onderdelen. Zijn alle planken, schroeven, moertjes, documentatie etc. in de juiste samenstelling aanwezig? De uitgebreide verificatie is het daadwerkelijk in elkaar zetten van het meubelstuk op basis van de documentatie. 2. Maak onderscheid tussen on-premises versus SaaS en Cloud De focus van ‘traditionele’ escrow is het kunnen voortzetten van onderhoud en het implementeren van bug fixes, etc. Bij SaaS- en cloud-diensten daarentegen heeft een escrow-regeling tot doel het waarborgen van de continuïteit van het gebruik (functionaliteit) en de onbelemmerde toegang tot de eigen data. Onderhoud van de software is veel minder klemmend en komt op het tweede plan. 3. Besteed aandacht aan maatwerk Laat de leverancier het maatwerk mee deponeren in de escrow-regeling. Hoewel ARBIT bedingt dat de IE-rechten van het maatwerk toebehoren aan de overheidsopdrachtgever, heeft geen enkele inkoper of IT-afdeling een actuele kopie van de broncode van het maatwerk in de bureaulade of - nog beter - in een brandveilige kluis liggen. Een escrow-regeling voor louter standaardprogrammatuur is dus half werk. Het opnemen van maatwerk in de clausule is een kleine moeite met groot plezier tot resultaat. 4. Vraag direct om een bewijs van deelname van de escrow-agent Zo’n verklaring is vergelijkbaar met de Groene Kaart als verzekeringsbewijs bij het huren of leasen van een auto. Welke informatie moet zo’n bewijs van deelname bevatten? Dat er een escrow-regeling is getroffen. Dat de escrow-regeling daadwerkelijk voor uw organisatie geldt. Vaak is er wel een escrow-regeling, maar staat u ook geregistreerd als ‘begunstigde’? Dat de escrow-regeling de door u gebruikte versie van het softwarepakket dekt. Overheidsklanten kunnen conservatief zijn met het doorvoeren van updates en blijven soms lang bij de oudere versies. 5. Regelmatigde controle Een regeling opzetten is één ding, het onderhouden ervan een tweede. En ook het bijhouden van eventuele aanpassingen. Dat vraagt om transparante communicatie. Het is tegenwoordig gebruikelijk dat de escrow-agent de actuele status laat weten op het klantportaal dan wel via e-mail. Het is belangrijk niet louter af te gaan op wat de leverancier zegt. Vertrouwen is goed, controle is beter. Kortom: Het huidige Artikel 47 van ARBIT is een goede eerste stap geweest. Nu is het zaak de puntjes op de i te zetten. ARBIT Artikel 47. Escrow 47.1. Opdrachtgever heeft er te allen tijde aanspraak op dat Leverancier in Escrow voorziet, ook indien dat aanvankelijk niet is overeengekomen. 47.2. Escrow omvat alle niet openbaargemaakte informatie die Opdrachtgever redelijkerwijs nodig heeft voor foutherstel, onderhoud en beheer van de Standaardprogrammatuur zodat hij daarvan het Overeengekomen gebruik kan blijven maken. Escrow voldoet aan hetgeen dienaangaande ten tijde van het afsluiten daarvan op de Nederlandse markt gebruikelijk is. 47.3. Indien Escrow onderdeel van de Overeenkomst uitmaakt legt Leverancier aan Opdrachtgever bewijs over waaruit blijkt dat de Escrow voldoet aan hetgeen dienaangaande in de Overeenkomst is bepaald of zorgt Leverancier met bekwame spoed voor het treffen van een dergelijke voorziening. 47.4. Indien Escrow geen onderdeel uitmaakt van de Overeenkomst heeft Opdrachtgever ook nadien het recht te verlangen dat een dergelijke regeling alsnog wordt aangegaan c.q. mag hij te allen tijde aansluiten bij een overeenkomst van Escrow als bedoeld in artikel 47.2. Daaraan verbonden redelijke kosten zijn voor rekening van Opdrachtgever. Staatscourant 2010 nr. 11138 19 juli 2010 #### 6 loze kreten over cloud escrow Er is escrow en escrow. In tegenstelling tot de ‘traditionele’ software-escrow, bestaat er voor SaaS- of cloud-escrow (nog) geen universele regeling of oplossing. Dat wil zeggen dat iedere escrow-provider daar een eigen invulling aan geeft. Misschien is dat inherent aan cloud waar ook verschillende definities van en opvattingen over bestaan. Zelfs de experts zijn het onderling niet altijd eens. De volgende zes punten zijn sowieso loze kreten: 1. Escrow is niet nodig, er is al een prima SLA Een goede SLA is uiteraard belangrijk. Maar zij heeft niets te maken met escrow. De SLA wordt nagekomen door de SaaS-provider. Maar wat als die in het ongerede raakt of er zelfs niet meer is? Zo ga je van de ene dag van 99,9% uptime naar 100% downtime op de andere dag. Dan schiet de escrow-regeling te hulp. 2. Een goede back-up van de data is voldoende Data zonder de logica verwerkt in een werkende applicatie is vaak onbruikbaar. Je hebt software nodig om er betekenis aan te geven. Een goede SaaS/cloud-escrow zorgt ervoor dat alles blijft werken zodat je ook bij je data kunt. Onder het mom van lsquo;beter dan niks;rsquo; kan een databack-up in bepaalde situaties afdoende zijn maar je haalt jezelf veel ellende op de hals als je er iets mee moet doen. Tips: Zorg er in ieder geval voor dat je onafhankelijk van de SaaS-vendor bij de back-up kunt. Test dat regelmatig. Je zult niet de eerste zijn die onaangenaam verrast wordt als de provider niet thuis geeft. 3. We maken wel een mirror van de productieserver Hoewel dit de ultieme oplossing lijkt te zijn, kun je hiermee het financiële plaatje van een SaaS- of cloud-dienst volkomen verknallen. Twee identieke auto’s leasen om altijd over eenzelfde reserve-auto te beschikken, is economisch vrijwel nooit verantwoord. Zeker omdat er betere alternatieven zijn. 4. Een gewone escrow is genoeg Escrow is escrow, nietwaar? Nou nee. Doel van software- of broncode-escrow is het kunnen voortzetten van het onderhoud van de software die op de eigen servers draait en waar licenties voor zijn afgenomen. In het geval van cloud en SaaS draait de software bij de provider en neem je de functionaliteit als dienst af. Bij SaaS- en cloud-escrow is het de focus om de functionaliteit zeker te stellen en daarmee ook de toegang tot en het gebruik van gebruikersdata. Broncode-escrow bij een clouddienst is zonde van het geld en zonde van de tijd want je hebt er niets aan als puntje bij paaltje komt. 5. Escrow is (te) duur Het is een feit dat niet iedere software-investering een escrow-regeling rechtvaardigt. Maar deelnemen aan een goede continuïteitsregeling van een SaaS-vendor kan al voor minder dan € 1.000 per jaar. Voor een bedrijfskritische toepassing, waarvan het wegvallen een desastreuze impact kan hebben, is dat een alleszins billijke uitgave. 6. De curator gaat toch tegenwerken Vaak wordt de curator neergezet als een onvoorspelbare, meedogenloze en louter door centen gestuurde saneerder waar niet mee valt te praten. Voor schuldeisers klopt dit beeld doorgaans wel. Maar in het geval van een failliete provider scheelt de naleving van een SaaS-escrow-regeling de curator veel gedoe en telefoontjes. Immers, een derde (lees: escrow-agent) zorgt ‘gratis’ voor continuering van de dienst waardoor klanten niet gaan klagen bij de curator of direct weglopen. Ik ken louter curatoren die blij met ons zijn. De cloud-escrow-agent is daarom eerder de curator’s best friend dan diens vijand. Kortom: voor cloud-escrow geldt het adagium: doe het goed of doe het niet. #### 7 controlepunten voordat u een escrow-overeenkomst tekent Een escrow-overeenkomst tekenen krijgt misschien niet de juiste aandacht omdat het maar een onderdeel is van de complete papierwinkel die gepaard gaat met het afsluiten van een licentie, SLA of een andere overeenkomst. Waar moet je op letten om geen kat in de zak te kopen? 1. Geen conflict met licentie of SLA Het is niet ongebruikelijk dat in overeenkomsten is bepaald dat deze eindigen bij faillissement van de aanbieder. Vergewis u ervan dat de licentie en de SLA in dat geval blijven doorlopen, anders is er geen grond meer voor escrow. En de escrow-regeling zelf moet natuurlijk ook blijven doorlopen. Ook zijn er andere situaties denkbaar waarin de aanbieder de SLA niet kan nakomen. Het contract moet erin voorzien dat dan de escrow-regeling ingeroepen kan worden. 2. Deponeren van updates van materiaal. Bij wie ligt de bal? Een belangrijk punt, want u wilt in geval van nood kunnen beschikken over de versie van de software waar u al mee werkte. Dit is fundamenteel voor elke escrow-regeling. Het is geen luxe en het mag geen optie zijn, ook al is dat bij sommige aanbieders wel het geval. Ligt het initiatief voor het deponeren bij de ontwikkelaar? Dan weet je nagenoeg zeker dat dit onderdeel van de regeling onvoldoende wordt nageleefd. 3.Opzegmogelijkheid Misschien niet het eerste waar je naar kijkt bij de start van een samenwerking, maar als je niet tevreden bent moet je kunnen opzeggen. Punt. Dat geldt voor iedere overeenkomst die je aangaat. In de praktijk bestaan er echter escrow-regelingen waarin een eenzijdige opzegprocedure door de licentieverstrekker is bepaald met een opzegtermijn tot 4 (!) jaar. Dit wordt door de escrow-aanbieder gepresenteerd onder het mom van ‘bescherming van de positie van escrow-deelnemers’. Als ondernemer erger ik me mateloos aan dit soort eigenaardige handelspraktijken die in feite een vendor lock-in zijn. Consumenten worden tegenwoordig aardig beschermd, maar de b2b markt kent die bescherming niet. Let dus goed op voordat je tekent. 4. Afgiftegronden en procedure Hier gaat het echt om bij een escrow-regeling. Doorgaans zijn de standaardbepalingen van escrow-providers marktconform en goed in balans. Soms krijg je als tegenpartij een gewijzigde (‘maatwerk’) versie gepresenteerd. Download de standaardovereenkomst van de website van de escrow-agent om na te gaan of daarvan is afgeweken en zo ja, vraag naar de reden. Is de ontwikkelaar feitelijk een ZZP-er of eenpitter (onverlet de rechtsvorm van diens bedrijf)? Dan is het zaak om daar in de afgifte rekening mee te houden. Mocht hij of zij onder de spreekwoordelijke tram komen, dan stopt direct de dienstverlening. Je wilt niet wachten tot het bedrijf is geliquideerd of anderszins ‘verdwijnt’. Bij de afgifteprocedure is een efficiënte geschilbeslechting belangrijk. Je wilt niet maanden wachten tot je aan de beurt bent bij de rechter. 5. Verkeerd model Als neveneffect van internationalisering in de escrow-branche worden klakkeloos common law escrow-overeenkomsten onder het Nederlands recht aangeboden; al dan niet vertaald naar het Nederlands. Deze van oorsprong Angelsaksische modellen kunnen voor interpretatieproblemen zorgen omdat hiermee juridische figuren en terminologie worden geïntroduceerd die zich niet 1-op-1 laten toepassen onder Nederlands recht. Een bekend voorbeeld is de entire agreement clause (vs. de Haviltex-formule). Voor een leek zijn common law escrow-overeenkomsten te herkennen aan de omvang - er staan doorgaans twee tot drie keer zoveel woorden in als in een van oorsprong Nederlandse escrow-overeenkomst. 6. Wie is wie Check of je een escrow-regeling aangaat met de entiteit die ook de licentie verstrekt en/of de SLA levert. Soms is de houder van het Intellectueel Eigendom (IE) een andere partij, bijvoorbeeld een holding. Er bestaan geen ‘kadasters’ voor software, dus een titelonderzoek biedt weinig soelaas. Liggen de IE-rechten bij een rechtspersoon waar je geen overeenkomst mee hebt, dan is het zaak om opheldering te vragen. Als dit niet correct is geregeld, heb je zo een ‘vormfout’ te pakken. 7. Het gezonde verstand Last but not least: laat het gezonde verstand spreken. Dekt de regeling de lading? Is er niet onverhoopt een broncode-escrow gesloten voor een cloud-situatie of andersom? Zijn de kosten billijk en in verhouding tot de kwaliteit? Heeft de escrow-agent zijn security op orde? Is hij adequaat verzekerd, bijvoorbeeld tegen beroepsaansprakelijkheid? En tenslotte: heb je er - na de checks - nog steeds een goed gevoel bij? Kortom: bij twijfel, niet inhalen. #### A Festive Greeting from Escrow4all The year has flown by, and now that December is here, we’re not only busy wrapping up our final projects, but we also took the time to enjoy a relaxed cooking session with our colleagues. At Escrow4all, we believe in working hard, but also in unwinding and sharing laughter together. It’s probably the same at your company—a final sprint to complete the year’s work, followed by a well-deserved break. We hope you, too, get to enjoy some much-needed downtime during these final days of the year! With the busy season in mind and your undoubtedly packed schedule, we’ll keep it short this time. We look forward to reconnecting with you in January and wish you a wonderful time with your loved ones. On behalf of the entire Escrow4all team, Happy Holidays and Best Wishes for a Joyful New Year! #### AI changes everything, including Escrow: How do you safeguard continuity in an age of algorithms? Artificial intelligence (AI) is no longer futuristic. It is now woven into our daily software, from automated customer service to advanced predictive analytics. But where AI offers huge opportunities, it also confronts companies with new questions about ownership, continuity, and legal certainty. And that’s exactly where software escrow comes into play, cast in an entirely new light. AI software: not just code, but also data and models Traditionally, escrow focuses on source code and documentation. But AI systems consist of much more than that: Model architecture – the neural network itself Trained weights and parameters – the ‘knowledge’ that forms the model Training data – often crucial for performance, yet legally and ethically complex AI pipelines – the infrastructure for training, updates, and inference A classic Software Escrow that only covers the source code is therefore no longer sufficient for AI solutions. The question becomes: how do you safeguard all components of an AI solution so that continuity is guaranteed if the supplier disappears or changes? New risks: from black box to ethics AI adds new dimensions to the risks that escrow must cover: Version control: AI models evolve rapidly; escrow must account for frequent updates and retraining. Transparency: Many AI models are ‘black boxes.’ How do you ensure reproducibility and explainability upon transfer? Data access: Without the original training data, an AI model is often worthless. Is that data even allowed to be placed in escrow from a legal standpoint? Bias and compliance: Legislation such as the EU AI Act requires companies to monitor bias and classify risks. Escrow can serve as an independent control mechanism. What changes for escrow agreements?Companies need to review their escrow strategy and expand it with AI-specific elements:1. Broad coverage: Include not only source code but also models, datasets, documentation, and deployment scripts.2. Verification & repeatability: Periodic tests to ensure that the AI system remains reproducible upon a release.3. Ethics & compliance: Record how the AI meets regulations and how audits are carried out upon transfer.4. Data escrow: New structures for secure storage of training data, including agreements on privacy and intellectual property.5. Continuity of AI services: For SaaS- and API-based AI services, escrow must also guarantee the operational environment and API access. AI and escrow: from defensive to strategic Where escrow was traditionally used as ‘insurance’ for worst-case scenarios, it takes on a more strategic role with AI. It can not only guarantee business continuity but also support compliance with the rapidly changing laws and regulations around AI. Companies that arrange this proactively position themselves as reliable partners in a market where trust is crucial. The next step The rise of AI therefore calls for a redefinition of escrow—not only to provide legal certainty, but also to address the technological and ethical complexity of AI. Those who think about AI escrow today will have an advantage tomorrow in a world where continuity and trust make the difference. In short: AI doesn’t just change software; it changes the rules of the game for how we arrange certainty, ownership, and responsibility. Escrow is no longer an old-fashioned emergency provision, but a crucial link in digital sovereignty. #### AI Software in Energy and Grid Management: Who Manages the Code If the Supplier Disappears? The energy industry is undergoing an unprecedented transformation. While wind turbines spin, solar panels generate power, and electric vehicles charge, an increasingly complex digital ecosystem is operating behind the scenes. AI-driven software optimizes grid management, predicts demand peaks, and balances renewable energy volatility in real time. But what happens if the supplier of that critical software suddenly disappears? This is not a theoretical scenario. Grid operators and energy providers rely on specialized applications — from SCADA systems to energy management platforms — often delivered by relatively small, highly specialized software vendors. As AI becomes more deeply embedded in operational processes, dependency on these providers continues to grow. The Expanding Role of AI in Energy and Grid Management Artificial intelligence has transformed the energy sector from a relatively unpredictable system into a dynamic, data-driven environment. AI algorithms support congestion management, predict maintenance needs, and optimize the deployment of assets such as battery storage. These systems process massive volumes of data and inform decisions that directly impact reliability of supply and grid stability. With new opportunities come new vulnerabilities. What if a software supplier files for bankruptcy? Is acquired by a company with no strategic focus on the Benelux market? Or decides to declare the product end-of-life? Vendor Lock-In Risks in Critical Infrastructure Grid operators operate in an environment where downtime is simply unacceptable. The energy sector is part of critical infrastructure, and disruptions can have significant societal consequences. At the same time, many organizations are heavily dependent on external software providers — a situation commonly known as vendor lock-in. This dependency manifests at multiple levels: Technical lock-in: Use of proprietary formats, custom integrations, or specialized interfaces Commercial lock-in: Contractual terms that make switching costly or complex Operational lock-in: Processes and personnel fully aligned with a single system For AI applications, the risk is often even greater. These systems are typically deeply integrated into existing infrastructure and depend on specific models, configurations, and datasets. When a supplier disappears, the issue is not merely contractual — it becomes a continuity challenge. Why Continuity Is Not Optional The Dutch and Belgian energy sectors face increasing regulatory pressure. The NIS2 Directive and the Critical Entities Resilience Act impose stricter requirements regarding cybersecurity, risk management, and business continuity. Under NIS2, executives have explicit duty-of-care obligations related to risk oversight and critical supplier relationships. Regulators expect organizations to demonstrate that they have taken concrete measures to manage software supply chain dependencies. The question increasingly raised in boardrooms and audit committees is clear: What happens to our critical applications if the supplier ceases to exist tomorrow? Software Escrow: Securing Access When It Matters Most Software escrow is both a legal and technical mechanism designed to safeguard access to essential software components when predefined conditions occur. Under a source code escrow arrangement, the supplier periodically deposits source code, technical documentation, and relevant configurations with an independent escrow agent. If a contractually defined release event occurs — such as bankruptcy or prolonged failure to meet maintenance obligations — the customer may gain access to the deposited materials. For AI software, the scope may be broader. Depending on contractual terms and rights structures, an escrow arrangement may include: Source code Configurations API documentation Dependency documentation Information required to reproduce models Depositing training data depends on ownership rights, data licenses, and privacy regulations. Escrow arrangements must therefore be carefully aligned with the specific AI architecture. A well-structured escrow agreement enables an organization to continue operating, maintaining, or rebuilding the software independently or through a third party if necessary. Escrow does not eliminate vendor lock-in, but it prevents dependency from leading to operational paralysis. SaaS Escrow: Ensuring Continuity in the Cloud An increasing number of energy applications — including trading platforms, analytics solutions, and AI-driven optimization software — are delivered as SaaS services in the cloud. In this model, continuity depends not only on the software itself but also on uninterrupted access to the web application and user data. Traditional source code escrow alone often provides insufficient protection because SaaS continuity primarily depends on availability, hosting, and access control. Our SaaS Escrow solution focuses on safeguarding access and uptime. In addition to the SaaS Escrow Agreement, Escrow4All enters into a separate agreement with the hosting provider to ensure that services continue under all circumstances. If the SaaS supplier fails to meet its obligations, Escrow4All bridges the financial commitments toward the hosting provider to keep the service operational. At the same time, critical technical elements — including access credentials, infrastructure information, and agreed verification levels — are securely collected and validated. For organizations such as grid operators that depend on cloud-based AI and data solutions, SaaS Escrow forms a crucial component of their continuity strategy: assurance that both the application and the data remain available, even if the supplier fails. How to Structure an Effective Escrow Arrangement An escrow agreement is not a paper formality. Effective escrow requires: Clearly defined release eventsObjectively verifiable situations such as bankruptcy or demonstrable prolonged non-performance. Technical due diligenceIdentification of the components essential for operational continuity. Periodic updatesEnsuring deposited materials reflect the current production environment. VerificationTesting whether deposited materials are complete and technically usable. Escrow4All is an ISO 27001-certified escrow provider in the Benelux, supporting organizations in implementing escrow arrangements aligned with their risk profile and governance requirements. From Dependency to Control The energy transition requires innovation. AI plays a pivotal role. But innovation without continuity safeguards increases the vulnerability of critical infrastructure. Software escrow is not an obstacle to digital transformation; it is a mechanism for making technological dependency manageable. It provides organizations with the assurance that, even if a supplier disappears, they retain the means to support their critical systems. In a sector where reliability of supply and resilience are paramount, that assurance is not a luxury — it is a prerequisite. To be sure! #### AI verandert alles, ook escrow: Hoe waarborg je continuïteit in een algoritmisch tijdperk? Kunstmatige intelligentie (AI) zit inmiddels verweven in onze dagelijkse software, van geautomatiseerde klantenservice tot geavanceerde voorspellende analyses. Maar waar AI enorme kansen biedt, stelt het bedrijven ook voor nieuwe vragen over eigenaarschap, continuïteit en juridische zekerheid. En precies daar komt software escrow in beeld, geheel in een nieuw daglicht. AI-software: niet alleen code, maar ook data en modellen Traditioneel richt escrow zich op broncode en documentatie. Maar AI-systemen bestaan uit veel meer dan dat:- Modelarchitectuur; het neurale netwerk zelf;- Getrainde gewichten en parameters – de ‘kennis’ die het model vormt;- Trainingsdata; vaak cruciaal voor prestaties, maar juridisch en ethisch complex;- AI-pipelines; de infrastructuur voor training, updates en inferentie. Een klassieke Software Escrow die alleen de broncode afdekt, is dus niet langer voldoende bij AI-oplossingen. De vraag wordt: hoe borg je alle onderdelen van een AI-oplossing zodat de continuïteit gewaarborgd blijft als de leverancier wegvalt of verandert? Nieuwe risico’s: van black box tot ethiek AI voegt nieuwe dimensies toe aan risico’s die escrow moet afdekken: Versiebeheer: AI-modellen evolueren snel; escrow moet rekening houden met frequente updates en retraining. Transparantie: Veel AI-modellen zijn ‘black boxes’. Hoe garandeer je reproduceerbaarheid en uitlegbaarheid bij overdracht? Datatoegang: Zonder de originele trainingsdata is een AI-model vaak waardeloos. Mag die data juridisch wel in escrow worden geplaatst? Bias en compliance: Wetgeving zoals de AI Act in de EU vereist dat bedrijven bias monitoren en risico’s classificeren. Escrow kan dienen als onafhankelijk controlemiddel. Wat verandert er voor escrow-overeenkomsten?Bedrijven moeten hun escrow-strategie herzien en uitbreiden met AI-specifieke elementen:1. Brede dekking: Niet alleen broncode, maar ook modellen, datasets, documentatie en deployment-scripts opnemen.2. Verificatie & herhaalbaarheid: Periodieke tests om te garanderen dat het AI-systeem reproduceerbaar blijft bij een release.3. Ethiek & compliance: Vastleggen hoe AI voldoet aan regelgeving en hoe audits worden uitgevoerd bij overdracht.4. Data escrow: Nieuwe structuren voor veilige opslag van trainingsdata, inclusief afspraken over privacy en intellectueel eigendom.5. Continuïteit van AI-services: Voor SaaS- en API-gebaseerde AI-diensten moet escrow ook de operationele omgeving en API-toegang kunnen waarborgen. AI en escrow: van defensief naar strategisch Waar escrow traditioneel werd ingezet als ‘verzekering’ voor worst-case scenario’s, krijgt het met AI een meer strategische rol. Het kan niet alleen business continuity garanderen, maar ook compliance met de snel veranderende wet- en regelgeving rond AI ondersteunen. Bedrijven die dit proactief regelen, positioneren zich als betrouwbare partners in een markt waarin vertrouwen cruciaal is. De volgende stap De opkomst van AI vraagt dus om een herdefinitie van escrow. Niet alleen om juridische zekerheid te bieden, maar ook om de technologische en ethische complexiteit van AI te adresseren. Wie vandaag nadenkt over AI-escrow, heeft morgen een voorsprong in een wereld waar continuïteit en vertrouwen het verschil maken. Kortom: AI verandert niet alleen software, maar het verandert ook de spelregels voor hoe we zekerheid, eigenaarschap en verantwoordelijkheid regelen. Escrow is daarin geen ouderwetse noodvoorziening meer, maar een cruciale schakel in digitale soevereiniteit. #### AI-software in energie en netbeheer: wie beheert de code als de leverancier wegvalt? De energiesector maakt een ongekende transformatie door. Terwijl windmolens draaien, zonnepanelen opwekken en elektrische auto’s opladen, werkt achter de schermen een steeds complexer wordend digitaal ecosysteem. AI-gestuurde software optimaliseert het netbeheer, voorspelt vraagpieken en balanceert de volatiliteit van hernieuwbare energie in real-time. Maar wat gebeurt er als de leverancier van die kritieke software plotseling wegvalt? Dit is geen hypothetisch scenario. Netbeheerders en energieleveranciers vertrouwen op gespecialiseerde applicaties, van SCADA-systemen tot energie-managementplatformen, die vaak worden geleverd door relatief kleine, gespecialiseerde softwarebedrijven. En in een tijd waarin AI steeds dieper in operationele processen wordt verweven, neemt de afhankelijkheid verder toe. De groeiende rol van AI in energie en netbeheer Artificial intelligence heeft de energiesector veranderd van een relatief onvoorspelbaar systeem naar een dynamisch, datagedreven omgeving. AI-algoritmes ondersteunen congestiebeheer, voorspellen onderhoudsmomenten en optimaliseren de inzet van bijvoorbeeld batterijopslag. Deze systemen verwerken enorme hoeveelheden data en ondersteunen beslissingen die directe impact hebben op leveringszekerheid en netstabiliteit. Dat brengt nieuwe kansen, maar ook nieuwe kwetsbaarheden met zich mee. Want wat als de softwareleverancier failliet gaat? Of wordt overgenomen door een partij die geen strategische focus heeft op de Benelux-markt? Of besluit om het product “end-of-life” te verklaren? Het risico van vendor lock-in in kritieke infrastructuur Netbeheerders opereren in een omgeving waar uitval niet geaccepteerd wordt. De energiesector behoort tot de vitale infrastructuur, en verstoringen kunnen maatschappelijke impact hebben. Tegelijkertijd zijn veel organisaties in hoge mate afhankelijk van externe softwareleveranciers, een situatie die bekend staat als vendor lock-in. Dit uit zich op verschillende niveaus: Technisch lock-in: gebruik van propriëtaire formaten, specifieke integraties of maatwerkinterfaces. Commercieel lock-in: contractuele voorwaarden die overstappen kostbaar of complex maken. Operationeel lock-in: processen en medewerkers die volledig zijn ingericht op één specifiek systeem. Voor AI-applicaties is dit risico vaak groter. Deze systemen zijn doorgaans diep geïntegreerd met bestaande infrastructuur en afhankelijk van specifieke modellen, configuraties en data. Wanneer een leverancier wegvalt, ontstaat niet alleen een contractueel probleem, maar een continuïteitsvraagstuk. Waarom continuïteit niet optioneel is De Nederlandse en Belgische energiesector wordt geconfronteerd met toenemende regeldruk. De NIS2-richtlijn en de Wet weerbaarheid kritieke entiteiten (Wwke) stellen strengere eisen aan cybersecurity, risicobeheer en bedrijfscontinuïteit. Bestuurders krijgen onder NIS2 expliciete zorgplichtverplichtingen ten aanzien van risicobeheersing en toezicht op kritieke leveranciersrelaties. Toezichthouders verwachten dat organisaties aantoonbaar maatregelen hebben getroffen om afhankelijkheden in hun softwaretoeleveringsketen te beheersen. De vraag die steeds vaker wordt gesteld in boardrooms en auditcommissies is dan ook:Wat gebeurt er met onze kritieke applicaties als de leverancier morgen ophoudt te bestaan? Software escrow: toegang borgen wanneer het misgaat Software escrow is een juridisch en technisch mechanisme dat toegang tot essentiële softwarecomponenten waarborgt wanneer vooraf gedefinieerde omstandigheden zich voordoen. Bij source code escrow deponeert de leverancier periodiek broncode, technische documentatie en relevante configuraties bij een onafhankelijke escrow-partij. Wanneer een contractueel vastgelegd release-event optreedt, zoals faillissement of aantoonbare langdurige niet-nakoming van onderhoudsverplichtingen, kan de afnemer toegang verkrijgen tot het gedeponeerde materiaal. Voor AI-software kan de scope breder zijn. Afhankelijk van de contractuele afspraken en rechtenstructuur kan een escrow-regeling bestaan uit: broncode configuraties API-documentatie dependency-overzichten informatie die nodig is om modellen reproduceerbaar te maken Het daadwerkelijk deponeren van trainingsdata is afhankelijk van eigendomsrechten, datalicenties en privacywetgeving. Escrow-afspraken moeten daarom zorgvuldig worden afgestemd op de specifieke AI-architectuur. Een goed ingerichte escrow-regeling stelt een organisatie in staat om de software, indien noodzakelijk, zelfstandig of via een derde partij voort te zetten of opnieuw op te bouwen. Escrow neemt vendor lock-in niet weg, maar voorkomt dat afhankelijkheid leidt tot stilstand. SaaS Escrow: continuïteit in de cloud Steeds meer energieapplicaties, zoals tradingplatformen, data-analyticsoplossingen en AI-gestuurde optimalisatiesoftware, worden als SaaS-dienst vanuit de cloud geleverd. In deze vorm ligt de nadruk niet alleen op de software zelf, maar vooral op onafgebroken toegang tot de webapplicatie en gebruikersdata. Traditionele broncode-escrow biedt in dit model vaak onvoldoende zekerheid, omdat continuïteit in een SaaS-omgeving primair draait om beschikbaarheid, hosting en toegangsbeheer. Onze SaaS Escrow-regeling is daarom gericht op het borgen van toegang en uptime. Escrow4All sluit naast de SaaS Escrow-overeenkomst een aanvullende overeenkomst met de hostingprovider, waarin wordt vastgelegd dat de dienstverlening onder alle omstandigheden wordt gecontinueerd. Indien de SaaS-leverancier zijn verplichtingen niet nakomt, overbrugt Escrow4All de financiële verplichtingen richting de hostingpartij om de dienst operationeel te houden. Daarnaast worden cruciale technische elementen, zoals toegangsgegevens, infrastructuurinformatie en overeengekomen verificaties, zorgvuldig verzameld en gecontroleerd. Voor organisaties zoals netbeheerders, die afhankelijk zijn van cloudgebaseerde AI- en dataoplossingen, vormt SaaS Escrow daarmee een essentieel onderdeel van de continuïteitsstrategie: zekerheid dat applicatie én data beschikbaar blijven, ook wanneer de leverancier wegvalt. Hoe richt je een effectieve escrow-regeling in? Een escrow-overeenkomst is geen papieren formaliteit. Effectieve escrow vraagt om: Duidelijk gedefinieerde release-eventsObjectief vaststelbare situaties zoals faillissement of aantoonbare langdurige niet-nakoming van contractuele verplichtingen. Technische due diligenceVaststellen welke componenten essentieel zijn voor continuïteit. Periodieke actualisatieZorgen dat het gedeponeerde materiaal aansluit op de actuele productieomgeving. VerificatieControleren of de gedeponeerde materialen technisch bruikbaar en volledig zijn. Escrow4All is een ISO 27001-gecertificeerde escrow-provider in de Benelux en ondersteunt organisaties bij het inrichten van escrow-regelingen die aansluiten op hun risicoprofiel en governance-eisen. Van afhankelijkheid naar beheersbaarheid De energietransitie vraagt om innovatie. AI speelt daarin een sleutelrol. Maar innovatie zonder continuïteitsborging vergroot de kwetsbaarheid van vitale infrastructuur. Software escrow is geen belemmering voor digitalisering, maar een instrument om technologische afhankelijkheid beheersbaar te maken. Het biedt organisaties de zekerheid dat zij, ook bij het wegvallen van een leverancier, beschikken over de middelen om hun kritieke systemen te blijven ondersteunen. In een sector waar leveringszekerheid en ketenweerbaarheid centraal staan, is die zekerheid geen luxe. To be sure! #### Bram: Helping Clients Move Forward with Sharp Analysis and a Solid Plan Bram has been part of the Customer Success Team at Escrow4All since January 2024. In 2025, he took time off to travel the world. Afterward, we were thrilled to welcome him back to Escrow4All. With his analytical mindset, drive, and eye for structure, he brings exactly the combination needed to give clients sharp, well-grounded advice. Time to get to know him better! Surprising twists and a plan for every scenario What has surprised Bram the most since working as a Customer Success Strategist is how differently clients use Digital Escrow. "One major financial institution told us that banks would never use escrow for their critical systems, since they prefer to handle that continuity themselves. The very next day, another major bank reached out asking for escrow for one of their most critical systems." His colleagues describe him as athletic, independent, and driven, traits that line up well with how he sees his own work. "If I had to compare my job to a movie, it would be Ocean's Eleven. Not because of the heist itself, but because of the structure: a team that works out a plan down to the smallest detail ahead of time, with backup scenarios for every possible obstacle. Pretty cool, right?" A day full of office energy and sharp conversations For Bram, a perfect workday looks like this: plenty of colleagues in the office, a few good meetings with fresh insights, and the occasional fun distraction from a chat with a coworker. What motivates him to help clients every day? "Knowing that our services genuinely add to the resilience of their organizations." His proudest success story isn't tied to one big moment, but to the process itself. "I'm good at explaining why Digital Escrow matters and where it fits into a client's processes. I map that against the client's own workflows, so escrow fits in logically." Impact comes from mutual understanding Ask him about the funniest question he's ever gotten from a client, and Bram can't help but laugh: a client simply asked why he wanted to know what Digital Escrow meant in the first place. "Well, to help you out," was his answer. According to Bram, you only really know you've made an impact once both sides clearly understand how they can strengthen each other's organization. "It's when we've both made clear to each other how we can add value to one another's organizations." If he could change one thing about how clients use escrow, it would be a clear internal guideline on when and how to apply Digital Escrow. "But then our job would get a bit too easy," he adds with a laugh. What he considers essential for a good Customer Success Strategist: looking at information analytically, recognizing patterns across different organizations, and staying open-minded toward companies that operate very differently. Reading minds and continuous learning If Bram could choose one superpower to help customers better, the choice would be easy: mind reading. “Then you immediately know what a customer really wants and what you can offer. You also see right away which solutions are or aren't necessary. That saves a lot of time.” His tip for new colleagues is practical: “Join as many meetings as possible across different parts of the company and ask a ton of questions. People love talking about what they do.” From mascots to soundtracks When asked which mascot he would give the Customer Success Team, Bram doesn't have to think long: Rempt. And if Rempt doesn't want to cooperate for the photo again? “Then you just describe him as our big teddy bear in the technical department, with a heart of gold.” His ultimate hack for making customers happy quickly is surprisingly simple: don't start telling your own story, but really listen to what's going on with them. And if the Customer Success Team ever got a soundtrack? It would be “Stayin’ Alive” by the Bee Gees. “You get it, for continuity.” #### Bram: met scherpe analyse en een vast plan klanten verder helpen Sinds januari 2024 maakt Bram deel uit van het Customer Success Team bij Escrow4all. In 2025 is hij weggegaan om een fantastische wereldreis te maken. Daarna hebben we hem met groot plezier weer terug mogen verwelkomen bij Escrow4all. Met zijn analytische blik, gedrevenheid en oog voor structuur brengt hij precies de combinatie mee die nodig is om klanten scherp te adviseren. Tijd om hem beter te leren kennen! Verrassende wendingen en een plan voor elk scenario Wat Bram het meest heeft verrast sinds hij als Customer Success Strategist werkt, is hoe verschillend klanten Digital escrow inzetten. “Een grote financiële instelling gaf aan dat banken nooit escrow zouden gebruiken voor hun kritieke systemen, omdat zij die continuïteit liever zelf regelen. De dag erna klopte een andere grote bank juist aan met de vraag om escrow voor een van hun meest kritieke systemen.” Zijn collega’s omschrijven hem als sportief, zelfstandig en gedreven, eigenschappen die goed passen bij hoe hij zijn werk zelf ziet. “Als ik mijn werk zou moeten vergelijken met een film, dan is het Ocean’s Eleven. Niet vanwege de diefstal, maar vanwege de structuur: een team dat vooraf tot in de puntjes een plan uitwerkt voor het moment dat het misgaat, met back-upscenario’s voor elk mogelijk obstakel. Vet hè.” Een dag vol kantoorenergie en scherpe gesprekken Een perfecte werkdag ziet er voor Bram als volgt uit: veel collega’s op kantoor, een paar goede meetings met nieuwe inzichten, en af en toe een leuke afleiding door een gesprek met een collega. Wat hem daarnaast elke dag motiveert om klanten te helpen? “Dat onze dienstverlening écht iets toevoegt aan de weerbaarheid van hun organisaties.” Zijn mooiste succesverhaal zit hem niet in één groot moment, maar in het proces zelf. “Ik kan goed uitleggen en aangeven waarom Digital escrow belangrijk is en in welke processen het waardevol is om mee te nemen. Dat leg ik dan naast de eigen processen van de klant, zodat escrow daar logisch in past.” Impact zit in wederzijds begrip Op de vraag naar de grappigste vraag die hij ooit van een klant kreeg, moet Bram lachen: een klant vroeg simpelweg waarom hij eigenlijk wilde weten wat Digital escrow betekent. “Nou, om jullie te helpen”, was zijn antwoord. Volgens Bram weet je pas écht dat je impact hebt gemaakt als beide partijen helder hebben hoe ze elkaars organisatie kunnen versterken. “Als wij allebei voor elkaar duidelijk hebben hoe wij iets aan elkaars organisaties kunnen toevoegen.” Als hij één ding zou mogen veranderen aan hoe klanten escrow gebruiken, zou dat een duidelijke interne richtlijn zijn over wanneer en hoe je Digital escrow inzet. “Maar dan zou ons werk ook wel iets te makkelijk worden”, voegt hij er met een lach aan toe. Onmisbaar voor een goede Customer Success Strategist vindt hij dan ook: analytisch naar informatie kijken, patronen herkennen tussen verschillende organisaties, en een open blik houden voor bedrijven die heel anders werken. Gedachten lezen en blijven leren Zou Bram één superkracht mogen kiezen om klanten beter te helpen, dan is de keuze snel gemaakt: gedachten lezen. “Dan weet je gelijk wat een klant écht wil en wat jij kunt bieden. Dan zie je ook meteen welke oplossingen wel of juist niet nodig zijn. Dat scheelt een hoop tijd.” Zijn tip voor nieuwe collega’s is praktisch: “Sluit aan bij zo veel mogelijk meetings binnen verschillende onderdelen van het bedrijf en stel daar ontzettend veel vragen. Mensen praten graag over wat ze zelf doen.” Van mascottes tot soundtracks Op de vraag welke mascotte hij het Customer Success Team zou geven, hoeft Bram niet lang na te denken: Rempt. En mocht Rempt weer eens niet mee willen werken voor de foto? “Dan omschrijf je hem gewoon als onze grote knuffelbeer op de technische afdeling, met een klein hartje.” Zijn ultieme hack om klanten snel blij te maken is verrassend simpel: niet je eigen verhaal beginnen te vertellen, maar écht luisteren naar wat er bij hen speelt. En als het Customer Success Team ooit een soundtrack zou krijgen? Dan wordt het “Stayin’ Alive” van de Bee Gees. “Snap je, voor de continuïteit.” #### Cloud vraagt om nieuwe vorm van escrow In het maart 2019 nummer van Infosecurity Magazine is een artikel verschenen met als titel ‘Cloud vraagt om nieuwe vorm van escrow’. Dat klopt! Want bij Software-as-a-Service applicaties is broncode deponering alleen niet onvoldoende om continuïteit te bieden. Wilt u het volledige artikel ontvangen, neem dan contact met ons op! #### Compliance Management: hoe Business Continuity Escrow helpt bij het voldoen aan toezichteisen Het voldoen aan toezicht- en compliance-eisen is voor veel bedrijven een grijs gebied. Regelgeving zoals "organisaties dienen in control te zijn over kritische IT-systemen" of "wijzigingen in beleid dienen aantoonbaar te zijn" laat vaak veel ruimte voor interpretatie. Maar hoe maak je die abstracte eisen concreet? Business Continuity Escrow (BCE) van Escrow4All biedt praktische, tastbare acties die bedrijven helpen om compliance vorm te geven en te waarborgen. Wat is Compliance Management? Compliance management draait om het aantoonbaar naleven van regels die relevant zijn voor jouw organisatie. Dit kan variëren van IT-beveiliging tot gegevensbescherming en bedrijfscontinuïteit. De uitdaging? De regels zijn vaak vaag en dwingend bewijs van compliance ontbreekt. Dit is waar BCE van Escrow4All een gamechanger is: het vertaalt vage eisen naar concrete oplossingen. Hoe BCE abstracte regels concreet maakt Bij BCE staan de generieke ingrediënten centraal, zoals: Onafhankelijke toegang tot broncode: stel je voor dat een softwareleverancier wegvalt. BCE zorgt ervoor dat jouw bedrijf altijd toegang heeft tot de broncode, ongeacht de situatie. Toegang tot cloudsystemen: zelfs als een Managed Service Provider (MSP) of sleutelmedewerker uitvalt, houdt BCE de toegang tot jouw kritieke cloudsystemen gewaarborgd. Documented Deposits: stel, je wijzigt een waarderingsgrondslag, calculatiemethode of een ander cruciaal bedrijfsgegeven. BCE zorgt voor veilige documentatie, zodat je altijd kunt aantonen hoe en wanneer deze veranderingen zijn doorgevoerd. Extra zekerheid met on-site auditor visits Voor specifieke compliance-uitdagingen biedt Escrow4All de mogelijkheid om auditors op locatie toegang te geven tot escrow-depots. Dit biedt extra zekerheid voor complexe eisen, maar is slechts een van de vele diensten die BCE biedt. Waarom BCE cruciaal is voor compliance Business Continuity Escrow biedt een oplossing voor bedrijven die moeten voldoen aan complexe, vaak veranderende eisen: Concrete acties voor vaag geformuleerde regels: van toegang tot broncode tot veilige documentatie – BCE vertaalt abstracte eisen naar uitvoerbare stappen. Bescherming tegen boetes en reputatieschade: door altijd aantoonbaar compliant te zijn, minimaliseer je de risico’s van niet-naleving. Toekomstbestendigheid: BCE groeit mee met jouw organisatie en de steeds veranderende regelgeving. Maak compliance tastbaar In een wereld waarin regels vaak ruimte laten voor interpretatie, biedt Business Continuity Escrow praktische oplossingen die compliance aantoonbaar maken. Ook aan de slag met het aantoonbaar voldoen aan compliance-eisen? We helpen je graag! #### Compliance Management: How Business Continuity Escrow Helps Meet Regulatory Requirement Meeting compliance and regulatory requirements is a grey area for many companies. Regulations like “organizations must maintain control over critical IT systems” or “policy changes must be demonstrably recorded” often leave plenty of room for interpretation. So how do you make those abstract requirements concrete? Business Continuity Escrow (BCE) by Escrow4All offers practical, tangible actions that help companies define and safeguard their compliance efforts. What is Compliance Management? Compliance management is demonstrating that your organization adheres the rules and regulations relevant to your organization. These may relate to IT security, data protection, or business continuity.The challenge? The rules are often vague, and compelling evidence of compliance is lacking.That’s where Business Continuity Escrow (BCE) from Escrow4All becomes a gamechanger: it translates vague requirements into concrete solutions. How BCE Turns Abstract Rules into clear Measures BCE focuses on key foundational elements, such as: Independent access to source codeImagine your software vendor becomes unavailable. BCE ensures that your organization will always retains access to the source code, regardless of the circumstances. Access to cloud environmentsEven if a Managed Service Provider (MSP) or key employee becomes unavailable, BCE secures continued access to your critical cloud systems. Documented DepositsSay you change a valuation method, calculation model, or another essential business element. BCE provides secure documentation, enabling you to demonstrate exactly what was changed—and when. Additional Assurance Through On-Site Auditor Visits For specific compliance challenges, Escrow4All offers the option to grant auditors on-site access to escrow deposits. This provides additional assurance for complex requirements, and is just one of the many services offered through BCE. Why BCE is crucial for compliance Business Continuity Escrow provides a solution for companies that must comply with complex, often changing requirements: Precise actions for vague rulesFrom source code access to secure documentation—BCE translates abstract requirements into actionable steps. Protection from fines and reputational damageBy ensuring demonstrable compliance, you minimize the risks of non-compliance. Future-proof complianceBCE evolves alongside your organization and keeps pace with ever-changing regulations. Make Compliance Tangible In a world where regulations often leave room for interpretation, Business Continuity Escrow offers practical solutions that make compliance demonstrable.Ready to take the next step in proving your compliance? We’re here to help. #### Cyberbeveiligingswet (NIS2) komt eraan (Q2 2026), wat betekent dit voor jouw continuïteit? De Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van de Europese NIS2-richtlijn, treedt naar verwachting in het tweede kwartaal van 2026 in werking. De overheid stuurt hier expliciet op, nadat de wetsvoorstellen bij de Tweede Kamer zijn ingediend.De Cbw vervangt de huidige Wbni en legt de lat hoger voor organisaties in essentiële en belangrijke sectoren. Wat verandert er door de Cyberbeveiligingswet? De kern: je moet aantoonbaar grip hebben op cyberrisico’s én op de continuïteit van je digitale dienstverlening. Zorgplicht (risicobeheersing): je voert een risicoanalyse uit en treft passende maatregelen om diensten te beschermen en beschikbaar te houden. Meldplicht bij significante incidenten: gefaseerd melden, met o.a. een eerste melding zo snel mogelijk en uiterlijk binnen 24 uur na waarneming. Bestuurlijke verantwoordelijkheid: het bestuur moet maatregelen goedkeuren en voldoende kennis/vaardigheden hebben om risico’s en maatregelen te kunnen beoordelen. Keten- en leveranciersmanagement: je moet beter in kaart brengen welke leveranciers cruciaal zijn en hoe je risico’s in de keten beheerst. Waarom dit nú relevant is (ook al is het pas 2026)? Omdat NCSC en overheid nadrukkelijk adviseren niet te wachten: begin nu met risico-inventarisatie, incidentrespons en leveranciersmanagement, zodat je straks niet hoeft te “crunchen” onder tijdsdruk. Wat betekent dit voor Escrow4All (en voor jou)? NIS2/Cbw gaat in de praktijk óók over één hele concrete vraag die auditors, klanten en bestuurders straks vaker gaan stellen:“Wat als een kritieke leverancier uitvalt — en wij verliezen toegang tot software, data of de mogelijkheid om door te draaien?” Daar raakt escrow direct aan compliance én continuïteit: 1) Escrow als bewijs in je leveranciers- en continuïteitsdossier Escrow4All helpt je om kritieke digitale assets onafhankelijk te borgen (bijv. broncode, builds, documentatie, configuraties, sleutelmaterialen volgens afspraken) en om release-voorwaarden contractueel strak vast te leggen. Daarmee kun je aantonen dat je leveranciersrisico’s beheerst en een “continuity gap” voorkomt. 2) Minder frictie in procurement en klantvragen (ook voor leveranciers) Softwareleveranciers gaan vaker vragen krijgen van klanten die onder de Cbw vallen: “Hoe is onze continuïteit geborgd als jullie stoppen, overgenomen worden of in conflict raken?”Met Escrow4All maak je dit onderdeel van je standaard sales- en contractproces: sneller door security assessments, meer vertrouwen, minder discussie. 3) Van “afspraak” naar “aantoonbaar” Cbw draait om aantoonbaarheid. Escrow4All ondersteunt dat met heldere scope-afspraken, periodieke/automatische updates (waar van toepassing) en documentatie die je kunt gebruiken richting bestuur, auditor en ketenpartners. Praktische tip: zet escrow alvast op je NIS2/Cbw-actielijst onder leveranciersmanagement + business continuity: Welke software/data is mission critical? Van welke leveranciers ben je afhankelijk? Wat gebeurt er als toegang wegvalt? Welke escrow-vorm past daarbij (broncode, data, SaaS/continuïteitsafspraken)? Wil je dat we meedenken? Dan kunnen we samen jouw kritieke afhankelijkheden en de juiste escrow-scope in kaart brengen, zodat je straks niet alleen compliant bent, maar vooral: operationeel door kunt. #### Data escrow: less known, but just as important Over the past few months, you have seen many blogs from us regarding software escrow and SaaS escrow. You would almost think that other forms of escrow do not exist. But nothing could be further from the truth, because an escrow arrangement can also provide a solution for data. What is a data escrow and when do you need it? We would like to explain the 2 main situations where data escrow adds value:t: 1. The data is yours but managed by a third-party A data escrow is usually only relevant when the (important) data is managed by a third party. This is (often) the case if you use SaaS applications. Then your data resides in the cloud of the SaaS provider. For example, your accounting or customer data. Sometimes you can easily download a copy of the data, but it also happens that that option is simply not available. Then a data escrow offers a solution! Just imagine that the SaaS provider goes bankrupt or is hacked, creating a single point of failure. The only access to your data is then gone.   2. Conditional access to data Is access to the data not desirable or possible under normal circumstances? Then a data escrow can also offer a solution. Escrow4all not only ensures that the data is technically available but also monitors the process to ensure that the lights are green to release the data. In this way, conflicting interests of different parties can be bridged. If the data is always freely accessible, you do not need a data escrow. A standard backup facility is then a suitable solution. Some practical examplesn 1. Data from a medical SaaS application is given in escrow. Then the important data always remains available. Even in case of a technical failure, bankruptcy, or, an exit (change of software supplier). 2. A copy of a mailbox of a departed CEO of a listed company is given in escrow. In case of a lawsuit or other dispute, the former CEO - through the escrow arrangement - receives access to the mailbox. 3. During a company takeover (M&A process), all 'transaction data' is placed in escrow. In the unfortunate event of a dispute, the parties involved receive an identical copy. Stop doubting, start doing Want to know more? Or did you get thinking about that file that should be kept by a reliable third party just in case something happens? Call +31 20 342 0250, send an e-mail or, schedule an appointment right away. #### Data-escrow: minder bekend, maar minstens zo belangrijk In de afgelopen maanden heb je veel blogs van ons voorbij zien komen over software- en SaaS-escrow. Je zou bijna denken dat andere vormen van escrow niet bestaan. Maar niets is minder waar, want ook voor data kan een escrow regeling uitkomst bieden. Wat is een data escrow en wanneer heb je het nodig? We lichten graag de 2 hoofdsituaties toe waar data-escrow meerwaarde biedt: 1. Het is jouw data maar beheerd door een derdeEen data-escrow is doorgaans pas relevant als de (belangrijke) data door een derde partij wordt beheerd. Dat is het geval als je gebruik maakt van SaaS applicaties. Dan bevinden jouw data in de cloud van de SaaS provider. Bijvoorbeeld je boekhouding of klantgegevens. Soms kun je eenvoudig een kopie van de data downloaden, maar het komt ook voor dat die mogelijkheid simpelweg er niet is. Dan biedt een data-escrow uitkomst! Want stel nou dat de SaaS provider failliet gaat of gehackt wordt waardoor een single-point-of-failure ontstaat. De enige toegang tot jouw data is dan verdwenen.    2. Voorwaardelijke toegang tot dataIs toegang tot de data onder normale omstandigheden niet wenselijk of mogelijk? Dan kan een data-escrow ook uitkomst bieden. Escrow4all zorgt niet alleen voor dat de data technisch beschikbaar is, maar waakt ook over het proces of de lichten op groen staan om de data af te geven. Zo kunnen conflicterende belangen van verschillende partijen worden overbrugd. Is de data altijd vrij toegankelijk, dan heb je geen data-escrow nodig. Een standaard back-up voorziening is dan een passende oplossing. Enkele praktijkvoorbeelden 1. Data van een medische SaaS applicatie wordt in escrow gegeven. Dan blijft de belangrijke data altijd beschikbaar. Ook bij een technische tekortkoming, faillissement of exit (wissel van software-leverancier). 2. Kopie van een mailbox van een vertrokken CEO van een beursgenoteerd bedrijf wordt in escrow gegeven. Bij een rechtszaak of ander geschil, krijgt de voormalige CEO - via de escrow regeling - toegang tot de mailbox. 3. Bij een bedrijfsovername (M&A traject) worden alle ‘transactie data’ in bewaring gegeven. Komt er onverhoopt een geschil, dan krijgen betrokken partijen eenzelfde kopie. Stop met twijfelen, start met doen Meer weten? Of aan het denken gezet over dat dossier dat beter door een betrouwbare derde bewaard kan worden voor het geval dát? Bel dan met 020 342 0250, stuur een e-mail of plan direct een afspraak. #### De Europese AI-verordening 2026, wat betekent dit voor jouw bedrijfscontinuïteit? AI verordening augustus 2026 EU Escrow4all Als compliance manager of CTO binnen een softwarebedrijf ken je het gevoel: net wanneer jouw organisatie gewend raakt aan nieuwe regelgeving zoals NIS2, dient de volgende golf zich al aan. De Europese AI-verordening (AI Act) wordt op 2 augustus 2026 volledig van kracht. Maar wat betekent dit concreet voor jouw bedrijfscontinuïteit? En belangrijker nog: hoe zorg je ervoor dat jouw bedrijf én jouw klanten beschermd blijven? De AI Act is niet zomaar een administratieve verplichting. Het is een fundamentele verandering in hoe we omgaan met kunstmatige intelligentie, risicobeheer en leveranciersketens. In dit artikel lees je wat de verordening betekent voor organisaties die afhankelijk zijn van software en AI-systemen, en hoe je je hier strategisch op kunt voorbereiden. Waarom de AI Act er echt toe doet De AI Act is ’s werelds eerste grootschalige regelgeving voor kunstmatige intelligentie. Het doel is helder: AI-systemen moeten veilig, transparant en ethisch verantwoord zijn. De verordening hanteert een risicogebaseerde aanpak met vier niveaus: Onaanvaardbaar risico (verboden) Hoog risico (streng gereguleerd) Beperkt risico Minimaal risico (grotendeels ongereguleerd) High-risk AI is dichterbij dan je denkt Voor organisaties die software ontwikkelen of gebruiken in sectoren zoals financiën, logistiek, gezondheidszorg of het openbaar bestuur, is de kans groot dat zij te maken krijgen met high-risk AI-systemen. Denk aan AI voor HR-beslissingen, kritieke infrastructuur of medische diagnostiek. Gebruik of ontwikkel je high-risk AI? Dan moet je voldoen aan strenge eisen, waaronder: Kwaliteitsmanagementsystemen voor de volledige AI-levenscyclus Robuuste data governance met aandacht voor bias en datakwaliteit Transparantie en traceerbaarheid via logging en documentatie Menselijk toezicht op geautomatiseerde beslissingen Cybersecurity en operationele veerkracht De overlap met NIS2: één plus één is drie De AI Act staat niet op zichzelf. Veel organisaties moeten gelijktijdig voldoen aan de NIS2-richtlijn, die zich richt op cybersecurity in kritieke sectoren. NIS2 vereist onder meer dat ernstige cyberincidenten binnen 24 uur worden gemeld. Dubbele compliance, één strategie AI-systemen die onderdeel zijn van kritieke infrastructuur vallen vaak onder zowel de AI Act als NIS2. Dat betekent dat jouw risicobeheer, governance en continuïteitsplanning beide frameworks moeten afdekken. Bedrijfscontinuïteit is daarmee geen puur technisch vraagstuk meer, maar een strategische compliance-verantwoordelijkheid. Leveranciersrisico: de uitdaging die je niet kunt negeren Een van de grootste uitdagingen binnen de AI Act is het beheersen van supplier risk. Maak je gebruik van AI-oplossingen van externe leveranciers? Dan ben jij als gebruiker medeverantwoordelijk voor compliance. Dat vraagt om: Grondige due diligence bij het selecteren van AI-leveranciers Actualisering van contracten met expliciete compliance- en transparantieclausules Doorlopende monitoring en audits Duidelijke exit-strategieën bij non-compliance of faillissement Wat staat er op het spel? Stel dat jouw organisatie afhankelijk is van een mission-critical SaaS-platform met een extern AI-model. Voldoet die leverancier niet aan de AI Act, dan loop je direct risico op: Boetes tot €35 miljoen of 7% van de wereldwijde omzet Operationele verstoringen Reputatieschade Contractuele claims van klanten Bedrijfscontinuïteit versterken met Digital Escrow Hier komt compliance samen met continuïteit. Een effectieve manier om leveranciersrisico’s te beperken, is het inzetten van Digital Escrow-oplossingen. Bij Escrow4All helpen we organisaties om toegang tot kritieke software, broncode en data veilig te stellen — ongeacht wat er gebeurt met de leverancier. Digital Escrow in het kader van de AI Act Concreet betekent dit: Broncode-escrow voor AI-modellen en applicaties SaaS-escrow voor cloudgebaseerde AI-platforms, inclusief runtime-omgevingen Data-escrow voor kritieke datasets ISO 27001-gecertificeerde beveiliging, in lijn met NIS2 en AI Act Door escrow structureel in te zetten, vergroot je het vertrouwen van klanten en voldoe je aantoonbaar aan continuïteitseisen tijdens aanbestedingen en audits. Zes stappen om je voor te bereiden op 2 augustus 2026 1. Inventariseer je AI-systemen Breng in kaart welke AI-oplossingen je gebruikt of ontwikkelt en classificeer ze volgens de AI Act. 2. Evalueer je leveranciers Controleer of leveranciers voldoen aan de AI Act en leg dit contractueel vast. 3. Versterk data governance Borg datakwaliteit, bias-detectie en traceerbaarheid en documenteer dit zorgvuldig. 4. Integreer risicobeheer Combineer AI-risico’s met bestaande cybersecurity- en continuïteitsprocessen. 5. Implementeer escrow-voorzieningen Bescherm kritieke AI-systemen en data tegen leveranciersrisico’s. 6. Train je teams Zorg dat juridische, IT- en productteams hun rol kennen binnen AI Act en NIS2. Continuïteit als concurrentievoordeel De AI-verordening en NIS2 zijn meer dan regelgeving — ze zijn een kans. Organisaties die nu investeren in digitale weerbaarheid, compliance en leveranciersbeheer, creëren een strategisch voordeel. Voor softwarebedrijven is het aanbieden van geïntegreerde continuïteitsgaranties, zoals Digital Escrow-as-a-Service, een krachtige manier om vertrouwen te winnen en langdurige klantrelaties op te bouwen. Bedrijfscontinuïteit in 2026 is geen optie, maar een randvoorwaarde. Het bepaalt jouw reputatie, klantvertrouwen en marktpositie. Begin vandaag met de voorbereiding, zodat je klaar bent wanneer de AI Act volledig van kracht wordt. #### De evolutie van deponering: zó gemakkelijk werkt het inmiddels Een escrowdepot dat altijd actueel is, dat is de nieuwe standaard. Met een paar keer per jaar de broncode uploaden ben je er niet meer in een tijd waarin softwarereleases veelvuldig wijzigen. De techniek is er, ook in geval van escrow, al tijden klaar voor: geautomatiseerd deponeren is de gebruikelijke werkwijze geworden.   En dat is een groot verschil met vroeger: waar tientallen jaren geleden nog fysieke papieren afdrukken werden aangeleverd met daarop de uitgetypte code. Later werd dat veranderd naar het gebruik van een mediadrager, bijvoorbeeld een cd-rom. Vervolgens volgde het uploaden via een secured-FTP-verbinding en tegenwoordig? Tegenwoordig maken we heel handig gebruik van een geautomatiseerde koppeling met een git.  Vergeet handmatig  We schrijven bewust een blog over dit onderwerp, omdat we in de praktijk merken dat klanten nogal eens denken dat dit actueel houden van de gegevens een handmatig, tijdrovend en foutgevoelig proces is. En niets is minder waar. Waar het voorheen veel moeite kon kosten om een update door te voeren, is dat inmiddels allang niet meer zo. Net zoals de mens is geëvolueerd, is continu en geautomatiseerd deponeren de nieuwe werkwijze geworden.   Gemakkelijker én goedkoper  Het is dus niet alleen gemakkelijker dan vroeger, je kunt het immers niet meer vergeten, het is ook efficiënter dan voorheen. Kortom, het is in no time geregeld: je geeft ons eenmalig toegang tot je Git-omgeving en wij regelen de rest. Kortom, de tijd dat de broncode van software of infrastructuur maar een paar keer per jaar werd geüpdatet, ligt ver achter ons. SaaS-, IaaS- en PaaS-leveranciers ontwikkelen deze nu op basis van Continuous Integration en Continuous Delivery (CI/CD). Hierdoor worden op frequente basis wijzigingen doorgevoerd.    Interesse in de technische kant van repository? Wil je meer weten over de technische kant van repository? Lees dan hier verder. Of misschien wil je meer weten over: Het minimaliseren van de risico’s met kwalitatieve escrow-regelingen: software escrow. Altijd toegang hebben tot webapplicaties en je data, ook als de leverancier het laat afweten: SaaS escrow. Het ICANN’s Registry Data Escrow Programma: Escrow4all is de enige escrow-provider in de Benelux die door ICANN (Internet Corporation for Assigned Names and Numbers) is goedgekeurd als zogeheten third party provider voor het leveren van registry data escrow-diensten (RyDE). ICANN verzorgt wereldwijd internettaken, zoals het verstrekken van domeinnamen: data escrow. Of over onze overige oplossingen: grote kans dat wij de bij jou, passende escrow-oplossing al kennen én kunnen leveren. #### De gesloten overeenkomst rondom escrow: een heldere uitleg Een gesloten overeenkomst (de 3-partijen overeenkomst) is een overeenkomst tussen één specifieke software gebruiker, de softwareontwikkelaar en de escrow agent. Het is een enkelvoudige overeenkomst die specifiek is voor één transactie. Het belangrijkste voordeel van een gesloten overeenkomst is dat alle voorwaarden en vereisten duidelijk zijn gedefinieerd en overeengekomen tussen de drie partijen. Dit minimaliseert het risico op misverstanden of onduidelijkheden. Voordeel gesloten overeenkomst: flexibiliteit Een ander voordeel van een gesloten overeenkomst is dat het de flexibiliteit biedt om de voorwaarden en vereisten van de overeenkomst aan te passen aan de wensen en eisen van de partijen. Bijvoorbeeld op het gebied van de frequentie van deponering, het verificatieniveau en de afgiftegronden. De escrow agent verzorgt de escrow regeling conform de gemaakte afspraken. Nadeel kan zijn: tijdrovend en kostbaar Er zijn ook enkele nadelen aan gesloten overeenkomsten. Omdat het specifiek is voor één samenwerking, kan het proces om de overeenkomst op te stellen en te onderhandelen tijdrovend en kostbaar zijn. Gesloten overeenkomsten voor escrowregelingen Als je organisatie werkt met software of andere digitale producten, dan kan het belangrijk zijn om een escrowregeling af te sluiten. Een escrowregeling is een overeenkomst waarbij een derde partij zoals Escrow4all als onafhankelijke partij de broncode, technische documentatie en andere belangrijke componenten van de software of het digitale product bewaart en deze beschikbaar stelt aan de klant indien de leverancier niet langer in staat is om de producten te leveren of te onderhouden. Om deze escrowregelingen goed te regelen, is het belangrijk om te kiezen voor de juiste soort overeenkomst. Driepartijen-overeenkomst; software gebruiker, de softwareontwikkelaar en de escrow agent Een gesloten overeenkomst, ook wel een driepartijen-overeenkomst genoemd, is een overeenkomst tussen de IT-leverancier, de escrow agent en één begunstigde. Dit in tegenstelling tot de mantelovereenkomst welke meerdere begunstigden kent. Bovendien is ook het traject dat je bij deze twee verschillende typen overeenkomsten doorloopt, anders. Als je een mantelovereenkomst afsluit met een escrow agent dan bepaal je zelf de voorwaarden, waaronder jouw klanten kunnen meedraaien. Vertrouwelijk Een belangrijk voordeel van een gesloten overeenkomst voor escrowregelingen is dat het zorgt voor vertrouwelijkheid. Omdat de inhoud van de overeenkomst (in principe) niet openbaar wordt gemaakt, blijven de verplichtingen van de leverancier en de voorwaarden waaronder de broncode en technische documentatie beschikbaar worden gesteld vertrouwelijk. Verplichtingen zijn duidelijk Een ander voordeel van een gesloten overeenkomst voor escrowregelingen is dat het de verplichtingen van de leverancier duidelijk vastlegt. In deze overeenkomst worden de voorwaarden en de verplichtingen van de leverancier vastgelegd, waardoor de klant weet wat er van de leverancier wordt verwacht. Hierdoor kan de klant erop vertrouwen dat de leverancier aan zijn verplichtingen zal voldoen en dat de software of het digitale product veilig is gesteld. Maar het kan ook om data of SaaS gaan overigens. Helpt geschillen voorkomen Een gesloten overeenkomst voor escrowregelingen kan ook helpen om geschillen te voorkomen. Omdat de voorwaarden van de escrowregeling en de verplichtingen van de leverancier duidelijk zijn vastgelegd, kan dit eventuele onenigheden tussen de klant en de leverancier voorkomen. Als er toch een geschil ontstaat, kan de gesloten overeenkomst als basis dienen voor een oplossing. In dit blog somden we enkele kenmerken op, maar natuurlijk is er nog veel meer te vertellen. Ben je op zoek naar betrouwbare informatie? Neem dan contact met ons op. #### De nieuwe gTLD-ronde van ICANN in 2026 en de rol van registry data escrow In april 2026 opent ICANN naar verwachting opnieuw de mogelijkheid om een eigen Generic Top-Level Domain (gTLD) of Country Code Top-Level Domain (ccTLD) aan te vragen. Organisaties kunnen dan een nieuwe extensie aanvragen, zoals een merkgebonden domein of een sectorgerichte extensie. Dit is de eerste aanvraagronde sinds 2012 en markeert een belangrijk moment in de verdere ontwikkeling van het domeinnaamsysteem. Een eigen top-level domain biedt strategische voordelen. Organisaties krijgen meer controle over hun digitale identiteit, beveiliging en governance. Tegelijkertijd brengt het exploiteren van een eigen extensie ook verantwoordelijkheid met zich mee. Een top-level domain is geen marketingcampagne, maar een vorm van kritieke digitale infrastructuur. Wat betekent dit voor aanvragers? Wie een nieuwe extensie aanvraagt, wordt verantwoordelijk voor het beheer van de registry. De registry beheert alle domeinnaamregistraties onder de betreffende extensie. Dat betekent dat registrantgegevens, technische informatie en DNS-gerelateerde data veilig en correct moeten worden verwerkt. ICANN stelt hiervoor duidelijke eisen. In de Applicant Guidebook staan financiële, organisatorische en technische voorwaarden waaraan een aanvrager moet voldoen. Daarnaast moeten registry’s aantonen dat zij de continuïteit van hun dienstverlening kunnen waarborgen. Een belangrijk onderdeel daarvan is registry data escrow. Wat doet registry data escrow? Registry data escrow is een verplicht mechanisme binnen het ICANN-kader. Het doel is het beschermen van domeinnaamhouders en het waarborgen van continuïteit wanneer een registry haar verplichtingen niet meer kan nakomen, bijvoorbeeld door faillissement of ernstige operationele problemen. Concreet betekent registry data escrow dat een registry periodiek een kopie van essentiële registratiedata deponeert bij een onafhankelijke escrow agent. Deze data omvat onder meer: informatie over geregistreerde domeinnamen; gegevens van registrars; registrantgegevens; statusinformatie van domeinen. De escrow agent bewaart deze gegevens veilig en vertrouwelijk. Wanneer zich een vooraf gedefinieerde vrijgavesituatie voordoet, kan ICANN de data laten vrijgeven, zodat een opvolgende registry operator de dienstverlening kan voortzetten. Zo wordt voorkomen dat domeinnamen plotseling onbereikbaar worden of dat registratiedata verloren gaat. Registry data escrow is daarmee een essentieel vangnet binnen het wereldwijde domeinnaamsysteem. Escrow4all als partner van ICANN Escrow4all is officeel erkend als approved registry data escrow provider binnen het ICANN-ecosysteem. Als onafhankelijke partij ondersteunen wij registry’s bij het correct en compliant inrichten van hun escrowverplichtingen. Onze rol gaat verder dan het enkel opslaan van data. Wij zorgen voor: veilige en versleutelde ontvangst van escrowbestanden; validatie en controle van de aangeleverde data; rapportage richting de registry en ICANN; betrouwbare opslag conform internationale normen. Door deze combinatie van beveiliging, verificatie en onafhankelijkheid dragen wij bij aan de stabiliteit van het domeinnaamsysteem. Waarom dit relevant is voor de nieuwe ronde De nieuwe gTLD-ronde betekent dat nieuwe registry’s zullen toetreden tot het ICANN-landschap. Voor deze partijen is registry data escrow geen optionele extra, maar een contractuele verplichting en een fundamenteel onderdeel van hun continuïteitsstrategie. Door tijdig samen te werken met een ervaren escrow partner kunnen aanvragers hun aanvraag versterken en aantonen dat zij hun verantwoordelijkheid serieus nemen. In een omgeving waarin digitale infrastructuur kritisch is, is aantoonbare borging van data geen luxe, maar noodzaak. Met de komst van de ronde in 2026 ontstaat een nieuwe generatie extensies. Escrow4all ondersteunt deze ontwikkeling als betrouwbare partner bij het beschermen van registratiedata en het waarborgen van continuïteit binnen het wereldwijde domeinnaamsysteem. Escrow4all – To be sure #### Digital escrow als audit-proof bewijs voor compliance en bedrijfszekerheid Digital escrow audit compliance | Escrow4All In een wereld waarin organisaties steeds afhankelijker worden van complexe IT-infrastructuren en softwareoplossingen, staat de Chief Information Security Officer (CISO) voor een kritieke uitdaging: hoe waarborg je niet alleen de operationele continuïteit, maar ook de bewijsbaarheid daarvan tijdens audits? Digital escrow biedt hiervoor een gestructureerde, audit-proof oplossing die zowel technische als juridische zekerheid biedt. Waarom Digital Escrow essentieel is voor compliance Digital escrow dient als een onafhankelijk, verifieerbaar bewijs dat organisaties hun risico's rondom softwareafhankelijkheid en dataverlies actief beheren. Voor compliance-frameworks zoals ISO 27001, NIS2 of DORA is dit niet langer een nice-to-have, maar een aantoonbare eis. Het gaat hierbij niet alleen om het hebben van een back-up, maar om het kunnen aantonen dat kritieke software en data te allen tijde toegankelijk en herstelbaar zijn, zelfs wanneer een leverancier wegvalt. Wanneer auditors toetsen op operationele veerkracht en informatiebeveiliging, willen zij concrete bewijzen zien van continuïteitsmaatregelen. Een goed opgezette escrow-regeling levert deze bewijslast door middel van gedocumenteerde deposities, verificatierapporten en gecontroleerde toegangsprocessen. Dit sluit naadloos aan bij de eisen van moderne compliancestandaarden die organisaties verplichten om supplier risk management aan te tonen. De componenten van een audit-proof escrow-regeling Een audit-proof digital escrow-oplossing bestaat uit verschillende onderling verbonden componenten die samen een sluitend bewijs leveren: Gestructureerde depositie en verificatie Het fundament ligt in het regelmatig en gestructureerd deponeren van broncode, configuraties, documentatie en data bij een gecertificeerde escrow-aanbieder. Echter, depositie alleen is onvoldoende. Verificaties zijn cruciaal om aan te tonen dat het gedeponeerde materiaal compleet, compileerbaar en bruikbaar is. Dit verificatieproces wordt uitgevoerd door onafhankelijke technische consultants die het materiaal testen en hierover rapporteren. Deze rapporten vormen direct bewijs tijdens audits dat de escrow-regeling niet alleen op papier bestaat, maar daadwerkelijk functioneel is. Voor ISO 27001-certificering is dit type objectief bewijs van onschatbare waarde, omdat het Annex A-control 8.31 (beveiliging in relaties met leveranciers) en 8.13 (back-up van informatie) direct adresseert. Audit trail en documentatie Een professionele escrow-aanbieder zoals Escrow4all houdt een volledige audit trail bij van alle deposities, wijzigingen en toegangsverzoeken. Deze chronologische registratie met tijdstempels en gebruikersidentificatie vormt een onweerlegbaar bewijs van compliance. De documentatie omvat: Depositie-historiek met versiecontrole Verificatierapporten met technische bevindingen Release-voorwaarden en escalatieprocedures Toegangsrechten en wijzigingslogboeken Deze gedetailleerde administratie maakt het mogelijk om tijdens audits exact aan te tonen welke materialen wanneer zijn gedeponeerd, geverifieerd en vrijgegeven. ISO 27001-certificering als vertrouwensbasis De keuze voor een ISO 27001-gecertificeerde escrow-aanbieder versterkt de audit-proof positie aanzienlijk. Escrow4all is de enige ISO 27001-gecertificeerde escrow-provider in de Benelux, wat betekent dat de escrow-processen zelf worden uitgevoerd volgens internationaal erkende informatiebeveiligingsnormen. Dit creëert een 'certification chain' waarbij organisaties kunnen verwijzen naar de certificering van hun escrow-partner als onderdeel van hun eigen compliance-bewijs. Voor CISO's biedt dit een belangrijk voordeel: tijdens externe audits of toezicht door regelgevers kan worden aangetoond dat niet alleen interne processen, maar ook kritieke uitbestede functies zoals escrow aan strikte beveiligingseisen voldoen. Digital Escrow in de praktijk: bewijsvoering voor verschillende compliance-frameworks ISO/IEC 27001:2022 De herziene versie van ISO 27001 legt expliciet nadruk op het beheren van risico's in relaties met leveranciers. Escrow-regelingen ondersteunen direct meerdere controls: Control 5.20 (Addressing information security within supplier agreements): De escrow-overeenkomst formaliseert beveiligingseisen Control 5.21 (Managing information security in the ICT supply chain): Escrow mitigeert supply chain-risico's Control 8.13 (Information backup): Escrow fungeert als aanvullende back-upstrategie Door middel van digital escrow kunnen organisaties tijdens ISO 27001-audits concrete bewijsdocumenten overleggen die deze controls ondersteunen. NIS2 en DORA Voor organisaties die onder NIS2 of DORA vallen, zijn er expliciete eisen rondom operationele veerkracht en third-party risk management. Digital escrow helpt bij het voldoen aan de vereisten voor: Business continuity planning met aantoonbare herstelcapaciteit Beheer van ICT-risico's bij afhankelijkheid van derden Documentatie van incidentresponsprocedures De gedetailleerde audit trail en verificatierapporten dienen als objectief bewijs dat organisaties proactief maatregelen hebben getroffen om continuïteit te waarborgen. Best practices voor audit-proof escrow-management Om maximale waarde te halen uit digital escrow als compliance-instrument, zijn enkele best practices essentieel: Regelmatige updates: Zorg voor frequente deposities die actueel blijven met productiecode. Verouderde escrow-materialen verliezen hun waarde en kunnen tijdens audits als ineffectief worden beoordeeld. Periodieke verificatie: Voer minimaal jaarlijks verificaties uit. Dit creëert een continue stroom van bewijsmateriaal dat de functionaliteit van de escrow bevestigt. Integratie in BCM: Neem escrow-release procedures op in het Business Continuity Management plan en test deze regelmatig. Dit toont aan dat escrow niet een theoretisch vangnet is, maar een praktisch herstelscenario. Documentbeheer: Houd alle escrow-gerelateerde documentatie centraal en toegankelijk voor audit-doeleinden. Dit omvat contracten, verificatierapporten, correspondentie en release-procedures. Stakeholder alignment: Zorg dat juridische, IT- en risicomanagement teams allen op de hoogte zijn van de escrow-regeling en hun rol hierin. Dit voorkomt verrassingen tijdens audits. De toekomst: van bewijs naar proactief risicomanagement Digital escrow evolueert van een passieve bewaaroplossing naar een actief instrument voor risicomanagement. Moderne escrow-oplossingen bieden niet alleen opslag, maar ook continue monitoring, automatische verificaties en integratie met security information systems. Voor CISO's betekent dit dat escrow niet langer alleen dient als audit-proof bewijs, maar ook als early warning systeem voor supplier risks. Organisaties die escrow strategisch inzetten, positioneren zich niet alleen als compliant, maar als mature in hun risk management-aanpak. Dit is precies wat auditors, toezichthouders en bestuurders willen zien: een proactieve, verifieerbare en continue benadering van bedrijfszekerheid. Conclusie Digital escrow is meer dan alleen een back-upregeling; het is een fundamenteel compliance-instrument dat audit-proof bewijs levert voor continuïteit en risicomanagement. Voor CISO's die hun organisatie willen positioneren als betrouwbare, veerkrachtige entiteit, is een professioneel vormgegeven escrow-overeenkomst met regelmatige verificaties onmisbaar. In een landschap waarin regulatoire druk toeneemt en softwareafhankelijkheid groeit, vormt digital escrow de brug tussen theoretische beleidslijnen en aantoonbare, audit-proof praktijk. Het transformeert abstract risicobeheer in tastbaar, verifieerbaar bewijs dat audits standhoudt en vertrouwen bouwt bij alle stakeholders. #### Digital escrow als oplossing voor DORA en CRA-regelgeving De Europese Unie maakt werk van digitale weerbaarheid. Met de komst van DORA (Digital Operational Resilience Act) en de Cyber Resilience Act (CRA) worden organisaties verplicht om hun IT-systemen niet alleen goed te beveiligen, maar ook operationeel veerkrachtig te maken. Maar hoe pak je dat concreet aan? En hoe toon je aan dat je voorbereid bent op het falen van softwareleveranciers of digitale ketens? In dit blog laten we zien hoe digital escrow een slimme en aantoonbare oplossing is voor zowel DORA als CRA. Wat zijn DORA en CRA precies? Beide wetgevingen richten zich op digitale continuïteit en risicobeheersing binnen de EU, met elk hun eigen focus: DORA is gericht op de financiële sector en verplicht instellingen om hun ICT-risico’s actief te managen, inclusief uitbesteding en softwareafhankelijkheden. CRA heeft een bredere scope en stelt eisen aan de cybersecurity van digitale producten (waaronder software), inclusief updateverplichtingen, incidentrespons en levenscyclusbeheer. Beide wetten leggen de lat hoog als het gaat om aantoonbare controle over software en digitale diensten. Vertrouwen op beloftes van leveranciers is niet genoeg — je moet kunnen laten zien dat je toegang houdt tot de bron. Waarom traditionele contracten tekortschieten Veel organisaties denken dat ze het goed geregeld hebben met een clausule in hun contract. Maar in de praktijk zijn er grote tekortkomingen: Geen toegang tot broncode of technische documentatie Geen fallback-optie bij uitval of exit van de leverancier Geen proces voor vrijgave of herstel van systemen Geen bewijs richting toezichthouders dat je grip hebt En precies daar komt digital escrow in beeld. Wat doet digital escrow? Bij digital escrow wordt essentiële software-informatie veilig vastgelegd bij een onafhankelijke partij. Denk aan: Broncode, build-instructies en CI/CD pipelines Infrastructuur-as-code, configuraties, scripts Data-extracties en recovery procedures Beheeraccounts en technische documentatie Updates en changelogs, geverifieerd en gelogd In geval van verstoring — bijvoorbeeld door faillissement, cyberaanval of contractbeëindiging — kan het materiaal worden vrijgegeven op basis van vooraf gedefinieerde criteria. Hoe ondersteunt dit DORA en CRA compliance? Voor DORA: digitale veerkracht borgen Escrow ondersteunt DORA door: Risico’s in de toeleveringsketen beheersbaar te maken Alternatieve toegang te waarborgen bij verstoringen Interne en externe herstelprocedures te faciliteren Inzicht te geven in leveranciersafhankelijkheden Voor CRA: softwarebeveiliging aantoonbaar maken Met digital escrow: Leg je veilige releaseprocessen vast (incl. updates) Kun je incidenten sneller herstellen met eigen middelen Beschik je over volledige productinformatie en changelogs Kun je lifecycle-verantwoordelijkheid aantonen Toezichthouders eisen actie, escrow laat zien dat je vooruit denkt. Praktijkvoorbeeld Een Europese verzekeraar die onder DORA valt, gebruikte een Amerikaanse SaaS-oplossing voor claimsafhandeling. Toen bleek dat de leverancier geen disaster recovery-plan had binnen de EU, leidde dat tot compliance-risico's. Met een digital escrow-oplossing werd: De broncode en infrastructuurdocumentatie veilig vastgelegd Toegang tot het platform geregeld via een fallback-omgeving Jaarlijkse verificatie gedaan op volledigheid en herstelbaarheid Bij een incident is de verzekeraar nu in staat om zelfstandig door te draaien, mét aantoonbare compliance richting de toezichthouder. Wat moet je nu doen? Bepaal of jouw organisatie onder DORA of CRA valt Breng software- en leveranciersrisico’s in kaart Evalueer contracten en controlemechanismen Implementeer escrow bij kritieke softwarediensten Koppel escrow aan je BCM-, audit- en complianceprocessen Conclusie DORA en CRA veranderen het speelveld van software- en leveranciersmanagement. Organisaties moeten aantoonbaar voorbereid zijn op uitval, verstoringen en cyberdreigingen. Digital escrow is geen nice-to-have meer, maar een strategisch instrument dat directe waarde toevoegt aan je compliance en bedrijfscontinuïteit. Wie nu escrow regelt, voorkomt straks sancties, uitval en reputatieschade. #### Digital Escrow as a Solution for DORA and CRA Regulations The European Union is strengthening digital resilience. With the introduction of DORA (Digital Operational Resilience Act) and the Cyber Resilience Act (CRA), organizations are required not only to secure their IT systems, but also to make them operationally resilient. But how do you approach that in practice? And how do you demonstrate that you are prepared for the failure of software suppliers or digital chains? In this blog, we show how digital escrow is a smart and demonstrable solution for both DORA and CRA. What Exactly Are DORA and CRA? Both regulations focus on digital continuity and risk management within the EU, each with its own emphasis: DORA targets the financial sector and requires institutions to actively manage their ICT risks, including outsourcing and software dependencies. CRA has a broader scope and sets requirements for the cybersecurity of digital products (including software), such as update obligations, incident response, and lifecycle management. Both laws set a high bar for demonstrable control over software and digital services. Relying on supplier promises is no longer enough, you must be able to show that you maintain access to the source. Why Traditional Contracts Fall Short Many organizations believe they are adequately protected through a clause in their contract. In practice, however, major shortcomings remain: No access to source code or technical documentation No fallback option in case the supplier fails or exits No process for release or recovery of systems No evidence for regulators that you are in control And that is exactly where digital escrow comes in. What Does Digital Escrow Actually Do? With digital escrow, essential software information is securely deposited with an independent third party. This may include: Source code, build instructions, and CI/CD pipelines Infrastructure-as-code, configurations, and scripts Data extractions and recovery procedures Admin accounts and technical documentation Updates and changelogs, verified and logged In case of disruption such as bankruptcy, cyberattack, or contract termination, the material can be released based on predefined criteria. How Digital Escrow Supports DORA and CRA Compliance For DORA: Ensuring Digital Resilience Escrow supports DORA by: Managing risks in the supply chain Guaranteeing alternative access in case of disruptions Facilitating internal and external recovery procedures Providing insight into supplier dependencies For CRA: Demonstrating Software Security With digital escrow, you can: Document secure release processes (including updates) Recover from incidents more quickly with your own resources Maintain full product information and changelogs Demonstrate lifecycle responsibility Regulators demand action — escrow shows you are thinking ahead. Practical Example A European insurer subject to DORA was using an American SaaS solution for claims processing. When it became clear that the vendor did not have an EU-based disaster recovery plan, this resulted in compliance risks. With a digital escrow solution: Source code and infrastructure documentation were securely deposited Access to the platform was arranged through a fallback environment Annual verification ensured completeness and recoverability In the event of an incident, the insurer is now able to continue operations independently with demonstrable compliance toward the regulator. What You Should Do Now Determine whether your organization falls under DORA or CRA Map out software and supplier risks Review contracts and control mechanisms Implement escrow for critical software services Integrate escrow into your BCM, audit, and compliance processes Conclusion DORA and CRA are reshaping the landscape of software and supplier management. Organizations must be demonstrably prepared for outages, disruptions, and cyber threats. Digital escrow is no longer a nice-to-have, but a strategic tool that directly strengthens your compliance and business continuity. Those who arrange escrow now will avoid sanctions, downtime, and reputational damage later. #### Digital Escrow as Audit-Proof Evidence for Compliance and Business Continuity Digital escrow audit compliance | Escrow4All IIn an environment where organizations are increasingly dependent on complex IT infrastructures and software solutions, the Chief Information Security Officer faces a critical challenge: not only ensuring operational continuity, but also being able to prove that continuity during audits. Digital escrow provides a structured, audit-proof solution that delivers both technical and legal assurance. Why Digital Escrow Is Essential for Compliance Digital escrow serves as independent, verifiable evidence that an organization actively manages risks related to software dependency and data loss. For compliance frameworks such as ISO 27001, NIS2 and DORA, this is no longer a nice to have, but a demonstrable requirement. It is not simply about having backups, but about proving that critical software and data remain accessible and recoverable, even if a supplier fails. When auditors assess operational resilience and information security, they expect concrete evidence of continuity measures. A properly designed escrow arrangement provides this evidence through documented deposits, verification reports and controlled access procedures. This aligns directly with modern compliance standards that require organizations to demonstrate effective supplier risk management. Components of an Audit-Proof Escrow Arrangement An audit-proof digital escrow solution consists of several interconnected components that together provide a complete and defensible evidence trail. Structured Deposit and Verification The foundation of digital escrow lies in the regular and structured deposit of source code, configurations, documentation and data with a certified escrow provider. However, deposit alone is insufficient. Verification is essential to demonstrate that the deposited materials are complete, usable and technically viable. Independent technical specialists perform these verifications by testing the deposited materials and producing detailed reports. These reports serve as direct audit evidence, demonstrating that the escrow arrangement is not merely contractual but operational. For ISO 27001 certification, this form of objective evidence is particularly valuable, as it directly supports controls such as Annex A control 8.31 on supplier relationships and 8.13 on information backup. Audit Trail and Documentation A professional escrow provider such as Escrow4all maintains a complete audit trail of all deposits, updates and access requests. This chronological record, including timestamps and user identification, provides irrefutable proof of compliance. Typical documentation includes: Deposit history with version control Technical verification reports Release conditions and escalation procedures Access rights and change logs This level of documentation allows organizations to demonstrate precisely when materials were deposited, verified and released during audits. ISO 27001 Certification as a Trust Anchor Selecting an ISO 27001 certified escrow provider significantly strengthens an organization’s audit position. Escrow4all is the only ISO 27001 certified escrow provider in the Benelux, meaning its escrow processes themselves are governed by internationally recognized information security standards. This creates a certification chain, allowing organizations to reference their escrow partner’s certification as part of their own compliance evidence. For CISOs, this is a substantial advantage. During external audits or regulatory supervision, they can demonstrate that not only internal processes, but also critical outsourced functions such as escrow meet stringent security requirements. Digital Escrow in Practice Across Compliance Frameworks ISO/IEC 27001:2022 The revised ISO 27001 standard places explicit emphasis on managing risks in supplier relationships. Digital escrow directly supports several controls, including: Control 5.20 on information security within supplier agreements Control 5.21 on managing information security in the ICT supply chain Control 8.13 on information backup Through digital escrow, organizations can present tangible evidence during ISO audits that these controls are actively implemented. NIS2 and DORA For organizations subject to NIS2 or DORA, explicit requirements exist around operational resilience and third-party risk management. Digital escrow supports compliance by enabling: Business continuity planning with demonstrable recovery capability Management of ICT risks related to supplier dependency Documented incident response and escalation procedures The detailed audit trail and verification reports provide objective evidence that proactive measures are in place to safeguard continuity. Best Practices for Audit-Proof Escrow Management To maximize the value of digital escrow as a compliance instrument, several best practices are essential. Regular updates ensure escrow deposits remain aligned with production systems. Outdated materials quickly lose credibility during audits. Periodic verification, ideally at least annually, creates a continuous stream of evidence confirming the escrow’s effectiveness. Escrow release procedures should be embedded within the Business Continuity Management framework and tested periodically. This demonstrates that escrow is not a theoretical safeguard, but a practical recovery mechanism. All escrow-related documentation should be centrally managed and easily accessible for audits. This includes contracts, verification reports, correspondence and release procedures. Finally, alignment across legal, IT and risk management teams is critical to avoid gaps or inconsistencies during audits. From Evidence to Proactive Risk Management Digital escrow is evolving from a passive storage solution into an active risk management instrument. Modern escrow solutions increasingly offer continuous monitoring, automated verification and integration with security information systems. For CISOs, this means escrow is no longer solely an audit artifact, but also an early warning mechanism for supplier risks. Organizations that adopt escrow strategically demonstrate maturity in their risk management approach. This is exactly what auditors, regulators and boards expect: a proactive, verifiable and continuous approach to business resilience. Conclusion Digital escrow is more than a backup arrangement. It is a foundational compliance instrument that delivers audit-proof evidence of continuity and risk management. For CISOs seeking to position their organization as resilient and trustworthy, a professionally structured escrow arrangement with regular verification is indispensable. In a regulatory landscape marked by increasing scrutiny and growing software dependency, digital escrow bridges the gap between policy and provable practice. It transforms abstract risk management into tangible, verifiable evidence that withstands audits and builds confidence among all stakeholders. #### Digital Escrow in de energiesector: continuïteit voor vitale systemen Digital Escrow in de energiesector De energiesector is cruciaal voor Nederland. Continuïteit is geen nice-to-have, maar gewoon een maatschappelijke verplichting. Tegelijkertijd digitaliseert de sector in rap tempo: van handelsplatformen en facturatiesystemen tot netbeheer, forecasting en klantportalen. Door deze afhankelijkheid van software, data en cloudleveranciers wordt één vraag steeds urgenter voor IT-inkopers, CTO's en CISO's: wat gebeurt er als een kritieke leverancier wegvalt? De kwetsbaarheid van digitale afhankelijkheid Energieleveranciers en netbeheerders werken met complexe IT-landschappen, vaak opgebouwd uit maatwerkapplicaties, SaaS-oplossingen, cloudplatformen en koppelingen met marktpartijen en toezichthouders.Faillissementen, overnames, geopolitieke risico's, cyberincidenten of gewoon een leverancier die ermee stopt, het zijn geen theoretische scenario's meer. De impact kan flink zijn: verstoorde processen, niet-naleving van wet- en regelgeving en in het uiterste geval uitval van dienstverlening aan burgers en bedrijven. Van traditioneel escrow naar Digital Escrow Vroeger draaide escrow vooral om het veiligstellen van broncode op een dvd in een kluis. Dat model schiet niet meer op. Moderne IT-omgevingen zijn dynamisch en bestaan uit veel meer dan alleen code.Digital Escrow pakt dit anders aan door niet alleen intellectueel eigendom veilig te stellen, maar de feitelijke operationele continuïteit te borgen. Denk aan: broncode én build-omgevingen, configuraties en infrastructuur-as-code, cloud- en SaaS-afhankelijkheden, documentatie, sleutels en deployment-procedures, plus periodieke verificatie en test-restores.Voor vitale systemen in de energiesector is dit essentieel: alleen wat aantoonbaar reproduceerbaar is, kun je bij calamiteiten daadwerkelijk overnemen. Waarom Digital Escrow relevant is voor IT-inkopers Voor IT-inkopers is Digital Escrow een strategisch instrument binnen leveranciersmanagement en contractering. Het helpt je om vendor lock-in te beheersen, je onderhandelingspositie te versterken, risicobeheersing aantoonbaar te maken richting bestuur en toezichthouders, en te voldoen aan eisen uit aanbestedingen en audits. Steeds vaker zie je escrow expliciet terugkomen in RFP's, zeker bij kernsystemen of langdurige contracten. De rol van CTO en CISO Voor CTO’s draait Digital Escrow om technische haalbaarheid en architectuur. Werkt het escrow-model samen met CI/CD-pijplijnen? Is het up-to-date? Sluit het aan op cloud-native architecturen? Voor CISO’s ligt de focus op risico’s en compliance: Is toegang tot escrow-materiaal goed afgeschermd? Hoe wordt omgegaan met encryptie en sleutels? Past het binnen NIS2, ISO 27001 en sectorale richtlijnen? Digital Escrow vormt daarmee een brug tussen techniek, security en governance. Continuïteit als gedeelde verantwoordelijkheid In een sector waar betrouwbaarheid en beschikbaarheid van belang zijn, is continuïteit geen verantwoordelijkheid van één partij. Digital Escrow maakt afspraken concreet en afdwingbaar, zonder innovatie te remmen of leveranciers onnodig te belasten. Het is geen teken van wantrouwen, maar van volwassen risicomanagement. Conclusie Op maat inrichten van EscrowHet op maat inrichten van de juiste Digital escrow-regeling is het specialisme van Escrow4All. Met jarenlange ervaring in sectoren die als vitaal worden aangemerkt, begrijpen we de specifieke uitdagingen van de energiesector. We zorgen ervoor dat je escrow-oplossing niet alleen juridisch waterdicht is, maar ook technisch en praktisch werkt – afgestemd op jouw IT-landschap, compliance-eisen en operationele realiteit. De energietransitie en verdere digitalisering vergroten de afhankelijkheid van IT. Juist daarom moeten organisaties vooruitdenken. Digital Escrow is een essentieel onderdeel van een toekomstbestendige IT-strategie in de energiesector: het beschermt vitale systemen, versterkt regie en biedt zekerheid wanneer het er echt op aankomt. Voor IT-inkopers, CTO’s en CISO’s is de vraag niet óf Digital Escrow nodig is, maar eerder hoe het slim en praktisch wordt ingericht. Meer weten over dit onderwerp? Neem dan contact op met een van onze consultants. #### Digital Escrow in the Energy Sector: Continuity for Vital Systems Digital Escrow in de energiesector The energy sector is crucial to the Netherlands. Continuity isn't a nice-to-have—it's a societal obligation. At the same time, the sector is digitalizing at a rapid pace: from trading platforms and billing systems to grid management, forecasting, and customer portals. This dependency on software, data, and cloud providers makes one question increasingly urgent for IT purchase managers, CTOs, and CISOs: what happens if a critical supplier fails? The vulnerability of digital dependency Energy suppliers and grid operators rely on complex IT landscapes, often these are created with custom applications, SaaS solutions, cloud platforms, and connections with third parties and regulators. Bankruptcies, acquisitions, geopolitical risks, cyber incidents, or simply a supplier shutting down, these aren't theoretical scenarios anymore. The impact can be significant: disrupted processes, non-compliance with laws and regulations, and in the worst case, service outages for citizens and businesses. From traditional escrow to Digital Escrow Escrow used to revolve mainly around securing source code on a DVD in a vault. That model no longer cuts it. Modern IT environments are dynamic and consist of much more than just code.Digital Escrow takes a different approach by not only safeguarding intellectual property but ensuring actual operational continuity. Think about source code and build environments, configurations and infrastructure-as-code, cloud and SaaS dependencies, documentation, keys and deployment procedures, plus periodic verification and test restores.For vital systems in the energy sector, this is essential: only what's demonstrably reproducible can actually be taken over during emergencies. Why Digital Escrow matters to IT buyers For IT buyers, Digital Escrow is a strategic instrument within supplier management and contracting. It helps to: Control vendor lock-in; strengthen negotiating positions; demonstrate effective risk management to boards and regulators; meet requirements in tenders and audits. Increasingly, escrow is explicitly included in RFPs, particularly for core systems or long-term contracts. The role of the CTO and CISO For CTOs, Digital Escrow is about technical feasibility and architecture. Does the escrow model work with your CI/CD pipelines? Is it up-to-date? Does it align with cloud-native architectures?For CISOs, the focus is on risks and compliance: Is access to escrow materials properly protected? How do you handle encryption and keys? Does it fit within NIS2, ISO 27001, and sector-specific guidelines?Digital Escrow thus forms a bridge between technology, security, and governance. Continuity as a shared responsibility In a sector where reliability and availability are literally vital, continuity isn't the responsibility of just one party. Digital Escrow makes agreements concrete and enforceable, without slowing down innovation or unnecessarily burdening suppliers.It's not a sign of distrust, but of mature risk management. Custom Solutions: The Expertise of Escrow4All Custom designing the right Digital Escrow arrangement is the specialty of Escrow4All. With years of experience in sectors that can be classified as "critical," we understand the specific challenges of the energy sector. We ensure that your escrow solution is not only legally sound but also technically and practically functional—tailored to your IT landscape, compliance requirements, and operational reality.ConclusionThe energy transition and further digitalization increase your dependency on IT. That's precisely why you need to think ahead. Digital Escrow is an essential part of a future-proof IT strategy in the energy sector: it protects vital systems, strengthens your control, and provides certainty when it really matters.For IT purchasers, CTOs, and CISOs, the question isn't whether Digital Escrow is needed, but how to implement it smartly and practically. Conclusion The energy transition and further digitalization increase your dependency on IT. That's precisely why you need to think ahead. Digital Escrow is an essential part of a future-proof IT strategy in the energy sector: it protects vital systems, strengthens your control, and provides certainty when it really matters. For IT purchasers, CTOs, and CISOs, the question isn't whether Digital Escrow is needed, but how to implement it smartly and practically. Do you like to learn more about this subject? Be in touch with one of our consultants. #### Digital Resilience Required: What DORA Means for Financial Institutions The world of cybersecurity and digital continuity is evolving rapidly. In the financial sector—where reliable digital systems are mission-critical—this shift is even more urgent. That’s why the European Union is introducing the Digital Operational Resilience Act (DORA). Starting in 2025, financial institutions must meet strict requirements to ensure digital resilience. But what exactly is DORA—and what does it mean for your organization? What is DORA? DORA is a new regulation specifically focused on the digital operational resilience of financial institutions. Banks, insurers, investment firms, and other players in the financial sector are required to implement robust measures to ensure the continuity of their IT systems. The regulation introduces stricter requirements in the following areas: Risk management: Organizations must identify and manage digital risks. This includes not only investing in prevention, but also having clear crisis management and recovery plans in place. Incident reporting: Financial institutions are required to report cybersecurity incidents promptly and transparently to regulatory authorities. This improves monitoring and enables faster responses to emerging threats. Service continuity: Ensuring business continuity is a core requirement of DORA. Institutions must guarantee that IT disruptions or cyberattacks do not bring their services to a halt. Why is DORA important? The financial sector relies heavily on digital processes. From online banking to automated transactions, everything depends on reliable IT systems. Cyberattacks and IT failures can cause significant financial losses and seriously damage customer and investor trust. DORA ensures that organizations: Remain resilient against cyber threats Can respond effectively to digital incidents Meet strict compliance requirements and avoid penalties How can your organisation prepare? To be compliant with DORA, it’s essential to start preparing proactively. Key steps include: Strengthening IT security measuresConduct a thorough risk assessment and implement a robust cybersecurity strategy. Implementing escrow solutionsBy using escrow services, you ensure continued access to critical software and data—even if a vendor becomes unavailable. Establishing clear incident response proceduresUnder DORA, a fast and effective response to cyber incidents is mandatory. The role of escrow in DORA-compliance At Escrow4All, we offer escrow solutions that align seamlessly with DORA requirements. Our services help financial institutions ensure digital continuity and minimize risk. With escrow, you secure: Uninterrupted access to critical software in the event of vendor failure Full compliance with DORA guidelines—without the need for complex restructuring A proactive approach to digital resilience Take the next step Make sure your organization is ready for DORA and avoid unnecessary risks. Contact Escrow4All to find out how we can help you stay compliant in an increasingly complex digital world.row4All to find out how we can help you stay compliant in an increasingly complex digital world. #### Digital Sovereignty: Why an Independent Escrow Party Makes the Difference Digitale soevereiniteit en escrow | Escrow4all Digital sovereignty is high on the agenda. In December 2025, the Dutch government adopted its Vision on Digital Autonomy and Sovereignty, with a clear core message: open where possible, protective where necessary. The underlying concern is straightforward. From tax administration to healthcare, nearly every process has been digitized, and the systems that power them are largely dependent on a small number of vendors. That creates real risks: outages, cyberattacks, geopolitical pressure. But digital sovereignty is not a challenge that plays out exclusively at the political level. It is equally relevant for every organization that depends on software, platforms, or data from external vendors. And there are many. Control, Not Ownership Digital sovereignty is not about building or owning all technology yourself. It is about control: the ability to make your own choices, steer your own course, and switch vendors when needed. Dutch State Secretary Van Marum put it well: the goal is not to do everything yourself, but to ensure that you can choose and stay in control. For organizations, this translates into one concrete question: if a vendor shuts down tomorrow, stops delivering, or no longer meets our requirements, can we keep operating? Any organization that cannot answer that question with yes has a sovereignty problem. Not in the grand geopolitical sense, but in the day-to-day operational sense. Where Control Slips Away Without Anyone Intending It The loss of a software or SaaS vendor is a vulnerability organizations regularly overlook. The real risk zone is not just data storage, but recovery. If recovery depends on an external service provider and its infrastructure, sovereignty ends right there. The question is not only where data is stored, but also who is involved in the recovery process and whether you have any control over it. Consider SaaS platforms that support critical business processes. Or custom software where the source code resides exclusively with the vendor. Or cloud solutions where configurations, workflows, and integrations have never been independently documented. In all of these situations, control slips away, bit by bit, without anyone intending it. The Role of an Independent Escrow Party This is precisely where an escrow party becomes relevant. Escrow is an independent safeguard of everything needed to keep going: source code, configurations, data, documentation, and SaaS environments. Held by a neutral third party, under pre-agreed conditions for release. An escrow party has no stake in the vendor and no stake in the customer. That neutral position makes the safeguard verifiable, enforceable, and credible for all parties involved, including regulators and auditors. Escrow4all operates as a Trusted Third Partner: independent, transparent, and always acting in the interest of continuity. Verification reports provide insight into what has been deposited and whether the deposit is actually usable upon release. That makes escrow a proven component of digital sovereignty in practice. Sovereignty Is a Choice You Need to Make Now Full digital independence is, as the Dutch government itself acknowledges, neither achievable nor the goal. The goal is control: knowing where your dependencies lie, making deliberate choices about what you keep in your own hands, and ensuring you can keep operating if a vendor disappears or a platform goes down. For organizations that take that control seriously, escrow is a logical and practical instrument. Not as a last resort, but as part of a deliberate strategy around digital sovereignty. Escrow4all – To be sure. #### Digitale knowhow weg? Dan ligt je bedrijf stil In veel organisaties hangt digitale kennis aan één persoon. Of een paar personen. Denk aan een developer die ooit het fundament van een applicatie schreef, of een IT-manager die precies weet hoe het oude, maar nog altijd cruciale, excelbestand werkt. Maar wat gebeurt er als die ene collega uitvalt? Of als een externe leverancier ermee stopt? Digitale knowhow is alles wat nodig is om je IT-omgeving draaiende te houden: van toegang tot systemen, kennis van code, tot handleidingen die nieuwe medewerkers helpen opstarten. En dat is precies de kennis die je moet borgen. 1. Afhankelijk van mensen, processen en bestanden Digitale afhankelijkheden komen in alle soorten en maten. Bijvoorbeeld: Een ontwikkelaar met een unieke manier van coderen, die nooit iets documenteert. Een excelbestand dat uit zijn voegen barst, alleen door de maker begrepen wordt en toch bedrijfskritisch is. Softwareleveranciers die geen overdrachtsdocumentatie hebben voor nieuwe developers. Als die kennis niet goed is vastgelegd, brengt dat risico’s met zich mee. Niet alleen voor je interne continuïteit, maar ook richting toezichthouders als de AFM of andere waakhonden. Want wie niet kan aantonen dat de operatie doorloopt bij uitval, loopt serieuze compliance-issues op. 2. Documentatie is het halve werk Bij Escrow4All merken we het direct: zodra we starten met een verificatieproces, bijvoorbeeld via onze uitgebreide Verificatie-regeling, blijkt vaak dat de documentatie ontbreekt of verouderd is. Leveranciers moeten alsnog alles op papier zetten. En verrassend genoeg: ze vinden dat prettig. Want het dwingt tot opschonen, structureren en nadenken over overdraagbaarheid. Voor klanten betekent dit rust: áls er iets gebeurt, dan is de kennis niet weg. Alles ligt vast, op afroep beschikbaar. 3. Waar begin je? Als IT- of developmentmanager kun je veel zelf doen, nog voordat je contact met ons opneemt. Begin intern met deze vragen: Waar zijn we nu afhankelijk van één of twee personen? Welke systemen of bestanden zijn slecht overdraagbaar? Is onze code voldoende gedocumenteerd voor nieuwe developers? Hebben we een actuele handleiding van onze processen? Deze inventarisatie geeft vaak al inzicht in hoe kwetsbaar je organisatie is. En het helpt bij het gesprek met een escrow-agent: wat moet er écht geborgd worden, en hoe? 4. Een extra slot op de deur Escrow is geen papieren tijger, maar een praktische zekerheid. Als het misgaat – of dat nu door uitval, conflict of rampscenario komt – heb je direct toegang tot de kennis en code die je nodig hebt om door te kunnen. Bij Escrow4all zorgen we dat die informatie actueel blijft en veilig wordt opgeslagen bij een onafhankelijke derde partij. Voor sommige klanten is dit vooral belangrijk richting toezichthouders. Voor anderen is het juist intern een opluchting: minder werkdruk, minder afhankelijkheid, en de zekerheid dat je altijd door kunt. 5. Meer rust, minder risico Digitale knowhow borgen doe je niet alleen voor het management of de compliance officer. Je doet het ook voor je collega’s. Zodat niemand hoeft te vertrouwen op “we doen het altijd zo” of “vraag het maar aan Jan”. Met een goede escrowregeling is de juiste informatie beschikbaar voor iedereen die ‘m nodig heeft. Dus: zie je dat jouw organisatie draait op impliciete kennis? Wordt het tijd om daar grip op te krijgen? Laten we praten. Dan laten we je precies zien hoe jij vandaag nog kunt starten met borgen van je digitale knowhow. Neem contact op met Escrow4All #### Digitale soevereiniteit: waarom een onafhankelijke escrowpartij het verschil maakt Digitale soevereiniteit en escrow | Escrow4all Digitale soevereiniteit staat volop in de schijnwerpers. Het kabinet stelde in december 2025 de Visie Digitale autonomie en soevereiniteit van de overheid vast, met als kernboodschap: open waar het kan, beschermen waar het moet. De achterliggende zorg is helder. Van belastingen tot gezondheidszorg, vrijwel alle processen zijn gedigitaliseerd en de systemen zijn voor een groot deel afhankelijk van een klein aantal leveranciers. Dat brengt risico's mee: uitval, cyberaanvallen, geopolitieke druk. Maar digitale soevereiniteit is geen vraagstuk dat uitsluitend op politiek niveau speelt. Het is even goed een vraagstuk voor iedere organisatie die afhankelijk is van software, platformen of data van externe leveranciers. En dat zijn er veel. Zeggenschap, niet bezit Digitale soevereiniteit draait niet om het zelf bouwen of bezitten van alle technologie. Het draait om zeggenschap: de mogelijkheid om zelf te kiezen, te sturen en over te stappen wanneer dat nodig is. Staatsecretaris Van Marum verwoordde het treffend: het gaat er niet om alles zelf te doen, maar dat we zelf kunnen kiezen en controle houden. Voor organisaties vertaalt zich dit naar een concrete vraag: als een leverancier morgen wegvalt, stopt, of niet meer aan onze eisen voldoet, kunnen wij dan doordraaien? Wie die vraag niet met ja kan beantwoorden, heeft een soevereiniteitsprobleem. Niet in de grote geopolitieke zin, maar in de dagelijkse operationele zin. Waar controle wegvloeit zonder dat iemand het zo bedoeld heeft Wegval van software of SaaS-leveranciers is een kwetsbaarheid die organisaties regelmatig over het hoofd zien: de echte risicozone zit niet alleen in de dataopslag, maar ook in het herstel. Als recovery afhankelijk is van een externe dienstverlener en haar infrastructuur, eindigt soevereiniteit precies daar. De vraag is dus niet alleen waar data staat, maar ook wie bij dat herstelproces betrokken is en of jij daar zeggenschap over hebt. Denk aan SaaS-platformen die kritieke bedrijfsprocessen ondersteunen. Of aan maatwerksoftware waarvan de broncode uitsluitend bij de leverancier berust. Of aan cloudoplossingen waarbij configuraties, werkwijzen en koppelingen nergens onafhankelijk zijn vastgelegd. Op al die plekken vloeit controle weg, stukje bij beetje, zonder dat iemand dat zo heeft gewild. De rol van een onafhankelijke escrowpartij Precies hier is de rol van een escrowpartij relevant. Escrow is een onafhankelijke borging van de zaken die nodig zijn om door te kunnen gaan: broncode, configuraties, data, documentatie en SaaS. Vastgelegd bij een neutrale derde partij, onder vooraf vastgestelde voorwaarden voor afgifte. Een escrowpartij heeft geen belang bij de leverancier en geen belang bij de afnemer. Die neutrale positie maakt de borging controleerbaar, afdwingbaar en geloofwaardig voor alle betrokken partijen, inclusief toezichthouders en auditors. Escrow4all werkt als Trusted Third Partner: onafhankelijk, transparant en altijd in het belang van de continuïteit. Verificatierapporten geven inzicht in wat er is vastgelegd en of het depot bij afgifte daadwerkelijk bruikbaar is. Daarmee is escrow bewezen onderdeel van digitale soevereiniteit. Soevereiniteit is een keuze die je nu moet maken Volledige digitale onafhankelijkheid is, zoals het kabinet zelf erkent, niet haalbaar en ook niet het doel. Het doel is grip: weten waar de afhankelijkheden zitten, bewust keuzes maken over wat je zelf in handen houdt, en borgen dat je kunt doordraaien als een leverancier wegvalt of een platform uitvalt. Voor organisaties die die grip serieus nemen, is escrow een logisch en concreet instrument. Niet als sluitstuk, maar als onderdeel van een bewust beleid rond digitale soevereiniteit. Escrow4All – To be sure #### Digitale veerkracht verplicht: wat DORA betekent voor financiële instellingen De wereld van cybersecurity en digitale continuïteit verandert snel. Voor de financiële sector, waarin betrouwbare digitale systemen cruciaal zijn, is die verandering nog urgenter. Daarom introduceert de Europese Unie de Digital Operational Resilience Act (DORA). Vanaf 2025 moeten financiële instellingen aan strenge eisen voldoen om digitale veerkracht te waarborgen. Maar wat houdt DORA precies in? En wat betekent dit voor jouw organisatie? Wat is DORA? DORA is een nieuwe wetgeving die zich specifiek richt op de digitale operationele weerbaarheid van financiële instellingen. Banken, verzekeraars, beleggingsondernemingen en andere spelers binnen de financiële sector moeten robuuste maatregelen nemen om de continuïteit van hun IT-systemen te garanderen. De wetgeving stelt strengere eisen aan: Risicomanagement: Organisaties moeten digitale risico’s in kaart brengen en beheersen. Dit betekent niet alleen investeren in preventie, maar ook duidelijke plannen hebben voor crisismanagement en herstel. Incidentrapportage: Financiële instellingen worden verplicht om cybersecurity-incidenten snel en transparant te rapporteren aan toezichthouders. Dit zorgt voor betere monitoring en een snellere reactie op dreigingen. Continuïteit van diensten: Het waarborgen van bedrijfscontinuïteit is een kernvereiste van DORA. Financiële instellingen moeten ervoor zorgen dat IT-storingen of cyberaanvallen hun dienstverlening niet platleggen. Waarom is DORA belangrijk? De financiële sector is sterk afhankelijk van digitale processen. Van online bankieren tot geautomatiseerde transacties: alles draait om betrouwbare IT-systemen. Cyberaanvallen en IT-storingen kunnen niet alleen enorme financiële schade veroorzaken, maar ook het vertrouwen van klanten en investeerders schaden. DORA zorgt ervoor dat organisaties: Weerbaar blijven tegen cyberdreigingen Effectief kunnen reageren op digitale incidenten Voldoen aan strikte compliance-eisen en boetes vermijden Hoe kan jouw organisatie zich voorbereiden? Om compliant te zijn met DORA, is het essentieel om nu al actie te ondernemen. Dit kan onder andere door: IT-beveiligingsmaatregelen te versterken: Voer een grondige risicoanalyse uit en zorg voor een robuuste beveiligingsstrategie. Escrow-oplossingen in te zetten: Door escrowdiensten in te schakelen, zorg je ervoor dat cruciale software en data toegankelijk blijven, zelfs als een leverancier uitvalt. Duidelijke procedures voor incidentbeheer te implementeren: Een snelle en effectieve respons op cyberincidenten is verplicht onder DORA. De rol van escrow bij DORA-compliance Bij Escrow4All bieden we escrow-oplossingen die perfect aansluiten bij de vereisten van DORA. Onze diensten helpen financiële instellingen om digitale continuïteit te garanderen en risico’s te minimaliseren. Met escrow waarborg je: Ononderbroken toegang tot essentiële software bij leverancier-uitval Voldoening aan de DORA-richtlijnen zonder complexe herstructureringen Een proactieve aanpak van digitale weerbaarheid Neem de volgende stap 2025 lijkt misschien ver weg, maar de tijd om in actie te komen is nu. Zorg ervoor dat jouw organisatie klaar is voor DORA en voorkom onnodige risico’s. Neem contact op met Escrow4All en ontdek hoe wij je kunnen helpen compliant te blijven in een steeds complexere digitale wereld. #### Dit goede voornemen wil je ten uitvoer brengen Goede voornemens hebben we allemaal. Vol enthousiasme gaan we aan de slag, waarbij we het ene voornemen beter volhouden dan het andere. 😬Soms heeft dat met plezier te maken (een voornemen waar je blij van wordt voer je nu eenmaal graag uit), soms gaat het vooral over discipline (je bent geen fan van de sportschool, maar wilt tóch fit worden óf blijven, dus doe je trouw je rondje). Een soortgelijke, weliswaar eenmalige discipline, heb je nodig voor de inzet van je escrowregeling. Niet per se leuk, wél nodig We realiseren ons heel goed dat dit geen onderwerp is waar je met veel plezier mee aan de slag gaat. Tegelijkertijd is het wél een onderwerp dat je niet onder op de stapel kunt laten liggen. Vergelijk het maar met de brandverzekering van je woning of het uitpluizen van de voorwaarden van je zorgverzekering: niet per se plezierig, maar wel hártstikke noodzakelijk om financiële sores en meer te voorkomen. Draai die stapel om Dus, mocht jij die ooit-nog-eens-af-te-stuiten-want-heel-erg-nodig 😅 escrowregeling inderdaad al maanden onder op je stapel hebben liggen? Draai diezelfde stapel dan om, zodat die aantekening over je escrowregeling bovenop komt. Saai? Ingewikkeld? Niet plezierig? Kan kloppen dat je dat zo voelt. Daarom zijn wij er ook. Neem contact met ons op voor een degelijk advies en een escrowregeling die goed voor je zorgt op het moment dat deze uitgewonnen moet worden. Niet uitstellen. Doen. Nu. Zet dat goede voornemen om in actie, want één ding is zeker. Van de uitvoering van dat goede voornemen, daar krijg je absoluut geen spijt van. #### Dutch Digital Agencies interviews Escrow4all and Handpicked Agencies about digital escrow The DDA (Dutch Digital Agencies) interviewed Escrow4all director Herman Kui and Arthur Engel of Handpicked Agencies about a topic that is increasingly being discussed at digital agencies: continuity. What happens if a development partner drops out, and who bears the responsibility for that? Why this topic is relevant now For many organizations, digital platforms are no longer a side issue, but the core of their business operations. Especially in healthcare, where the partnership between Handpicked and Escrow4all first began, compliance and continuity carry significant weight. What started as a solution for a single client has now become a standard part of multiple projects at Handpicked. What makes digital escrow different from an SLA In the interview, Escrow4all makes an important distinction: an escrow arrangement is not a service agreement, but a safety net for the moment a supplier truly falls away, for example due to bankruptcy or overdue maintenance. Digital escrow looks beyond just source code. Data, hosting, and linked suppliers are also included, because a platform rarely stands alone. Curious about the rest of the conversation? In the interview, Escrow4all and Handpicked go into further detail about what this means for agencies, and why compliance teams are increasingly involved in these types of decisions. Read the article here #### Dutch Digital Agencies interviewt Escrow4all en Handpicked Agencies over digital escrow De DDA (Dutch Digital Agencies) nam een interview af met Escrow4all's directeur Herman Kui en Arthur Engel van Handpicked Agencies over een onderwerp dat steeds vaker op tafel komt bij digitale bureaus: continuïteit. Wat gebeurt er als een ontwikkelpartner wegvalt, en wie draagt daar de verantwoordelijkheid voor? Waarom dit onderwerp nu speelt Digitale platforms zijn voor veel organisaties geen bijzaak meer, maar de kern van de bedrijfsvoering. Zeker in de zorg, waar de samenwerking tussen Handpicked en Escrow4all ooit is ontstaan, wegen compliance en continuïteit zwaar. Wat begon als een oplossing voor één klant, is bij Handpicked inmiddels een vast onderdeel van meerdere trajecten geworden. Wat digital escrow anders maakt dan een SLA In het interview maakt Escrow4all een belangrijk onderscheid: een escrowregeling is geen serviceafspraak, maar een vangnet voor het moment dat een leverancier écht wegvalt, bijvoorbeeld door faillissement of achterstallig onderhoud. Digital escrow kijkt daarbij verder dan alleen broncode. Ook data, hosting en gekoppelde leveranciers worden meegenomen, omdat een platform zelden op zichzelf staat. Benieuwd naar de rest van het gesprek? Escrow4all en Handpicked gaan in het interview nog verder in op wat dit betekent voor bureaus, en waarom compliance-teams steeds vaker aan tafel zitten bij dit soort keuzes. Lees het artikel hier #### Écart neemt meerderheidsbelang in Escrow4all Den Haag / Amsterdam, 7 oktober 2021 – Écart en Escrow4all maken vandaag bekend dat Écart een meerderheidsbelang heeft verkregen in Escrow4all, specialist in continuïteitsregelingen voor bedrijfskritische SaaS applicaties, broncode escrow en verificatiediensten. Het huidige management van de onderneming blijft aandeelhouder. Escrow4all is een ISO 27001 gecertificeerde Nederlandse escrow provider. Het bedrijf is in 2009 gestart en beschikt over een focusteam van ervaren escrow experts. De oplossingen van Escrow4all ondersteunen SaaS aanbieders en softwaremakers met het invullen van continuïteitsvraagstukken van hun klanten; escrow is een veel geziene discipline binnen het IT risk, governance & compliance domein. Voor eindgebruikers van bedrijfskritische softwareapplicaties reduceert Escrow4all de gevolgen van het plotselinge wegvallen van de maker bijvoorbeeld door faillissement. Rolf Metz, directeur van Écart: “Écart richt zich op groeiende ondernemingen met een duidelijk trackrecord opererend in markten met veel potentie. Escrow4all heeft over de afgelopen jaren een fraaie, consistente groei getoond in zowel omzet als winstgevendheid. Het bedrijf opereert op het snijvlak van zakelijke dienstverlening en ICT, twee sectoren waar Écart in is gespecialiseerd. Escrow4all onderscheidt zich met een hogere kwaliteit dienstverlening. Wij kijken er naar uit om de onderneming te ondersteunen in haar verdere groei.” Herman Kui, oprichter en directeur van Escrow4all: “Als aanbieder van continuïteitoplossingen zie ik het als een plicht om de bedrijfscontinuïteit van Escrow4all zelf op lange termijn te verankeren. Dat vraagt om een aandeelhouder met een onbeperkte horizon. Als evergreen fund investeert Écart voor de lange termijn en committeert zich voor onbepaalde tijd. Met de steun van Écart zal Escrow4all focussen op productinnovatie en verdere groei van het team. De expertise en het netwerk van deze nieuwe aandeelhouder komen zeer goed van pas.” Escrow4all werkt voor meer dan 350 softwarebedrijven en ruim 2.500 bedrijven maken gebruik van escrow regelingen verzorgd door het bedrijf. Het bedrijf is als eerste escrow provider in Nederland sinds 2013 volledig ISO 27001 gecertificeerd. -- einde -- Contact: Écart Invest 1 B.V. | Rolf Metz | 070 3554 788 Escrow4all B.V. | Herman Kui | 020 3420 250 #### Écart takes majority stake in Escrow4all The Hague / Amsterdam, October 7, 2021 – Écart and Escrow4all announce today that Écart has acquired a majority stake in Escrow4all, a specialist in continuity arrangements for mission-critical SaaS applications, source code escrow and verification services. The current management of the company will remain a shareholder. Escrow4all is an ISO 27001 certified Dutch escrow provider. The company started in 2009 and has a focus team of experienced escrow experts. Escrow4all's solutions support SaaS providers and software makers in meeting their customers' continuity issues; escrow is a popular discipline within the IT risk, governance & compliance domain. For end users of business-critical software applications, Escrow4all reduces the consequences of the sudden loss of the maker, for example due to insolvency. Rolf Metz, director of Écart: “Écart focuses on growing companies with a clear track record operating in markets with a lot of potential. Escrow4all has shown a decent, consistent growth in both turnover and profitability over the past years. The company operates at the intersection of business services and ICT, two sectors in which Écart specializes. Escrow4all distinguishes itself with high quality services. We look forward to supporting the company in its further growth.” Herman Kui, founder and director of Escrow4all: “As a provider of continuity solutions, I see it as a duty to embed the business continuity of Escrow4all itself in the long term. This requires a shareholder with an unlimited horizon. As an evergreen fund, Écart invests for the long term and commits for an indefinite period of time. With the support of Écart, Escrow4all will focus on product innovation and further growth of the team. The expertise and network of this new shareholder will come in very handy.” Escrow4all works for more than 350 software companies and more than 2,500 companies use escrow arrangements provided by the company. The company is the first escrow provider in the Netherlands to be fully ISO 27001 certified since 2013. -- end -- Contact: Écart Invest 1 B.V. | Rolf Metz | + 31 70 3554 788 Escrow4all B.V. | Herman Kui | + 31 20 3420 250 #### Een domeinnaam registreren? Ook dan komt escrow om de hoek kijken! Het top-level domain, kortweg TLD is er in allerlei verschijningsvormen. De meest bekende is natuurlijk de .com met ruim 160 miljoenen geregistreerde domeinnamen. Daarnaast heb je de country-code- top-level domains (ccTLDs) met een extensie die verwijst naar een landcode zoals .nl, het Duitse .de, of het Belgische .be. Nieuwe top-level domain wint snel aan populariteit Tegenwoordig zie je ook veel nieuwe generic top-level domains (gTLD). Bijvoorbeeld .club, .cloud, .agency, .law, .io (veelal gebruikt door start-ups en scale-ups) en .amsterdam dat in handen is van, hoe kán het ook anders, de gemeente Amsterdam. Maar de meeste nieuwe gTLDs zijn in handen van commerciële bedrijven. Voor een advocatenkantoor is een .law domeinnaam passend en relevant. Voor een winkelier uit de Jordaan is .amsterdam treffender dan een .nl domein. Er bestaan ruim 1.100 (!) ‘new gTLDs’. ICANN als spreekwoordelijke verkeersregelaar Nu denk je, wat hebben de TLDs met escrow te maken? Nou, meer dan je denkt. Want als houder van een domeinnaam wil je zeker van zijn dat je website, e-mail en misschien wel je webshop altijd werkt. Ook in het geval de eigenaar/houder van de TLD onverhoopt in (financiële) problemen zit. Daarom heeft ICANN (de Internet Corporation for Assigned Names and Numbers) de organisatie die internetnamen en -domeinen toewijst aan landen, organisaties en bedrijven een ‘registry data escrow agreement’ als eis gesteld aan houders van gTLDs. Als een beproefd business continuity instrument. Onderliggende escrowregelingen onmisbaar Escrow4all is één van de escrow providers die de strenge selectie van ICANN heeft doorstaan. Wij verzorgen dagelijks de data escrow van meer dan 350 TLDs met bij elkaar ruim 22 miljoen records (domeinnamen). De data worden dagelijks ververst en opgeslagen in datacenters in verschillende continenten; naar gelang de wens van partijen. Heeft een houder van een TLD problemen, dan is een back-up van de registry data altijd beschikbaar voor ICANN. Een andere registry operator kan dan de technische taken overnemen. Zo helpt Escrow4all de belangen van 22 miljoen domeinnaamhouders over de wereld te beschermen. Een geruststellende gedachte toch? Verder praten? Verder praten over dit onderwerp of andere vormen van data escrow? Laten we kennismaken of plan direct een afspraak. #### Een feestelijke groet van Escrow4all Het jaar is voorbij gevlogen. En nu het december is zijn we binnen ons bedrijf niet alleen druk met het afronden van de laatste projecten, we maakten ook tijd voor een ontspannen kookmoment met onze collega’s. Want bij Escrow4all vinden we het niet alleen belangrijk om hard te werken, hárd ontspannen en met elkaar lachen hoort daar zeker bij. Bij jou in het bedrijf zal dit waarschijnlijk niet anders zijn. Nog even flink aan de slag en daarna een adempauze. Hopelijk geniet jij in deze laatste dagen van het jaar ook van wat welverdiende vrije tijd! We houden het, met het oog op de tijd van dit jaar en je ongetwijfeld nog drukke agenda, daarom kort dit keer. We ontmoeten je graag in januari en wensen je een mooie tijd, samen met je naasten toe. Namens het hele team van Escrow4all, Fijne feestdagen en een gelukkige jaarwisseling gewenst. #### Escrow als bewijs van originaliteit in een AI-wereld In een tijd waarin kunstmatige intelligentie (AI) razendsnel nieuwe software, teksten, beelden en zelfs complete systemen kan genereren, wordt één vraag steeds urgenter: hoe bewijs je nog dat iets écht van jou is? De grens tussen inspiratie, replicatie en innovatie vervaagt. Daarom groeit het belang van één essentieel instrument binnen de digitale economie: Escrow. Van zekerheid naar bewijs Traditioneel werd Escrow vooral ingezet om continuïteit te garanderen. Bedrijven lieten hun broncode, documentatie of datamodellen deponeren bij een onafhankelijke derde partij, zodat hun klanten toegang hielden tot de software mocht de leverancier uitvallen. Maar in de wereld van AI krijgt Escrow een tweede, steeds belangrijkere betekenis: het bewijs van originaliteit en auteurschap. Wanneer een ontwikkelaar zijn software, algoritme of AI-model deponeert bij een gecertificeerde Escrow-provider, ontstaat een juridisch geldig tijdstempel: een vast moment waarop onomstotelijk kan worden aangetoond dat de betreffende code of oplossing toen al bestond én van die specifieke maker afkomstig was. Dit biedt bescherming bij geschillen over intellectueel eigendom, bijvoorbeeld wanneer een ander beweert de oorspronkelijke auteur te zijn of wanneer AI-modellen vergelijkbare code genereren. Waarom dit juist nu zo belangrijk is AI-modellen leren van miljarden regels code en teksten die online beschikbaar zijn. Daardoor ontstaan steeds vaker situaties waarin software of concepten lijken op iets dat eerder is ontwikkeld. Zonder formeel bewijs kan het bijna onmogelijk zijn om te bewijzen wie de oorspronkelijke auteur was. Een escrow-depot:- Legt vast wat origineel is, inclusief versies, modules en documentatie.- Creëert juridisch bewijs, met een onafhankelijk vastgelegde datum en inhoud.- Biedt vertrouwen aan partners, investeerders en klanten, doordat ze weten dat jouw intellectueel eigendom goed is geborgd. AI versnelt, Escrow beschermt AI maakt ontwikkelen sneller, maar ook vluchtiger. Waar de lijn tussen menselijk en machinaal werk vervaagt, biedt Escrow juist die heldere grens: het moment waarop jouw idee werd vastgelegd. Of je nu werkt aan een proprietary AI-model, een innovatieve SaaS-oplossing of een machine learning-algoritme dat je organisatie onderscheidt, het deponeren van je code bij een onafhankelijke Escrow-partij is een slimme stap richting juridische zekerheid en geloofwaardigheid. Originaliteit is het nieuwe kapitaal In de digitale economie van vandaag is originaliteit je belangrijkste bezit. En alleen wat aantoonbaar van jou is, kan worden beschermd, gevalideerd en gewaardeerd. Daarom is het niet langer de vraag of je Escrow nodig hebt, maar wanneer je het regelt. Met Escrow leg je niet alleen de continuïteit van je technologie vast. Tevens bevestigt je daarmee ook dat jij de bedenker bent van het origineel. Kort gezegd: In de AI-wereld van morgen is Escrow het juridische bewijs van wie vandaag écht innoveert. Wil je meer weten? Neem dan contact met ons op, we adviseren je graag. Kijk ook op: ip registratie en bescherming #### Escrow in aanbestedingen: continuïteit en zekerheid als doorslaggevende factor In steeds meer aanbestedingen – van gemeenten en provincies tot zorginstellingen en financiële organisaties – is digitale continuïteit een harde eis. Overheden en corporates willen zeker weten dat kritieke software en data altijd beschikbaar blijven, óók als de leverancier wegvalt. Escrow-diensten spelen hierbij een sleutelrol: ze bieden zekerheid voor zowel opdrachtgever als aanbieder. Waarom escrow onmisbaar is bij aanbestedingen 1. ContinuïteitswaarborgingOverheidsinstellingen en corporates werken vaak met bedrijfskritische applicaties. Uitval kan leiden tot maatschappelijke ontwrichting of grote financiële schade. Met escrow kan de aanbestedende partij aantonen dat de continuïteit geborgd is.2. Compliance en wetgevingWet- en regelgeving, zoals NIS2 en in sommige sectoren ook specifieke branchevoorschriften, leggen nadruk op risicomanagement en bedrijfscontinuïteit. Escrow sluit naadloos aan bij deze vereisten.3. Vertrouwen en gunningsvoordeelLeveranciers die escrow aanbieden, laten zien dat ze hun verantwoordelijkheid nemen en transparant omgaan met risico’s. Dat geeft vertrouwen – en kan een beslissende factor zijn in het gunningsproces. Waar moet je als aanbieder op letten? Heldere beschrijving: Geef duidelijk aan wat escrow inhoudt, hoe het proces werkt en welke onderdelen (software, broncode, documentatie, data) in de escrow-overeenkomst worden opgenomen. Vermijd vakjargon; houd het begrijpelijk voor de beoordelaars. Concrete afspraken: Benoem welke escrow-regeling je aanbiedt: broncode-escrow, data-escrow of SaaS-escrow. Geef daarbij aan hoe vaak verificaties plaatsvinden en hoe snel de opdrachtgever toegang krijgt bij een trigger event. Koppeling met risico’s: Maak inzichtelijk welke risico’s je met escrow afdekt (faillissement, overname, contractbreuk, discontinuïteit). Dit laat zien dat je proactief meedenkt in risicobeheersing. Aansluiting bij de aanbestedingseisen: Vaak staan er specifieke eisen over continuïteit in het bestek. Zorg dat jouw escrow-aanbod hier exact op aansluit, en verwijs concreet naar de gestelde criteria. Professionele partner: Werk samen met een gespecialiseerde escrow-provider die ervaring heeft met aanbestedingen. Dit verhoogt je geloofwaardigheid en geeft de aanbestedende partij extra zekerheid. Escrow als onderscheidende factor In een markt waar prijs vaak zwaar weegt, kan escrow juist het verschil maken in kwaliteit en zekerheid. Het laat zien dat je als aanbieder verder kijkt dan de korte termijn en écht borg staat voor de belangen van de opdrachtgever. Daarmee wordt escrow niet alleen een compliance-instrument, maar ook een commercieel voordeel in het aanbestedingstraject. 👉 Tip: Neem escrow standaard op in je aanbestedingsvoorstellen. Het vergroot je kans op gunning én versterkt je positie als betrouwbare partner. #### Escrow in Public Tenders: Continuity and Assurance as a Decisive Factor In an increasing number of public tenders – from municipalities and provinces to healthcare institutions and financial organizations – digital continuity is a hard requirement. Public bodies and corporates want to be sure that critical software and data remain accessible, even if the supplier ceases operations. Escrow services play a key role here: they provide assurance for both the contracting authority and the supplier. Why Escrow is Essential in Public Tenders 1. Continuity AssuranceGovernmental institutions and corporates often depend on mission-critical applications. Service disruption can cause social disruption or significant financial damage. Escrow allows the contracting authority to demonstrate that continuity is safeguarded.2. Compliance and RegulationRegulations such as NIS2 and, in some sectors, specific industry requirements emphasize risk management and business continuity. Escrow fits seamlessly with these obligations.3. Trust and Competitive AdvantageSuppliers offering escrow demonstrate responsibility and transparency in managing risks. This builds trust – and can be a decisive factor in the awarding process. Key Considerations for Suppliers Clear Description: Provide a clear explanation of what escrow entails, how the process works, and which components (software, source code, documentation, data) are included in the escrow agreement. Avoid technical jargon; keep it understandable for evaluators. Concrete Arrangements: Specify which type of escrow you offer: source code escrow, data escrow, or SaaS escrow. Indicate how often verifications take place and how quickly the contracting authority will gain access in the event of a trigger. Risk Connection: Demonstrate which risks are covered by escrow (bankruptcy, acquisition, breach of contract, discontinuity). This shows that you actively contribute to risk management. Alignment with Tender Requirements: Tenders often include specific continuity requirements. Ensure your escrow offer matches these exactly and refer explicitly to the criteria provided. Professional Partner: Collaborate with a specialized escrow provider experienced in public tenders. This enhances your credibility and gives the contracting authority additional assurance. Escrow as a Differentiator In a market where price often weighs heavily, escrow can make the difference in terms of quality and assurance. It shows that, as a supplier, you look beyond short-term delivery and genuinely safeguard the client’s interests. Escrow thereby becomes not only a compliance tool but also a commercial advantage in the tendering process. Tip: Always include escrow in your tender proposals. It increases your chances of success and strengthens your position as a reliable partner. #### Escrow Is Essential for Business Continuity; Is Your Organization Prepared? Escrow is essential for any company that relies on software, but it’s not the same as an SLA. So what exactly is escrow?You’ve probably heard the term before. But is your organization already making use of this crucial safeguard? At its core, escrow is a form of security held by a neutral third party.It exists to address the conflicting interests between you, the client, and your software supplier.After all, you want to keep using the software, even if your supplier unexpectedly goes out of business or can no longer support the product. Without an escrow arrangement in place, and if the supplier refuses or is unable to provide the software, you could be left with nothing. Ensure a Guarantee for Your Software That’s why it’s advisable to entrust the source code of software — like the example we mentioned — to an independent third party as a form of security.This is also why, historically, such safeguards were often managed by notaries. You may be familiar with the term third-party escrow account: a bank account managed by a notary as a neutral third party, used to temporarily hold the purchase amount for real estate until the transaction is finalized. Automation in the 1980s: The Foundation of Escrow Of course, software is very different from something like a mortgage deed, where money is involved. The complexity of software — and especially its underlying source code — is on another level entirely.For example, you want the escrowed material held by your trusted partner to reflect the current state of the software, updating it whenever changes are made. The concept of escrow took shape in the early 1980s, as automation became more widespread.Banks, for instance, began working with increasingly complex software systems. Back then, everything was still stored on floppy disks, a far cry from today’s fast-paced software environments, where updates happen daily, if not more often. That’s why it’s critical for your escrow agent to be able to keep up with the evolving nature of your technology and to perform proper checks. Because if no one verifies what’s being deposited, there’s no guarantee that you’ll get what you actually need. Every company is a tech company Dependence on software has increased dramatically. Today, the entire business environment is built on digital infrastructure and the internet. In that sense, every company is now a tech company. The financial consequences of a software vendor going bankrupt can far exceed the initial cost of the software itself.For example, you may lose access to critical customer data or your website may go offline, with serious business impact. In some cases, the consequences are not just commercial, but societal as well. If information becomes unavailable, the effects can be severe. Consider hospitals that rely on software to function. If that software fails, surgeries and essential care may be delayed or canceled. An SLA is not an escrow agreement It likely won’t surprise you that we believe in building strong relationships with our clients — and with good reason: they entrust us with their crown jewels. When something goes wrong, they expect a solution. Some companies assume they’re covered simply because they have a Service Level Agreement (SLA) in place. But if the supplier disappears, they can no longer fulfill those obligations. That’s where the distinction becomes critical. Think of an escrow agreement like a will: it defines what happens if the original party is no longer around.Even though the circumstances may be unfortunate, this arrangement offers clarity and peace of mind for everyone involved. Escrow as the Ultimate Risk Management Tool Still unsure whether escrow is the right step for your organization? At the very least, make sure to familiarize yourself with the basics. Being well-informed puts you in a stronger position when entering discussions with your software provider. Ultimately, escrow is a key risk management instrument that helps safeguard your organization’s continuity.Want to learn more? Feel free to contact us. #### Escrow onmisbaar voor bedrijfscontinuïteit: is deze garantie bij jouw organisatie al op orde? Escrow is onmisbaar voor elk bedrijf dat software gebruikt, toch is  het geen SLA. Maar wat is escrow dan wel precies? De term komt je ongetwijfeld bekend voor. Maar gebruiken jullie deze onmisbare regelingen al? De kern: als je escrow heel basaal uitlegt dan is escrow een waarborg die je in de handen van derden geeft. In basis gaat het erom dat jij als opdrachtgever een potentieel conflicterend belang hebt ten opzichte van bijvoorbeeld je softwareleverancier. Want jij wil, ook als deze betreffende leverancier onverhoopt failliet gaat, de software blijven gebruiken als de leverancier niet meer verder kan of gaat. Wanneer de betrokken leverancier deze software vervolgens niet kan of wil geven dan sta je (als je geen escrowregeling hebt getroffen) met lege handen. Zorg voor garantie op je software Daarom is het wenselijk om de broncode van de software uit ons voorbeeld bij een derde partij in handen te geven, als waarborg. Dat is ook de reden dat deze waarborgen in eerste instantie door notarissen werden verzorgd. Je kent vast wel de term derdengeldrekening: de bankrekening die, beheerd door de notaris als onpartijdige derde, gebruikt wordt om de koopsom van onroerend goed op te stallen tot de zaak gepasseerd is. Automatisering in jaren 80 aan de basis van escrow Nu wil het geval dat software iets totaal anders is dan een hypotheekakte waar geld mee gemoeid is. Software en de onderliggende broncode bevatten een andere complexiteit dan een hypotheekakte. Zo wil je bijvoorbeeld dat de waarborg die in bezit is van je trusted partner, steeds aangepast wordt wanneer er veranderingen in de software zijn. De basis van escrow start begin jaren 80, toen er steeds meer geautomatiseerd werd. Zo hadden banken bijvoorbeeld te maken met complexe softwareoplossingen die ze gebruikten. In die tijd werkte één en ander nog met een floppy disk. We stonden nog ver af van de huidige software die dagelijks (of vaker!) wordt geüpdatet. Mede vanwege continue aanpassing is het belangrijk dat je escrow-agent in staat is om op het gewenste niveau met je mee te lopen. Bovendien wil je dat deze partner de nodige controles uitvoert. Want als er niet gecontroleerd wordt wat je in bewaring heeft, dan krijg je misschien niet wat je wilt. Elk bedrijf is een techbedrijf De afhankelijkheid van software is steeds groter geworden, de hele bedrijfsomgeving is anno nu geënt op software en het internet. Elk bedrijf is tegenwoordig een techbedrijf. De financiële gevolgen bij het failliet gaan van je softwareleverancier kunnen veel omvangrijker zijn dan de aanschafwaarde van de software zelf. Bijv. omdat je niet meer bij je belangrijkste klantgegevens kunt komen. Of omdat je website, waar je van afhankelijk bent, niet meer in de lucht is. Soms hebben de consequenties niet alleen commercieel, maar ook maatschappelijk hun impact. Wanneer informatie niet beschikbaar is kan dit grote gevolgen hebben. Denk bijvoorbeeld aan ziekenhuizen die niet kunnen functioneren zonder software, waardoor operaties mogelijk geen voortgang kunnen vinden. Een SLA is géén escrowregeling Het zal je niet verbazen dat wij graag een relatie met onze opdrachtgevers aangaan. Dat kán ook niet anders: men geeft ons immers kroonjuwelen in handen. Als het mis gaat wil men een oplossing. Soms denken bedrijven nog dat ze het goed geregeld hebben omdat ze over een SLA beschikken. Maar, als de leverancier er niet meer is dan kan deze de gemaakte afspraken niet meer nakomen. Het is misschien een beetje een vreemde vergelijking, maar je kunt een escrowregeling als een testament zien. Daarin regelt degene die er niet meer is, wat er met zijn nalatenschap mag gebeuren. En dat geeft, ondanks de trieste situatie, rust voor alle partijen. Escrow als ultiem risicobeheerinstrument Vind je kiezen voor een escrowregeling nog een brug te ver? Zorg er dan in elk geval voor dat je je inleest in de materie. Zodat je beslagen ten ijs komt wanneer je met je leverancier in gesprek gaat. Uiteindelijk is escrow een risicobeheerinstrument voor de continuïteit van je organisatie. Meer weten? Neem contact met ons op. #### Escrow voor digitale omgeving gezondheidszorg: continuïteit en compliance gewaarborgd Zorginformatiesystemen, teleconsult-platforms en medische beeldvormingsapplicaties vormen tegenwoordig de digitale ruggengraat van moderne ziekenhuizen, klinieken en zorginstellingen. Daarmee groeit ook de afhankelijkheid van softwareleveranciers. Deze afhankelijkheid brengt echter ook risico's met zich mee: wat gebeurt er bijvoorbeeld wanneer een softwareleverancier failliet gaat, wordt overgenomen of simpelweg de ondersteuning stopt? In zulke gevallen kunnen de gevolgen voor zorginstellingen desastreus zijn voor zowel patiëntenzorg als bedrijfscontinuïteit. Juist daarom biedt digital escrow voor de gezondheidszorg een structurele oplossing voor deze kwetsbaarheid. Het garandeert dat kritieke softwareapplicaties, broncode, data en cloudomgevingen toegankelijk blijven, ongeacht wat er met de leverancier gebeurt. Waarom Escrow essentieel is voor zorginstellingen Zorginstellingen opereren in een omgeving waar uitval van systemen direct impact heeft op patiëntenzorg. Zo betekent een niet-functionerend EPD-systeem dat artsen geen toegang hebben tot essentiële patiënten informatie, operaties moeten worden uitgesteld en acute zorg onder druk komt te staan. Daarom vormt de afhankelijkheid van externe softwareleveranciers een strategisch risico dat zorgvuldig beheerd moet worden. Leveranciersrisico's in de zorg Softwareleveranciers in de gezondheidszorg zijn eveneens niet immuun voor bedrijfseconomische uitdagingen. Overnames, fusies, faillissementen of strategische wijzigingen kunnen namelijk leiden tot stopzetting van ondersteuning of discontinuïteit van kritieke systemen. Zonder adequate waarborgen staat een zorginstelling plotseling zonder toegang tot essentiële functionaliteit of de mogelijkheid om noodzakelijke aanpassingen door te voeren. Digital escrow beschermt zorginstellingen tegen deze scenario's door ervoor te zorgen dat: Ten eerste broncode en technische documentatie veilig worden bewaard bij een onafhankelijke escrow-partij Daarnaast SaaS-omgevingen, inclusief databases en configuraties, regelmatig worden geback-upt Vervolgens toegang tot deze materialen wordt geactiveerd bij vooraf gedefinieerde release-condities Tot slot zorginstellingen zelf of via alternatieve partijen het systeem kunnen overnemen of onderhouden NIS2 en compliance-eisen in de zorg De Europese NIS2-richtlijn (Network and Information Security Directive 2) stelt steeds strengere eisen aan cyberbeveiliging en digitale weerbaarheid van essentiële sectoren, waaronder de gezondheidszorg. In dat kader moeten ziekenhuizen en zorginstellingen aantonen dat zij actief risicobeheer toepassen, inclusief maatregelen voor bedrijfscontinuïteit en leveranciersrisico's. Escrow als compliance-maatregel Digital escrow past naadloos binnen de NIS2-vereisten en ondersteunt zorginstellingen bij het voldoen aBinnen dit kader past digital escrow naadloos binnen de NIS2-vereisten en ondersteunt het zorginstellingen bij het voldoen aan compliance-standaarden zoals ISO 27001, NEN 7510 en de AVG. Door escrow-overeenkomsten af te sluiten voor missiekritieke softwaresystemen, kunnen zorginstellingen aantonen dat zij: Aantoonbaar maatregelen hebben getroffen tegen leveranciersafhankelijkheid Concreet continuïteitsplannen hebben voor het uitvallen van softwaresystemen Structureel toegang tot patiëntgegevens kunnen waarborgen, zelfs bij uitval van de leverancier Volledig voldoen aan audit- en certificeringseisen ten aanzien van risicobeheer Dit is met name relevant voor ziekenhuizen en grote zorginstellingen die onder de strikte scope van NIS2 vallen en waar toezichthouders steeds nauwkeuriger controleren op adequate cybersecurity- en continuïteitsmaatregelen. Wat wordt geborgd in zorg-escrow? Een effectieve escrow-regeling voor de gezondheidszorg omvat meer dan alleen broncode. In de praktijk bestaan moderne zorginformatiesystemen uit complexe ecosystemen van software, data, cloudinfrastructuur en integraties. Daarom borgt een volledige digital escrow-oplossing: Software en broncode De volledige broncode van kritieke applicaties zoals EPD's, laboratoriumsystemen, medicatie-afgiftesystemen en zorginformatieplatforms wordt periodiek gedeponeerd. Daarbij gaat het niet alleen om de code zelf, maar ook om buildscripts, dependencies, API-specificaties en technische documentatie. SaaS en Cloudomgevingen Voor SaaS-gebaseerde zorgsystemen worden volledige snapshots van de applicatieomgeving geborgd, inclusief databases, configuraties, gebruikersrechten en integraties. Bij activering kan de zorginstelling de applicatie overnemen en op eigen infrastructuur of bij een alternatieve cloudprovider draaien. Data Escrow Patiëntgegevens, medische beeldvorming, onderzoeksresultaten en historische data worden periodiek en versleuteld opgeslagen. Hierdoor behouden zorginstellingen altijd toegang tot hun eigen data, onafhankelijk van de leverancier. DevOps en Infrastructure-as-Code Voor moderne cloudapplicaties worden eveneens containeromgevingen, Kubernetes-configuraties en infrastructure-as-code (IaC)-scripts geborgd, zodat de technische omgeving volledig reproduceerbaar blijft. Implementatie van escrow in zorginstellingen Voor veel zorginstellingen lijkt escrow in eerste instantie complex, maar in de praktijk is de implementatie met de juiste aanpak en partner eenvoudig en efficiënt. Zo maakt een digitale escrow-oplossing zoals die van Escrow4all het mogelijk om zonder operationele overhead volledige continuïteitsbescherming te realiseren. Geautomatiseerde deposits Moderne escrow-platforms integreren direct met de CI/CD-pipelines en versiebeheersystemen van softwareleveranciers. Daardoor wordt elke nieuwe release automatisch gedeponeerd, zonder handmatige tussenkomst. Voor zorginstellingen betekent dit actuele en bruikbare escrow-materialen zonder extra inspanning. Verificatie en auditing Daarnaast zorgt regelmatige verificatie ervoor dat gedeponeerde materialen compleet en bruikbaar zijn. ISO 27001-gecertificeerde escrow-providers garanderen bovendien dat deposits volgens strikte beveiligings- en kwaliteitsstandaarden worden beheerd. Escrow als concurrentievoordeel voor softwareleveranciers Voor softwareleveranciers die de zorgsector bedienen, is digital escrow niet alleen een risicomitigatiemaatregel voor klanten, maar ook een strategisch commercieel voordeel. Steeds vaker stellen zorginstellingen escrow-regelingen verplicht bij aanbestedingen en inkooptrajecten. Door escrow standaard aan te bieden, kunnen softwareleveranciers: Aanzienlijk sneller deals sluiten met enterprise zorginstellingen Gericht vertrouwen opbouwen bij compliance- en inkoopafdelingen Effectief bezwaren over leveranciersrisico wegnemen Duidelijk onderscheiden van concurrenten zonder continuïteitsgaranties Bovendien is de operationele last minimaal, terwijl de toegevoegde waarde voor zorginstellingen significant is. Toekomstbestendigheid en vertrouwen De digitalisering van de zorg zal onverminderd doorgaan. Nieuwe technologieën zoals AI-gedreven diagnostiek, IoT-medische apparatuur en interoperabele zorgplatforms maken zorginstellingen steeds afhankelijker van betrouwbare softwareleveranciers. Juist daarom voorkomt digital escrow dat deze afhankelijkheid leidt tot kwetsbaarheid. Voor zorginstellingen betekent escrow gemoedsrust: de zekerheid dat kritieke systemen altijd toegankelijk blijven en patiëntenzorg nooit in gevaar komt door leveranciersproblemen. Voor softwareleveranciers betekent het vertrouwen, transparantie en een concurrentievoordeel in een markt waar continuïteit en compliance centraal staan. Kortom, met de toenemende eisen vanuit NIS2, cybersecurity-regelgeving en kwaliteitsstandaarden is digital escrow geen optie meer, maar een noodzaak voor moderne, verantwoorde digitale zorg. #### Escrow: de introductie van gesloten overeenkomsten en mantelovereenkomsten Als contractmanager, IT-manager of directeur is het belangrijk om te begrijpen welke soorten escrow overeenkomsten je organisatie kan aangaan. Twee hoofdtypen zijn: Gesloten overeenkomsten Mantelovereenkomsten. Beide soorten overeenkomsten hebben zo’n hun eigen kenmerken en voordelen. De twee typen overeenkomsten In onze vorige blogs, waarin we hebben geschreven over SaaS en over software escrow, spraken we vooral over de inhoud van de escrowregeling. In de aankomende blogs over de twee typen overeenkomsten, gaat het meer over de vorm. Dit is een belangrijk onderscheid. Want naast de inhoud is ook de vorm van de regeling belangrijk, omdat je door het maken van een weloverwogen keuze, een voor jouw organisatie passende escrow regeling creëert. De juiste vorm Zo kun je SaaS in een mantelovereenkomst krijgen, of juist in de vorm van een gesloten (driepartijen) overeenkomst. Een dergelijke driepartijen-overeenkomst zien we vaak terug bij corporate bedrijven die graag een op maat gesneden regeling wensen. Mantelovereenkomsten zie je vaak bij de ‘standaard’ softwarepakketten. De gesloten (3-partijen) overeenkomst Een gesloten overeenkomst is een contract tussen één specifieke software gebruiker, de softwareontwikkelaar en de escrow agent. Daarom ook wel een 3-partijen overeenkomst genoemd. In escrow jargon is de software gebruiker de ‘begunstigde’. Hierin kunnen de wensen en eisen van partijen specifiek worden vastgelegd zoals de frequentie van deponering, het verificatieniveau en de afgiftegronden. De escrow agent verzorgt de escrow regeling conform de gemaakte afspraken. De mantelovereenkomst Een mantelovereenkomst daarentegen is een overeenkomst waar meerdere software gebruikers - ofwel begunstigden - aan kunnen deelnemen. Het is een schaalbare, overkoepelende overeenkomst die softwaremakers afsluiten en kunnen aanbieden aan hun klanten. In deze serie van drie blogs zullen we de verschillen tussen gesloten en mantelovereenkomsten bespreken. In het volgende blog beschrijven we de mantelovereenkomst en hoe deze kan worden ingezet. In het daaropvolgende blog bespreken we de gesloten overeenkomst. Uiteraard staan we ook stil bij de vergelijking tussen de twee soorten overeenkomsten én bij hoe je de juiste overeenkomst voor je organisatie kunt kiezen. Want dat die keuze belangrijk is moge duidelijk zijn. Wil je al eerder overleggen? Neem dan contact met ons op. We adviseren je graag volledig vrijblijvend. #### Escrow4All aan tafel bij DSR Magazine over digitale soevereiniteit Herman Kui, Founder en directeur van Escrow4All, was onlangs een van de deelnemers aan de rondetafeldiscussies van DSR Magazine over digitale soevereiniteit en weerbaarheid. Samen met experts van onder andere Eurofiber, Proact, SUSE en GovTech Lab besprak hij hoe Europa en Nederland hun digitale autonomie in de praktijk kunnen versterken. Waar ging de rondetafel over? Centraal stond de vraag hoe diep digitale afhankelijkheden inmiddels zijn verweven in dagelijkse processen, publieke dienstverlening en vitale infrastructuren. Het debat verschoof daarbij nadrukkelijk van abstracte beleidsdiscussies naar concrete keuzes: welke maatregelen nemen organisaties vandaag om morgen minder kwetsbaar te zijn? Vanuit zijn rol bij Escrow4All richtte Herman Kui zich op continuïteit en controle. Specifiek op wat er gebeurt wanneer cruciale software, data of broncode buiten de eigen invloedssfeer valt, en hoe organisaties dat risico structureel kunnen borgen. Lees en bekijk het volledige gesprek DSR Magazine publiceerde naar aanleiding van de rondetafel een uitgebreid artikel, aangevuld met videocontent van alle deelnemers. Daarin vind je ook de inbreng van Herman Kui terug. Lees het artikel en bekijk de video's op de website van DSR Magazine. #### Escrow4all behaalt ISO 27001 certificering Amsterdam, 15 oktober 2013 – Escrow4all heeft – als eerste escrow provider in de Benelux – de ISO/IEC 27001:2005 certificering behaald. Deze certificering omvat de gehele organisatie. Escrow4all geeft hiermee verder tastbare invulling aan haar missie de beste escrow dienstverlener te willen zijn. Voordat een ISO 27001 traject aanvangt, wordt bepaald welke delen van de organisatie men wil certificeren. Escrow4all heeft niet een afgebakend onderdeel van haar organisatie, maar de gehele organisatie als scope genomen. Informatiebeveiliging raakt immers alle facetten van de dienstverlening van escrow providers. Van ontvangst, verificatie, opslag tot afgifte van broncode materiaal, maar tevens ook ondersteunende zaken zoals HR beleid en gebouwbeveiliging. De ISO 27001 norm ziet niet alleen toe op inrichting van processen en procedures rondom informatiebeveiliging, maar ook op naleving, controle, toetsing en permanente verbetering ervan. Het is geen momentopname, maar een continu proces voor het permanent bezig zijn met bewaking en kwaliteitsverbetering van de informatiebeveiliging. Herman Kui, Commercial Director van Escrow4all: “Het behalen van de ISO 27001 certificering is de bevestiging van het kwalitatieve werk dat wij al jarenlang, dagelijks in de praktijk brengen voor toonaangevende opdrachtgevers. Wij zijn dan ook trots en blij met deze accreditatie. Voor het leveren van escrow diensten gelden geen specifieke wettelijke eisen. Eenieder kan de markt betreden en zich ‘escrow agent’ noemen. Voor afnemers is het vrijwel onmogelijk om op basis van een website of een brochure het verschil te zien tussen professionele aanbieders versus copycats en eenpitters. De ISO 27001 certificering maakt het een stuk eenvoudiger om het kaf van het koren te scheiden.” - einde bericht - Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennis leider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 - 3420 250 / 06 - 1180 1155 www.escrow4all.com #### Escrow4all behaalt vernieuwde ISO 27001:2013 norm Amsterdam, 22 december 2014 – In september 2013 is ISO/IEC 27001:2013, een nieuwe versie van de ISO 27001-norm voor informatiebeveiliging, gepubliceerd. Bedrijven die in het bezit zijn van de ‘oude’ ISO 27001:2005-normering moeten uiterlijk september 2015, twee jaar na de invoering van de nieuwe versie, voldoen aan deze nieuwe standaard. De afgelopen tijd heeft Escrow4all hard gewerkt om de nieuwe norm te implementeren en opnieuw door de auditors van DEKRA – met succes – te laten certificeren. Hiermee weten klanten dat Escrow4all op een adequate wijze omgaat met beveiliging van data (escrow depots), dat continue beleid over de beveiliging van informatie wordt gevoerd en dat Escrow4all constant bezig is met bewaking en kwaliteitsverbetering van de informatiebeveiliging. Enkele substantiële verschillen tussen de oude 2005 en nieuwe norm 2013 zijn: De opzet van de risicoanalyse is risk-based en niet langer asset-based. De vraagstelling is daarmee veel concreter geformuleerd: ‘Bent u op de hoogte van deze risico’s en heeft u hiervoor voldoende maatregelen genomen?’ Voorheen was een abstracte benadering afdoende: ‘Heb je dit bedrijfsmiddel voldoende beschermd?’. In totaal zijn er nu 114 maatregelen vastgesteld, waarvan Escrow4all er 110 heeft geïmplementeerd. De niet genomen maatregelen zijn voor Escrow4all niet relevant. Risico’s dienen formeel te worden geaccepteerd door de risico-eigenaren. ‘Dat wist ik niet’ is niet langer mogelijk. Informatiebeveiliging is één van de meest essentiële kerntaken van iedere escrow agent. Merkwaardig is dat Escrow4all nog steeds de enige escrow provider in Nederland is met een ISO 27001 certificering. Deze certificering beslaat de gehele organisatie en is niet afgebakend tot een proces. Escrow4all geeft hiermee tastbare invulling aan haar missie de beste escrow dienstverlener te willen zijn. – einde bericht – Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennisleider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 - 3420 250 www.escrow4all.com #### Escrow4all benoemd tot business partner van DHPA Escrow4all is sinds maart 2017 business partner van de Dutch Hosting Provider Association (DHPA). Escrow4all is een specialist die zich toelegt op het adviseren en begeleiden van organisaties bij het vastleggen van continuïteit voor de afnemers van hun diensten. DHPA werkt in samenwerking met Escrow4all aan de totstandkoming van een nieuw Escrow arrangement voor haar deelnemers. Er zijn in totaal drie partijen actief om deze nieuwe regeling binnen DHPA vorm te gaan geven. Naast de nieuwe partner Escrow4all die als projectleider optreedt, heeft Weolcan (specialist in business modellen op gebied van cloud gerelateerde offerings) een adviesrol. Zij adviseren over welke type situaties men nu tegen kan komen. ICTRecht (juridisch specialisten in ICT) zal de contractuele component toetsen en deze regeling juridisch foolproof maken. DHPA verwacht met deze drie partijen een goed, praktisch maar ook hanteerbaar framework op te kunnen zetten voor haar deelnemers. Universeel toepasbaar risicobeheerinstrument Herman Kui, directeur van Escrow4all: “Binnen de software sector is Escrow al decennia lang een universeel toepasbaar risicobeheerinstrument. Voor hostingproviders is het een lastige en tijdrovende opgave om zelfstandig een sluitende Escrow-/continuïteitsregeling op te zetten. Met een branchebrede aanpak neemt DHPA het voortouw om draagvlak en uniformiteit te creëren. Daarnaast is het prettig dat we met Weolcan en ICTRecht twee specialisten hebben die de opzet en invulling kritisch toetsen zodat we daar waar nodig de regeling kunnen optimaliseren. Wij vinden dit een uitdagend project en kijken uit naar de verdere samenwerking met DHPA en haar deelnemers.” Ruud Alaerds, directeur van DHPA over de samenwerking: “Wij heten Escrow4all van harte welkom in het DHPA netwerk. Vanuit haar ervaring met tal van cloud partijen in het zorgen voor goede Escrow- en continuïteitsregelingen is Escrow4all een vooroplopende specialist. Wij kunnen die expertise zeer goed benutten in de totstandkoming van een praktisch en beproefd framework voor onze DHPA deelnemers. Ik ben enthousiast over wat ik tot nu toe van ze heb gezien en overtuigd dat hier een zeer goede voorziening voor onze deelnemers en hun klanten mogelijk is.” #### Escrow4all benoemd tot ICANN Third Party Provider Los Angeles / Amsterdam, 15 maart 2015 – Naast data escrow regelingen voor de nieuwe generieke top-level domeinen (gTLDs) zoals .amsterdam, is Escrow4all ook door ICANN benoemd als Third Party Provider voor het leveren van data escrow diensten aan Registrars. Registrars zijn bedrijven die domeinnaamdiensten aanbieden en rechtstreeks toegang hebben tot het registratiesysteem van ICANN. Hierbij gaat het om de top-level domeinen die door ICANN zelf worden beheerd zoals de bekende .com, .info, .net en .org domeinen. Door data van een Registrar veilig bij een externe partij te parkeren, heeft ICANN de mogelijkheid om bij bedrijfseconomische of technische problemen van een Registrar maatregelen te nemen teneinde de belangen van de domeinnaamhouders te borgen. Escrow4all is volledig ISO 27001:2013 gecertificeerd. Eind 2014 heeft het bedrijf voor de tweede keer op rij de FD Gazellen Award behaald en behoort daarmee tot één van de snelst groeiende bedrijven in Nederland. – einde bericht – Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennisleider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 - 3420 250 www.escrow4all.com #### Escrow4all bestaat 15 jaar Escrow4all bestaat 15 jaar. En onze naam? Die is niet zomaar gekozen. Deze zegt eigenlijk alles: want escrow is for all, voor iedereen dus. Continuïteit van software is immers onmisbaar. Processen mogen niet stilvallen en daarmee ook niet de business. Puzzelstukken naadloos aan laten sluiten En wij? Wij werken het liefst samen met bedrijven die kwaliteitsbewust bezig zijn met hun businessvraagstukken. Waarom we dat doen? Omdat we graag de puzzelstukjes aan elkaar leggen. Escrowmarkt in ontwikkeling Dat we van puzzelen houden komt goed uit, want we hebben de escrowmarkt in de afgelopen jaren flink zien veranderen. Waar het eerst vooral om software-escrow ging, kwam er later ook SaaS-escrow bij. En dat vergt een andere invulling. We misten de innovatie in de markt destijds en daar wilden (en willen!) we een belangrijk rol in spelen. Voor 400 softwareleveranciers en ruim 3000 begunstigden In de afgelopen jaren zijn we bij dat we ruim 400 softwareleveranciers en voor ruim 3000 begunstigden aan de slag gegaan. En, ook nu we inmiddels 15 jaar bestaan, willen we dat aantal nog verder zien groeien. Dank voor het in ons gestelde vertrouwen Uiteraard staan we ook intern stil bij ons jubileum. Namens het hele team bedanken we onze klanten voor het in ons gestelde vertrouwen in de afgelopen jaren. Op naar de volgende 15!   #### Escrow4all genomineerd voor de FD Gazellen Awards Amsterdam, 22 oktober 2013 – Escrow4all is genomineerd voor de FD Gazellen Awards. Het is voor de tiende keer dit jaar dat Het Financieele Dagblad de FD Gazellen Awards uitreikt aan de snelst groeiende ondernemingen van Nederland. Om in aanmerking te komen voor een FD Gazellen Award is onder meer een omzetgroei vereist van tenminste 20% over de boekjaren 2010, 2011 en 2012. Daarbij dient het nettoresultaat van het laatste jaar positief te zijn en in de voorgaande twee jaar hooguit één jaar verlieslatend. De snelle groei van Escrow4all is vooral te danken aan productinnovatie en de goede match met opdrachtgevers. In 2009 heeft Escrow4all een volledige nieuwe escrow oplossing voor SaaS diensten geïntroduceerd wat al snel door de vakpers als de nieuwe standaard werd bestempeld. Als kennisleider stortte Escrow4all zich met name op kwaliteitsbewuste opdrachtgevers opdat er synergie in de samenwerking ontstaat. Herman Kui, Commercial Director van Escrow4all: ”Maximale groei is nooit ons uitgangspunt geweest. Wij willen de groei kunnen bijbenen. Omdat het management en sleutelmedewerkers de enige aandeelhouders van het bedrijf zijn, zijn er geen verschillen in ‘soorten’ belangen. Zo hebben wij onlangs de ISO 270001 certificering behaald om bestaande en nieuwe klanten nog beter kunnen bedienen. Dan komt groei bijna vanzelf!” Op 28 november worden de winnaars van provincie Noord Holland bekend gemaakt. - einde bericht - Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennis leider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 - 3420 250 / 06 - 1180 1155 www.escrow4all.com #### Escrow4All has moved from the 15th to the 12th floor Not to a new building, but just a few floors down — from the 15th to the 12th floor. And it feels surprisingly refreshing! A new floor, a new view, and of course, the same familiar energy. The reason for the move? More room to grow, better collaboration with our colleagues, and a space that feels a bit more cozy for our daily brainstorms, calls, and coffee chats. In short: three floors lower, but at least three times as much inspiration. So if you’re visiting us soon — don’t head all the way to the top, just a little bit down. The door on the 12th floor is wide open for partners, clients, and anyone who wants to chat about escrow, assurance, or simply enjoy a great espresso. #### Escrow4all is ICANN approved Data Escrow Agent Los Angeles / Amsterdam, 1 mei 2014 – Na een intensieve procedure heeft Escrow4all – als eerste 100% Europese provider – goedkeuring van ICANN gekregen om data escrow diensten te leveren voor de nieuwe generieke top-level domeinen (gTLDs). ICANN is de overkoepelende organisatie met betrekking tot domeinnamen. Alle nieuwe gTLD registry operators zijn verplicht om dagelijks een back-up van de WHOIS data veilig te stellen via één van de data escrow providers die door ICANN zijn goedgekeurd. In noodsituaties, denk hierbij aan bedrijfseconomische of zware technische problemen van de registry operator, heeft ICANN het recht de in bewaring gegeven data op te vragen teneinde de continuïteit van de gTLD te waarborgen. De teamleden van Escrow4all zijn eerder betrokken geweest bij data escrow arrangementen voor diverse Europese country code TLDs. Deze uitgebreide ervaring zal worden ingezet om slimme oplossingen te bieden aan de nieuwe gTLD houders. Met name voor Europese gTLD houders is de garantie van Escrow4all dat alle registratie data uitsluitend binnen EU grenzen zullen worden opgeslagen zeer geruststellend. Sentia zal fungeren als infrastructuur partner en is vanaf de start van de ICANN aanvraagprocedure betrokken. De Amsterdamse managed service provider is gespecialiseerd in bedrijfskritische applicaties. Een groot aantal klanten van Sentia zijn banken en verzekeringsmaatschappijen. Hun private cloud wordt volledig gehost binnen de EU en voldoet aan de hoogste industriestandaard. Escrow4all is volledig ISO 27001 gecertificeerd. Recent heeft het bedrijf de FD Gazellen Award 2013 behaald en behoort daarmee tot één van de snelst groeiende bedrijven in Nederland. — einde bericht — Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennis leider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 - 3420 250 / 06 - 1180 1155 www.escrow4all.com #### Escrow4all is partner van EuroCloud Nederland Amsterdam, 3 juni 2014 – Escrow4all is onlangs partner geworden van EuroCloud Nederland. Stichting EuroCloud Nederland is de snel groeiende community van bedrijven, instellingen en individuen met belangstelling voor of belangen in Cloud Computing en SaaS. EuroCloud NL is de Nederlandse chapter van EuroCloud, de Europese federatie van regionale EuroClouds. EuroCloud is onafhankelijk en vervult een brugfunctie tussen industrie, eindgebruikers en de politiek. De stichting heeft als doel een bijdrage te leveren aan de duurzame ontwikkeling van een succesvolle Cloud industrie in Nederland en in Europa. Daarbij fungeert zij als een neutraal platform voor eindgebruikers en aanbieders. Escrow4all is partner geworden van EuroCloud Nederland omdat een groot deel van haar klanten de leverende dan wel de gebruikende partij is van SaaS & Cloud diensten. Door als partner toe te treden tot de community is Escrow4all beter in staat een up-to-date beeld van de markt te behouden en daar waar mogelijk op in te spelen. Omgekeerd vervult Escrow4all al geruime tijd een brugfunctie tussen aanbieders en gebruikers als het gaat om de continuïteit van SaaS & Cloud diensten te borgen. Escrow4all geeft antwoord op de ‘what if?’ vraag die nog steeds actueel is onder (potentiële) afnemers van SaaS & Cloud diensten. — einde bericht — #### Escrow4All joins DSR Magazine to discuss digital sovereignty Herman Kui, Founder and Director of Escrow4All, was recently one of the participants in DSR Magazine's roundtable discussions on digital sovereignty and resilience. Together with experts from Eurofiber, Proact, SUSE, and GovTech Lab, among others, he discussed how Europe and the Netherlands can strengthen their digital autonomy in practice. What was the roundtable about? The central question was how deeply digital dependencies are now interwoven into daily processes, public services, and vital infrastructure. The debate shifted emphatically from abstract policy discussions to concrete choices: what measures are organizations taking today to be less vulnerable tomorrow? From his role at Escrow4All, Herman Kui focused on continuity and control. Specifically, on what happens when crucial software, data, or source code falls outside one's own sphere of influence, and how organizations can structurally mitigate that risk. Read and watch the full conversation Following the roundtable, DSR Magazine published an extensive article, supplemented with video content from all participants. You can also find Herman Kui's contribution there. Read the article and watch the videos on the DSR Magazine website. #### Escrow4All successfully passes HELLIOS supplier audit for Achmea To collaborate as a reliable supplier with major organizations such as Achmea, demonstrable compliance is becoming increasingly important. That’s why Escrow4All recently completed the comprehensive supplier assessment via HELLIOS, the platform corporates use to centrally register, verify, and monitor their suppliers. HELLIOS serves as an independent portal where suppliers record their company details, certifications, and compliance information once — covering topics such as: UBO structures and ownership relations Information security and ISO certifications Insurance and liabilities Sustainability and HR policies For Achmea and other affiliated organizations, this means greater assurance and transparency throughout the supply chain. For suppliers like Escrow4All, it saves considerable repetition: a single central registration can be used with multiple clients. Completing the audit is intensive but highly valuable — it demonstrates that Escrow4All meets the highest standards in terms of security, continuity, and compliance, exactly the core of what we provide to our clients. #### Escrow4All succesvol door HELLIOS supplier audit voor Achmea Om als betrouwbare leverancier samen te werken met grote organisaties zoals Achmea, is aantoonbare compliance steeds belangrijker. Daarom heeft Escrow4All recent de uitgebreide leverancierstoets doorlopen via HELLIOS, het platform dat corporates gebruiken om hun leveranciers centraal te registreren, verifiëren en monitoren. HELLIOS fungeert als een onafhankelijk portaal waar leveranciers één keer hun bedrijfsgegevens, certificeringen en compliance-informatie vastleggen, denk aan onderwerpen als: UBO-structuren en eigendomsverhoudingen. Informatiebeveiliging en ISO-certificeringen. Verzekeringen en aansprakelijkheden. Duurzaamheids- en HR-beleid. Voor Achmea en andere aangesloten organisaties betekent dit meer zekerheid en transparantie binnen de keten. Voor leveranciers zoals Escrow4All scheelt het juist veel herhaalwerk: één centrale registratie kan bij meerdere klanten worden gebruikt. Het invullen van de audit is intensief, maar ook waardevol: het laat zien dat Escrow4All voldoet aan de hoogste standaarden op het gebied van beveiliging, continuïteit en compliance, precies de kern van wat wij onze klanten bieden. #### Escrow4All Team Outing: Playing Tourist in Our Own City At Escrow4All, we believe in the power of collaboration and the importance of strong connections within our team. This philosophy extends not only to our daily work in the office but also to moments shared outside of work. That’s why we organize at least two team outings each year. The most recent (summer) edition of our team outing took us to the heart of Amsterdam, where we spent the afternoon playing tourist in our own city. The day was perfectly capped off with a delightful dinner at the trendy NSDM Wharf. Even during the summer—albeit at a slightly slower pace—we remain ready to assist our clients and partners. It’s the perfect time to check that escrow task off your to-do list. Have a great summer! #### Escrow4all verloot het inspirerende boek "De Broncode" Op zoek naar een leuk en spannend boek voor de vakantie? Escrow4all verloot 5 exemplaren van “De Broncode”. Een kort overzicht van "De Broncode" "De Broncode" vertelt het waargebeurde verhaal van Jan Sloot. Sloot, een televisiereparateur, ontwikkelt een systeem waarmee data efficiënt kan worden opgeslagen. Zijn Sloot Digital Coding System slaat op slechts 100 kb maar liefst 16 videofilms op. Dit trekt de aandacht van Roel Pieper, een zakenman en lid van de Raad van Bestuur van Philips. Wat volgt is een reeks gebeurtenissen waarin Sloots' uitvinding zowel bewondering als ongeloof opwekt. De wending komt wanneer Sloot onverwachts overlijdt en de broncode van zijn uitvinding verdwijnt. Waarom wij dit boek aanraden Bij Escrow4all zien we het belang van het beschermen van intellectueel eigendom en de uitdagingen die daarbij horen. Het verhaal van Jan Sloot en zijn uitvinding laat zien waarom goede escrow-oplossingen nodig zijn. Het boek toont aan hoe kwetsbaar innovatie kan zijn zonder de juiste beschermingsmaatregelen. Dit is een van de redenen waarom "De Broncode" ons aanspreekt en waarom we het graag met jullie willen delen. Win "De Broncode"! Omdat we dit boek leuk en waardevol vinden, verloten we vijf exemplaren onder onze volgers. Het enige wat je hoeft te doen om kans te maken, is het woord BOEK onder de post op onze LinkedIn-pagina te plaatsen. De eerste vijf reacties winnen een exemplaar van "De Broncode". Hoe doe je mee? Ga naar onze LinkedIn-pagina. Plaats het woord BOEK onder de post van deze blog. De eerste vijf reacties winnen: De eerste vijf mensen die reageren met het woord BOEK winnen een exemplaar. Wij nemen contact met je op om een exemplaar toe te sturen. #### Escrow4all voor 10e jaar op rij ISO 27001 gecertificeerd ‘Al sinds de opstart van ons bedrijf zijn we ons bewust van het belang van informatiebeveiliging. Het was dus ook niet meer dan logisch dat we deze visie met een ISO-certificering kracht bij wilden zetten. Beveiliging van data en alles wat daarmee samenhangt was vanaf het begin een integraal onderdeel van ons dagelijkse doen en laten.’ Aan het woord is Frank Zomerdijk, verantwoordelijk voor operations en security van Escrow4all. ‘ISO is mede daarom sinds jaar en dag een onderwerp dat we bijzonder serieus nemen binnen onze organisatie. En dat moet ook, we zijn immers constant met gevoelige data van onze klanten bezig. Je kúnt en wilt niet anders dan informatiebeveiliging en alles wat daarmee samenhangt, daar een serieus onderdeel van laten zijn.’ Collega Danny Leysma, sales manager bij het bedrijf vult aan: ‘Bovendien verwachten onze klanten ook dat we dit aspect goed op orde hebben. Daar wordt, terecht, gewoon van uitgegaan.’ Totale regie Frank: ‘Toen we, inmiddels dus al 10 jaar geleden, onze eerste ISO-certificering behaalden, was het nog best nieuw natuurlijk. Juist ook omdat het werkveld hierin zoveel verschillende onderwerpen bevat. Maar we zijn, vrijwel vanaf het begin, systematisch te werk gegaan. Bij elke verandering vroegen we ons af wat dit betekende vanuit ISO-oogpunt. Toen ons team bijvoorbeeld groter werd, maakten we het standaard dat we, bij in dienst nemen van mensen, een VOG (Verklaring omtrent het Gedrag) opvroegen. En zo kan ik tal van gerelateerde voorbeelden geven die in onze processen zijn verweven.' ISO in DNA geïntegreerd, zélfs thuis Danny: ‘Ik merk dat het fenomeen ISO ook in mijn thuissituatie doorwerkt. Als ik daar bijvoorbeeld mijn laptop even verlaat dan lock ik mijn device inmiddels automatisch. Het is een gewoonte geworden. De complete ISO-mindset is geïntegreerd geraakt in de manier van werken binnen én buiten ons bedrijf. Dat gaat van het hebben een technische ruimte waar niet zomaar iedereen binnen kan lopen, tot de manier waarop we zowel fysiek als digitaal met onze data omgaan. En álles daartussen. Ik durf te stellen dat ISO in het DNA van ons doen en denken is opgenomen.’ Aantoonbaar bewijs ‘Mee eens’, bevestigt Frank. ‘Naar buiten toe is het een aantoonbaar bewijs waaruit blijkt dat we weten wat we doen op het gebied van informatiebeveiliging. En dat moet ook, want klanten vertrouwen ons immers belangrijke informatie toe en zij moeten ervanuit kunnen gaan dat wij deze data goed behandelen. Het zit in ons DNA vanaf de dag dat we Escrow4all van start gingen. En dat is zo gebleven tot op de dag van vandaag én zal zo blijven in alle dagen daarna.' #### Escrow4all wederom genomineerd voor de FD Gazellen Awards Amsterdam, 24 oktober 2014 – Escrow4all is wederom genomineerd voor de FD Gazellen Awards en behoort daarmee tot de 330 snelst groeiende bedrijven van Nederland. Om in aanmerking te komen voor een FD Gazellen Award is onder meer een omzetgroei vereist van tenminste 20% over de boekjaren 2011, 2012 en 2013. Daarbij dient het nettoresultaat van het laatste jaar positief te zijn en in de voorgaande twee jaar hooguit één jaar verlieslatend. In het afgelopen drie jaar heeft Escrow4all een driecijferige percentuele groei gerealiseerd. In dezelfde periode rapporteerde de beursgenoteerd branchegenoot een stagnatie of zelfs daling van de omzet. Dat is bovenal te danken aan het vertrouwen van klanten en door partnerships met o.m. Microsoft en ICANN waardoor Escrow4all nu klanten heeft in meer dan 20 landen en gebruikers bedient in bijna 50 landen. Herman Kui, Commercial Director van Escrow4all: ”Uiteraard zijn wij wederom erg blij met de nominatie. Wij zijn vooral content met de kwaliteit van de groei: Dat is volledig autonoom en vergde weinig investering in marketing. De meeste nieuwe klanten worden namelijk doorverwezen door bestaande klanten en relaties.” Op 13 november worden de winnaars van provincies Noord-Holland en Flevoland op het hoofdkantoor van ABN AMRO bekend gemaakt. - einde bericht - Over Escrow4all Escrow4all biedt full-service escrow diensten – zoals Software Escrow, SaaS Escrow, Knowledge Escrow en uitgekiende verificatiediensten – aan iedere organisatie die serieus en professioneel om gaat met IT-risico management vraagstukken. Met ruim 75 manjaren ervaring in alle disciplines van escrow dienstverlening, is het team van Escrow4all de absolute kennis leider in Nederland. In die hoedanigheid creëert Escrow4all met kwalitatieve oplossingen en doordachte processen meerwaarde voor haar klanten. Contactgegevens ESCROW4ALL B.V. Herman Kui, Commercial Director herman.kui@escrow4all.com 020 - 3420 250 / 06 - 1180 1155 www.escrow4all.com #### Escrow4all: ISO 27001 certified for 10th year in a row 'Ever since the start of our company, we have been conscious of the importance of information security. It was therefore only logical that we wanted to reinforce this vision with an ISO certification. Data security and everything associated with it was an integral part of our daily operations from the beginning.’ Speaking is Frank Zomerdijk, responsible for operations and security at Escrow4all. 'Partly for this reason, ISO has always been a subject that we take extremely seriously within our organization. And we have to because we are constantly working with our customers' sensitive data. You must make information security, and everything related to it a serious part of our organization. Colleague Danny Leysma, sales manager at the company adds: ‘Moreover, our customers also expect us to have this aspect under control. That, quite rightly, is simply taken for granted.' Total Control Frank: 'When we received our first ISO certification, which is now 10 years ago, it was still quite new of course. Mainly because there are so many different parts and themes involved. But we approached it systematically, almost from the beginning. With every change, we asked ourselves what it meant from a security point of view. For example, when our team got bigger, it becomes standard process that when we hired people, we requested a Certificate of Conduct (from the Dutch Minister of Legal Protection). I can give numerous related examples embedded into our processes!' ISO integrated into DNA, even at home Danny: 'I notice that the ISO best practices also work its way into my home situation. For example, if I leave my desk, I automatically lock my notebook. It has become a habit. The whole ISO mindset has become integrated into the way of working both inside and outside our company. This varies from having a technical area where not just anyone can walk in, to the way we handle our data both physically and digitally. And everything in between. I dare say that ISO has been incorporated into the DNA of our way of doing and thinking'. Demonstrable proof ‘Agreed!’ Frank confirms. ‘To the outside world it is demonstrable and transparent that we know what we are doing when it comes to information security. And we have to, because after all, customers entrust us with important digital assets and they have to be able to assume that we handle this data properly. It has been in our DNA from the day we started Escrow4all. And it has remained so until today and will continue so in all days to come.' #### Escrow4all’s 15th anniversary! Escrow4all is 15 years old. And our name? It was chosen for a reason. It actually says it all: because escrow is for all. After all, software continuity is indispensable. Processes must not come to a standstill and, with them, the business. Matching puzzle pieces seamlessly What about us? We prefer to work with companies that are quality-conscious about their business issues. Why do we do that? Because we like to put the pieces of the puzzle together. Escrow market in development The fact that we like puzzles comes in handy, because we have seen the escrow market change considerably in recent years. Whereas at first it was mainly about software escrow, later SaaS escrow was added. And that requires a different interpretation. We missed the innovation in the market at the time and we wanted to play an important role in that since. For 400 software vendors and over 3,000 beneficiaries Currently, we are working for over 400 software vendors and for over 3,000 beneficiaries across the globe. And, as we celebrate our 15th anniversary, we are keen to see that number grow further. Thanks for the trust placed in us Naturally, we also reflect on our anniversary internally. On behalf of the entire team, we thank our customers and business partners for the trust they have placed in us over the past few years. On to the next 15! #### Frame agreements for Escrow Arrangements: How they work A Frame agreement is established by a software vendor for multiple beneficiaries.When you enter into a master agreement with an escrow agent, you define the conditions under which your clients can participate. This is fundamentally different from the 3-party agreement, which we’ll explore in our next blog. There, we’ll explain how to create a tailored escrow package in consultation with all three involved parties. Over inhoud en vorm Naast de inhoud, denk aan SaaS-, software-, of data escrow is ook de vorm van de regeling belangrijk, omdat je door het maken van de juiste keuze, tijd, energie én kosten kunt besparen. Zo zie je bijvoorbeeld dat softwareleveranciers van gemeentes bijna altijd voor een mantelovereenkomst kiezen, omdat gemeenten met dezelfde inkoopvoorwaarden (GIBIT) werken. Dat heeft voordelen voor alle betrokkenen: het scheelt tijd, want elke keer een afzonderlijk traject ingaan is bijna ondoenlijk en bovendien niet nodig. Wanneer je dit één keer goed doet en duidelijke afspraken maakt, dan kan (in principe) elke gemeente gemakkelijk aanhaken. Is er weinig sprake van uniformiteit en verschillen de wensen van de eindgebruikers, dan kom je al snel op een gesloten overeenkomst uit. Mantelovereenkomst voor escrowregelingen Een mantelovereenkomst voor escrowregelingen biedt veel voordelen voor je organisatie, waaronder dus een efficiënter proces en kostenbesparing. Met een mantelovereenkomst hoef je niet voor elke escrowregeling apart een contractonderhandelproces in te gaan. Dit zorgt voor een efficiënter proces, omdat de voorwaarden en vereisten van de overeenkomst al zijn overeengekomen en vastgesteld. Dit betekent dat er minder tijd en geld wordt besteed aan het opstellen en onderhandelen van contracten voor elke afzonderlijke escrowregeling. Een mantelovereenkomst voor escrowregelingen kan ook het risico verminderen. Door een overkoepelende overeenkomst op te stellen, kunnen de voorwaarden en vereisten van de escrowregelingen consistent zijn, en op een gestandaardiseerde manier worden toegepast. Dit minimaliseert het risico op fouten en vermindert het risico op geschillen. Derdenbeding bij mantelovereenkomst Een escrow mantelovereenkomst werkt conform een derdenbeding zoals vastgelegd in het Burgerlijk Wetboek. Dit betekent dat je wel partij bent in de overeenkomst, maar zonder dat je direct hoeft mee te tekenen. Dat zit zo: de softwareleverancier heeft een relatie met licentienemer (de klant) en wij (Escrow4all) hebben een relatie met de softwareleverancier. Wij beiden vestigen vervolgens een derdenbeding op de begunstigde, de klant in dit geval. Deze aanvaardt het beding door de licentieovereenkomst te ondertekenen en verkrijgt als licentienemer aldus het escrowrecht. Voor een leverancier is dit erg prettig, omdat je een dergelijke overeenkomst als onderdeel van je aanbod, net als bijvoorbeeld hosting, aan kunt bieden. Daarmee bied je als leverancier op een eenvoudige wijze meerwaarde aan je klant. En dat is áltijd een goed idee. Meer weten? Neem contact met ons op. #### From Nice-to-Have to Must-Have: Escrow in the New IT Landscape In today’s fast-changing digital era, software has become the beating heart of almost every organization. What was once seen as a “nice extra layer of security” has now evolved into a strategic necessity. Escrow agreements—long regarded as an optional safeguard—are shifting in the new IT landscape to the level of essential business continuity. But why is that? And what does this mean for organizations that rely on (cloud) software?  The changing reality of IT The way software is developed, delivered, and maintained has fundamentally changed. In the past, software was often installed and managed on-premises. Today, the majority runs in the cloud, frequently as a SaaS (Software-as-a-Service) solution, with continuous updates, vendor dependencies, and complex integrations. This shift raises an increasingly urgent question for organizations: What happens if my software vendor shuts down, goes bankrupt, or ends the partnership? Escrow: then and now Traditional escrow was all about source code deposit. The idea was simple: if something goes wrong, you can always fall back on the code. In practice, however, that often proved insufficient. After all, source code without the accompanying documentation, development environment, or cloud infrastructure is nearly worthless. Modern escrow arrangements are therefore much broader in scope: such as: SaaS escrow, where not only the code but also the data, infrastructure, and access to cloud platforms are secured. Continuity plans, ensuring automatic transfer or failover in crisis situations. Monitoring, providing assurance that the software is actively maintained, with the right versions and deployment procedures in place. In today’s IT landscape, the question is no longer if you need escrow, but how. Modern escrow is not reactive but designed proactively—an integral part of software governance, risk management, and contracting. For organizations that take continuity seriously—or for software vendors looking to emphasize their reliability—escrow is no longer a nice-to-have. It’s a must-have. #### Get (C)Loud, hét netwerkevenement voor ISV’s Escrow4all is partner van de komende, achtste editie van Get (C)Loud, hét netwerkevenement voor ISV’s. Twee keer per jaar nodigt Dutch Cloud met partners alle ISV's in Nederland uit om mee te debatteren over een cloud gerelateerd thema. Zo ook nu is er voor u een thema gekozen waar u als ISV dagelijks mee te maken heeft, of het nu groeien, bloeien of snoeien is. De vragen die u zich daarbij stelt zijn legio én terzake doende. Hoe denken uw collega ISV's daarover? Hoe doen zij dat en wilt u daarover met hen in debat? Get (C)Loud! herbergt dat allemaal in zich. Kennisdeling, netwerken, FUN hebben en "iets" meenemen dat u in de dagelijkse praktijk kunt inzetten. Interesse? Meld u aan voor vrijdagmiddag 12 mei aanstaande door een e-mail te sturen aan getcloud@escrow4all.com #### GIBIT, wat moet ik weten en regelen? Voor inkopers bij gemeenten is 'GIBIT' een bekende term, maar ergens tussen de juridische bepalingen en de technische realiteit ontstaat vaak een ongemakkelijke stilte. Want één vraag blijft meestal hangen: Hebben we continuïteit écht goed geregeld? De GIBIT, de Gemeentelijke Inkoopvoorwaarden bij IT, is bedoeld om grip te houden op IT-projecten en leveranciers. Het document is stevig, doordacht en ontstaan vanuit jarenlange ervaring met mislukkingen, afhankelijkheden en onverwachte risico’s. Het beschrijft hoe om te gaan met aansprakelijkheid, beveiliging, intellectueel eigendom en beëindiging van overeenkomsten. Het geeft kaders. Zekerheid. Structuur. Maar papier alleen laat systemen niet draaien. De afhankelijkheid die niemand graag bespreekt Stel je voor: een gemeente werkt al jaren met een zaaksysteem dat diep verweven is met haar dienstverlening. Vergunningen, bezwaren, aanvragen, alles loopt via dat platform. Het contract is netjes opgesteld volgens de GIBIT. Servicelevels zijn afgesproken. Er is een exitregeling opgenomen. En dan gebeurt het onverwachte. De leverancier komt in zwaar weer terecht. Of wordt overgenomen door een partij met een andere strategie. Of besluit het product uit te faseren. Op dat moment wordt duidelijk wat er wél en niet geregeld is. Kan de gemeente zelfstandig verder? Is de kennis overdraagbaar? Is de software reproduceerbaar? Dat zijn geen juridische vragen meer. Dat zijn operationele vragen. En precies daar raakt de GIBIT aan een belangrijk thema: continuïteit. De belofte van een exit In vrijwel elke overeenkomst onder de GIBIT staat een exitregeling. Leveranciers moeten meewerken aan overdracht, data beschikbaar stellen en ondersteuning bieden bij migratie. Dat klinkt logisch en geruststellend. Maar een exit werkt alleen als de leverancier nog functioneert. Wat als die medewerking er simpelweg niet meer kan zijn? Wat als er geen ontwikkelteam meer beschikbaar is? Wat als de broncode nooit buiten de organisatie is geweest? Dan blijkt dat continuïteit meer vraagt dan alleen goede intenties. Escrow als stille zekerheid Escrow komt zelden als eerste onderwerp op tafel. Het voelt soms als een wantrouwensinstrument. Alsof je bij het aangaan van een samenwerking al rekening houdt met het einde. Toch is dat precies wat professioneel risicomanagement inhoudt. Bij een escrowregeling wordt afgesproken dat cruciale onderdelen van de software, broncode, documentatie, technische configuraties, worden ondergebracht bij een onafhankelijke derde partij. Niet om direct te gebruiken, maar om beschikbaar te zijn als het echt nodig is. Het is te vergelijken met bijvoorbeeld een brandverzekering. Je hoopt hem nooit nodig te hebben, maar je bent opgelucht dat hij er is als het misgaat. Voor gemeenten is dat geen luxe. Publieke dienstverlening stopt niet omdat een softwareleverancier problemen heeft. Burgers verwachten dat systemen werken. Vergunningaanvragen wachten niet tot een faillissementsprocedure is afgerond. “Maar we werken met SaaS” Een veelgehoorde reactie is dat escrow minder relevant zou zijn bij SaaS-oplossingen. De software draait immers in de cloud. Updates worden automatisch uitgevoerd. Alles wordt beheerd door de leverancier. Juist dat maakt de afhankelijkheid groter. Bij on-premise software staat er iets fysieks binnen de muren van de organisatie. Bij SaaS is alles extern. Als de dienst stopt, is er niets meer. Daarom verschuift escrow mee met de tijd. Het gaat niet alleen meer om losse broncodebestanden, maar ook om infrastructuurdocumentatie, deployment-instellingen en technische beschrijvingen die nodig zijn om een omgeving opnieuw op te bouwen. Continuïteit in de cloud vraagt om een moderne vorm van borging. De echte vraag achter de GIBIT Gemeenten erkennen dat software geen simpele levering is, maar een langdurige afhankelijkheid. De vraag is dan niet alleen: voldoen we aan de GIBIT? De vraag is: hebben we de risico’s die de GIBIT benoemt ook daadwerkelijk afgedekt? Intellectueel eigendom moet helder zijn. Niet alleen op papier, maar ook praktisch uitvoerbaar. Een exitregeling moet concreet zijn. Niet alleen een paragraaf, maar een werkbaar scenario. Continuïteit moet aantoonbaar zijn. Niet gebaseerd op vertrouwen alleen, maar ondersteund door maatregelen. Escrow past precies in dat denken. Het is geen los product naast de GIBIT. Het is een logisch verlengstuk van de gedachte erachter: grip houden op essentiële IT. Vooraf regelen is professioneel samenwerken Misschien is dat wel de belangrijkste nuance. Escrow is geen teken van wantrouwen. Het is een teken van volwassen samenwerking. Leverancier en afnemer erkennen samen dat risico’s bestaan, zonder dat dit iets zegt over de kwaliteit of intentie van de ander. Sterker nog, veel professionele leveranciers zien escrow juist als bevestiging van hun betrouwbaarheid. Ze hebben niets te verbergen. Ze begrijpen dat publieke organisaties hun continuïteit moeten kunnen aantonen. De GIBIT geeft het kader. Escrow geeft de praktische invulling van continuïteitszekerheid. En uiteindelijk draait het daar om: zekerheid dat dienstverlening blijft draaien, ook als omstandigheden veranderen.Want IT-contracten lopen misschien vier, zes of acht jaar. Maar publieke dienstverlening loopt altijd door. De vraag “GIBIT, wat moet ik regelen?” is daarom eigenlijk een andere vraag: Hoe zorg ik dat mijn organisatie niet stilvalt als het onverwachte gebeurt? Wie die vraag serieus beantwoordt, komt vanzelf uit bij continuïteit. En wie continuïteit serieus neemt, kan escrow moeilijk negeren. Meer weten over digital escrow en GIBIT? Neem contact met ons op, to be sure. #### GIBIT: What Do I Need to Know and Arrange? The moment the term “GIBIT” is introduced in an IT procurement discussion, the dynamic changes almost immediately. Suppliers understand this is not a lightweight contract. Municipalities recognize it as a foundational framework. Yet somewhere between the legal provisions and the technical reality, an uncomfortable silence often arises. One key question tends to remain: Have we truly secured continuity? GIBIT, the General Municipal IT Procurement Terms and Conditions in the Netherlands, is designed to maintain control over IT projects and vendors. It is robust and carefully developed, shaped by years of experience with failed projects, dependencies, and unforeseen risks. It addresses liability, security, intellectual property, and termination of agreements. It provides structure and clarity. But contracts alone do not keep systems running. The Dependency Few Like to Discuss Imagine a municipality that has relied for years on a case management system deeply embedded in its public services. Permits, objections, applications, everything runs through this platform. The contract complies with GIBIT. Service levels are agreed upon. An exit arrangement is included. Then the unexpected happens. The supplier faces financial distress. Or is acquired by a party with a different strategy. Or decides to phase out the product. At that moment, it becomes clear what has and has not been arranged. Can the municipality continue independently?Is the knowledge transferable?Can the software be reproduced? These are no longer purely legal questions. They are operational ones. And this is precisely where GIBIT touches on a critical theme: continuity. The Promise of an Exit Most agreements under GIBIT include an exit arrangement. Suppliers must cooperate in transferring data, providing documentation, and supporting migration. This sounds logical and reassuring. However, an exit only works if the supplier is still capable of cooperating. What if that cooperation is no longer possible? What if there is no development team available? What if the source code has never left the organization? Continuity requires more than good intentions. Escrow as Silent Assurance Escrow is rarely the first topic raised in negotiations. It can feel like an instrument of distrust, as though the end of the relationship is already being anticipated. In reality, it reflects professional risk management. An escrow arrangement ensures that critical components of the software, such as source code, documentation, and technical configurations, are deposited with an independent third party. Not for immediate use, but to be available if needed. It is comparable to fire insurance. One hopes never to rely on it, but is relieved it exists when circumstances demand it. For municipalities, this is not a luxury. Public services do not pause because a software supplier encounters difficulties. Citizens expect systems to function. Permit applications do not wait for insolvency proceedings to conclude. “But We Use SaaS” A common response is that escrow is less relevant for SaaS solutions. After all, the software runs in the cloud. Updates are automated. The supplier manages everything. In reality, this often increases dependency. With on premise software, something tangible remains within the organization’s own environment. With SaaS, everything is external. If the service stops, nothing remains accessible. Escrow has therefore evolved. It is no longer limited to depositing source code files. Modern arrangements may include infrastructure documentation, deployment configurations, and technical descriptions required to rebuild an environment. Continuity in the cloud requires a contemporary approach to safeguarding. The Real Question Behind GIBIT Municipalities know buying software is not viewed as a simple delivery, but as a long term dependency. The relevant question is not only whether the organization complies with GIBIT. The real question is whether the risks identified by GIBIT are genuinely mitigated in practice. Intellectual property must be clear, not only legally but also operationally. An exit arrangement must be workable, not merely a contractual clause. Continuity must be demonstrable, supported by concrete measures rather than trust alone. Escrow aligns naturally with this perspective. It is not an add on to GIBIT. It is a logical extension of its underlying philosophy: maintaining control over essential IT. Arranging It in Advance Is Professional Collaboration Escrow should not be seen as a sign of distrust. It reflects mature cooperation. Both supplier and customer acknowledge that risks exist, without questioning each other’s integrity or quality. In fact, many professional suppliers view escrow as confirmation of their reliability. They understand that public organizations must be able to demonstrate continuity. GIBIT provides the framework. Escrow provides practical assurance of continuity. Ultimately, the goal is simple: ensuring that public services continue to operate, even when circumstances change. IT contracts may last four, six, or eight years. Public service, however, continues indefinitely. The question “GIBIT, what must I arrange?” is therefore another way of asking: how can we ensure that our organization does not come to a standstill when the unexpected occurs? Those who take that question seriously inevitably arrive at continuity. And those who take continuity seriously will find it difficult to ignore escrow. Want to learn more about digital escrow and GIBIT? Get in touch to ensure your continuity is secured. To be sure. #### Handige checklist voor organisaties: heb jij een escrowregeling nodig? Het klinkt logisch, maar toch gebeurt het nog niet overal: werken volgens een helder beleid voor het al dan niet inzetten van een escrowregeling. Zo zijn er verschillende criteria waarmee objectief vastgesteld kan worden of er voor een bepaalde softwareapplicatie of -omgeving een escrowregeling opgezet dient te worden. In dit blog laten we je deze criteria zien zodat je een duidelijke keuze kunt maken. Uiteraard pas iedere organisatie zijn eigen risicoanalyse-methodiek toe, compleet met eigen criteria en weging voor vertrouwelijkheid, integriteit en beschikbaarheid. Waar het vooral om gaat is dat er bewuste keuzes gemaakt worden. En daar helpt onderstaande checklist je bij. Heb je na het lezen ervan nog vragen? Neem dan contact met ons op. De checklist met beoordelingscriteria Financieel   Beoordeel de hoogte totale investeringskosten in de software (ontwikkeling, licenties, training, hardware, hosting, onderhoud, beheer etc.).  Analyse Vendor   Hoe is de stabiliteit van de software leverancier? Denk daarbij aan het volgende:Wat is de leeftijd: jonger dan vijf jaar geeft statistisch een hogere kans op faillissement.Wat is de omvang van organisatie?Financieel: analyseer jaarcijfers of bekijk de rating van creditbureaus. Bij bestaande vendors: hoe verloopt de samenwerking?  Inzet/gebruik software  Stuurt de software een core proces aan? Merk op: zonder verdere software ontwikkeling en -beschikbaarheid ondervindt de organisatie (relatief) snel hinder met een risico op schade aan de bedrijfsvoering. Is de software niet een core proces maar is er wel aanzienlijk in geïnvesteerd (licenties, training mensen, hardware). Draait de software in de eigen omgeving of extern (hoe groot is de afhankelijkheid)? Hoe vaak wordt de software aangepast (hoe vaker hoe groter de afhankelijkheid)? Zorgt de vendor ook voor de hosting (SaaS / Cloud dienst)? Hoe vervangbaar is de software. (commodity software of specialistisch?  Is er sprake van maatwerk software (dan doorgaans minder goed vervangbaar).  Toezichthouders   Vereisten van toezichthouders zoals ACM, AFM en DNB ten aanzien van grip op ICT en continuïteit kunnen in vele gevallen ook mede beantwoord worden middels een escrow regeling.   Overig  Denk aan sociaal maatschappelijke factoren, zoals de zorgplicht van bedrijven richting klanten/maatschappij. Imagoschade: uitval van een eenvoudige, niet bedrijfskritische app kan leiden tot negatieve berichtgeving / beeldvorming.   Verder gaan? Mocht je meer willen weten over bovenstaande punten die we in dit blog kort aanstippen, neem dan contact met ons op. Dan praten we je volledig bij over het hoe en waarom van een goede escrowregeling. #### Hazal: onze jonge én scherpe kracht in Customer Success Met haar 19 jaar is Hazal het jongste teamlid binnen Customer Success bij Escrow4all. Toch heeft ze in de vijf maanden dat ze bij ons werkt al laten zien dat leeftijd niets zegt over impact. Communicatief sterk, oplossingsgericht en altijd bereid om te helpen – dat zijn de drie woorden die haar collega’s meteen noemen. Tijd om Hazal beter te leren kennen! Kleine dingen, groot verschil Wat Hazal het meest heeft verrast sinds ze in Customer Success werkt, is hoe groot het effect van kleine gebaren kan zijn. “Een snelle follow-up of gewoon onthouden wat een klant eerder zei – het zijn kleine dingen, maar ze hebben enorm veel invloed op hoe tevreden iemand is.” Die klantgerichte houding komt ook terug in hoe ze haar werk vergelijkt: “Het voelt soms als Suits; strakke communicatie, deals en vertrouwen opbouwen. Alleen dan met een nóg sterkere focus op de klant.” Een werkdag vol calls en contracten Een perfecte werkdag voor Hazal? “Een productieve dag vol klantcalls, offertes maken en contracten opstellen.” Dat klinkt misschien intensief, maar daar krijgt ze juist energie van. De waardering van klanten is haar grootste motivatie. Dat die aanpak werkt, merkte ze al vroeg: “Wij plannen iedere zes maanden proactief een service call in om te checken of alles nog naar wens is. Onlangs nam een klant zélf het initiatief om een nieuwe meeting in te plannen voor een offerte. Dat laat zien dat ze vertrouwen hebben in ons proces – en dat voelt als een mooi succes.” Impact maken door betrokkenheid Voor Hazal is impact duidelijk meetbaar: “Als een klant je actief betrekt bij hun processen of je oprecht bedankt voor je hulp, dan weet je dat je verschil hebt gemaakt.” Als ze één ding mocht veranderen, zou ze willen dat klanten ons eerder inschakelen. “Hoe eerder we meedenken, hoe beter we problemen kunnen voorkomen.” Haar ultieme hack om klanten blij te maken? Snel reageren, helder communiceren en altijd met een persoonlijke toon. Toekomst en inspiratie Gevraagd naar welke superkracht ze zou willen hebben om klanten nóg beter te helpen, hoeft Hazal niet lang na te denken: “Oneindige kennis. Dan kan ik élke vraag beantwoorden.” Wat haar drijft om zichzelf te blijven ontwikkelen? Heel simpel: tevreden klanten. En als er ooit een Customer Success Team-mascotte komt, weet ze precies wat dat moet zijn: “Een bordercollie met een headset. Slim, oplettend en altijd klaar om te helpen.” Tot slot deelt ze nog een tip voor nieuwe collega’s: “Wees nieuwsgierig, stel vragen en wees niet bang om iets voor de tweede keer te checken. Duidelijkheid voorkomt een hoop gedoe.” #### Hazal: The young and bright force behind Customer Success At just 19, Hazal is the youngest member of the Customer Success team at Escrow4all. Yet in the five months she’s been with us, she has already proven that age says nothing about impact. Strong communicator, solution-oriented, and always ready to help—those are the three qualities her colleagues immediately mention. Time to get to know Hazal better! Small things, big impact What has surprised Hazal most since joining Customer Success is how powerful small gestures can be. “A quick follow-up or simply remembering what a client mentioned before—it may seem small, but it has a huge impact on how satisfied someone feels.” That customer-focused mindset also comes through in how she describes her work: “Sometimes it feels like Suits; sharp communication, making deals, and building trust. Only here, the focus on the client is even stronger.” A workday full of calls and contracts Hazal’s idea of a perfect workday? “A productive day filled with client calls, drafting proposals, and preparing contracts.” It may sound intense, but that’s exactly what energizes her. The appreciation from clients is her biggest motivation. And her approach clearly pays off. “We proactively schedule a service call every six months to check if everything is still running smoothly. Recently, a client took the initiative themselves to schedule a new meeting for a proposal. That shows they trust our process—and to me, that feels like a real success.” Creating Impact Through Involvement For Hazal, impact is something you can clearly measure: “When a client actively involves you in their processes or sincerely thanks you for your help, that’s when you know you’ve made a difference.” If she could change one thing, it would be that clients reach out to us sooner. “The earlier we can think along, the better we can prevent problems.” Her ultimate hack for keeping clients happy? Respond quickly, communicate clearly, and always keep it personal. Future and inspiration When asked what superpower she would want to help clients even better, Hazal doesn’t hesitate: “Infinite knowledge. Then I could answer every single question.” What drives her to keep developing herself? Very simple: satisfied clients. And if there were ever to be a Customer Success Team mascot, she knows exactly what it should be: “A border collie with a headset. Smart, attentive, and always ready to help.” Finally, she shares a tip for new colleagues: “Be curious, ask questions, and don’t be afraid to double-check something. Clarity prevents a lot of hassle.” #### Help, an Escrow Dispute. What Now? Here’s How to Resolve It Quickly and Effectively! What should you do if you’re facing a dispute? The first step is to try to resolve it through discussions with the parties involved. If that doesn’t work, you may need to escalate the matter to court. But how do you handle this when it involves highly specialized matters, such as ICT disputes? In such cases, it is advisable to involve a specialist. Since courts often lack familiarity and in-depth knowledge of IT-related disputes, it is preferable to engage a specialized arbitration institution. This is particularly relevant for disputes over release or retrieval conditions related to software or SaaS escrow agreements. Faster Resolution and Expert Knowledge The benefits of involving such a specialist are clear. First, decisions are made more quickly, allowing you to move forward sooner. Second, as mentioned, the required expertise is available. Such institutions deal with IT conflict management daily and possess the necessary in-depth knowledge. SGOA: Experts in IT Conflict Management In the Netherlands, we have the Stichting Geschillenoplossing Automatisering (SGOA). Due to their role as a recognized expert in IT conflict management, we include them as a standard part of our contracts. The purpose of the SGOA (Foundation for the Resolution of Automation Disputes) is to mediate, resolve, and, if necessary, arbitrate disputes in the field of ICT in the broadest sense. The Escrow Party Is Not the Arbitrator  If something goes wrong, the arbitrator determines whether the release of the source code is justified. This arbitrator is designated at the start of the partnership when the contract is signed. We, as the escrow provider, are explicitly not the arbitrator. In the event of a dispute regarding the release of the code, the SGOA and the designated arbitrator are engaged. The only circumstance under which we are authorized to release the code ourselves is in the case of bankruptcy, as this is not subject to dispute. Court rulings in such cases are public and can be accessed, for example, on rechtspraak.nl.  Explore Our Knowledge Base Escrow4all is an innovative escrow provider and the only one in the Benelux with ISO 27001 certification. With our knowledge and experience, we ensure that the intellectual property of the software supplier is in safe hands. Would you like to stay informed about the latest news and insights from the escrow market? Check out our knowledge base. Would you like to have an informal coffee meeting with a party that can explain the above or discuss related matters? Feel free to contact us—we’re happy to help! #### Help, een escrowgeschil. Wat nu? Zó los je het snel en goed op! Wat doe je als je een geschil hebt? Dit probeer je eerst met de betrokkenen uit te praten. Als dat echt niet lukt, dan kun je een gang naar de rechter maken. Maar hoe doe je dit als het gaat om specialistische, zeer specifieke aangelegenheden, zoals bijvoorbeeld ICT-geschillen? Dan is het raadzaam om een specialist bij het geschil te betrekken. Omdat een rechtbank weinig affiniteit en geen diepgaande kennis van IT-geschillen heeft, verdient het de voorkeur om een daarin gespecialiseerde arbritage-instelling in te schakelen. Bijvoorbeeld wanneer je te maken hebt met een geschil over afgifte- of afroepgronden vanuit een software- of SaaS-escrowregeling.  Meer snelheid en onderbouwde kennis De voordelen van het inschakelen van een dergelijke specialist zijn eenvoudig. Ten eerste wordt de uitspraak sneller gedaan zodat je verder kunt. En ten tweede is er, zoals gezegd, de benodigde materiedeskundigheid aanwezig. Een dergelijke instelling houdt zich immers dag in dag uit bezig met conflict geschillen management op het gebied van IT.  SGOA: expert in IT-conflict management  In Nederland kennen we daarvoor de stichting Geschillenoplossing Automatisering. Deze stichting nemen wij, vanwege hun rol als bekende expert in IT-conflict management, standaard in onze contracten op. Het doel van de stichting Geschillenoplossing Organisatie & Automatisering (SGOA) is het bemiddelen in en het oplossen en indien nodig beslechten van geschillen op het gebied van ICT, in de ruimste zin van het woord.  Escrowpartij is niet de arbiter  Als er iets misgaat bepalen zij of afgifte van de broncode al dan niet gerechtigd is. Deze arbiter wordt voorafgaand aan de samenwerking, dus bij aangaan van het contract, aangewezen. Wij, als escrowpartij, zijn dus nadrukkelijk niet de arbiter. In geval er een geschil ontstaat over het wel dan niet afgeven van de code, dan wordt de stichting met bijbehorende arbiter ingeschakeld. De enige grond op basis waarvan wij wél een code af mogen geven is wanneer er sprake is van faillissement. Dit is immers niet vatbaar voor discussie. Het vonnis van de rechtbank is openbaar en bijvoorbeeld in te zien op rechtspraak.nl.   Bekijk onze kennisbank Escrow4all is een vooruitstrevende escrow-provider en tevens de enige in de Benelux met een ISO 27001-certificering. Met onze kennis en ervaring zorgen we ervoor dat het intellectueel eigendom van de softwareleverancier in veilige handen is. Wil je op de hoogte zijn van het laatste nieuws en inzichten uit de escrow-markt? Bekijk dan onze kennisbank.   En wil je vrijblijvend koffiedrinken met een partij die je mee over bovenstaande materie óf aanverwante zaken kan vertellen? Neem dan contact met ons op. We helpen je graag.   #### Het verschil tussen DORA en NIS2 voor de financiële sector: wat je moet weten Als je verantwoordelijk bent voor compliance, risicomanagement of informatiebeveiliging binnen een financiële organisatie, heb je ongetwijfeld te maken met DORA en NIS2. Beide Europese regelgevingen zijn sinds 2025 van kracht en leggen stevige eisen op aan cybersecurity, ICT-risicobeheer en operationele continuïteit. Maar wat is nu precies het verschil tussen DORA en NIS2? En belangrijker: wat betekenen deze regels concreet voor banken, verzekeraars, beleggingsondernemingen en fintechs? In deze blog vergelijken we DORA en NIS2, leggen we uit waar ze overlappen en laten we zien hoe financiële organisaties zich praktisch kunnen voorbereiden, inclusief de rol van digitale escrow en continuïteitsborging van Escrow4all. Wat is DORA? De Digital Operational Resilience Act (DORA) is een Europese verordening die zich exclusief richt op de financiële sector. DORA is sinds 17 januari 2025 van toepassing en geldt voor circa twintig typen financiële entiteiten, waaronder: Banken Verzekeraars Betaaldienstverleners Beleggingsondernemingen Crypto-asset service providers Het doel van DORA is helder: financiële instellingen moeten bestand zijn tegen digitale verstoringen, zoals cyberaanvallen, ICT-storingen en uitval van kritieke leveranciers. De vijf pijlers van DORA DORA is zeer concreet en opgebouwd rond vijf kerngebieden: ICT-risicobeheerEen aantoonbaar raamwerk voor identificatie, bescherming, detectie, respons en herstel van ICT-risico’s. IncidentrapportageClassificatie en melding van significante ICT-incidenten aan toezichthouders. Digitale weerbaarheidstestenVerplichte penetratietesten en, voor grotere instellingen, threat-led penetration testing (TLPT). Third-party ICT risk managementStrenge eisen aan contracten en afhankelijkheden van externe ICT- en cloudleveranciers. Informatie- en dreigingsdelingVrijwillige samenwerking tussen financiële instellingen om dreigingsinformatie te delen. Omdat DORA een EU-verordening is, geldt deze direct en uniform in alle lidstaten. Wat is NIS2? De Network and Information Security Directive 2 (NIS2) is een Europese richtlijn die de cybersecurity-eisen aanscherpt voor organisaties in 18 kritieke sectoren, waaronder: Energie Transport Gezondheidszorg Digitale infrastructuur (Delen van) de financiële sector In Nederland wordt NIS2 geïmplementeerd via de Implementatiewet NIS2. Anders dan DORA vereist NIS2 dus nationale wetgeving, wat kan leiden tot kleine verschillen per lidstaat. Belangrijkste verplichtingen onder NIS2 Zware sancties (tot €10 miljoen of 2% van de wereldwijde omzet) Risicobeheermaatregelen voor cybersecurity Supply chain security (ketenverantwoordelijkheid) Incidentmeldplicht (eerste melding binnen 24 uur) Bestuurlijke aansprakelijkheid De belangrijkste verschillen tussen DORA en NIS2 Hoewel DORA en NIS2 beide gericht zijn op het versterken van digitale weerbaarheid, verschillen ze fundamenteel in opzet, reikwijdte en focus. Het eerste onderscheid zit in het toepassingsgebied. DORA is een sectorspecifieke regelgeving die uitsluitend van toepassing is op financiële instellingen en hun kritieke ICT-dienstverleners. Daarmee fungeert DORA als een lex specialis: een gespecialiseerde wet die voorrang heeft wanneer er overlap is met meer algemene regelgeving. NIS2 daarentegen heeft een bredere, sector-overstijgende reikwijdte en is van toepassing op organisaties in achttien kritieke sectoren, waaronder – gedeeltelijk – ook de financiële sector. Ook de juridische vorm verschilt. DORA is een EU-verordening, wat betekent dat de regels direct en uniform van kracht zijn in alle lidstaten. NIS2 is een EU-richtlijn, die door lidstaten moet worden omgezet in nationale wetgeving. Dit kan leiden tot kleine verschillen in de manier waarop de regels per land worden toegepast en gehandhaafd. Daarnaast is er een duidelijk verschil in detailniveau en benadering. DORA is zeer technisch en prescriptief. De regelgeving schrijft concreet voor hoe ICT-risicobeheer moet worden ingericht, welke testen verplicht zijn en welke eisen gelden voor contracten met externe ICT-leveranciers. NIS2 hanteert een meer principe en resultaat gedreven aanpak, waarbij organisaties zelf moeten aantonen dat zij passende maatregelen hebben genomen om cyberrisico’s te beheersen en de continuïteit van hun dienstverlening te waarborgen. Het toezicht verschilt eveneens. DORA wordt gehandhaafd door financiële toezichthouders, zoals de Europese toezichthoudende autoriteiten (ESA’s) en in Nederland door De Nederlandsche Bank (DNB) en de Autoriteit Financiële Markten (AFM). NIS2 valt onder toezicht van nationale bevoegde autoriteiten, die per lidstaat worden aangewezen. Tot slot zijn er verschillen in de manier waarop incidentrapportage is ingericht. DORA richt zich specifiek op ICT-incidenten die de operationele veerkracht en kritieke functies van financiële instellingen raken. NIS2 stelt strikte tijdslijnen, met een eerste melding binnen 24 uur na detectie, gevolgd door verdere rapportages binnen vastgestelde termijnen. Praktische gevolgen voor financiële instellingen Financiële organisaties moeten onder meer: Continuïteit van kritieke systemen aantoonbaar borgen Bepalen onder welke regelgeving zij vallen (DORA, NIS2 of beide) ICT-risicobeheer structureel inrichten Leverancierscontracten herzien (cloud, SaaS, software) Weerbaarheidstesten uitvoeren Incidentprocessen formaliseren De rol van Escrow4all bij DORA- en NIS2-compliance Zowel DORA als NIS2 leggen expliciet de nadruk op third-party risk management en continuïteit van kritieke ICT-diensten. Voor veel financiële instellingen vormt afhankelijkheid van softwareleveranciers, SaaS-oplossingen en cloudplatformen een substantieel risico. Escrow4all ondersteunt organisaties hierbij met digitale escrow-oplossingen, waaronder: vastlegging van broncode, documentatie en configuraties escrow voor SaaS- en cloudomgevingen continuïteitsregelingen bij faillissement, overname of discontinuïteit onafhankelijke borging richting toezichthouders en auditors Digitale escrow maakt het mogelijk om aantoonbaar te voldoen aan DORA- en NIS2-eisen rondom: supply chain security business continuity exit- en fallback-scenario’s Daarmee is escrow geen juridische formaliteit, maar een praktisch risicobeheersingsinstrument. Conclusie: DORA en NIS2 versterken elkaar DORA en NIS2 zijn geen concurrerende regels, maar complementaire kaders. Samen dwingen zij financiële instellingen om digitale weerbaarheid structureel te organiseren. Technisch, organisatorisch én contractueel. Door nu te investeren in: robuust ICT-risicobeheer heldere leveranciersafspraken digitale continuïteit via escrow Zorg je ervoor dat je organisatie niet alleen compliant is, maar ook weerbaar tegen verstoringen die directe financiële en reputatieschade kunnen veroorzaken. Wil je weten hoe escrow-oplossingen kunnen bijdragen aan DORA en NIS2-compliance en risicobeheersing in de financiële sector? Neem vrijblijvend contact op met Escrow4all of lees verder over digitale escrow voor de financiële sector. #### Hold Onto That Vacation Feeling: Practical Tips from Escrow4all The vacation is over, and you’re back home. You’ve enjoyed the peace, the surroundings, and the bliss of doing nothing. But how do you ensure that relaxing vacation vibe doesn’t immediately vanish as you step back into your daily routine? Here are a few practical tips to keep that vacation feeling alive a little longer. 1. Plan Your Return Carefully A common mistake is jumping straight into a full schedule after your vacation. Avoid this by planning your return carefully. Give yourself a couple of days to ease back into home life. For instance, return on a Thursday so you have a few days before the weekend starts. This gives you time to unpack, shop for groceries, and mentally prepare for the workweek. 2. Keep Your Schedule Light Give yourself some breathing room during the first week back. Avoid overloading your calendar with meetings and deadlines right away. Allow for extra time on tasks so you can ease back into work without stress. This helps extend the relaxed mindset you cultivated during your vacation. 3. Bring Vacation Habits Home During your vacation, you probably adopted some habits that made you feel happy and relaxed—like taking morning walks, reading in the afternoon, or enjoying leisurely meals. Try to incorporate these habits into your daily life. Make time for a walk each day or read a few chapters of a good book before bed. 4. Reflect on Your Vacation Take time to think about your vacation. What did you enjoy most? What did you do differently compared to home? Reflect on these experiences and consider how you can integrate them into your daily routine. For example, if you realized how refreshing it is to spend more time outdoors or pay attention to your meals, try to bring these insights into your everyday life. 5. Stay in the Vacation Mood with Small Reminders Small things can help you hold onto that vacation feeling. Put a beautiful vacation photo on your desk or use it as your computer background. Use a scent that reminds you of your trip. These little reminders can help you stay connected to the relaxing atmosphere of your vacation, even when you’re back at work. 6. Plan Your Next Vacation Looking forward to a new vacation can help you hold onto the feelings of your last one. Start planning your next trip—even if it’s just a weekend getaway. Having something enjoyable to look forward to can keep you feeling positive and relaxed. 7. Manage Workload Stress with Escrow Solutions If you work with sensitive data or rely on specific software, it’s reassuring to know your business processes are well-organized and secure. Escrow4all can help with this. By using our escrow services, you can ensure your intellectual property is in safe hands, and the continuity of your business processes is guaranteed. This peace of mind provides room to breathe—both during and after your vacation. By managing the transition from vacation to work thoughtfully, you can enjoy the relaxing feeling of your vacation for much longer. With smart planning and a few simple adjustments to your routine, you can hold onto that vacation vibe. And when you know your work matters are securely handled, you can look back on a successful vacation with peace of mind and get back to work with renewed energy! #### Hou je leverancier te vriend, zorg voor een onafhankelijke tussenpartij De relatie tussen leveranciers en klanten is vaak delicaat. Een goede verstandhouding is cruciaal voor succesvolle samenwerking en wederzijds voordeel. In deze blog bespreken we hoe een onafhankelijke tussenpartij, zoals Escrow4All, kan helpen om deze relatie gezond te houden. Waarom een onafhankelijke tussenpartij? Een onafhankelijke tussenpartij, zoals een escrow-agent, fungeert als een neutrale bemiddelaar tussen de leverancier en de klant. Dit kan met name nuttig zijn bij het afsluiten van escrow-overeenkomsten. Hier zijn drie redenen waarom dit belangrijk is: Vertrouwen en zekerheid: Een onafhankelijke partij kan bijdragen aan het vertrouwen tussen de leverancier en de klant. Leveranciers willen er zeker van zijn dat hun intellectuele eigendom (IP) veilig is, terwijl klanten de zekerheid willen dat ze toegang hebben tot cruciale broncodes of documentatie indien de leverancier niet langer aan zijn verplichtingen kan voldoen. Objectiviteit: Door een onafhankelijke tussenpartij in te schakelen, worden beide partijen gelijk behandeld. Dit kan helpen om conflicten te voorkomen die kunnen ontstaan wanneer één partij probeert de voorwaarden van een overeenkomst te dicteren. Expertise: Een onafhankelijke tussenpartij heeft vaak de nodige juridische en technische expertise om escrow-overeenkomsten correct op te stellen en te beheren. Dit zorgt ervoor dat alle aspecten van de overeenkomst goed gedocumenteerd en gecontroleerd zijn. Drie tips om te starten Hier zijn drie tips om te beginnen met het gebruik van een onafhankelijke tussenpartij voor escrow-diensten: Ga het gesprek aan met je leverancier: communicatie is de sleutel. Begin een open gesprek met je leverancier over het belang van continuïteit en hoe een escrow-regeling daarbij kan helpen. Bespreek de mogelijkheden en vraag of ze al ervaring hebben met escrow-diensten. Vraag informatie op bij escrow-partijen: doe je huiswerk en verzamel informatie van verschillende escrow-dienstverleners. Bekijk welke oplossingen zij bieden en of deze passen bij jouw behoeften. Vergelijk hun voorwaarden, kosten en services om een weloverwogen keuze te maken. Betrek alle partijen vroeg in het proces: zorg ervoor dat zowel de leverancier als de klant betrokken zijn bij het kiezen van de escrow-partij en het opstellen van de overeenkomst. Dit voorkomt misverstanden en zorgt ervoor dat beide partijen zich comfortabel voelen bij de gekozen oplossing. Belangrijke overwegingen bij het kiezen van een escrow-partij Het is belangrijk om niet alleen de voorwaarden van de escrow-overeenkomst te bekijken, maar ook de reputatie en betrouwbaarheid van de escrow-partij. Hier zijn enkele zaken om op te letten: Releasevoorwaarden: controleer wanneer en onder welke omstandigheden de broncode of documentatie vrijgegeven wordt. Zijn dit gangbare voorwaarden of zijn ze te beperkt? Updates en verificaties: wordt de software regelmatig geüpdatet en geverifieerd door de escrow-partij? Dit zorgt ervoor dat de klant altijd toegang heeft tot de meest recente versie. Aansprakelijkheid: Wat is de aansprakelijkheid van de escrow-partij? Een lage aansprakelijkheid kan problemen opleveren als er iets misgaat. Voorbeeld uit de praktijk Een van onze klanten, een grote onderneming, had een ingewikkeld contract waarbij de leverancier en de begunstigde verschillende wensen hadden. Door een onafhankelijke tussenpartij te gebruiken, konden we effectief bemiddelen en ervoor zorgen dat alle partijen tevreden waren met de uiteindelijke escrow-overeenkomst. Dit voorkwam toekomstige conflicten en zorgde voor een stabiele samenwerking. Kortom… Een goede relatie met je leverancier is essentieel voor een succesvolle samenwerking. Door een onafhankelijke tussenpartij in te schakelen voor escrow-diensten, kun je de relatie gezond houden en toekomstige problemen voorkomen. Neem het initiatief om het gesprek aan te gaan, vraag informatie op en betrek alle partijen vroeg in het proces. Zo zorg je voor een win-winsituatie voor zowel de leverancier als de klant. #### Houd het vakantiegevoel vast na je vakantie: praktische tips van Escrow4all De vakantie zit erop en je bent weer thuis. Je hebt genoten van de rust, de omgeving en van het nietsdoen. Maar hoe zorg je ervoor dat dat fijne vakantiegevoel niet meteen weer verdwijnt zodra je terug bent in het dagelijkse leven? Hier zijn een paar praktische tips om dat vakantiegevoel nog wat langer vast te houden. 1. Plan je terugkeer zorgvuldig Een veelgemaakte fout is om direct na je vakantie weer in een volle agenda te duiken. Probeer dit te voorkomen door je terugkeer zorgvuldig te plannen. Zorg dat je een paar dagen hebt om weer rustig te wennen aan het thuis zijn. Kom bijvoorbeeld op een donderdag terug, zodat je nog een paar dagen hebt voor het weekend begint. Hierdoor heb je tijd om op te ruimen, boodschappen te doen en je mentaal voor te bereiden op de werkweek. 2. Houd je agenda wat leger Geef jezelf wat ademruimte in de eerste week na je vakantie. Probeer je agenda niet meteen vol te zetten met afspraken en deadlines. Plan waar mogelijk wat extra tijd in voor je taken, zodat je zonder stress weer op gang kunt komen. Dit helpt je om de ontspannen mindset van je vakantie langer vast te houden. 3. Neem je vakantiegewoonten mee Tijdens de vakantie heb je waarschijnlijk een aantal gewoonten aangenomen die je ontspannen en gelukkig maakten. Misschien wandelde je elke ochtend, las je een boek in de middag of genoot je van uitgebreide maaltijden. Probeer deze gewoonten ook thuis, daar waar mogelijk, voort te zetten. Maak tijd vrij voor een dagelijkse wandeling of lees een paar hoofdstukken van een goed boek voordat je gaat slapen. 4. Maak tijd voor reflectie Neem de tijd om na te denken over je vakantie. Wat vond je het leukste? Wat deed je anders dan thuis? Reflecteer op deze dingen en bedenk hoe je ze kunt integreren in je dagelijkse routine. Misschien besefte je tijdens je vakantie hoe fijn het is om meer tijd buitenshuis door te brengen of om meer aandacht te besteden aan je maaltijden. Probeer deze inzichten mee te nemen in je dagelijkse leven. 5. Blijf in vakantiestemming met kleine herinneringen Kleine dingen kunnen je helpen om het vakantiegevoel vast te houden. Zet een mooie foto van je vakantie op je bureau of als achtergrond op je computer. Gebruik een geurtje dat je aan de vakantie doet denken. Deze kleine herinneringen kunnen je helpen om de ontspannen sfeer van de vakantie te blijven voelen, zelfs als je weer aan het werk bent. 6. Plan je volgende vakantie Het vooruitzicht van een nieuwe vakantie kan je helpen om je huidige vakantiegevoel langer vast te houden. Begin alvast met het plannen van je volgende uitje. Dit hoeft niet meteen een grote reis te zijn; ook een weekendje weg kan al genoeg zijn. Het idee dat er weer iets leuks in het vooruitzicht is, kan je helpen om je meer ontspannen en positief te voelen. 7. Beheer je werkdruk met escrow oplossingen Als je werkt met gevoelige informatie of afhankelijk bent van specifieke software, kan het geruststellend zijn om te weten dat je zaken goed geregeld zijn. Escrow4all kan hierbij helpen. Door gebruik te maken van onze escrow diensten weet je zeker dat je (intellectueel) eigendom in veilige handen is en dat de continuïteit van je bedrijfsprocessen gewaarborgd is. Dit geeft rust en ruimte, zowel tijdens als na je vakantie. Door bewust om te gaan met de overgang van vakantie naar werk, kun je langer genieten van het ontspannen gevoel dat je tijdens je vakantie hebt opgedaan. Met een goede planning en een paar eenvoudige aanpassingen in je dagelijkse routine, kun je dat vakantiegevoel nog een tijdje vasthouden. En als je weet dat je werkzaken goed geregeld zijn, dan kun je met een gerust hart terugkijken op een geslaagde vakantie en vól energie weer lekker aan de slag gaan. #### How to Avoid the 5 Most Common Mistakes in Escrow Agreements In this blog, we’ll explore the five most common pitfalls in drafting an escrow agreement and how to avoid them. If you have questions or want to discuss your specific situation with a professional after reading this, don’t hesitate to contact us. Mistake 1: Starting Too Late Solution: It’s never too early to set up an escrow agreement. Starting too late—even after going live—is something we sometimes see, but it’s far from ideal. Ideally, you should begin considering the escrow agreement well before signing the contract with the software provider. This ensures you can optimize the agreement. For instance, finalize the escrow arrangement alongside the SLA. For government institutions, having an escrow agreement is often a requirement in tenders. Mistake 2: Focusing Only on Bankruptcy Solution: Specify the release conditions. Clearly define the specific scenarios under which the escrow agreement will be activated. Don’t limit the agreement to situations involving bankruptcy. While bankruptcy is often the main reason for invoking an escrow agreement, other conditions shouldn’t be overlooked, such as signs of impending failure or supplier instability. For example, it might be critical to take over hosting services before bankruptcy is declared. Be thorough when drafting contracts, and seek professional advice if needed. Mistake 3: Making Inconsistent Contractual Agreements Solution: Establish a hierarchy in your contracts. Ensure logical consistency between your contracts. For example, the terms in your SLA should align with those in your escrow agreement. This avoids conflicting clauses in different contracts, which can lead to complications later. Mistake 4: Assuming an SLA Negates the Need for Escrow Solution: Understand that they serve different purposes. An SLA (Service Level Agreement) and an escrow arrangement are fundamentally different. An SLA covers the agreements made when the service provider and their services are operational. In contrast, an escrow agreement comes into play when this is no longer the case. Recognize the distinction, as these are two entirely separate safeguards. Mistake 5: Not Keeping the Escrow Agreement Up to Date Solution: Update at the right frequency. An escrow agreement must be kept up to date. If software development continues but the escrow agreement isn’t updated, its usefulness will quickly diminish. For example, if there’s a new sprint every two weeks but you deposit updates only twice a year, you’ll soon fall far behind. Set an appropriate update frequency to ensure the agreement remains effective when needed.. Escrow: Logical but Complex While the above points may sound logical, implementing them can be complex. Don’t hesitate to contact us. Escrow is what we do every day, and we’re here to help you create an escrow agreement that truly works for you. #### ICANN's New gTLD Round in 2026 and the Role of Registry Data Escrow In April 2026, ICANN is expected to reopen applications for new Generic Top-Level Domains (gTLDs) and Country Code Top-Level Domains (ccTLDs). Organisations will once again have the opportunity to apply for their own domain extension — whether a brand-specific domain or a sector-focused one. This is the first application round since 2012 and marks a significant milestone in the continued evolution of the domain name system. Owning a top-level domain offers clear strategic advantages. Organisations gain greater control over their digital identity, security, and governance. At the same time, operating a top-level domain comes with serious responsibility. A top-level domain is not a marketing campaign, it is a form of critical digital infrastructure. What Does This Mean for Applicants? Anyone applying for a new extension becomes responsible for operating the registry. The registry manages all domain name registrations under that extension. This means that registrant data, technical information, and DNS-related data must be processed securely and accurately. ICANN sets clear requirements for this. The Applicant Guidebook outlines the financial, organisational, and technical conditions that applicants must meet. Registries must also demonstrate that they can guarantee the continuity of their services. A key component of that obligation is registry data escrow. What Is Registry Data Escrow? Registry data escrow is a mandatory mechanism within the ICANN framework. Its purpose is to protect domain name holders and ensure continuity in the event that a registry can no longer fulfil its obligations, for example, due to insolvency or serious operational failures. In practical terms, registry data escrow requires a registry to deposit a periodic copy of essential registration data with an independent escrow agent. This data includes, among other things: information on registered domain names; registrar data; registrant data; domain status information. The escrow agent stores this data securely and confidentially. When a predefined release event occurs, ICANN can authorise the release of the data, enabling a successor registry operator to continue service. This prevents domain names from suddenly becoming unreachable and protects against the loss of registration data. Registry data escrow is therefore an essential safety net within the global domain name system. Escrow4all as an ICANN-Approved Partner Escrow4all is officially recognised as an approved registry data escrow provider within the ICANN ecosystem. As an independent party, we support registries in setting up their escrow obligations correctly and in full compliance with ICANN's requirements. Our role extends beyond simply storing data. We provide: secure and encrypted receipt of escrow deposit files; validation and verification of submitted data; reporting to both the registry and ICANN; reliable storage in accordance with international standards. Through this combination of security, verification, and independence, we contribute to the stability of the domain name system. Why This Matters for the New Round The new gTLD round will bring a wave of new registries into the ICANN landscape. For these parties, registry data escrow is not an optional extra, it is a contractual obligation and a fundamental part of their continuity strategy. By engaging an experienced escrow partner early in the process, applicants can strengthen their application and demonstrate that they take their responsibilities seriously. In an environment where digital infrastructure is critical, demonstrable data protection is a necessity. With the 2026 round approaching, a new generation of domain extensions is on the horizon. Escrow4all stands ready to support this development as a trusted partner in protecting registration data and safeguarding continuity within the global domain name system. Escrow4all — To be sure #### Identity Digital stapt over naar Escrow4all om alle Top Level Domains te escrowen De toonaangevende Registry Services Provider Identity Digital (voorheen bekend als Donuts en Afilias) heeft de gevestigde escrow-provider Escrow4All gekozen om hen te ondersteunen met hun innovatieve en volledig GDPR-conforme domeinescrowservice. Escrow4All is een toonaangevende aanbieder van data- en software-escrowdiensten, gevestigd in Nederland en actief in de domeinnaamindustrie sinds 2014. Volgens hun overeenkomst met de Internet Corporation for Assigned Names and Numbers (ICANN) zijn Top Level Domain Registries verplicht om hun domeingegevens dagelijks te escrowen bij een specifiek geaccrediteerde provider. Dit is een crFuciaal beveiligingsmechanisme dat de continuïteit waarborgt voor miljoenen domeinnaamhouders en websites. Escrow4all is de enige gespecialiseerde escrow-provider die met deze taak is toevertrouwd. “Voor Identity Digital betekent het escrowen van de data van onze 272 Top Level Domains veel meer dan een contractuele verplichting,” aldus Ram Mohan, Chief Strategy Officer bij Identity Digital. “Door over te stappen naar Escrow4all wisten we dat we de ondersteuning en voordelen zouden krijgen die we nodig hebben dankzij de focus en voortdurende innovatie van dit bedrijf. De overgang van al onze TLD’s verliep naadloos, en Escrow4all blijft de dienst effectief leveren in lijn met onze verwachtingen.” In tegenstelling tot andere door ICANN goedgekeurde data-escrowproviders heeft Escrow4all geen andere belangen in de domeinnaamindustrie, en hun enige activiteit is het leveren van escrowdiensten. “We zijn verheugd om Identity Digital te verwelkomen in onze nieuwe, op de VS gebaseerde infrastructuur,” aldus Herman Kui, CEO van Escrow4all. “Dat zo’n marktleider zich bij onze klanten aansluit, bevestigt onze visie om een gespecialiseerde speler te zijn met een op maat gemaakte, klantgerichte dienstverlening.” Escrow4all heeft een dochteronderneming in de VS opgezet die specifiek Amerikaanse klanten bedient. De entiteit biedt, in lijn met de “privacy by design”-principes die door het moederbedrijf in Europa worden gehanteerd, een speciale infrastructuur aan zowel de oost- als de westkust. De migratie van Identity Digitals 272 TLD’s vond ’s nachts plaats, en een volledige overdracht van alle domeinnaamgegevens kan binnen slechts twee uur worden voltooid. Identity Digital switches to Escrow4All Over Identity DigitalIdentity Digital Inc. vereenvoudigt en verbindt de online wereld met domeinnamen en aanverwante technologieën om mensen in staat te stellen hun authentieke digitale identiteit op te bouwen, te promoten en te bezitten. Met ’s werelds grootste portfolio van bijna 300 TLD’s, zoals .photography, .studio, .live, .technology en .restaurant, ondersteunt Identity Digital ongeveer 25 miljoen domeinen op zijn innovatieve registry services platform. Daarnaast stelt Identity Digital klanten in staat hoogwaardige domeinnamen te ontdekken, te registreren, te ondersteunen en te gebruiken via zijn registrar, Name.com. Identity Digital heeft zijn hoofdkantoor in Bellevue, WA, en is een wereldwijd opererend bedrijf met ongeveer 250 medewerkers. Voor meer informatie, bezoek identity.digital. #### Identity Digital switches to Escrow4all to escrow all its Top Level Domains Established Data Escrow provider Escrow4all has been chosen by leading Registry Services Provider Identity Digital (rebranding of the association of veteran Registries Donuts and Afilias) to support them through their innovative and fully GDPR compliant domain escrow service. Escrow4all is a leading provider of data and software escrow services based in the Netherlands and serving the domain name industry since 2014. In their agreement with the Internet Corporation for Assigned Names and Numbers (“ICANN”), Top Level Domain Registries are required to escrow their domain data every day with a specifically accredited provider. This is a critical security mechanism ensuring business continuity for millions of domain name registrants, and websites, and Escrow4all is the only pure escrow player entrusted with providing the service. For Identity Digital, escrowing the data of our 272 Top Level Domains is much more than a contractual requirement” commented Ram Mohan, Chief Strategy Officer, Identity Digital. “By switching to Escrow4all, we knew we would get the support and benefit that we need from the company’s single focus and constant innovation. The transition of all the TLDs was seamless, and Escrow4all continues to provide the service effectively in alignment with our expectations. Contrary to other ICANN approved data escrow providers, Escrow4all does not have any other interest in the domain name industry, and its sole business is to provide escrow services. “We are delighted to welcome Identity Digital to our new US-based infrastructure” commented Herman Kui, CEO of Escrow4all “Having such an industry leader join our customers validates our vision of being a pure player with a tailored, client centric service offering”. Escrow4all has set up a US subsidiary specifically serving US clients. Relying on the same “privacy by design” principles observed in Europe by the parent company, the entity offers dedicated infrastructure on the East and the West Coast. Migrating Identity Digital’s 272 TLDs was done overnight and a full deposit of all the domain name data can be transferred just within two hours. Identity Digital switches to Escrow4All About Identity Digital:Identity Digital Inc. simplifies and connects the online world with domain names and related technologies to empower people to build, market, and own their authentic digital identities. With the world's largest portfolio of nearly 300 TLDs such as .photography, .studio, .live, .technology, and .restaurant, Identity Digital supports around 25 million domains on its innovative registry services platform. In addition, Identity Digital enables customers to discover, register, support and use high-quality domain names with its registrar, Name.com. Headquartered in Bellevue, WA, Identity Digital is a global company with approximately 250 employees. For more information, please visit identity.digital. #### IP Registration and Protection: Why Business Continuity Escrow Is Essential for Your Intellectual Property In today’s digital world, your intellectual property (IP) is one of your company’s most valuable assets.Whether it’s source code, designs, or proprietary business processes, protecting that IP is critical. With Escrow4all’s Business Continuity Escrow (BCE), you can secure your intellectual property and protect it from unauthorized use while also building evidence that can prove invaluable in legal disputes. What is IP-registration and protection? IP registration and protection is the process of documenting evidence that proves you are the rightful owner of a specific piece of intellectual property at a given point in time.This can be crucial in preventing others from making false claims on your ideas or creations, and in proving that you were the original developer of certain technologies or processes. How Business Continuity Escrow Helps You Protect Your IP With Business Continuity Escrow, you can safely register and shield your valuable IP. At Escrow4all, here’s what that looks like: Proof That’s Locked and LoggedYour source code or documents are stored securely, with time stamps and notes that show what changed and when. That way, there’s no debate about who owns what. Backup for Your IP ClaimsAll the evidence that supports your ownership is kept safe by a neutral third party, which means fewer risks and stronger legal standing if anyone tries to contest it. Benefits of IP Registration and Protection with BCE Protecting your intellectual property with business continuity escrow offers several key advantages: Independent and secure evidenceYour IP is held by a neutral third party — essential in the event of legal disputes. Prevent IP infringementTime-stamped deposits with documentation help prevent others from wrongfully claiming your work. Strengthen your legal positionIf a conflict arises, you can prove rightful ownership of your IP, reinforcing your position in negotiations or court. Protection against fraudulent claimsProactive IP registration helps deter bad-faith attempts by others to appropriate your creations. Good governanceIP registration demonstrates responsible and transparent corporate governance. Professional preparation for business saleProperly documented IP is a strong asset during mergers, acquisitions, or business transfers. Why BCE is important for IP-protection In an era where innovation is key to competitive advantage, protecting your intellectual property is essential. Business Continuity Escrow offers a robust solution that ensures your IP is secure and provides irrefutable proof of ownership. This gives you peace of mind and shields your business from unauthorized use or infringement. Your intellectual property is among your most valuable assets. By choosing Escrow4all’s Business Continuity Escrow, you ensure solid protection of your IP and build a strong evidentiary foundation — one you can rely on in legal disputes.If you’d like to learn more, feel free to contact us and discover how we can help safeguard your intellectual property. #### IP-registratie en bescherming: waarom Business Continuity Escrow essentieel is voor uw intellectueel eigendom In de digitale wereld van vandaag is uw intellectueel eigendom (IP) een van de meest waardevolle activa van uw bedrijf. Of het nu gaat om broncode, ontwerpen of bedrijfsprocessen, het beschermen van uw IP is van cruciaal belang. Met de Business Continuity Escrow (BCE) van Escrow4all kunt u uw intellectuele eigendom veiligstellen en beschermen tegen ongeoorloofd gebruik, terwijl u tegelijkertijd bewijslast opbouwt die van onschatbare waarde kan zijn in juridische geschillen. Wat is IP-registratie en bescherming? IP-registratie en bescherming is het proces waarbij u bewijsmateriaal vastlegt dat aantoont dat u de rechtmatige eigenaar bent van een bepaald intellectueel eigendom op een specifiek tijdstip. Dit kan essentieel zijn om te voorkomen dat anderen onterecht aanspraak maken op uw ideeën of creaties, of om te bewijzen dat u bepaalde technologieën of processen als eerste hebt ontwikkeld. De rol van Business Continuity Escrow in IP-bescherming Business Continuity Escrow biedt een veilige en betrouwbare manier om uw IP te registreren en te beschermen. Bij Escrow4all omvat deze dienst: Documented Deposits: uw IP wordt veilig extern opgeslagen en voorzien van een tijdstempel en notities die aantonen wanneer en waarom wijzigingen zijn aangebracht. Dit creëert een onbetwistbaar bewijs van eigendom. Bewijsstukken in bewaring: alle bewijsstukken die uw claim op het IP ondersteunen, worden veilig bewaard door een onafhankelijke derde partij, waardoor uw rechten beter beschermd zijn. Voordelen van IP-registratie en bescherming met BCE Het beschermen van uw intellectuele eigendom met Business Continuity Escrow biedt uw bedrijf verschillende voordelen: Onafhankelijk en veilig bewijs: uw IP wordt veilig bewaard door een neutrale derde partij, wat cruciaal is in het geval van een juridisch geschil. Voorkom inbreuk op uw IP: door uw IP vast te leggen met een tijdstempel en notities, kunt u voorkomen dat anderen onterecht aanspraak maken op uw werk. Versterk uw juridische positie: in het geval van een conflict kunt u aantonen dat u de rechtmatige eigenaar bent van het IP, wat uw positie versterkt in onderhandelingen of rechtszaken. Bescherming tegen frauduleuze claims: door uw IP proactief te registreren, voorkomt u dat derden met kwade bedoelingen uw creaties proberen toe te eigenen. Good governance: het is belangrijk om aan good governance te werken. IP goed vastgelegd: bij verkoop van je bedrijf is het professioneel en fijn dat het IP goed is vastgelegd. Waarom is BCE belangrijk voor IP-bescherming? In een tijd waarin innovatie de sleutel is tot concurrentievoordeel, is het essentieel om uw intellectuele eigendom te beschermen. Business Continuity Escrow biedt een robuuste oplossing die ervoor zorgt dat uw IP veilig is en dat u onbetwistbaar bewijs heeft van uw eigendom. Dit geeft u gemoedsrust en beschermt uw bedrijf tegen ongeoorloofd gebruik of inbreuk. Uw intellectuele eigendom is een van uw meest waardevolle activa. Door te kiezen voor Business Continuity Escrow van Escrow4all, verzekert u zich van een solide bescherming van uw IP en bouwt u een sterke bewijslast op die u kunt gebruiken in het geval van juridische geschillen. Indien gewenst kunt u contact opnemen om te ontdekken hoe wij uw bedrijf kunnen helpen uw intellectuele eigendom te beschermen. #### Is jouw escrowregeling voor en door de juiste partijen afgesloten? Wanneer een escrowregeling geëffectueerd wordt, dan blijkt de tekst in de opgestelde overeenkomsten tot op de letter belangrijk. Wat er voorheen goed uitzag op papier kan in een dergelijk geval, wanneer het tot in detail gelezen wordt, minder goed geregeld zijn dan gedacht.  Sluit de escrowregeling voor de juiste entiteit af Zo zien we in de praktijk nog weleens dat, als dit niet via ons als professionele partij gebeurt, er een escrowregeling voor het verkeerde organisatiedeel wordt afgesloten. Vaak is dit het geval als de organisatiestructuur van de leverancier niet helder genoeg in beeld wordt gebracht. Dat zit zo: bedrijven hebben vaak een (of meerdere) werkmaatschappij(en) en een (of meerdere) holding(s). Wanneer je niet in staat bent om de juiste vragen te stellen, dan is er een grote kans dat je met de verkeerde partij afspraken maakt. Namelijk met de partij die misschien helemaal niet de autoriteit had om die afspraken te maken. Eigenaarsverklaring We zien regelmatig dat de BV waar je zaken mee doet, c.q. de licentie verstrekt (“Softwaremaker BV”) niet de officiële eigenaar van de software is. De intellectuele eigendomsrechten liggen bij de moedermaatschappij (“Softwaremaker Holding BV”). Dan is het zaak dat beide BV’s de escrow overeenkomst ondertekenen; ook al is de ondertekenaar dezélfde persoon. Vaak kom je hier pas achter door gericht dóór te vragen. Er bestaat immers geen register waar je eigenaarschap van software kunt controleren. Overeenkomst maar op één manier uitlegbaar Een overeenkomst mag maar op één manier uitlegbaar zijn. Dat is de kern van het verhaal. Dit is van belang bij het uitwinnen van de escrowregeling, bijvoorbeeld in geval van een faillissement. Wanneer er, en dat is bijna altijd het geval, meerdere partijen zoals een curator en andere stakeholders bij betrokken raken, dan mag de overeenkomst die is afgesloten op geen enkele manier tot ruis leiden rondom de beschreven afspraken.   Maak onweerlegbare afspraken Kortom, dit onderdeel moet je echt goed overdenken, afspreken en tot in detail juist beschrijven om vormfouten of andere vervelende situaties te voorkomen. Denk dan bijvoorbeeld aan het niet mogen gebruiken van de afgegeven escrowregeling voor bepaalde vestigingen of dochterondernemingen. Een dergelijke tegenvaller kan tot veel schade leiden. Onnodige schade…  Zet de juiste partner in Escrow4all is de meest vooruitstrevende escrow-provider van Nederland en al 10 jaar ISO 27001 gecertificeerd. Met onze kennis en ervaring zorgen we ervoor dat het intellectueel eigendom van de ISV/SaaS vendor in veilige handen is en dat de belangen van de gebruiker optimaal worden beschermd. Onze proactieve houding en transparante manier van communiceren worden gewaardeerd door veel klanten in Nederland en ver daarbuiten. Wij streven ernaar om die klanten te laten profiteren van onze knowhow als het om escrow gaat. Gebruikmaken van onze kennis? Of even sparren over die ene casus? Neem 100% vrijblijvend contact met ons op. #### Is Your Escrow Agreement Signed by and for the Right Parties? When an escrow agreement is activated, the exact wording of the agreements becomes critically important. What initially appeared well-structured on paper may turn out to be less robust when scrutinized in detail. Ensure the Escrow Agreement Is for the Correct Entity In practice, we occasionally see that, when handled without the guidance of a professional party like ours, escrow agreements are signed for the wrong organizational entity. This often happens when the supplier’s organizational structure hasn’t been clearly analyzed. Here’s how it typically unfolds: companies often have one or more operating companies and one or more holding companies. Without asking the right questions, you risk making agreements with the wrong entity—one that might not even have the authority to make such agreements. Ownership Declarations Are Key It’s not uncommon to find that the legal entity providing your license—let’s call it “SoftwareMaker BV”—is not the actual owner of the software. Instead, the intellectual property (IP) rights might belong to the parent company, “SoftwareMaker Holding BV.” In such cases, it’s essential that both entities sign the escrow agreement, even if the signatory is the same individual for both. This kind of detail often emerges only through targeted inquiries. After all, there’s no public registry where software ownership can be definitively verified. Agreements Must Be Unambiguous An agreement must be open to interpretation in only one way—this is the crux of the matter. Clarity is vital when enforcing an escrow agreement, such as in cases of bankruptcy. Involving multiple parties—like a trustee or other stakeholders—shouldn’t introduce confusion or disputes over the terms of the agreement. Make Irrefutable Agreements In short, every detail must be carefully considered, clearly agreed upon, and meticulously documented to avoid errors or complications. For example, the escrow agreement should specify whether it can be used for certain branches or subsidiaries. Overlooking such details can result in significant—and avoidable—damage. Choose the Right Partner Escrow4all is the most innovative escrow provider in the Netherlands, holding ISO 27001 certification for over a decade. With our expertise and experience, we ensure that the intellectual property of ISVs and SaaS vendors is securely protected, while also safeguarding the user’s interests. Our proactive approach and transparent communication are highly valued by clients in the Netherlands and beyond. We are committed to sharing our escrow knowledge to benefit our customers. Interested in leveraging our expertise or discussing a specific case? Don’t hesitate to contact us—completely obligation-free. #### IT Sovereignty as a competitive advantage: how escrow helps you win IT Sovereignty: Take control of your digital future As organizations become increasingly dependent on external software vendors, the importance of IT sovereignty is growing rapidly. At its core, IT sovereignty means having guaranteed access to the technology your business relies on—no matter what happens to your supplier. For buyers, it’s about ensuring business continuity. For vendors, it’s a way to build trust without giving up control. Escrow: the key to control and trust Escrow provides a neutral solution that protects both sides. For the client, it guarantees access to source code and technical documentation in the event of supplier failure or breach of contract. For the vendor, it ensures their intellectual property remains protected and is only released under clearly defined conditions. In this way, escrow becomes a tool for building trust—without compromise. IT Sovereignty as a commercial advantage In tenders and strategic partnerships, offering an escrow solution is often a decisive competitive advantage. Vendors who proactively offer escrow, present themselves as professional and trustworthy. Clients who prioritize IT sovereignty, enhance their negotiating position and improve risk management. For both parties, escrow accelerates collaboration and deepens relationships—turning a legal safeguard into a strategic asset. Sovereignty and trust as the foundation for growth In a digital world where dependence on software vendors is increasing, IT sovereignty is no longer a luxury – it is a strategic necessity. Organizations that maintain control over their digital assets are stronger in the market, more resilient to risks, and build sustainable relationships. Escrow provides exactly that assurance. It gives clients the control they need to invest with confidence, and helps vendors stand out as reliable, future-focused partners. In this way, escrow becomes not just a technical safety net, but a concrete competitive advantage for both parties. Do you want to turn IT sovereignty into strength? Escrow4all is here to help you implement it professionally and future-proof. About Escrow4AllIn a world where technology forms the backbone of every business, Escrow4All provides peace of mind, certainty, and digital continuity. As an independent and trusted Third Trusted Partner, we ensure that organizations always retain access to their critical software, systems, and data—no matter what happens. Our escrow services bridge the gap between technology providers and their clients. We reduce dependencies, validate technology, and make digital risks manageable. This enables companies to confidently build on technology, without the worry of outages or inaccessibility. What sets us apart? Ultimate personal service, deep legal and technological expertise, and always a tailored solution. At Escrow4All, everything revolves around continuity. #### IT-soevereiniteit als concurrentievoordeel: hoe escrow jou helpt winnen IT-soevereiniteit: grip op je digitale toekomst In een tijd waarin organisaties steeds afhankelijker worden van externe softwareleveranciers, groeit het belang van IT-soevereiniteit: de zekerheid dat je toegang houdt tot cruciale technologie, ongeacht wat er met je leverancier gebeurt. Voor afnemers betekent dit regie over bedrijfscontinuïteit; voor leveranciers is het een kans om vertrouwen te bieden zonder controle uit handen te geven. Escrow als sleutel tot controle én vertrouwen Escrow biedt een neutrale oplossing die beide partijen beschermt. De afnemer krijgt de zekerheid dat broncode en technische documentatie beschikbaar zijn bij uitval of contractbreuk. Tegelijkertijd weet de leverancier dat zijn intellectuele eigendom veilig blijft en alleen onder strikte voorwaarden wordt vrijgegeven. Zo wordt escrow een middel om vertrouwen op te bouwen, zonder concessies. IT-soevereiniteit als commercieel voordeel In aanbestedingen en strategische deals is het bieden van escrow vaak een doorslaggevend pluspunt. Leveranciers die escrow proactief aanbieden, positioneren zich als professioneel en betrouwbaar. Afnemers die IT-soevereiniteit serieus nemen, versterken hun onderhandelingspositie en risicobeheersing. In beide gevallen wordt escrow een concurrentievoordeel dat samenwerking versnelt én verdiept. Soevereiniteit en vertrouwen als fundament voor groei In een digitale wereld waar afhankelijkheid van softwareleveranciers steeds groter wordt, is IT-soevereiniteit geen luxe meer – het is een strategische noodzaak. Organisaties die grip houden op hun digitale assets staan sterker in de markt, zijn beter bestand tegen risico’s én bouwen aan duurzame relaties. Escrow biedt precies die zekerheid. Het geeft afnemers de controle die ze nodig hebben om vol vertrouwen te investeren, en het helpt leveranciers om zich te onderscheiden als betrouwbare, toekomstgerichte partner. Zo wordt escrow niet alleen een technisch vangnet, maar een concreet concurrentievoordeel voor beide partijen. Wil jij IT-soevereiniteit omzetten in kracht? Escrow4all helpt je graag om dit professioneel en toekomstbestendig in te richten. Over Escrow4AllIn een wereld waarin technologie de ruggengraat van elk bedrijf vormt, zorgt Escrow4All voor rust, zekerheid en digitale continuïteit. Als onafhankelijke en vertrouwde Trusted Third Partner garanderen wij dat organisaties altijd toegang houden tot hun kritieke software, systemen en data – ongeacht wat er gebeurt. Onze escrow-diensten slaan de brug tussen technologieaanbieders en -afnemers. We minimaliseren afhankelijkheden, valideren technologie en maken digitale risico’s beheersbaar. Zo zorgen we ervoor dat bedrijven veilig kunnen bouwen op technologie, zonder zorgen over uitval of ontoegankelijkheid. Wat ons onderscheidt? Ultieme persoonlijke service, diepgaande juridische en technologische expertise, en altijd een oplossing op maat. Bij Escrow4All draait alles om continuïteit. #### Je softwareleverancier gaat failliet: wat nu? Laten we maar meteen met de deur in huis vallen. Als je softwareleverancier failliet gaat en je hebt tot op dat moment niet over de gevolgen nagedacht, dan ben je te laat. Typisch geval van mosterd ná de maaltijd. Wanneer je een softwareapplicatie in gebruik neemt dan maak je, als je het tenminste goed aanpakt, vóóraf afspraken met je leverancier. Bijvoorbeeld over je SLA. Daarin staan ongetwijfeld ook afspraken over hoe je uit elkaar gaat als er sprake is van een geplande exit. Kies mosterd vóór de maaltijd Maar daarmee heb je niets geregeld in geval je leverancier failliet gaat. Want dat gebeurt altijd onverwacht. En dáár begint het, bij die bewustwording dat je nog een stap extra moet zetten om je continuïteit te waarborgen. Die extra stap kan bestaan uit een gang naar Escrow4all voor het instellen van een escrowregeling. Escrow als belangrijk instrument Een escrowregeling kan een belangrijk instrument zijn om de continuïteit van je bedrijfsactiviteiten te waarborgen als je IT-leverancier failliet gaat. Zo kan een escrowregeling een bescherming van je investeringen betekenen. Want in basis is een escrowregeling een juridische overeenkomst waarbij de broncode, documentatie en andere relevante materialen van de software worden gedeponeerd bij een onafhankelijke derde partij. In het geval van SaaS zorgt de escrowregeling ervoor dat je de applicatie kan blijven gebruiken. Als je IT-leverancier failliet gaat, zit je dus niet direct met de gebakken peren. Toegang tot de broncode Bovendien zorgt een software escrowregeling ervoor dat je toegang hebt tot de broncode van de software die door je IT-leverancier is ontwikkeld. Dit is van cruciaal belang omdat het je in staat stelt om de ontwikkeling, het onderhoud en eventuele aanpassingen van de software voort te zetten, zélfs als de leverancier niet meer beschikbaar is. Met de broncode in handen ben je in staat zijn om de software zelf te onderhouden of om een andere IT-leverancier in te schakelen om dit voor je te doen. Dit zorgt ervoor dat je bedrijfsprocessen kunnen blijven draaien, zelfs als je huidige IT-leverancier niet meer in staat is om hun diensten te leveren. Overgangsperiode Als je besluit om over te stappen naar een nieuwe IT-leverancier, dan kan de escrowregeling helpen bij een soepele overgang. Immers, de druk van snel moeten overstappen is van de baan. Kortom, zorg ervoor dat je op tijd aan de slag gaat. Ook mosterd ná de maaltijd voorkomen? Meer weten of even overleggen? Neem contact met ons op. #### Keep delivering under pressure: Escrow as a line of defense Every software vendor or IT service provider knows the moment: a major client is about to sign, the deadline looms, and suddenly concerns about continuity arise. Or: your organization comes under pressure due to an acquisition, restructuring, or even financial instability. In such situations, an unexpected question surfaces: “Can we continue to deliver if things go wrong?” That’s when escrow proves to be more than a formality — it becomes a strategic safety net, a line of defense that ensures your delivery reliability under pressure. Pressure Cooker: What’s at Stake In moments of crisis or external pressure, three factors often come under strain simultaneously: Delivery ReliabilityCustomers want to know whether you can still offer the same service tomorrow as you do today. TrustDoubts about your stability or continuity can lead to broken contracts, reputational damage, or missed opportunities. Internal FocusUnder pressure, attention shifts from delivering to surviving. Escrow prevents you from having to reassure your customers at exactly that moment. Escrow: Your Silent Defense At its core, escrow is an independent continuity arrangement. It ensures that your clients gain access to all essential elements needed to continue running your software — either temporarily or permanently — if you become unavailable for any reason. Think of: Source code, build instructions, and documentation; Access to cloud environments and data (in the case of SaaS); Agreements on update frequency and content validation; Verifiable handover procedures. Such a setup reassures your customers and keeps you in a position to continue delivering, even under tough conditions. Common Crisis Scenarios Where Escrow Saves You Bankruptcy or Suspension of PaymentsThanks to escrow, your clients can keep operating — without legal or technical deadlock. Acquisition or MergerEscrow prevents clients from terminating the relationship out of fear of discontinuity. Legal DisputesIf service delivery is suspended, escrow can provide a neutral access route — without compromising data or intellectual property. Delays Due to Staff Shortages or CyberattacksEscrow offers a backup path, enabling your customer to switch over if needed. Escrow as a Signal of Maturity When under pressure, clients want one thing above all: confidence. An active escrow arrangement shows that you think ahead, manage risk, and take responsibility for the dependencies that software brings. It strengthens your reputation, reduces legal discussions, and boosts commercial credibility — even if your company is facing temporary headwinds. Conclusion: Reliability Shows Under Pressure In an ideal world, everything runs smoothly. But it's during challenging times that you need to fall back on solid measures. Escrow is then not just an emergency provision, but a strategic shield — a line of defense that helps you continue delivering, retain trust, and protect relationships. In short: those who implement escrow properly, always deliver — even under pressure. Want to know how your organization holds up under pressure? Or how to deploy escrow today as your line of defense?Get in touch — we’re happy to think along with you. Let me know if you'd like this turned into a formatted brochure, blog layout, or translated into another language. #### Ketenaansprakelijkheid en de cloud: een afnemersperspectief Ketenveiligheid in de cloud | Escrow4all Als tech bedrijf heb je jouw sourcecode vast opgeslagen in een repository (Git etc.). Dagelijkse draaien je jouw back-ups automatisch. Maar wat als je cloudleverancier (hosting provider) morgen failliet gaat? Of als een cyberincident je data centre dagenlang platgooit? Die vraag houdt veel IT-managers 's nachts wakker, en terecht. Want, als jij jouw dienstverlening naar je klanten toe niet meer kan leveren dan heb je een groot probleem. Ketenaansprakelijkheid in de cloud gaat niet alleen over de technische maatregelen, maar vooral over controle behouden over wat het meest waardevol is: jouw dienstverlening aan je klanten en hun bedrijfscontinuïteit. Waarom ketenaansprakelijkheid in de cloud cruciaal is Als tech leverancier is het cruciaal om scherp te zijn op ketenaansprakelijkheid in de cloud, omdat jouw bedrijfsvoering en reputatie direct afhankelijk zijn van partijen waar je zelf maar beperkt grip op hebt. De concentratie van cloudservices bij een handvol dominante, vaak niet-Europese leveranciers creëert een risico dat toezichthouders als de AFM, DNB en Autoriteit Persoonsgegevens inmiddels openlijk benoemen: systeemrisico's door digitale afhankelijkheid. Wanneer een cloudplatform uitvalt, getroffen wordt door een cyberaanval of verwikkeld raakt in geopolitieke spanningen, staat ook jouw dienstverlening en die van je klanten stil. Het probleem zit hem in de keten: jij levert aan klanten, maar draait zelf op infrastructuur van anderen. Bij een verstoring ben je vaak afhankelijk van de snelheid en coulance van die onderliggende leverancier, terwijl je eigen klanten, terecht, bij jou aankloppen. Contractueel kun je je misschien indekken, maar reputatieschade en klantrelaties laten zich niet wegstrepen in algemene voorwaarden. Daarom moet je als techleverancier vooraf nadenken over redundantie, exit-strategieën en transparantie richting je eigen klanten. Want in de keten van afhankelijkheden ben jij zowel leverancier als afnemer en bij calamiteiten is het de vraag wie er uiteindelijk opdraait voor de schade. De risico's vanuit afnemersperspectief Vendor lock-in: gevangen in één ecosysteem Vendor lock-in is misschien wel het grootste risico voor cloud-gebruikers. Het ontstaat wanneer je zo diep geïntegreerd raakt in de technologie, formaten en protocollen van één leverancier dat overstappen technisch complex en financieel onhaalbaar wordt. Denk aan propriëtaire API's, specifieke database-formaten of applicaties die alleen draaien op bepaalde cloud-platformen. Het gevolg? Je leverancier kan tarieven verhogen, features schrappen of diensten stopzetten en jij hebt weinig keuze dan meegaan. Bovendien loop je het risico dat je eigen IT-expertise afneemt, omdat alles 'bij de leverancier zit'. Dat maakt risicoanalyse en -beheersing een stuk lastiger. Continuïteit en operationele stilstand Een storing bij je cloudleverancier betekent direct stilstand van jouw bedrijf. Of het nu gaat om een cyberaanval, hardware-uitval of een menselijke fout, de impact is meestal groot. Vooral voor startups en scale-ups met beperkte resources kan een dag downtime verstrekkende gevolgen hebben: omzetverlies, reputatieschade en een laaiende klantontevredenheid. En dan hebben we het nog niet eens over een faillissement of overname. Als je leverancier plots ophoudt te bestaan of wordt overgenomen door een partij die de dienst beëindigt, staat jouw bedrijf ineens met lege handen. Juridische en geopolitieke kwetsbaarheid Amerikaanse cloudleveranciers kunnen door de CLOUD Act verplicht worden om data over te dragen aan Amerikaanse overheidsdiensten, zelfs als die data in Europa staat opgeslagen. Ook kunnen sancties of handelsbeperkingen ervoor zorgen dat diensten plots niet meer beschikbaar zijn voor bepaalde regio's of sectoren. Voor Nederlandse bedrijven die werken met gevoelige data of klanten in het buitenland, is dit een reëel risico. Ketenafhankelijkheid en transparantie Je cloudleverancier maakt vaak gebruik van onderaannemers en derde partijen voor onderdelen van de infrastructuur. Denk aan datacenters, netwerk-providers, beveiligingsdiensten en zelfs softwarebibliotheken. Die keten is vaak complex en ondoorzichtig. Als er ergens in die keten een zwakke schakel zit, kan dat jouw systemen raken zonder dat je het direct doorhebt. Strategieën voor risicobeheersing 1. Multi-cloud en hybride architectuur Een manier om vendor lock-in te beperken, is het spreiden van workloads over meerdere cloudleveranciers of het combineren van public cloud met on-premises infrastructuur. Dit geeft je flexibiliteit en onderhandelingsmacht. Het nadeel? Het verhoogt de complexiteit en vraagt om extra expertise. 2. Open standaarden en containerisatie Kies voor oplossingen die gebaseerd zijn op open standaarden (SQL, Linux, Kubernetes) in plaats van propriëtaire technologieën. Door applicaties te containeriseren met Docker en te beheren met Kubernetes, maak je ze verplaatsbaar tussen verschillende cloud-omgevingen. Zo blijf je flexibel en kun je desnoods snel switchen. 3. Sterke exit-strategie en contractuele afspraken Voordat je een contract tekent, moet je al nadenken over hoe je eruit komt. Leg duidelijke afspraken vast over dataportabiliteit, beschikbaarheid, beveiliging en auditrechten. Zorg dat je weet hoe je data kunt exporteren, in welke formaten en binnen welke termijn. Een goed uitgewerkt exit-plan voorkomt dat je later voor verrassingen komt te staan. 4. Escrow als vangnet voor continuïteit Hier komt escrow om de hoek kijken. SaaS Escrow en Data Escrow zijn juridische en technische waarborgen die ervoor zorgen dat jij toegang blijft houden tot essentiële software, broncode en data – ook als je leverancier faalt. Bij een traditionele broncode escrow wordt de sourcecode bij een onafhankelijke derde partij gedeponeerd. Als er een 'release event' plaatsvindt (zoals faillissement of stopzetting van support), krijg jij toegang tot die broncode en kun je de software zelf onderhouden of laten voortzetten. Voor cloud-applicaties gaat het verder dan alleen broncode. Je hebt ook toegang nodig tot configuraties, infrastructuur-as-code, containers, databases en API-sleutels. Een SaaS Escrow-oplossing borgt dit alles en zorgt ervoor dat je de applicatie kunt voortzetten – in sommige gevallen zelfs live, zonder downtime. Escrow4all biedt als enige ISO 27001-gecertificeerde escrow-provider in de Benelux gespecialiseerde oplossingen voor digital escrow, waarbij niet alleen de technische materialen worden geborgd, maar ook juridische duidelijkheid wordt geschapen over wanneer en hoe vrijgave plaatsvindt. Dit geeft startups en scale-ups de zekerheid dat hun investering in technologie beschermd blijft, ongeacht wat er met hun leverancier gebeurt. 5. Data-encryptie en eigen sleutelbeheer Versleutel gevoelige data in de cloud en beheer de encryptiesleutels zelf. Zo voorkom je dat de cloudprovider – of derden – onbevoegd toegang krijgen tot jouw informatie. Dit is vooral belangrijk voor bedrijven die te maken hebben met AVG-verplichtingen of werken met vertrouwelijke data. De praktische aanpak: begin met bewustwording Ketenveiligheid begint bij bewustwording. Als oprichter of IT-verantwoordelijke van een technologie bedrijf, moet je jezelf de juiste vragen stellen: Wat gebeurt er als onze cloudleverancier morgen ophoudt te bestaan? Kunnen we onze data en applicaties binnen een zeer korte tijd naar een andere omgeving migreren? Hebben we inzicht in alle onderaannemers en derde partijen in onze cloudketen? Zijn onze contracten voldoende duidelijk over exit-scenario's en dataportabiliteit? Als het antwoord op één of meer van deze vragen "nee" of "weet ik niet" is, dan is het tijd om actie te ondernemen. Bepreken van risico op ketenaansprakelijkheid is geen eenmalig project, maar een doorlopend proces van risicobeoordeling, contractbeheer en technische voorbereiding. Tot slot: controle is geen luxe, het is noodzaak De cloud biedt enorme kansen, maar vergt ook een andere manier van denken over risico en continuïteit. Als afnemer ben je niet machteloos, je kunt bewuste keuzes maken die je afhankelijkheid beperken en je weerbaarheid vergroten. Investeer in open standaarden, denk na over exit-strategieën en overweeg escrow als vangnet voor je meest kritische systemen. Want uiteindelijk draait het om één ding: controle behouden over wat jij hebt opgebouwd. Jouw sourcecode, jouw data, jouw business. Dat verdient bescherming, vandaag, morgen en in de toekomst, just to be sure. #### Klant aan het woord: Circle Software In een serie van 7 korte video’s laten we klanten aan het woord die vertellen over hun ervaring met Escrow4all als hun escrow provider. Luuk van den Boom, directeur van Circle Software trapt af in het eerste filmpje. #### Klant aan het woord: MochaDocs In deze derde klantvideo vertelt Rob Postma, CEO van MochaDocs, over het belang van continuïteit bij SaaS en hoe eenvoudig het is om een gedegen escrow regeling op te zetten. #### Klant aan het woord: Ohpen In deze klantvideo is Raymond Morsman van fintechbedrijf Ohpen aan het woord. Hij vertelt o.m. over het prettig contact met en de technische deskundigheid van Escrow4all. #### Klant aan het woord: Regas In een serie van 7 korte video’s laten we klanten aan het woord die vertellen over hun ervaring met Escrow4all als hun escrow provider. Regas levert het cliëntvolgsysteem die de primaire processen binnen Zorg en Welzijn optimaliseert. Aan het woord is Esther Janknegt, Managing Director Benelux van Regas. #### Klant aan het woord: SIM Commercieel Directeur Frank van de Vinne van SIM wil continuïteit kunnen garanderen aan iedere klant. Hij vertelt hoe SIM samen met Escrow4all hiervoor de vertaalslag heeft gemaakt. #### Klant aan het woord: TRUE Daniel de Groot van TRUE vertelt hoe Escrow4all pragmatische oplossing levert voor een complex vraagstuk. https://vimeo.com/348984261/855430ca48?embedded=true&source=video_title&owner=100661774 #### Maak kennis met Jelle: onze energieke kracht binnen het Customer Success Team Sinds een half jaar versterkt Jelle (23) ons Customer Success Team, en in die korte tijd heeft hij al flink indruk gemaakt. Behulpzaam, proactief en altijd met een vleugje humor: zo omschrijven zijn collega’s hem. Tijd om hem beter te leren kennen! Geduld, empathie en relaties opbouwen Wat heeft Jelle het meest verrast sinds hij bij Customer Success werkt? “Dat geduld en empathie zó belangrijk zijn in het ondersteunen van klanten. Het gaat niet alleen om antwoorden geven, maar echt begrijpen wat een klant nodig heeft. Het werk draait veel meer om relatiebeheer dan ik vooraf dacht.” En dat past hem perfect, want juist die persoonlijke connecties geven hem energie. “De mooiste momenten zijn wanneer een klant letterlijk zegt: ‘Dankjewel, hier kon ik echt wat mee!’ Of nog beter: wanneer ze ons aanbevelen bij anderen. Dan weet je dat je impact maakt.” Een dag vol uitdagingen (en oplossingen) Hoe ziet Jelle’s ideale werkdag eruit? “Beginnen met een duidelijk overzicht van mijn to-do’s, en vervolgens zoveel mogelijk klanten verder helpen. Ik voel me top als ik al hun vragen heb kunnen oplossen en ze, figuurlijk dan, met een glimlach achterlaat,” zegt hij lachend.“En als er nog tijd over is, bespreken we binnen het team wat er beter kan. Dan is mijn dag écht compleet.” Zijn ultieme hack om klanten snel blij te maken? Proactiviteit. “Door klanten te helpen vóórdat ze een probleem krijgen, maak je pas echt het verschil.” Van superkrachten tot teammascotte Welke superkracht zou Jelle kiezen om zijn werk nóg beter te doen? Daar hoeft hij niet lang over na te denken: teleportatie. “Stel je voor dat je in een paar seconden bij een klant op locatie kunt staan. Ideaal!” En als het team ooit een eigen mascotte krijgt? “Een olifant. Die staan bekend om hun geheugen, empathie en teamwork. Helemaal passend bij Customer Success.” Altijd blijven leren Wat motiveert Jelle om zichzelf te blijven ontwikkelen? “De mensen met wie ik spreek. Elke klantinteractie is een kans om iets nieuws te leren. Zo blijf ik groeien en kan ik klanten steeds beter helpen.” Zijn advies voor nieuwe collega’s sluit daar mooi bij aan: “Wees niet bang om in het begin zenuwachtig te zijn. Luister goed naar de klant, ook als je het antwoord nog niet weet. Als je de klant begrijpt, vind je altijd een oplossing. En je staat er nooit alleen voor.” Met Jelle in het Customer Success Team weet je zeker dat je als klant altijd gehoord, begrepen en geholpen wordt mét een glimlach. #### Maak kennis met onze Marketeer Maud Sinds december 2024 versterkt Maud het marketingteam van Escrow4all. Hoog tijd om haar beter te leren kennen! Een frisse blik op marketing Wat haar tot nu toe het meest heeft verrast? “Hoe interessant deze ‘verborgen’ wereld is en hoeveel creatieve mogelijkheden er zijn”, vertelt ze enthousiast. Collega’s omschrijven haar als vriendelijk, communicatief en meedenkend, eigenschappen die binnen Escrow4All goed van pas komen. Als ze haar werk zou moeten vergelijken met een film, kiest ze voor The Joneses (2009), een satire over sluikreclame. “Die film laat goed zien hoe krachtig marketing kan zijn, maar ook hoeveel creativiteit het vak vraagt”, legt Maud uit. Creativiteit en strategie hand in hand Wat Maud het meest motiveert, is de combinatie van creativiteit en onderzoek. “Ik vind het leuk om mee te denken over strategieën en die vervolgens ook uit te voeren. Of het nu gaat om het ontwikkelen van nieuw promotiemateriaal, het beter begrijpen van doelgroepen of het vergroten van onze volgers: je ontwikkelt iets.” Hoe ziet haar ideale werkdag eruit? “Die begint met een goede kop koffie. Daarna ga ik gefocust aan de slag, met mijn favoriete podcast op de achtergrond. Ook vind ik het heerlijk om even bij te kletsen met collega's", vertelt Maud. Hoogtepunt tot nu toe Een van haar mooiste ervaringen bij Escrow4all was haar bijdrage aan de beurs ICT & Logistiek. “Daar kwam alles samen: van het samen uitdenken van de strategie tot het maken van promotiemateriaal. Het was intensief, maar ontzettend leerzaam.” De sfeer bij Escrow4all Over haar werkplek is Maud duidelijk: “De sfeer is open, professioneel, gezellig en behulpzaam. Ik kan altijd op mijn collega’s rekenen en er is veel ruimte om eigen ideeën in te brengen.” Toekomst en inspiratie Gevraagd welke superkracht ze zou willen hebben om haar werk nóg beter te doen, antwoordt ze zonder aarzelen: gedachtenlezen. Vooral in gesprekken met klanten zou dat een bijzonder handige gave zijn. Wat haar drijft om zichzelf te blijven ontwikkelen? “Ik vind leren leuk en belangrijk. Bovendien wil ik goed zijn in mijn werk. Ik heb nog zoveel jaren in mijn carrière te gaan; dat betekent dat ik ook nog veel mag leren, zeker van de mensen om mij heen.” De uil als mascotte Welke mascotte zou volgens Maud goed passen bij Escrow4all? “Naar mijn mening is een uil een passende mascotte. Een uil is uniek, staat symbool voor scherpte, waakzaamheid en wijsheid, precies wat je zoekt in een escrowagent.” #### Maak kennis met onze Sales Consultant Frank Frank Sales Consultant | Escrow4All Persoonlijk & achtergrond Sinds Frank in Sales werkt, heeft één inzicht hem het meest verrast: écht goed luisteren is belangrijker dan praten. Iedere klant is anders, met een eigen persoonlijkheid en behoefte. Door de juiste vragen te stellen ontdek je waarom een oplossing wel of juist niet past — en dat vraagt oprechte aandacht. Collega’s zouden Frank omschrijven als leergierig, meedenkend en betrokken. Eigenschappen die goed van pas komen in een rol waarin samenwerking en begrip centraal staan. Werken in Sales Wat Frank het meest motiveert in zijn werk, is het samen oplossen van complexe vraagstukken. Sales voelt voor hem als een puzzel: niet elk stukje past meteen, zeker niet in een complexe softwareomgeving. Escrow wordt door klanten soms gezien als een verplichting, maar juist het gezamenlijk toewerken naar een passende oplossing geeft hem veel voldoening. Een perfecte werkdag? Die begint met focus: belangrijke mails beantwoorden en zorgen dat processen blijven lopen. Daarna volgt idealiter een inhoudelijke call waarin een complex klantvraagstuk centraal staat. Overleg met het team over campagnes of oplossingen, een goede lunch met collega’s en uiteindelijk met een lege inbox naar huis — dat is voor Frank een geslaagde dag. Klantgericht & impact Hoewel Frank nog relatief kort bij het team zit, merkt hij al dat hij impact kan maken in kleine stappen. Escrow is voor veel ontwikkelaars geen vanzelfsprekend onderwerp. Juist wanneer hij iemand kan meenemen in de nut en noodzaak ervan, en kan laten zien wat het concreet voor hen betekent, voelt dat als een waardevolle bijdrage. Volgens Frank zijn luisteren, eerlijkheid, betrouwbaarheid en adviserend vermogen onmisbaar voor een goede Sales Manager. Afspraken nakomen en transparant zijn vormen de basis van vertrouwen. Toekomst & inspiratie Als Frank één superkracht mocht kiezen om klanten beter te helpen, dan zou dat zonder twijfel telepathie zijn. Tot die tijd haalt hij zijn inspiratie vooral uit zijn collega’s. Hij ziet hoe zij met ogenschijnlijk gemak escrow-kennis paraat hebben en hun advies perfect afstemmen op de klant — iets waar hij zelf ook steeds beter in wil worden. Zijn belangrijkste tip voor nieuwe collega’s in Sales: luister goed en wees nauwkeurig. Juist de details maken het verschil en helpen je om de echte behoefte van de klant te begrijpen. Fun facts Als het Sales-team een mascotte zou hebben, dan ziet Frank die als een gevleugelde maki: “Momo de Escrow”.Het teamnummer? Zonder twijfel Eye of the Tiger. #### Maintain Strong Supplier Relations: Use an Independent Third Party The relationship between suppliers and customers is often delicate. A good rapport is essential for successful collaboration and mutual benefit. In this blog, we discuss how an independent third party, such as Escrow4all, can help maintain a healthy and productive supplier-client relationship. Why an Independent Third Party? An independent third party, such as an escrow agent, acts as a neutral mediator between the supplier and the customer. This can be particularly useful when establishing escrow agreements. Here are three key reasons why it matters: Trust and Assurance: An independent party helps build trust between suppliers and customers. Suppliers want to ensure their intellectual property (IP) remains secure, while customers need the assurance that they will have access to critical source codes or documentation if the supplier can no longer meet their obligations. Objectivity: By involving an independent third party, both sides are treated equally. This helps prevent conflicts that may arise when one party tries to dictate the terms of an agreement. Expertise: Independent third parties often possess the legal and technical expertise needed to properly draft and manage escrow agreements. This ensures all aspects of the agreement are well-documented and monitored. Three Tips to Get Started Here are three practical tips for using an independent third party for escrow services: Open the Conversation with Your Supplier: Communication is key. Start an open dialogue with your supplier about the importance of business continuity and how an escrow arrangement can support it. Discuss the possibilities and ask if they have experience with escrow services. Gather Information from Escrow Providers: Do your homework and collect information from various escrow service providers. Evaluate their solutions to see if they match your needs. Compare terms, costs, and services to make an informed decision. Involve All Parties Early in the Process: Ensure both the supplier and the customer are involved in selecting the escrow provider and drafting the agreement. This prevents misunderstandings and ensures both parties feel comfortable with the chosen solution. Key Considerations When Choosing an Escrow Provider It’s important to evaluate not only the terms of the escrow agreement but also the reputation and reliability of the escrow provider. Here are some points to consider: Release Conditions: Review when and under what circumstances the source code or documentation will be released. Are the conditions reasonable and standard, or are they overly restrictive? Updates and Verifications: Does the escrow provider regularly update and verify the software? This ensures the customer always has access to the most current version. Liability: What is the escrow provider’s liability? Low liability could create problems if something goes wrong. A Practicle Example One of our clients, a large enterprise, had a complex contract where the supplier and the beneficiary had different requirements. By engaging an independent third party, we were able to mediate effectively and ensure all parties were satisfied with the final escrow agreement. This prevented future disputes and fostered a stable, long-term collaboration. In Summary… Maintaining a good relationship with your supplier is essential for successful collaboration. By engaging an independent third party for escrow services, you can keep this relationship healthy and avoid future issues. Take the initiative to start the conversation, gather relevant information, and involve all parties early in the process. This creates a win-win situation for both the supplier and the customer. #### Mantelovereenkomsten voor escrowregelingen: zo zit het in elkaar Een mantelovereenkomst sluit je, als software leverancier, af voor meerdere begunstigden. Als je een mantelovereenkomst afsluit met een escrow agent, dan bepaal je zelf de voorwaarden waaronder jouw klanten kunnen deelnemen. En dat is wezenlijk anders dan de gesloten overeenkomst die we in ons volgende blog benoemen. Daarin leggen we uit hoe je in overleg met de drie betrokken partijen tot een mooi pakket kunt komen. Over inhoud en vorm Naast de inhoud, denk aan SaaS-, software-, of data escrow is ook de vorm van de regeling belangrijk, omdat je door het maken van de juiste keuze, tijd, energie én kosten kunt besparen. Zo zie je bijvoorbeeld dat softwareleveranciers van gemeentes bijna altijd voor een mantelovereenkomst kiezen, omdat gemeenten met dezelfde inkoopvoorwaarden (GIBIT) werken. Dat heeft voordelen voor alle betrokkenen: het scheelt tijd, want elke keer een afzonderlijk traject ingaan is bijna ondoenlijk en bovendien niet nodig. Wanneer je dit één keer goed doet en duidelijke afspraken maakt, dan kan (in principe) elke gemeente gemakkelijk aanhaken. Is er weinig sprake van uniformiteit en verschillen de wensen van de eindgebruikers, dan kom je al snel op een gesloten overeenkomst uit. Mantelovereenkomst voor escrowregelingen Een mantelovereenkomst voor escrowregelingen biedt veel voordelen voor je organisatie, waaronder dus een efficiënter proces en kostenbesparing. Met een mantelovereenkomst hoef je niet voor elke escrowregeling apart een contractonderhandelproces in te gaan. Dit zorgt voor een efficiënter proces, omdat de voorwaarden en vereisten van de overeenkomst al zijn overeengekomen en vastgesteld. Dit betekent dat er minder tijd en geld wordt besteed aan het opstellen en onderhandelen van contracten voor elke afzonderlijke escrowregeling. Een mantelovereenkomst voor escrowregelingen kan ook het risico verminderen. Door een overkoepelende overeenkomst op te stellen, kunnen de voorwaarden en vereisten van de escrowregelingen consistent zijn, en op een gestandaardiseerde manier worden toegepast. Dit minimaliseert het risico op fouten en vermindert het risico op geschillen. Derdenbeding bij mantelovereenkomst Een escrow mantelovereenkomst werkt conform een derdenbeding zoals vastgelegd in het Burgerlijk Wetboek. Dit betekent dat je wel partij bent in de overeenkomst, maar zonder dat je direct hoeft mee te tekenen. Dat zit zo: de softwareleverancier heeft een relatie met licentienemer (de klant) en wij (Escrow4all) hebben een relatie met de softwareleverancier. Wij beiden vestigen vervolgens een derdenbeding op de begunstigde, de klant in dit geval. Deze aanvaardt het beding door de licentieovereenkomst te ondertekenen en verkrijgt als licentienemer aldus het escrowrecht. Voor een leverancier is dit erg prettig, omdat je een dergelijke overeenkomst als onderdeel van je aanbod, net als bijvoorbeeld hosting, aan kunt bieden. Daarmee bied je als leverancier op een eenvoudige wijze meerwaarde aan je klant. En dat is áltijd een goed idee. Meer weten? Neem contact met ons op. #### Meer grip op risico’s in crisistijd 3 tips voor een snelle en passende escrow-regeling Heel wat bedrijven worstelen momenteel met flinke uitdagingen door de coronacrisis. Zij zetten alle zeilen bij om de continuïteit te bewaken. In deze situatie wilt u zich concentreren op kernactiviteiten en is er geen ruimte voor extra risico’s. De software en SaaS-oplossingen moeten dus in ieder geval gewoon blijven werken, juist nu. Een escrow-regeling voorkomt deze extra zorgen. Dan weet u zeker dat de software voor bedrijfskritische processen in de lucht blijft. Bedrijven beseffen nu meer dan ooit hoe belangrijk betrouwbare software is voor de bedrijfsvoering. Het vormt de basis van alle bedrijfsprocessen, van de planning en logistiek tot inkoop en financiën. Juist nu sommige bedrijven knokken voor hun voortbestaan, is grip op risico’s, groot en klein, cruciaal. Een kleine kink in de kabel kan makkelijk een domino-effect hebben. Een krachtig instrument Als bedrijven geen extra risico’s willen en kunnen lopen, kan escrow betekenisvol zijn. We weten dat het geen heilige graal is en zeker geen oplossing voor de huidige crisis. Alleen al omdat een escrow-regeling per definitie reactief is en zich richt op schadebeperking. Tegelijkertijd is het wel een krachtig instrument om risico’s rondom software te beheersen. En te waarborgen dat uw bedrijfskritische processen doorlopen als een software- of SaaS-leverancier in de problemen komt. Bijvoorbeeld als u nu een superhandige app gebruikt van een start-up die hard door de crisis wordt geraakt. U hebt momenteel immers wel andere dingen aan uw hoofd dan omgaan met uitval van software en daardoor stagnerende bedrijfsprocessen. 3 praktische tips voor een effectieve escrow Als dit voor uw organisatie het moment is de risico’s bij leveranciers in te schatten en een alsnog escrow-regeling op te tuigen, geven we drie praktische tips. Zo weet u zeker dat dit risico in ieder geval snel, efficiënt en compleet afgedekt is. Tip 1: Doe een quick-scan Weet u precies welke software of SaaS-oplossing van welke leverancier u gebruikt voor welke bedrijfsprocessen? Dat is sowieso relevante informatie. Maar neem daar dan in ieder geval ook een quick-scan van de 'escrow-waardigheid' van specifieke leveranciers in mee. Heeft u al een escrow-regelingen getroffen of zou dat toch heel relevant zijn? Antwoorden op deze vragen zijn essentieel om te waarborgen dat uw business gewoon doorgaat als een leverancier onverhoopt failliet gaat. Tip 2: Kies voor overleggen, niet overvallen Een escrow-regeling komt altijd tot stand in overleg met de softwareleveranciers. Bereid ze daar goed op voor. Softwareleveranciers zien hun broncode als hun kroonjuwelen en zijn daar terecht zuinig op. Duw ze geen escrow-regeling onder de neus met het verzoek om bij het kruisje te tekenen. Ga altijd in overleg en maak de escrow-wensen vooraf kenbaar. Dan weten alle betrokkenen wat er verwacht wordt en is de kans op vertraging minimaal. Tip 3: Zorg voor een passende dekking Sommige organisaties zien escrow als een corveetaak. De deal is gemaakt en de software draait. En oh ja, we moeten de escrow nog ‘even’ regelen. Voorkom een ‘Afvink escrow’ en kies een passende oplossing. Ook als u het proces nu in gang zet. Een SaaS-oplossing vereist een andere dekking dan on premise software. Bij een SaaS-oplossing is het niet voldoende om alleen de broncode in escrow te geven. Bij problemen wilt u namelijk wel weten wat er met de data in een datacenter gebeurt of hoe de functionaliteit behouden blijft. Dit zijn wezenlijke vragen die goed beantwoord moeten worden. Neem geen risico’s Als u nu een escrow-regeling wilt opzetten, schakel dan snel. Een goede escrow hoeft geen maanden te duren. Sterker nog, met een beetje goede wil van partijen is het binnen twee weken geregeld. Dat is voor alle betrokkenen prettig. Neem dus geen onnodige risico’s en zorg voor een escrow-regeling. Alleen dan weet u zeker dat uw bedrijf door draait als een softwareleverancier in de problemen komt. Ook in tijden van crisis. Of misschien wel juist in tijden van crisis. Heeft u vragen over een escrow-oplossing of wilt u meer weten over onze dienstverlening? Neem dan contact met ons op. #### Meet our Marketeer Maud Since December 2024, Maud (25) has been strengthening Escrow4all’s marketing team. It’s time to get to know her better! A Fresh Perspective on Marketing What has surprised her most so far? “How interesting this ‘hidden’ world is, and how many creative possibilities it offers,” she says enthusiastically. Colleagues describe her as friendly, communicative, and thoughtful. Qualities that are a great fit at Escrow4all. If she had to compare her work to a film, she would choose The Joneses (2009), a satire about stealth marketing. “The film shows how powerful marketing can be, and how much creativity the profession demands,” Maud explains. Creativity and Strategy, Hand in Hand What motivates Maud most is the combination of creativity and research. “I enjoy contributing to strategies and then putting them into action. Whether it’s developing new promotional materials, gaining a better understanding of our target audiences, or growing our follower base, you’re building something.” What Does Her Ideal Workday Look Like? “It starts with a good cup of coffee. After that, I get focused and dive in, with my favorite podcast in the background. I also love taking a moment to catch up with colleagues,” Maud says. A Highlight So Far One of her best experiences at Escrow4all was her contribution to the ICT & Logistics trade show. “Everything came together there, from developing the strategy as a team to creating promotional materials. It was intense, but incredibly educational.” The Atmosphere at Escrow4all Maud is clear about what it’s like to work here: “The atmosphere is open, professional, friendly, and supportive. I can always count on my colleagues, and there’s plenty of room to bring your own ideas to the table.” Looking Ahead and Finding Inspiration Asked which superpower she would choose to do her job even better, she answers without hesitation: mind reading. Especially in conversations with customers, it would be a particularly useful ability. What drives her to keep developing herself? “I think learning is fun and important. And I want to be good at my job. I still have many years ahead in my career, which means I have a lot left to learn, especially from the people around me.” The Owl as a Mascot Which mascot would suit Escrow4all, according to Maud? “In my opinion, an owl is a fitting mascot. An owl is distinctive and symbolizes sharpness, vigilance, and wisdom, exactly what you want in an escrow agent.” #### Meet Our Sales Consultant Frank Personal Background Since starting his career in Sales, Frank has gained one insight that surprised him the most: truly listening is often more important than talking. Every customer is different, with their own personality, challenges, and needs. By asking the right questions, you uncover whether a solution really fits — and that requires genuine attention and curiosity. Colleagues describe Frank as eager to learn, thoughtful, and highly engaged. Qualities that are essential in a role where collaboration and understanding are key. Frank Sales Consultant | Escrow4All Working in Sales What motivates Frank most is solving complex challenges together with customers. To him, Sales feels like solving a puzzle: not every piece fits right away, especially in a complex software environment. Escrow is sometimes perceived by customers as a necessary obligation, but working together to arrive at the right solution is what gives him real satisfaction. A perfect workday starts with focus: answering important emails and keeping processes moving. Ideally, this is followed by an in-depth call centered around a complex customer challenge. Team discussions on campaigns or tailored solutions, a good lunch with colleagues, and ending the day with an empty inbox — that’s Frank’s definition of a successful day. Customer Focus & Impact Although Frank has only recently joined the team, he already sees how impact is often created through small steps. For many developers, escrow is not an obvious topic. Being able to explain its purpose and value — and what it practically means for their organization — feels like a meaningful contribution. According to Frank, listening, honesty, reliability, and a consultative mindset are essential qualities of a strong Sales Manager. Keeping commitments and being transparent form the foundation of trust. Future & Inspiration If Frank could choose one superpower to better support customers, it would undoubtedly be telepathy. Until then, he draws inspiration from his colleagues. He admires how effortlessly they can articulate escrow concepts and tailor their advice to each customer — a skill he continues to develop himself. His key piece of advice for new Sales team members: listen carefully and pay attention to detail. The details often make the difference and help uncover a customer’s true needs. Fun Fact If the Sales team ever had a mascot, Frank imagines it as a winged lemur, affectionately named “Momo the Escrow.”And the soundtrack that best fits the team? Eye of the Tiger — without a doubt. #### My Sourcecode Escrow: zekerheid voor in-house softwareontwikkeling én compliance Steeds meer organisaties ontwikkelen hun software in huis. Daarmee groeit niet alleen de strategische waarde van broncode, maar ook de verantwoordelijkheid om deze aantoonbaar veilig, beheerst en toekomstbestendig te organiseren. Dit kan bijvoorbeeld met een ISO 27001-certificering. Zeker in het licht van toenemende wet- en regelgeving is dat geen luxe meer, maar noodzaak. Met My Sourcecode Escrow biedt Escrow4All een oplossing die niet alleen continuïteit borgt, maar ook direct bijdraagt aan compliance. In-house development vraagt om aantoonbare borging Bij interne softwareontwikkeling ligt kennis vaak bij specifieke personen of teams. Bij vertrek, uitval of reorganisatie kan dit direct impact hebben op de beschikbaarheid en onderhoudbaarheid van applicaties. My Sourcecode escrow legt broncode, documentatie en afhankelijkheden onafhankelijk vast en maakt deze controleerbaar beschikbaar. Continuïteit bij personeelswisselingen. Behoud van intellectueel eigendom. Aantoonbare beheersmaatregelen binnen je IT-organisatie. Sterke ondersteuning voor ISO 27001 Binnen ISO 27001 draait het om het beheersen van informatiebeveiligingsrisico’s. My Sourcecode Escrow ondersteunt dit als concreet, auditbaar beheersmiddel binnen je ISMS, onder andere door bij te dragen aan: Asset management van kritische software. Beschikbaarheid en continuïteit (business continuity). Risicobeperking bij afhankelijkheid van individuen. Voorbereid op NIS2-verplichtingen Ook in het kader van NIS2 is My Sourcecode Escrow een waardevolle bouwsteen. NIS2 vraagt om aantoonbare maatregelen op het gebied van digitale weerbaarheid, risicobeheersing en continuïteit van kritische processen. Door broncode veilig en onafhankelijk te borgen, verklein je operationele risico’s en versterk je je cyberweerbaarheid. Ontwikkelen met vertrouwen én verantwoording My Sourcecode Escrow is meer dan een technische oplossing. Het is een strategisch instrument dat laat zien dat je softwareontwikkeling volwassen is ingericht, zowel operationeel als juridisch en compliance-technisch. Ontwikkel je software in huis en wil je klaar zijn voor ISO 27001 en NIS2?Dan is My Sourcecode Escrow een logische en toekomstbestendige keuze. Neem vrijblijvend contact op met een van onze sales consultants en kijk hoe My Sourcecode Escrow het beste bij jou past. >> Lees meer over My Sourcecode Escrow #### NIS2 & Digital Continuity: Securing the future of your business The logistics sector runs on digital systems. From planning to fleet management and from inventory control to customer communication—without IT, everything comes to a halt. With the arrival of NIS2 (the new European directive on network and information security), the requirements for cybersecurity and continuity are stricter than ever, and executives are held personally accountable. The good news: you can prepare and reduce your risks. In this article, we explain what NIS2 means for logistics and transport companies, and why software and data escrow is a smart step in your compliance and continuity strategy. What is NIS2 and why does it affect your sector? Starting in 2024 (with enforcement from 2025/2026), many transport and logistics companies will fall under NIS2. The directive classifies transport as a critical sector, alongside energy, water, and healthcare. This means your company must be able to demonstrate that you: Identify and assess risks (cybersecurity risk management) Have taken appropriate technical and organizational measures Can report incidents to the regulator within 24 hours Involve the board actively in decision-making (and document it!) And perhaps most importantly: you must guarantee continuity—even if a supplier or software partner fails. The risk: Trucks standing still due to IT outages Imagine this: your TMS (Transport Management System) goes down because of a hack, a vendor bankruptcy, or a software conflict. No planning → trucks don’t leave the depot. No real-time tracking → customers complain and penalties follow. No invoicing → cash flow grinds to a halt. Under NIS2, your company is required to demonstrate that you have identified and mitigated these kinds of risks. The solution: Software, SaaS and/or Data Escrow With an escrow arrangement, you ensure that you always retain access to your critical software and data—even if the vendor fails. Here’s how it works: Source code and data in deposit: The vendor places the source code or dataset in a secure escrow vault with an independent third party. Verification and testing: Checks are carried out to confirm that the code is complete and usable. Release upon trigger: If the vendor can no longer (or no longer wishes to) deliver—for example in the case of bankruptcy—the code is released, allowing you or a new partner to continue. Want to learn more about escrow arrangements? Visit:Software EscrowSaas EscrowData Escrow Benefits for logistics & transport NIS2-compliant continuity → demonstrable control Reduced supply chain risk → stronger SLAs and contracts Peace of mind for executives and management → lower personal liability Faster recovery in case of incidents → reduced financial impact Practical tips & tricks for transport companies Create an inventory of all critical applications (TMS, WMS, planning, ERP). Identify which software you truly cannot operate without → prioritize these for escrow. Include escrow clauses in new contracts with software vendors. Document this in your NIS2 risk analysis and ISMS (Information Security Management System). Conclusion: Secure your core applications now NIS2 requires demonstrable continuity plans. With software and data escrow, you can show that you are prepared—and ensure your trucks keep moving, no matter what happens.It doesn't have to break the bank!Curious about the cost of escrow and how to include it in your NIS2 plan?Calculate your escrow costs directly on our website or schedule a free intake with our Customer Success Team. #### NIS2 & Digitale Continuïteit: Zo borg je de toekomst van jouw bedrijf De logistieke sector draait op digitale systemen. Van planning tot fleetmanagement en van voorraadbeheer tot klantcommunicatie: zonder IT staat alles stil. Met de komst van NIS2 (de nieuwe Europese richtlijn voor netwerk en informatiebeveiliging) worden de eisen aan cybersecurity en continuïteit strenger dan ooit en bestuurders worden persoonlijk verantwoordelijk gehouden.Goed nieuws: je kunt je voorbereiden én je risico’s beperken. In dit artikel leggen we uit wat NIS2 betekent voor logistieke en transportbedrijven en waarom software- en data-escrow een slimme stap is in jouw compliance- en continuïteitsstrategie. Wat is NIS2 en waarom raakt het jouw sector? Vanaf 2024 (en met handhaving vanaf 2025/2026) vallen veel transport- en logistieke bedrijven onder NIS2. De richtlijn ziet transport als een kritieke sector, samen met energie, water en zorg. Dat betekent dat jouw bedrijf moet aantonen dat je:- Risico’s in kaart brengt (cybersecurity risk management)- Passende technische en organisatorische maatregelen hebt genomen- Incidenten binnen 24 uur kunt melden aan de toezichthouder- Bestuursniveau actief betrokken hebt (documenteer besluitvorming!)En misschien wel de belangrijkste: je moet continuïteit kunnen garanderen ook als een leverancier of softwarepartner uitvalt. Het risico: Stilstaande vrachtwagens door IT-uitval Stel je voor: je TMS (Transport Management Systeem) ligt plat door een hack, een faillissement van de leverancier of een softwareconflict.- Geen planning → vrachtwagens rijden niet uit.- Geen real-time tracking → klanten klagen en boetes volgen.- Geen facturatie → cashflow stagneert.Onder NIS2 ben jij als onderneming verplicht om te laten zien dat je dit soort risico’s hebt onderkend en beheerst. De oplossing: Software, SaaS en/of Data Escrow Met een escrowregeling borg je dat je altijd toegang houdt tot jouw cruciale software en data, zelfs als de leverancier uitvalt.Zo werkt het:1. Broncode en data in bewaring: De leverancier plaatst de broncode of dataset in een beveiligde escrowkluis bij een onafhankelijke derde partij.2. Controle en testen: Er wordt gecontroleerd of de code volledig en bruikbaar is.3. Vrijgave bij trigger: Als de leverancier niet meer kan of wil leveren (bijv. faillissement), wordt de code vrijgegeven en kun jij zelf of met een nieuwe partner doorgaan.Neer weten over de Escrow regelingen? Ga naar:Software EscrowSaas EscrowData Escrow Voordelen voor logistiek & transport - NIS2-compliant continuïteit → aantoonbaar in control- Minder ketenrisico → SLA’s en contracten worden versterkt- Rust voor directie en MT → lagere persoonlijke aansprakelijkheid- Snellere herstart bij incident → minder financiële schade Praktische Tips voor Transportbedrijven - Maak een inventarisatie van alle kritieke applicaties (TMS, WMS, planning, ERP).- Bepaal welke software je écht niet kunt missen → focus hierop voor escrow.- Neem escrowclausules op in nieuwe contracten met softwareleveranciers.- Documenteer dit in je NIS2-risicoanalyse en ISMS (Information Security Management System). Conclusie: Borg nu je kernapplicaties NIS2 vraagt om aantoonbare continuïteitsplannen. Met software- en data-escrow laat je zien dat je voorbereid bent – en zorg je dat jouw wagens blijven rijden, wat er ook gebeurt.Het hoeft niet de wereld te Kosten!Wil je weten wat escrow kost en hoe je het in jouw NIS2-plan opneemt?Bereken je escrowkosten direct op onze website of plan een gratis intake met ons Customer Success Team. #### NIS2 and the New Cybersecurity Rules: Are You Compliant? Cybersecurity is no longer just an IT concern, it has become a strategic priority for nearly every organization. With the introduction of NIS2 (Network and Information Security Directive 2), which came into effect in October 2024, regulations have become even stricter. What truly sets this directive apart? Executives are now personally liable for their organization’s cybersecurity policies. So, what does that mean for you? What is NIS2? NIS2 is a revision and expansion of the original NIS Directive. While NIS1 mainly focused on essential sectors such as energy and transportation, NIS2 significantly broadens that scope. This means the following types of organizations are now also subject to the legislation, making its impact far greater than before and adding new responsibilities: IT service providers Logistics companies Hospitals Water and waste management organizations Government bodies and digital infrastructure providers Personal Liability: A Significant Gamechanger One of the most impactful changes under NIS2 is the introduction of personal liability for executives. This means that if an organization fails to meet its cybersecurity obligations, its leadership can be held personally accountable. The consequences may include: Significant fines for non-compliance Claims for damages from clients and partners Reputational damage to both the organization and individual executives Legal action in cases of negligence What Does NIS2 Mean for Your Organization? NIS2 doesn’t just call for stronger cybersecurity policies, it also requires proof that your measures are truly effective. This means you must: Proactively identify and address cybersecurity risks Provide accountability for the actions you’ve taken Have continuity plans and escalation procedures in place Assess risks related to suppliers and external IT service providers Demonstrate compliance with strict documentation and reporting requirements How escrow helps with NIS2-compliance A crucial part of cybersecurity is ensuring business continuity. This is where escrow solutions from Escrow4All come into play. With an escrow arrangement, you ensure that: Critical software and data remain accessible in the event of IT failure or a cyberattack Executives can demonstrate they’ve taken concrete steps to minimise risk Your organization complies with the strict requirements of NIS2 Supplier-related risks are covered through secure source code and documentation deposits At Escrow4All, we understand that achieving NIS2 compliance can be complex. That’s why we offer escrow services that not only mitigate third-party risk but also support comprehensive risk governance and accountability. Our escrow solutions help organizations: Remain independent from specific IT vendors Gain legal assurance in contracts and regulatory compliance Maintain secure access to essential technologies—even in case of vendor bankruptcy Our ISO-certified escrow services help organizations efficiently align with the cybersecurity demands of NIS2, contributing to long-term operational stability and regulatory confidence. Prepare for the future Cybersecurity regulations are becoming increasingly strict—and NIS2 is a clear example of that shift. Don’t wait for the first fines to be issued. Make sure your organization is ready to meet the new requirements. Get in touch with Escrow4All today to learn how we can help you achieve NIS2 compliance. 📩 Want to know more? Visit our website and get expert advice from our team. #### NIS2 Becomes National Law: What Does This Mean for the Logistics Sector? The cybersecurity landscape is on high alert. With the transposition of the NIS2 Directive into national legislation—known in the Netherlands as the Cybersecurity Act (Cyberbeveiligingswet, Cbw)—companies in vital sectors will face far-reaching obligations in the area of digital resilience. For the logistics sector, which forms the backbone of our modern economy, this legislation will have significant consequences. Although the Cybersecurity Act is expected to enter into force in the second quarter of 2026, organizations would be wise to start preparing now. What Is NIS2 and Why Is It Becoming National Law Now? The Network and Information Security Directive 2 (NIS2) is European legislation that entered into force on 16 January 2023. It replaces the earlier NIS1 Directive from 2016 and imposes much stricter requirements on organizations operating in essential and important sectors. The goal is clear: to achieve a higher common level of cybersecurity across the EU and to strengthen the digital and economic resilience of its Member States. EU Member States were required to transpose the NIS2 Directive into national law by 17 October 2024. The Netherlands has experienced delays in implementation, but it is now almost certain that the Cybersecurity Act (Cbw)—the Dutch implementation of NIS2—will enter into force in the second quarter of 2026. The Cbw will replace the current Security of Network and Information Systems Act (Wbni). Why Does NIS2 Have Such a Major Impact on the Logistics Sector? The logistics and transport sector plays a crucial role in the global economy. Modern logistics processes are deeply intertwined with digital systems: from Warehouse Management Systems (WMS) and Transport Management Systems (TMS) to supply chain platforms, IoT devices, and real-time tracking solutions. A cyberattack on these systems can have far-reaching consequences—not only for individual companies, but for entire supply chains and even the broader economy. For this reason, the transport sector is classified as an essential sector under the NIS2 Directive. More specifically, this includes: Air transport (essential entities) Rail transport (essential entities) Water transport (essential entities) Road transport and logistics service providers (depending on size and critical role, possibly classified as important entities) In addition to large transport companies, SMEs in the logistics sector will also be indirectly affected. Large “essential entities” are required to assess and ensure the cybersecurity of their suppliers and partners throughout the supply chain. What Are the Concrete Obligations Under NIS2 for the Logistics Sector? Organizations in the logistics sector that fall within the scope of NIS2 face four core obligations. These obligations are designed to strengthen cybersecurity resilience across logistics networks, digital supply chains, and transport operations. Duty of Care: 10 Mandatory Security Measures Under NIS2 Under NIS2, logistics sector organizations must implement ten concrete cybersecurity measures to ensure adequate protection of network and information systems: Risk analysis and information security policies tailored to logistics operations Incident handling procedures for detection, response, and recovery within logistics environments Business continuity measures, including backup management and disaster recovery plans for logistics systems Supply chain security, covering cybersecurity requirements for logistics suppliers, carriers, and IT service providers Security in the acquisition, development, and maintenance of network and information systems used in the logistics sector Policies and procedures for cryptography and encryption of logistics data Personnel security, access control, and asset management across logistics facilities and IT systems Multi-factor authentication (MFA) and secure communications for logistics platforms Cybersecurity awareness, education, and training for logistics sector employees Use of cybersecurity hygiene solutions and basic cybersecurity practices within logistics organizations Incident Reporting Obligation Under NIS2 Under NIS2, significant cyber incidents in the logistics sector must be reported to the National Cyber Security Centre (NCSC) within 24 hours of discovery. This obligation applies to incidents that substantially impact logistics operations, disrupt transport flows, or threaten business continuity within the logistics sector. Registration Obligation for Logistics Sector Organizations Logistics sector organizations covered by NIS2 must register with the Dutch government. This registration enables supervisory authorities to identify logistics entities subject to NIS2 and to apply appropriate oversight and enforcement measures. Audits and Supervision in the Context of NIS2 Organizations in the logistics sector must be able to demonstrably comply with NIS2 requirements. This includes documenting cybersecurity policies, controls, and procedures, and being prepared for audits or inspections by supervisory authorities overseeing NIS2 compliance. Supply Chain Responsibility: SMEs in the Logistics Sector Are Also Affected One of the most impactful elements of NIS2 for the logistics sector is the supply chain security requirement. Large logistics companies classified as “essential” or “important” entities must impose cybersecurity requirements on their suppliers, subcontractors, carriers, and IT partners. As a result, SMEs in the logistics sector are also directly affected. Even if a logistics SME does not formally fall under NIS2, major logistics customers may still demand demonstrable compliance with NIS2-aligned cybersecurity standards. Failure to meet these expectations may lead to lost contracts, reduced market access, or exclusion from logistics supply chains. What Are the Penalties for Non-Compliance with NIS2? The NIS2 Directive introduces GDPR-style fines based on global annual turnover, which also apply to the logistics sector: Essential logistics entities: up to €10 million or 2% of global annual turnover (whichever is higher) Important logistics entities: up to €7 million or 1.4% of global annual turnover Beyond financial penalties, non-compliance with NIS2 can cause reputational damage, customer loss, and operational disruption. For logistics sector organizations that depend on public contracts or multinational clients, NIS2 non-compliance may even result in exclusion from public tenders. How Can Logistics Sector Organizations Prepare for NIS2? Although the Cybersecurity Act will not enter into force until 2026, logistics sector organizations should begin preparing for NIS2 now. 1. Determine Whether Your Logistics Organization Falls Under NIS2 Assess whether your logistics company is classified as an “essential” or “important” entity under NIS2. Logistics organizations with more than 50 employees or annual turnover exceeding €10 million are more likely to fall within scope. 2. Conduct a Cyber Risk Assessment for the Logistics Sector Identify which IT systems, data flows, and digital processes are critical to your logistics operations. Where are the vulnerabilities in your logistics IT landscape? Which cyber threats could realistically disrupt transport, warehousing, or supply chain operations? This assessment forms the foundation of NIS2 compliance. 3. Implement the 10 Mandatory NIS2 Measures Begin systematically implementing the ten NIS2 duty-of-care measures, including MFA, encryption, incident response planning, and cybersecurity training for logistics personnel. 4. Ensure Business Continuity in the Logistics Sector with Escrow Solutions A core objective of NIS2 is ensuring business continuity, even if software suppliers or IT service providers fail. This is especially relevant for the logistics sector, which relies heavily on WMS, TMS, and supply chain management platforms. What happens if a critical logistics software supplier goes bankrupt or suffers a major cyber incident? This is where digital escrow becomes a practical NIS2 solution. With a solution such as Escrow4All, critical source code, logistics data, and technical documentation are securely stored and remain accessible, even if a supplier becomes unavailable. This directly supports NIS2 business continuity requirements while strengthening resilience across logistics operations. 5. Document and Test NIS2 Compliance Regularly Ensure that your logistics organization can demonstrate compliance with NIS2. Document cybersecurity policies, conduct penetration tests, and regularly test incident response scenarios. Both regulators and logistics customers will expect evidence. 6. Prepare Your NIS2 Incident Reporting Processes Finally, ensure that your logistics organization knows how to report incidents under NIS2. Establish clear internal procedures to guarantee reporting to the NCSC within the mandatory 24-hour timeframe. Conclusion: Don’t Wait—Take Action Now The transposition of NIS2 into national legislation marks a turning point for the logistics sector. Digital resilience is no longer a “nice to have,” but a legal obligation with far-reaching consequences. For transport companies and logistics service providers, this means that cybersecurity must become an integral part of corporate strategy. By taking action now—ranging from risk assessments to implementing continuity solutions such as digital escrow—organizations can not only comply with the law but also strengthen their competitive position. In a market where customers increasingly scrutinize digital reliability, proactive compliance offers a strategic advantage. The message is clear: don’t wait until the legislation takes effect. Start strengthening your digital resilience today. #### NIS2 Compliance in Software Projects with Escrow The new European NIS2 directive has a significant impact on how organizations manage digital risks. Whether you operate in a vital sector or are part of a digital supply chain, you must demonstrate that your systems are secure and resilient. But how do you prove that, especially when you rely on third party software? In this blog, youll discover how digital escrow provides both a practical and demonstrable contribution to NIS2 compliance. What Is NIS2 Again? NIS2 (Network and Information Security Directive) is the updated European cybersecurity legislation. Its goal? Strengthening the digital resilience of essential and important organizations. The directive requires companies to: Proactively manage cyber risks Implement measures to ensure system continuity Report incidents within 24 hours Provide insight into supplier risks Be demonstrably compliant during audits Software plays a central role in all of this. Without access to the source code, documentation, or infrastructure of your applications, it becomes difficult to meet these requirements. Where Software Projects Run Into Issues Many organizations use SaaS or custom-built software for their core processes, such as customer portals, order management, HR systems, or sector specific platforms. Often, the knowledge, code, and configuration are entirely in the hands of the supplier. If that party disappears, your operations come to a halt, and that directly results in NIS2 noncompliance. This Is Where Digital Escrow Comes In Digital escrow provides a safety net for exactly that situation. You deposit the source code, technical documentation, configurations, and possibly data with an independent escrow agent. If the supplier goes bankrupt, discontinues operations, or breaches the contract, the material is released under predefined conditions. The major advantage? You stay in control. Even during disruptions, you can restore systems, migrate them, or continue operations under your own management. How Escrow Supports NIS2 Compliance Digital escrow directly addresses several NIS2 themes: Managing Supplier RisksEscrow helps you demonstrate that you have assessed and mitigated risks related to third parties. You have a fallback scenario that is documented and legally secured. Demonstrating Business ContinuityNIS2 requires measures that ensure service continuity. Escrow shows that you have access to everything needed to keep operations running during emergencies. Incident Response and RecoveryVerification services ensure that the deposited code is usable. This enables fast action during incidents, significantly reducing your Mean Time to Recover (MTTR). Audit and DocumentationEscrow provides solid documentation, such as verification reports, release criteria, and logs of updates. Exactly what auditors expect to see during assessments. Conclusion NIS2 demands more than just policy. It requires proof that you are prepared for disruptions. With digital escrow, you turn intention into action. It is a tangible measure that not only protects your business continuity but also strengthens your compliance posture. In this way, escrow becomes not just a technical backup but a strategic demonstration of digital maturity. #### NIS2 compliance in softwareprojecten met escrow De nieuwe Europese richtlijn NIS2 heeft flinke impact op hoe organisaties omgaan met digitale risico’s. Of je nu werkt binnen een vitale sector of deel uitmaakt van een digitale toeleveringsketen: je moet aantonen dat je systemen veilig en veerkrachtig zijn. Maar hoe bewijs je dat, zeker als je afhankelijk bent van software van derden? In dit blog ontdek je hoe digital escrow een praktische én aantoonbare bijdrage levert aan NIS2 compliance. Wat is NIS2 ook alweer? NIS2 (Network and Information Security Directive) is de vernieuwde Europese wetgeving voor cybersecurity. Het doel? De digitale weerbaarheid van vitale en belangrijke organisaties versterken. De richtlijn verplicht bedrijven onder meer om: Cyberrisico’s proactief te beheren Maatregelen te treffen voor continuïteit van systemen Incidenten binnen 24 uur te melden Leveranciersrisico’s inzichtelijk te maken Aantoonbaar compliant te zijn bij audits Software speelt hierin een centrale rol. Zonder toegang tot de broncode, documentatie of infrastructuur van je applicaties wordt het lastig om die eisen waar te maken. Waar schuurt het bij softwareprojecten Veel organisaties gebruiken SaaS of maatwerksoftware voor hun kernprocessen. Denk aan klantportalen, ordermanagement, HR-systemen of sector-specifieke platforms. Vaak ligt de kennis, code en configuratie daarvan volledig bij de leverancier. Als die partij wegvalt, stopt je operatie — en dat betekent een directe non-compliance met NIS2. Hier komt digital escrow om de hoek kijken? Digital escrow biedt een vangnet voor precies die situatie. Je legt de broncode, technische documentatie, configuraties en eventueel data vast bij een onafhankelijke escrow-agent. Gaat de leverancier failliet, stopt deze ermee of is er sprake van contractbreuk? Dan wordt het materiaal onder vastgestelde voorwaarden vrijgegeven. Het grote voordeel? Je blijft in control. Ook bij verstoringen kun je systemen herstellen, migreren of onder eigen beheer voortzetten. Hoe escrow helpt bij NIS2 compliance Digital escrow raakt meerdere NIS2-thema’s direct: Leveranciersrisico’s beheersenMet escrow toon je aan dat je risico’s rondom derde partijen hebt geanalyseerd én gemitigeerd. Je hebt een fallback-scenario dat zwart op wit is vastgelegd. Bedrijfscontinuïteit aantonenNIS2 vraagt om maatregelen die borgen dat je dienstverlening blijft draaien. Escrow laat zien dat je toegang hebt tot alles wat nodig is om bij calamiteiten door te gaan. Incidentrespons en herstelDankzij verificaties weet je dat de code werkbaar is. Bij incidenten kun je dus snel handelen, wat je Mean Time to Recover (MTTR) aanzienlijk verkort. Audit en documentatieEscrow biedt harde rapportages: verificatiebewijzen, vrijgavecriteria, logs van updates. Precies wat auditors willen zien bij controles. Conclusie NIS2 vraagt om meer dan alleen beleid. Je moet kunnen laten zíen dat je voorbereid bent op verstoringen. Met digital escrow voeg je daad bij woord. Het is een tastbare maatregel die niet alleen je bedrijfscontinuïteit beschermt, maar ook je compliance versterkt. Zo wordt escrow niet alleen een technische back-up, maar een strategisch bewijs van digitale volwassenheid. #### NIS2 en de nieuwe cybersecurityregels: ben jij compliant? Cybersecurity is niet langer alleen een IT-aangelegenheid, maar een strategische prioriteit voor vrijwel elke organisatie. Met de komst van NIS2 (Network and Information Security Directive 2), die sinds oktober 2024 van kracht is, worden de regels nog strenger. En wat deze richtlijn echt bijzonder maakt? Bestuurders zijn nu persoonlijk aansprakelijk voor cybersecuritybeleid binnen hun organisatie. Wat betekent dat voor jou? Wat is NIS2? NIS2 is een herziening en uitbreiding van de oorspronkelijke NIS-richtlijn. Waar NIS1 zich vooral richtte op essentiële sectoren zoals energie en transport, breidt NIS2 deze scope fors uit. Dit betekent dat nu onderstaande partijen ook onder de wetgeving vallen. De impact is dus veel breder dan voorheen, en dat brengt extra verplichtingen met zich mee. IT-dienstverleners Logistieke bedrijven Zorginstellingen Water- en afvalbeheerorganisaties Overheidsinstanties en digitale infrastructuren Persoonlijke aansprakelijkheid: een belangrijke gamechanger Een van de meest ingrijpende veranderingen onder NIS2 is de persoonlijke aansprakelijkheid van bestuurders. Dit houdt in dat als een organisatie haar cybersecurity niet op orde heeft, bestuurders daarvoor verantwoordelijk kunnen worden gehouden. Dit kan resulteren in: Hoge boetes bij niet-naleving Schadeclaims van klanten en partners Reputatieschade voor zowel het bedrijf als individuele bestuurders Juridische vervolging bij nalatigheid Wat betekent NIS2 voor jouw organisatie? NIS2 vraagt niet alleen om een sterker cybersecuritybeleid, maar ook om bewijs dat je maatregelen daadwerkelijk effectief zijn. Dit betekent dat je: Proactief cybersecurity-risico’s moet identificeren en aanpakken Verantwoording moet kunnen afleggen over genomen maatregelen Continuïteitsplannen en escalatieprocedures op orde moet hebben Leveranciers en externe IT-dienstverleners moet beoordelen op risico’s Aantoonbaar moet voldoen aan strikte documentatie- en rapportage-eisen Hoe escrow helpt bij NIS2-compliance Een cruciaal onderdeel van cybersecurity is het waarborgen van bedrijfscontinuïteit. Dit is waar escrow-oplossingen van Escrow4All in beeld komen. Met een escrow-regeling zorg je ervoor dat: Kritieke software en data toegankelijk blijven bij IT-uitval of een cyberaanval Bestuurders aantoonbaar maatregelen nemen om risico’s te minimaliseren Organisaties voldoen aan de strikte eisen van NIS2 Leveranciersrisico’s worden afgedekt door broncode en documentatie veilig te stellen Bij Escrow4All begrijpen we dat compliance met NIS2 complex kan zijn. Daarom bieden wij escrow-diensten die niet alleen zekerheid bieden bij leveranciersrisico’s, maar ook bijdragen aan een robuust risicobeheer en documentatieplicht. Onze escrow-oplossingen zorgen ervoor dat bedrijven: Onafhankelijk blijven van specifieke IT-leveranciers Juridische zekerheid hebben bij contracten en naleving Veilige toegang houden tot essentiële technologieën, zelfs bij faillissement van leveranciers Met onze ISO-gecertificeerde escrow-diensten helpen we organisaties om de cybersecurity-eisen van NIS2 op een efficiënte manier na te leven. Dit draagt niet alleen bij aan compliance, maar versterkt ook het vertrouwen van stakeholders en toezichthouders. Bereid je voor op de toekomst De regels rondom cybersecurity worden steeds strenger, en NIS2 is daar een duidelijk voorbeeld van. Wacht niet tot de eerste boetes worden uitgedeeld, maar zorg dat jouw organisatie voldoet aan de nieuwe eisen. Neem vandaag nog contact op met Escrow4All en ontdek hoe wij je kunnen helpen NIS2-compliant te worden. 📩 Meer weten? Bezoek onze website en laat je adviseren door onze experts. #### NIS2 for healthcare organisations: what do you need to do? If you work in the healthcare sector, you have probably already heard about NIS2: the new European cybersecurity directive that will have a major impact on hospitals, mental healthcare providers, long-term care organisations and other healthcare institutions. Many healthcare organisations are asking themselves the same questions: does NIS2 apply to us? And if so, what do we actually need to do to comply? Those questions are entirely understandable. Healthcare is already under significant pressure due to staff shortages, increasing digitalisation and stricter regulation. At the same time, cyberattacks on healthcare organisations are on the rise. Ransomware incidents, data breaches and outages of critical systems pose a direct risk to patient safety and the continuity of care. That is precisely why NIS2 is highly relevant for the healthcare sector. Why NIS2 applies to healthcare organisations The NIS2 Directive (Network and Information Security Directive 2) is European legislation that requires organisations in essential and important sectors to structurally strengthen their digital resilience. Healthcare is explicitly designated as a critical sector, because disruption can have immediate and serious societal consequences. NIS2 distinguishes between two types of healthcare organisations: Essential entities These are healthcare organisations with: 250 or more employees, or an annual turnover of at least €50 million, or a balance sheet total of €43 million or more These organisations are subject to stricter supervision and enforcement. Important entities These are healthcare organisations with: more than 50 employees, or an annual turnover or balance sheet total exceeding €10 million They are also required to comply with NIS2, but under a slightly lighter supervisory regime. Do you recognise your organisation here? Then NIS2 is no longer a future consideration, but a concrete legal obligation. The three core NIS2 obligations for healthcare 1. Duty of care: structural cybersecurity measures The duty of care lies at the heart of NIS2. Healthcare organisations must demonstrably implement appropriate technical and organisational security measures, based on risk assessments. This includes, for example: multi-factor authentication (MFA) encryption of patient data network monitoring and logging access control and patch management Governance is just as important. Organisations must have policies in place for incident response, business continuity and supply chain security. Boards are explicitly held responsible. Cybersecurity is therefore no longer purely an IT issue, but a board-level responsibility. 2. Incident reporting obligation: rapid notification In the event of a significant incident, a healthcare organisation must: submit an initial notification within 24 hours, and report to the competent authority and Z-CERT, the CSIRT for the healthcare sector An incident does not have to involve a complete system shutdown. Disruptions that affect the availability, integrity or confidentiality of systems and have an impact on healthcare processes also fall under the reporting obligation. 3. Registration obligation: enabling supervision Healthcare organisations that fall under NIS2 must register with the competent supervisory authority. For the healthcare sector, this is the Health and Youth Care Inspectorate (IGJ). This registration enables targeted supervision and enforcement. NIS2 in healthcare: concrete steps to get started 1. Determine whether NIS2 applies to your organisation Assess the size and nature of your organisation and set up a multidisciplinary project team involving IT, compliance, legal and board-level stakeholders. 2. Perform a NIS2-wide risk assessment Go beyond NEN 7510 alone. NIS2 also requires insight into: supply chain risks dependencies on software and SaaS solutions business continuity scenarios 3. Implement the minimum security measures The Dutch Cybersecurity Act (the national implementation of NIS2) defines ten mandatory duty-of-care measures. The Dutch National Cyber Security Centre (NCSC) provides practical guidance. 4. Assess suppliers and software continuity NIS2 explicitly addresses dependencies on suppliers and critical software. Healthcare organisations must be able to demonstrate that they manage risks within their IT supply chain. Digital escrow directly supports this requirement. By including escrow arrangements in contracts with software suppliers, healthcare organisations can ensure continued access to essential systems if a supplier goes bankrupt, is acquired or is no longer able to deliver. In this way, escrow demonstrably contributes to NIS2 compliance, business continuity and patient safety. 5. Invest in awareness Cybersecurity requires involvement across the entire organisation. Ongoing training and awareness programmes are essential. When does NIS2 need to be in place? The European NIS2 Directive is already in force. The Dutch Cybersecurity Act is expected in Q2 2026. Waiting is not an option: once implemented, regulators will actively enforce compliance. Fines can reach up to €10 million or 2% of global annual turnover. NIS2 and NEN 7510: how do they relate? Many healthcare organisations already work in accordance with NEN 7510 or ISO 27001. This provides a solid foundation, but NIS2 goes further in areas such as: board-level liability supply chain security incident reporting regulatory supervision and enforcement NIS2 should be seen as a reinforcement of existing standards, not a replacement. Conclusion: NIS2 and digital continuity in healthcare NIS2 is not just about legislation; it is about patient safety and continuity of care. Digital outages can have immediate consequences for life-saving processes. By investing now in cybersecurity, supply chain control and software continuity, healthcare organisations protect their patients, staff and operations. Key takeaways NIS2 applies to the majority of Dutch healthcare organisations Boards are directly responsible for cybersecurity Healthcare organisations must report incidents to Z-CERT Suppliers and software continuity fall under the duty of care Digital escrow supports supply chain security and continuity Starting early helps prevent fines and disruption of care Would you like to know how escrow solutions can support NIS2 compliance and risk management in healthcare? Feel free to contact Escrow4all or read more about digital escrow for healthcare organisations. #### NIS2 for the digital media sector: What is it and how can you prepare? As a digital media company, you have undoubtedly heard a lot about NIS2 in recent months, the new European cybersecurity legislation. Many media organisations are asking themselves the same question: “Does NIS2 apply to us?” The short answer is: yes, most likely it does. The NIS2 Directive has a significantly broader scope than its predecessor. Digital service providers, online platforms and media organisations play an increasingly important role in the digital society and are therefore firmly in the focus of regulators. For organisations responsible for continuity, compliance and digital services, NIS2 is not a topic that can be postponed. The European implementation deadline has passed, and the Netherlands is working on national implementation through the Cybersecurity Act. It is time to take action. Why NIS2 also affects your media organisation NIS2 significantly expands the scope of cybersecurity obligations. While the original NIS Directive mainly focused on traditional critical infrastructure, NIS2 now also covers: digital service providers online platforms cloud and hosting environments software and SaaS dependencies This means that many digital media organisations, such as online news platforms, streaming services, content management systems and distribution platforms, may fall within the scope of NIS2. The directive distinguishes between essential and important entities, based on size and impact. If your organisation: has more than 50 employees, or has an annual turnover and balance sheet total exceeding €10 million, and provides digital services or infrastructure, then there is a strong likelihood that you will be classified as an important entity under NIS2. For medium-sized and larger media organisations, this means in practical terms that NIS2 is very likely to apply and brings binding obligations. The main NIS2 obligations for media organisations NIS2 is not a voluntary guideline. Non-compliance can lead to significant sanctions and board-level liability. The most important obligations include: Risk management and cybersecurity measures Organisations must be able to demonstrably control their digital risks. This includes: conducting structural risk assessments identifying vulnerabilities implementing appropriate technical and organisational measures Examples include multi-factor authentication, access control, encryption, monitoring, and timely system updates. Incident reporting In the event of a significant cyber incident, strict reporting obligations apply: an initial notification within 24 hours a follow-up report within 72 hours This requires a well-designed incident response process that is not only documented, but also tested and exercised in practice. Management responsibility One of the key differences compared to earlier regulations is that senior management and the board are explicitly responsible. Cybersecurity is no longer purely an IT issue, but a strategic governance topic. Directors can be held personally liable in cases of negligence. Supply chain security Organisations are not only responsible for their own systems, but also for the risks within their supplier and partner ecosystem, including: software vendors SaaS platforms cloud and hosting providers Incidents at suppliers can have a direct impact on your operations, service availability and regulatory compliance under NIS2. Practical steps towards NIS2-compliance 1. Determine whether NIS2 applies to your organisation Use a quick scan or decision tree (for example via the NCSC) and assess your organisation’s size, turnover and type of digital services. 2. Perform a NIS2 gap analysis Identify where your organisation currently stands in relation to the NIS2 requirements. This forms the basis for prioritisation and implementation planning. 3. Establish structured risk management Document risks, mitigating measures and responsibilities. Look beyond technology alone; processes and human behaviour are equally important. 4. Strengthen your incident response Ensure clear procedures, defined responsibilities and regular testing. An incident response plan that is not exercised will not work in practice. 5. Secure your supplier chain Map out critical dependencies. What happens if a supplier fails, goes bankrupt or discontinues its services? By putting escrow arrangements in place with critical software and SaaS suppliers, you ensure continued access to source code, data and documentation. This provides demonstrable support for: business continuity supply chain security exit and fallback scenarios These are exactly the areas that NIS2 explicitly addresses. 6. Train employees and management Awareness is essential. NIS2 requires involvement across the entire organisation, from IT teams to senior management. 7. Document and provide evidence Compliance must be demonstrable. Document policies, risk assessments, training activities and incidents, and prepare for regulatory supervision and audits. Time to take action NIS2 implementation is not a sprint, but a structural, long-term process. Organisations that start now are not only working towards compliance, but also building resilience and trust. By taking the first steps today in gaining insight, planning effectively and implementing the right continuity measures, you demonstrate that your media organisation is prepared for the future: secure, resilient and reliable. Would you like to learn how escrow solutions can support NIS2 compliance and risk management in the digital media sector? Feel free to contact Escrow4all or read more about digital escrow solutions for media organisations. #### NIS2 Nederland 2026: Complete Gids voor de Educatiesector De Nederlandse onderwijssector staat voor een ingrijpende verandering op het gebied van cybersecurity. Met de invoering van de Cyberbeveiligingswet (Cbw) in 2026, de Nederlandse implementatie van de Europese NIS2-richtlijn en krijgen hogescholen en universiteiten te maken met strikte verplichtingen voor digitale veiligheid. In dit artikel laten we precies zien wat deze wetgeving betekent voor onderwijsinstellingen en hoe ze zich kunnen voorbereiden. Wat is de NIS2-richtlijn en waarom valt onderwijs hieronder? De Network and Information Security Directive 2 (NIS2) is een Europese richtlijn die eind 2022 is vastgesteld om de cyberweerbaarheid en digitale veiligheid binnen de EU te versterken. Nederland zet deze richtlijn om in de Cyberbeveiligingswet, die naar verwachting in het tweede kwartaal van 2026 van kracht wordt. Onderwijs als kritieke sector Minister Bruins van Onderwijs heeft besloten dat hogescholen en universiteiten onder de reikwijdte van de Cyberbeveiligingswet vallen. Deze beslissing is niet zonder controverse: de onderwijssector zelf heeft bezwaar gemaakt tegen deze aanwijzing, waarbij Universiteiten van Nederland, Vereniging Hogescholen, de MBO Raad en SURF hun bezorgdheid hebben geuit. Toch is de keuze begrijpelijk vanuit het perspectief van digitale weerbaarheid. Onderwijsinstellingen beheren gevoelige gegevens van studenten en medewerkers, zijn essentieel voor de kenniseconomie en spelen een cruciale rol in de continuïteit van onderwijs en onderzoek. Een cyberaanval op een universiteit kan niet alleen de studievoortgang van duizenden studenten verstoren, maar ook waardevolle onderzoeksdata en intellectueel eigendom in gevaar brengen. Wat zijn de belangrijkste verplichtingen voor onderwijsinstellingen? De Cyberbeveiligingswet legt diverse verplichtingen op aan hogescholen en universiteiten. Deze zijn onder te verdelen in verschillende categorieën. Risicobeheer en technische maatregelen Onderwijsinstellingen moeten "passende en evenredige maatregelen" treffen om cybersecurityrisico's te beheersen. Dit omvat: Implementeren van incidentresponsplannen Zorgen voor bedrijfscontinuïteit en crisisbeheer Veiligstellen van de supply chain en leveranciersrelaties Toepassen van beveiligingsmaatregelen voor netwerk- en informatiesystemen Regelmatig uitvoeren van risicoanalyses Meldplicht van incidenten Een van de meest concrete verplichtingen is de meldplicht. Onderwijsinstellingen zijn verplicht om cybersecurity-incidenten te melden bij de Rijksinspectie Digitale Infrastructuur (RDI). Dit geldt zowel voor actuele incidenten als voor bijna-incidenten die significant risico kunnen vormen. Registratieplicht Organisaties die onder de Cyberbeveiligingswet vallen, moeten zich registreren bij de RDI. De Rijksoverheid heeft hiervoor tools ontwikkeld waarmee instellingen kunnen vaststellen of zij onder de wet vallen en zich kunnen registreren. Bestuurlijke aansprakelijkheid Een belangrijk verschil met eerdere regelgeving is de persoonlijke aansprakelijkheid van bestuurders. Het management van onderwijsinstellingen is verantwoordelijk voor naleving van de wet en moet aantoonbaar goedkeuring verlenen aan de genomen cybersecuritymaatregelen. Nalatigheid kan leiden tot bestuurlijke boetes en reputatieschade. Opleidingsplicht Bestuurders krijgen een opleidingsplicht: ze moeten binnen twee jaar na inwerkingtreding van de wet de benodigde kennis opdoen en vaardigheden ontwikkelen om hun verantwoordelijkheden op het gebied van cybersecurity te kunnen dragen. Tijdlijn en implementatiefasen De onderwijssector krijgt enige ademruimte bij de implementatie. Voor zover nu bekend zal er voor de onderwijssector wél een implementatieperiode zijn voor de governance- en zorgplichtverplichtingen – in tegenstelling tot andere sectoren die deze direct moeten naleven. De verwachte tijdlijn ziet er als volgt uit: Tweede kwartaal 2026: Inwerkingtreding Cyberbeveiligingswet Direct van kracht: Registratie- en meldplicht Gefaseerd: Governance- en zorgplichtverplichtingen voor onderwijs 2028: Uiterlijke deadline voor voltooiing opleidingsplicht bestuurders Praktische voorbereidingsstappen voor onderwijsinstellingen Onderwijsinstellingen kunnen niet afwachten tot de wet van kracht wordt. Het is essentieel om nu al te beginnen met voorbereidingen. Stap 1: Beoordeel uw huidige cybersecurity-positie Start met een grondige cybersecurity-audit. Inventariseer welke systemen kritiek zijn, waar kwetsbaarheden zitten en hoe de huidige beveiligingsmaatregelen zich verhouden tot de NIS2-vereisten. Stap 2: Breng uw leveranciersrisico's in kaart De NIS2-richtlijn legt sterk de nadruk op supply chain security. Onderwijsinstellingen zijn vaak afhankelijk van externe software- en SaaS-leveranciers voor hun kritieke systemen zoals studieadministratie, onderwijsplatformen en onderzoeksdatabases. Een verstoring bij deze leveranciers kan direct impact hebben op de continuïteit van uw onderwijs. Hier speelt een goed ingerichte escrow-voorziening een belangrijke rol. Door kritieke software en data te laten borgen in een escrow-constructie, zorgt u ervoor dat uw instelling toegang behoudt tot essentiële systemen, zelfs als een leverancier failliet gaat of niet meer aan zijn verplichtingen kan voldoen. Dit is niet alleen verstandig risicobeheer, maar draagt ook direct bij aan het voldoen aan de continuïteitseisen van NIS2. Stap 3: Stel een incidentresponsplan op Ontwikkel een uitgebreid plan voor het herkennen, reageren op en herstellen van cybersecurity-incidenten. Zorg dat dit plan voldoet aan de meldvereisten van de Cyberbeveiligingswet. Stap 4: Investeer in bestuurlijke cybersecurity-kennis Begin al met het opleiden van bestuurders en managementleden op het gebied van cybersecurity. Dit voldoet niet alleen aan de toekomstige wettelijke verplichting, maar versterkt ook de security-cultuur binnen uw organisatie. Stap 5: Registreer tijdig Zodra de registratiemodule beschikbaar is, registreer uw instelling bij de RDI. Dit voorkomt dat u na inwerkingtreding van de wet in tijdnood komt. Uitdagingen specifiek voor de onderwijssector De onderwijssector heeft unieke uitdagingen bij het voldoen aan NIS2: Beperkte middelen: Veel onderwijsinstellingen kampen met krapte in budgetten en IT-capaciteit. De investeringen die nodig zijn voor NIS2-compliance kunnen een aanzienlijke financiële druk vormen. Complexe IT-omgevingen: Universiteiten en hogescholen hebben vaak historisch gegroeide IT-landschappen met verouderde systemen, diverse platforms en een grote mate van decentralisatie. Internationale samenwerking: Hoger onderwijsinstellingen werken intensief samen met internationale partners en moeten gegevens uitwisselen. Dit maakt compliance complexer, zeker wanneer andere landen andere regelgeving hanteren. Academische vrijheid en openheid: De cultuur van open wetenschap en kennisdeling kan op gespannen voet staan met strikte beveiligingsprotocollen. Bescherming van intellectueel eigendom en onderzoeksdata Een belangrijk aandachtspunt voor hoger onderwijsinstellingen is de bescherming van onderzoeksdata en intellectueel eigendom. Universiteiten beheren vaak zeer waardevolle onderzoeksresultaten die kunnen variëren van medische doorbraken tot technologische innovaties. Bij het beveiligen van deze assets moet worden gedacht aan: Data-escrow voor kritieke onderzoeksresultaten: Het veiligstellen van onderzoeksdata bij een onafhankelijke derde partij kan essentieel zijn voor de continuïteit van langlopend onderzoek. Toegangscontrole en encryptie: Strikte protocollen voor wie toegang heeft tot gevoelige onderzoeksdata. Backup en herstelstrategieën: Robuuste systemen om datalies te voorkomen en snel te kunnen herstellen na incidenten. De rol van escrow in NIS2-compliance Voor onderwijsinstellingen die afhankelijk zijn van kritieke softwareapplicaties – zoals studieadministratiesystemen, digitale leeromgevingen en onderzoeksdatabases – kan escrow een essentieel onderdeel zijn van de NIS2-compliance strategie. Een professionele escrow-voorziening zorgt ervoor dat: Broncodes en technische documentatie veilig worden opgeslagen bij een onafhankelijke, ISO 27001-gecertificeerde partij SaaS-applicaties kunnen worden overgenomen of voortgezet bij uitval van de leverancier Kritieke data beschikbaar blijft en toegankelijk is, zelfs in crisissituaties Continuïteit gewaarborgd is, wat direct bijdraagt aan het voldoen aan de bedrijfscontinuïteitseisen van NIS2 Voor onderwijsinstellingen die met beperkte middelen moeten voldoen aan de strenge eisen van de Cyberbeveiligingswet, biedt een goed ingerichte escrow-constructie een efficiënte manier om leveranciersrisico's af te dekken zonder de volledige complexiteit van systemen zelf te hoeven overnemen. Conclusie: Voorbereiding is cruciaal De komst van de Cyberbeveiligingswet in 2026 betekent een paradigmaverschuiving voor hogescholen en universiteiten in Nederland. Hoewel de wet nog niet van kracht is, kunnen onderwijsinstellingen zich niet permitteren af te wachten. De complexiteit van de verplichtingen, de bestuurlijke aansprakelijkheid en de potentiële boetes maken het essentieel om nu al te beginnen met voorbereiden. Door een grondige inventarisatie van risico's, het implementeren van robuuste beveiligingsmaatregelen en het inrichten van continuïteitsvoorzieningen zoals escrow-constructies, kunnen onderwijsinstellingen zich niet alleen voorbereiden op de wettelijke verplichtingen, maar ook hun digitale weerbaarheid fundamenteel versterken. Dit beschermt niet alleen de instelling zelf, maar ook de studenten, medewerkers en de waardevolle kennis en onderzoeksresultaten die zij beheren. #### NIS2 Netherlands 2026: A Complete Guide for the Education industry The Dutch education sector is facing a major shift in cybersecurity. In particular, new legislation is driving this change. With the introduction of the Cybersecurity Act (Cyberbeveiligingswet, Cbw) in 2026, the Dutch implementation of the European NIS2 Directive, universities and universities of applied sciences will face strict digital security obligations. As a result, cybersecurity is becoming a board-level issue. This article explains what the legislation means and how institutions can prepare. What is the NIS2 Directive and why does education fall within its scope? The Network and Information Security Directive 2 (NIS2) is a European directive adopted at the end of 2022. Its goal is to strengthen cyber resilience across the EU. To that end, the Netherlands is transposing NIS2 into national law through the Cybersecurity Act. This law is expected to enter into force in the second quarter of 2026. Education as a critical sector The Minister of Education, Bruins, has decided that universities and universities of applied sciences fall under the Cybersecurity Act. This decision has not been without debate. In fact, the education sector raised objections. Universities of the Netherlands, the Association of Universities of Applied Sciences, the MBO Council, and SURF all expressed concerns. Nevertheless, the decision is understandable from a resilience perspective. Educational institutions process large volumes of sensitive data. Moreover, they are essential to the knowledge economy. In addition, they play a key role in education and research continuity. A cyberattack can therefore have far-reaching consequences. It may disrupt academic progress for thousands of students. At the same time, valuable research data and intellectual property may be compromised. What are the key obligations for educational institutions? The Cybersecurity Act imposes several obligations on higher education institutions. These obligations can be grouped into distinct categories. Risk management and technical measures First, institutions must take appropriate and proportionate cybersecurity measures. This includes implementing incident response plans. It also requires business continuity and crisis management arrangements. Furthermore, supply chain and supplier risks must be addressed. In addition, network and information systems must be secured. Finally, regular risk analyses are required. Incident reporting obligation One of the most concrete requirements is incident reporting. Educational institutions must report cybersecurity incidents to the Netherlands Authority for Digital Infrastructure (RDI). This applies to confirmed incidents. It also applies to near misses that could pose a significant risk. Registration obligation Organizations subject to the Cybersecurity Act must register with the RDI. To support this process, the Dutch government has developed assessment tools. These tools help institutions determine whether they fall within scope. They also facilitate registration. Board-level liability A major change compared to previous legislation is personal board liability. Management is explicitly responsible for compliance. Boards must also demonstrate approval of cybersecurity measures. If negligence occurs, administrative fines may follow. In addition, reputational damage is a realistic risk. Training obligation Board members are also subject to a training obligation. Within two years after the law enters into force, they must acquire sufficient cybersecurity knowledge. This ensures informed oversight and accountability. Timeline and implementation phases The education sector will receive some flexibility. Unlike other sectors, implementation will be phased. Governance and duty-of-care obligations will not apply immediately. The expected timeline is as follows: Second quarter of 2026: entry into force of the Cybersecurity Act Immediately applicable: registration and incident reporting Phased implementation: governance and duty-of-care obligations 2028: final deadline for board-level training Practical preparation steps for educational institutions Educational institutions should not wait. Early preparation is essential. Step 1: Assess your current cybersecurity posture Start with a comprehensive cybersecurity audit. Identify critical systems first. Then assess vulnerabilities. Finally, compare current measures with NIS2 requirements. Step 2: Map your supplier risks NIS2 places strong emphasis on supply chain security. Educational institutions rely heavily on external suppliers. These include student administration systems, learning platforms, and research databases. A failure at one supplier can immediately affect education continuity. This is where escrow becomes relevant. A structured escrow arrangement safeguards critical software and data. As a result, institutions retain access if a supplier fails. This supports both risk management and NIS2 continuity requirements. Step 3: Develop an incident response plan Next, create a clear incident response plan. This plan should cover detection, response, and recovery. It must also align with Cybersecurity Act reporting obligations. Step 4: Invest in board-level cybersecurity knowledge At the same time, train board members and senior management. This anticipates legal requirements. Moreover, it strengthens the overall security culture. Step 5: Register in a timely manner Finally, register with the RDI once the module is available. This prevents time pressure later. Challenges specific to the education sector The education sector faces distinct challenges. Limited resources are common. Budget constraints and IT capacity shortages complicate investments. In addition, IT environments are often complex. Legacy systems and decentralization increase risk. International collaboration adds another layer of complexity. Data is frequently exchanged across borders. Finally, academic openness can conflict with strict security controls. Protection of intellectual property and research data Protecting research data is a key priority. Universities manage highly valuable intellectual property. This includes medical and technological innovations. To protect these assets, several measures are necessary. Data escrow can ensure long-term availability. Independent third-party storage reduces risk. Strict access controls are essential. Encryption must be applied consistently. In addition, robust backup and recovery strategies are required. The role of escrow in NIS2 compliance For institutions relying on critical applications, escrow is highly relevant. These applications include student systems, digital learning platforms, and research databases. A professional escrow arrangement ensures several things. Source code and documentation are securely stored. SaaS applications remain operable if suppliers fail. Critical data stays accessible during crises. Business continuity requirements under NIS2 are therefore directly supported. For institutions with limited resources, escrow is efficient. It mitigates supplier risk without requiring full operational takeover. Conclusion: preparation is essential The Cybersecurity Act marks a paradigm shift for Dutch higher education. Although it is not yet in force, waiting is not an option. The obligations are complex. Board liability is real. Potential fines are significant. By starting early, institutions can reduce risk. Thorough assessments are essential. Robust security measures are required. Continuity safeguards such as escrow add resilience. In doing so, institutions protect themselves. At the same time, they protect students, staff, and valuable research outcomes. #### NIS2 voor zorginstellingen, wat moet je doen? Werk je in de zorgsector, dan heb je ongetwijfeld al gehoord van NIS2: de nieuwe Europese cybersecurity-richtlijn die grote gevolgen heeft voor ziekenhuizen, GGZ-instellingen, VVT-organisaties en andere zorginstellingen. Veel zorgorganisaties stellen zichzelf dezelfde vragen: valt onze organisatie onder NIS2? En zo ja, wat moeten we concreet doen om te voldoen? Die vragen zijn begrijpelijk. De zorg staat onder hoge druk door personeelstekorten, toenemende digitalisering en strengere wet- en regelgeving. Tegelijkertijd neemt het aantal cyberaanvallen op zorginstellingen toe. Ransomware-incidenten, datalekken en uitval van kritieke systemen vormen een direct risico voor patiëntveiligheid en continuïteit van zorg. Juist daarom is NIS2 ook voor de zorgsector relevant. Waarom NIS2 van toepassing is op zorgorganisaties De NIS2-richtlijn (Network and Information Security Directive 2) is Europese wetgeving die organisaties in essentiële en belangrijke sectoren verplicht hun digitale weerbaarheid structureel te verbeteren. De gezondheidszorg is expliciet aangewezen als kritieke sector, omdat verstoring directe maatschappelijke impact heeft. NIS2 onderscheidt twee typen zorgorganisaties: Essentiële entiteiten Dit zijn zorginstellingen met: 250 of meer medewerkers, of een jaaromzet van minimaal €50 miljoen, of een balanstotaal van €43 miljoen of meer Deze organisaties vallen onder zwaar toezicht en strengere handhaving. Belangrijke entiteiten Dit betreft zorgorganisaties met: meer dan 50 medewerkers, of een jaaromzet of balanstotaal boven €10 miljoen Ook zij moeten voldoen aan NIS2, maar met een iets lichter toezichtregime. Herken je jouw organisatie hierin? Dan is NIS2 geen toekomstige ontwikkeling meer, maar een concrete wettelijke verplichting. De drie kernverplichtingen van NIS2 voor de zorg 1. Zorgplicht: structurele cybersecuritymaatregelen De zorgplicht vormt de kern van NIS2. Zorginstellingen moeten aantoonbaar passende technische én organisatorische beveiligingsmaatregelen treffen op basis van risico’s. Denk aan: multifactor-authenticatie (MFA) encryptie van patiëntgegevens netwerkmonitoring en logging toegangsbeheer en patchmanagement Minstens zo belangrijk is governance: beleid voor incidentrespons, bedrijfscontinuïteit en ketenbeveiliging. Bestuurders zijn expliciet verantwoordelijk. Cybersecurity is daarmee geen puur IT-vraagstuk meer, maar een bestuurlijke verantwoordelijkheid. 2. Meldplicht: snel rapporteren van cyberincidenten Bij een significant incident moet een zorginstelling: binnen 24 uur een eerste melding doen bij de bevoegde autoriteit en Z-CERT, het CSIRT voor de zorg Een incident hoeft geen volledige systeemuitval te zijn. Ook verstoringen die de beschikbaarheid, integriteit of vertrouwelijkheid van systemen raken en impact hebben op zorgprocessen vallen onder de meldplicht. 3. Registratieplicht: toezicht mogelijk maken Zorgorganisaties die onder NIS2 vallen, moeten zich registreren bij de bevoegde toezichthouder. Voor de zorgsector is dit de Inspectie Gezondheidszorg en Jeugd (IGJ). Deze registratie stelt toezichthouders in staat gericht toezicht te houden en handhavend op te treden. NIS2 in de zorg: concrete stappen om te starten 1. Bepaal of je organisatie onder NIS2 valt Analyseer de omvang en aard van je organisatie en stel een multidisciplinair projectteam samen (IT, compliance, juridisch en bestuur). 2. Voer een NIS2-brede risicoanalyse uit Ga verder dan NEN 7510 alleen. NIS2 vereist ook inzicht in: supply chain-risico’s afhankelijkheid van software en SaaS continuïteitsscenario’s 3. Implementeer de minimale beveiligingsmaatregelen De Nederlandse Cyberbeveiligingswet (implementatie van NIS2) benoemt tien zorgplichtmaatregelen. Het NCSC biedt hiervoor praktische handvatten. 4. Beoordeel leveranciers en softwarecontinuïteit Binnen NIS2 wordt expliciet gekeken naar afhankelijkheid van leveranciers en kritieke software. Zorginstellingen moeten aantonen dat zij risico’s in hun IT-keten beheersen. Digitale escrow ondersteunt dit direct. Door escrow op te nemen in contracten met softwareleveranciers, borg je toegang tot essentiële zorgsystemen wanneer een leverancier failliet gaat, wordt overgenomen of niet meer kan leveren. Daarmee draagt escrow aantoonbaar bij aan NIS2-compliance, business continuity en patiëntveiligheid. 5. Investeer in bewustwording Cybersecurity vraagt om betrokkenheid van de hele organisatie. Structurele training en awareness zijn essentieel. Wanneer moet je NIS2 op orde hebben? De Europese NIS2-richtlijn is al van kracht. De Nederlandse Cyberbeveiligingswet wordt verwacht in Q2 2026. Wachten is geen optie: toezichthouders zullen vanaf implementatie actief handhaven. Boetes kunnen oplopen tot €10 miljoen of 2% van de wereldwijde omzet. NIS2 en NEN 7510: hoe verhouden ze zich? Veel zorginstellingen werken al met NEN 7510 of ISO 27001. Dat is een goede basis, maar NIS2 gaat verder op het gebied van: bestuurlijke aansprakelijkheid ketenbeveiliging meldplicht toezicht en handhaving Zie NIS2 als een versterking van bestaande normen, niet als vervanging. Conclusie: NIS2 en digitale continuïteit in de zorg NIS2 draait niet alleen om wetgeving, maar om patiëntveiligheid en continuïteit van zorg. Digitale uitval kan directe gevolgen hebben voor levensreddende processen. Door nu te investeren in cybersecurity, ketenbeheersing en softwarecontinuïteit, bescherm je patiënten, medewerkers én je organisatie. De belangrijkste punten nog eens op een rij: NIS2 geldt voor het merendeel van de Nederlandse zorginstellingen Bestuurders zijn direct verantwoordelijk voor cybersecurity Zorginstellingen moeten incidenten melden bij Z-CERT Leveranciers en softwarecontinuïteit vallen onder de zorgplicht Digitale escrow helpt bij ketenbeveiliging en continuïteit Tijdig starten voorkomt boetes en verstoring van zorg Wil je weten hoe escrow-oplossingen kunnen bijdragen aan NIS2-compliance en risicobeheersing in de zorg? Neem vrijblijvend contact op met Escrow4all of lees verder over digitale escrow voor zorginstellingen. #### NIS2 wordt nationale wetgeving: wat betekent dit voor de logistieke sector? De cyberbeveiligingswereld staat op scherp. Met de omzetting van de NIS2-richtlijn naar nationale wetgeving, in Nederland de Cyberbeveiligingswet (Cbw) – krijgen bedrijven in vitale sectoren te maken met verregaande verplichtingen op het gebied van digitale weerbaarheid. Voor de logistieke sector, die de ruggengraat vormt van onze moderne economie, heeft deze wetgeving ingrijpende gevolgen. Verwacht wordt dat de Cyberbeveiligingswet in het tweede kwartaal van 2026 van kracht wordt, maar organisaties kunnen zich nu al beter voorbereiden. Wat is NIS2 en waarom wordt het nu nationale wet? De Network and Information Security Directive 2 (NIS2) is Europese wetgeving die op 16 januari 2023 in werking is getreden. Deze richtlijn vervangt de eerdere NIS1-richtlijn uit 2016 en stelt veel strengere eisen aan organisaties in essentiële en belangrijke sectoren. Het doel? Een hoger gemeenschappelijk niveau van cyberbeveiliging realiseren binnen de EU om de digitale en economische weerbaarheid van lidstaten te versterken. EU-lidstaten moesten de NIS2-richtlijn uiterlijk op 17 oktober 2024 omzetten in nationale wetgeving. Nederland loopt vertraging op met de implementatie, maar het is nu vrijwel zeker dat de Cyberbeveiligingswet (Cbw) – de Nederlandse implementatie van NIS2 – in het tweede kwartaal van 2026 van kracht wordt. De Cbw vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni). Waarom raakt NIS2 de logistieke sector zo hard? De logistieke en transportsector speelt een cruciale rol in de wereldeconomie. Logistieke processen zijn tegenwoordig sterk verweven met digitale systemen: van warehouse management systemen (WMS) en transport management systemen (TMS) tot supply chain platforms, IoT-apparatuur en realtime tracking. Een cyberaanval op deze systemen kan verstrekkende gevolgen hebben, niet alleen voor individuele bedrijven maar voor hele toeleveringsketens en zelfs de gehele economie. Daarom valt de transportsector onder de 'essentiële sectoren' in de NIS2-richtlijn. Meer specifiek gaat het om: Luchtvervoer (essentiële entiteiten) Spoorvervoer (essentiële entiteiten) Watervervoer (essentiële entiteiten) Wegvervoer en logistieke dienstverleners (afhankelijk van omvang en kritische rol mogelijk als belangrijke entiteiten) Naast grote transportbedrijven zullen ook MKB-bedrijven in de logistiek indirect geraakt worden. Grote 'essentiële entiteiten' krijgen namelijk de verplichting om ook de cyberbeveiliging van hun leveranciers en partners in de keten te controleren en te borgen. Wat zijn de concrete verplichtingen onder NIS2? Organisaties die onder de NIS2-richtlijn vallen, krijgen vier kernverplichtingen: Zorgplicht: 10 verplichte beveiligingsmaatregelen De NIS2-wetgeving schrijft tien concrete cyberbeveiligingsmaatregelen voor die bedrijven moeten implementeren: Risicoanalyse en beveiligingsbeleid voor informatiesystemen Incidentbehandeling – procedures voor detectie, respons en herstel Bedrijfscontinuïteit – backupbeheer en noodherstelplannen Beveiliging van de toeleveringsketen – security-eisen aan leveranciers en dienstverleners Beveiliging bij aankoop, ontwikkeling en onderhoud van netwerk- en informatiesystemen Beleid en procedures voor gebruik van cryptografie en encryptie Persoonlijke beveiliging, toegangscontrole en asset management Multi-factor authenticatie (MFA) en beveiligde communicatie Bewustwording, opleiding en training van personeel in cybersecurity Gebruik van oplossingen voor cyberbeveiligingshygiëne en basiscybersecurity Meldplicht: rapportage van cyberincidenten Ernstige cyberincidenten moeten binnen 24 uur na ontdekking gemeld worden aan het Nationaal Cyber Security Centrum (NCSC). Dit geldt voor incidenten met significante operationele impact of die de bedrijfscontinuïteit bedreigen. Registratieplicht Organisaties die onder de richtlijn vallen moeten zich registreren bij de Nederlandse overheid. Dit helpt toezichthouders om te bepalen welke bedrijven onder de wetgeving vallen en hoe toezicht plaatsvindt. Audits en toezicht Organisaties moeten aantoonbaar voldoen aan de eisen. Dit betekent dat zij hun cyberweerbaarheid moeten kunnen documenteren en dat toezichthouders audits kunnen uitvoeren. Ketenverantwoordelijkheid: ook het MKB wordt geraakt Een van de meest impactvolle aspecten van NIS2 is de supply chain security-verplichting. Grote logistieke bedrijven die als 'essentiële' of 'belangrijke' entiteiten worden aangemerkt, moeten eisen stellen aan de cybersecurity van hun leveranciers, vervoerders en IT-partners. Dit heeft directe gevolgen voor MKB-bedrijven in de logistiek. Zelfs als een organisatie formeel niet onder NIS2 valt, kunnen grote klanten eisen dat zij aantoonbaar voldoen aan vergelijkbare cyberbeveiligingsnormen. Anders lopen zij het risico opdrachten te verliezen of uit de toeleveringsketen te worden gehaald. Wat zijn de sancties bij niet-naleving? De NIS2-richtlijn kent AVG-achtige boetes op basis van wereldwijde omzet: Essentiële entiteiten: tot €10 miljoen of 2% van de wereldwijde jaaromzet (afhankelijk van wat hoger is) Belangrijke entiteiten: tot €7 miljoen of 1,4% van de wereldwijde jaaromzet Daarnaast kan niet-naleving leiden tot reputatieschade, verlies van klanten en operationele verstoringen. Voor logistieke bedrijven die afhankelijk zijn van contracten met overheidsorganisaties of grote multinationals, kan niet-compliant zijn zelfs betekenen dat ze uitgesloten worden van aanbestedingen. Hoe kunnen logistieke bedrijven zich voorbereiden? Hoewel de Cyberbeveiligingswet pas in 2026 van kracht wordt, is het cruciaal om nu al actie te ondernemen: 1. Bepaal of je organisatie onder NIS2 valt Kijk of jouw bedrijf behoort tot de sectoren die aangemerkt worden als 'essentieel' of 'belangrijk'. Bedrijven met meer dan 50 medewerkers of een jaaromzet boven €10 miljoen lopen een grotere kans onder de wetgeving te vallen. 2. Voer een cyberrisicoanalyse uit Identificeer welke IT-systemen, data en processen kritiek zijn voor jouw bedrijf. Waar zitten kwetsbaarheden? Welke dreigingen zijn realistisch? Deze analyse vormt de basis voor je beveiligingsstrategie. 3. Implementeer de 10 verplichte maatregelen Begin met het systematisch invoeren van de tien zorgplichtmaatregelen. Denk aan multi-factor authenticatie, encryptie, incidentresponsplannen, en het trainen van personeel. 4. Zorg voor bedrijfscontinuïteit met escrow-oplossingen Een cruciaal onderdeel van NIS2 is het waarborgen van bedrijfscontinuïteit, ook bij uitval van softwareleveranciers of IT-diensten. Denk aan je WMS, TMS, of supply chain management platforms. Wat gebeurt er als de leverancier failliet gaat of er een ernstig incident plaatsvindt? Hier komt digital escrow om de hoek kijken. Met een oplossing zoals Escrow4All kun je ervoor zorgen dat kritieke broncode, data en technische documentatie veilig worden opgeslagen en beschikbaar blijven, zelfs als je leverancier wegvalt. Dit helpt je niet alleen te voldoen aan de continuïteitseisen van NIS2, maar beschermt ook je operationele weerbaarheid in onvoorziene omstandigheden. 5. Documenteer en test regelmatig Zorg dat je kunt aantonen dat je voldoet aan de NIS2-eisen. Documenteer je beleid, voer penetratietests uit, en oefen met incident response scenario's. Toezichthouders en klanten zullen om bewijs vragen. 6. Bereid je meldprocessen voor Weet hoe je incidenten meldt bij het NCSC. Stel een intern protocol op zodat je binnen de vereiste 24 uur kunt rapporteren. Conclusie: niet afwachten, maar actie ondernemen De omzetting van NIS2 naar nationale wetgeving markeert een keerpunt voor de logistieke sector. Digitale weerbaarheid is geen 'nice to have' meer, maar een wettelijke verplichting met verregaande consequenties. Voor transportbedrijven en logistieke dienstverleners betekent dit dat cybersecurity integraal onderdeel moet worden van de bedrijfsstrategie. Door nu al stappen te zetten – van risicoanalyses tot het implementeren van continuïteitsoplossingen zoals digital escrow – kunnen bedrijven niet alleen voldoen aan de wet, maar ook hun concurrentiepositie versterken. Want in een wereld waarin klanten steeds kritischer kijken naar digitale betrouwbaarheid, biedt proactieve compliance een strategisch voordeel. De boodschap is duidelijk: wacht niet tot de wetgeving van kracht is. Begin vandaag met het versterken van je digitale weerbaarheid. #### Peter Janssen gestart als Inside Sales Consultant Per 1 februari is Peter Janssen het commerciële team van Escrow4all komen versterken. Als Inside Sales Consultant gaat hij bestaande en nieuwe klanten adviseren over Escrow4all’s beproefde SaaS en software escrow regelingen. Peter heeft werkervaring in de IT en andere b2b sectoren. Bovenal is Peter leergiering en klant- en oplossingsgericht.Welkom Peter! #### Ransomware Resilience: hoe Business Continuity Escrow uw bedrijf beschermt Ransomware-aanvallen zijn een groeiende bedreiging voor bedrijven wereldwijd. Wanneer uw bedrijfsdata gegijzeld wordt, kan dit rampzalige gevolgen hebben voor uw operationele continuïteit. Hoewel veel bedrijven investeren in cybersecuritymaatregelen, biedt Business Continuity Escrow (BCE) van Escrow4all een unieke oplossing die verder gaat dan conventionele beveiliging. In deze blog bespreken we hoe BCE uw bedrijf kan beschermen tegen de verwoestende impact van ransomware. Wat is ransomware? Ransomware is een type malware dat de toegang tot uw data blokkeert door deze te versleutelen. Criminelen eisen vervolgens een losgeld om de gegevens vrij te geven. Dit soort aanvallen kan bedrijven compleet lamleggen, vooral als er geen toegang meer is tot essentiële bedrijfsinformatie of digitale assets. De rol van Business Continuity Escrow in Ransomware Resilience Business Continuity Escrow biedt een externe opslagplaats voor uw digitale assets en sleutels, los van uw bedrijfsnetwerk. Dit betekent dat zelfs als uw netwerk wordt gecompromitteerd, u altijd toegang behoudt tot een onbesmette kopie van uw belangrijkste data. De oplossing van Escrow4all omvat onder andere: Broncode-deponering: uw eigen software en infrastructuur als code worden extern opgeslagen, zodat u deze kunt herstellen als uw systemen worden gegijzeld. Login-gegevens van back-upomgevingen: externe opslag van inloggegevens zorgt ervoor dat u toegang heeft tot back-upsystemen, zelfs als uw hoofdnetwerk is aangetast. Deponering van Infrastructure-as-Code: dit stelt u in staat om uw IT-infrastructuur snel en eenvoudig opnieuw op te zetten zonder afhankelijk te zijn van het gecompromitteerde systeem. Voordelen van Ransomware Resilience met Escrow4all De Business Continuity Escrow-oplossing biedt uw bedrijf verschillende voordelen in de strijd tegen ransomware: Onafhankelijke en veilige opslag: door uw kritieke assets buiten uw eigen netwerk te bewaren, wordt de kans verkleind dat deze worden getroffen door ransomware-aanvallen. Snelle herstelmogelijkheden: BCE stelt u in staat om snel weer operationeel te worden door toegang te bieden tot originele versies van uw data en systemen. Minimale downtime: met de oplossingen van Escrow4all kunt u de downtime als gevolg van een ransomware-aanval drastisch verminderen, wat essentieel is om de continuïteit van uw bedrijf te waarborgen. Compliance en risicobeheersing: onze diensten zijn ontworpen om te voldoen aan de hoogste normen van databeveiliging en privacy, wat u helpt om compliant te blijven met wet- en regelgeving. Waarom is BCE belangrijk voor Ransomware Resilience? Ransomware-aanvallen zijn onvoorspelbaar en kunnen verwoestende gevolgen hebben voor bedrijven die niet voorbereid zijn. Terwijl traditionele back-ups nuttig zijn, bieden ze geen oplossing wanneer de back-up zelf is gecompromitteerd. Business Continuity Escrow van Escrow4all zorgt ervoor dat uw bedrijf altijd toegang behoudt tot een onbesmette kopie van uw cruciale data, waardoor u snel kunt herstellen zonder afhankelijk te zijn van de eisen van criminelen. De Business Continuity Escrow-oplossing komt bovenop gangbare beschermingsmaatregelen zoals firewall, malware detectie, spamfilters, bewustzijn gebruikers, etc. Want die gangbare zaken blijven ook belangrijk. Kortom, BCE is een extra laag. Steeds meer ransomware… In een tijd waarin ransomware-aanvallen steeds vaker voorkomen en steeds geavanceerder worden, is het essentieel om voorbereid te zijn. Business Continuity Escrow biedt een robuuste oplossing die ervoor zorgt dat uw bedrijf beschermd is tegen de gevolgen van een aanval. Door te kiezen voor Escrow4all's BCE-diensten, verzekert u zich van de continuïteit van uw bedrijfsprocessen, zelfs in het geval van een ransomware-aanval. Overleggen? Neem contact met ons op voor meer informatie over hoe wij uw bedrijf kunnen helpen beschermen. #### Ransomware Resilience: How Business Continuity Escrow Protects Your Company Ransomware attacks are an escalating threat to businesses worldwide. When your business data is held hostage, the consequences can be devastating for your operational continuity. While many companies invest in cybersecurity measures, Business Continuity Escrow (BCE) from Escrow4all offers a unique solution that goes beyond conventional security. In this blog, we explore how BCE can protect your business from the crippling impact of ransomware. What is ransomware? Ransomware is a type of malware that blocks access to your data by encrypting it. Criminals then demand a ransom to release the information. These attacks can completely paralyze businesses, especially when access to critical business information or digital assets is lost. The Role of Business Continuity Escrow in Ransomware Resilience Business Continuity Escrow provides an external repository for your digital assets and keys, separate from your business network. This ensures that even if your network is compromised, you always have access to an uninfected copy of your most important data. Escrow4all’s solution includes: Source Code Escrow: Your proprietary software and infrastructure-as-code are stored externally, allowing you to recover systems if they are held hostage. Login Credentials for Backup Environments: Secure storage of backup credentials ensures access to backup systems, even if your main network is compromised. Infrastructure-as-Code Deposits: This allows you to quickly and easily rebuild your IT infrastructure without relying on compromised systems. Benefits of Ransomware Resilience with Escrow4all The Business Continuity Escrow solution offers your company several advantages in the fight against ransomware: Independent and Secure Storage: By keeping critical assets outside your own network, the risk of them being impacted by ransomware is significantly reduced. Rapid Recovery Options: BCE enables you to swiftly resume operations by providing access to original, uninfected versions of your data and systems. Minimal Downtime: With Escrow4all’s solutions, you can drastically reduce downtime caused by a ransomware attack—essential for ensuring your business continuity. Compliance and Risk Management: Our services are designed to meet the highest standards of data security and privacy, helping you remain compliant with regulations. Why is BCE Important for Ransomware Resilience? Ransomware attacks are unpredictable and can have devastating consequences for unprepared companies. While traditional backups are helpful, they offer no solution if the backup itself is compromised. Business Continuity Escrow from Escrow4all ensures your company always has access to an uninfected copy of your critical data, allowing you to recover quickly without yielding to criminal demands. The Business Continuity Escrow solution works alongside standard protections such as firewalls, malware detection, spam filters, and user awareness training—all of which remain essential. BCE adds an extra layer of resilience. The Growing Threat of Ransomware In an era where ransomware attacks are becoming more frequent and increasingly sophisticated, preparation is essential. Business Continuity Escrow provides a robust solution that ensures your company is protected against the fallout of an attack. By choosing Escrow4all’s BCE services, you guarantee the continuity of your business processes, even in the face of a ransomware incident.Interested in learning more? Contact us for further information on how we can help protect your company. #### Registering a domain name? Escrow also comes into play then! The top-level domain, or TLD for short, comes in many forms. The most popular is of course the .com with over 160 million registered domain names. There are also country-code top-level domains (ccTLDs) with an extension referring to a country such as Dutch .nl, German .de, or Belgian .be. New top-level domain is rapidly gaining popularity Nowadays, you also see many new generic top-level domains (gTLD). Examples include .club, .cloud, .agency, .law, .io (often used by start-ups and scale-ups) and .amsterdam, which is owned by, who else, the municipality of Amsterdam. But most new gTLDs are owned by commercial companies. For a law firm, a .law domain name is appropriate and relevant. For a shop owner in Amsterdam city center, .amsterdam is more appropriate than a .nl domain. There are over 1,100 (!) 'new gTLDs'. ICANN as traffic controller What do TLDs have to do with escrow? Well, more than you think. Because as the holder of a domain name, you want to be sure that your website, e-mail and maybe even your web shop will always work. Even in case the owner/holder of the TLD (registry operator) is unexpectedly in (financial) trouble. This is why ICANN (the Internet Corporation for Assigned Names and Numbers) the organisation that assigns internet names and domains to countries, organisations and companies has made a 'registry data escrow agreement' a requirement for holders of gTLDs. As a proven business continuity tool. Underlying escrow arrangements indispensable Escrow4all is one of the escrow providers that has passed ICANN's strict selection. We provide daily data escrow to more than 350 TLDs with a combined total of over 22 million records (domain names). The data are refreshed daily and stored in data centres in different continents, according to the wishes of the parties. If a TLD holder has problems, a backup of the registry data is always available to ICANN. Another registry operator can then take over the technical tasks. This is how Escrow4all helps protect the interests of 22 million domain name holders around the world. A reassuring thought right? Talk further? Want to talk further about this topic or other forms of data escrow? Let’s schedule an meeting. #### Repository: up-to-date met uw eigen escrow repository De tijd dat de broncode van software of infrastructuur maar een paar keer per jaar werd geüpdatet, ligt ver achter ons. SaaS-, IaaS- en PaaS-leveranciers ontwikkelen deze nu op basis van Continuous Integration en Continuous Delivery (CI/CD). Hierdoor worden op frequentere basis wijzigingen doorgevoerd. Maar hoe houdt u - met deze continu stroom aan updates - het escrow-depot actueel? Dankzij escrow repository van Escrow4all bent u up-to-date met de laatste broncode wijzigingen. Eén van de kenmerken van continu softwareontwikkeling is dat meerdere teams gelijktijdig wijzigingen doorvoeren en deze uitrollen op een omgeving (CI/CD). Hierbij is versiebeheer van de broncode cruciaal en niet meer weg te denken uit het huidige ontwikkelproces van softwareleveranciers. Steeds meer leveranciers gebruiken Git code repositories om dit proces te stroomlijnen. Dit geeft mogelijkheden binnen de escrow-regeling. Altijd up-to-date                                                                                                                            Deze code repositories bevatten de actuele broncode en deze bieden de mogelijkheid om ook het gedeponeerde escrow materiaal up-to-date te houden. Om dit te bewerkstelligen richten we bij Escrow4all voor u een eigen escrow repository in. Deze escrow repository kan op frequente basis de laatste wijzigingen krijgen (push) of Escrow4all haalt op frequente basis de laatste wijzigingen op (pull). Hierdoor loopt het gedeponeerde materiaal synchroon met de laatste ontwikkelingen. Een bijkomstigheid is dat ook de geschiedenis van de code bekend is. Indien nodig kunnen de begunstigden bij afroep van de escrow-regeling hiervan profiteren. Digitale Kluis Naast de fysieke offline-kluis bij Escrow4all, kunt u ook onze nieuwe digitale online-kluis gebruiken. Van de escrow repository wordt op afgesproken tijdstippen (dagelijks, wekelijks, etc.) een kopie gemaakt die versleuteld (encrypted) wordt opgeslagen in de digitale online-kluis. Zoals u van ons gewend bent, slaan we een extra veiligheidskopie op in onze fysieke offline-kluizen. Hierdoor weet u zeker dat de broncode beschikbaar is bij afroep van de escrow-regeling. Pull of Push De escrow repository is op twee manieren te voorzien van de laatste wijzigingen: via het ophalen (pull) van de laatste code door Escrow4all of via het versturen (push) van de laatste wijzigingen door de softwareleverancier. In beide gevallen behoudt de softwareleverancier de controle; door de juiste toegang te verlenen (pull) of door de juiste informatie te verzenden (push). Bij de keuze voor versturen (push), kunnen onbeperkt softwarewijzigingen naar uw escrow repository verzonden worden. Bij het ophalen (pull) haalt Escrow4all op regelmatige basis de laatste wijzigingen op en slaat deze op in uw escrow repository. Gemak Beide processen zijn volledig geautomatiseerd. Als het eenmaal is ingericht, hoeven er alleen nog regelmatig controles plaats te vinden. De leverancier blijft verantwoordelijk voor het aanleveren van of toegang geven tot de juiste informatie. Door het proces te automatiseren heeft de softwareleverancier er na het inrichten nog nauwelijks werk aan. Samenvattend, het ontwikkelproces loopt continu door, waardoor het juist belangrijk is om er zeker van te zijn dat de laatste versie van de software bij Escrow4all is opgeslagen. Met onze escrow repository bent u altijd up-to-date met deze laatste wijzigingen. #### Repository: up-to-date with your own escrow repository The days when the source code of software or infrastructure was only updated a few times a year are long gone. SaaS, IaaS and PaaS providers now develop these on the basis of Continuous Integration and Continuous Delivery (CI/CD). As a result, changes are implemented more frequently. But how do you - with this continuous flow of updates - keep the escrow deposit up to date? Thanks to Escrow4all's escrow repository you are up-to-date with the latest source code changes. One of the characteristics of continuous software development is that multiple teams simultaneously make changes and roll them out on an environment (CI/CD). Source code versioning is crucial in this process and is an integral part of the development process of software suppliers. More and more suppliers are using Git code repositories to streamline this process. This provides opportunities within the escrow arrangement. Always up-to-date These code repositories contain the current source code and offer the possibility to also keep the deposited escrow material up-to-date. To achieve this, we set up our own escrow repository at Escrow4all. This escrow repository can receive the latest changes on a frequent basis (push) or Escrow4all can retrieve the latest changes on a frequent basis (pull). This ensures that the deposited material is synchronized with the latest developments. An additional advantage is that the history of the code is also known. If necessary, the beneficiaries of the escrow arrangement can profit from this. Digital Safe In addition to the physical offline safe at Escrow4all, you can also use our new digital online safe. A copy of the escrow repository is made at agreed times (daily, weekly, etc.) and stored encrypted in the digital online safe. As you would expect from us, we also store an extra safety copy in our physical offline vaults. This way you can be sure that the source code is available when the escrow arrangement is called. Pull or Push The escrow repository can be updated in two ways: by retrieving (pull) the latest code by Escrow4all or by sending (push) the latest changes by the software vendor. In both cases the software supplier retains control; by granting the correct access (pull) or by sending the correct information (push). When choosing to send (push), unlimited software changes can be sent to your escrow repository. When choosing pull, Escrow4all retrieves the latest changes on a regular basis and stores them in your escrow repository. Ease of use Both processes are fully automated. Once it is set up, the only thing that needs to be done is to check it regularly. The supplier remains responsible for supplying or giving access to the correct information. By automating the process, the software supplier hardly has any work to do after the process has been set up. In short, the development process runs continuously, making it important to be sure that the latest version of the software is stored with Escrow4all. With our escrow repository you are always up-to-date with these latest changes. #### Rosalie (24): Helping Customers Move Forward with Enthusiasm and Clarity Since February 2025, Rosalie has been part of the Customer Success Team at Escrow4all. With her enthusiasm, strong communication skills, and analytical mindset, she brings exactly the right mix to help customers move forward. Time to get to know her a little better! Small gestures, big impact What surprised Rosalie most about working in Customer Success is how important the small things really are. “A quick response or an extra check-in can make all the difference in building trust with a customer. It’s often the little gestures that have the biggest impact.” That fits perfectly with how she views her work: as teamwork. “If I had to compare my job to anything, it would be the TV series Friends. Collaboration, flexibility, and supporting each other are at the heart of everything we do.” A day full of connection and solutions For Rosalie, a perfect workday starts with a cup of coffee and a short chat with colleagues. From there, it’s all about clear communication and helping customers move forward efficiently. “Having great conversations, providing solutions, and ending the day with a good feeling—that’s what makes my day complete.” A great example of this was working on a Hosting Continuity Agreement (HCA). “At first, communication with one party was a bit challenging, but it eventually turned into a pleasant collaboration. When we later worked with the same hosting provider again for another customer, the entire process suddenly went smoothly and quickly. Because trust had already been built, the new HCA was arranged in no time.” Impact lies in the small things According to Rosalie, you know you’ve truly made an impact when a customer can move forward with confidence. “When someone genuinely thanks you for your help or reaches out again later, you know trust has been established.” She also sees an opportunity to support customers even better: “Many customers only contact us once everything is already arranged, while escrow can add the most value at an early stage and significantly reduce risks. Honestly, before I started working here, I didn’t fully understand what escrow was either—so I completely understand. But the earlier customers involve us, the better we can build a strong safety net together.” Learning from customers and colleagues Rosalie continues to grow through curious customers who ask critical questions, as well as through her team. “Customers challenge me to explain things clearly and in depth, and my colleagues encourage me to keep learning every day.” Her advice for new colleagues is simple yet valuable: “Be yourself, ask questions, and don’t be afraid to make mistakes. You ultimately learn the most by doing.” From mascots to soundtracks When asked which mascot she would give the team, Rosalie doesn’t hesitate: “A bear. Strong, reliable, and always protective.” And if the team ever gets its own soundtrack? Her choice is Ain’t No Mountain High Enough. “Because no mountain is too high when you work together.” #### Rosalie: met enthousiasme en helderheid klanten vooruithelpen Sinds februari 2025 maakt Rosalie deel uit van het Customer Success Team bij Escrow4all. Met haar enthousiasme, communicatieve kracht en analytische blik brengt ze precies de mix mee die nodig is om klanten verder te helpen. Tijd om haar beter te leren kennen! Kleine gebaren, groot effect Wat Rosalie het meest heeft verrast sinds ze in Customer Success werkt, is hoe belangrijk de kleine dingen zijn. “Juist een snelle reactie of een extra check-in zorgt voor vertrouwen bij de klant. Het zijn vaak de kleine gebaren die het verschil maken.” Dat past ook bij de manier waarop ze haar werk ziet: als teamwork. “Als ik mijn werk ergens mee zou moeten vergelijken, dan is het met de serie Friends. Samenwerken, schakelen en elkaar ondersteunen staan centraal.” Een dag vol contact en oplossingen Een perfecte werkdag begint voor Rosalie met een kop koffie en een kort praatje met collega’s. Daarna draait alles om helder communiceren en klanten snel verder helpen. “Leuke gesprekken voeren, oplossingen bieden en de dag afsluiten met een goed gevoel – dát maakt mijn dag compleet.” Een mooi voorbeeld daarvan zag ze bij het opstellen van een Overeenkomst Continuïteit Hosting (OCH). “In eerste instantie verliep de communicatie met een partij wat stroef, maar uiteindelijk ontstond er een prettige samenwerking. Toen we later voor een andere klant opnieuw met diezelfde hostingprovider werkten, verliep het hele proces ineens soepel en snel. Omdat er al vertrouwen was opgebouwd, was de nieuwe OCH in no-time geregeld.” Impact zit in de kleine dingen Volgens Rosalie merk je dat je écht impact hebt gemaakt wanneer een klant met een goed gevoel verder kan. “Als iemand oprecht bedankt voor je hulp of later weer contact opneemt, weet je dat er vertrouwen is ontstaan.” Wel ziet ze een kans om klanten nog beter te helpen: “Veel klanten kloppen pas bij ons aan als alles al rond is. Terwijl Escrow juist in een vroeg stadium veel waarde kan toevoegen en risico’s kan verkleinen. Ik wist zelf eerlijk gezegd ook niet precies wat Escrow inhield voordat ik hier werkte, dus ik snap het heel goed. Maar hoe eerder klanten ons betrekken, hoe beter we samen een sterk vangnet kunnen bouwen.” Leren van klanten én collega’s Rosalie blijft zichzelf ontwikkelen door nieuwsgierige klanten die kritische vragen stellen, maar ook door haar team. “Klanten dagen me uit om dingen duidelijk en inhoudelijk uit te leggen. En mijn collega’s stimuleren me om elke dag weer bij te leren.” Haar tip voor nieuwe collega’s is even eenvoudig als waardevol: “Wees jezelf, stel vragen en wees niet bang om fouten te maken. Je leert uiteindelijk het meest door te doen.” Van beren tot soundtracks Op de vraag welke mascotte ze het team zou geven, hoeft Rosalie niet lang na te denken: “Een beer. Sterk, betrouwbaar en altijd beschermend.” En mocht het team ooit een soundtrack krijgen? Dan kiest ze voor “Ain’t No Mountain High Enough”. “Omdat er geen berg te hoog is als je samenwerkt.” #### SaaS Bazen Podcast: Wat is een SaaS Escrow en waarom heb je het nodig? Recent was Escrow4all te gast bij Johan de Wit, de host van SaaS Bazen, de grootste SaaS founders community van Nederland en België. “Wat is een escrow, specifieker: wat is een SaaS escrow? Waarom heb je het nodig, en wanneer? Mijn gast van vandaag is Herman Kui, founder van Escrow4all, en hij komt deze vragen beantwoorden. Een SaaS escrow staat bij weinig SaaS Bazen hoog op de prioriteitenlijst, wat misschien begrijpelijk is, maar toch kan het een buitengewoon belangrijk onderdeel zijn - of zelfs een voorwaarde - om grotere deals binnen te halen. Luister hier naar het verhaal van Herman!” Luister deze podcast op de website van SaaS Bazen, via Spotify of één van de andere podcast apps #### SaaS Bazen Podcast: What is a SaaS Escrow and why do you need it? Escrow4all was recently a guest at Johan de Wit, the host of SaaS Bazen, the largest SaaS founders community in the Netherlands and Belgium. “What is an escrow, more specifically: what is a SaaS escrow? Why do you need it, and when?My guest today is Herman Kui, founder of Escrow4all, and he will answer these questions. A SaaS escrow is high on the priority list of few SaaS Bosses, which is understandable, but it can still be an extremely important part – or even a prerequisite – for winning bigger deals. Listen to the story of Herman here!" Listen to this podcast on the website van SaaS Bazen website, via Spotify or one of the other podcast apps. #### SaaS escrow: daarmee heb jij altijd toegang tot webapplicaties en gebruikersdata Oké, even terug naar de basis. Je SLA en je uptimegarantie is bedoeld om de samenwerking met de leverancier in goede banen te leiden. Maar wat als deze leverancier er niet meer is, bijvoorbeeld omdat het bedrijf failliet is gegaan? Hoe kun je dan nog toegang krijgen tot je gebruikersdata en webapplicaties? Onderscheid SaaS- en software escrow Om dit goed uit te kunnen leggen is het eerst van belang dat we onderscheid maken tussen het minder universele SaaS escrow en het meer gangbare software escrow. Bij software escrow komt de werkwijze veelal op hetzelfde neer: als escrow agent ontvang je broncode van je leveranciers. Deze wordt geleverd via GIT of op een andere manier. Vervolgens bewaart de escrow agent deze code, na verificatie, in een kluis. Dat proces wordt frequent herhaald en als het misgaat met de leverancier ben je als professioneel escrowpartner de redding voor je klant. Hoe degelijk pakt jouw escrow agent het aan? Bij SaaS escrow zie je dat er verschillende invullingen aan worden gegeven. En dat gegeven maakt het belangrijk om goed te kijken naar de manier die je escrow agent hanteert. Zo werken wij doorgaans via het keep the lights on principe. Dat werkt -in een versimpelde vorm- als volgt: als SaaS-leverancier heb je jouw SaaS-applicatie en klantdata in de lucht en dat wordt gehost. Dit kan bij een lokale hostingprovider zijn of in de cloud, bijvoorbeeld in Azure of AWS. Vanuit Escrow4all willen wij admin-toegang hebben tot de productieomgeving. En daarmee grip krijgen op het account: zowel technisch als financieel. Op die manier blijft de bedrijfscontinuïteit van de gebruiker van de SaaS software (jouw bedrijf) geborgd. Kortom, als de leverancier failliet is, zorgen we ervoor dat de bestaande productieomgeving intact is en blijft. En dat inclusief alle bestaande koppelingen. Op die manier borgen we je bedrijfscontinuïteit. Koop migratietijd voor rust in je organisatie Door deze aanpak heb je als bedrijf tijd om te migreren of naar een andere oplossing te zoeken. Want onze ‘overname’ is een tijdelijkheid. We stellen de gevolgen van het afhaken van je leverancier uit terwijl je de gewenste applicaties kan blijven gebruiken. Feitelijk koop je rust en tijd en loopt je business gewoon door. Blijven jouw lichten aan? We nodigen je van harte uit om na te gaan of jouw huidige escrow partij er ook voor zorgt dat jouw business blijft draaien in geval van calamiteit. Twijfel je daarover of vind je dit, net als zoveel mensen complexe materie, neem dan gerust contact met ons op. We geven je graag vrijblijvend advies. #### SaaS Escrow: The Safe Car That Brakes Automatically In a previous blog we discussed the release conditions for software escrow, which enable the retrieval of source code. These release conditions are the most crucial clause in any software escrow agreement. But how does this work for SaaS escrow? Source code alone doesn’t help much here—it’s all about maintaining functionality so you can access your data. Let us explain the ins and outs. Valid Release Conditions  A release condition applies in the case of bankruptcy, but it can also be triggered earlier. This occurs if the company is already in trouble, even before bankruptcy is declared. For example, if the hosting provider’s invoices are consistently unpaid, that is a critical release condition. In short, these are situations that indicate the company is not in good financial health, and bankruptcy or payment suspension is imminent. That is the moment to act. Clear Agreements with All Parties  When we have a continuation agreement with the hosting provider, they are obligated—and encouraged—to contact us if the SaaS provider’s nonpayment becomes a significant issue. The agreement ensures that hosting services are not suspended but instead redirected to us, allowing continuity of service. In practice, Escrow4all establishes a SaaS escrow agreement with the provider upfront. Once this agreement is signed, we make a separate arrangement with the hosting provider. We then draft an agreement detailing the terms and conditions outlined above. This process effectively works as a two-part system. The goal is to prevent the SaaS chain, including the hosting provider, from halting services. We ensure the release conditions are aligned with continuing the production environment. In many cases where we intervene, the involved company has not yet declared bankruptcy but is on the verge of it. Not an Airbag, but a Self-Braking Car We often use the metaphor of an airbag to describe software escrow: it deploys after the impact, attempting to mitigate the damage once it’s already too late. By contrast, SaaS escrow is more like a self-braking car—it intervenes proactively, before the collision, aiming to prevent things from going wrong in the first place. In other words, it doesn’t passively address issues after the fact but actively works to prevent problems in advance. Naturally, a robust escrow arrangement involves more than what’s described here. To simplify the concept, we often compare it to managing an office. You can pay the rent, but you also need a key (the escrow deposit). Then, you must have the alarm code, know where the light switches are, and understand where client information is stored so it can be properly maintained. That’s what we ensure, enabling uninterrupted operations. The Importance of Release Conditions Lastly, it’s worth noting that release conditions are significant and taken very seriously. There’s no room for arbitrary requests or sidelining the provider. Everything is outlined clearly in a contract that all parties agree to before the arrangement is finalized. If you’d like to explore this complex and specialized subject further, let’s connect.  #### SaaS Escrow: Your guarantee for uninterrupted access to business-critical applications and data Let’s go back to basics. Your SLA and uptime guarantee are there to ensure smooth collaboration with your software provider. But what happens if that provider is no longer around — for instance, due to bankruptcy? How will you access your user data and web applications in that case? SaaS vs. Software Escrow - What’s the Difference? To explain this properly, it’s important to first distinguish between the more common software escrow and the more specialized SaaS escrow. With traditional software escrow, the process is relatively consistent: as the escrow agent, you receive the supplier’s source code, typically delivered via Git or another method. After verifying the code, it’s securely stored in a vault. This process is repeated regularly.If the supplier runs into trouble, a professional escrow partner can provide the client with continued access and support — acting as a lifeline. How Thorough Is Your Escrow Agent’s Approach? In SaaS escrow, implementation methods can vary, which makes it essential to understand how your escrow agent operates. At Escrow4all, we typically work according to the “keep the lights on” principle. In simplified terms, this means: As a SaaS provider, your application and user data are hosted, either with a local hosting partner or in the cloud (e.g. Azure or AWS).Escrow4all requires administrative access to the production environment. This allows us to take control of the account — both technically and financially — if necessary. This ensures your business continuity as the SaaS user. If the supplier goes bankrupt, we make sure the live production environment remains fully intact — including all existing integrations — so your operations can continue without disruption. Buy Yourself Time to Migrate, and Breathe Easy Thanks to this approach, your company gains valuable time to migrate or find an alternative solution.Our “takeover” is only temporary. We mitigate the impact of your supplier stepping away while you continue to use your application without interruption.In essence, you’re buying time and peace of mind, while your business keeps running as usual. Will Your Lights Stay On? We invite you to assess whether your current escrow provider truly guarantees operational continuity in the event of a disruption. If you’re unsure — or if, like many, you find this a complex topic — don’t hesitate to reach out. We’ll be happy to offer you expert, no-obligation advice. #### SaaS-escrow is als de veilige auto die zelf preventief remt In een vorig blog hebben we geschreven over afgiftegronden voor software escrow, voor het ontvangen van de broncode. Deze afgiftegronden vormen het belangrijkste artikel in élke software escrowovereenkomst. Maar hoe werkt dat dan bij SaaS-escrow? Daar heb je immers niet veel aan de broncode: daar gaat het vooral over het behouden van de functionaliteit, zodat je bij je data kunt. We leggen je de ins en outs uit.   Geldige afroepgronden  Er is een afroepgrond wanneer er een faillissement is, maar eventueel daarvoor ook. Dit is het geval als het al misgaat met het bedrijf, zonder dat er al sprake is van een faillissement. Denk dan aan aanpalende zaken die er duidelijk op wijzen dat het niet goed gaat. Stel bijvoorbeeld dat de factuur van de hostingpartij structureel niet betaald wordt: dat is een belangrijke afgiftegrond. Kortom, het gaat om situaties waaruit blijkt dat het bedrijf er niet rooskleurig voor staat en een faillissement of uitstel van betaling aanstaande is. Dat is het moment om in te grijpen.   Heldere afspraken met alle partijen  Wanneer we dan een continueringsovereenkomst hebben met de hostingpartij dan mogen - of beter: moeten zij altijd bij ons aankloppen ingeval de wanbetaling van de SaaS-leverancier ernstige vormen aanneemt. De afspraak is dan om niet de hostingdiensten te staken, maar om naar ons te komen, zodat de dienstverlening in werking blijft. In de praktijk werkt het zo dat we vooraf vanuit Escrow4all een SaaS-escrowovereenkomst opstellen samen met de leverancier. Als deze overeenkomst getekend is maken we een aparte afspraak met de hostingpartij. Vervolgens stellen we een overeenkomst op waarin de hierboven genoemde zaken duidelijk afgesproken en opgeschreven worden.   Het werkt dus feitelijk als een soort tweeluik. Het doel is te voorkomen dat de SaaS-keten, waarin de hostingpartij zich bevindt, de diensten staakt. Wij zorgen er dus voor dat de afroepgronden zijn afgestemd op het voortzetten van de productieomgeving. In veel gevallen waarin we ingrijpen is het betrokken bedrijf nog niet failliet, maar staat het op de ránd van het faillissement.   Geen airbag maar een zelfremmende auto  Vaak gebruiken we de metafoor van de airbag die als een software escrow fungeert: je botst ergens tegenaan, het is al te laat dus ga je achteraf proberen de schade te herstellen. Tegenwoordig zijn er de zelfremmende auto's: zij lijken meer op hoe SaaS-escrow werkt. Zij reageren namelijk vooraf, vóór de botsing en richten zich op het voorkomen van dat het misgaat. Ofwel niet passief achteraf herstellen, maar actief vooraf problemen voorkomen. Vanzelfsprekend komt er bij een goede escrowregeling meer kijken dan alleen hetgeen hierboven beschreven is. Om dit gemakkelijk uit te leggen, gebruiken we vaak het voorbeeld van een kantoor. Je kunt de huur betalen daarvoor, maar je hebt ook een sleutel (lees het escrowdepot) nodig. Dan beschik je over de alarmcode en weet je waar de lichtknoppen zich bevinden én waar de gegevens van de klanten staan, zodat je deze goed kunt onderhouden. En dat is waar wij voor zorgen, zodat alles keurig ononderbroken doorgaat. Afgiftegronden belangrijk en zwaarwegend Tot slot merken we graag nog op dat de afgiftegronden belangrijk en zwaarwegend zijn: ze worden zeer serieus genomen. Het is nadrukkelijk niet zo dat er zomaar afgeroepen kan worden en de leverancier buiten spel gezet kan worden. Alles staat glashelder in een contract waar alle partijen voorafgaand aan de regeling mee instemmen.   Wil je meer weten over deze complexe, specialistische materie? Laten we dan kennismaken.  #### Safeguarding Healthcare IT: Escrow Solutions for Continuity and Compliance The healthcare sector is digitalizing at a tremendous pace. Electronic Health Records (EHRs), healthcare information systems, teleconsultation platforms, and medical imaging applications form the digital backbone of modern hospitals, clinics, and care organizations. However, this reliance on software vendors also introduces risks: what happens when a software supplier goes bankrupt, is acquired, or simply stops providing support? For healthcare institutions, such scenarios can have disastrous consequences for patient care and business continuity. Digital escrow for healthcare offers a structural solution to this vulnerability. It ensures that critical software applications, source code, data, and cloud environments remain accessible regardless of what happens to the software vendor. Why Escrow Is Essential for Healthcare Organizations Healthcare providers operate in an environment where system downtime has a direct impact on patient care. A non-functioning EHR system means that doctors cannot access essential patient information, surgeries must be postponed, and emergency care is put under pressure. The dependency on external software vendors therefore constitutes a strategic risk that must be managed carefully. Vendor Risks in Healthcare Software vendors in the healthcare sector are not immune to economic challenges. Acquisitions, mergers, bankruptcies, or strategic shifts may lead to discontinued support or disruption of critical systems. Without proper safeguards, a healthcare organization may suddenly lose access to essential functionality or the ability to make necessary adjustments. Digital escrow protects healthcare organizations from such scenarios by ensuring that: Source code and technical documentation are securely stored with an independent escrow partner SaaS environments, including databases and configurations, are backed up regularly Access to these materials is activated under predefined release conditions Healthcare organizations can take over or maintain the system themselves or via alternative partners NIS2 and Compliance Requirements in Healthcare The European NIS2 Directive (Network and Information Security Directive 2) sets strict requirements for cybersecurity and digital resilience in essential sectors, including healthcare. Hospitals and care organizations must demonstrate active risk management, including measures for business continuity and vendor risk. Escrow as a Compliance Measure Digital escrow fits seamlessly within the NIS2 requirements and helps healthcare providers meet compliance standards such as ISO 27001, NEN 7510, and GDPR. By establishing escrow agreements for mission-critical software systems, healthcare organizations can demonstrate that they: Have implemented measures to mitigate vendor dependency Maintain continuity plans for potential software outages Can guarantee access to patient data, even if the vendor fails Meet audit and certification requirements for risk management This is especially relevant for hospitals and large care institutions that fall within the strict scope of NIS2, where regulators increasingly scrutinize the adequacy of cybersecurity and continuity measures. What Is Secured in Healthcare Escrow? An effective escrow arrangement for healthcare goes far beyond source code alone. Modern healthcare information systems comprise complex ecosystems of software, data, cloud infrastructure, and integrations. A complete digital escrow solution secures: Software and Source Code The full source code of critical applications, such as EHRs, laboratory systems, medication dispensing systems, and healthcare information platforms, is deposited regularly. This includes not only the code itself, but also build scripts, dependencies, API specifications, and technical documentation. SaaS and Cloud Environments For SaaS-based healthcare systems, complete snapshots of the application environment are secured, including databases, configurations, user permissions, and integrations. Upon activation, the healthcare provider can take over the application and run it on its own infrastructure or with an alternative cloud provider. Data Escrow Patient data, medical imaging, research results, and historical records are periodically stored in encrypted form. This ensures that healthcare providers always retain access to their own data—independent of the software vendor. DevOps and Infrastructure-as-Code For modern cloud applications, container environments, Kubernetes configurations, and infrastructure-as-code (IaC) scripts are also secured, ensuring the entire technical environment can be fully reproduced. Implementing Escrow in Healthcare Organizations For many healthcare providers, escrow may seem complex, but with the right approach and partner, implementation is simple and efficient. A digital escrow solution such as that offered by Escrow4all enables full continuity protection without operational overhead. Automated Deposits Modern escrow platforms integrate directly with the software vendor’s CI/CD pipelines and version control systems. This means every new release is automatically deposited without manual intervention. For healthcare providers, this results in up-to-date, usable escrow materials without additional effort. Verification and Auditing Regular verification ensures that deposited materials are complete and functional. ISO 27001-certified escrow providers guarantee that deposits are managed according to strict security and quality standards. Escrow as a Competitive Advantage for Software Vendors For software vendors serving the healthcare sector, digital escrow is not only a risk mitigation measure for clients, but also a strategic commercial advantage. Healthcare institutions increasingly require escrow arrangements in tenders and procurement processes. By offering escrow as standard, software vendors can: Close deals faster with enterprise healthcare organizations Build trust with compliance and procurement departments Remove concerns about vendor lock-in and supplier risk Differentiate themselves from competitors that do not offer continuity guarantees With a fully automated digital escrow solution, operational effort for vendors is minimal, while the added value for healthcare providers is substantial. Future-Proofing and Trust Digitalization in healthcare will only continue to accelerate. New technologies such as AI-driven diagnostics, IoT medical devices, and interoperable care platforms make healthcare providers even more dependent on reliable software vendors. Digital escrow ensures that this dependency does not lead to vulnerability. For healthcare organizations, escrow provides peace of mind: the certainty that critical systems remain accessible and that patient care is never endangered by vendor issues. For software vendors, it provides trust, transparency, and a competitive edge in a market where continuity and compliance are essential. With increasing requirements from NIS2, cybersecurity regulations, and quality standards, digital escrow is no longer optional. It's a necessity for modern, responsible digital healthcare. #### Samen sterker op glad ijs: het winteruitje van Escrow4all Op 20 december maakt het team van Escrow4all zich op voor een bijzonder winteruitje in Amsterdam. Dit jaar stappen we letterlijk op glad ijs om te curlen op de Jaap Eden IJsbaan. Denk aan bezems, stenen en veel gelach. Want eerlijk is eerlijk: curlen is niet iets dat dagelijks op ons programma staat. Samenwerking op z'n best Voor een escrowagent draait alles om samenwerking. Bij Escrow4all hebben we alles in-house: juridisch, sales en operationeel. Drie compleet verschillende afdelingen die naadloos samenwerken om escrowregelingen soepel te laten verlopen. Het winteruitje is een perfect moment om in een andere sfeer samen te werken en elkaar nog beter te leren kennen. Poetsen voor succes Curling lijkt een beetje op wat wij dagelijks doen. Het poetsen voor de steen is net als het plaveien van de weg voor een succesvolle escrowregeling. Als alles goed is afgestemd, rolt alles soepel verder. Een nieuwjaarsgroet Met dit uitje sluiten we een mooi jaar af vol samenwerkingen en nieuwe relaties. We willen al onze klanten bedanken voor het vertrouwen in ons. We kijken ernaar uit om in het nieuwe jaar weer samen te werken en nieuwe successen te boeken. Fijne feestdagen en een gelukkig nieuwjaar gewenst namens het hele team van Escrow4all! #### Show Your Cloud bij Escrow4all Zoals gebruikelijk bij Show Your Cloud geeft een EuroCloud partner het podium aan haar klanten die vertellen over hun praktijkervaringen met de Cloud oplossingen van de partner. Dit keer zijn wij te gast bij Escrow4all in Amsterdam. “Maar wat als jullie failliet gaan?” Voor gebruikers blijft dit een prangende vraag die zij vaak aan hun (potentiële) SaaS of Cloud dienstverlener stellen. Immers, IT en software – vanzelfsprekend met inbegrip van SaaS en Cloud diensten – zijn onmisbare instrumenten voor iedere organisatie. Escrow4all geeft – als full service escrow provider – met passende oplossingen antwoord op de vaak gestelde what if vraag. Het bedrijf verzorgt 500 escrow regelingen voor 350 ISVs/SaaS vendoren en 2.200 gebruikersorganisaties. Tijdens deze Show Your Cloud komen eerst twee klanten van Escrow4all aan het woord. Zij vertellen over hun ervaring met het selecteren en implementeren van escrow oplossingen en wat voor voor- en nadelen zij hebben ervaren voor hun business. NexusVerus (elektronisch factureren) Sven-Olav Montijn, Managing Director van NexusVerus heeft in 2014 na een grondige marktverkenning gekozen voor Escrow4all. Hij vertelt hoe de SaaS escrow regeling van NexusVerus in elkaar steekt, de praktische/operationele kant maar vooral ook hoe een escrow regeling zijn bedrijf ondersteunt om continuïteitsvraagstukken van potentiële klanten weg te nemen. ITON (online werkplek) Sinds 2010 is DATAD, één van de bedrijven waar het huidige ITON uit is ontstaan, klant bij Escrow4all. Anno 2016, is ITON met 125 FTEs één van de grotere Nederlandse Cloud dienstverleners. In 2010 heeft ITON op advies en met assistentie van Escrow4all een continuïteit stichting opgericht om de belangen van klanten te kunnen blijven behartigen ook wanneer er ‘iets’ met ITON zou gebeuren. Ernst Merks, Managing Director van ITON, vertelt waarom er toen is gekozen voor een stichting klantenbelangen en over zijn ervaring met een dergelijke, complexe escrow constructie. Naast presentaties van deze twee Escrow4all klanten, komt ook een ervaren IT-advocaat aan het woord: Cordemeyer & Slager / Advocaten Hanneke Slager is partner en IT-advocaat van Cordemeyer & Slager / Advocaten. Daarnaast vervult zij diverse aanverwante nevenfuncties. In 1989 was zij medeauteur en eindredacteur van een van de eerste publicaties in Nederland over source code escrow: “Werken met Source Code Escrow”. Over de juridische houdbaarheid van software licenties en escrow regelingen in het faillissement zijn vele discussies gevoerd. Die discussie werd weer nieuw leven ingeblazen door het Nebula - arrest uit 2006. Hanneke zal in vogelvlucht aan de hand van praktijkvoorbeelden uit de jurisprudentie de laatste juridische stand van zaken over continuïteit in de Cloud behandelen. En: Werken escrows nog? Welke rechten heeft de curator? — Kortom, ook deze Show Your Cloud belooft een interessante, inhoudelijke bijeenkomst te worden. Wederom ligt de focus op het delen van kennis en praktijkervaringen (geen sales pitches). Aansluitend kunnen bezoekers – onder het genot van een drankje – met elkaar napraten en kennis maken. Deelname aan deze Show Your Cloud op donderdag 21 april is geheel kosteloos. Het aantal plaatsen is echter beperkt. Aanmelden is verplicht. Voor aanmelding, ga naar deze registratiepagina of stuur een email naar showyourcloud@escrow4all.com. #### Software escrow binnen de logistiek In logistiek is tijd geld. Als WMS, TMS of OMS stilvalt, stopt ontvangst, picking, packing en transport. Cut-offs worden gemist, SLA’s gaan stuk en de kettingreactie raakt ook carriers en klanten. De vraag is dus niet óf je storingen krijgt, maar hoe snel je weer kunt leveren. Software Escrow binnen de logistiek is hierbij geen juridische bijzaak, maar een operationele noodrem die zorgt dat je door kunt, óók als je leverancier uitvalt. Wat Software escrow oplost Veel businesscontinuityplannen focussen op infra en data. Maar de grootste afhankelijkheid zit in de applicatie zelf: broncode, build-scripts, configuratie, documentatie en deploymentkennis. Met Escrow deponeer je dit pakket bij een onafhankelijke partij, wordt het regelmatig vernieuwd en uiteraard gecontroleerd op herbouwbaarheid en inzetbaarheid. Daarmee beperk je de twee grootste risico’s: je verliest toegang tot de applicatie; je kunt het niet herstellen omdat kennis en dependencies ontbreken. Waarom escrow juist in logistiek telt Logistiek draait op strakke vensters en complexe integraties (EDI/API, labelproviders, carriers, douane). Hier zit de kwetsbaarheid. Een praktische escrow-deposit bevat daarom ook interface-specificaties, mapping-logic en onder andere labeltemplates. Met verificatie is bewezen dat een order-tot-shipment flow werkt, houd je de goederenstroom op gang wanneer het erop aankomt. Waarde voor de boardroom: van kostenpost naar risicokapitaal Continuïteit die je kunt aantonenVerlaag RTO/RPO aantoonbaar. Laat zien dat je onder gedefinieerde triggers (bijv. langdurige storing, insolventie, product-sunset) door kunt draaien met een laatste geverifieerde build. Onderhandelingspositie en exit-strategieEscrow disciplineert leveranciers: duidelijke release-criteria en periodieke vernieuwing houden kwaliteit en responsiveness hoog. Bij overname voorkom je een gedwongen, dure spoedmigratie. Compliance en assuranceAuditors, klanten en verzekeraars vragen steeds vaker naar continuïteitsmaatregelen. Actieve Escrow levert bewijs (rapporten) in plaats van beloftes. Kosten die voorspelbaar zijnIn plaats van één grote schadepost bij een incident, betaal je een beperkt en planbaar bedrag voor structurele risicoreductie. Hoe “goed” eruitziet zonder te technisch te worden Volledigheid: broncode, build-scripts, IaC/infra-templates, configuratie, documentatie, testdata en labeltemplates. Verificatie: onafhankelijk gecontroleerd dat build en minimale flow werken in een schone omgeving. Cadans: vernieuwing loopt gelijk met release-cyclus (bijv. per release of wekelijks). Heldere triggers en rechten: objectieve vrijgavecriteria en gebruiksrecht om door te draaien en gecontroleerd te migreren. Bottom line: in een keten waar minuten tellen, koop je met Software Escrow geen papier, maar tijd, zekerheid, controle en onderhandelingsmacht. Wil je weten hoe dit voor jouw WMS/TMS/OMS uitpakt? Ons sales team staat voor je klaar! #### Software Escrow in the logistics sector In logistics, time is money. When a WMS, TMS, or OMS goes down, receiving, picking, packing, and transport all grind to a halt. Cut-offs are missed, SLAs are breached, and the chain reaction impacts carriers and customers alike. The question isn’t if disruptions will occur, but how quickly you can resume operations. In this context, Software Escrow isn’t a legal afterthought, it’s an operational emergency brake that keeps your business running, even if your supplier fails. What Software Escrow Solves Many business continuity plans focus on infrastructure and data. But the greatest dependency lies in the application itself: source code, build scripts, configuration, documentation, and deployment knowledge.With Escrow, this complete package is deposited with an independent party, regularly updated, and verified for rebuildability and usability. This minimizes the two biggest risks: Losing access to the application Being unable to recover because knowledge and dependencies are missing Why Escrow Matters in Logistics Logistics runs on tight schedules and complex integrations (EDI/API, label providers, carriers, customs). This is where vulnerability lies.A practical escrow deposit therefore includes interface specifications, mapping logic, and label templates, among other things.With verification proving that an order-to-shipment flow functions correctly, you ensure your goods keep moving when it matters most. Boardroom Value: From Cost Center to Risk Capital Demonstrable ContinuityReduce RTO/RPO in measurable terms. Show that under defined triggers (e.g., prolonged outage, insolvency, or product sunset), you can continue operations using the last verified build. Negotiation Power and Exit StrategyEscrow enforces supplier discipline: clear release criteria and periodic updates maintain quality and responsiveness. In case of an acquisition, you avoid a costly emergency migration. Compliance and AssuranceAuditors, customers, and insurers increasingly ask for continuity measures. Active Escrow provides evidence (reports) instead of promises. Predictable CostsInstead of facing one large loss during an incident, you pay a limited, predictable amount for structural risk reduction. What “Good” Looks Like — Without Getting Too Technical Completeness: Source code, build scripts, IaC/infra templates, configuration, documentation, test data, and label templates. Verification: Independently confirmed that the build and minimal flow work in a clean environment. Cadence: Updates aligned with the release cycle (e.g., per release or weekly). Clear Triggers and Rights: Objective release criteria and usage rights to continue operations and migrate in a controlled manner. Bottom Line In a supply chain where minutes matter, Software Escrow isn’t just paperwork, it’s time, assurance, control, and negotiation power. Want to know how this works for your WMS/TMS/OMS?Our Sales team is ready to help! voor je klaar! #### Software escrow: controleren en updaten van de broncode is superbelangrijk Wanneer je spreekt over escrow dan is het goed om je te realiseren dat vooral het controleren en updaten van de broncode hártstikke belangrijk is. Want als controle achterwege blijft, dan heb je alsnog geen zekerheid. Het deponeren van code is immers geen activiteit die je elke dag uitvoert. Daardoor kunnen er snel foutjes in sluipen. Controleer de software Op heel basaal niveau: als je bijvoorbeeld niet controleert of de software überhaupt te openen is, dan kan het al snel misgaan als je deze nodig hebt. Dat klinkt heel logisch, maar toch gebeurt dit in de praktijk niet altijd.  Zo zal een notaris die ingezet wordt bij een escrowregeling waarschijnlijk geen enkele controle uitvoeren. Dat is geen onwil: men heeft er simpelweg de knowhow niet voor. Deze eerste controle is vooral een integriteitscheck waarbij we onderzoeken of de code naar behoren is aangeleverd. Is de broncode geschikt? Naast de basisverificatie, controleren we bij Escrow4all ook (optioneel) of de broncode daadwerkelijk de applicatie kan bouwen. De maker kan het zelf ongetwijfeld wel, maar kan een derde dat ook die kennis van zaken heeft maar niet de ontwerper is? Dat zijn belangrijke zaken. Voorkom verouderde versies Omdat software ontwikkeling veelal doorlopend plaatsvindt, is het bijhouden van het escrow depot minstens zo belangrijk.  Wanneer je deze controle niet frequent uitvoert, dan heb je al vrij snel met een verouderde versie te maken. En je moet er niet aan denken dat je bij een incident plots een half jaar terug moet in de tijd omdat je niet de juiste, geactualiseerde broncode tot je beschikking hebt. Altijd actueel door GIT Repository De aanlevermethodes voor het up to date houden van broncodes worden steeds verder verbeterd. Zo wordt op dit moment al in de helft van de situaties de data versleuteld via een versiebeheersysteem bij ons aangeleverd, veelal via GIT Repository. Wij haken in op deze tool die veel door ontwikkelaars onderling gebruikt wordt zodat hetgeen we bewaren áltijd actueel is. We synchroniseren overigens met meerdere labels, denk aan GitHub, GitLab en Bitbucket. Tot slot nog een laatste tip: als je voor escrow kiest, doe het dan goed door voor een actieve escrow regeling te kiezen. Je hebt ook passieve escrowregelingen: we raden je aan daarvan weg te blijven, omdat kans groot is dat er te weinig aan updaten wordt gedaan. Wanneer je de broncode dan nodig hebt vallen de resultaten tegen en bereik je niet je doel. Neem contact op Wil je meer over bovenstaand onderwerp weten of even vrijblijvend overleggen? Neem dan gerust contact met ons op. We kijken uit naar je bericht. #### Software Escrow: Verifying and Updating the Source Code Is Crucial When it comes to escrow, it’s essential to understand that regular verification and updates of the source code are absolutely critical. Without proper checks, escrow offers little real assurance.Depositing code isn’t something you do every day, and that makes it easy for small errors to slip in unnoticed unless a reliable validation process is in place. Check your software At a very basic level: if you don’t even verify whether the software can be opened, things can go wrong quickly when you actually need it. It may sound obvious, but in practice, this step is often skipped.For example, a notary involved in an escrow arrangement is unlikely to perform any technical checks — not out of unwillingness, but simply due to a lack of expertise.That’s why the first step in our process is an integrity check, where we verify whether the code has been submitted properly and is technically accessible. Can the source code be used? At Escrow4all, we go further than just storing code. If needed, we also check whether the application can actually be built from the source code. Sure, the original developer knows how to do it — but could someone else with tech skills, who wasn’t part of the original team, do the same? That’s the kind of thing that really matters when push comes to shove. Prevent outdated versions Because software development is typically continuous, keeping the escrow deposit up to date is just as important as the initial setup. Without regular updates and checks, you may quickly end up with an outdated version. And in the event of an incident, the last thing you want is to fall back six months in time due to missing the most recent source code. Always up-to-date with GIT Repository The methods for keeping source code up to date are continually improving. Today, in about half of all cases, data is securely delivered to us via a version control system — often through a Git repository. We integrate directly with tools that developers commonly use, such as GitHub, GitLab, and Bitbucket, to ensure that what we store is always current. We support synchronization across multiple labels to maintain accuracy and continuity. Final tip: If you choose to implement escrow, make sure it’s an active arrangement. Passive escrow setups — where deposits are made but rarely updated — carry significant risk. When you need the source code most, outdated versions may let you down. Active escrow is the only way to ensure true continuity. Contact us Would you like to know more about this topic or discuss your situation with us?Feel free to contact us — we’d be happy to help and look forward to hearing from you. #### Software, SaaS en Data Escrow uitgelegd, wat moet je weten? In de digitale wereld van vandaag zijn organisaties afhankelijk van externe software, cloudoplossingen en databronnen. Maar wat als een leverancier failliet gaat, stopt met de dienstverlening of niet langer aan zijn verplichtingen voldoet? Dit kan leiden tot enorme bedrijfsrisico’s. Escrow-diensten bieden een oplossing door bedrijven zekerheid te geven over de continuïteit van software en data. Maar welke vorm van Escrow past het beste bij jouw organisatie? In deze blog lichten we de drie belangrijkste typen toe: Software Escrow, SaaS Escrow en Data Escrow. 1. Software Escrow: zekerheid voor on-premise software Software Escrow is bedoeld voor bedrijven die software afnemen en afhankelijk zijn van een leverancier voor onderhoud en updates. Door middel van een Escrow-regeling wordt de broncode veiliggesteld bij een onafhankelijke derde partij, zoals Escrow4All. Mocht de leverancier wegvallen, dan krijgt de klant toegang tot de broncode om de software te blijven gebruiken en onderhouden. 2. SaaS Escrow: continuïteit voor cloudgebaseerde software In tegenstelling tot traditionele software draait Software as a Service (SaaS) volledig in de cloud. Dat brengt extra risico’s met zich mee: als de SaaS-leverancier uitvalt, kan een bedrijf in één klap de toegang tot zijn bedrijfskritische applicaties verliezen. SaaS Escrow zorgt ervoor dat bedrijven toegang behouden tot de software en data, zelfs als de leverancier niet meer beschikbaar is. 3. Data Escrow: bescherming van kritische bedrijfsdata Veel organisaties laten hun data beheren door externe partijen, bijvoorbeeld binnen een SaaS-applicatie. Dit betekent dat zij geen directe controle hebben over hun eigen gegevens. Data Escrow biedt een oplossing door data veilig te stellen en beschikbaar te houden, zelfs als de externe beheerder wegvalt. Wanneer worden escrowregelingen ingezet? Escrow is niet alleen een theoretische oplossing, maar wordt in de praktijk al in diverse sectoren ingezet. Denk bijvoorbeeld aan een gemeente die een cruciaal softwaresysteem gebruikt voor burgerregistraties. Als de softwareleverancier failliet gaat, kan het hele systeem stilvallen, met verstrekkende gevolgen voor burgers en ambtenaren. Met een Software Escrow-regeling blijft de broncode beschikbaar, zodat de gemeente de software kan blijven gebruiken en onderhouden. Ook in de zorg is SaaS Escrow van groot belang. Stel dat een ziekenhuis afhankelijk is van een cloudgebaseerd patiëntendossier en de aanbieder plotseling stopt. Zonder een escrowregeling kan de toegang tot deze essentiële data verloren gaan, wat directe gevolgen heeft voor de patiëntenzorg. Met een SaaS Escrow-oplossing blijven zowel de applicatie als de data toegankelijk. In de financiële sector speelt Data Escrow een cruciale rol. Banken en verzekeraars vertrouwen op externe dataverwerking voor hun dienstverlening. Als een dataprovider uitvalt, kan dit leiden tot juridische en operationele complicaties. Door data escrow in te zetten, kunnen financiële instellingen garanderen dat hun kritieke gegevens altijd beschikbaar blijven, ongeacht de situatie. Waarom kiezen voor Escrow4All? Escrow4All is marktleider in Escrow-diensten en biedt maatwerkoplossingen voor bedrijven die zekerheid willen over hun software en data. Onze escrow-oplossingen zijn ISO 27001-gecertificeerd, GDPR-compliant en bieden maximale zekerheid in geval van calamiteiten. Wil je weten welke Escrow-oplossing het beste bij jouw organisatie past? Neem contact op met Escrow4All en ontdek hoe wij je kunnen helpen bedrijfscontinuïteit te waarborgen. #### Stronger Together on Slippery Ice: Escrow4All’s Winter Outing On December 20th, the Escrow4All team geared up for a special winter outing in Amsterdam. This year, we quite literally stepped onto slippery ice to try our hand at curling at the Jaap Eden Ice Rink. Imagine brooms, stones, and plenty of laughter—because let’s be honest: curling isn’t exactly part of our daily routine. Teamwork at its finest For escrow agents, teamwork is everything. At Escrow4all we’ve got everything under one roof—legal, sales, and operations. Three very different departments working seamlessly together to ensure escrow arrangements run smoothly. Our winter outing is the perfect chance to work together in a different setting and get to know one another even better. Paving the Way to Success Curling actually has a lot in common with what we do. Sweeping in front of the stone is like laying the groundwork for a successful escrow arrangement. When everything’s aligned, it just glides forward. A New Year’s Message Our winter outing was the perfect way to wrap up a year full of great teamwork and new connections. We’d like to thank all our clients for the trust they’ve placed in us. We look forward to working together again in the new year and achieving new successes together. Wishing you happy holidays and a wonderful New Year— on behalf of the entire Escrow4All team! #### Summer check: Is your company IT-sovereign during the holidays? The sun is shining, your team is ready for a well-deserved break, and you’re trying to wrap up your last few to-dos before heading off. But there’s a little voice in the back of your mind: what if something goes wrong while half the company is on holiday? Sound familiar? Summer is the time when vulnerabilities often come to light. Not because things go wrong more often, but because fewer people are available to respond. It’s precisely then that you realize how dependent you are on certain individuals, systems, or vendors. So, time for a reality check:Is your company truly IT-sovereign? Or will you be standing in the pool with your feet in the water and your mind stuck in crisis mode? 1. What happens when your tech lead is off the grid? Let’s be honest: in many companies, access to and knowledge of critical systems is concentrated in just a few people.But what if one of them is road-tripping through Portugal in a camper, completely unreachable? IT sovereignty means your business can continue operating, no matter who’s available.Even when it’s 34 degrees and Slack says: 🟢 Out of office. 2. Trusting your software is good, but blind trust? Software is often the core of your business. But what if your vendor is running on a reduced summer schedule? Or worse: what if they suddenly shut down, right when your key tech person is floating on an air mattress? Without a solid escrow agreement and a continuity plan, you have no control. And without control, no sovereignty. Summer is the perfect time to ask the hard questions: where is your critical data stored, who can access it, and what happens when something goes wrong? 3. Sovereignty = being prepared for the worst-case scenario Being IT-sovereign doesn’t mean doing everything yourself. It means having clear agreements in place, thinking through scenarios, and knowing exactly what happens if something goes wrong. Do you have an up-to-date backup plan? Is your escrow tested?Do your colleagues know who to contact in an emergency?Or are you just quietly hoping that “nothing weird happens” this summer? Time to take action? Summer is the perfect time for reflection. Use this moment to assess your dependencies and how you can manage them more intelligently. Not out of fear, but because it's a shame to let IT-related stress ruin your well-deserved holiday. About Escrow4All In a world where technology is the backbone of every organization, Escrow4All provides peace of mind, security, and digital continuity. As an independent and trusted Third Trusted Partner, we ensure that organizations always retain access to their critical software, systems, and data — no matter what happens. Our escrow services bridge the gap between technology providers and users. We reduce dependencies, validate technology, and help make digital risks manageable. This way, companies can build on technology with confidence, without fear of failure or inaccessibility. What sets us apart? Exceptional personal service, deep legal and technical expertise, and always a tailored solution.At Escrow4All, everything revolves around one goal: continuity — no matter what. Escrow4All – to be sure. #### Supply Chain Security in the Cloud: A Customer Perspective Ketenveiligheid in de cloud | Escrow4all As a tech company, you most likely store your source code in a repository (Git, etc.) and run automated daily backups. But what if your cloud provider (hosting provider) goes bankrupt tomorrow? Or if a cyber incident takes down your data center for days? This question keeps many IT managers awake at night and, for good reason. Because if you can no longer deliver your services to your customers, you have a serious problem. Chain liability in the cloud isn't just about technical measures, it's primarily about maintaining control over what matters most: your service delivery to customers and their business continuity. Why Supply Chain Security in the Cloud Is Critical As a tech provider, it's crucial to stay vigilant about chain liability in the cloud, because your operations and reputation directly depend on parties over which you have limited control. The concentration of cloud services among a handful of dominant, often non-European providers creates a risk that regulators such as the AFM, DNB, and the Dutch Data Protection Authority now openly acknowledge: systemic risks due to digital dependency. When a cloud platform goes down, suffers a cyberattack, or becomes entangled in geopolitical tensions, both your service delivery and that of your customers grinds to a halt. The problem lies in the chain: you serve customers, but you yourself run on someone else's infrastructure. During a disruption, you're often dependent on the speed and goodwill of that underlying provider, while your own customers (quite rightly) come knocking on your door. You may be able to protect yourself contractually, but reputational damage and customer relationships can't be written off in terms and conditions. That's why, as a tech provider, you need to think ahead about redundancy, exit strategies, and transparency toward your own customers. Because in the chain of dependencies, you're both a supplier and a customer and, when things go wrong, the question is who ultimately bears the cost. Risks from the Customer Perspective Vendor Lock In: Trapped in a Single Ecosystem Vendor lock in is arguably the greatest risk for cloud customers. It occurs when organizations become so deeply integrated into the technology, formats and protocols of a single provider that switching becomes technically complex and financially unfeasible. Examples include proprietary APIs, specific database formats or applications that only run on a particular cloud platform. The consequence is a loss of leverage. Providers can raise prices, discontinue features or terminate services, leaving customers with few alternatives. Over time, internal IT expertise may also decline because responsibility increasingly sits with the provider, making effective risk assessment and control more difficult. Continuity and Operational Downtime An outage at your cloud provider immediately impacts your business operations. Whether caused by a cyberattack, hardware failure or human error, the consequences are often significant. For startups and scale ups with limited resources, even a single day of downtime can lead to revenue loss, reputational damage and customer dissatisfaction. And outages are not the only concern. In the event of a bankruptcy or acquisition, services may be discontinued altogether. If your provider suddenly ceases to exist or is acquired by a party that shuts down the product, your business may be left without access to its own systems and data. Legal and Geopolitical Exposure US cloud providers may be subject to the US CLOUD Act, which can require them to provide access to data held overseas, including data stored in Europe. Sanctions or trade restrictions may also result in services becoming unavailable to specific regions or sectors. For organizations handling sensitive data or operating internationally, this represents a real and growing risk. Supply Chain Dependency and Lack of Transparency Cloud providers typically rely on subcontractors and third parties for parts of their infrastructure. This includes data centers, network providers, security services and software libraries. These supply chains are often complex and opaque. A vulnerability at any point in the chain, such as a flaw in an open source component, can affect your systems without immediate visibility. Strategies for Risk Mitigation 1. Multi Cloud and Hybrid Architectures One way to reduce vendor lock in is to distribute workloads across multiple cloud providers or combine public cloud with on premises infrastructure. This increases flexibility and bargaining power, but also adds complexity and requires additional expertise. 2. Open Standards and Containerization Choose solutions based on open standards such as SQL, Linux and Kubernetes rather than proprietary technologies. By containerizing applications using Docker and orchestrating them with Kubernetes, workloads become portable across cloud environments, enabling faster transitions if needed. 3. Strong Exit Strategies and Contractual Safeguards Exit planning should begin before contracts are signed. Clear agreements on data portability, availability, security and audit rights are essential. Know how your data can be exported, in which formats and within what timeframes. A well defined exit strategy prevents unpleasant surprises later. 4. Escrow as a Continuity Safety Net This is where escrow comes into play. SaaS Escrow and Data Escrow provide legal and technical safeguards that ensure continued access to essential software, source code and data if a supplier fails. In a traditional source code escrow arrangement, source code is deposited with an independent third party. When a release event occurs, such as bankruptcy or termination of support, customers gain access to the code and can maintain or continue the software themselves. For cloud applications, escrow must go further. Access is also required to configurations, infrastructure as code, containers, databases and API credentials. A comprehensive SaaS Escrow solution secures these elements and enables continued operation, in some cases even without downtime. Escrow4all is a ISO 27001 certified escrow provider in the Benelux offering specialized digital escrow solutions that combine technical safeguards with clear legal frameworks for release conditions. This gives startups and scale ups confidence that their technology investments are protected regardless of what happens to their supplier. 5. Data Encryption and Customer Managed Keys Sensitive data in the cloud should be encrypted, with encryption keys managed by the customer. This reduces the risk of unauthorized access by providers or third parties and is particularly important for organizations subject to GDPR obligations or handling confidential information. A Practical Approach: Start with Awareness Supply chain security begins with awareness. As a founder or IT leader, it is essential to ask the right questions: What happens if our cloud provider ceases operations tomorrow? Can we migrate our data and applications to another environment within a week? Do we have visibility into all subcontractors and third parties in our cloud supply chain? Are our contracts sufficiently clear about exit scenarios and data portability? If the answer to any of these questions is no or unclear, it is time to take action. Supply chain security is not a one time project, but an ongoing process of risk assessment, contract management and technical preparedness. Final Thought: Control Is Not a Luxury, It Is a Necessity The cloud offers tremendous opportunities, but it requires a different approach to risk and continuity. As a customer, you are not powerless. By making informed choices, you can reduce dependency and strengthen resilience. Invest in open standards, define exit strategies and consider escrow as a safety net for your most critical systems. Ultimately, it comes down to one thing: maintaining control over what you have built. Your source code, your data, your business. That deserves protection today, tomorrow and in the future, just to be sure. #### Team Disaster Recovery: Safeguard Your Business Continuity During Key Personnel Absences The loss of key personnel within your organization can have severe consequences for the continuity of your operations. Whether it involves the departure of your IT team, the CTO, or other crucial staff members, it is essential to be prepared for such scenarios. Business Continuity Escrow (BCE) from Escrow4all offers a solution to ensure your company remains operational, even when critical team members suddenly become unavailable. What is Team Disaster Recovery? Team Disaster Recovery is a strategy aimed at ensuring business continuity when essential team members are unexpectedly unavailable. This can occur due to illness, resignation, or other unforeseen circumstances. Without proper preparations, the loss of key employees can lead to significant disruptions in your business processes. The Role of Business Continuity Escrow in Team Disaster Recovery Business Continuity Escrow provides a comprehensive solution for Team Disaster Recovery. At Escrow4All, this service includes: Essential Information and Access: The deposit of critical information and access codes, allowing replacements to quickly access the resources they need to continue operations. Comprehensive Verifications: Escrow4All performs thorough verifications of your data and systems to ensure everything is in place for a quick restart. Continuity of Development Projects: By securely storing essential project information, such as source code and documentation, you can swiftly resume full operations, even without the original team members. Benefits of Team Disaster Recovery with BCE Ensuring the continuity of your business in the event of key personnel loss with Business Continuity Escrow offers several advantages: Immediate Access to Critical Resources: By storing essential information and access codes externally, replacement team members can get started quickly. Minimize Downtime: Thanks to thorough verifications and securely stored documentation, you can minimize your company’s downtime in the event of unexpected staff loss. Protect Sensitive Company Information: By storing critical information outside the internal network, you reduce the risk of data leaks and other security threats. Rapid Recovery of Development Projects: By externally storing source code and documentation, new team members can quickly pick up where things left off and continue working on ongoing projects. Why is BCE Important for Team Disaster Recovery? In a dynamic business environment, the loss of key personnel is a risk every company must manage. While many organizations have short-term replacement plans, Business Continuity Escrow provides a long-term solution that ensures your company remains operational, no matter who is available. BCE gives you the confidence that your business operations will not be disrupted by the sudden loss of critical employees. Team Disaster Recovery is essential Team Disaster Recovery is essential for any company that wants to be prepared for unforeseen circumstances. Business Continuity Escrow from Escrow4All offers a robust solution that keeps your business running, even in the event of losing key team members. Want to discuss this topic further? Feel free to contact us for more information on how we can help protect your company from unexpected staff losses. #### Team Disaster Recovery: waarborg de continuïteit van uw Bedrijf bij uitval van sleutelfiguren De uitval van sleutelfiguren binnen uw organisatie kan ernstige gevolgen hebben voor de continuïteit van uw bedrijfsvoering. Of het nu gaat om het verlies van uw IT-team, de CTO, of andere cruciale medewerkers, het is van vitaal belang om voorbereid te zijn op dergelijke scenario's. Business Continuity Escrow (BCE) (MySourceCode) van Escrow4all biedt een oplossing waarmee u ervoor kunt zorgen dat uw bedrijf altijd operationeel blijft, zelfs wanneer belangrijke teamleden plotseling wegvallen. Wat is Team Disaster Recovery? Team Disaster Recovery is een strategie die erop gericht is om de continuïteit van uw bedrijfsvoering te waarborgen in het geval dat belangrijke teamleden onverwachts niet beschikbaar zijn. Dit kan gebeuren door ziekte, vertrek, of andere onvoorziene omstandigheden. Zonder de juiste voorbereidingen kan het verlies van sleutelmedewerkers leiden tot ernstige verstoringen van uw bedrijfsprocessen. De rol van Business Continuity Escrow in Team Disaster Recovery Business Continuity Escrow biedt een uitgebreide oplossing voor Team Disaster Recovery. Bij Escrow4All omvat deze dienst: Basisinformatie en toegang: Deponering van basisinformatie en toegangscodes, zodat een vervanger snel toegang heeft tot de benodigde middelen om verder te werken. Uitgebreide verificaties: Escrow4All biedt uitgebreide verificaties van uw data en systemen, zodat u zeker weet dat alles in orde is voor een snelle heropstart. Continuïteit van ontwikkelprojecten: Door belangrijke projectinformatie, zoals broncode en documentatie, veilig extern op te slaan, kunt u snel weer op volle sterkte draaien, zelfs zonder de oorspronkelijke teamleden. Voordelen van Team Disaster Recovery met BCE Het waarborgen van de continuïteit van uw bedrijf bij uitval van sleutelfiguren met Business Continuity Escrow biedt verschillende voordelen: Directe toegang tot kritieke middelen: door basisinformatie en toegangscodes extern op te slaan, kan een vervangend teamlid snel aan de slag. Minimaliseer downtime: dankzij uitgebreide verificaties en veilig opgeslagen documentatie kunt u de downtime van uw bedrijf minimaliseren in het geval van onverwacht personeelsverlies. Bescherm bedrijfsgevoelige informatie: door belangrijke informatie buiten het interne netwerk op te slaan, verkleint u de kans op datalekken en andere beveiligingsrisico's. Snel herstel van ontwikkelprojecten: door broncode en documentatie extern op te slaan, kunnen nieuwe teamleden snel de draad oppakken en verder werken aan lopende projecten. Waarom is BCE belangrijk voor Team Disaster Recovery? In een dynamische bedrijfsomgeving is het verlies van sleutelfiguren een risico dat elk bedrijf moet beheren. Terwijl veel bedrijven plannen hebben voor vervanging op korte termijn, biedt Business Continuity Escrow een langdurige oplossing die ervoor zorgt dat uw bedrijf altijd operationeel blijft, ongeacht wie er beschikbaar is. BCE biedt u de zekerheid dat uw bedrijfsvoering niet wordt verstoord door het plotselinge verlies van cruciale medewerkers. Team Disaster Recovery essentieel Team Disaster Recovery is essentieel voor elk bedrijf dat voorbereid wil zijn op onvoorziene omstandigheden. Business Continuity Escrow van Escrow4All biedt een robuuste oplossing die ervoor zorgt dat uw bedrijf operationeel blijft, zelfs bij het verlies van belangrijke teamleden. Verder praten over dit onderwerp? Neem vrijblijvend contact op voor meer informatie over hoe wij uw bedrijf kunnen helpen beschermen tegen onverwachte personeelsverliezen. #### Teamuitje van Escrow4All: toerist in eigen stad Bij Escrow4All geloven we in de kracht van samenwerking en de waarde van sterke onderlinge banden binnen ons team. Dit geldt niet alleen voor de dagelijkse werkzaamheden op kantoor, maar ook voor momenten buiten de werkvloer. Daarom hebben we elk jaar in ieder geval twee teamuitjes. De laatste (zomer)editie van ons teamuitje bracht ons naar hartje Amsterdam waar we een middagje even toerist in eigen stad waanden en vervolgens met een diner afsloten op het hippe NSDM terrein. Overigens staan we ook in de zomer – weliswaar op een iets lager pitje – klaar voor klanten en partners. Ideaal om het escrow puntje van je to-do lijst weg te werken. Fijne zomer! #### The difference between DORA and NIS2 in the financial sector: what you should know If you are responsible for compliance, risk management or information security within a financial organisation, you are undoubtedly dealing with DORA and NIS2. Both European regulatory frameworks have been in force since 2025 and impose stringent requirements on cybersecurity, ICT risk management and operational continuity. But what exactly is the difference between DORA and NIS2? And more importantly, what do these regulations mean in practical terms for banks, insurers, investment firms and fintechs? In this blog, we compare DORA and NIS2, explain where they overlap, and show how financial organisations can prepare in practice, including the role of digital escrow and continuity assurance provided by Escrow4all. What is DORA? The Digital Operational Resilience Act (DORA) is a European regulation that is exclusively focused on the financial sector. DORA has been applicable since 17 January 2025 and applies to approximately twenty types of financial entities, including: Banks Insurance companies Payment service providers Investment firms Crypto-asset service providers The objective of DORA is clear: financial institutions must be resilient to digital disruptions, such as cyberattacks, ICT outages and the failure of critical third-party providers. The five pillars of DORA DORA is highly specific and structured around five core areas: ICT risk managementA demonstrable framework for the identification, protection, detection, response and recovery of ICT risks. Incident reportingThe classification and reporting of significant ICT-related incidents to supervisory authorities. Digital resilience testingMandatory penetration testing and, for larger institutions, threat-led penetration testing (TLPT). Third-party ICT risk managementStrict requirements for contracts and dependencies involving external ICT and cloud service providers. Information and threat intelligence sharingVoluntary cooperation between financial institutions to share threat intelligence. Because DORA is an EU regulation, it applies directly and uniformly across all Member States. What is NIS2? The Network and Information Security Directive 2 (NIS2) is a European directive that strengthens cybersecurity requirements for organisations operating in 18 critical sectors, including: Energy Transport Healthcare Digital infrastructure (Parts of) the financial sector In the Netherlands, NIS2 is implemented through the NIS2 Implementation Act. Unlike DORA, NIS2 requires national transposition, which may result in minor differences between Member States. Key obligations under NIS2 Severe sanctions (up to €10 million or 2% of global annual turnover) Risk management measures for cybersecurity Supply chain security (chain responsibility) Incident reporting obligation (initial notification within 24 hours) Direct management and board-level accountability The key differences between DORA and NIS2 Although both DORA and NIS2 aim to strengthen digital resilience, they differ fundamentally in structure, scope and focus. The first distinction lies in their applicability. DORA is a sector-specific regulatory framework that applies exclusively to financial institutions and their critical ICT service providers. In this sense, DORA functions as a lex specialis: a specialised legal framework that takes precedence where it overlaps with more general legislation. NIS2, by contrast, has a broader, cross-sector scope, applying to organisations in eighteen critical sectors, including a part of the financial sector. Their legal nature also differs. DORA is an EU regulation, meaning its rules apply directly and uniformly across all Member States. NIS2 is an EU directive, which must be transposed into national law by each Member State. This can lead to minor differences in implementation and enforcement between countries. There is also a clear difference in level of detail and regulatory approach. DORA is highly technical and prescriptive. It explicitly defines how ICT risk management must be organised, which tests are mandatory and what contractual requirements apply to external ICT providers. NIS2 follows a more principle-based and outcome-driven approach, requiring organisations to demonstrate that appropriate measures have been taken to manage cyber risks and ensure service continuity. The supervisory framework differs as well. DORA is enforced by financial supervisory authorities, such as the European Supervisory Authorities (ESAs) and, in the Netherlands, De Nederlandsche Bank (DNB) and the Authority for the Financial Markets (AFM). NIS2 is supervised by national competent authorities, designated by each Member State. Finally, there are differences in incident reporting requirements. DORA focuses specifically on ICT incidents that affect the operational resilience and critical functions of financial institutions. NIS2 imposes strict reporting timelines, including an initial notification within 24 hours of detection, followed by subsequent reports within defined timeframes. Practical implications for financial institutions In practice, this means that financial organisations must take several concrete steps. They need to determine which regulatory framework applies to them — DORA, NIS2 or both. They must structurally embed ICT risk management, review and update contracts with external providers such as cloud, SaaS and software vendors, and perform resilience testing on a regular basis. In addition, incident response processes must be formally defined and tested, and organisations must be able to demonstrably ensure the continuity of critical systems in the event of disruptions. The role of Escrow4all in being DORA and NIS2 compliant Both DORA and NIS2 place explicit emphasis on third-party risk management and the continuity of critical ICT services. For many financial institutions, dependency on software vendors, SaaS solutions and cloud platforms represents a significant operational risk. Escrow4all supports organisations in managing these risks through digital escrow solutions, including: secure storage of source code, documentation and configurations escrow arrangements for SaaS and cloud environments continuity arrangements in the event of bankruptcy, acquisition or service discontinuation independent assurance towards regulators and auditors Digital escrow makes it possible to demonstrably meet DORA and NIS2 requirements related to: supply chain security business continuity exit and fallback scenarios As such, escrow is not a legal formality, but a practical risk management instrument. Conclusion: DORA and NIS2 reinforce each other DORA and NIS2 are not competing regulations, but complementary frameworks. Together, they require financial institutions to organise digital resilience in a structural and integrated manner — technically, organisationally and contractually. By investing now in: robust ICT risk management clear contractual arrangements with suppliers digital continuity through escrow you ensure that your organisation is not only compliant, but also resilient to disruptions that can cause direct financial and reputational damage. Would you like to learn how escrow solutions can support DORA and NIS2 compliance and risk management in the financial sector? Feel free to contact Escrow4all for more information. #### The European AI Act 2026, what does it mean for your business continuity? As a compliance manager or CTO in a software company, you know the feeling. Just as your organization has adapted to new regulations such as NIS2, the next regulatory wave is already approaching. The European AI Regulation, better known as the AI Act, will become fully applicable on 2 August 2026. But what does this mean in practice for your business continuity? And more importantly, how do you ensure that both your organization and your customers remain protected? The AI Act is not just another administrative obligation. It represents a fundamental shift in how organizations must approach artificial intelligence, risk management, and supplier dependency. In this article, we explain what the AI Act means for organizations that rely on software and AI systems, and how you can prepare strategically. Why the AI Act truly matters The AI Act is the world’s first large scale regulatory framework for artificial intelligence. Its objective is clear: AI systems must be safe, transparent, and ethically responsible. The regulation follows a risk based approach with four categories: Unacceptable risk, prohibited High risk, strictly regulated Limited risk Minimal risk, largely unregulated High risk AI is closer than you think For organizations that develop or use software in sectors such as finance, logistics, healthcare, or public administration, the likelihood of dealing with high risk AI systems is significant. Examples include AI used for HR decision making, critical infrastructure, or medical diagnostics. If you develop or deploy high risk AI systems, you must comply with strict requirements, including: Quality management systems covering the entire AI lifecycle Robust data governance with attention to bias and data quality Transparency and traceability through logging and documentation Human oversight of automated decisions Cybersecurity and operational resilience The overlap with NIS2: when one plus one becomes three The AI Act does not exist in isolation. Many organizations must also comply with the NIS2 Directive, which focuses on cybersecurity in critical sectors. NIS2 requires, among other things, that serious cybersecurity incidents are reported within 24 hours. Dual compliance, one strategy AI systems that support critical infrastructure often fall under both the AI Act and NIS2. This means your risk management, governance, and business continuity planning must address both frameworks simultaneously. Business continuity is therefore no longer a purely technical concern. It has become a strategic compliance responsibility. Supplier risk: the challenge you cannot ignore One of the most significant challenges introduced by the AI Act is managing supplier risk. If your organization relies on AI solutions from external vendors, you as the user remain partially responsible for compliance. This requires: Thorough due diligence when selecting AI suppliers Updated contracts with explicit compliance and transparency clauses Ongoing monitoring and audits Clear exit strategies in cases of non compliance or supplier failure What is at stake? Imagine your organization depends on a mission critical SaaS platform powered by an external AI model. If that supplier fails to comply with the AI Act, your organization faces immediate risks, including: Fines of up to €35 million or 7 percent of global annual turnover Operational disruptions Reputational damage Contractual claims from customers Strengthening business continuity with Digital Escrow This is where compliance and continuity come together. One effective way to mitigate supplier risk is by implementing Digital Escrow solutions. At Escrow4All, we help organizations secure access to critical software, source code, and data, regardless of what happens to the supplier. Digital Escrow in the context of the AI Act In practice, this includes: Source code escrow for AI models and applications SaaS escrow for cloud based AI platforms, including runtime environments Data escrow for critical datasets ISO 27001 certified security, aligned with both NIS2 and the AI Act By structurally implementing escrow arrangements, you increase customer confidence and demonstrably meet continuity requirements during procurement processes and audits. Six steps to prepare for 2 August 2026 1. Inventory your AI systems Identify which AI solutions your organization uses or develops and classify them according to the AI Act. 2. Assess your suppliers Verify whether AI suppliers meet AI Act obligations and formalize requirements contractually. 3. Strengthen data governance Ensure data quality, bias detection, and traceability are properly embedded and documented. 4. Integrate risk management Align AI risk management with existing cybersecurity and business continuity processes. 5. Implement escrow arrangements Protect critical AI systems and data against supplier failure. 6. Train your teams Ensure legal, IT, and product teams understand their roles under the AI Act and NIS2. Continuity as a competitive advantage The AI Act and NIS2 are more than regulatory obligations. They represent an opportunity. Organizations that invest early in digital resilience, compliance, and supplier governance create a strategic advantage. For software companies, offering integrated continuity assurances such as Digital Escrow as a Service is a powerful way to build trust and long term customer relationships. Business continuity in 2026 is not optional. It is a prerequisite that defines your reputation, customer trust, and market position. Start preparing today, so you are ready when the AI Act becomes fully applicable. #### The Evolution of Depositing: How Effortless It Has Become An escrow deposit that is always up-to-date is the new standard. Simply uploading the source code a few times a year is no longer sufficient in an era where software releases change frequently. The technology, even in escrow, has been ready for this for quite some time: automated depositing has become the norm. This marks a significant shift from the past: decades ago, physical paper copies containing typed-out code were submitted. Later, this evolved to using media carriers such as CD-ROMs. Then came secure FTP uploads, and today? We now efficiently use automated integrations with Git repositories. Say Goodbye to Manual Processes We’re deliberately writing a blog on this topic because we’ve noticed that customers often assume keeping data up-to-date is a manual, time-consuming, and error-prone process. Nothing could be further from the truth. While updating used to require significant effort, that’s no longer the case. Just as people have evolved, continuous and automated depositing has become the new standard practice. Easier and More Affordable Not only is it easier than before—you can’t forget to update—it’s also more efficient. In short, it’s a quick and seamless process: you provide us with access to your Git environment once, and we take care of the rest. The days of updating the source code of software or infrastructure only a few times a year are long behind us. SaaS, IaaS, and PaaS providers now develop based on Continuous Integration and Continuous Delivery (CI/CD), which enables frequent updates. Interested in the Technical Side of Repositories? Would you like to learn more about the technical aspects of repositories? Read more here. Or perhaps you’d like to know more about: Minimizing Risks with Quality Escrow Arrangements: software escrow. Ensuring Access to Web Applications and Data, Even if the Supplier Fails: SaaS escrow. Escrow4all is the only escrow provider in the Benelux approved by ICANN (Internet Corporation for Assigned Names and Numbers) as a third-party provider for delivering registry data escrow services (RyDE). ICANN oversees global internet tasks, such as domain name allocation: data escrow. Our Other Solutions: Chances are we already have the escrow solution that suits your needs—and can be delivered today. #### The power of escrow as proof of originality in an AI world In an era where Artificial Intelligence (AI) can rapidly generate software, text, images, and even entire systems, one question becomes urgent. Namely: how can you still prove that something truly belongs to you? At the same time, the line between inspiration, replication, and innovation is blurring. As a result, one instrument is gaining importance in the digital economy: Escrow. From assurance to proof Traditionally, Escrow focused on business continuity. Companies deposited source code, documentation, or data models with an independent third party. This ensured access if a vendor stopped operating. In other words, Escrow acted as a safety net. Today, however, the role of Escrow has expanded. In an AI-driven world, it now also provides proof of originality and authorship. When a developer deposits software, algorithms, or AI models with a certified Escrow provider, a legally valid timestamp is created. This timestamp fixes a specific moment in time. As a result, the existence and authorship of the solution can be proven beyond doubt. This becomes especially relevant during intellectual property disputes. For example, when others claim authorship. Or when AI-generated code closely resembles existing work. Why this matters now more than ever AI models are trained on massive volumes of existing code and content. Consequently, new output may resemble earlier solutions. Without formal evidence, proving original ownership becomes extremely difficult. An Escrow deposit therefore plays a crucial role: First, it establishes what is original, including versions and documentation. Second, it creates legal proof with an independently verified date. Finally, it builds trust with partners, investors, and clients. AI accelerates, Escrow protects AI accelerates innovation. At the same time, it increases uncertainty. As human and machine-generated work converge, clarity becomes essential. Escrow provides that clarity by recording when your idea officially existed. Whether you develop a proprietary AI model, a SaaS platform, or a unique machine learning algorithm, Escrow strengthens your position. It supports legal certainty. It also reinforces credibility. Originality is the new capital In the digital economy, originality is a core asset. Only what can be proven to be yours can be protected. Moreover, only proven ownership can be validated and valued. Therefore, the question is no longer whether you need Escrow. Instead, the question is when you secure it. With Escrow, you protect your technology. At the same time, you confirm authorship. In short, in tomorrow’s AI-driven world, Escrow is the legal proof of who truly innovates today. Would you like to learn more? Please contact us. We are happy to advise you. #### The Signed Escrow Agreement: A Clear Explanation A closed agreement (the three-party agreement) is a contract between a specific software user, the software developer, and the escrow agent. It is a single agreement tailored to one specific transaction. The key advantage of a closed agreement is that all terms and requirements are clearly defined and mutually agreed upon by all three parties. This minimizes the risk of misunderstandings or ambiguity. The advantage of a closed agreement: Flexibility Another key benefit of a closed agreement is the flexibility it offers to tailor the terms and conditions to the specific needs and preferences of the involved parties.This includes aspects such as the frequency of deposit, the level of verification, and the release conditions.The escrow agent administers the arrangement in accordance with the agreed terms. A disadvantage: Time-Consuming and Costly There are also some downsides to closed agreements. Because they are tailored to a single collaboration, the process of drafting and negotiating the agreement can be time-consuming and costly. Closed Agreements for Escrow Arrangements If your organization relies on software or other digital products, it may be essential to establish an escrow arrangement. An escrow agreement is a contract in which a third party — such as Escrow4All — acts as an independent custodian for the source code, technical documentation, and other key components of the software or digital product. These materials are made available to the client if the supplier can no longer provide or maintain the product. To ensure such arrangements are set up properly, it’s important to choose the right type of agreement. Three-Party Agreement: Software User, Developer, and Escrow Agent A closed agreement — also known as a three-party agreement — is a contract between the IT supplier, the escrow agent, and a single beneficiary. This differs from a frame agreement, which covers multiple beneficiaries. The process behind these two types of agreements also differs. When entering into a frame agreement with an escrow agent, you as the software provider define the terms under which your clients can be included in the escrow arrangement. Confidentiality A key advantage of a closed agreement in an escrow arrangement is the confidentiality it provides.Since the contents of the agreement are (in principle) not made public, the supplier’s obligations — as well as the conditions under which the source code and technical documentation may be released — remain confidential. Clear Obligations Another advantage of a closed escrow agreement is that it clearly defines the supplier’s obligations.The agreement outlines the terms and responsibilities of the supplier, giving the client clarity on what to expect. This builds trust: the client knows the supplier is committed and that the software or digital product is secured. This applies not only to software, but also to data and SaaS solutions. Avoiding Conflicts Before They Start A closed escrow agreement can also help avoid conflict. Since the terms and responsibilities are clearly laid out, both the supplier and the client know where they stand. And if something does go wrong, the agreement gives you a solid starting point for resolving it. We’ve touched on a few highlights in this blog — but there’s so much more to say.Need trustworthy advice? Just reach out to us. #### This is a New Year's resolution you want to implement. We all have good resolutions. We enthusiastically set to work; some resolutions we stick to better than others. 😬Sometimes it has to do with enjoyment (a resolution that makes you happy is something you are more likely to stick to), sometimes it has to do with discipline (you're not a fan of the gym, but you still want to get or stay fit, so you do your exercise routinely). A similar, albeit one-time discipline, is needed for your escrow commitment. Not necessarily fun, but very necessary We realize very well that this is not a subject you will enjoy working on. At the same time, however, it is a subject you cannot leave at the bottom of the pile. Compare it to the fire insurance of your home or checking the conditions of your health insurance: not necessarily fun, but absolutely necessary to avoid financial worries and more. Turn that pile over So, in case you have indeed had that ever-needed-to-be-done-because-very-needed 😅 escrow arrangement sitting at the bottom of your pile for months? Then turn that same pile over so that note about your escrow arrangement is on top. Boring? Complicated? Not enjoyable? May be right that you feel that way. That's why we're here. Contact us for sound advice and an escrow arrangement that will take good care of you the moment it needs to be extracted. Don't delay. Do it. Now! Turn that good resolution into action, because one thing is certain. Sticking to this resolution, you definitely won't regret it. #### Useful Checklist for Organizations: Do You Need an Escrow Arrangement? It seems logical, but not all organizations have a clear policy in place regarding the use of escrow arrangements. Various criteria can objectively determine whether an escrow arrangement is necessary for a particular software application or environment. In this blog, we provide these criteria to help you make an informed decision. Of course, each organization applies its own risk analysis methodology, complete with its criteria and weighting for confidentiality, integrity, and availability. The key is to make deliberate choices, and the checklist below can assist you. Have further questions after reading it? Don’t hesitate to contact us. The Checklist with Assessment Criteria Financial   Evaluate the total investment costs in the software, including development, licenses, training, hardware, hosting, maintenance, and management. Analyse Vendor   Assess the stability of the software vendor by considering the following:Company Age: Organizations younger than five years statistically have a higher risk of bankruptcy. Company Size: What is the scale of the organization? Financial Health: Analyze financial statements or review credit bureau ratings. Existing Vendors: How has the collaboration been so far? Software Usage/Deployment Does the software support a core business process? Note: Without further software development or availability, your organization may face (relatively) rapid disruptions, posing risks to operations. Even if the software isn’t critical to a core process, has there been significant investment in it (e.g., licenses, staff training, hardware)? Is the software hosted internally or externally? How significant is the dependency?How frequently is the software updated? (Frequent updates suggest higher dependency.) Does the vendor also provide hosting (e.g., SaaS/Cloud services)? How replaceable is the software? (Is it commodity software or highly specialized?) Is the software custom-made? (Custom software is typically harder to replace.) Regulatory Requirements Requirements from regulators, such as ACM, AFM, and DNB, regarding ICT management and continuity can often be addressed through an escrow arrangement. Additional Considerations Social Responsibility: Consider the company’s duty of care toward customers and society. Reputational Risk: Even failure of a simple, non-critical app can lead to negative publicity or perception issues. Want to Learn More? If you’d like more information about the points briefly outlined in this blog, get in touch with us. We’ll provide a comprehensive explanation of the how and why behind a robust escrow arrangement. #### Van Nice-to-Have naar Must-Have: Escrow in het nieuwe IT-landschap In het snel veranderende digitale tijdperk is software het kloppend hart van vrijwel elke organisatie. Wat ooit werd gezien als een "extra zekerheidje", is inmiddels uitgegroeid tot een strategische noodzaak. Escrow-regelingen – lang beschouwd als een optionele verzekering – verschuiven in het nieuwe IT-landschap naar de status van onmisbare bedrijfszekerheid. Hoe komt dat? En wat betekent dat voor organisaties die afhankelijk zijn van (cloud)software?  De veranderde realiteit van IT De manier waarop software wordt ontwikkeld, geleverd en onderhouden is fundamenteel veranderd. Vroeger werd software vaak on-premises geïnstalleerd en beheerd. Vandaag draait het merendeel in de cloud, vaak als SaaS-oplossing (Software-as-a-Service), met continue updates, afhankelijkheid van leveranciers en complexe integraties. Deze verschuiving betekent dat organisaties zich steeds vaker moeten afvragen: Wat gebeurt er als mijn softwareleverancier ermee stopt, failliet gaat of de samenwerking beëindigt? Escrow: vroeger en Nu Traditionele escrow draaide om broncodebewaring. De gedachte: als het misgaat, kun je altijd terugvallen op de code. In de praktijk bleek dat vaak onvoldoende. Want broncode zonder bijbehorende documentatie, ontwikkelomgeving of cloud-infrastructuur is nagenoeg waardeloos. De moderne escrow-regeling is daarom veel breder. Denk aan: SaaS-escrow, waarbij niet alleen code, maar ook de data, infrastructuur en toegang tot cloudplatforms veiliggesteld worden. Continuïteitsplannen, die zorgen voor automatische overdracht of failover in crisissituaties. Monitoring, waarmee je zeker weet dat de software nog actief onderhouden wordt, met juiste versies en deploymentprocedures. In het nieuwe IT-landschap is het niet meer de vraag *of* je escrow moet regelen, maar *hoe*. Moderne escrow is niet reactief, maar proactief ingericht: als integraal onderdeel van software governance, risicomanagement en contractvorming. Voor organisaties die hun continuïteit serieus nemen – of softwareleveranciers die hun betrouwbaarheid willen onderstrepen – is escrow geen nice-to-have meer. Het is een must-have. #### Veilig blijven leveren onder druk: Escrow als verdedigingslinie Elke softwareleverancier of IT-dienstverlener kent het moment: een grote klant staat op het punt te tekenen, de deadline nadert, maar er duiken ineens zorgen op over continuïteit. Of: je organisatie raakt onder druk door een overname, herstructurering of zelfs financiële onrust. In zulke situaties komt een onverwachte vraag naar boven: “Kunnen we blijven leveren als het misgaat?” Juist dan blijkt escrow geen formaliteit, maar een verdedigingslinie waarmee je je leverbetrouwbaarheid onder druk waarborgt. Druk op de ketel: wat er op het spel staat In crisismomenten of onder externe druk staan drie zaken vaak tegelijk op scherp: LeverbetrouwbaarheidKlanten willen weten of jij morgen nog dezelfde service kunt bieden als vandaag. VertrouwenTwijfel over stabiliteit of continuïteit kan tot contractbreuk, reputatieschade of gemiste kansen leiden. Interne focusIn tijden van druk verschuift de aandacht naar overleven in plaats van leveren. Escrow voorkomt dat je dan ook nog je klanten moet geruststellen. Escrow: je stille verdediging Escrow is in de kern een onafhankelijke continuïteitsregeling. Het zorgt ervoor dat klanten in het bezit komen van alle essentiële elementen om jouw software (tijdelijk of definitief) zelfstandig voort te zetten als jij — om welke reden dan ook — uitvalt. Denk aan: Broncode, build-instructies en documentatie; Toegang tot cloudomgevingen en data (bij SaaS); Afspraken over frequentie van updates en validatie van inhoud; Verifieerbare overdrachtsprocedures. Zo’n regeling stelt klanten gerust én houdt jou in positie om door te leveren, ook onder zware omstandigheden. Typische crisissituaties waarin escrow je redt Faillissement of surseance Je klanten kunnen dankzij escrow blijven draaien — zonder juridische of technische impasse. Overname of fusie Escrow voorkomt dat klanten de samenwerking opzeggen uit angst voor discontinuïteit. Juridisch conflict Bij opschorting van dienstverlening, kan escrow een neutrale toegangsmogelijkheid bieden — zonder dat er data of intellectueel eigendom in gevaar komt. Levertraging door personeelstekort of cyberaanval Escrow biedt een back-up-pad, waarmee je klant in het ergste geval kan doorschakelen. Escrow als signaal van volwassenheid Juist onder druk willen klanten één ding: vertrouwen. Een actieve escrowregeling laat zien dat jij vooruitdenkt, risico’s beheerst en bereid bent verantwoordelijkheid te nemen voor de afhankelijkheid die software met zich meebrengt. Het versterkt je imago, verkleint juridische discussies en geeft commerciële slagkracht — ook als je bedrijf zelf tijdelijk in zwaar weer zit. Conclusie: onder druk wordt betrouwbaarheid zichtbaar In een ideale wereld draait alles soepel. Maar het is juist in lastige momenten dat je moet kunnen terugvallen op solide maatregelen. Escrow is dan niet alleen een noodvoorziening, maar een strategisch schild — een verdedigingslinie die je helpt om te blijven leveren, vertrouwen te behouden en relaties te beschermen. Kortom: wie escrow goed heeft ingericht, levert altijd — ook onder druk. Wil je weten hoe jouw organisatie onder druk overeind blijft? Of hoe je escrow vandaag nog als verdedigingslinie kunt inzetten? Neem contact met ons op — we denken graag met je mee. #### WA-verzekering in de cloud Regelmatig worden we verrast door discontinuïteit in de digitale dienstverlening, want hoewel we er steeds afhankelijker van worden vergeten we nog dat elke keten zo sterk is als de zwakste schakel. En die schakel is niet altijd technisch, maar is wellicht financieel, want zeker in de Cloud markt zitten veel start-ups die prachtige oplossingen hebben, maar de zaken aan de achterkant niet altijd goed geregeld hebben. Beloven van continuïteit is makkelijker dan deze waar maken, zeker als voorzorgsmaatregelen nagelaten worden uit kostenoverwegingen. Het investeringsdal voor een uitwijk is soms gewoon te diep en wordt daardoor nog weleens half ingericht. Zeker bij veel SaaS-oplossingen is er nog weleens onduidelijkheid waar de data landt, wie nu precies de eigenaar is van de systemen en hoe de rechten en plichten precies liggen. SaaS-oplossingen worden ook bedrijfskritischer. Het begon met horizontale toepassingen (hr/payroll, boekhouding et cetera) maar breidt zich uit naar de bedrijfs- en branchspecifieke toepassingen (logistiek, onderwijs, gezondheidszorg). Uitval raakt dus al niet meer één afdeling maar de hele business, wat dus niet acceptabel is. Back-door garanties Niet zelden maken de SaaS-leveranciers gebruik van IaaS-diensten die geleverd worden door andere partijen. Hierdoor ontstaat een complex juridisch landschap waar ‘back-end agreements’ niet altijd goed geregeld zijn. Kiezen van een cloud oplossing is vanuit technisch perspectief al geen sinecure maar wordt met alle onduidelijkheden in het eigenaarschap nog wat complexer: 1.   Eerste-lijns provider levert de functionele service (ip-eigendom) 2.   Tweede-lijns provider levert de technische service (hw-eigendom) 3.   Derde-lijns provider levert de facilitaire service (dc-eigendom) Natuurlijk kan met een klassieke escrow-overeenkomst zeker gesteld worden dat de broncode van een SaaS-oplossing beschikbaar komt, maar wat heb je uiteindelijk aan een lege applicatie als je data onbereikbaar bij een derde partij ligt of de kennis ontbreekt om de service te continueren? Een online dienst is meer dan broncode, zonder hardware heb je er niets aan om over de data nog maar niet te spreken. En een curator kan deze data gijzelen om de schuldeisers te dienen, Nebula-arrest is een achterdeur gebleken om de eventuele escrow- overeenkomst te negeren. Onderbreking van SaaS-dienst bij faillissement is moeilijker te mitigeren dan falende schijven of andere technische ongemakken door de juridische issues die nog vaak vergeten worden. Garantie tot aan de voordeur De duivel zit altijd in de details en een escrow-agent kan helpen om deze te identificeren en op te lossen. Er ligt namelijk nog een boa constrictor in het gras als de SaaS-provider de techniek uitbesteed heeft aan een IaaS-provider. Eindgebruiker heeft meestal alleen een cont(r)act met de eerste-lijn en weet vaak niet eens wie de achterliggende providers zijn. Geen ongebruikelijke constructie binnen de lokale markt waar niche spelers het vooral met niche spelers doen. Ook de Dutch Hosting Provider Association laat hier nog veel vrijblijvendheid voor de provider over. Probleem bij SaaS is dat het niet om een gebruiksovereenkomst voor software gaat, maar om een dienst waarbij de data-opslag is inbegrepen. En dat vergroot dus de afhankelijkheid want data blijft uiteindelijk de belangrijkste asset van een bedrijf. En als een SaaS-provider gebruik maakt van diensten van derden staat aan de onderkant van service keten vaak een ‘databak’ waarbij eigenaarschap van de container wel bekend is, maar wie er allemaal instorten niet. De logische scheiding zit meestal aan bovenkant omdat multi-tenancy in de hele keten een zeldzaamheid is. Trias politica Misschien heeft de IaaS-provider de disaster recovery en back-up goed ingericht, iets waarvan je pas echt zeker bent als dit getest is, maar is dit een misplaatste investering als een curator alles stilzet. Het kan handig zijn om daarom de uitwijk te laten landen op een juridisch andere entiteit zodat deze niet gegijzeld kan worden. Replicatie binnen het datacenter is goedkoper dan tussen datacentra en je wilt niet dat jouw data bij de concurrent komt. De escrow-agent kan hier acteren als vertrouwde derde partij, door niet alleen de broncodes te bewaren, maar ook zeker te stellen dat uitwijk voldoende garanties biedt. Want nu ik het over vertrouwen heb, ervaring leert dat controle nog altijd beter is en vreemde ogen dwingen. Tenslotte kost testen tijd en geld en is het niet moeilijk te raden waar het eerst op bezuinigd wordt als het economisch wat minder gaat. Let wel dat je met een SaaS-escrow uiteindelijk alleen maar tijd koopt want uiteindelijk zul je toch moeten migreren. Misschien zelfs wel heel primitief met steekkarretje een rack te verhuizen naar een ander datacenter. Belangrijk dat er daarom gedacht wordt aan systeemdocumentatie, wijzigingen en nog wat van die details die vaak vergeten worden. Dat betekent dat de rol van de escrow-agent bij SaaS wat verder gaat dan een kopietje van de software in een kluis leggen. Er moet kennis aanwezig zijn om niet alleen de contracten te controleren maar ook technische inrichtingen en in het uiterste geval zelfs om hele ‘sloepenrol’ ter hand te nemen bij ontscheping als een partij in de lijn failliet gaat. Titanic Ook al zie je tot aan de horizon geen ijsberg, het is toch goed om aan reddingsboten te denken want een faillissement kan niet alleen onverwachts zijn maar de impact ervan ook catastrofaal. Nu zijn alle juridische aspecten in dit verhaal niet ‘my cup of tea’ omdat ik meer van de koffie ben, met een wolkje melk. Deze blog is derhalve mede tot stand gekomen in samenspraak met Herman Kui van Escrow4All. — Auteur: Ewout Dekkinga, IT Architect Unisys Bron: Computable #### Waarom de Cyberbeveiligingswet NIS2 jouw softwarestrategie verandert (en hoe escrow helpt) Jarenlang voelde het vertrouwen op een externe softwareleverancier als een berekend risico dat de meeste organisaties stilzwijgend accepteerden. De leverancier levert, houdt alles draaiende en iedereen gaat verder. De Cyberbeveiligingswet (NIS2) heeft die rekensom volledig veranderd. De Europese richtlijn voor netwerk- en informatiebeveiliging in haar tweede versie is niet zomaar een cybersecurityvinkje. Het is een structurele verschuiving in de manier waarop gereguleerde organisaties moeten nadenken over hun softwareafhankelijkheden. Als je verantwoordelijk bent voor leveranciersrisico of IT-security bij een bank, verzekeraar of andere entiteit in een kritieke sector, heb je de druk waarschijnlijk al gevoeld. Hieronder lees je wat er precies is veranderd en waarom een software escrow-overeenkomst een plek verdient in jouw compliance toolkit. Cyberbeveiligingswet (NIS2) is omgezet tot wet en wordt deze zomer van kracht Belangrijk nieuws: NIS2 is inmiddels omgezet tot nationale wetgeving de Cyberbeveiligingswet en treedt deze zomer in werking. Dit betekent dat organisaties in kritieke sectoren nu concrete stappen moeten zetten om aan de vereisten te voldoen. De tijd van voorbereiding is voorbij, naleving is vanaf dit moment een harde verplichting met directe juridische consequenties. NIS2 plaatst softwaretoeleveringsketens in de schijnwerpers De oorspronkelijke NIS-richtlijn richtte zich op incidentrespons en basisweerbaarheid. NIS2, die EU-lidstaten verplicht waren om vóór oktober 2024 om te zetten in nationale wetgeving, gaat aanzienlijk verder. Artikel 21 vereist nu expliciet dat entiteiten binnen de reikwijdte de beveiligingsrisico's in hun toeleveringsketens beheren en documenteren, inclusief de software en diensten die ze bij derden inkopen. Dat is een wezenlijke verschuiving. Organisaties kunnen niet langer volstaan met een leverancierscontract en dat risicobeheer noemen. Toezichthouders en auditors willen aantoonbare beheersmaatregelen zien: wat gebeurt er als jouw kritieke softwareleverancier insolvent wordt? Overgenomen wordt en van koers verandert? Een langdurige storing heeft? Kun je herstellen en kun je dat aantonen? De boetes voor niet, naleving zijn reëel. Essentiële entiteiten riskeren boetes van maximaal €10 miljoen of 2% van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Belangrijke entiteiten kunnen worden beboet tot €7 miljoen of 1,4% van de omzet. En volgens de richtlijn kunnen bestuursorganen persoonlijk aansprakelijk worden gesteld. Dit is een risico dat je niet kunt delegeren. Het specifieke probleem met software van derden Veel organisaties die kritieke bedrijfsprocessen uitvoeren, zijn sterk afhankelijk van niche-SaaS-platforms, maatwerkapplicaties of sectorspecifieke software. De broncode, configuraties en technische documentatie van die systemen bevinden zich vaak volledig bij de leverancier. Onder NIS2 is dat nu een gedocumenteerde risicobelasting. Als de leverancier verdwijnt door faillissement, overname of simpelweg het stopzetten van het product, kan jouw organisatie die systemen mogelijk niet herstellen of migreren. Het opnieuw opbouwen van kritieke software kan realistisch gezien 6 tot 18 maanden duren. In een financiële instelling of zorgomgeving is dat niet alleen een bedrijfsprobleem. Het is ook een regelgevingsprobleem. De Cyberbeveiligingswet verplicht organisaties om significante incidenten binnen 24 uur te melden. Je kunt die termijn niet halen als jouw herstel afhankelijk is van toegang tot code en configuraties die je juridisch niet beheert. Hoe software escrow intentie omzet in bewijs Een software escrow-regeling is in de praktijk eenvoudig. De softwareleverancier deponeert broncode, technische documentatie, bouwinstructies en configuratiegegevens bij een onafhankelijke escrow-agent. Als een gedefinieerde afgave-trigger optreedt, zoals faillissement van de leverancier, wezenlijke contractbreuk of beëindiging van de ondersteuning, worden de gedeponeerde middelen vrijgegeven aan de licentienemer. Deze structuur adresseert meerdere vereisten uit de Cyberbeveiligingswet (NIS2), tegelijk: Beheer van toeleveringsrisico's: De escrow-overeenkomst is gedocumenteerd bewijs dat de leveranciersafhankelijkheid is beoordeeld en contractueel is beperkt. Auditors krijgen iets concreets te beoordelen, niet alleen een beleidsverklaring. Bedrijfscontinuïteit: Met geverifieerde toegang tot broncode en implementatiemiddelen kan jouw team de applicatie herstellen, migreren of zelfstandig beheren, zelfs als de leverancier niet meer bereikbaar is. Gereedheid voor incidentrespons: Verificatiediensten bevestigen dat de gedeponeerde code daadwerkelijk functioneel is. Dit verkort de gemiddelde hersteltijd aanzienlijk wanneer incidenten zich voordoen. Audittrail: Escrow-providers genereren logboeken, bijgewerkte depositierecords en verificatierapporten, precies de documentatie die interne audit en toezichthouders verwachten. Voor SaaS applicaties specifiek gaat SaaS, escrow verder dan traditionele software escrow, door ook cloudinfrastructuur, toegang, hosting, continuïteitsregelingen en gegevensoverdraagbaarheid te beveiligen, waarmee hiaten worden gedicht die een standaard escrow-overeenkomst open zou laten. Hoe goed eruitziet in de praktijk Leveranciersrisicoteams die deze beheersmaatregelen willen uitrollen over tientallen leveranciersrelaties, hebben één praktische behoefte: een aanpak die herhaalbaar is. Dat betekent een mechanisme dat je opneemt in raamovereenkomsten, jaarlijks kunt verifiëren en zonder discussie kunt voorleggen aan interne audit of een toezichthouder. Een goed gestructureerde escrow-overeenkomst biedt dat. De afgifte-voorwaarden zijn vooraf bepaald en juridisch bindend. Het gedeponeerde materiaal wordt periodiek geverifieerd om te bevestigen dat het volledig en opbouwbaar is. Ook de eigen beveiligingspositie van de escrow-provider is van belang. ISO 27001-certificering, bijvoorbeeld, vermindert inkoopfrictie en versnelt goedkeuringen in organisaties met formele InfoSec beoordelingsprocessen. Escrow4All, dé ISO 27001-gecertificeerde escrow-provider in de Benelux, biedt Software, SaaS, en Data escrow, oplossingen die specifiek zijn gebouwd voor organisaties die governanceklare continuïteitsbeheersing nodig hebben. Hun verificatiediensten zorgen ervoor dat de gedeponeerde code bruikbaar is, niet alleen opgeslagen, wat het verschil maakt tussen een compliance document en een daadwerkelijke fallback. Wil je begrijpen wat er operationeel gebeurt wanneer een IT-leverancier uitvalt, lees dan het artikel Wat doet Digital Escrow als jouw IT-leverancier wegvalt voor een concrete uitleg. De Cyberbeveiligingswet (NIS2), naleving is nu een inkoopgesprek Een praktische implicatie die vaak over het hoofd wordt gezien: de toeleveringsketenverplichtingen van de Cyberbeveiligingswet (NIS2), betekenen dat je escrow-clausules kunt én moet opnemen bij het afsluiten van contracten. Wanneer je een nieuwe softwareleverancier onboardt, is het verplichten van een escrow-regeling als onderdeel van de raamovereenkomst eenvoudiger dan het achteraf inbouwen. IT-leveranciers die bezwaar maken, vertellen impliciet iets over hun vertrouwen in continuïteit op de lange termijn. Gereguleerde entiteiten zijn hier een goed voorbeeld in. Uitbestedingscontroles, operationele weerbaarheidsframeworks en gegevensbeschermingsverplichtingen komen allemaal samen op dezelfde vraag: kunt je kritieke diensten handhaven als een leverancier uitvalt? Digital escrow biedt een juridisch gedocumenteerd, technisch geverifieerd antwoord. De Cyberbeveiligingswet heeft het risico van softwareleveranciersafhankelijkheid niet gecreëerd. Ze heeft het negeren van dat risico alleen maar blootgelegd en aanzienlijk duurder gemaakt. De organisaties die hierop vooruitlopen, behandelen digital escrow niet als laatste redmiddel. Ze bouwen het in in leveranciersselectie, contractsjablonen en hun bewijspakketten voor toezichthouders. Dat is de verschuiving die Cyberbeveiligingswet vraagt. Escrow is een van de meest doeltreffende manieren om eraan te voldoen. Meer weten? Neem contact op met onze consultants Escrow4All To be sure #### Waarom een escrow-regeling essentieel is bij aanbestedingen Aanbestedingen gaan vaak over grote bedragen, langlopende trajecten en kritieke systemen. Alles moet kloppen: van technische specificaties tot juridische eisen. Maar één belangrijk aspect wordt regelmatig onderschat – of zelfs helemaal vergeten: Wat gebeurt er als de softwareleverancier uitvalt? Juist bij aanbestedingen, waar publieke of semi-publieke partijen vaak langdurig afhankelijk zijn van één specifieke software-oplossing, is continuïteit cruciaal. En daar komt escrow om de hoek kijken. Wat is escrow ook alweer? Een escrow-regeling zorgt ervoor dat je altijd toegang hebt tot de broncode, data en/of een werkende versie van je systeem, zelfs als je leverancier stopt, failliet gaat of zijn verplichtingen niet meer kan nakomen. Bij een aanbesteding is dat geen overbodige luxe, maar eerder een must-have. Waarom? Langdurige afhankelijkheid van één leverancier Veel aanbestedingen resulteren in maatwerksoftware of specifieke SaaS-oplossingen. In de praktijk betekent dat: je bent als opdrachtgever jarenlang afhankelijk van de leverancier die je gekozen hebt. Wat als die partij ineens wegvalt?Zonder escrow sta je met lege handen – en ligt je systeem, en dus je dienstverlening, stil. Publieke verantwoording en transparantie Overheden en (semi)publieke instellingen hebben een bijzondere verantwoordelijkheid: zij moeten kunnen aantonen dat ze zorgvuldig omgaan met gemeenschapsgeld én risico’s beheersen. Een goede escrow-overeenkomst toont aan dat je als organisatie voorbereid bent op calamiteiten. Dat is niet alleen goed risicomanagement, maar ook een signaal van professionele governance. Compliance en aanbestedingsregels Steeds vaker worden eisen rondom continuïteit en informatiebeveiliging expliciet opgenomen in het aanbestedingsproces. Denk aan ISO 27001, NEN 7510 of ENSIA. Een escrow-overeenkomst helpt om hier aantoonbaar aan te voldoen. Sterker nog: sommige aanbestedende diensten verlangen inmiddels standaard een escrow-regeling voor bedrijfskritische systemen. Tijdig ingeregeld = geen gedoe achteraf Een escrow-regeling kun je het beste direct bij contractering regelen. Achteraf iets proberen te repareren, als het project al loopt of de leverancier onder druk staat, is vaak duurder, omslachtiger en risicovoller. Door escrow al in de aanbestedingsfase mee te nemen, geef je jezelf én je leverancier helderheid én zekerheid. Escrow in je aanbesteding: zo pak je het aan Laat escrow opnemen als voorwaarde in het bestek of programma van eisen. Vraag leveranciers naar hun ervaring met escrow-oplossingen. Werk samen met een neutrale en onafhankelijke escrowpartij (zoals Escrow4All) die weet hoe dit juridisch en technisch goed in te regelen is. Kies voor een escrow-vorm die past bij jouw oplossing: software, broncode, data, of zelfs hele werkende omgevingen (zoals bij SaaS Escrow). Tot slot Aanbestedingen draaien om betrouwbaarheid, transparantie en continuïteit. Een escrow-regeling helpt om dat waar te maken, óók als het even tegenzit. Daarmee bescherm je niet alleen je software, maar ook je reputatie. Wil je weten hoe je escrow slim kunt meenemen in je aanbesteding?Neem contact met ons op – we denken graag met je mee. #### Waarom een software escrow voor ERP-systemen cruciaal is in de logistieke sector Escrow cruciaal voor bescherming ERP systeem | Escrow4All De logistieke sector draait volledig op technologie. Van voorraadbeheer tot routeplanning en real-time tracking: moderne transport- en logistieke bedrijven zijn volledig afhankelijk van hun ERP-systemen. Wanneer deze kritieke software onverwacht uitvalt of niet meer ondersteund wordt door de leverancier, kan dit leiden tot operationele stilstand met verstrekkende gevolgen. Digitale escrow biedt een effectieve oplossing om dit risico te beheersen en bedrijfscontinuïteit te waarborgen. De centrale rol van ERP-systemen in transport en logistiek ERP-systemen vormen de ruggengraat van moderne logistieke operaties. Ze integreren verschillende bedrijfsprocessen in één centraal platform: van orderbeheer en facturatie tot vlootbeheer en voorraadbeheer. Voor een IT-manager betekent dit dat één systeem letterlijk de hele operatie aanstuurt. In de praktijk betekent dit dat een ERP-systeem real-time inzicht geeft in voorraadniveaus, orderstatussen en de exacte locatie van voertuigen. Het optimaliseert routes, vermindert brandstofverbruik en zorgt voor snellere levertijden. Het automatiseert processen die voorheen handmatig werden uitgevoerd, wat niet alleen tijd bespaart maar ook fouten vermindert. Voor een sector waar elke minuut en elke euro telt, is deze efficiëntie geen luxe maar een noodzaak. Risico's bij afhankelijkheid van ERP-leveranciers Hoewel ERP-systemen enorme voordelen bieden, creëren ze ook een significante afhankelijkheid van de softwareleverancier. Wat gebeurt er wanneer deze leverancier failliet gaat, overgenomen wordt, of simpelweg besluit de ondersteuning voor jouw specifieke versie te beëindigen? De gevolgen kunnen dramatisch zijn. Zonder toegang tot broncode of technische documentatie ben je niet in staat om kritieke bugs te repareren, aanpassingen door te voeren of het systeem te migreren naar een nieuw platform. In de logistieke sector, waar vertraging direct leidt tot gemiste deadlines, ontevreden klanten en financiële verliezen, is dit een onaanvaardbaar risico. Een voorbeeld uit de praktijk: een middelgroot transportbedrijf dat volledig afhankelijk is van een gespecialiseerd ERP-systeem voor routeplanning en klantcommunicatie. Wanneer de leverancier onverwacht stopt, staat het bedrijf voor een enorm probleem. Zonder alternatieven kunnen ze niet meer efficiënt plannen, verliezen ze zicht op hun vloot en loopt de klantcommunicatie vast. Dit scenario is geen theorie maar een reëel risico. Hoe digitale escrow bescherming biedt Software escrow is een juridische overeenkomst waarbij de broncode, technische documentatie en andere essentiële materialen van je ERP-systeem veilig worden opgeslagen bij een onafhankelijke derde partij. Bij Escrow4all worden deze materialen opgeslagen onder strenge ISO 27001-gecertificeerde beveiligingsstandaarden, specifiek ontworpen voor de Benelux-markt. Het principe is eenvoudig maar effectief: wanneer zich een vooraf gedefinieerde gebeurtenis voordoet, zoals hacking, faillissement van de leverancier, stopzetting van ondersteuning of ernstige contractbreuk, krijg je toegang tot het escrow-materiaal. Dit stelt je IT-team in staat om het systeem zelfstandig te onderhouden, aan te passen of te migreren zonder operationele onderbreking. Voor ERP-systemen in de logistieke sector is dit cruciaal. Je behoudt volledige controle over je bedrijfskritieke processen, ongeacht wat er met de leverancier gebeurt. Dit geeft niet alleen zekerheid aan je organisatie, maar ook aan je klanten die vertrouwen op jouw betrouwbaarheid. Specifieke voordelen voor logistieke bedrijven De logistieke sector heeft unieke kenmerken die digitale escrow extra relevant maken. Ten eerste is de sector zeer competitief met krappe marges. Elke verstoring in je operatie heeft directe financiële gevolgen. Ten tweede opereren veel logistieke bedrijven met complexe, op maat gemaakte ERP-configuraties die specifieke brancheprocessen ondersteunen. Met een escrow-overeenkomst voor je ERP-systeem bescherm je je investeringen in maatwerk en integraties. Je voorkomt dat jarenlange optimalisaties verloren gaan omdat je niet langer toegang hebt tot de onderliggende code. Dit is vooral belangrijk bij langlopende contracten met grote klanten, waar je specifieke functionaliteiten hebt ontwikkeld die essentieel zijn voor de samenwerking. Daarnaast biedt escrow een belangrijk onderhandelingsargument richting klanten en partners. Als logistiek dienstverlener toon je aan dat je continuïteit serieus neemt en proactief risico's beheerst. Dit kan het verschil maken bij het binnenhalen van grote contracten, vooral met organisaties die zelf strenge eisen stellen aan business continuity. Praktische implementatie en kostenoverweging Het opzetten van een escrow-overeenkomst voor je ERP-systeem is een overzichtelijk proces. Je sluit een driehoeksovereenkomst tussen je organisatie, de ERP-leverancier en de escrow-aanbieder. De leverancier stelt regelmatig updates van de broncode en documentatie beschikbaar, die door de escrow-aanbieder worden geverifieerd en veilig opgeslagen. De kosten voor software escrow zijn bescheiden in vergelijking met het potentiële risico. Voor een middelgroot logistiek bedrijf gaat het vaak om een beperkte jaarlijkse investering die ruimschoots opweegt tegen de kosten van een operationele storing, zelfs voor korte tijd. Wanneer je de kosten afweegt tegen mogelijke downtime, verloren omzet en reputatieschade, is de businesscase snel gemaakt. Bovendien is escrow vaak een voorwaarde in contracten met grote klanten of bij financiering. Het toont due diligence en professioneel risicomanagement, wat het vertrouwen van stakeholders versterkt. Conclusie: onmisbaar voor toekomstbestendige logistiek In een sector die volledig draait op technologie en waar continuïteit essentieel is, is digitale escrow geen optie maar een noodzaak. Voor IT-managers in de logistieke sector biedt het de zekerheid dat kritieke ERP-systemen toegankelijk en onderhoudsbaar blijven, ongeacht externe omstandigheden. Door proactief te investeren in escrow-bescherming voor je ERP-systeem, bescherm je niet alleen je dagelijkse operatie maar ook je langetermijnstrategie. Je behoudt controle, vermindert afhankelijkheid van leveranciers en bouwt een robuuste, toekomstbestendige IT-infrastructuur die het fundament vormt voor verdere groei en innovatie in je logistieke organisatie. #### Waarom escrow het fundament is van digitale zekerheid in deze tijd Vertrouwen in een tijd van digitale afhankelijkheid De afhankelijkheid van digitale leveranciers is nog nooit zo groot geweest. Veel organisaties draaien volledig op software die ze niet zelf in huis hebben ontwikkeld. Denk aan op maat gemaakte applicaties, complexe koppelingen of platforms die essentieel zijn voor dagelijkse processen. Wanneer deze software door een externe partij is ontwikkeld, ontstaat er automatisch een kwetsbare situatie: wat gebeurt er als die partij wegvalt of niet langer kan leveren? Escrow fungeert hier als vangnet. Door de broncode en bijbehorende documentatie veilig onder te brengen bij een neutrale derde partij – zoals Escrow4all – ontstaat een constructie waarin de continuïteit van software gewaarborgd blijft. Mocht de leverancier uitvallen of afspraken niet nakomen, dan kan de afnemer op basis van vooraf afgesproken voorwaarden toegang krijgen tot het escrow-materiaal. Escrow als bescherming tegen technische en juridische risico’s Naast beschikbaarheid is de kwaliteit van het in escrow geplaatste materiaal van essentieel belang. Het is niet genoeg om alleen iets op te slaan – je moet zeker weten wat er wordt opgeslagen en of het compleet is. Daarom voert Escrow4all uitgebreide technische controles uit op het aangeleverde materiaal. Denk aan verificatie van de broncode, documentatie en eventuele installatie-instructies. Zo weet een afnemer zeker dat hij in een noodsituatie ook echt met de code aan de slag kan. Tegelijkertijd biedt escrow ook voor leveranciers een geruststelling: hun intellectuele eigendom blijft beschermd en wordt alleen vrijgegeven onder duidelijk vastgelegde voorwaarden. Het resultaat is een samenwerking waarin risico’s aan beide kanten worden afgedekt. Escrow als onderdeel van professionele softwareontwikkeling Escrow is niet alleen een vorm van risicobeheersing – het is ook een signaal van professionaliteit. Voor opdrachtgevers is een escrowregeling vaak een vereiste bij aanbestedingen of grote implementaties. Maar ook voor softwareontwikkelaars is het een manier om vertrouwen te wekken en zich te onderscheiden in de markt. Bij Escrow4all helpen we beide partijen bij het opzetten van een werkbare en duidelijke regeling, met aandacht voor zowel juridische als technische aspecten. Of het nu gaat om maatwerksoftware, SaaS-oplossingen of langdurige ontwikkeltrajecten: escrow wordt steeds vaker gezien als een essentieel onderdeel van professionele IT-samenwerking. Zekerheid begint met escrow      Digitale zekerheid gaat verder dan firewalls en back-ups. Het draait om het borgen van continuïteit, toegang en controle – ook als het even tegenzit. Escrow4all biedt die zekerheid. Met veilige opslag, grondige controle en heldere afspraken helpen wij organisaties toekomstbestendig samenwerken. Meer weten over wat escrow voor jouw organisatie kan betekenen? Neem vrijblijvend contact met ons op. Wij denken graag met je mee. Over Escrow4AllIn een wereld waarin technologie de ruggengraat van elk bedrijf vormt, zorgt Escrow4All voor rust, zekerheid en digitale continuïteit. Als onafhankelijke en vertrouwde Third Trusted Partner garanderen wij dat organisaties altijd toegang houden tot hun kritieke software, systemen en data – ongeacht wat er gebeurt. Onze escrow-diensten slaan de brug tussen technologieaanbieders en -afnemers. We minimaliseren afhankelijkheden, valideren technologie en maken digitale risico’s beheersbaar. Zo zorgen we ervoor dat bedrijven veilig kunnen bouwen op technologie, zonder zorgen over uitval of ontoegankelijkheid. Wat ons onderscheidt? Ultieme persoonlijke service, diepgaande juridische en technologische expertise, en altijd een oplossing op maat. Bij Escrow4All draait alles om continuïteit – no matter what. Escrow4All – to be sure. #### Wat betekent NIS2 voor de digitale media en hoe bereid je je voor? Als digitaal mediabedrijf heb je de afgelopen maanden ongetwijfeld gehoord over NIS2, de nieuwe Europese cybersecuritywetgeving. Veel mediaorganisaties stellen zichzelf dezelfde vraag: “Geldt NIS2 ook voor ons?” Het korte antwoord is: ja, waarschijnlijk wel. De NIS2-richtlijn heeft een aanzienlijk bredere scope dan haar voorganger. Digitale dienstverleners, online platforms en mediabedrijven spelen een steeds belangrijkere rol in de digitale samenleving en staan daarmee nadrukkelijk in het vizier van toezichthouders. Voor organisaties die verantwoordelijk zijn voor continuïteit, compliance en digitale dienstverlening, is NIS2 geen onderwerp om vooruit te schuiven. De Europese implementatiedeadline is verstreken en Nederland werkt aan de nationale invoering via de Cyberbeveiligingswet. Tijd om actie te ondernemen. Waarom NIS2 ook jouw mediabedrijf raakt NIS2 breidt het bereik van cybersecurityverplichtingen aanzienlijk uit. Waar de oorspronkelijke NIS-richtlijn zich vooral richtte op klassieke kritieke infrastructuur, omvat NIS2 nu ook: digitale dienstverleners online platforms cloud- en hostingomgevingen software- en SaaS-afhankelijkheden Dat betekent dat veel digitale mediaorganisaties, zoals online nieuwsplatformen, streamingdiensten, contentmanagement- en distributieplatformen, binnen de scope van NIS2 kunnen vallen. De richtlijn maakt onderscheid tussen essentiële en belangrijke entiteiten, gebaseerd op omvang en impact. Wanneer je organisatie: meer dan 50 medewerkers heeft, of een jaaromzet en balanstotaal boven €10 miljoen, én digitale diensten of infrastructuur levert, dan is de kans groot dat je wordt aangemerkt als belangrijke entiteit onder NIS2. Voor middelgrote en grote mediabedrijven betekent dit concreet: NIS2 is zeer waarschijnlijk van toepassing en brengt bindende verplichtingen met zich mee. De kernverplichtingen van NIS2 voor mediabedrijven NIS2 is geen vrijblijvende richtlijn. Niet-naleving kan leiden tot forse sancties en bestuurlijke aansprakelijkheid. De belangrijkste verplichtingen zijn: Risicobeheer en cybersecuritymaatregelen Je moet aantoonbaar grip hebben op digitale risico’s. Dit betekent onder meer: structurele risicoanalyses kwetsbaarheden identificeren passende technische en organisatorische maatregelen Denk aan multi-factor authenticatie, toegangscontrole, encryptie, monitoring en tijdige updates. Incidentrapportage Bij een significant cyberincident geldt een strikte meldplicht: eerste melding binnen 24 uur nadere rapportage binnen 72 uur Dit vereist een goed ingericht incident response-proces dat niet alleen op papier bestaat, maar ook geoefend is. Bestuurlijke verantwoordelijkheid Een belangrijk verschil met eerdere regelgeving: directie en bestuur zijn expliciet verantwoordelijk. Cybersecurity is geen IT-onderwerp meer, maar een strategisch bestuursthema. Bestuurders kunnen aansprakelijk worden gesteld bij nalatigheid. Supply chain security Je bent niet alleen verantwoordelijk voor je eigen systemen, maar ook voor de risico’s in je leveranciersketen. Denk aan: softwareleveranciers SaaS-platformen cloud- en hostingproviders Incidenten bij leveranciers kunnen directe impact hebben op jouw dienstverlening, en dus op jouw NIS2-compliance. Praktische stappen richting NIS2-compliance 1. Bepaal of NIS2 op jouw organisatie van toepassing is Gebruik een quickscan of beslisboom (bijvoorbeeld via het NCSC) en beoordeel je organisatiegrootte, omzet en type dienstverlening. 2. Voer een NIS2-gap-analyse uit Breng in kaart waar je staat ten opzichte van de NIS2-vereisten. Dit vormt de basis voor prioriteiten en planning. 3. Richt structureel risicomanagement in Documenteer risico’s, maatregelen en verantwoordelijkheden. Kijk verder dan techniek alleen: ook processen en menselijk gedrag tellen mee. 4. Versterk je incident response Zorg voor duidelijke procedures, verantwoordelijkheden en periodieke tests. Een plan dat niet geoefend wordt, werkt niet. 5. Beveilig je leveranciersketen Breng kritieke afhankelijkheden in kaart. Wat gebeurt er als een leverancier uitvalt, failliet gaat of zijn dienstverlening stopt?Door escrow-afspraken te maken met kritieke software- en SaaS-leveranciers, borg je toegang tot broncode, data en documentatie. Dit ondersteunt aantoonbaar: business continuity supply chain security exit- en fallback-scenario’s Precies de onderdelen waar NIS2 expliciet aandacht voor vraagt. 6. Train medewerkers en management Bewustwording is essentieel. NIS2 vereist betrokkenheid van de hele organisatie: van IT tot directie. 7. Documenteer en bewijs Compliance moet aantoonbaar zijn. Documenteer beleid, risicoanalyses, trainingen en incidenten. Bereid je voor op toezicht en audits. Tijd om actie te ondernemen NIS2-implementatie is geen sprint, maar een structureel traject. Organisaties die nu beginnen, bouwen niet alleen aan compliance, maar ook aan weerbaarheid en vertrouwen. Door vandaag te starten met inzicht, planning en de juiste continuïteitsmaatregelen, laat je zien dat jouw mediabedrijf klaar is voor de toekomst: veilig, veerkrachtig en betrouwbaar.. Wil je weten hoe escrow-oplossingen kunnen bijdragen aan NIS2-compliance en risicobeheersing in de media sector? Neem vrijblijvend contact op met Escrow4all of lees verder over digitale escrow voor de media sector. #### Wat doet digital escrow als je IT-leverancier wegvalt? Logistieke organisaties zijn afhankelijk van software die ze zelf niet bouwen en vaak ook niet volledig begrijpen. De leverancier beheert de code, de updates en de infrastructuur. Dat vraagt om vertrouwen. Maar vertrouwen alleen is geen continuïteitsplan. Digital escrow maakt dat vertrouwen aantoonbaar en afdwingbaar, en biedt een concreet vangnet op het moment dat een leverancier wegvalt. Wat escrow precies doet bij leveranciersuitval Digital escrow is simpel in essentie: de broncode van jouw kritieke software, SaaS of data wordt door de leverancier gedeponeerd bij een onafhankelijke escrow-agent, in dit geval Escrow4All. Zolang de leverancier zijn verplichtingen nakomt, verandert er niets aan de samenwerking. Daarbovenop ligt een overeenkomst waarbij in geval van calamiteit, zoals faillissement, overname of het staken van onderhoud, de broncode wordt afgegeven aan jou als gebruiker. Dat afgiftemoment is cruciaal. Met toegang tot de broncode kun je de software onderbrengen bij een andere partij, bijvoorbeeld om aanpassingen door te voeren die de operatie op gang houden, of een migratie starten naar een alternatief systeem. Zonder escrow heb je op dat moment niets in handen, ook niet als je een licentie bezit. Escrow als bewijs van betrouwbaarheid Escrow speelt niet alleen een rol bij calamiteiten. Het is ook een signaal. Een leverancier die bereid is zijn broncode te deponeren bij een onafhankelijke partij, laat zien dat hij het belang van zijn klanten serieus neemt. Voor logistieke organisaties die software inkopen of aanbesteden is dit relevant. Vraag daarom bij een nieuw contract standaard om een escrow-regeling. Verificatie: het verschil tussen papier en praktijk Een escrow-depot zonder verificatie is een papieren garantie. Escrow4All biedt daarom verificatieniveaus waarmee het gedeponeerde materiaal periodiek wordt gecontroleerd op volledigheid en bruikbaarheid. Voor SaaS-oplossingen, die steeds vaker worden ingezet voor bijvoorbeeld een WMS of TMS, geldt een aanvullende stap. SaaS-escrow borgt naast het escrow-materiaal ook de continuering van de hostingomgeving, zodat de dienst operationeel blijft ook als de leverancier dat niet meer is. Conclusie: vertrouwen verdient een fundament Een goede leveranciersrelatie bouw je op vertrouwen. Maar in een sector waar software de backbone van de organisatie is, verdient dat vertrouwen een steviger fundament dan een contract en een goede verstandhouding. Escrow4All helpt logistieke organisaties om continuïteitsafspraken concreet vast te leggen, zowel voor bestaande leveranciers als bij nieuwe aanschaf. Wil je meer weten over digital escrow? Neem dan gerust contact met onze specialisten via deze link: https://www.escrow4all.com/contact/ Escrow4All — To be sure #### Wat is Business Continuity Escrow en waarom heeft uw bedrijf dit nodig? In de huidige digitale wereld is bedrijfscontinuïteit niet langer een luxe, maar een noodzaak. Terwijl veel bedrijven vertrouwen op back-ups en firewalls om hun kritieke digitale assets te beschermen, kan er altijd iets onverwachts gebeuren. Business Continuity Escrow biedt een extra laag bescherming die verder gaat dan standaard beveiligingsmaatregelen en zorgt ervoor dat uw bedrijf altijd operationeel blijft, ongeacht de omstandigheden. Wat is Business Continuity Escrow? Business Continuity Escrow (BCE) is een gespecialiseerde dienst die ervoor zorgt dat uw bedrijf toegang behoudt tot essentiële digitale assets en sleutels, zelfs wanneer interne processen falen of sleutelfiguren uitvallen. Deze dienst wordt aangeboden door een derde partij, zoals Escrow4all, die de kritieke onderdelen van uw IT-infrastructuur veilig extern bewaart. Dit biedt uw bedrijf de garantie dat u te allen tijde toegang heeft tot deze cruciale elementen, zelfs in het geval van een ramp. Waarom is het belangrijk? In een wereld waarin bedrijven steeds afhankelijker worden van digitale processen en systemen, is het essentieel om voorbereid te zijn op onvoorziene gebeurtenissen. Traditionele beveiligingsmaatregelen zoals back-ups en firewalls zijn belangrijk, maar ze bieden geen oplossing voor alle mogelijke risico's. Bijvoorbeeld, wat gebeurt er als uw IT-team plotseling niet meer beschikbaar is? Of als een ransomware-aanval uw volledige systeem lamlegt? Dit zijn scenario's waarin BCE een cruciale rol speelt. De voordelen van Business Continuity Escrow BCE biedt tal van voordelen voor bedrijven die hun bedrijfscontinuïteit willen waarborgen: Bescherming tegen het onverwachte: BCE zorgt ervoor dat uw bedrijf operationeel blijft, zelfs in het geval van onvoorziene gebeurtenissen zoals natuurrampen, cyberaanvallen of het wegvallen van sleutelmedewerkers. Onafhankelijke opslag van kritieke assets: Uw digitale assets en sleutels worden veilig extern opgeslagen, buiten het bereik van potentiële bedreigingen zoals ransomware. Volledige controle en grip: Met BCE heeft u altijd toegang tot uw kritieke digitale assets, ongeacht de omstandigheden. Dit geeft u de zekerheid dat u de controle behoudt over uw bedrijfsvoering. Compliance en veiligheid: BCE helpt u te voldoen aan strenge compliance-eisen door een extra beveiligingslaag toe te voegen. Escrow4all zorgt ervoor dat uw data veilig wordt opgeslagen volgens de hoogste beveiligingsnormen, zoals ISO 27001 en GDPR. Waarom kiezen voor Escrow4all? Escrow4all is een toonaangevende aanbieder van escrow-diensten, met een bewezen staat van dienst in het beschermen van digitale assets en het waarborgen van bedrijfscontinuïteit. Onze Business Continuity Escrow-diensten zijn ontworpen om flexibel en schaalbaar te zijn, zodat ze kunnen worden aangepast aan de specifieke behoeften van uw bedrijf. Wij bieden een allesomvattende oplossing die verder gaat dan alleen het veiligstellen van uw data; wij zorgen ervoor dat uw bedrijf altijd operationeel kan blijven, ongeacht de omstandigheden. Meer weten over deze extra beschermingslaag? Business Continuity Escrow is een essentiële dienst voor bedrijven die serieus zijn over hun bedrijfscontinuïteit. Door te kiezen voor Escrow4all's BCE-diensten, verzekert u zich van een extra laag bescherming die uw bedrijf kan redden in tijden van crisis. Bent u klaar om de continuïteit van uw bedrijf te waarborgen? Neem dan vandaag nog contact op met Escrow4all voor meer informatie. Stay tuned: in de volgende blogs gaan we concreet in op de 4 hoofdthema's. #### We Don’t Believe in One-Size-Fits-All: Here’s Why Software applications vary widely: from SaaS solutions costing less than €100 per user per month to multi-million-euro projects. These applications may be used by small organizations with just a few employees or by multinationals with thousands of colleagues worldwide. Regardless of size, the software can still be mission-critical for the company. It could be deployed on-premise, as a SaaS solution from the cloud, or as a hybrid model. Additionally, the financial and operational health of the software supplier plays a significant role. Innovative solutions often come from promising, but loss-making, startups or scale-ups. And that’s why an escrow arrangement is essential—but it needs to account for the differing interests and intentions on both sides. This is why we firmly believe that one-size-fits-all solutions simply don’t work. Reassurance When you decide to opt for an escrow arrangement, the good news is that there aren’t endless variations to choose from. At Escrow4all, we specialize in assembling the pieces of this puzzle every single day. Over the past ten years, we’ve encountered virtually every piece of the puzzle at least once. What makes an escrow agreement high-quality isn’t just the individual components, but how they are assembled. This includes legal aspects such as source code ownership, the methods of physical and digital storage, and everything in between. Escrow4all focuses on delivering high-quality, active escrow arrangements. We don’t just securely store the source code and technical documentation for your software; we also verify it thoroughly and renew it according to an agreed-upon schedule. When the puzzle is put together correctly, the escrow arrangement stands firm. A Complex Puzzle This is why one-size-fits-all doesn’t work: it’s crucial to carefully consider the needs of all parties involved. Only once those needs are clearly identified—understanding who needs what information and assurances—can we fit the puzzle pieces together. Sometimes that final piece falls into place quickly, and other times it takes a bit more adjusting. But in the end, the parties almost always reach an agreement. Curious About Your Arrangement? After reading this blog, are you curious about our escrow arrangements? Wondering how things are currently set up at your company? Perhaps you already have an escrow agreement, but it’s been a long time since you reviewed it. Whatever the case, feel free to reach out to us without obligation. We look forward to hearing from you and are happy to help you explore your options. #### Webinar: Ben jij voorbereid op de nieuwe Cyberbeveiligingswet van 1 juli? Datum en duur Donderdag 04 juni 2026 - 11:00 CEST 50 minuten Over De Cyberbeveiligingswet, de Nederlandse implementatie van NIS2, is geen verre toekomstmuziek meer. De wet komt eraan en de klok tikt. Voor IT-managers, CEO’s en CIO’s betekent dit vooral één ding: je moet kunnen aantonen dat je grip hebt op digitale continuïteit, leveranciersrisico’s en de beschikbaarheid van bedrijfskritische software, SaaS-oplossingen en data.Juist hier ontstaat bij veel organisaties een blinde vlek.Tijdens dit webinar zullen onze specialisten stap voor stap laten zien hoe een goed ingerichte escrowregeling niet alleen bescherming biedt, maar ook werkt als concreet compliance-instrument binnen NIS2. Geen vaag beleidsverhaal. Geen technische mist. Maar heldere antwoorden op de vragen die er echt toe doen. Stel al je vragen aan onze escrow-expert en juridisch expert tijdens dit webinar. Meld je gratis aan via deze link. https://escrow4all.webinargeek.com/cybersecuritywet-nis2-en-escrow-ben-je-er-klaar-voor Escrow4AllTo be sure #### Webinar: Escrow in de praktijk – zekerheid bij digitale afhankelijkheid Ben jij betrokken bij IT-contracten, SaaS-diensten of softwaretoepassingen? Dan is dit webinar een must. In dit interactieve webinar ontdek je hoe je bedrijfscontinuïteit juridisch én technisch kunt waarborgen – en hoe je escrow inzet waar technologie en recht steeds meer verweven raken. Wat kun je verwachten? We nemen je mee in: De basisprincipes van Software Escrow. Verschillende escrow-oplossingen: van on-premise tot SaaS. Hoe een escrow-regeling juridisch én technisch wordt opgebouwd. Best practices voor technologieleverancier en afnemers Veelgestelde vragen uit de praktijk. Wat levert het je op? Na dit webinar weet je: Wat Software Escrow inhoudt en hoe het werkt. Hoe escrow bescherming biedt aan zowel leveranciers als afnemers. Hoe je bepaalt welke escrow-vorm het beste past bij jouw situatie. Gratis inschrijven? Ja, deelname is kosteloos. Meld je aan en verzeker jezelf van een plek! Details:WO 18 juni14:00 - 14:30 ESTOnline Meld je hier aan Sprekers Herman Kui | Escrow4all Managing Director Escrow-expert en trusted advisor in IT-recht. Met ruim 15 jaar ervaring in de wereld van IT-compliance en continuïteitsoplossingen is Herman Kui een veelgevraagd expert op het gebied van escrow. Tongui de Groot | Escrow4all Team lead sales & customer success Speelt een sleutelrol in het vertalen van complexe escrowvraagstukken naar begrijpelijke, werkbare oplossingen. Dankzij zijn jarenlange ervaring als escrowconsultant kent hij de technische en juridische uitdagingen bij het opzetten van een solide regeling. #### Welke afgiftegronden voor software escrow ken jij naast faillissement? Afgiftegronden voor software escrow, over het ontvangen van broncode, zijn afspraken die worden gemaakt tussen de leverancier en de begunstigde. Maar het is ons expertiseterrein, wij adviseren. Van ons advies afwijken mag, wij zijn er vooral om partijen bewust te maken van de best practices en eventuele gevolgen. Deze afgiftegronden vormen het belangrijkste artikel in élke software escrow-overeenkomst. Logisch, want dit gaat over wanneer je toegang krijgt tot de broncode op het moment dat de zaken bij je leverancier minder goed verlopen dan je had verwacht. In 9 van de 10 gevallen gaat dit over een (aanstaand) faillissement.  Aanpalende zaken van faillissement mogelijk belangrijke afroepgrond Maar ook in andere gevallen kan het wenselijk zijn om op basis van een geldige afgiftegrond de benodigde informatie boven tafel te krijgen. Denk aan aanpalende zaken die verband houden met een faillissement of andere bedrijfswijziging. Dat kan bijvoorbeeld gaan over de overname van een bedrijf, waarbij de koper abrupt stopt met doorontwikkeling van de software. Als je bedrijfscontinuïteit op de tocht staat, biedt de escrowregeling een juridische en praktische uitweg.   Ernstige nalatigheid kan geldige afroepgrond zijn Een andere afroepgrond kan zijn het ernstig nalatig zijn van de softwareleverancier wat betreft onderhoud. Dit komt in de praktijk overigens heel weinig voor, maar geldt wel als een goede stok achter de deur. Wanneer we spreken over SaaS-escrow, dan hebben we het overigens over afroep- in plaats van afgiftegronden. Meer daarover in een volgend blog.  Goed om te weten: in beroep gaan over de afgifte Escrow4all bepaalt overigens niet of een afgiftegrond akkoord is en dus op groen voor uitwinning staat. Dat geldt alleen bij een faillissement, omdat er dan een verifieerbaar vonnis van de rechtbank is. Dat is de enige grond om uit te kunnen leveren zonder mogelijkheid tot beroep. Alle andere afgiftegronden zijn voor discussie vatbaar.  Onafhankelijke arbiter: met de juiste vakkennis Als Escrow4all is het niet onze rol om voor scheidsrechter te spelen, wij zijn immers de onafhankelijke derde: wij doen geen uitspraak. In plaats van een gang naar de rechtbank kan er ook met een onafhankelijke arbiter (in de vorm van een persoon) gewerkt worden. In Nederland raadt Escrow4all de stichting Geschillenoplossing Organisatie & Automatisering (SGOA) aan. Deze in de IT/softwaresector gespecialiseerde conflictbemiddelaar bepaalt met een team van onafhankelijke juristen en ICT-deskundigen of een verzoek tot afgifte gegrond is. Wie je ook kiest, om mogelijke discussies rondom aanwijzing te voorkomen dient de wijze van arbitrage altijd vooraf te worden benoemd (en dus door beide partijen goedgekeurd) in de escrow-overeenkomst. Wij houden ook rekening met aanpalende afgiftegronden Kortom, bij een software escrow is de afgiftegrond hoofdzakelijk het gevolg van een (dreigend) faillissement. Maar we houden ook tot in detail rekening met aanpalende gronden zoals hierboven genoemd. Meer weten of even afstemmen? Neem contact met ons op.   #### What Digital Escrow Does When Your IT Vendor Disappears Logistics organizations depend on software they do not build themselves and often do not fully understand. The provider manages the code, updates, and infrastructure. That requires trust. But trust alone is not a continuity plan. Digital escrow makes that trust demonstrable and enforceable, providing a concrete safety net the moment a provider is no longer available. Exactly what escrow does in the event of provider failure Digital escrow is simple in essence: the source code of your critical software, SaaS, or data is deposited by the provider with an independent escrow agent, in this case, Escrow4All. As long as the provider meets their obligations, nothing changes in the partnership. On top of that is an agreement where, in the event of a calamity—such as bankruptcy, acquisition, or the cessation of maintenance—the source code is released to you as the user. That moment of release is crucial. With access to the source code, you can move the software to another party—for example, to implement changes that keep operations running or to start a migration to an alternative system. Without escrow, you have nothing at that moment, even if you hold a license. Escrow as proof of reliability Escrow does not just play a role during calamities. It is also a signal. A provider willing to deposit their source code with an independent party demonstrates that they take their customers' interests seriously. This is relevant for logistics organizations purchasing or tendering software. Therefore, always request an escrow arrangement as standard in a new contract. Verification: the difference between paper and practice An escrow deposit without verification is a paper guarantee. Escrow4All therefore offers verification levels through which the deposited material is periodically checked for completeness and usability. For SaaS solutions, which are increasingly used for things like a WMS or TMS, an additional step applies. SaaS escrow ensures the continuation of the hosting environment alongside the escrow material, so the service remains operational even if the provider is no longer there. Conclusion: trust deserves a foundation A good provider relationship is built on trust. But in a sector where software is the backbone of the organization, that trust deserves a firmer foundation than just a contract and a good relationship. Escrow4All helps logistics organizations formally establish continuity agreements, both for existing providers and new acquisitions. Want to know more about digital escrow? Feel free to contact our specialists via this link: https://www.escrow4all.com/contact/ Escrow4All — To be sure #### What Is Software, SaaS, and Data Escrow? Here's what you should know In today’s digital landscape, organizations depend on third-party software, cloud services, and data sources. But what if a provider goes bankrupt, discontinues its services, or fails to meet its obligations? Such events can pose serious business risks. Escrow services offer a safeguard by ensuring the continuity of software and data. But which form of Escrow is best suited to your organization? In this blog, we outline the three most important types: Software Escrow, SaaS Escrow, and Data Escrow. 1. Software Escrow: Assurance for On-Premise Software Software Escrow is designed for organizations that rely on licensed, on-premise software and depend on a vendor for updates and support. Under an Escrow arrangement, the source code is deposited with a neutral third party, such as Escrow4All.. If the vendor becomes unable to fulfill its obligations, the client gains access to the source code, allowing business continuity and future maintenance of the software. 2. SaaS Escrow: Continuity for cloud-based software In addition to traditional software, Software as a Service (SaaS) operates entirely in the cloud. This introduces additional risks: if your SaaS provider suddenly goes down, a company could instantly lose access to its business-critical applications. SaaS Escrow ensures continued access to both the software and associated data, even if the provider is no longer available. 3. Data Escrow: Protecting Critical Business Data Many organizations entrust external parties with the management of their data, often within a SaaS application. As a result, they no longer have direct control over their own information. Data Escrow offers a solution by securely storing that data and ensuring it remains accessible, even if the external provider becomes unavailable. When Are Escrow Arrangements Used? Escrow is not just a theoretical concept, it is actively used across various sectors. Consider a local government that relies on critical software for citizen registration. If the software vendor goes bankrupt, the entire system could be paralyzed, with serious consequences for both citizens and civil servants. A Software Escrow agreement ensures access to the source code, allowing the local government to continue using and maintaining the application. In the healthcare sector, SaaS Escrow is equally important. Imagine a hospital that depends on a cloud-based patient records system, and the provider suddenly ceases operations. Without an Escrow agreement, access to essential data could be lost, directly affecting patient care. A SaaS Escrow solution ensures continued access to both the application and the data. In the financial industry, Data Escrow plays a critical role. Banks and insurance companies often rely on external data processors. If such a provider fails, this could lead to legal and operational risks. Data Escrow guarantees that vital data remains accessible, regardless of the circumstances. Why choose Escrow4All? Escrow4All leads the market with Escrow solutions, offering fully customized services to protect what matters most: your software and data. With an ISO 27001 certification and full GDPR compliance, our solutions deliver the highest level of security when your business needs it most. Want to know which Escrow strategy suits your organization best? Contact Escrow4All today and take the first step toward uninterrupted business continuity. #### When digital know-how disappears, your business comes to a standstill In a lot of organizations, digital know-how lives with just one person. Or a handful at best. Maybe it’s a developer who once built the core of your app. Or an IT manager who’s the only one who understands that old but essential Excel file. But what if that person suddenly isn’t there? Or a supplier pulls the plug?Digital know-how covers everything you need to keep your IT running; from system access, code knowledge, and how-to guides for new employees. And that’s exactly the kind of knowledge you can’t afford to lose. 1. Dependent on people, processes and files Digital weak spots are everywhere. For Example: A coder who’s brilliant,but never writes things down. That monster Excel sheet only one person gets, yet everyone relies on. Vendors who vanish without leaving behind any useful docs. When that know-how isn’t written down somewhere, you’re asking for trouble. Not just inside your own team, but also with regulators like the AFM. If you can’t show that your business can keep running without that one person, you’ve got a compliance problem on your hands. 2. Documentation is only half of it We see it all the time at Escrow4all: the moment we kick off a verification, say through our in-depth Verify program, it turns out the documentation’s missing or way out of date. So, suppliers go back and write it all down. And here’s the twist: they actually like it. It helps them tidy things up, bring order, and think about how to pass things on. For clients, it’s a relief. If something ever goes wrong, the knowledge doesn’t vanish. It’s all documented and ready when you need it. 3. Where do you start? If you're an IT or development manager, there’s plenty you can tackle before even talking to us. Just start by asking yourself: Are there areas where we rely on just one or two people? Which systems or files would be hard for someone new to pick up? Is our code clear and well-documented for fresh developers? Do we have a recent guide to how our key processes work? Going through this checklist gives you a good first sense of where your weak spots are. And it sets you up for a focused, effective talk with your escrow agent about what really needs to be covered. 4. Like a Spare Key for Your Business Escrow isn’t just paperwork, it’s real peace of mind. If something goes wrong - someone leaves, a conflict arises, or disaster strikes - you can instantly access the code and know-how to keep things running. At Escrow4all, we make sure that information is always current and safely stored with an independent partner. Some clients love the regulatory protection it offers. Others just feel the relief: lower stress, fewer single points of failure, and the certainty that their business won’t grind to a halt. 5. Less stress, More Control Escrow isn’t just about ticking boxes for the board or the compliance team—it’s about helping your entire team. No more relying on “that’s just how we do it” or “go ask Jan.” With a solid escrow setup, everyone can access the right info when they need it. Think your organization is running on too much unwritten knowledge? Maybe it’s time to change that. Let’s chat. We’ll show you how to start protecting your digital know-how—right away. Reach out to Escrow4All #### Why an Escrow Arrangement Is Essential in Tender Processes Tender procedures often involve large budgets, long-term projects, and mission-critical systems. Everything must be in perfect order, from technical specifications to legal requirements. Yet one key aspect is often underestimated or even completely overlooked: What happens if the software supplier fails? Especially in tenders where public or semi-public organizations depend on a specific software solution for years, continuity is crucial. And that’s where escrow comes in. What Exactly Is Escrow? An escrow arrangement ensures that you always have access to the source code, data, and/or a working version of your system — even if your supplier stops operating, goes bankrupt, or can no longer meet their obligations. In a tender process, that’s not a luxury, it’s a must-have. Here’s why: Long-Term Dependence on a Single Supplier Many tenders result in custom-built software or specialized SaaS solutions. In practice, this means you, as the contracting authority, are dependent on one supplier for years. But what if that supplier suddenly disappears?Without escrow, you’re left empty-handed and your system, and therefore your services, come to a standstill. Public Accountability and Transparency Governments and (semi-)public institutions carry a special responsibility: they must demonstrate responsible use of public funds and manage risks transparently. A solid escrow agreement shows that your organization is prepared for emergencies.It’s not just sound risk management — it’s also a sign of professional governance. Compliance and Procurement Requirements Continuity and information security requirements are increasingly being explicitly included in procurement processes, think of ISO 27001, NEN 7510, or ENSIA standards.An escrow agreement helps demonstrate compliance with these standards. In fact, some contracting authorities now require an escrow arrangement by default for business-critical systems. Set It Up Early = Avoid Problems Later The best time to arrange an escrow agreement is at the moment of contracting.Trying to fix things later, once the project has started or the supplier is under pressure — is often more expensive, complicated, and risky. By including escrow from the tender phase onward, you give both yourself and your supplier clarity and security from the start. Including Escrow in Your Tender: How to Do It Include escrow as a mandatory condition in the tender specifications or requirements. Ask suppliers about their experience with escrow solutions. Work with a neutral, independent escrow provider (such as Escrow4All) who understands both the legal and technical dimensions. Choose an escrow model that fits your solution — Software, source code, data, or even entire working environments (as with SaaS Escrow). In Summary Tenders revolve around reliability, transparency, and continuity.An escrow arrangement helps you guarantee all three — even when challenges arise.It protects not just your software, but also your reputation. Want to know how to strategically integrate escrow into your next tender?Get in touch with us — we’re happy to help you think it through. #### Why Escrow is the foundation of digital security today Trust in an age of digital dependency Dependence on digital vendors has never been greater. Today, many organizations run almost entirely on software they did not develop themselves. This includes custom-built applications, complex integrations, and platforms critical to daily operations. As a result, a structural risk emerges. What happens if the external vendor disappears or can no longer deliver? In this context, escrow serves as a safety net. By placing source code and documentation with a neutral third party, continuity is safeguarded. For example, with Escrow4all, a clear structure is created. If a vendor fails to meet obligations, access can be granted under predefined conditions. In this way, operational continuity is protected. Escrow as Protection Against Technical and Legal Risks However, availability alone is not sufficient. Equally important is the quality of what is deposited. Simply storing files is not enough. Organizations must know what is stored and whether it is complete. That is why Escrow4all performs extensive technical checks. This includes checks on source code, documentation, and installation instructions. As a result, customers can actually work with the materials when it matters most. At the same time, escrow protects vendors as well. Their intellectual property remains secure. Release only occurs under clearly defined conditions. Consequently, both parties benefit. The outcome is a balanced partnership with shared risk control. Escrow as Part of Professional Software Development Escrow is more than risk mitigation. It is also a signal of professionalism. For clients, escrow is often mandatory in tenders or large implementations. For developers, it builds trust and credibility. At Escrow4all, we support both sides. We focus on practical and transparent arrangements. Legal and technical aspects are aligned from the start. Whether it concerns custom software, SaaS solutions, or long-term development, escrow has become standard practice in professional IT collaboration. Certainty starts with escrow Digital security goes beyond firewalls and backups. Instead, it is about continuity, access, and control. Especially when things do not go as planned. Escrow4all delivers that certainty. Through secure deposits, thorough verification, and clear agreements, we help organizations move forward with confidence. In doing so, we support long-term continuity and future-proof collaboration. Want to learn more about what escrow can mean for your organization?Get in touch with us. No strings attached. We’ll be happy to think along with you. #### Why Software Escrow for ERP Systems Is Crucial in the Logistics Sector Escrow cruciaal voor bescherming ERP systeem | Escrow4All The logistics sector is fully driven by technology. From inventory management to route planning and real time tracking, modern transport and logistics companies are heavily dependent on their ERP systems. When this critical software unexpectedly fails or is no longer supported by the supplier, it can lead to operational downtime with far reaching consequences. Digital escrow provides an effective solution to manage this risk and safeguard business continuity. The central role of ERP systems in transport and logistics ERP systems form the backbone of modern logistics operations. They integrate multiple business processes into one central platform, including order management, invoicing, fleet management, and inventory control. For an IT manager, this means that a single system quite literally controls the entire operation. In practice, an ERP system provides real time insight into inventory levels, order statuses, and the exact location of vehicles. It optimises routes, reduces fuel consumption, and enables faster delivery times. It automates processes that were previously manual, saving time and reducing errors. In a sector where every minute and every euro count, this level of efficiency is not a luxury but a necessity. Risks of dependency on ERP vendors While ERP systems offer significant advantages, they also create a strong dependency on the software vendor. What happens if that vendor goes bankrupt, is acquired, or decides to discontinue support for your specific version? The consequences can be severe. Without access to source code or technical documentation, you are unable to fix critical bugs, make changes, or migrate the system to a new platform. In the logistics sector, where delays immediately result in missed deadlines, dissatisfied customers, and financial losses, this represents an unacceptable risk. Consider a real world example: a mid sized transport company that relies entirely on a specialised ERP system for route planning and customer communication. When the vendor unexpectedly ceases operations, the company faces a serious problem. Without alternatives, planning becomes inefficient, fleet visibility is lost, and customer communication breaks down. This scenario is not theoretical but a realistic risk. How digital escrow provides protection Software escrow is a legal arrangement in which the source code, technical documentation, and other essential materials of your ERP system are securely stored with an independent third party. At Escrow4all, these materials are stored under strict ISO 27001 certified security standards, specifically designed for the Benelux market. The principle is simple but effective. When a predefined trigger event occurs, such as hacking, vendor bankruptcy, termination of support, or serious breach of contract, you gain access to the escrow materials. This enables your IT team to maintain, modify, or migrate the system independently without operational disruption. For ERP systems in the logistics sector, this is critical. You retain full control over your business critical processes, regardless of what happens to the vendor. This provides certainty not only for your organisation, but also for your customers who depend on your reliability. Specific benefits for logistics companies The logistics sector has unique characteristics that make digital escrow especially relevant. First, it is highly competitive with tight margins. Any disruption to operations has immediate financial consequences. Second, many logistics companies operate complex, highly customised ERP configurations that support industry specific processes. An escrow agreement for your ERP system protects your investment in customisation and integrations. It prevents years of optimisation from being lost due to lack of access to the underlying code. This is particularly important for long term contracts with major clients, where specific functionality is essential to the partnership. In addition, escrow provides a strong argument in discussions with customers and partners. As a logistics service provider, you demonstrate that you take continuity seriously and proactively manage risks. This can be a decisive factor when securing large contracts, especially with organisations that impose strict business continuity requirements themselves. Practical implementation and cost considerations Setting up an escrow agreement for your ERP system is a structured and manageable process. A three party agreement is established between your organisation, the ERP vendor, and the escrow provider. The vendor periodically supplies updated source code and documentation, which are verified and securely stored by the escrow provider. The cost of software escrow is modest compared to the potential risk. For a mid sized logistics company, it typically involves a limited annual investment that is easily outweighed by the cost of even a short operational outage. When weighed against potential downtime, lost revenue, and reputational damage, the business case quickly becomes clear. Moreover, escrow is often a requirement in contracts with major customers or financing arrangements. It demonstrates due diligence and professional risk management, strengthening stakeholder confidence. Conclusion: essential for future proof logistics In a sector that is entirely driven by technology and where continuity is critical, digital escrow is not optional but essential. For IT managers in the logistics sector, it provides the assurance that critical ERP systems remain accessible and maintainable, regardless of external circumstances. By proactively investing in escrow protection for your ERP system, you safeguard not only your daily operations but also your long term strategy. You retain control, reduce vendor dependency, and build a resilient, future proof IT infrastructure that forms the foundation for continued growth and innovation within your logistics organisation. #### Why the Cybersecurity Act (NIS2) Is Changing Your Software Strategy (and How Escrow Helps) For years, relying on an external software vendor felt like a calculated risk that most organizations quietly accepted. The vendor delivers, keeps everything running, and everyone moves on. The Cybersecurity Act (NIS2) has completely changed that equation. The European directive on network and information security in its second iteration is not just another cybersecurity checkbox. It represents a structural shift in how regulated organizations must think about their software dependencies. If you are responsible for vendor risk or IT security at a bank, insurer, or other entity in a critical sector, you have probably already felt the pressure. Below you will find exactly what has changed and why a software escrow agreement deserves a place in your compliance toolkit. The Cybersecurity Act (NIS2) Has Been Enacted and Takes Effect This Summer Important update: NIS2 has now been transposed into national law as the Cybersecurity Act and will enter into force this summer. This means organizations in critical sectors must now take concrete steps to meet the requirements. The preparation window has closed. Compliance is from this point forward a hard obligation with direct legal consequences. NIS2 Puts Software Supply Chains in the Spotlight The original NIS directive focused on incident response and baseline resilience. NIS2, which EU member states were required to transpose into national law by October 2024, goes significantly further. Article 21 now explicitly requires in-scope entities to manage and document security risks across their supply chains, including the software and services they procure from third parties. That is a meaningful shift. Organizations can no longer point to a vendor contract and call it risk management. Regulators and auditors want to see demonstrable controls: what happens if your critical software vendor becomes insolvent? Gets acquired and changes direction? Experiences a prolonged outage? Can you recover and can you prove it? The penalties for non-compliance are real. Essential entities risk fines of up to €10 million or 2% of global annual revenue, whichever is higher. Important entities can be fined up to €7 million or 1.4% of revenue. And under the directive, management bodies can be held personally liable. This is a risk you cannot delegate. The Specific Problem with Third-Party Software Many organizations running critical business processes rely heavily on niche SaaS platforms, custom-built applications, or sector-specific software. The source code, configurations, and technical documentation for those systems typically reside entirely with the vendor. Under NIS2, that is now a documented risk exposure. If the vendor disappears through bankruptcy, acquisition, or simply discontinuing the product, your organization may be unable to recover or migrate those systems. Rebuilding critical software can realistically take 6 to 18 months. In a financial institution or healthcare environment, that is not just an operational problem—it is also a regulatory one. The Cybersecurity Act requires organizations to report significant incidents within 24 hours. You cannot meet that deadline if your recovery depends on access to code and configurations you do not legally control. How Software Escrow Turns Intent into Evidence A software escrow arrangement is straightforward in practice. The software vendor deposits source code, technical documentation, build instructions, and configuration data with an independent escrow agent. If a defined release trigger occurs—such as vendor insolvency, material breach of contract, or termination of support—the deposited materials are released to the licensee. This structure addresses multiple requirements under the Cybersecurity Act (NIS2) simultaneously: Supply chain risk management: The escrow agreement is documented evidence that vendor dependency has been assessed and contractually mitigated. Auditors have something concrete to evaluate, not just a policy statement. Business continuity: With verified access to source code and deployment assets, your team can recover, migrate, or independently maintain the application—even if the vendor is no longer reachable. Incident response readiness: Verification services confirm that the deposited code is actually functional. This significantly reduces mean time to recovery when incidents occur. Audit trail: Escrow providers generate logs, updated deposit records, and verification reports—exactly the documentation internal audit and regulators expect. For SaaS applications specifically, SaaS escrow goes beyond traditional software escrow by also securing cloud infrastructure, access, hosting, continuity arrangements, and data portability—closing gaps that a standard escrow agreement would leave open. What Good Looks Like in Practice Vendor risk teams looking to roll out these controls across dozens of vendor relationships have one practical need: an approach that is repeatable. That means a mechanism you can embed in master agreements, verify annually, and present to internal audit or a regulator without debate. A well-structured escrow agreement delivers that. Release conditions are predefined and legally binding. Deposited materials are periodically verified to confirm they are complete and buildable. The security posture of the escrow provider itself also matters. ISO 27001 certification, for example, reduces procurement friction and accelerates approvals in organizations with formal InfoSec review processes. Escrow4All, the ISO 27001-certified escrow provider in the Benelux, offers Software, SaaS, and Data escrow solutions built specifically for organizations that need governance-ready continuity controls. Their verification services ensure deposited code is usable—not just stored—which is the difference between a compliance document and an actual fallback. To understand what happens operationally when an IT vendor fails, read the article What Does Digital Escrow Do When Your IT Vendor Fails for a concrete explanation. NIS2 Compliance Is Now a Procurement Conversation One practical implication that is often overlooked: the supply chain obligations of the Cybersecurity Act (NIS2) mean you can and should include escrow clauses when entering contracts. When onboarding a new software vendor, requiring an escrow arrangement as part of the master agreement is far simpler than retrofitting it later. IT vendors who object are implicitly signaling something about their confidence in long-term continuity. Regulated entities set a good example here. Outsourcing controls, operational resilience frameworks, and data protection obligations all converge on the same question: can you maintain critical services if a vendor fails? Digital escrow provides a legally documented, technically verified answer. The Cybersecurity Act did not create the risk of software vendor dependency. It simply exposed the cost of ignoring it—and made that cost substantially higher. The organizations getting ahead of this are not treating digital escrow as a last resort. They are building it into vendor selection, contract templates, and their regulatory evidence packages. That is the shift the Cybersecurity Act demands. Escrow is one of the most effective ways to meet it. Want to learn more? Contact our consultants? Escrow4All To be sure #### Wij geloven niet in one-size fits all: dit is waarom Softwaretoepassingen zijn enorm breed: je hebt SaaS-applicaties voor minder dan 100 euro per gebruiker per maand tot projecten waar miljoenen euro’s in omgaan. De software kan door een organisatie met enkele medewerkers gebruikt worden óf door een multinational met duizenden collega’s wereldwijd. Groot of klein: uiteindelijk kan de software voor het betrokken bedrijf tóch bedrijfskritisch zijn. Bovendien kan de software on premise worden toegepast, als SaaS-oplossing vanuit de cloud óf als tussenvorm. Daarnaast speelt de financiële en bedrijfskundige staat van de leverancier een rol. Innovatieve oplossingen komen vaak van veelbelovende, maar verlieslatende start-ups of scale-ups.  En dús heb je een escrowregeling nodig. Maar dan wél een escrowregeling die rekening houdt met de verschillende belangen en intenties over en weer. Daarom zeggen we vol overtuiging dat we niet geloven in one-size fits all. Want zo werkt dat gewoon niet.  Ter geruststelling Wanneer je dan eenmaal voor een escrowregeling kiest, dan is het gelukkig ook weer niet zo dat er tientallen smaken zijn. Vanuit Escrow4all zijn we dag in dag uit bezig met het samenstellen van deze puzzel. En geloof ons, we hebben elk puzzelstukje in de afgelopen tien jaar al eens voorbij zien komen. Het is de manier waarop deze deeloplossingen (deze puzzelstukjes) worden samengevoegd, die bepaalt wat de kwaliteit van de escrowregeling is. Dat gaat van juridische aspecten zoals eigenaarschap van de broncode tot de wijze van fysieke en digitale opslag en alles daartussen. Escrow4all heeft zich toegelegd op kwalitatieve en actieve escrowregelingen. Daarbij worden de broncode en de technische documentatie van software niet alleen veilig bewaard, maar ook vakkundig gecontroleerd en volgens een afgesproken schema vernieuwd. Wanneer de puzzel op de juiste manier gelegd wordt dan staat een escrowregeling als een huis. Ingewikkelde puzzel En daarom is one-size fits all geen oplossing: er moet goed gekeken worden naar de behoeften van de verschillende partijen. Pas wanneer dat goed in beeld is gebracht en duidelijk is wie welke informatie en verzekering wenst, leggen wij de puzzelstukken in elkaar. Soms gaat het leggen van dat laatste stukje heel snel en op een ander moment is het wat meer passen en meten. Maar uiteindelijk komen partijen bijna altijd tot elkaar.  Benieuwd naar jouw regeling? Ben je, na het lezen van dit blog, benieuwd naar onze escrowregelingen? En vraag je je af hoe dit bij jullie geregeld op dit moment? Misschien beschikken jullie wel over een escrowregeling maar is het lang geleden dat je de inhoud ervan bekeken hebt. Hoe dan ook, neem gerust vrijblijvend contact met ons op. We kijken uit naar je bericht en denken graag met je mee. #### Your Software Vendor Goes Bankrupt — Now What? Let’s get straight to the point: If your software vendor goes bankrupt and you haven’t considered the consequences beforehand, you’re already too late. It’s a classic case of locking the stable door after the horse has bolted. When you start using a software application, the smart move is to make arrangements with your supplier in advance. For example, in your SLA. Such agreements typically include what happens if the relationship ends in a controlled, planned way. Choose Mustard Before the Meal But an SLA doesn’t cover everything, especially not if your vendor suddenly goes bankrupt. And that always happens unexpectedly. That’s where it begins: the realization that you need to go one step further to protect your continuity. That extra step? Reaching out to Escrow4All to set up an escrow arrangement. Escrow as a Key Instrument An escrow agreement can be an essential tool for ensuring business continuity if your IT supplier goes bankrupt. It acts as a safeguard for your investments. At its core, escrow is a legal agreement in which the source code, documentation, and other relevant software materials are deposited with an independent third party.In the case of SaaS, escrow ensures that you can continue using the application. So, if your IT supplier goes under, you're not left stranded. Access to the Source Code A software escrow agreement also ensures that you have access to the source code of the software developed by your IT supplier. This is crucial because it enables you to continue developing, maintaining, or modifying the software — even if the supplier is no longer available. With the source code in your possession, you can either take over maintenance internally or engage another IT provider to do it for you. This ensures your business processes can continue without disruption, even if your current IT supplier is no longer able to provide their services. Transition Period If you decide to switch to a new IT provider, an escrow agreement can support a smooth transition.It eliminates the pressure of having to make a rushed move.In short: make sure to start early. Want to avoid another case of “too little, too late”?Need more information or a quick consultation? Get in touch with us. #### Zó voorkom je de 5 meest gemaakte fouten bij een escrowregeling In dit blog lees je over de 5 meest voorkomende valkuilen bij het opstellen van een escrow overeenkomst en over hoe je het stappen in deze valkuilen voorkomt. Zijn er na het lezen van dit blog nog vragen of wil je sparren met een professional? Neem dan contact met ons op. Valkuil 1 Te laat starten Oplossing: het is nooit te vroeg voor een escrowregeling Eigenlijk kun je nooit te vroeg starten met een escrowregeling. Te laat beginnen, soms zien we het zelfs ná de livegang, is niet aan te raden. Start bij voorkeur ruim vóór het tekenen van het contract met de softwareleverancier met nadenken over de escrowregeling zodat je deze zo optimaal mogelijk in kunt richten. Sluit de overeenkomst bijvoorbeeld gelijktijdig af met de SLA. Bij overheidsinstellingen is beschikken over een escrowregeling, in geval van aanbestedingen, overigens vaak een eis. Valkuil 2 Alleen focussen op een faillissement Oplossing: specificeer de afgifte Specificeer helder in welke specifieke gevallen de regeling in werking treedt. Kijk verder dan alleen situaties waarbij een faillissement is ontstaan. Ook als de leverancier aanstuurt op een regeling die alleen uitgewonnen kan worden als er een faillissement speelt. In veel gevallen is een faillissement overigens wel de hoofdreden van het inzetten van de escrowregeling, maar ook de aanpalende voorwaarden mogen niet uit het oog verloren worden. Denk aan een dreigend faillissement of andere signalen die op uitval leiden. Het kan cruciaal zijn om de hosting al over te kunnen laten nemen nog vóórdat het faillissement is uitgesproken. Houd daar rekening mee tijdens het opstellen van de contracten. Twijfel je? Laat je dan goed adviseren. Valkuil 3 Verschillende afspraken in contracten maken Oplossing: breng rangorde in je contracten Zorg ervoor dat er een logische onderlinge relatie in je contracten is. Spreek in, bijvoorbeeld, je SLA-overeenkomst dus hetzelfde af dan in je escrowregeling.  Hiermee voorkom je dat er conflicterende escrow afspraken in verschillende contracten worden opgenomen die later weer tot problemen kunnen leiden. Valkuil 4 We hebben al een SLA, dús geen escrow nodig Oplossing: begrijp dat dit twee verschillende zaken zijn Een SLA heeft in basis niet zoveel te maken met een escrowregeling, want een SLA gaat over de gemaakte afspraken wanneer de dienstverlener en dienstverlening intact is. Een escrowregeling treedt pas in werking als dit niet het geval is. Wees je dus bewust van het onderscheid, want het zijn twee wezenlijk andere zaken. Valkuil 5 De escrowregeling niet up to date houden Oplossing: update in de juiste frequentie Zorg ervoor dat de escrowregeling die je afsluit up to date is én dat blijft. Wanneer de softwareontwikkeling doorgaat en je update de escrowregeling niet, dan gaat de bruikbaarheid ervan met rasse schreden achteruit. Wanneer je bijvoorbeeld weet dat er elke twee weken een nieuwe sprint is en je deponeert twee keer per jaar, dan loop je al snel vele versies achter de feiten aan. Handel hiernaar en pas de juiste update-frequentie toe zodat je niet achter het net vist wanneer het onverhoopt tot een afgifte komt. Escrow: logisch maar complex We kunnen ons voorstellen dat bovenstaand logisch klinkt, maar dat het in de praktijk tóch complexe materie is. Schroom niet, neem contact met ons op. We zijn dag in dag uit met deze stof bezig en helpen je graag met een escrowregeling waar je écht iets aan hebt. #### Zomercheck: is jouw bedrijf IT-soeverein tijdens vakanties? De zon schijnt, je team is toe aan een welverdiende break, en jij probeert nog even die laatste to-do’s af te ronden voor vertrek. Maar ergens in je achterhoofd knaagt een stemmetje: wat als er iets misgaat terwijl de helft van het bedrijf op vakantie is? Klinkt herkenbaar? De zomer is elk jaar weer hét moment waarop kwetsbaarheden aan het licht komen. Niet omdat er méér misgaat, maar omdat minder mensen beschikbaar zijn om het op te lossen. Juist dan blijkt hoe afhankelijk je bent van bepaalde mensen, systemen of leveranciers. Dus: tijd voor een reality check. Is jouw bedrijf écht IT-soeverein? Of sta je straks met je voeten in het zwembad en je hoofd in een noodscenario? 1. Wat gebeurt er als je techlead off-grid is? Laten we eerlijk zijn: in veel bedrijven is de kennis (en toegang) tot kritieke systemen geconcentreerd bij een paar mensen. Wat als diegene in een camper door Portugal rijdt zonder bereik?IT-soevereiniteit betekent dat je bedrijf kan blijven draaien, ongeacht wie er op dat moment aanwezig is. Ook als het 34 graden is en de Slack-status ‘🟢 Out of office’ zegt. 2. Vertrouwen op software is mooi, maar blind vertrouwen? Software is vaak het hart van je bedrijf. Maar wat als de leverancier zelf met zomerbezetting werkt? Of erger: wat als je leverancier er ineens mee stopt, net als jouw belangrijkste technicus op een luchtbed drijft? Zonder goed escrow-contract en continuïteitsplan heb je geen controle. En dus geen soevereiniteit. De zomer is hét moment om daar eerlijk naar te kijken: wat ligt waar, wie kan erbij, en wat gebeurt er bij uitval? 3. Soevereiniteit = voorbereid zijn op het slechtste scenario IT-soeverein zijn betekent niet dat je alles zelf moet doen. Het betekent dat je afspraken hebt gemaakt, scenario’s hebt doorgedacht en weet wat er gebeurt als dingen fout gaan.Heb je een actueel back-upplan? Is je escrow getest? Weten je collega’s wie ze moeten bellen? Of blijft het bij de stille hoop dat ‘er niks geks gebeurt’ deze zomer? Tijd voor actie? De zomer biedt ruimte voor reflectie. Gebruik die om even stil te staan bij hoe afhankelijk je bent – en hoe je dat slimmer kunt inrichten. Niet omdat je bang moet zijn, maar omdat het gewoon zonde is om je vakantie te laten verpesten door paniek over je IT. Over Escrow4AllIn een wereld waarin technologie de ruggengraat van elk bedrijf vormt, zorgt Escrow4All voor rust, zekerheid en digitale continuïteit. Als onafhankelijke en vertrouwde Third Trusted Partner garanderen wij dat organisaties altijd toegang houden tot hun kritieke software, systemen en data – ongeacht wat er gebeurt. Onze escrow-diensten slaan de brug tussen technologieaanbieders en -afnemers. We minimaliseren afhankelijkheden, valideren technologie en maken digitale risico’s beheersbaar. Zo zorgen we ervoor dat bedrijven veilig kunnen bouwen op technologie, zonder zorgen over uitval of ontoegankelijkheid. Wat ons onderscheidt? Ultieme persoonlijke service, diepgaande juridische en technologische expertise, en altijd een oplossing op maat. Bij Escrow4All draait alles om continuïteit. Escrow4All – to be sure. ### Pagina's #### About us URL: https://www.escrow4all.com/over-ons/ #### Accreditaties & Certificeringen URL: https://www.escrow4all.com/accreditaties-certificeringen/ #### Accreditation and Certification URL: https://www.escrow4all.com/accreditaties-certificeringen/ #### Algemene voorwaarden Begrippenlijst In deze Algemene Voorwaarden hebben de volgende termen de navolgende betekenis: Overeenkomst:de overeenkomst die tot stand is gekomen onder de Algemene Voorwaarden die van toepassing zijn op het afnemen van Diensten van Escrow4all door Cliënt. Algemene Voorwaarden:deze algemene voorwaarden. Cliënt:een rechtspersoon of een natuurlijk persoon waaraan Escrow4all Diensten verstrekt en die een Kostenbegroting of Offerte hebben ondertekend of een mondelinge/schriftelijke order hebben geplaatst. Derde Partij:een rechtspersoon of een natuurlijk persoon, anders dan Cliënt, waaraan Escrow4all Diensten verstrekt voortvloeiend uit een door Cliënt getekende Kostenbegroting, getekende Offerte of mondeling of schriftelijk geplaatste order. Diensten:de Escrow Diensten en/of Verificatiediensten van Escrow4all. Escrow4all:ESCROW4ALL B.V., statutair gevestigd te Amsterdam, KvK 33.280.978, BSN 8054.79.120. Escrow Diensten:de Escrow Diensten van Escrow4all waaronder Software Escrow, SaaS Escrow en Knowledge Escrow. Escrow Overeenkomst:iedere overeenkomst uit hoofde waarvan Escrow4all overeenkomt Diensten aan Cliënt en/of Cliënt en (een) Derde Partij(en) te leveren. Escrow Portal:een met gebruikersnaam/wachtwoord afgeschermde website aangeboden en beheerd door Escrow4all als onderdeel van haar Diensten waarop Cliënt en de eventuele Derde Partij(en) inzage heeft (hebben) in specifieke informatie betreffende de Escrow Overeenkomst zoals Materiaal in depot en publicatie van Verificatierapporten. Materiaal:de broncode van een softwareapplicatie en/of andere materialen en documentatie die bij Escrow4all dient te worden gedeponeerd. Kostenbegroting:de Kostenbegroting waarin de details van de order voor de Diensten aan de Cliënt worden beschreven. Offerte:de Offerte waarin de details van de order voor de Diensten aan de Cliënt worden beschreven. Vergoedingen:de geldende initiële vergoeding van Escrow4all voor het opstellen van de Escrow Overeenkomst samen met alle overige vergoedingen die relevant zijn voor de Diensten zoals gespecificeerd in de Kostenbegroting of Offerte. Vertrouwelijke Informatie:alle technische en/of handelsinformatie die niet tot het publieke domein behoort en die schriftelijk door een partij is aangemerkt als vertrouwelijk samen met alle overige informatie van een partij die redelijkerwijs als vertrouwelijke informatie kan worden beschouwd. Verificatiediensten:de verificatieprocessen van VerifOne, VerifTwo, VerifThree (zoals hieronder en op www.escrow4all.com beschreven) en maatwerk verificaties. Verificatierapport:het door Escrow4all geproduceerde rapport met de bevindingen van de Verificatiediensten. VerifOne:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 4 uur. VerifTwo:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 36 uur (exclusief eventuele reistijd binnen Nederland). VerifThree:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 60 uur (exclusief eventuele reistijd binnen Nederland). Artikel 1 – Totstandkoming Overeenkomst 1.1Door de Kostenbegroting of de Offerte te ondertekenen of door een mondelinge of schriftelijke order te plaatsen, verklaart Cliënt gehouden te zijn aan de Algemene Voorwaarden die de Overeenkomst vormen tussen Cliënt en Escrow4all. 1.2Door de Kostenbegroting of de Offerte in te dienen of een mondelinge of schriftelijke order te plaatsen, garandeert Cliënt dat hij bevoegd is tot het bestellen van Diensten en tot het aangaan van de Overeenkomst.  Artikel 2 – Verplichtingen Escrow4all Bij Escrow Diensten2.1Binnen 5 werkdagen na ontvangst van de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order voor Escrow Diensten, zal Escrow4all de acceptatie bevestigen en (zoals van toepassing): aan Cliënt verzoeken gegevens te verstrekken benodigd voor het opstellen van de Escrow Overeenkomst en/of andere te ondertekenen documentatie; en/of de relevante type standaard Escrow Overeenkomst ter beoordeling aan Cliënt en andere partijen voorleggen; of door de Cliënt voorgestelde Escrow Overeenkomst beoordelen en alle noodzakelijke wijzigingen bespreken; of documentatie verstrekken die noodzakelijk is om een Escrow Overeenkomst te vernieuwen of te vervangen. 2.2Wanneer alle partijen hebben ingestemd met de voorwaarden van de Escrow Overeenkomst en/of andere te ondertekenen documentatie, zal Escrow4all (een) definitieve versie(s) sturen ter ondertekening door alle partijen. Bij Verificatiediensten 2.3Binnen 5 werkdagen na ontvangst van de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order voor Verificatiediensten, zal Escrow4all de acceptatie bevestigen en conform gemaakte afspraken de betreffende Verificatiedienst(en) starten. 2.4Escrow4all zal de Verificatiediensten professioneel en tijdig met inzet van alle redelijke vaardigheden en met alle redelijke zorg uitvoeren. 2.5Escrow4all zal binnen 5 werkdagen na afronding van een VerifOne verificatie een Verificatierapport waarin de resultaten van deze Verificatiedienst zijn vastgelegd naar Cliënt en – indien van toepassing – Derde Partij(en) doen toekomen en/of publiceren op het Escrow Portal. 2.6Escrow4all zal binnen 10 werkdagen na afronding van een VerifTwo of VerifThree verificatie een concept Verificatierapport waarin de resultaten van deze Verificatiedienst zijn vastgelegd distribueren naar de partij(en) die de Verificatie hebben bijgewoond. Partijen hebben 5 werkdagen om hun commentaar op het concept Verificatierapport kenbaar te maken voordat een definitief rapport wordt geproduceerd. Het commentaar van partijen zal ter vrije keuze van Escrow4all worden opgenomen in het definitieve Verificatierapport. Het definitieve Verificatierapport zal aansluitend aan Cliënt en/of – indien van toepassing – Derde Partij(en) worden gestuurd en/of gepubliceerd worden op het Escrow Portal.  Artikel 3 – Verplichtingen van Cliënt Bij Escrow Diensten3.1Cliënt verklaart dat hij de gegevens benodigd om de Escrow Overeenkomst op te stellen zo spoedig mogelijk zal aanleveren. 3.2Cliënt verklaart dat hij de Escrow Overeenkomst en alle documentatie zo spoedig mogelijk na ontvangst zal (laten) ondertekenen en dat hij zal zorgen dat alle overige partijen dit ook doen. Bij Verificatiediensten 3.3Indien Cliënt niet de eigenaar is van de softwareapplicatie, is Cliënt verplicht om gegevens van de eigenaar aan Escrow4all te verstrekken en alle goedkeuringen voor de Verificatie te verkrijgen die door Escrow4all nodig en passend worden geacht. 3.4Cliënt verplicht zich om een wederzijds passend tijdstip met Escrow4all en (indien van toepassing) de software-eigenaar af te spreken voor de uitvoering van de Verificatiediensten. De Verificatiediensten zullen plaatsvinden op locatie van Escrow4all, de software-eigenaar of de Cliënt, afhankelijk van het soort Verificatiediensten dat wordt geleverd. 3.5Indien Cliënt niet de eigenaar is van de softwareapplicatie, dient Cliënt schriftelijke toestemming van de software-eigenaar te verkrijgen om de verificatie bij te wonen wanneer deze plaatsvindt op locatie van Escrow4all of software-eigenaar. 3.6Indien Cliënt de eigenaar is van de softwareapplicatie, zal Cliënt Escrow4all vrijwaren tegen mogelijke aanspraken van Cliënt en/of derden ter zake van de verificatie van het Materiaal binnen de bepalingen van de Overeenkomst. 3.7Indien Cliënt niet de eigenaar is van de softwareapplicatie, zal Cliënt zorgdragen dat de software-eigenaar Escrow4all zal vrijwaren tegen mogelijke aanspraken van software-eigenaar en/of derden ter zake van de verificatie van het Materiaal binnen de bepalingen van de Overeenkomst.  Artikel 4 – Vergoedingen en betaling 4.1Escrow4all zal Cliënt de initiële vergoeding factureren bij acceptatie van de Kostenbegroting, de Offerte of bij acceptatie van een mondelinge of schriftelijke order en voor elke jaarlijkse vergoeding of verificatie-vergoeding overeenkomstig de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order. 4.2Cliënt verklaart en verplicht zich om de door Escrow4all gefactureerde Vergoedingen binnen 30 dagen na de factuurdatum te voldoen behalve indien in de Escrow Overeenkomst anders is overeengekomen. 4.3Alle betalingen die uit hoofde van deze Overeenkomst verschuldigd zijn worden bij beëindiging van deze Overeenkomst onmiddellijk opeisbaar ongeacht enige andere bepaling hiervan. 4.4Alle verschuldigde Vergoedingen en genoemde bedragen zijn exclusief BTW. 4.5Escrow4all behoudt zich het recht voor om meerwerk in rekening te brengen indien informatie die Cliënt op de Offerte of in de mondelinge of schriftelijke order heeft verstrekt onjuist is. 4.6De behandelingskosten van afgifte van het Materiaal op verzoek van de escrow begunstigde (Cliënt, Derde Partij of een ander contractspartij) uit hoofde van de Escrow Overeenkomst bedragen € 350 plus eventuele onkosten. Deze kosten komen voor rekening van de escrow begunstigde.  Artikel 5 – Vertrouwelijkheid 5.1Iedere partij zal vertrouwelijke informatie en documentatie die zij ter kennis komt geheimhouden en niet gebruiken of openbaren anders dan overeengekomen in deze Overeenkomst.  Artikel 6 – Aansprakelijkheid 6.1Escrow4all is jegens Cliënt en/of Derde Partij aansprakelijk voor de door hen geleden en te lijden schade die voortvloeit uit of verband houdt met een aan Escrow4all toerekenbare tekortkoming in de nakoming van haar verplichtingen uit hoofde van de Overeenkomst tot een maximum van € 454.000,- (zegge vierhonderd vierenvijftig duizend euro) in totaal. 6.2Escrow4all is nimmer aansprakelijk voor enige indirecte schade van Cliënt en/of Derde Partij, waaronder mede begrepen gevolgschade, gederfde omzet en winst, verlies van gegevens en immateriële schade, verband houdende met of voortvloeiend uit de Overeenkomst. 6.3Escrow4all is verantwoordelijk voor een zorgvuldige uitvoering van de Verificatiediensten. Escrow4all is daarentegen niet verantwoordelijk voor de volledigheid, nauwkeurigheid, functionaliteit en/of doelmatigheid van het Materiaal. 6.4Escrow4all zal de Diensten zorgvuldig en vakbekwaam op basis van een inspanningsverplichting verlenen, behoudens indien en voor zover partijen uitdrukkelijk anders zijn overeengekomen.  Artikel 7 – Beëindiging Van geplaatste order(s) voor Escrow Diensten7.1Indien geen volledige overeenstemming is bereikt over de voorwaarden van de Escrow Overeenkomst binnen negentig (90) dagen na ontvangst van de ondertekende Offerte / Kostenbegroting of de mondelinge of schriftelijke order door Escrow4all, waarbij Escrow4all zich naar redelijkheid heeft ingespannen om die overeenstemming te bewerkstelligen, kan Escrow4all, uitsluitend ter harer keuze, de order van Cliënt voor de Diensten en deze Overeenkomst door middel van schriftelijke opzegging met directe ingang beëindigen. 7.2Indien de Escrow Overeenkomst niet is ondertekend binnen dertig (30) dagen nadat een definitief overeengekomen exemplaar door Escrow4all (of door de Cliënt als de Cliënt de te ondertekenen exemplaren heeft vervaardigd) ter ondertekening naar de desbetreffende partij(en) is gestuurd, behoudt Escrow4all zich het recht voor om de order van de Cliënt voor Escrow Diensten en deze Overeenkomst onmiddellijk te beëindigen. Daarna zal een nieuwe Offerte / Kostenbegroting of mondelinge of schriftelijke order nodig zijn om weer een Escrow Overeenkomst op te stellen. 7.3In geval van annulering van de order voor Escrow Diensten door Cliënt of na beëindiging van de order door Escrow4all krachtens Artikel 7.1 en 7.2 hiervoor, is Cliënt in alle gevallen de geldende initiële vergoeding verschuldigd met een maximum van € 4.500. Betaalde Vergoedingen (met inbegrip van doch niet uitsluitend de geldende initiële vergoeding) ingevolge deze Overeenkomst worden niet terugbetaald.Van geplaatste order(s) voor Verificatiediensten 7.4Escrow4all behoudt zich het recht voor om de levering van Verificatiediensten uit hoofde van de Overeenkomst in te trekken indien informatie voor het adequaat uitvoeren van de Verificatiediensten waar Escrow4all om heeft verzocht – naar Escrow4all’s mening – niet, onjuist of ontoereikend is verstrekt en deze discrepantie niet binnen 25 werkdagen na schriftelijke notificatie door Escrow4all daarvan volledig is hersteld. 7.5In geval van annulering van de order voor Verificatiediensten door Cliënt of na beëindiging van de order door Escrow4all krachtens Artikel 7.4 hiervoor, is Cliënt in alle gevallen de Vergoeding verschuldigd die tot en met de intrekking redelijkerwijs zijn gemaakt met een maximum van 100% van de geldende Vergoeding voor Verificatiediensten. Betaalde Vergoedingen ingevolge deze Overeenkomst worden niet terugbetaald.  Artikel 8 – Toepasselijk Recht en Geschillen 8.1Deze Overeenkomst en alle geschillen verband houdend met of voortvloeiend uit deze Overeenkomst worden beheerst door het Nederlandse recht. 8.2Alle geschillen welke mochten ontstaan met betrekking tot (de uitvoering van) of in verband met deze Overeenkomst zullen worden voorgelegd aan de bevoegde rechter te Amsterdam, tenzij een dwingendrechtelijke bepaling anders voorschrijft.  Artikel 9 – Slotbepalingen 9.1Deze Overeenkomst, die tot stand is gekomen onder de Algemene Voorwaarden, samen met de Offerte/Kostenbegroting of mondelinge / schriftelijke order en Escrow Overeenkomst (indien aanwezig) waarop zij betrekking hebben, vormen de gehele overeenkomst tussen partijen en derogeert aan alle eerdere overeenkomsten. In geval van strijdigheid tussen voorwaarden van deze documenten geldt de navolgende rangorde: de getekende Escrow Overeenkomst (indien aanwezig); de getekende Offerte of Kostenbegroting; deze Overeenkomst; overige schriftelijke order; en tenslotte; mondelinge order. 9.2Kennisgevingen die worden gestuurd ingevolge deze Overeenkomst dienen schriftelijk te zijn en geadresseerd aan de andere partij(en) op diens bedrijfsadres of een ander adres zoals elke partij van tijd tot tijd aan de andere partijen opgeeft. 9.3Het niet uitoefenen of vertraging in de uitoefening door een der partijen van enige van haar rechten uit hoofde van de Overeenkomst mag nooit beschouwd worden als afstand van dat recht. 9.4Indien een bepaling of een deel van een bepaling van de Overeenkomst door een daartoe bevoegde autoriteit ongeldig en onuitvoerbaar wordt verklaard, laat dit de geldigheid en de overige bepalingen en/of het resterende deel van de bepaling onverlet. Download de algemene voorwaarden #### Bedrijfscontinuïteit IT: waarborging van kritieke systemen en processen URL: https://www.escrow4all.com/bedrijfscontinuiteit-it/ #### Business continuity plan (BCP) URL: https://www.escrow4all.com/en/business-continuity-plan-bcp/ #### Business Disaster Recovery Plan URL: https://www.escrow4all.com/en/business-disaster-recovery-plan/ #### Cloud Escrow URL: https://www.escrow4all.com/cloud-escrow/ #### Contact URL: https://www.escrow4all.com/contact/ #### Contact URL: https://www.escrow4all.com/contact/ #### Digital Escrow: De Onmisbare schakel in digitale Zekerheid Met een Digital Escrow-regeling kunnen organisaties aantonen dat zij voorbereid zijn op onvoorziene omstandigheden. De technologie blijft beschikbaar, de bedrijfsvoering blijft draaien, en de waarde van digitale investeringen wordt beschermd.Kort gezegd: Digital Escrow is de verzekering van je digitale toekomst.Waarom is Digital Escrow relevanter dan ooit?De digitale transformatie is niet meer te stoppen. Bedrijven leunen op SaaS-oplossingen, AI-modellen en externe software-leveranciers om hun kernprocessen te draaien. Tegelijkertijd nemen de eisen rondom compliance, data-bescherming en continuïteit sterk toe.• NIS2 en ISO 27001 stellen hogere eisen aan risicobeheersing.• Cloud-afhankelijkheid vraagt om exit-strategieën en fallback-scenario’s.• Investeerders en auditors willen zekerheid over de beschikbaarheid van kritische software.Een escrow-regeling is dan niet langer een nice-to-have, maar een verplichte bouwsteen van goed IT-beheer. De kracht van Escrow4All als Digital Escrow provider Escrow4All is gespecialiseerd in Digital Escrow-diensten die voldoen aan de strengste eisen van compliance en security. Als onafhankelijke derde partij zorgen we ervoor dat alle partijen grip houden op hun technologie, zónder afhankelijk te zijn van de ander. Wij bieden als Escrow4All onder meer:✅ Software Escrow, broncode- en documentatiebeheer voor on-premise of SaaS-applicaties.✅ Data Escrow, periodieke back-ups van databases, API-data of algoritmes.✅ SaaS Escrow, volledige werking van cloud-applicaties bij uitval van de leverancier.✅ My Sourcecode Escrow, bescherming van intellectueel eigendom van algoritmes en trainingsdata. Meer weten?Neem contact op met onze specialist: Tongui de Groot Door onze digitale depositoplatforms, automatische verificatieprocessen en juridisch sluitende contractstructuur maken wij zekerheid schaalbaar én eenvoudig.Digital Escrow = vertrouwen, compliance en continuïteitOf je nu software ontwikkelt, een SaaS-platform exploiteert of vertrouwt op externe IT-partners: Digital Escrow geeft zekerheid waar vertrouwen ophoudt.Voor de leverancier betekent het professioneel risicobeheer en vertrouwen bij klanten.Voor de gebruiker betekent het business continuity en compliance-zekerheid.Zo bouwt Escrow4All bruggen tussen technologie, juridische zekerheid en vertrouwen, elke dag opnieuw.Conclusie Digital Escrow is geen technisch detail, maar een strategisch fundament voor elke digitale organisatie. Het beschermt je IP, waarborgt je continuïteit en zorgt dat je voldoet aan wet- en regelgeving. Met meer dan 20 jaar ervaring is Escrow4All uitgegroeid tot de specialist in Digital Escrow, voor wie zekerheid wil in een digitale wereld vol verandering. #### Escrow Arrangement Costs Escrow4all applies transparent and competitive rates for its services. We serve anyone who demands a high-quality fulfilment of their escrow requirements. Our verification services offer the best price-to-quality ratio in the industry. Being poorly insured is the same as being uninsured; that is why Escrow4all does not offer passive escrow arrangements (without verification and updates). Our clients want—and get—value for money! Calculate your personal escrow costs with our Escrowlator! Curious what an escrow arrangement would cost for you? Fill in our Escrowlator and receive an instant price estimate! What are the fees for an escrow arrangement? The cost of an escrow arrangement mainly depends on the type of escrow arrangement, the level of service, and the verification tier. Naturally, commercial factors such as contract duration, contract value, volume, and payment terms also influence the overall cost. Not all escrow arrangements are alike. Directly comparing prices with other providers is therefore difficult and often unclear. Our sales consultants will be happy to advise you on the best solution at the best price. For a cost estimate of an escrow arrangement, feel free to contact us. Who pays for the escrow arrangement? In general, the party benefiting from the service covers its cost. This also applies to escrow arrangements. As an unwritten rule, the following scenarios are the most common: For one-to-one escrow agreements—such as a three-party Software Escrow—we usually invoice the end user directly. Suppliers with an Escrow Framework Agreement will pass on the costs of the escrow arrangement to participating customers. This may be included in the licence or Service Level Agreement, or charged as a separate service item on the invoice. It is not uncommon for a surcharge to be added to cover the supplier’s efforts, such as creating the escrow deposit and cooperating with verification procedures. When an escrow arrangement is set up via a user association, a price agreement is made with the board. Part of the membership fee covers the cost of the escrow arrangement. #### Escrow Energy industry URL: https://www.escrow4all.com/escrow-sector-energie/ #### Escrow Finance URL: https://www.escrow4all.com/escrow-sector-finance/ #### Escrow for the Education industry URL: https://www.escrow4all.com/escrow-sector-onderwijs/ #### Escrow gezondheidszorg URL: https://www.escrow4all.com/escrow-sector-gezondheidszorg/ #### Escrow in the healthcare sector URL: https://www.escrow4all.com/escrow-sector-gezondheidszorg/ #### Escrow IT industry URL: https://www.escrow4all.com/escrow-sector-it/ #### Escrow Onderwijs URL: https://www.escrow4all.com/escrow-sector-onderwijs/ #### Escrow Public sector URL: https://www.escrow4all.com/escrow-sector-overheden/ #### Escrow Repository URL: https://www.escrow4all.com/escrow-repository/ #### Escrow retail industry URL: https://www.escrow4all.com/escrow-sector-retail/ #### Escrow Sector Energie URL: https://www.escrow4all.com/escrow-sector-energie/ #### Escrow Sector Finance URL: https://www.escrow4all.com/escrow-sector-finance/ #### Escrow Sector IT URL: https://www.escrow4all.com/escrow-sector-it/ #### Escrow Sector Overheid URL: https://www.escrow4all.com/escrow-sector-overheden/ #### Escrow Sector Retail URL: https://www.escrow4all.com/escrow-sector-retail/ #### Escrow4all ICT en Logistiek URL: https://www.escrow4all.com/ict-en-logistiek/ #### Finance sector URL: https://www.escrow4all.com/finance-sector/ #### Gebruiksvoorwaarden Hoewel bij het gereedmaken van deze internetsite de grootst mogelijke zorgvuldigheid wordt betracht, bestaat altijd de mogelijkheid dat bepaalde informatie na verloop van tijd verouderd of niet meer juist is. Escrow4all B.V. (“Escrow4all”) is dan ook niet aansprakelijk voor de gevolgen van activiteiten die worden ondernomen op basis van deze internetsite. Disclaimer Alle intellectuele eigendomsrechten op deze internetsite komen uitsluitend toe aan Escrow4all of haar toeleveranciers. Behoudens de in of krachtens de Auteurswet 1912 gestelde uitzonderingen, mag niets van deze website worden verveelvoudigd of openbaar gemaakt zonder de voorafgaande schriftelijke toestemming van Escrow4all. Bepaalde verwijzingen in deze internetsite voeren naar informatiebronnen die door derden worden bijgehouden en waarover Escrow4all geen controle heeft. Escrow4all draagt derhalve niet de verantwoordelijkheid voor de nauwkeurigheid of enig ander aspect van de informatie op die servers. Daarnaast is op de Escrow4all internetsite de volgende Privacy Statement van toepassing. Escrow4all adviseert u ook hiervan voor het gebruik van de Escrow4all internetsite kennis te nemen. Privacy Statement Escrow4all is een bedrijf waar veiligheid centraal staat en daarom wil Escrow4all ook veilig omgaan met uw persoonsgegevens. Door middel van deze pagina willen wij iedereen van wie Escrow4all gegevens verwerkt op de hoogte brengen van waarom deze gegevens worden verwerkt en welke rechten hier aan verbonden zijn. De reden waarom wij uw persoonsgegevens verwerken Persoonsgegevens worden uitsluitend verwerkt indien dit geoorloofd is op basis van artikel 6 van de Algemene Verordening Gegevensbescherming. Dit betekent dat deze verwerking ofwel noodzakelijk is ofwel dat wij uw expliciete toestemming daarvoor hebben. Privacy op de website Escrow4all houdt, in het kader van haar activiteiten, algemene bezoekgegevens bij van haar website bezoekers. In dit kader kan met name het IP-adres van uw computer, het tijdstip van opvraging en gegevens die de browser van een bezoeker meestuurt, worden geregistreerd en worden gebruikt voor statistische analyses van bezoek- en klikgedrag op de website. Beveiliging Persoonsgegevens Escrow4all zorgt voor passende beveiliging van de persoonsgegevens die zij onder zich heeft, in lijn met de daarvoor geldende wettelijke eisen en richtlijnen. Bewaartermijn Escrow4all verwijdert uw persoonsgegevens op het moment dat het verwerken van uw persoonsgegevens niet meer noodzakelijk is voor de doeleinden waarvoor wij uw gegevens hebben verzameld. Escrow4all bewaart uw gegevens uitsluitend langer, indien dat nodig is voor de nakoming van een wettelijke verplichting. Doorsturen naar derden Escrow4all zal geen persoonsgegevens doorsturen naar derden als dit niet noodzakelijk is. Escrow4all doet dit alleen als dit nodig is ter uitvoering van haar taken. Indien Escrow4all uw gegevens doorstuurt naar een derde zal Escrow4all de toepasselijke wetgeving in acht nemen. Escrow4all zal nooit uw gegevens doorsturen, verkopen of ruilen met derden voor marketing doeleinden. Uw rechten Wanneer uw persoonsgegevens door Escrow4all verwerkt worden, heeft u bepaalde rechten. U heeft het recht om: te verzoeken dat Escrow4all u inzage verschaft in de persoonsgegevens die Escrow4all van u verwerkt; te verzoeken dat Escrow4all eventuele onjuiste en/of verouderde persoonsgegevens aanpast; te verzoeken dat Escrow4all onvolledige persoonsgegevens aanvult; te verzoeken dat Escrow4all uw persoonsgegevens verwijdert; te verzoeken dat Escrow4all minder van uw persoonsgegevens verwerkt; te verzoeken dat Escrow4all persoonsgegevens overdraagt naar een derde; bezwaar te maken tegen de verwerking van persoonsgegevens door Escrow4all. Escrow4all zal alle verzoeken in overweging nemen en binnen een redelijk termijn antwoord geven. Indien Escrow4all besluit uw verzoek niet te honoreren zal Escrow4all u daarvan op de hoogte brengen. Escrow4all kan bij een verzoek vragen om meer informatie, zodat wij uw identiteit kunnen bevestigen. Wijzigingen Escrow4all kan deze privacyverklaring zonder aankondiging wijzigen. Indien wij deze privacyverklaring wijzigen, dan zal die gewijzigde versie op deze pagina staan. Het is raadzaam deze pagina in de gaten te houden voor eventuele veranderingen. Contact Voor vragen of opmerkingen kunt u contact opnemen met: Escrow4all B.V.Kingsfordweg 2411043 GR AmsterdamTel. 020 – 34 20 250Email: info@escrow4all.com Laatst gewijzigd op: 8 januari 2021 #### Hoe werkt een escrow-overeenkomst voor software? URL: https://www.escrow4all.com/escrow-overeenkomst/ #### Home URL: https://www.escrow4all.com/ #### Home URL: https://www.escrow4all.com/ #### How does a software escrow agreement work? URL: https://www.escrow4all.com/en/software-escrow-agreement/ #### JotForm - Test URL: https://www.escrow4all.com/jotform-test/ #### Knowledge center URL: https://www.escrow4all.com/knowledge-center/ #### Knowledge center URL: https://www.escrow4all.com/knowledge-center/ #### Knowledge center - Concept Agreements URL: https://www.escrow4all.com/knowledge-center-voorbeeld-overeenkomsten/ #### Knowledge center- Voorbeeld overeenkomsten URL: https://www.escrow4all.com/knowledge-center-voorbeeld-overeenkomsten/ #### News & Blog URL: https://www.escrow4all.com/nieuws-blog/ #### Nieuws & Blog URL: https://www.escrow4all.com/nieuws-blog/ #### Over ons URL: https://www.escrow4all.com/over-ons/ #### Price index 2022 January 16, 2023 Escrow4all has in accordance with articles in the escrow contract adjusted the 2023 Annual Escrow Fee based on the general price index (CBS StatLine – Consumer prices; price index 2015=100) as published by the Dutch Central Statistical Office (CBS). The following calculation has been used: 2022 January6,4%2022 February6,2%2022 March9,7%2022 April9,6%2022 May8,8%2022 June8,6%2022 July10,3%2022 August12,0%2022 September14,5%2022 October14,3%2022 November9,9%2022 December9,6%Average10,0% The Dutch Central Statistical Office (CBS) has set the CPI index for the whole of 2022 at 10.0%. Please see announcement from CBS. However, Escrow4all has chosen to apply a lower percentage of 9.0%. #### Price index 2023 January 15, 2024 Escrow4all has in accordance with articles in the escrow contract adjusted the 2024 Annual Escrow Fee based on the general price index (CBS StatLine – Consumer prices; price index 2015=100) as published by the Dutch Central Statistical Office (CBS). The following calculation has been used: 2023 January7.6%2023 February8.0%2023 March4.4%2023 April5.2%2023 May6.1%2023 June5.7%2023 July4.6%2023 August3.0%2023 September0.2%2023 October-0.4%2023 November1.6%2023 December1.2%Average3.8% The Dutch Central Statistical Office (CBS) has set the CPI index for the whole of 2023 at 3.8%. Please see announcement from CBS. #### Price index 2024 URL: https://www.escrow4all.com/prijsindex-2024/ #### Price index 2025 URL: https://www.escrow4all.com/prijsindex-2025/ #### Prijsindex 2022 16 januari 2023 Conform de bepalingen van het escrow contract heeft Escrow4all voor 2023 de escrow vergoeding aangepast op basis van de indexcijfers van het Centraal Bureau voor de Statistiek waarbij de algemene prijsindex (CBS StatLine – Consumentenprijzen; prijsindex 2015=100) is aangehouden. Hierbij is de navolgende berekening toegepast: januari 20226,4%februari 20226,2%maart 20229,7%april 20229,6%mei 20228,8%juni 20228,6%juli 202210,3%augustus 202212,0%september 202214,5%oktober 202214,3%november 20229,9%december 20229,6%Gemiddeld10,0% Het CBS heeft de CPI-index over geheel 2022 vastgesteld op 10,0%. Zie bericht op de website van CBS. Echter, Escrow4all heeft ervoor gekozen om een lager percentage van 9,0% toe te passen. #### Prijsindex 2023 URL: https://www.escrow4all.com/prijsindex-2023/ #### Prijsindex 2024 URL: https://www.escrow4all.com/prijsindex-2024/ #### Prijsindex 2025 URL: https://www.escrow4all.com/prijsindex-2025/ #### Privacy Policy Who we are Our website address is: https://escrow4all.com Comments When visitors leave comments on the site we collect the data shown in the comments form, and also the visitor’s IP address and browser user agent string to help spam detection. An anonymized string created from your email address (also called a hash) may be provided to the Gravatar service to see if you are using it. The Gravatar service privacy policy is available here: https://automattic.com/privacy/. After approval of your comment, your profile picture is visible to the public in the context of your comment. Media If you upload images to the website, you should avoid uploading images with embedded location data (EXIF GPS) included. Visitors to the website can download and extract any location data from images on the website. Cookies If you leave a comment on our site you may opt-in to saving your name, email address and website in cookies. These are for your convenience so that you do not have to fill in your details again when you leave another comment. These cookies will last for one year. If you visit our login page, we will set a temporary cookie to determine if your browser accepts cookies. This cookie contains no personal data and is discarded when you close your browser. When you log in, we will also set up several cookies to save your login information and your screen display choices. Login cookies last for two days, and screen options cookies last for a year. If you select "Remember Me", your login will persist for two weeks. If you log out of your account, the login cookies will be removed. If you edit or publish an article, an additional cookie will be saved in your browser. This cookie includes no personal data and simply indicates the post ID of the article you just edited. It expires after 1 day. Embedded content from other websites Articles on this site may include embedded content (e.g. videos, images, articles, etc.). Embedded content from other websites behaves in the exact same way as if the visitor has visited the other website. These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction with the embedded content if you have an account and are logged in to that website. Who we share your data with If you request a password reset, your IP address will be included in the reset email. How long we retain your data If you leave a comment, the comment and its metadata are retained indefinitely. This is so we can recognize and approve any follow-up comments automatically instead of holding them in a moderation queue. For users that register on our website (if any), we also store the personal information they provide in their user profile. All users can see, edit, or delete their personal information at any time (except they cannot change their username). Website administrators can also see and edit that information. What rights you have over your data If you have an account on this site, or have left comments, you can request to receive an exported file of the personal data we hold about you, including any data you have provided to us. You can also request that we erase any personal data we hold about you. This does not include any data we are obliged to keep for administrative, legal, or security purposes. Where your data is sent Visitor comments may be checked through an automated spam detection service. #### Privacybeleid Wie zijn we Ons websiteadres is: https://www.escrow4all.com Reacties Wanneer bezoekers reacties achterlaten op de site, verzamelen wij de gegevens die worden weergegeven in het reactieformulier, evenals het IP-adres van de bezoeker en de browser user agent-string om te helpen bij het opsporen van spam. Een geanonimiseerde reeks, aangemaakt op basis van uw e-mailadres (ook wel een hash genoemd), kan aan de Gravatar-service worden verstrekt om te controleren of u deze gebruikt. Het privacybeleid van de Gravatar-service is hier beschikbaar: https://automattic.com/privacy/. Na goedkeuring van uw reactie is uw profielfoto zichtbaar voor het publiek in de context van uw reactie. Media Als u afbeeldingen naar de website uploadt, moet u vermijden om afbeeldingen te uploaden die ingesloten locatiegegevens (EXIF GPS) bevatten. Bezoekers van de website kunnen alle locatiegegevens uit afbeeldingen op de website downloaden en extraheren. Cookies Als u een reactie achterlaat op onze site, kunt u ervoor kiezen om uw naam, e-mailadres en website in cookies op te slaan. Dit is voor uw gemak, zodat u deze gegevens niet opnieuw hoeft in te vullen bij een volgende reactie. Deze cookies blijven één jaar bewaard. Als u onze inlogpagina bezoekt, plaatsen wij een tijdelijke cookie om te bepalen of uw browser cookies accepteert. Deze cookie bevat geen persoonlijke gegevens en wordt verwijderd zodra u uw browser sluit. Wanneer u inlogt, plaatsen wij ook verschillende cookies om uw inloggegevens en uw schermweergave-instellingen op te slaan. Inlogcookies blijven twee dagen bewaard, en cookies voor schermopties één jaar. Als u "Onthoud mij" selecteert, blijft uw login twee weken behouden. Wanneer u uitlogt, worden de inlogcookies verwijderd. Als u een artikel bewerkt of publiceert, wordt er een extra cookie in uw browser opgeslagen. Deze cookie bevat geen persoonlijke gegevens en geeft alleen het bericht-ID aan van het artikel dat u zojuist hebt bewerkt. Deze cookie verloopt na 1 dag. Ingesloten inhoud van andere websites Artikelen op deze site kunnen ingesloten inhoud bevatten (bijvoorbeeld video’s, afbeeldingen, artikelen, enz.). Ingesloten inhoud van andere websites gedraagt zich exact hetzelfde alsof de bezoeker die andere website heeft bezocht. Deze websites kunnen gegevens over u verzamelen, cookies gebruiken, extra tracking door derden insluiten en uw interactie met die ingesloten inhoud monitoren, inclusief het bijhouden van uw interactie als u een account hebt en bent ingelogd op die website. Met wie we uw gegevens delen Als u een wachtwoordreset aanvraagt, wordt uw IP-adres opgenomen in de reset-e-mail. Hoe lang we uw gegevens bewaren Als u een reactie achterlaat, worden de reactie en de bijbehorende metadata voor onbepaalde tijd bewaard. Dit is zodat we vervolgreacties automatisch kunnen herkennen en goedkeuren in plaats van ze in een moderatiewachtrij te plaatsen. Voor gebruikers die zich op onze website registreren (indien van toepassing), slaan wij ook de persoonlijke informatie op die zij in hun gebruikersprofiel verstrekken. Alle gebruikers kunnen hun persoonlijke informatie op elk moment bekijken, bewerken of verwijderen (behalve hun gebruikersnaam). Websitebeheerders kunnen die informatie ook bekijken en bewerken. Welke rechten u heeft over uw gegevens Als u een account op deze site heeft of reacties heeft achtergelaten, kunt u verzoeken om een exportbestand te ontvangen van de persoonlijke gegevens die wij over u hebben, inclusief alle gegevens die u ons heeft verstrekt. U kunt ook verzoeken dat wij alle persoonlijke gegevens die wij over u bewaren, verwijderen. Dit geldt niet voor gegevens die wij verplicht moeten bewaren voor administratieve, wettelijke of beveiligingsdoeleinden. Waar uw gegevens naartoe worden gestuurd Reacties van bezoekers kunnen worden gecontroleerd via een geautomatiseerde spamdetectieservice. #### References URL: https://www.escrow4all.com/referenties/ #### Referenties URL: https://www.escrow4all.com/referenties/ #### Source (bron)code escrow Source code escrow is een juridische overeenkomst waarbij een onafhankelijke derde partij de broncode van software opslaat. De code wordt alleen vrijgegeven aan de klant wanneer aan bepaalde voorwaarden is voldaan. Deze voorwaarden worden van tevoren vastgesteld en in het contract opgenomen. Dit biedt bescherming voor de klant.  Het biedt ook zekerheid voor bedrijven die afhankelijk zijn van de software. Ze kunnen toegang krijgen tot de code als de ontwikkelaar niet meer kan ondersteunen, wat helpt om de continuïteit van de bedrijfsvoering te waarborgen. Voorwaarden van een source code escrow De voorwaarden bepalen wanneer de broncode wordt vrijgegeven. Veel voorkomende voorwaarden zijn: Faillissement: Als de ontwikkelaar faillissement aanvraagt of insolvent wordt, wordt de broncode vrijgegeven aan de klant. Dit zorgt ervoor dat de klant de software kan blijven gebruiken of onderhouden, ondanks de financiële problemen van de ontwikkelaar. Gebrek aan ondersteuning: Als de ontwikkelaar er niet in slaagt om noodzakelijke updates, patches of ondersteuning te bieden, kan de klant toegang krijgen tot de broncode. Dit stelt de klant in staat om de software zelf te onderhouden of door een derde partij te laten ondersteunen. Contractbreuk: Als de ontwikkelaar belangrijke onderdelen van de softwareovereenkomst schendt, kan de broncode worden vrijgegeven. Dit biedt de klant een manier om de software te blijven gebruiken, zelfs bij contractuele problemen. De voordelen van source code escrow Source code escrow biedt klanten zekerheid. Ze zijn niet afhankelijk van één partij voor het onderhoud van cruciale software. Bij problemen kunnen ze de broncode gebruiken om een andere ontwikkelaar in te schakelen. Dit helpt om risico’s te verminderen en zorgt voor continuïteit in de bedrijfsvoering. Voor ontwikkelaars biedt een escrow overeenkomst ook voordelen. Het kan klanten geruststellen dat ze beschermd zijn bij problemen. Ontwikkelaars behouden hun intellectueel eigendom en geven de broncode niet zomaar vrij. Dit helpt vertrouwen op te bouwen bij potentiële klanten zonder direct hun eigendom prijs te geven. Source code escrow biedt bescherming voor zowel klanten als ontwikkelaars. Het helpt klanten toegang te krijgen tot broncode in kritieke situaties. Tegelijkertijd beschermt het de ontwikkelaar door de code alleen onder specifieke omstandigheden vrij te geven. Dit maakt het een waardevol instrument in software overeenkomsten. Kunnen wij iets betekenen? Op zoek naar innovatieve escrow-oplossingen? Ons team staat voor u klaar met advies en op maat gemaakte oplossingen. Neem gerust vrijblijvend contact op en ontdek wat wij voor uw bedrijf kunnen betekenen. #### Terms and conditions Begrippenlijst In deze Algemene Voorwaarden hebben de volgende termen de navolgende betekenis: Overeenkomst:de overeenkomst die tot stand is gekomen onder de Algemene Voorwaarden die van toepassing zijn op het afnemen van Diensten van Escrow4all door Cliënt. Algemene Voorwaarden:deze algemene voorwaarden. Cliënt:een rechtspersoon of een natuurlijk persoon waaraan Escrow4all Diensten verstrekt en die een Kostenbegroting of Offerte hebben ondertekend of een mondelinge/schriftelijke order hebben geplaatst. Derde Partij:een rechtspersoon of een natuurlijk persoon, anders dan Cliënt, waaraan Escrow4all Diensten verstrekt voortvloeiend uit een door Cliënt getekende Kostenbegroting, getekende Offerte of mondeling of schriftelijk geplaatste order. Diensten:de Escrow Diensten en/of Verificatiediensten van Escrow4all. Escrow4all:ESCROW4ALL B.V., statutair gevestigd te Amsterdam, KvK 33.280.978, BSN 8054.79.120. Escrow Diensten:de Escrow Diensten van Escrow4all waaronder Software Escrow, SaaS Escrow en Knowledge Escrow. Escrow Overeenkomst:iedere overeenkomst uit hoofde waarvan Escrow4all overeenkomt Diensten aan Cliënt en/of Cliënt en (een) Derde Partij(en) te leveren. Escrow Portal:een met gebruikersnaam/wachtwoord afgeschermde website aangeboden en beheerd door Escrow4all als onderdeel van haar Diensten waarop Cliënt en de eventuele Derde Partij(en) inzage heeft (hebben) in specifieke informatie betreffende de Escrow Overeenkomst zoals Materiaal in depot en publicatie van Verificatierapporten. Materiaal:de broncode van een softwareapplicatie en/of andere materialen en documentatie die bij Escrow4all dient te worden gedeponeerd. Kostenbegroting:de Kostenbegroting waarin de details van de order voor de Diensten aan de Cliënt worden beschreven. Offerte:de Offerte waarin de details van de order voor de Diensten aan de Cliënt worden beschreven. Vergoedingen:de geldende initiële vergoeding van Escrow4all voor het opstellen van de Escrow Overeenkomst samen met alle overige vergoedingen die relevant zijn voor de Diensten zoals gespecificeerd in de Kostenbegroting of Offerte. Vertrouwelijke Informatie:alle technische en/of handelsinformatie die niet tot het publieke domein behoort en die schriftelijk door een partij is aangemerkt als vertrouwelijk samen met alle overige informatie van een partij die redelijkerwijs als vertrouwelijke informatie kan worden beschouwd. Verificatiediensten:de verificatieprocessen van VerifOne, VerifTwo, VerifThree (zoals hieronder en op www.escrow4all.com beschreven) en maatwerk verificaties. Verificatierapport:het door Escrow4all geproduceerde rapport met de bevindingen van de Verificatiediensten. VerifOne:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 4 uur. VerifTwo:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 36 uur (exclusief eventuele reistijd binnen Nederland). VerifThree:een vastomlijnd verificatieproces waar Escrow4all een inspanningsverplichting heeft van maximaal 60 uur (exclusief eventuele reistijd binnen Nederland). Artikel 1 – Totstandkoming Overeenkomst 1.1Door de Kostenbegroting of de Offerte te ondertekenen of door een mondelinge of schriftelijke order te plaatsen, verklaart Cliënt gehouden te zijn aan de Algemene Voorwaarden die de Overeenkomst vormen tussen Cliënt en Escrow4all. 1.2Door de Kostenbegroting of de Offerte in te dienen of een mondelinge of schriftelijke order te plaatsen, garandeert Cliënt dat hij bevoegd is tot het bestellen van Diensten en tot het aangaan van de Overeenkomst.  Artikel 2 – Verplichtingen Escrow4all Bij Escrow Diensten2.1Binnen 5 werkdagen na ontvangst van de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order voor Escrow Diensten, zal Escrow4all de acceptatie bevestigen en (zoals van toepassing): aan Cliënt verzoeken gegevens te verstrekken benodigd voor het opstellen van de Escrow Overeenkomst en/of andere te ondertekenen documentatie; en/of de relevante type standaard Escrow Overeenkomst ter beoordeling aan Cliënt en andere partijen voorleggen; of door de Cliënt voorgestelde Escrow Overeenkomst beoordelen en alle noodzakelijke wijzigingen bespreken; of documentatie verstrekken die noodzakelijk is om een Escrow Overeenkomst te vernieuwen of te vervangen. 2.2Wanneer alle partijen hebben ingestemd met de voorwaarden van de Escrow Overeenkomst en/of andere te ondertekenen documentatie, zal Escrow4all (een) definitieve versie(s) sturen ter ondertekening door alle partijen. Bij Verificatiediensten 2.3Binnen 5 werkdagen na ontvangst van de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order voor Verificatiediensten, zal Escrow4all de acceptatie bevestigen en conform gemaakte afspraken de betreffende Verificatiedienst(en) starten. 2.4Escrow4all zal de Verificatiediensten professioneel en tijdig met inzet van alle redelijke vaardigheden en met alle redelijke zorg uitvoeren. 2.5Escrow4all zal binnen 5 werkdagen na afronding van een VerifOne verificatie een Verificatierapport waarin de resultaten van deze Verificatiedienst zijn vastgelegd naar Cliënt en – indien van toepassing – Derde Partij(en) doen toekomen en/of publiceren op het Escrow Portal. 2.6Escrow4all zal binnen 10 werkdagen na afronding van een VerifTwo of VerifThree verificatie een concept Verificatierapport waarin de resultaten van deze Verificatiedienst zijn vastgelegd distribueren naar de partij(en) die de Verificatie hebben bijgewoond. Partijen hebben 5 werkdagen om hun commentaar op het concept Verificatierapport kenbaar te maken voordat een definitief rapport wordt geproduceerd. Het commentaar van partijen zal ter vrije keuze van Escrow4all worden opgenomen in het definitieve Verificatierapport. Het definitieve Verificatierapport zal aansluitend aan Cliënt en/of – indien van toepassing – Derde Partij(en) worden gestuurd en/of gepubliceerd worden op het Escrow Portal.  Artikel 3 – Verplichtingen van Cliënt Bij Escrow Diensten3.1Cliënt verklaart dat hij de gegevens benodigd om de Escrow Overeenkomst op te stellen zo spoedig mogelijk zal aanleveren. 3.2Cliënt verklaart dat hij de Escrow Overeenkomst en alle documentatie zo spoedig mogelijk na ontvangst zal (laten) ondertekenen en dat hij zal zorgen dat alle overige partijen dit ook doen. Bij Verificatiediensten 3.3Indien Cliënt niet de eigenaar is van de softwareapplicatie, is Cliënt verplicht om gegevens van de eigenaar aan Escrow4all te verstrekken en alle goedkeuringen voor de Verificatie te verkrijgen die door Escrow4all nodig en passend worden geacht. 3.4Cliënt verplicht zich om een wederzijds passend tijdstip met Escrow4all en (indien van toepassing) de software-eigenaar af te spreken voor de uitvoering van de Verificatiediensten. De Verificatiediensten zullen plaatsvinden op locatie van Escrow4all, de software-eigenaar of de Cliënt, afhankelijk van het soort Verificatiediensten dat wordt geleverd. 3.5Indien Cliënt niet de eigenaar is van de softwareapplicatie, dient Cliënt schriftelijke toestemming van de software-eigenaar te verkrijgen om de verificatie bij te wonen wanneer deze plaatsvindt op locatie van Escrow4all of software-eigenaar. 3.6Indien Cliënt de eigenaar is van de softwareapplicatie, zal Cliënt Escrow4all vrijwaren tegen mogelijke aanspraken van Cliënt en/of derden ter zake van de verificatie van het Materiaal binnen de bepalingen van de Overeenkomst. 3.7Indien Cliënt niet de eigenaar is van de softwareapplicatie, zal Cliënt zorgdragen dat de software-eigenaar Escrow4all zal vrijwaren tegen mogelijke aanspraken van software-eigenaar en/of derden ter zake van de verificatie van het Materiaal binnen de bepalingen van de Overeenkomst.  Artikel 4 – Vergoedingen en betaling 4.1Escrow4all zal Cliënt de initiële vergoeding factureren bij acceptatie van de Kostenbegroting, de Offerte of bij acceptatie van een mondelinge of schriftelijke order en voor elke jaarlijkse vergoeding of verificatie-vergoeding overeenkomstig de Kostenbegroting, de Offerte of de mondelinge of schriftelijke order. 4.2Cliënt verklaart en verplicht zich om de door Escrow4all gefactureerde Vergoedingen binnen 30 dagen na de factuurdatum te voldoen behalve indien in de Escrow Overeenkomst anders is overeengekomen. 4.3Alle betalingen die uit hoofde van deze Overeenkomst verschuldigd zijn worden bij beëindiging van deze Overeenkomst onmiddellijk opeisbaar ongeacht enige andere bepaling hiervan. 4.4Alle verschuldigde Vergoedingen en genoemde bedragen zijn exclusief BTW. 4.5Escrow4all behoudt zich het recht voor om meerwerk in rekening te brengen indien informatie die Cliënt op de Offerte of in de mondelinge of schriftelijke order heeft verstrekt onjuist is. 4.6De behandelingskosten van afgifte van het Materiaal op verzoek van de escrow begunstigde (Cliënt, Derde Partij of een ander contractspartij) uit hoofde van de Escrow Overeenkomst bedragen € 350 plus eventuele onkosten. Deze kosten komen voor rekening van de escrow begunstigde.  Artikel 5 – Vertrouwelijkheid 5.1Iedere partij zal vertrouwelijke informatie en documentatie die zij ter kennis komt geheimhouden en niet gebruiken of openbaren anders dan overeengekomen in deze Overeenkomst.  Artikel 6 – Aansprakelijkheid 6.1Escrow4all is jegens Cliënt en/of Derde Partij aansprakelijk voor de door hen geleden en te lijden schade die voortvloeit uit of verband houdt met een aan Escrow4all toerekenbare tekortkoming in de nakoming van haar verplichtingen uit hoofde van de Overeenkomst tot een maximum van € 454.000,- (zegge vierhonderd vierenvijftig duizend euro) in totaal. 6.2Escrow4all is nimmer aansprakelijk voor enige indirecte schade van Cliënt en/of Derde Partij, waaronder mede begrepen gevolgschade, gederfde omzet en winst, verlies van gegevens en immateriële schade, verband houdende met of voortvloeiend uit de Overeenkomst. 6.3Escrow4all is verantwoordelijk voor een zorgvuldige uitvoering van de Verificatiediensten. Escrow4all is daarentegen niet verantwoordelijk voor de volledigheid, nauwkeurigheid, functionaliteit en/of doelmatigheid van het Materiaal. 6.4Escrow4all zal de Diensten zorgvuldig en vakbekwaam op basis van een inspanningsverplichting verlenen, behoudens indien en voor zover partijen uitdrukkelijk anders zijn overeengekomen.  Artikel 7 – Beëindiging Van geplaatste order(s) voor Escrow Diensten7.1Indien geen volledige overeenstemming is bereikt over de voorwaarden van de Escrow Overeenkomst binnen negentig (90) dagen na ontvangst van de ondertekende Offerte / Kostenbegroting of de mondelinge of schriftelijke order door Escrow4all, waarbij Escrow4all zich naar redelijkheid heeft ingespannen om die overeenstemming te bewerkstelligen, kan Escrow4all, uitsluitend ter harer keuze, de order van Cliënt voor de Diensten en deze Overeenkomst door middel van schriftelijke opzegging met directe ingang beëindigen. 7.2Indien de Escrow Overeenkomst niet is ondertekend binnen dertig (30) dagen nadat een definitief overeengekomen exemplaar door Escrow4all (of door de Cliënt als de Cliënt de te ondertekenen exemplaren heeft vervaardigd) ter ondertekening naar de desbetreffende partij(en) is gestuurd, behoudt Escrow4all zich het recht voor om de order van de Cliënt voor Escrow Diensten en deze Overeenkomst onmiddellijk te beëindigen. Daarna zal een nieuwe Offerte / Kostenbegroting of mondelinge of schriftelijke order nodig zijn om weer een Escrow Overeenkomst op te stellen. 7.3In geval van annulering van de order voor Escrow Diensten door Cliënt of na beëindiging van de order door Escrow4all krachtens Artikel 7.1 en 7.2 hiervoor, is Cliënt in alle gevallen de geldende initiële vergoeding verschuldigd met een maximum van € 4.500. Betaalde Vergoedingen (met inbegrip van doch niet uitsluitend de geldende initiële vergoeding) ingevolge deze Overeenkomst worden niet terugbetaald.Van geplaatste order(s) voor Verificatiediensten 7.4Escrow4all behoudt zich het recht voor om de levering van Verificatiediensten uit hoofde van de Overeenkomst in te trekken indien informatie voor het adequaat uitvoeren van de Verificatiediensten waar Escrow4all om heeft verzocht – naar Escrow4all’s mening – niet, onjuist of ontoereikend is verstrekt en deze discrepantie niet binnen 25 werkdagen na schriftelijke notificatie door Escrow4all daarvan volledig is hersteld. 7.5In geval van annulering van de order voor Verificatiediensten door Cliënt of na beëindiging van de order door Escrow4all krachtens Artikel 7.4 hiervoor, is Cliënt in alle gevallen de Vergoeding verschuldigd die tot en met de intrekking redelijkerwijs zijn gemaakt met een maximum van 100% van de geldende Vergoeding voor Verificatiediensten. Betaalde Vergoedingen ingevolge deze Overeenkomst worden niet terugbetaald.  Artikel 8 – Toepasselijk Recht en Geschillen 8.1Deze Overeenkomst en alle geschillen verband houdend met of voortvloeiend uit deze Overeenkomst worden beheerst door het Nederlandse recht. 8.2Alle geschillen welke mochten ontstaan met betrekking tot (de uitvoering van) of in verband met deze Overeenkomst zullen worden voorgelegd aan de bevoegde rechter te Amsterdam, tenzij een dwingendrechtelijke bepaling anders voorschrijft.  Artikel 9 – Slotbepalingen 9.1Deze Overeenkomst, die tot stand is gekomen onder de Algemene Voorwaarden, samen met de Offerte/Kostenbegroting of mondelinge / schriftelijke order en Escrow Overeenkomst (indien aanwezig) waarop zij betrekking hebben, vormen de gehele overeenkomst tussen partijen en derogeert aan alle eerdere overeenkomsten. In geval van strijdigheid tussen voorwaarden van deze documenten geldt de navolgende rangorde: de getekende Escrow Overeenkomst (indien aanwezig); de getekende Offerte of Kostenbegroting; deze Overeenkomst; overige schriftelijke order; en tenslotte; mondelinge order. 9.2Kennisgevingen die worden gestuurd ingevolge deze Overeenkomst dienen schriftelijk te zijn en geadresseerd aan de andere partij(en) op diens bedrijfsadres of een ander adres zoals elke partij van tijd tot tijd aan de andere partijen opgeeft. 9.3Het niet uitoefenen of vertraging in de uitoefening door een der partijen van enige van haar rechten uit hoofde van de Overeenkomst mag nooit beschouwd worden als afstand van dat recht. 9.4Indien een bepaling of een deel van een bepaling van de Overeenkomst door een daartoe bevoegde autoriteit ongeldig en onuitvoerbaar wordt verklaard, laat dit de geldigheid en de overige bepalingen en/of het resterende deel van de bepaling onverlet. Download de algemene voorwaarden #### Terms of use Although the greatest possible care is exercised when creating this internet site, there is always the possibility that certain information will become obsolete or incorrect after a certain period of time. Escrow4all B.V. (“Escrow4all”) is therefore not liable for the consequences of activities that are undertaken on the basis of this internet site. Disclaimer All intellectual property rights on this internet site belong exclusively to Escrow4all or its suppliers. With the exception of the stipulations laid down in or pursuant to the Copyright Act of 1912, nothing of this website may be reproduced or published without the prior written permission of Escrow4all. Certain references on this website lead to sources of information that are kept by third parties and over which Escrow4all has no control. Escrow4all therefore does not bear responsibility for the accuracy or any other aspect of the information on those servers. In addition, the following Privacy Statement applies to the Escrow4all internet site. Escrow4all advises you to take note of this for the use of the Escrow4all internet site. Privacy Statement Escrow4all is a company where security is considered to be of the utmost importance and therefore Escrow4all aims to manage your personal data securely. By means of this page we want to inform everyone whose details are processed by Escrow4all why this data is being processed and which rights are attached. The reason why we process your personal data Personal data will only be processed if this is permitted on the basis of article 6 of the General Data Protection Regulation. This means that this processing is either necessary or that we have your explicit permission for this. Privacy on the internet site Escrow4all keeps track of general visitor information of its internet site visitors as part of its activities. In this context, in particular the IP address of your computer, the time of retrieval and data that the browser of a visitor sends, can be registered and used for statistical analyzes of visiting and clicking behavior on the internet site. Personal data security Escrow4all ensures that appropriate security measures have been taken for the personal data that it holds, in line with applicable legal requirements and guidelines. Retention period Escrow4all will delete your personal data when processing of your personal data is no longer necessary for the purposes for which we have collected your data. Escrow4all will only keep your data longer, if necessary for compliance with a legal obligation. Forward to third parties Escrow4all will not forward personal data to third parties if this is not necessary. Escrow4all will only forward personal data if it is necessary to carry out its tasks. If Escrow4all forwards your information to a third party, Escrow4all will comply with applicable legal requirements and guidelines. Escrow4all will never forward, sell or exchange your data with third parties for marketing purposes. Your rights When your personal data is processed by Escrow4all, you have certain rights. You have the right to: request that Escrow4all allows you to inspect the personal data that Escrow4all processes from you; request that Escrow4all adjusts any incorrect and / or outdated personal data; request that Escrow4all completes incomplete personal data; request that Escrow4all deletes your personal data; request that Escrow4all processes less of your personal data; request that Escrow4all transfers personal data to a third party; object to the processing of personal data by Escrow4all. Escrow4all will consider all requests and answer within a reasonable time. If Escrow4all decides not to honor your request, Escrow4all will inform you of this. Escrow4all can ask for more information when a request is received so that we can confirm your identity. Amendments Escrow4all may amend this privacy statement without notice. If we change this privacy statement, the modified version will be on this page. It is advisable to check this page for possible changes. Contact If you have any questions or comments about our privacy policy, please contact us: Escrow4all B.V.Kingsfordweg 2411043 GR AmsterdamThe Netherlands T: +31 (0)20 34 20 250E: info@escrow4all.com Last modified: 8 January 2021 #### Transport and logistics URL: https://www.escrow4all.com/escrow-sector-logistiek/ #### Transport en Logistiek URL: https://www.escrow4all.com/escrow-sector-logistiek/ #### Verificaties URL: https://www.escrow4all.com/verificaties/ #### Verifications URL: https://www.escrow4all.com/verificaties/ #### Wat is broncode escrow? URL: https://www.escrow4all.com/broncode-escrow/ #### Wat is een escrow-agent? URL: https://www.escrow4all.com/escrow-agent/ #### Wat is een escrow-regeling? URL: https://www.escrow4all.com/escrow-regeling/ #### Wat kost een escrow regeling voor jou? Escrow4all hanteert transparante en aantrekkelijke tarieven voor haar diensten. Wij zijn er voor iedereen die een kwalitatieve invulling eist als escrow requirement. Onze verificatiediensten hebben de beste prijs/kwaliteit verhouding in de branche. Slecht verzekerd zijn, is hetzelfde als niet verzekerd zijn; daarom biedt Escrow4all geen passieve escrow regelingen (zonder verificatie en updates) aan. Onze klanten willen en krijgen value-for-money! Bereken jouw persoonlijke escrow kosten met onze Escrowlator! Benieuwd wat een escrow regeling voor jou zou kosten? Vul onze escrowlator in en ontvang meteen een prijsindicatie! Wat kost een escrow regeling? De kosten van een escrow regeling hangen voornamelijk af van het type escrow regeling, service- en het verificatieniveau. Uiteraard hebben commerciële factoren zoals contractsduur, contractswaarde, volume en betalingscondities ook invloed op het totale kostenplaatje. De ene escrow regeling is de andere niet. Eén op één prijzen vergelijken met andere aanbieders is daarom erg lastig en ondoorzichtig. Onze sales consultants staan u graag ter woord om de beste oplossing tegen de beste prijs aan te bieden. Neem voor de kosten van een escrow regeling contact met ons op – geheel vrijblijvend. Wie betaalt de escrow regeling? Doorgaans kunnen we stellen dat degene die de dienstverlening geniet de kosten ervan draagt. Dat is ook bij escrow regelingen van toepassing. Als ongeschreven regel zijn deze scenario’s het meest voorkomend: Bij één-op-één escrow overeenkomsten – zoals een 3-partijen Software Escrow – factureren wij in de meeste gevallen rechtstreeks aan de eindgebruikers. Leveranciers die een Escrow Mantel Overeenkomst hebben, zullen de kosten van de escrow regeling doorbelasten aan deelnemende klanten. Hetzij verdisconteerd in de licentie of Service Level Agreement, hetzij als separate service-item op de factuur. Daarin is het niet ongebruikelijk dat een opslag wordt berekend ter dekking van de werkzaamheden van de leverancier. Denk hierbij aan de werkzaamheden om het escrow depot te creëren en medewerking te verlenen aan de verificaties. Wanneer via een gebruikersvereniging een escrow regeling wordt getroffen, dan wordt een prijsafspraak gemaakt met het bestuur. Een deel van het lidmaatschap dekt de kosten van de escrow regeling. #### Welke escrow-oplossing past het beste bij uw organisatie: source code, SaaS of data escrow? Voor organisaties die afhankelijk zijn van bedrijfskritische software en data is het beschermen van de continuïteit een strategische prioriteit. Als vendor support wegvalt, een leverancier failliet gaat of een cloud-dienst plotseling wordt beëindigd, kunnen de operationele gevolgen verstrekkend zijn. Escrow-oplossingen bieden een gecontroleerde waarborg, maar welk type past het beste bij uw technologische omgeving en risicoprofiel? In dit artikel vergelijken we source code escrow, SaaS escrow en data escrow objectief op basis van use cases, depositmaterialen, release-voorwaarden, kosten en risico's—zodat u een weloverwogen keuze kunt maken die aansluit bij uw organisatie, architectuur en compliance-eisen. Wat zijn escrow-oplossingen en waarom zijn ze belangrijk? Escrow-oplossingen vormen een juridische en technische waarborg waarbij een onafhankelijke derde partij (de escrow agent) bedrijfskritische materialen veilig opslaat namens zowel de softwareleverancier als de gebruiker. Bij vooraf overeengekomen release-gebeurtenissen—zoals faillissement, stopzetting van ondersteuning of contractbreuk door de vendor—krijgt de gebruiker toegang tot deze materialen om de continuïteit te borgen. In de praktijk betekent dit dat organisaties niet afhankelijk blijven van de goodwill of overlevingskans van een enkele leverancier. Voor CISO's en IT-risicomanagers is escrow een essentieel onderdeel van third-party risk management: het reduceert leveranciersrisico, beschermt de investering en voldoet aan compliance-vereisten zoals DORA, NIS2 en ISO 27001. Source code escrow: traditionele bescherming voor on-premise software Wat is source code escrow? Source code escrow is de meest traditionele vorm van escrow en richt zich op de bescherming van on-premise of geïnstalleerde softwareoplossingen. Hierbij deponeert de softwareleverancier periodiek de broncode (source code), buildscripts, documentatie en andere technische materialen bij de escrow agent. Als de leverancier niet langer aan zijn verplichtingen kan voldoen, kan de gebruiker deze broncode ophalen en de applicatie zelfstandig onderhouden, updaten of migreren naar een nieuwe partij. Wat wordt er gedeponeerd? Bij een software escrow agreement bevat een typische deposit: Broncode (source code): De volledige, leesbare code van de applicatie Build-scripts en compilerinstructies: Zodat de code opnieuw gecompileerd en getest kan worden Technische documentatie: Handleidingen, architectuurdiagrammen, deployment-procedures en API-specificaties Dependencies en libraries: Externe afhankelijkheden of third-party componenten die nodig zijn om de software te draaien Database-schema's: Indien relevant, de structuur van de database Voordelen (pros) Bewezen model: Source code escrow bestaat al tientallen jaren en heeft een duidelijk juridisch kader IP-bescherming: De broncode blijft eigendom van de leverancier, maar de gebruiker heeft toegang in noodsituaties Continuïteit bij vendor-uitval: Voorkomt dat een bedrijf plotseling zonder ondersteuning zit voor mission-critical applicaties Compliance en audit: Helpt organisaties te voldoen aan interne en externe risico- en security-eisen Vertrouwensverbetering: Voor leveranciers een sales-argument; voor gebruikers een waarborg van betrouwbaarheid Nadelen (cons) Technische complexiteit: Gewoon toegang krijgen tot de broncode betekent niet automatisch dat uw IT-team het kan compileren, deployen of onderhouden—specifieke kennis en resources zijn vereist Onderhoud en updates: De gedeponeerde code moet regelmatig worden bijgewerkt; verouderde deposits zijn nutteloos Wanneer kiezen voor source code escrow? Source code escrow is ideaal voor organisaties die: On-premise software gebruiken die geïnstalleerd wordt op eigen servers of desktops Mission-critical legacy-applicaties draaien waarbij vendor-continuïteit onzeker is Bespoke of custom software hebben ontwikkeld door een externe partij en volledige controle willen behouden Compliance-eisen hebben (bijvoorbeeld in de financiële sector of publieke sector) die vendor-risico vereisen te mitigeren Werken met start-ups, scale-ups of financieel instabiele leveranciers waar het risico op faillissement hoger is Best practices: Zorg dat de release-voorwaarden helder en concreet zijn (bijvoorbeeld: "faillissement, meer dan 60 dagen geen security-updates, beëindiging van support"), en laat de escrow-deposits regelmatig verifiëren door de escrow agent om te controleren of de code compleet en bruikbaar is. SaaS escrow: continuïteit voor cloud-applicaties Wat is SaaS escrow? SaaS escrow is een moderne variant van software escrow, specifiek ontworpen voor Software-as-a-Service en cloud-native applicaties die gehost worden in omgevingen zoals AWS, Azure of Google Cloud. Omdat de applicatie niet op uw eigen servers draait maar "verhuurd" wordt via een subscription, gaat SaaS escrow verder dan alleen broncode: het omvat ook de volledige cloud-omgeving, data-backups, deployment-configuraties en in sommige gevallen zelfs direct toegang tot de lopende productie-omgeving. Wat wordt er gedeponeerd? Een uitgebreide SaaS escrow deposit bestaat uit: Volledige broncode: Inclusief alle microservices, API's en backend-code Infrastructure as Code (IaC): Scripts zoals Terraform, CloudFormation of Kubernetes YAML-bestanden om de omgeving opnieuw op te bouwen Database-backups: Actuele kopieën van de data van de gebruiker (of toegang tot regelmatige snapshots) Container images en Docker-configuraties: Zodat de applicatie snel kan worden gedeployed Configuratiebestanden, secrets en credentials: (In sommige gevallen) toegang tot productie-omgevingen om continuïteit direct te garanderen Technische runbooks en documentatie: Gedetailleerde handleidingen voor deployment en troubleshooting Voordelen (pros) Echte business continuity: Zorgt dat als de SaaS-provider stopt, de service kan blijven draaien of snel kan worden gemigreerd Data-toegang en -beveiliging: Garandeert toegang tot uw eigen data—belangrijk voor GDPR, HIPAA en andere compliance-eisen Risicobeperking bij innovatieve vendors: Stelt organisaties in staat om met kleinere of innovatieve SaaS-aanbieders te werken zonder het risico van volledige downtime Compliance: Voldoet aan regelgeving zoals DORA (Digital Operational Resilience Act) en NIS2, die operationele veerkracht en vendor-risicomanagement vereisen Automated deposits: Moderne SaaS escrow-diensten integreren met CI/CD-pipelines voor dagelijkse, geautomatiseerde updates—geen handmatige processen Verified recovery: Sommige providers bieden regelmatige verificatie en zelfs pre-deployed standby-omgevingen aan zodat de hersteltijd minimaal is Nadelen (cons) Hogere kosten: SaaS escrow is complexer en dus duurder dan traditionele source code escrow (denk aan € 2.000 – € 10.000+ per jaar afhankelijk van de omvang) Technische complexiteit: Het draaien van een SaaS-applicatie vereist kennis van cloud-architectuur, containers, databases en eventueel multi-tenancy-structuren Afhankelijkheid van escrow agent: De kwaliteit en snelheid van recovery is sterk afhankelijk van de expertise en processen van de escrow-provider Wanneer kiezen voor SaaS escrow? SaaS escrow is de juiste keuze als uw organisatie: Mission-critical SaaS-applicaties gebruikt waarvan uitval direct de business stopt (ERP, CRM, logistiek, financiën) In een gereguleerde sector opereert (financiën, gezondheidszorg, publieke sector) waar business continuity en vendor-risico streng worden getoetst Afhankelijk is van kleinere SaaS-vendors, start-ups of scale-ups die mogelijk worden overgenomen of failliet gaan Highly customized SaaS-oplossingen gebruikt die diep geïntegreerd zijn in uw processen en moeilijk te vervangen zijn Compliance-vereisten heeft die aantoonbare recovery-capaciteit eisen (denk aan DORA, NIS2, SOC 2, ISO 27001) Best practices: Vraag om regelmatige verificatie van de escrowed materialen (bijvoorbeeld jaarlijks door een cloud-architect), definieer heldere release-triggers (faillissement, contractbreuk, meer dan X dagen downtime), en overweeg een "standby environment" voor kritieke applicaties die binnen uren operationeel moet zijn. Data escrow: gespecialiseerde bescherming voor kritieke datasets Wat is data escrow? Data escrow is een gespecialiseerde vorm van escrow die zich uitsluitend richt op het veiligstellen van kritieke data—de informatie die door gebruikers is gegenereerd of is opgeslagen in een applicatie—zonder per se de applicatiecode zelf te beschermen. Het doel is dat bij uitval van een leverancier of dienst, de gebruiker zijn eigen data kan ophalen en migreren naar een nieuwe oplossing. Data escrow wordt vaak gebruikt in situaties waar de data belangrijker is dan de applicatie zelf, of waar regelgeving strenge controle over data-toegang en -eigendom vereist. Een specifiek voorbeeld is Registry Data Escrow (RDE), een ICANN-vereiste voor gTLD-registries en registrars om actuele kopieën van domeinnaam-ownership en contactgegevens bij een onafhankelijke escrow agent op te slaan. Wat wordt er gedeponeerd? Bij data escrow worden typisch de volgende materialen opgeslagen: Gestructureerde datasets: Databases, CRM-records, transactiegegevens, klantinformatie Configuratiebestanden: Settings en configuraties die nodig zijn om de data te interpreteren en te gebruiken Documentatie: Beschrijving van de datastructuur, veldnamen en relaties (data dictionary) Metadata en audit trails: Zodat compliance en integriteit kunnen worden aangetoond Exportformaten: In open, standaard formaten (XML, JSON, CSV) zodat migratie naar een nieuwe platform mogelijk is Voor Registry Data Escrow (zoals vereist door ICANN) omvat dit specifiek: Domain objects: Alle geregistreerde domeinnamen, inclusief eigenaar- en registrar-informatie Contact objects: Contactpersonen en organisaties die bij domeinen horen Host objects: Nameservers en DNS-configuraties Full en incremental deposits: Wekelijkse volledige kopieën en dagelijkse updates van wijzigingen Voordelen (pros) Data-eigendom en -portabiliteit: Garandeert dat u altijd toegang hebt tot uw eigen data, zelfs als de leverancier stopt Compliance: Voldoet aan GDPR-vereisten over data-toegang en -controle, en aan ICANN-regels voor registries en registrars Migratie-ondersteuning: Vergemakkelijkt overstappen naar een nieuwe leverancier zonder dataverlies Risicomitigatie bij data lock-in: Voorkomt vendor lock-in door data onafhankelijk en in open formaten op te slaan Gerichte oplossing: Minder complex en goedkoper dan volledige software of SaaS escrow als alleen data-toegang cruciaal is Nadelen (cons) Geen toegang tot de applicatie zelf: Data escrow geeft u uw data terug, maar niet de functionaliteit van de software Technische reconstructie nodig: U moet zelf een nieuwe applicatie vinden of bouwen om de geëscrowde data te gebruiken Beperkte scope: Werkt alleen als het primaire risico dataverlies is, niet continuïteit van de service zelf Kosten: Hoewel lager dan SaaS escrow, blijven er kosten voor regelmatige deposits en opslag Wanneer kiezen voor data escrow? Data escrow is de juiste oplossing als uw organisatie: Primair bezorgd is om het behouden van data (bijvoorbeeld klantgegevens, transactiegeschiedenis, content) en niet per se om de applicatie Werkt met CRM-, ERP- of database-systemen waar data-portabiliteit en -eigendom centraal staan gTLD registry of registrar is en moet voldoen aan ICANN's Registry Data Escrow (RyDE) vereisten Compliance-eisen heeft die aantoonbare data-backup en recovery vereisen (GDPR, HIPAA, sector-specifieke regels) Data lock-in wil voorkomen bij SaaS-providers die geen transparante export-functionaliteit bieden Best practices: Zorg dat de data in open, standaardformaten wordt geëscrowd (XML, JSON, CSV) en dat regelmatige verificatie plaatsvindt. Voor ICANN Registry Data Escrow: werk met een geaccrediteerde escrow-provider en volg de specificaties in RFC 8909. Vergelijkingstabel: source code, SaaS en data escrow Hieronder een overzicht van de kernverschillen tussen de drie escrow-types: CriteriumSource Code EscrowSaaS EscrowData EscrowPrimair beschermde assetBroncode, build-scripts, technische documentatieBroncode, cloud-omgeving, database, deployment-scriptsOperationele data, databases, configuratiesUse caseOn-premise software, legacy-applicatiesCloud-gehoste SaaS-applicaties (AWS, Azure, GCP)Data-eigendom, data-migratieDeployment-modelGeïnstalleerd op eigen servers of desktopsHosted in de cloud door de vendorData-opslag bij vendor of SaaS-platformTypische release-voorwaardenFaillissement, stopzetting van support, contractbreukFaillissement, langdurige downtime, acquisitieVendor-uitval, data loss, contractbreukComplexiteitGemiddeld (code compileren, deployen vereist expertise)Hoog (vereist cloud-expertise, containers, IaC)Laag tot gemiddeld (data ophalen en importeren)Kosten€ 500 – € 5.000 per jaar€ 2.000 – € 10.000+ per jaar€ 500 – € 3.000 per jaarVerificatieSource code compileren en testenCloud-omgeving opbouwen en draaienData integriteit en export validerenGeschikt voorOn-premise ERP, bespoke software, legacy-systemenMission-critical SaaS (CRM, ERP, logistiek)CRM-data, Registry Data Escrow, GDPR-complianceCompliance-relevantieISO 27001, interne auditsDORA, NIS2, SOC 2, ISO 27001GDPR, ICANN, HIPAA, AVG, ISO27001 Praktische overwegingen bij het kiezen van een escrow-oplossing 1. Analyseer uw technologische architectuur De eerste stap is om in kaart te brengen welke software en data kritiek zijn voor uw operaties en hoe deze zijn ingericht: On-premise software? Kies source code escrow. SaaS-applicaties in de cloud? Kies SaaS escrow. Data-afhankelijkheid zonder applicatie-continuïteit? Kies data escrow. Hybride omgevingen? Overweeg een combinatie van meerdere escrow-types. 2. Bepaal release-voorwaarden helder en meetbaar Vage release-voorwaarden zoals "vendor kan niet leveren" leiden tot geschillen. Definieer concrete triggers: Faillissement of insolvabiliteit (met bewijsvoering: publicatie in staatscourant, curator-verklaring) Stopzetting van support voor meer dan X dagen (bijvoorbeeld 60 of 90 dagen) Langdurige downtime (bijvoorbeeld meer dan 14 dagen onbereikbaar) Materiële contractbreuk (bijvoorbeeld geen security-updates meer na 6 maanden) Overnames of bedrijfsverkoop waarbij het product wordt stopgezet 3. Verificatie en testing zijn essentieel Een deposit is alleen nuttig als het compleet en bruikbaar is. Kies een escrow-provider die regelmatig verifieert: Source code escrow: Compileren, builden en draaien van de code in een testomgeving SaaS escrow: Opbouwen van de cloud-omgeving en valideren dat de applicatie werkt Data escrow: Controleren van data-integriteit, exportformaten en herstelbaarheid Escrow4all is de enige ISO 27001-gecertificeerde escrow-provider in de Benelux en biedt geautomatiseerde verificatie en compliance-rapportage aan. 4. Integreer escrow in uw vendor-risicomanagement Escrow moet geen alleenstaand contract zijn, maar onderdeel van uw bredere third-party risk management: Neem escrow-vereisten op in standaard vendor-contracten en RFP's Werk samen met Legal, Procurement en IT om release-voorwaarden te onderhandelen Gebruik escrow als een audit-bewijs voor interne en externe audits (ISO 27001, SOC 2, DORA) Monitor de escrow-status regelmatig (bijvoorbeeld: kwartaalrapportages van de escrow agent) 5. Kies een ISO 27001-gecertificeerde escrow-provider Informatie-beveiliging en chain-of-custody zijn cruciaal bij escrow. Een ISO 27001-gecertificeerde provider garandeert: Veilige opslag en encryptie van gedeponeerde materialen Auditeerbare processen en documentatie Regelmatige security-audits en compliance-checks Duidelijke SLA's en release-processen Real-world toepassingen en voorbeelden Voorbeeld 1: Financiële instelling met on-premise ERP Een middelgrote bank gebruikt een custom ERP-systeem dat on-premise draait en is ontwikkeld door een gespecialiseerde softwareleverancier. De bank heeft een source code escrow-overeenkomst afgesloten om te garanderen dat bij faillissement van de leverancier, de bank zelf het ERP-systeem kan onderhouden of migreren naar een nieuwe partner. De release-voorwaarden omvatten faillissement, stopzetting van support voor meer dan 90 dagen, en het niet leveren van security-patches. De escrow-deposits worden elk kwartaal geverifieerd door de escrow agent. Voorbeeld 2: Gezondheidszorgorganisatie met SaaS-platform voor patiëntgegevens Een ziekenhuis gebruikt een cloud-gebaseerd patiëntendossier (EPD) van een innovatieve scale-up. Omdat de continuïteit van patiëntenzorg absoluut cruciaal is, sluit het ziekenhuis een SaaS escrow-overeenkomst af. Deze omvat dagelijkse automated deposits van de volledige applicatie-code, database-backups, Kubernetes-configuraties en deployment-scripts. Bij faillissement of langdurige downtime krijgt het ziekenhuis toegang tot alle materialen en kan een recovery-plan worden uitgevoerd met ondersteuning van de escrow-provider. Dit voldoet aan NIS2 en de Wet Kwaliteit, Klachten en Geschillen Zorg (Wkkgz). Voorbeeld 3: gTLD Registry met ICANN Registry Data Escrow Een gTLD-registry die tientallen top-level domeinen beheert, moet voldoen aan ICANN's strenge Registry Data Escrow-vereisten. De registry werkt samen met Escrow4all, een door ICANN goedgekeurde escrow agent, om wekelijkse full deposits en dagelijkse incremental deposits van alle domain-, contact- en host-objecten te uploaden in gecodeerde XML-formaten. Bij een registry-transitie of faillissement kan ICANN deze data ophalen en overdragen aan een nieuwe registry-operator, waardoor alle domeinhouders beschermd blijven. Veelgemaakte vragen (FAQ) Wie betaalt voor escrow: de vendor of de gebruiker?Dit wordt onderhandeld in het contract. Vaak betaalt de gebruiker de escrow-kosten als onderdeel van de licentie- of subscription-fee, maar sommige vendors dragen de kosten als sales-argument. Hoe vaak moeten deposits worden bijgewerkt?Voor source code escrow: minstens elk kwartaal of bij elke major release. Voor SaaS escrow: idealiter dagelijks via geautomatiseerde CI/CD-integratie. Voor data escrow: afhankelijk van de data-veranderingsfrequentie, maar minimaal wekelijks. Kan ik meerdere escrow-types combineren?Ja, dat is wel maatwerk, veel organisaties combineren bijvoorbeeld SaaS escrow (voor de applicatie) met data escrow (voor de data) of source code escrow voor on-premise systemen naast SaaS escrow voor cloud-diensten. Hoe lang duurt het om materialen na een release-event te verkrijgen?Dit hangt af van de release-voorwaarden en verificatie. Bij goed gedefinieerde triggers en geverifieerde deposits kan release binnen enkele dagen tot weken plaatsvinden. Conclusie: welk escrow-type past bij uw organisatie? De keuze tussen source code escrow, SaaS escrow en data escrow hangt af van uw technologische architectuur, risicoprofiel en compliance-vereisten: Source code escrow is de juiste keuze voor organisaties die on-premise of geïnstalleerde software gebruiken en de broncode nodig hebben om zelfstandig onderhoud en updates uit te voeren bij vendor-uitval. SaaS escrow is essentieel voor bedrijven die afhankelijk zijn van business-critical cloud-applicaties en volledige operationele continuïteit—inclusief toegang tot de applicatie, data en cloud-omgeving willen garanderen. Data escrow is de gespecialiseerde oplossing voor organisaties waarbij data-eigendom en -portabiliteit centraal staan, of voor gTLD-registries die moeten voldoen aan ICANN-vereisten. Als ISO 27001-gecertificeerde escrow-provider in de Benelux biedt Escrow4all alle drie de escrow-types aan—source code escrow, SaaS escrow en Data Escrow met geautomatiseerde deposits, regelmatige verificatie en volledige compliance-ondersteuning. Door met een ervaren, gecertificeerde partner te werken, kunt u uw vendor-risico beperken, business continuity aantonen en voldoen aan strenge audit- en regelgevingseisen. De beste escrow-strategie? Analyseer uw technologie-landschap, definieer heldere release-voorwaarden en kies een escrow-oplossing—of een combinatie—die aansluit bij uw operationele en compliance-behoeften. Met de juiste escrow-waarborgen beschermt u niet alleen uw investeringen, maar ook de continuïteit van uw organisatie. #### What is source code escrow? URL: https://www.escrow4all.com/en/source-code-escrow/ #### You are scheduled URL: https://www.escrow4all.com/en/you-are-scheduled/ ### Oplossingen #### Additional Services URL: https://www.escrow4all.com/oplossingen/overige-oplossingen/ #### Data Escrow URL: https://www.escrow4all.com/oplossingen/data-escrow/ #### Data Escrow URL: https://www.escrow4all.com/oplossingen/data-escrow/ #### Escrow oplossingen URL: https://www.escrow4all.com/oplossingen/escrow-oplossingen/ #### Escrow solutions URL: https://www.escrow4all.com/oplossingen/escrow-oplossingen/ #### My Source Code Escrow URL: https://www.escrow4all.com/oplossingen/my-source-code-escrow/ #### My Source Code Escrow URL: https://www.escrow4all.com/oplossingen/my-source-code-escrow/ #### Overige dienstverlening URL: https://www.escrow4all.com/oplossingen/overige-oplossingen/ #### Registry Data Escrow URL: https://www.escrow4all.com/oplossingen/registry-data-escrow/ #### Registry Data Escrow URL: https://www.escrow4all.com/oplossingen/registry-data-escrow/ #### SaaS Escrow URL: https://www.escrow4all.com/oplossingen/saas-escrow/ #### SaaS Escrow URL: https://www.escrow4all.com/oplossingen/saas-escrow/ #### Software Escrow URL: https://www.escrow4all.com/oplossingen/software-escrow/ #### Software Escrow URL: https://www.escrow4all.com/oplossingen/software-escrow/ ### Referenties #### Ecedo URL: https://www.escrow4all.com/referenties/ecedo-en/ #### Ecedo URL: https://www.escrow4all.com/referenties/ecedo/ #### Ecedo URL: https://www.escrow4all.com/referenties/ecedo-en/ #### MBO Amersfoort URL: https://www.escrow4all.com/referenties/mbo-amersfoort/ #### MBO Amersfoort URL: https://www.escrow4all.com/referenties/mbo-amersfoort/ #### Volandis URL: https://www.escrow4all.com/referenties/volandis/ #### Volandis URL: https://www.escrow4all.com/referenties/volandis/ #### xxllnc URL: https://www.escrow4all.com/referenties/xxllnc/ #### xxllnc URL: https://www.escrow4all.com/referenties/xxllnc/ ### Team #### Allain Silbernberg Marketing Manager allain.silbernberg@escrow4all.com #### Allain Silbernberg Marketing Manager allain.silbernberg@escrow4all.com #### Bram van den Berg Customer Support Strategist bram.vandenberg@escrow4all.com #### Bram van den Berg Customer Success Strategist Bram.vandenberg@escrow4all.com #### Dorian Andrzejewski General Counsel dorian.andrzejewski@escrow4all.com #### Dorian Andrzejewski General Counsel dorian.andrzejewski@escrow4all.com #### Frank Haaksma Sales Consultant frank.haaksma@escrow4all.com #### Frank Haaksma Sales Consultant frank.haaksma@escrow4all.com #### Frank Zomerdijk Manager Operations & Technology frank.zomerdijk@escrow4all.com #### Frank Zomerdijk Manager Operations & Technologyfrank.zomerdijk@escrow4all.com #### Gertjan Schouten Verification Consultant helpdesk@escrow4all.com #### Gertjan Schouten Verification Consultant helpdesk@escrow4all.com #### Herman Kui Managing Director herman.kui@escrow4all.com #### Herman Kui Managing Directorherman.kui@escrow4all.com #### Jelle Zeilstra Customer Success Specialist customer.success@escrow4all.com #### Jelle Zeilstra Customer Success Specialist customer.success@escrow4all.com #### Maud Dijkhuis Marketeer marketing@escrow4all.com #### Maud Dijkhuis Marketer maud.dijkhuis@escrow4all.com #### Micha Noteboom Finance finance@escrow4all.com #### Micha Noteboom Finance finance@escrow4all.com #### Peter Janssen Sales Consultant peter.janssen@escrow4all.com #### Peter Janssen Sales Consultantpeter.janssen@escrow4all.com #### Rolf Metz Financial Director finance@escrow4all.com #### Rolf Metz Finance Director finance@escrow4all.com #### Rosalie Tersteeg Customer Success Specialist customer.success@escrow4all.com #### Rosalie Tersteeg Customer Success Specialist customer.success@escrow4all.com #### Tongui de Groot Teamlead Sales & Customer Success tongui.degroot@escrow4all.com #### Tongui de Groot Teamlead Sales & Customer Successtongui.degroot@escrow4all.com #### Verification Consultant helpdesk@escrow4all.com #### Verification Consultant helpdesk@escrow4all.com #### Vincent Bervoets Controller finance@escrow4all.com #### Vincent Bervoets Controller finance@escrow4all.com ### Knowledge #### Broncode /ˈbrɔn.koː.də/ Definitie Broncode is de originele, leesbare tekst waaruit een softwareprogramma is opgebouwd. Een ontwikkelaar schrijft deze tekst in een programmeertaal. Met toegang tot de broncode kan een bevoegde partij de software onderhouden, aanpassen of opnieuw bouwen. Zonder broncode is zelfstandig onderhoud van software niet mogelijk. Voorbeeldzinnen 1.  In de escrowovereenkomst is bepaald dat de leverancier de volledige broncode, inclusief compileerinstructies en technische documentatie, deponeert bij de escrow-agent. 2.  De verificatieprocedure bevestigde dat de gedeponeerde broncode compileerbaar en functioneel consistent was met de in productie draaiende applicatieversie. 3.  Toegang tot de broncode stelde de gebruiker in staat om na het wegvallen van de leverancier zelfstandig kritieke beveiligingspatches door te voeren. #### Digital escrow begrippen en definities De volledige escrow-terminologie op één plek: correcte definities, fonetische uitspraken en voorbeeldzinnen. Klik op een onderstaand begrip. A Aansluitingsverklaring Afgiftevoorwaarden (Release conditions) AFM Autoriteit financiële markten Applicatie Arbiter AVG / GDPR (in relatie tot data escrow) B BCP Business Continuity Plan Bedrijfscontinuïteit Bedrijfskritische software Broncode Broncode compilatie Build-instructies Bulk Registration Data Access C ccTLD Compilatie Compileeromgeving Compliancy Continuering Hostingdiensten Continuïteitsplan CRA Cyber Resillience Act CSA European Union Cybersecurity Act D Data Escrow Depotmateriaal Depotovereenkomst Derdenbeding Digital escrow Digitale soevereiniteit DORA DriePartijen-overeenkomst / Tripartite overeenkomst DUM (Data Unit per Month) E ENISA European Union Agency for Cybersecurity Escrow Repository Escrow-agent Escrow-overeenkomst Escrowregeling F Faillissementsclausule G GIBIT gTLD I ICANN-certificering IGJ Inspectie Gezondheidszorg en Jeugd Integriteitscontrole Intellectueel eigendom ISO 27001 (in relatie tot escrow) IT L Leveranciersrisico Licentierecht M Mantelovereenkomst My Source Code Escrow N NEN 7510 NIS2 Network and Information Security Directive P Private cloud (data-opslag) R Redundancy management Registrant Registrar Registry Data Escrow Registry operator S SaaS Schone omgeving SaaS Escrow sFTP Software Escrow Software gebruiker Software leverancier T Testplan V Verificatie (escrow) VerifOne / VerifTwo / VerifThree Versiebeheer W WBDwb Wet Bevordering Digitale weerbaarheid bedrijven WIPO-procedures Wanprestatie ### Additional URLs #### Oplossingen/software Escrow URL: https://www.escrow4all.com/oplossingen/software-escrow/ #### Oplossingen/saas Escrow URL: https://www.escrow4all.com/oplossingen/saas-escrow/ #### Oplossingen/data Escrow URL: https://www.escrow4all.com/oplossingen/data-escrow/