SlideShare une entreprise Scribd logo
1  sur  36
Juridisch risicomanagement
        in de Cloud

  Jos van der Wal | The Legal Connection

  Leon Hauzer    | Escrow Alliance BV
The Legal Connection
Het snijvlak van ICT & recht is complexe en dynamische materie, maar
onlosmakend vervlochten in onze huidige maatschappij. 
The Legal Connection is een gespecialiseerd juridisch adviesbureau voor
ICT-recht, Intellectuele Eigendom en Contractenrecht.   

The Legal Connection is gespecialiseerd in de volgende rechtsgebieden:
• ICT-Recht

• Privacy wetgeving

• Contractenrecht
• Informatierecht 

• Intellectuele Eigendom (Auteursrecht, Merkenrecht, Octrooirecht, etc.)
• Ondernemingsrecht
Onderwerpen
•   Introductie
•   Bedrijfscontinuïteit
•   De Cloud
•   Juridisch risicomanagement
•   Escrow
Introductie
•   2013 - 90% van de SaaS omgevingen in de Cloud
•   Niet aan grenzen gebonden
•   Potentiële extra schakels “derden”
     in uw bedrijfsproces.
•   Zorgen om continuïteit, data-
     beveiliging, privacy en eigendom
     van de data nog steeds grootste
     bezwaren
Bedrijfscontinuïteit
•   Identificeren, voorkomen en corrigeren van
     potentiële bedreigingen voor de organisatie
•   Voorkomen beter dan genezen.
•   Technische en organisatorische maatregelen
De Cloud
•   Onderscheid schakels bedrijfsproces vervagen
•   Techniek en juridische aspecten onlosmakend vervlochten
•   Niet aan grenzen gebonden maar nationale wetten leggen
      beperkingen op
•   Grote afhankelijkheid van toeleveranciers
•   Aansprakelijkheid voor derden veelal
      uitgesloten
•   Contractuele afspraken en
      zekerheden belangrijker dan ooit
Juridisch risicomanagement
•   Tot op welk niveau afspraken maken?
•   Belang van integraal risico management. – IT & Juridisch
•   Uitgangspunt is het voldoen aan
      wet- en regelgeving
•   Acceptatie of overdracht van het
      risico is ook mogelijk.
•   Omslag in juridisch denken.
•   Geen 100% zekerheid, maar
      waarschijnlijkheid en impact
      versus kosten.
Corrigeren
         continuïteitsbedreiging
•   Escrow speelt een belangrijke rol
•   Juridische constructie om de continuïteit te borgen.
•   Combinatie met technische maatregelen
Escrow

  Nooit van gehoord zegt de een,

wel eens van gehoord zegt de ander
Wat is escrow?
Een regeling waarbij voorwaardelijke toegang tot de
intellectuele eigendommen of andere bedrijfseigen
materialen ten behoeve van betrokken partijen wordt
gewaarborgd.
Principe van Escrow

           Software leverancier                                    Klant




Broncode
                                                                           Eindgebruiker




              Applicatie
                                                                           Eindgebruiker
                                                    Server klant




                                  Software pakket



                                                                           Eindgebruiker
Principe van Escrow

           Software leverancier                                    Klant




Broncode
                                                                           Eindgebruiker




              Applicatie
                                                                           Eindgebruiker
                                                    Server klant




                                  Software pakket



                                                                           Eindgebruiker
Principe van Escrow

                                 Klant




                                         Eindgebruiker




       Broncode


                                         Eindgebruiker
                  Server klant




                                         Eindgebruiker
Escrowregeling


                      Escrow Alliance




                     Driepartijen
                Escrow-overeenkomst

Leverancier                             Eindgebruiker
ARTIKEL
AFGIFTENGRONDEN
•   Staking bedrijfsvoering zonder
    overdracht aan competente derde partij
•   Faillissement
•   Niet voldoen onderhoudsverplichting
•   Overdracht IP aan derden zonder
    overname escrow-verplichting
•   Overnamepartij acht zich niet gebonden
    aan onderhoudsverplichting of onder
    onredelijke voorwaarden
Escrowdepot
                          & Verificatie



Broncode & Documentatie      Broncode & Documentatie   Broncode & Documentatie




Verzamelen                    Verificatie                   Opslag
Maar nu gaan we naar
     de “Cloud”

 Hoe zit het dan met de
 afhankelijkheid tussen
  leverancier en klant?
Leverancier leveren dienst via Cloud


 Software leverancier                                 Klant


                                   de Cloud



Broncode           Applicatie                      Desk tops




                                Cloud Services


     Webinterface                                   Tablets




           Files                                 Mobile devices
Leverancier leveren dienst via Cloud


 Software leverancier                                 Klant


                                   de Cloud



Broncode           Applicatie                      Desk tops




                                Cloud Services


     Webinterface                                   Tablets




           Files                                 Mobile devices
Leverancier leveren dienst via Cloud


 Software leverancier
                                Applicatie niet meer beschikbaar        Klant


                                                de Cloud

                                        Verlies van data
Broncode           Applicatie                                        Desk tops


                                 U kijkt naar een zwart scherm
                                             Cloud Services


     Webinterface                                                     Tablets




           Files                                                   Mobile devices
We hebben het toch geregeld?

  We hebben een business continuity plan


                           Broncode is beschermd door de leverancier


Systemen zijn redundant uitgevoerd in een tweede data center


                    Leverancier maakt gebruik van meerdere servers
Dat is ook allemaal perfect...
    Als het gaat om een storing

  Maar wat doet u, indien uw
     leverancier wegvalt?
Cloud Escrow
        =
    Escrow 2.0
        =
Business Continuity
3 uitdagingen
1. Juridisch    : Plaatsen van de benodigde omgeving
                  buiten het domein van de leverancier


2. Operationeel : Ondersteunen van grootschalige
                  platformen


3. Technisch    : Eenvoudige duplicatie van volledige
                  omgeving
Cloud Escrow

Klant




         Leverancier
        SaaS applicatie
Cloud Escrow      1. Plaatsen van de benodigde omgeving buiten
                             het domein van de leverancier




Klant




         Leverancier
        SaaS applicatie
Cloud Escrow                1. Plaatsen van de benodigde omgeving buiten
                                       het domein van de leverancier




Klant                                Cloud Escrow




         Leverancier
        SaaS applicatie



                          Gedeelde en geaggregeerde
                              Cloud Capaciteit
Cloud Escrow                              1. Plaatsen van de benodigde omgeving buiten
                                                     het domein van de leverancier




Klant                                              Cloud Escrow




         Leverancier
        SaaS applicatie



                                       Gedeelde en geaggregeerde
                                           Cloud Capaciteit


                          2. Ondersteunen/overnemen van grootschalige platformen
Cloud Escrow                              1. Plaatsen van de benodigde omgeving buiten
                                                                               het domein van de leverancier




                  Klant                                                      Cloud Escrow




3. Eenvoudige duplicatie van de
   volledige omgeving



                                   Leverancier
                                  SaaS applicatie



                                                                 Gedeelde en geaggregeerde
                                                                     Cloud Capaciteit


                                                    2. Ondersteunen/overnemen van grootschalige platformen
Cloud Escrow                              1. Plaatsen van de benodigde omgeving buiten
                                                                               het domein van de leverancier




                  Klant                                                      Cloud Escrow




3. Eenvoudige duplicatie van de
   volledige omgeving



                                   Leverancier
                                  SaaS applicatie



                                                                 Gedeelde en geaggregeerde
                                                                     Cloud Capaciteit


                                                    2. Ondersteunen/overnemen van grootschalige platformen
Cloud Escrow                              1. Plaatsen van de benodigde omgeving buiten
                                                                               het domein van de leverancier




                  Klant                                                      Cloud Escrow




3. Eenvoudige duplicatie van de
   volledige omgeving



                                   Leverancier
                                  SaaS applicatie



                                                                 Gedeelde en geaggregeerde
                                                                     Cloud Capaciteit


                                                    2. Ondersteunen/overnemen van grootschalige platformen
Voordelen
•   Beschikbaarheid applicatie-omgeving op korte termijn

•   Bouwstenen voor het wijzigen, onderhoud en modificatie op lange
      termijn

•   Hoge beschikbaarheid vanwege gedistribueerde en geaggregeerde
      Cloud capaciteit

•   Lage kosten - Disaster Recovery vanaf 15% van de kosten

•   Data beschikbaar binnen nationale of Europese grenzen
Escrow Alliance
•   Onafhankelijke derde partij gespecialiseerd in escrowregelingen
•   Kwalitatieve en innovatieve escrowregelingen
•   Brede ervaring op het snijvlak ICT en bedrijfsvoering
•   Verregaande kennis over software- en internetontwikkelingen
•   Internationaal georiënteerd
•   Gevestigd in Haarlem
Escrow Alliance
Actief voor:
•   Software-ontwikkelaars, -distributeurs, -gebruikers
•   Technologiebedrijven anders dan ICT


Escrowregelingen voor:
•   Cloud, Broncode, SaaS, Data, Distributie, ARBIT en Maatwerk


In branches:
•   ICT, Gezondheidszorg, Onderwijs, Media en Entertainment, Bank- en
     verzekeringswezen, Bouw en Vastgoed, Overheid en Industrie
Vragen?

The Legal Connection          Escrow Alliance BV
 > Jos van der Wal             > Leon Hauzer
 > Maaike de Vries             > Sander Remans
www.thelegalconnection.nl     www.escrowalliance.nl
Escrow Alliance Cloud Packager
1. Assemble           2. Generate    3. Publish



operating system
projects
custom software
configuration logic




4. Provision          5. Configure   6. Maintain and Manage




                                                  Test
                                                  Pre-Production
                                                  Production

Contenu connexe

En vedette

How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
ThinkNow
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
Kurio // The Social Media Age(ncy)
 

En vedette (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

Presentatie escrow alliance en the legal connection risico management in de cloud 06-06-2012

  • 1. Juridisch risicomanagement in de Cloud Jos van der Wal | The Legal Connection Leon Hauzer | Escrow Alliance BV
  • 2. The Legal Connection Het snijvlak van ICT & recht is complexe en dynamische materie, maar onlosmakend vervlochten in onze huidige maatschappij.  The Legal Connection is een gespecialiseerd juridisch adviesbureau voor ICT-recht, Intellectuele Eigendom en Contractenrecht.    The Legal Connection is gespecialiseerd in de volgende rechtsgebieden: • ICT-Recht • Privacy wetgeving • Contractenrecht • Informatierecht  • Intellectuele Eigendom (Auteursrecht, Merkenrecht, Octrooirecht, etc.) • Ondernemingsrecht
  • 3. Onderwerpen • Introductie • Bedrijfscontinuïteit • De Cloud • Juridisch risicomanagement • Escrow
  • 4. Introductie • 2013 - 90% van de SaaS omgevingen in de Cloud • Niet aan grenzen gebonden • Potentiële extra schakels “derden” in uw bedrijfsproces. • Zorgen om continuïteit, data- beveiliging, privacy en eigendom van de data nog steeds grootste bezwaren
  • 5. Bedrijfscontinuïteit • Identificeren, voorkomen en corrigeren van potentiële bedreigingen voor de organisatie • Voorkomen beter dan genezen. • Technische en organisatorische maatregelen
  • 6. De Cloud • Onderscheid schakels bedrijfsproces vervagen • Techniek en juridische aspecten onlosmakend vervlochten • Niet aan grenzen gebonden maar nationale wetten leggen beperkingen op • Grote afhankelijkheid van toeleveranciers • Aansprakelijkheid voor derden veelal uitgesloten • Contractuele afspraken en zekerheden belangrijker dan ooit
  • 7. Juridisch risicomanagement • Tot op welk niveau afspraken maken? • Belang van integraal risico management. – IT & Juridisch • Uitgangspunt is het voldoen aan wet- en regelgeving • Acceptatie of overdracht van het risico is ook mogelijk. • Omslag in juridisch denken. • Geen 100% zekerheid, maar waarschijnlijkheid en impact versus kosten.
  • 8. Corrigeren continuïteitsbedreiging • Escrow speelt een belangrijke rol • Juridische constructie om de continuïteit te borgen. • Combinatie met technische maatregelen
  • 9. Escrow Nooit van gehoord zegt de een, wel eens van gehoord zegt de ander
  • 10. Wat is escrow? Een regeling waarbij voorwaardelijke toegang tot de intellectuele eigendommen of andere bedrijfseigen materialen ten behoeve van betrokken partijen wordt gewaarborgd.
  • 11. Principe van Escrow Software leverancier Klant Broncode Eindgebruiker Applicatie Eindgebruiker Server klant Software pakket Eindgebruiker
  • 12. Principe van Escrow Software leverancier Klant Broncode Eindgebruiker Applicatie Eindgebruiker Server klant Software pakket Eindgebruiker
  • 13. Principe van Escrow Klant Eindgebruiker Broncode Eindgebruiker Server klant Eindgebruiker
  • 14. Escrowregeling Escrow Alliance Driepartijen Escrow-overeenkomst Leverancier Eindgebruiker
  • 15. ARTIKEL AFGIFTENGRONDEN • Staking bedrijfsvoering zonder overdracht aan competente derde partij • Faillissement • Niet voldoen onderhoudsverplichting • Overdracht IP aan derden zonder overname escrow-verplichting • Overnamepartij acht zich niet gebonden aan onderhoudsverplichting of onder onredelijke voorwaarden
  • 16. Escrowdepot & Verificatie Broncode & Documentatie Broncode & Documentatie Broncode & Documentatie Verzamelen Verificatie Opslag
  • 17. Maar nu gaan we naar de “Cloud” Hoe zit het dan met de afhankelijkheid tussen leverancier en klant?
  • 18. Leverancier leveren dienst via Cloud Software leverancier Klant de Cloud Broncode Applicatie Desk tops Cloud Services Webinterface Tablets Files Mobile devices
  • 19. Leverancier leveren dienst via Cloud Software leverancier Klant de Cloud Broncode Applicatie Desk tops Cloud Services Webinterface Tablets Files Mobile devices
  • 20. Leverancier leveren dienst via Cloud Software leverancier Applicatie niet meer beschikbaar Klant de Cloud Verlies van data Broncode Applicatie Desk tops U kijkt naar een zwart scherm Cloud Services Webinterface Tablets Files Mobile devices
  • 21. We hebben het toch geregeld? We hebben een business continuity plan Broncode is beschermd door de leverancier Systemen zijn redundant uitgevoerd in een tweede data center Leverancier maakt gebruik van meerdere servers
  • 22. Dat is ook allemaal perfect... Als het gaat om een storing Maar wat doet u, indien uw leverancier wegvalt?
  • 23. Cloud Escrow = Escrow 2.0 = Business Continuity
  • 24. 3 uitdagingen 1. Juridisch : Plaatsen van de benodigde omgeving buiten het domein van de leverancier 2. Operationeel : Ondersteunen van grootschalige platformen 3. Technisch : Eenvoudige duplicatie van volledige omgeving
  • 25. Cloud Escrow Klant Leverancier SaaS applicatie
  • 26. Cloud Escrow 1. Plaatsen van de benodigde omgeving buiten het domein van de leverancier Klant Leverancier SaaS applicatie
  • 27. Cloud Escrow 1. Plaatsen van de benodigde omgeving buiten het domein van de leverancier Klant Cloud Escrow Leverancier SaaS applicatie Gedeelde en geaggregeerde Cloud Capaciteit
  • 28. Cloud Escrow 1. Plaatsen van de benodigde omgeving buiten het domein van de leverancier Klant Cloud Escrow Leverancier SaaS applicatie Gedeelde en geaggregeerde Cloud Capaciteit 2. Ondersteunen/overnemen van grootschalige platformen
  • 29. Cloud Escrow 1. Plaatsen van de benodigde omgeving buiten het domein van de leverancier Klant Cloud Escrow 3. Eenvoudige duplicatie van de volledige omgeving Leverancier SaaS applicatie Gedeelde en geaggregeerde Cloud Capaciteit 2. Ondersteunen/overnemen van grootschalige platformen
  • 30. Cloud Escrow 1. Plaatsen van de benodigde omgeving buiten het domein van de leverancier Klant Cloud Escrow 3. Eenvoudige duplicatie van de volledige omgeving Leverancier SaaS applicatie Gedeelde en geaggregeerde Cloud Capaciteit 2. Ondersteunen/overnemen van grootschalige platformen
  • 31. Cloud Escrow 1. Plaatsen van de benodigde omgeving buiten het domein van de leverancier Klant Cloud Escrow 3. Eenvoudige duplicatie van de volledige omgeving Leverancier SaaS applicatie Gedeelde en geaggregeerde Cloud Capaciteit 2. Ondersteunen/overnemen van grootschalige platformen
  • 32. Voordelen • Beschikbaarheid applicatie-omgeving op korte termijn • Bouwstenen voor het wijzigen, onderhoud en modificatie op lange termijn • Hoge beschikbaarheid vanwege gedistribueerde en geaggregeerde Cloud capaciteit • Lage kosten - Disaster Recovery vanaf 15% van de kosten • Data beschikbaar binnen nationale of Europese grenzen
  • 33. Escrow Alliance • Onafhankelijke derde partij gespecialiseerd in escrowregelingen • Kwalitatieve en innovatieve escrowregelingen • Brede ervaring op het snijvlak ICT en bedrijfsvoering • Verregaande kennis over software- en internetontwikkelingen • Internationaal georiënteerd • Gevestigd in Haarlem
  • 34. Escrow Alliance Actief voor: • Software-ontwikkelaars, -distributeurs, -gebruikers • Technologiebedrijven anders dan ICT Escrowregelingen voor: • Cloud, Broncode, SaaS, Data, Distributie, ARBIT en Maatwerk In branches: • ICT, Gezondheidszorg, Onderwijs, Media en Entertainment, Bank- en verzekeringswezen, Bouw en Vastgoed, Overheid en Industrie
  • 35. Vragen? The Legal Connection Escrow Alliance BV > Jos van der Wal > Leon Hauzer > Maaike de Vries > Sander Remans www.thelegalconnection.nl www.escrowalliance.nl
  • 36. Escrow Alliance Cloud Packager 1. Assemble 2. Generate 3. Publish operating system projects custom software configuration logic 4. Provision 5. Configure 6. Maintain and Manage Test Pre-Production Production

Notes de l'éditeur

  1. \n
  2. \n
  3. \n
  4. \n
  5. Hierbij kunnen preventieve, corrigerende en repressieve maatregelen worden onderscheiden. In deze context hebben preventieve maatregelen tot doel te voorkomen dat zich situaties voordoen die de continuïteit van een organisatie in gevaar brengen.\n
  6. Risicomanagement is gericht op de beheersing van factoren die de continuïteit van de organisatie in gevaar kunnen brengen\nIdentificeren en beoordelen van risico's (bijvoorbeeld in een project) en het vaststellen van beheersmaatregelen\nBelang integraal risicomanagement\n
  7. \n
  8. \n
  9. \n
  10. \n
  11. \n
  12. \n
  13. \n
  14. \n
  15. \n
  16. \n
  17. \n
  18. \n
  19. \n
  20. \n
  21. \n
  22. \n
  23. \n
  24. \n
  25. \n
  26. \n
  27. \n
  28. \n
  29. \n
  30. \n
  31. \n
  32. \n
  33. \n
  34. \n
  35. \n
  36. \n
  37. \n
  38. \n
  39. \n
  40. \n
  41. \n
  42. \n
  43. \n
  44. \n
  45. \n
  46. \n
  47. \n
  48. \n
  49. \n