ICT-vraag van de maand november
Ik heb een aanbod gehad voor een escrowregeling. Wat is dat eigenlijk en heb ik het nodig?
De bedoeling van een escrowregeling is beveiliging van de beschikbaarheid van een informatiesysteem en daarmee van de gegevens. Door dat te regelen, kun je voldoen aan veel wet- en regelgeving (Compliance). Een escrowregeling betekent eigenlijk: belangrijk materiaal in bewaring geven bij een vertrouwenspersoon. Dat kan bijvoorbeeld gaan over bouw- of constructietekeningen. Maar nu dit over IT gaat, zal het een broncode betreffen en dan is de IT-notaris de vertrouwenspersoon.

Licentie en onderhoudsovereenkomst computerprogramma
Elk computerprogramma wordt geschreven door een programmeur in programmeertaal. Daar kan een computer nog niks mee. Een computer werkt met nullen en enen (digitaal). Het werk van de programmeur heet broncode. Dit wordt met behulp van een vertaalprogramma (compiler) omgezet in nullen en enen. Daarmee kan een computer dit programma uitvoeren. Als u een gebruiksrecht krijgt op een computerprogramma (licentie) dan krijgt u nooit de broncode. Maar die is wel nodig voor het onderhoud en de doorontwikkeling van het computerprogramma. Daarvoor sluit u een onderhoudsovereenkomst met uw licentiegever. Dat is het softwarehouse dat het auteursrecht op de broncode heeft.
Software-escrow dekt risico’s softwaregebruik
Software is het belangrijkste onderdeel van een informatiesysteem. Uw informatiesysteem, en dus ook uw software, moet altijd onder alle omstandigheden voor u blijven werken. Dan is het verstandig je tegen de risico’s van softwaregebruik in te dekken. Hoe weet je dat dit goed gebeurt? Daarvoor is de Norm software-escrow IT-notaris ontwikkeld. Die kent 5 kwaliteitskenmerken:
- Rechtszekerheid
- Zekerheid informatietechnologie
- Bijdrage informatiebeveiliging
- Kwaliteit uitvoerders (IT-Notaris)
- Nazorg
Second opinion m.b.t. aangeboden escrowregeling
Het belang van dit onderwerp is groot. Want als uw software uitvalt of niet meer beschikbaar is, heeft dit vaak grote gevolgen voor uw hele organisatie. Ook kunt u niet meer voldoen aan veel wet- en regelgeving waaronder in het bijzonder bewaarplichten op gegevens. U bent dan niet compliant en loopt onnodige (financiële) risico’s. Is de escrowregeling die aan u is aangeboden goed genoeg om de continuïteit van uw informatiesysteem te waarborgen? Is er aandacht voor technische én juridische aspecten? Misschien is het verstandig een second opinion te overwegen.
Henri Hensen
Beëdigd Informaticadeskundige en bestuurder Software Borg Stichting
Heeft u naar aanleiding van dit antwoord vragen? Stel dan uw vraag aan de specialisten via https://www.notariaatnieuws.nl/ict-vragen/