Herman Kui, Managing Director van Escrow4all, legt in een interview met DSR uit waarom de vraag naar escrow-overeenkomsten stijgt, nu NIS2 en digitale soevereiniteit hoog op de agenda staan. Het interview begint met de vraag om escrow uit te leggen op een manier die voor iedereen te begrijpen is. Kui: “Het doel van een escrow-overeenkomst is de continuïteit en controle over software bij leveranciersuitval te waarborgen.”
TEKST: RASHID NIAMAT BEELD: ESCROW4ALL
Vervolgens staat hij stil bij het verleden. “Vroeger, ik spreek dan over de jaren tachtig en negentig van de vorige eeuw, kocht een bedrijf software op dragers en de bijbehorende licenties. Toegang tot de broncode was geen vereiste. Wie dat wel wenste, sloot een overeenkomst waarbij de broncode bij een notaris werd gedeponeerd. Het idee was dat men toegang zou kunnen krijgen als de maker niet meer bereikbaar was.”
Broncode in de kluis van een notaris is juridisch en technisch veilig, maar tegenwoordig nog maar beperkt bruikbaar. Waar voorheen het aantal software-aanpassingen per jaar beperkt was, ligt de frequentie van aanpassingen tegenwoordig veel hoger. Alleen al daarom is het opslaan op een fysieke drager en het opbergen daarvan in een kluis niet meer aan de orde.
Kui: “Wat wij tegenwoordig verstaan onder een adequate escrow-regeling bestaat uit het combineren van technische controles met juridische afspraken en het zorgen voor regelmatige updates, passend bij de huidige agile ontwikkelingscycli. De broncode wordt bij ons in een digitale kluis opgeslagen. Escrow-overeenkomsten gaan trouwens niet uitsluitend over de broncode. Het is bijvoorbeeld ook mogelijk om afspraken te maken over SaaS-diensten.”
Banken, logistiek en transport zijn voorbeelden van sectoren die al jaar en dag escrow-overeenkomsten sluiten met hun softwareleveranciers
Onder welke omstandigheden de klant toegang heeft, staat in het contract. Faillissement van de maker is nadrukkelijk niet de enige reden. Kui: “Wat we meer en meer zien is dat ook in het geval van malware of ransomware toegang tot de broncode of software moet worden verleend. Dat is op dat moment namelijk de enige schone versie van de software.”
Vroeger was escrow alleen een vereiste voor grote bedrijven en overheidsdiensten. “Banken, logistiek en transport zijn voorbeelden van sectoren die al jaar en dag escrow-overeenkomsten sluiten met hun softwareleveranciers. Ze moeten wel, want zodra de IT daar uitvalt, is er meer dan alleen eigen schade; domino-effecten zijn dan onvermijdelijk.”
Dit soort bedrijven was voorheen gewend om met grote softwarehuizen zaken te doen en het initiatief te nemen. “We zien inmiddels steeds vaker dat juist de maker van de software dit geregeld wil hebben. Het initiatief ligt nu dus ook bij de aanbodzijde en dan hebben we het ook over kleine bedrijven en start-ups.”
Een van de stellingen van Kui is dat NIS2 en CER niet zonder escrow kunnen. “Voor NIS2 is veel aandacht. Er is ook nog de CER (Critical Entities Resilience-richtlijn) die echt minder bekend is. Beide richtlijnen hebben als doel de digitale weerbaarheid te verhogen. Dan ontkom je er niet aan om naar alles te kijken wat die beschikbaarheid, dus de continuïteit, bepaalt.”
Dat onder NIS2 en CER bestuurlijke aansprakelijkheid een rol gaat spelen, heeft grote gevolgen
Wie meer wil weten over Escrow4all voor zijn bedrijf kan contact opnemen met Herman Kui via herman.kui@escrow4all.com of bel 020 3420 250.
01 DSR MAGAZINE
Editie 02 – Mei 2026
02 Registreer je nu!
European Resilience Summit, 18 juni in Den Haag
03 VOORWOORD & INHOUD
Colofon
04 Coverstory
Jan Willem des Tombe (Leaseweb) over een nieuw besef in de Europese cloudmarkt
05 Kwartaaloverzicht
Digitale soevereiniteit verschuift van beleidsambitie naar infrastructuur
06 Stackit
Duitse soevereine cloud als geopolitisch instrument
07 Eurofiber
Jouw data. Jouw keuze. Ontdek jouw digitale autonomie
08 Interview
Herman Kui (Escrow4all) over continuïteit en controle waarborgen
09 DSR
Abonneer je nu op onze nieuwsbrief!
10 Introductie
Round tables: van architectuur tot exit-strategie
11 Round table 1
Hoe digitale soevereiniteit de IT-keten verandert
12 Round table 2
Digitale soevereiniteit: hoe stap je weer uit?
13 Video-interviews
Zonder fundament geen digitale autonomie
14 SEAL-standaard
Meetbare digitale soevereiniteit
15 Autonoom onderwijs
Meer dan een Microsoft-alternatief
16 Historie
Waarom de European Resilience Summit werd opgericht
17 Recap
ERS Wenen: Europa’s resilience-agenda wordt uitvoeringsvraagstuk
18 European Resilience Summit
ERS Den Haag: van strategie naar uitvoeringsarchitectuur
19 European Resilience Summit
Zo krijgt de European Resilience Summit in Den Haag inhoudelijke vorm
20 European Resilience Summit
Samenwerking centraal in Den Haag: resilience als ecosysteem
21 Column
Andreas Prins over de onzichtbare schakel in de Europese weerbaarheidsketen
22 DSR
Programma 2026