SlideShare uma empresa Scribd logo
1 de 28
Baixar para ler offline
Masterclass
Cloud ICT

Marianne Korpershoek
Ernst-Jan Louwers
Eindhoven, 4 november 2013
Louwers IP|Technology Advocaten
• Nichekantoor in Eindhoven sinds december 2006
• Top 20 meest toonaangevende nichekantoren IP/IT
•

Intellectuele eigendom / media & reclame

•

IT, IT-aanbestedingen, technologie

•

Privacy

•

Commerciële contracten

• 7 ervaren en gespecialiseerde juristen
• Juridische eredivisie
• O.a. Grotius Specialisatie, Vereniging voor
Informaticarecht Advocaten VIRA, ITechLaw

• Deskundig met kennis van uw branche
• Flexibel, toegankelijk, gastvrij, efficiënt
Agenda
• Cloud computing
• Continuïteit
• Risk management!
Cloud?
• Gemeenschappelijke kenmerken:
o
o
o
o
o

hardware, software of informatie
op aanvraag
toegankelijk via internet - geen lokale installatie
meerdere datacenters
opslag van data op meerdere locaties (vaak niet
aanwijsbaar)

• Vormen, bijv.
o ASP/Software as a Service („SaaS‟)
o Platform as a Service („Paas‟)
o Infrastructure as a Service („Iaas‟)
Waarom?
Voordelen afnemer

Nadelen afnemer

Lage investeringskosten

Verbindingsproblemen

Schaalbaar

Minder flexibel

Onafhankelijk van locatie

Beveiliging

Slechts betalen gebruik

Externe opslag van data

Weinig instapkennis vereist

Gebruik en toegang na
insolventie
Afhankelijkheid
Interoperabiliteit/compatibiliteit
Kaf en koren
• Goede ICTdienstverlener?
• Onder andere:
o
o
o
o
o

referenties
harde SLA
ISO 27001
goede hosting
datacenter

Tier Level

Requirements

1

• Single non-redundant distribution path serving the IT
equipment
• Non-redundant capacity components
• Basic site infrastructure with expected availability of
99.671%

2

• Meets or exceeds all Tier 1 requirements
• Redundant site infrastructure capacity components
with expected availability of 99.741%

3

• Meets or exceeds all Tier 1 and Tier 2 requirements
• Multiple independent distribution paths serving the IT
equipment
• All IT equipment must be dual-powered and fully
compatible with the topology of a site's architecture
• Concurrently maintainable site infrastructure with
expected availability of 99.982%

4

• Meets or exceeds all Tier 1, Tier 2 and Tier 3 requirements
• All cooling equipment is independently dual-powered,
including chillers and heating, ventilating and airconditioning (HVAC) systems
• Fault-tolerant site infrastructure with electrical power
storage and distribution facilities with expected
availability of 99.995%
Cloud contract: aandachtspunten 1
• Scope
• SLA (o.a. beschikbaar, oplostijd, logging)

• Data
• eigendom
• waar staan de data?
• backup / redundancy

• Escrow/waarborg software en data (o.a.
bij insolventie)
Cloud contract: aandachtspunten 2
• Beveiliging
• normen data center

• toegang, encryptie

• Privacy, o.a. risk assessment
• Aansprakelijkheid en verzekering
• Geschillen

• Exit/transitie – toegang tot data na exit
Privacy
Regelgevend kader
• Wet Bescherming Persoonsgegevens
• Wet Basisregistratie Personen
• Wbp -> EU Privacyverordening
• CBP Richtsnoeren
• advies Cloud computing “artikel 29 Werkgroep”
Privacy
Plan-do-check-act - passend beveiligingsniveau:
• risk assessment ten aanzien van:
• persoonsgegevens
• aard van de verwerking
• gewenste beveiligingsniveau

• beveiligingsstandaarden (NEN en ISO)
• branchespecifieke normen
• gezondheidszorg (NEN 7510)
• overheid BRP

• regelmatige compliance controle
CONTINUÏTEIT
Continuïteit risico‟s in de cloud
•
•
•
•

Afhankelijk / bedrijfskritisch?
Continuïteit (applicaties, data en diensten)
Data: security (bedrijfskritisch / gevoelig)
Waar staan de hosted data?
Extern
Geen directe controle
Niet (alleen) broncode
Continuïteit: eisen
Software
Interfaces
Services

Data
Escrow: doel
• Veilig stellen van sources

• Escrow agent / TTP
• Vrijgave in „triggering events‟
aan rechtmatige gebruikers
Belang en niveau van continuïteit
Level

Tolerance

Methods

Non-critical

Some interruption



application/service

acceptable

Legal

Disadvantages

Deposit of sources at



Escrow agreement

escrow agent may



SLA provisions with

be sufficient

respect to



Application not
available



Reinstallation and

reinstallation and
going live
Critical application/service

Must be available again



immediately

Deposit at escrow



going live can take
some time

Advanced escrow-

agent/special

through special



Hosting provider

purpose entity



Consultancy

(foundation;



Fully redundant

Expensive

warranty agreement

purpose foundation



„stichting‟)

system / realtime



Foundation to take

mirror operated by

over services

special purpose

temporarily

foundation



Transfer IP rights to the
software to holding or
other separate entity

Non-critical or critical

Plan B

Agreement with cloud 

Requires a lot of

data at customer or

provider for the

attention from

customer‟s data

reverse backup in

customer

center



Reverse backup of

cloud agreement



Fallback system



Test







Requires regular

Agreement with

'maintenance' such as

consultant for the

checking reverse data

establishment of the

backup and testing the

fallback system

fallback system
Escrow: middelen
• Contract
• Depot en verificatie

• Veilige bewaring
• Continu beheer

• Trusted third party
• Triggering events
– faillissement van leverancier – IP in faillissement
– niet-nakoming of slechte nakoming door leverancier
ESCROW MODELLEN
Traditionele escrow

Source code

Deposit

Verification

at agent

by expert

Acceptance

Triggering
event

Issue of
copy
Traditionele escrow
• Voordelen
• Simpel en gemakkelijk
• Nadelen
• in praktijk maar weinig (tijdige) depots
• niet voldoende voor cloud
• geen toegang tot kennis en HR
• niet waterdicht: curator beletsel
toegang/gebruik sources
Geavanceerde escrow/waarborg

HOLDING B.V.

TRANSFER IP

LICENSE IP

IP
SUPPLIER/PROVIDER B.V.

Step 1: IP allocatie buiten operating company
IP
ESCROW-WARRANTY
AGREEMENT

HOLDING B.V.

License/VAR
agreement

SUPPLIER/PROVIDER B.V.

WARRANTY FOUNDATION

SOURCES
CLOUD / SaaS
AGREEMENT
SAAS-SERVICES
SERVER(S) WITH
SOFTWARE AND DATA

CUSTOMER/END USER

Stap 2: escrow-waarborg regeling

OPTIONAL:
MIRROR
ENVIRONMENT
IP
ESCROW-WARRANTY
AGREEMENT

HOLDING B.V.

License/VAR
agreement

SUPPLIER/PROVIDER B.V.

WARRANTY FOUNDATION

SOURCES
CLOUD / SaaS
AGREEMENT
SAAS-SERVICES
SERVER(S) WITH
SOFTWARE AND DATA

OPTIONAL:
MIRROR
ENVIRONMENT

CUSTOMER/END USER

Stap 3: triggering event – stichting neemt over
IP
HOLDING B.V.

ESCROW-WARRANTY
AGREEMENT

WARRANTY FOUNDATION

SOURCES

CUSTOMER/END USER
CUSTOMER/END USER

Stap 4: stichting verleent diensten

OPTIONAL:
MIRROR
ENVIRONMENT
IP
ESCROW-WARRANTY
AGREEMENT

HOLDING B.V.

License/VAR
agreement

NEWCO SUPPLIER/PROVIDER B.V.

WARRANTY FOUNDATION

SOURCES
NEW CLOUD / SaaS
AGREEMENT
SAAS-SERVICES
SERVER(S) WITH
SOFTWARE AND DATA

CUSTOMER/END USER

Stap 5: newco neemt over en stichting trekt zich terug

OPTIONAL:
MIRROR
ENVIRONMENT
Geavanceerde escrow/waarborg
• Voordelen
• dedicated stichting
• leverancier in control, gebruiker/gebruikersgroep,
onafhankelijk
• escrow agent
• mirror: systeem direct beschikbaar (backup,
recovery, fallback)

• IP allocatie - betrokkenheid rechthebbende
• toegang tot kennis en skills van leverancier
(via IP-company)
Geavanceerde escrow/waarborg
• Nadelen
• mirror duurder
• administratie stichting
• wat bij faillissement van IP-owner?
• Eventueel vruchtgebruik ten behoeve van stichting

• alleen voor MKB (?)
Waarvoor kunt u ons bellen?
• Continuïteitsoplossingen
• Assistentie / quickscan / opstellen
o contracten

o bouwers van software, website, grafische interface,
hostservice provider, datacenter, cloudcontract, tailormade

o raamcontract toegang
o gebruiks-/toegangsvoorwaarden
o privacy assessment

• Intellectuele eigendom

o o.a. IP allocatie
o ook bijv. domeinnaam, merklicentie, auteursrecht

Risk management, compliance en governance!
www.louwersadvocaten.nl
o.a. diverse artikelen over cloud computing en continuïteit

louwers@louwersadvocaten.nl
040 2393203
06 52 048154

Mais conteúdo relacionado

Semelhante a Fex 131104 - presentatie louwers ip-technology advocaten - masterclass cloud ict flevum executive

03022015 groen gras werken in de cloud
03022015 groen gras werken in de cloud03022015 groen gras werken in de cloud
03022015 groen gras werken in de cloudDAS
 
Cloud computing en records management (id 419)
Cloud computing en records management (id 419)Cloud computing en records management (id 419)
Cloud computing en records management (id 419)theore
 
Cloud computing en records management workshop
Cloud computing en records management workshopCloud computing en records management workshop
Cloud computing en records management workshopTheo Reichgelt
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurTimo Schrama
 
CLOUD ERP - B2IO4_groep_6.pptx
CLOUD ERP - B2IO4_groep_6.pptxCLOUD ERP - B2IO4_groep_6.pptx
CLOUD ERP - B2IO4_groep_6.pptxTomasDhaen
 
Tips & Tricks om uw IT omgeving te outsourcen
Tips & Tricks om uw IT omgeving te outsourcenTips & Tricks om uw IT omgeving te outsourcen
Tips & Tricks om uw IT omgeving te outsourcenDanny de Leijer
 
Multicloud - Nadenken over een polynimbus infrastructuur
Multicloud - Nadenken over een polynimbus infrastructuurMulticloud - Nadenken over een polynimbus infrastructuur
Multicloud - Nadenken over een polynimbus infrastructuurB.A.
 
DSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
DSD-NL 2019 Cloud services in onze waterwereld - SchotmeijerDSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
DSD-NL 2019 Cloud services in onze waterwereld - SchotmeijerDeltares
 
2011april Escrow4all Centre4 Cloud Slideshare
2011april Escrow4all Centre4 Cloud Slideshare2011april Escrow4all Centre4 Cloud Slideshare
2011april Escrow4all Centre4 Cloud SlideshareEscrow4all
 
Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Martijn Kriens
 
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPNHand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPNRich Tiggeler
 
Privacy en cloud computing: wat moet er in de overeenkomst?
Privacy en cloud computing: wat moet er in de overeenkomst? Privacy en cloud computing: wat moet er in de overeenkomst?
Privacy en cloud computing: wat moet er in de overeenkomst? SNKN-CloudComputing
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidDelta-N
 
Secure Comm Algemeen Nl 2011
Secure Comm Algemeen Nl 2011Secure Comm Algemeen Nl 2011
Secure Comm Algemeen Nl 2011aidanvannes
 
Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016RAM Mobile Data
 
OWD2011 - 2 - Aan de slag met cloud computing - Jocelyn Manderveld en Maartje...
OWD2011 - 2 - Aan de slag met cloud computing - Jocelyn Manderveld en Maartje...OWD2011 - 2 - Aan de slag met cloud computing - Jocelyn Manderveld en Maartje...
OWD2011 - 2 - Aan de slag met cloud computing - Jocelyn Manderveld en Maartje...SURF Events
 
OWD2011 - 3 - Verdiepingssessie Cloud Computing - Jocelyn Manderveld en Maart...
OWD2011 - 3 - Verdiepingssessie Cloud Computing - Jocelyn Manderveld en Maart...OWD2011 - 3 - Verdiepingssessie Cloud Computing - Jocelyn Manderveld en Maart...
OWD2011 - 3 - Verdiepingssessie Cloud Computing - Jocelyn Manderveld en Maart...SURF Events
 
ICT & Gezond verstand
ICT & Gezond verstandICT & Gezond verstand
ICT & Gezond verstandB.A.
 

Semelhante a Fex 131104 - presentatie louwers ip-technology advocaten - masterclass cloud ict flevum executive (20)

Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012Presentatie Menno Weij op Nationale Accountancydag 2012
Presentatie Menno Weij op Nationale Accountancydag 2012
 
03022015 groen gras werken in de cloud
03022015 groen gras werken in de cloud03022015 groen gras werken in de cloud
03022015 groen gras werken in de cloud
 
Cloud computing en records management (id 419)
Cloud computing en records management (id 419)Cloud computing en records management (id 419)
Cloud computing en records management (id 419)
 
Cloud computing en records management workshop
Cloud computing en records management workshopCloud computing en records management workshop
Cloud computing en records management workshop
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
 
CLOUD ERP - B2IO4_groep_6.pptx
CLOUD ERP - B2IO4_groep_6.pptxCLOUD ERP - B2IO4_groep_6.pptx
CLOUD ERP - B2IO4_groep_6.pptx
 
Tips & Tricks om uw IT omgeving te outsourcen
Tips & Tricks om uw IT omgeving te outsourcenTips & Tricks om uw IT omgeving te outsourcen
Tips & Tricks om uw IT omgeving te outsourcen
 
Multicloud - Nadenken over een polynimbus infrastructuur
Multicloud - Nadenken over een polynimbus infrastructuurMulticloud - Nadenken over een polynimbus infrastructuur
Multicloud - Nadenken over een polynimbus infrastructuur
 
DSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
DSD-NL 2019 Cloud services in onze waterwereld - SchotmeijerDSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
DSD-NL 2019 Cloud services in onze waterwereld - Schotmeijer
 
2011april Escrow4all Centre4 Cloud Slideshare
2011april Escrow4all Centre4 Cloud Slideshare2011april Escrow4all Centre4 Cloud Slideshare
2011april Escrow4all Centre4 Cloud Slideshare
 
Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2Iip saa s - kennissessie exact - tu delft - deel 2
Iip saa s - kennissessie exact - tu delft - deel 2
 
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPNHand-out event Ondernemen in de cloud door Omar Benameur - KPN
Hand-out event Ondernemen in de cloud door Omar Benameur - KPN
 
Privacy en cloud computing: wat moet er in de overeenkomst?
Privacy en cloud computing: wat moet er in de overeenkomst? Privacy en cloud computing: wat moet er in de overeenkomst?
Privacy en cloud computing: wat moet er in de overeenkomst?
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
 
Privacy by Design
Privacy by DesignPrivacy by Design
Privacy by Design
 
Secure Comm Algemeen Nl 2011
Secure Comm Algemeen Nl 2011Secure Comm Algemeen Nl 2011
Secure Comm Algemeen Nl 2011
 
Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016Future proof ict netwerkevent 17022016
Future proof ict netwerkevent 17022016
 
OWD2011 - 2 - Aan de slag met cloud computing - Jocelyn Manderveld en Maartje...
OWD2011 - 2 - Aan de slag met cloud computing - Jocelyn Manderveld en Maartje...OWD2011 - 2 - Aan de slag met cloud computing - Jocelyn Manderveld en Maartje...
OWD2011 - 2 - Aan de slag met cloud computing - Jocelyn Manderveld en Maartje...
 
OWD2011 - 3 - Verdiepingssessie Cloud Computing - Jocelyn Manderveld en Maart...
OWD2011 - 3 - Verdiepingssessie Cloud Computing - Jocelyn Manderveld en Maart...OWD2011 - 3 - Verdiepingssessie Cloud Computing - Jocelyn Manderveld en Maart...
OWD2011 - 3 - Verdiepingssessie Cloud Computing - Jocelyn Manderveld en Maart...
 
ICT & Gezond verstand
ICT & Gezond verstandICT & Gezond verstand
ICT & Gezond verstand
 

Mais de Flevum

190925 fex - evaluatie projectmanagement - presentatie antonie reichling
190925   fex - evaluatie projectmanagement - presentatie antonie reichling190925   fex - evaluatie projectmanagement - presentatie antonie reichling
190925 fex - evaluatie projectmanagement - presentatie antonie reichlingFlevum
 
190918 fdc - presentatie breaking bad habits - wouter van den berg, brain c...
190918   fdc - presentatie breaking bad habits - wouter van den berg, brain c...190918   fdc - presentatie breaking bad habits - wouter van den berg, brain c...
190918 fdc - presentatie breaking bad habits - wouter van den berg, brain c...Flevum
 
Fex 190912 - presentatie - kansen en mogelijkheden met data science door jo...
Fex   190912 - presentatie - kansen en mogelijkheden met data science door jo...Fex   190912 - presentatie - kansen en mogelijkheden met data science door jo...
Fex 190912 - presentatie - kansen en mogelijkheden met data science door jo...Flevum
 
190905 fex - presentatie bijeenkomst door bert de vos, pepix
190905   fex - presentatie bijeenkomst door bert de vos, pepix190905   fex - presentatie bijeenkomst door bert de vos, pepix
190905 fex - presentatie bijeenkomst door bert de vos, pepixFlevum
 
190618 fdc - presentatie ge moonen, moonen packaging
190618   fdc - presentatie ge moonen, moonen packaging190618   fdc - presentatie ge moonen, moonen packaging
190618 fdc - presentatie ge moonen, moonen packagingFlevum
 
fex - 190528 - presentatie - employer branding i.s.m mediatic & soulful r...
fex - 190528 - presentatie - employer branding i.s.m mediatic & soulful r...fex - 190528 - presentatie - employer branding i.s.m mediatic & soulful r...
fex - 190528 - presentatie - employer branding i.s.m mediatic & soulful r...Flevum
 
190522 - fex - presentatie - next level content marketing - maarten van rijck...
190522 - fex - presentatie - next level content marketing - maarten van rijck...190522 - fex - presentatie - next level content marketing - maarten van rijck...
190522 - fex - presentatie - next level content marketing - maarten van rijck...Flevum
 
190514 presentatie - ethisch zaken doen is science fiction - willemijn nieu...
190514   presentatie - ethisch zaken doen is science fiction - willemijn nieu...190514   presentatie - ethisch zaken doen is science fiction - willemijn nieu...
190514 presentatie - ethisch zaken doen is science fiction - willemijn nieu...Flevum
 
190409 fdc - hoe kunnen transities succesvol uitgevoerd worden - presentati...
190409   fdc - hoe kunnen transities succesvol uitgevoerd worden - presentati...190409   fdc - hoe kunnen transities succesvol uitgevoerd worden - presentati...
190409 fdc - hoe kunnen transities succesvol uitgevoerd worden - presentati...Flevum
 
190327 fex - de toekomst van online marketing - lars pacbier, fb4
190327   fex - de toekomst van online marketing - lars pacbier, fb4190327   fex - de toekomst van online marketing - lars pacbier, fb4
190327 fex - de toekomst van online marketing - lars pacbier, fb4Flevum
 
190318 fdc - presentatie doen-en_blijven_doen - joop petit
190318   fdc - presentatie doen-en_blijven_doen - joop petit190318   fdc - presentatie doen-en_blijven_doen - joop petit
190318 fdc - presentatie doen-en_blijven_doen - joop petitFlevum
 
181120 presentatie flevum - excelleren in groei - ttc
181120   presentatie flevum - excelleren in groei - ttc181120   presentatie flevum - excelleren in groei - ttc
181120 presentatie flevum - excelleren in groei - ttcFlevum
 
181023 fdc - presentatie blockchain, from proof of concept to real world so...
181023   fdc - presentatie blockchain, from proof of concept to real world so...181023   fdc - presentatie blockchain, from proof of concept to real world so...
181023 fdc - presentatie blockchain, from proof of concept to real world so...Flevum
 
FEX - 181002 presentatie workforce analytics - valid
FEX - 181002   presentatie workforce analytics - validFEX - 181002   presentatie workforce analytics - valid
FEX - 181002 presentatie workforce analytics - validFlevum
 
180925 presentatie - word de baas over je eigen brein - top state, chantall...
180925   presentatie - word de baas over je eigen brein - top state, chantall...180925   presentatie - word de baas over je eigen brein - top state, chantall...
180925 presentatie - word de baas over je eigen brein - top state, chantall...Flevum
 
Fdc 180911- keynote presentatie - alexander van eerden - building blocks
Fdc   180911- keynote presentatie - alexander van eerden - building blocksFdc   180911- keynote presentatie - alexander van eerden - building blocks
Fdc 180911- keynote presentatie - alexander van eerden - building blocksFlevum
 
180906 fex - presentatie wp-haton 4.0 - de fabriek van de toekomst
180906   fex - presentatie wp-haton 4.0 - de fabriek van de toekomst180906   fex - presentatie wp-haton 4.0 - de fabriek van de toekomst
180906 fex - presentatie wp-haton 4.0 - de fabriek van de toekomstFlevum
 
180628 fex - presentatie - pro spex - grip op de funnel - maarten van rijc...
180628   fex -  presentatie - pro spex - grip op de funnel - maarten van rijc...180628   fex -  presentatie - pro spex - grip op de funnel - maarten van rijc...
180628 fex - presentatie - pro spex - grip op de funnel - maarten van rijc...Flevum
 
180621 flevum executive - presentatie - cybercriminaliteit - veenman
180621   flevum executive - presentatie - cybercriminaliteit - veenman180621   flevum executive - presentatie - cybercriminaliteit - veenman
180621 flevum executive - presentatie - cybercriminaliteit - veenmanFlevum
 
180612 fdc - leiderschap en het succes van de onderneming - presentatie han...
180612   fdc - leiderschap en het succes van de onderneming - presentatie han...180612   fdc - leiderschap en het succes van de onderneming - presentatie han...
180612 fdc - leiderschap en het succes van de onderneming - presentatie han...Flevum
 

Mais de Flevum (20)

190925 fex - evaluatie projectmanagement - presentatie antonie reichling
190925   fex - evaluatie projectmanagement - presentatie antonie reichling190925   fex - evaluatie projectmanagement - presentatie antonie reichling
190925 fex - evaluatie projectmanagement - presentatie antonie reichling
 
190918 fdc - presentatie breaking bad habits - wouter van den berg, brain c...
190918   fdc - presentatie breaking bad habits - wouter van den berg, brain c...190918   fdc - presentatie breaking bad habits - wouter van den berg, brain c...
190918 fdc - presentatie breaking bad habits - wouter van den berg, brain c...
 
Fex 190912 - presentatie - kansen en mogelijkheden met data science door jo...
Fex   190912 - presentatie - kansen en mogelijkheden met data science door jo...Fex   190912 - presentatie - kansen en mogelijkheden met data science door jo...
Fex 190912 - presentatie - kansen en mogelijkheden met data science door jo...
 
190905 fex - presentatie bijeenkomst door bert de vos, pepix
190905   fex - presentatie bijeenkomst door bert de vos, pepix190905   fex - presentatie bijeenkomst door bert de vos, pepix
190905 fex - presentatie bijeenkomst door bert de vos, pepix
 
190618 fdc - presentatie ge moonen, moonen packaging
190618   fdc - presentatie ge moonen, moonen packaging190618   fdc - presentatie ge moonen, moonen packaging
190618 fdc - presentatie ge moonen, moonen packaging
 
fex - 190528 - presentatie - employer branding i.s.m mediatic & soulful r...
fex - 190528 - presentatie - employer branding i.s.m mediatic & soulful r...fex - 190528 - presentatie - employer branding i.s.m mediatic & soulful r...
fex - 190528 - presentatie - employer branding i.s.m mediatic & soulful r...
 
190522 - fex - presentatie - next level content marketing - maarten van rijck...
190522 - fex - presentatie - next level content marketing - maarten van rijck...190522 - fex - presentatie - next level content marketing - maarten van rijck...
190522 - fex - presentatie - next level content marketing - maarten van rijck...
 
190514 presentatie - ethisch zaken doen is science fiction - willemijn nieu...
190514   presentatie - ethisch zaken doen is science fiction - willemijn nieu...190514   presentatie - ethisch zaken doen is science fiction - willemijn nieu...
190514 presentatie - ethisch zaken doen is science fiction - willemijn nieu...
 
190409 fdc - hoe kunnen transities succesvol uitgevoerd worden - presentati...
190409   fdc - hoe kunnen transities succesvol uitgevoerd worden - presentati...190409   fdc - hoe kunnen transities succesvol uitgevoerd worden - presentati...
190409 fdc - hoe kunnen transities succesvol uitgevoerd worden - presentati...
 
190327 fex - de toekomst van online marketing - lars pacbier, fb4
190327   fex - de toekomst van online marketing - lars pacbier, fb4190327   fex - de toekomst van online marketing - lars pacbier, fb4
190327 fex - de toekomst van online marketing - lars pacbier, fb4
 
190318 fdc - presentatie doen-en_blijven_doen - joop petit
190318   fdc - presentatie doen-en_blijven_doen - joop petit190318   fdc - presentatie doen-en_blijven_doen - joop petit
190318 fdc - presentatie doen-en_blijven_doen - joop petit
 
181120 presentatie flevum - excelleren in groei - ttc
181120   presentatie flevum - excelleren in groei - ttc181120   presentatie flevum - excelleren in groei - ttc
181120 presentatie flevum - excelleren in groei - ttc
 
181023 fdc - presentatie blockchain, from proof of concept to real world so...
181023   fdc - presentatie blockchain, from proof of concept to real world so...181023   fdc - presentatie blockchain, from proof of concept to real world so...
181023 fdc - presentatie blockchain, from proof of concept to real world so...
 
FEX - 181002 presentatie workforce analytics - valid
FEX - 181002   presentatie workforce analytics - validFEX - 181002   presentatie workforce analytics - valid
FEX - 181002 presentatie workforce analytics - valid
 
180925 presentatie - word de baas over je eigen brein - top state, chantall...
180925   presentatie - word de baas over je eigen brein - top state, chantall...180925   presentatie - word de baas over je eigen brein - top state, chantall...
180925 presentatie - word de baas over je eigen brein - top state, chantall...
 
Fdc 180911- keynote presentatie - alexander van eerden - building blocks
Fdc   180911- keynote presentatie - alexander van eerden - building blocksFdc   180911- keynote presentatie - alexander van eerden - building blocks
Fdc 180911- keynote presentatie - alexander van eerden - building blocks
 
180906 fex - presentatie wp-haton 4.0 - de fabriek van de toekomst
180906   fex - presentatie wp-haton 4.0 - de fabriek van de toekomst180906   fex - presentatie wp-haton 4.0 - de fabriek van de toekomst
180906 fex - presentatie wp-haton 4.0 - de fabriek van de toekomst
 
180628 fex - presentatie - pro spex - grip op de funnel - maarten van rijc...
180628   fex -  presentatie - pro spex - grip op de funnel - maarten van rijc...180628   fex -  presentatie - pro spex - grip op de funnel - maarten van rijc...
180628 fex - presentatie - pro spex - grip op de funnel - maarten van rijc...
 
180621 flevum executive - presentatie - cybercriminaliteit - veenman
180621   flevum executive - presentatie - cybercriminaliteit - veenman180621   flevum executive - presentatie - cybercriminaliteit - veenman
180621 flevum executive - presentatie - cybercriminaliteit - veenman
 
180612 fdc - leiderschap en het succes van de onderneming - presentatie han...
180612   fdc - leiderschap en het succes van de onderneming - presentatie han...180612   fdc - leiderschap en het succes van de onderneming - presentatie han...
180612 fdc - leiderschap en het succes van de onderneming - presentatie han...
 

Fex 131104 - presentatie louwers ip-technology advocaten - masterclass cloud ict flevum executive

  • 1. Masterclass Cloud ICT Marianne Korpershoek Ernst-Jan Louwers Eindhoven, 4 november 2013
  • 2. Louwers IP|Technology Advocaten • Nichekantoor in Eindhoven sinds december 2006 • Top 20 meest toonaangevende nichekantoren IP/IT • Intellectuele eigendom / media & reclame • IT, IT-aanbestedingen, technologie • Privacy • Commerciële contracten • 7 ervaren en gespecialiseerde juristen • Juridische eredivisie • O.a. Grotius Specialisatie, Vereniging voor Informaticarecht Advocaten VIRA, ITechLaw • Deskundig met kennis van uw branche • Flexibel, toegankelijk, gastvrij, efficiënt
  • 3. Agenda • Cloud computing • Continuïteit • Risk management!
  • 4. Cloud? • Gemeenschappelijke kenmerken: o o o o o hardware, software of informatie op aanvraag toegankelijk via internet - geen lokale installatie meerdere datacenters opslag van data op meerdere locaties (vaak niet aanwijsbaar) • Vormen, bijv. o ASP/Software as a Service („SaaS‟) o Platform as a Service („Paas‟) o Infrastructure as a Service („Iaas‟)
  • 5. Waarom? Voordelen afnemer Nadelen afnemer Lage investeringskosten Verbindingsproblemen Schaalbaar Minder flexibel Onafhankelijk van locatie Beveiliging Slechts betalen gebruik Externe opslag van data Weinig instapkennis vereist Gebruik en toegang na insolventie Afhankelijkheid Interoperabiliteit/compatibiliteit
  • 6. Kaf en koren • Goede ICTdienstverlener? • Onder andere: o o o o o referenties harde SLA ISO 27001 goede hosting datacenter Tier Level Requirements 1 • Single non-redundant distribution path serving the IT equipment • Non-redundant capacity components • Basic site infrastructure with expected availability of 99.671% 2 • Meets or exceeds all Tier 1 requirements • Redundant site infrastructure capacity components with expected availability of 99.741% 3 • Meets or exceeds all Tier 1 and Tier 2 requirements • Multiple independent distribution paths serving the IT equipment • All IT equipment must be dual-powered and fully compatible with the topology of a site's architecture • Concurrently maintainable site infrastructure with expected availability of 99.982% 4 • Meets or exceeds all Tier 1, Tier 2 and Tier 3 requirements • All cooling equipment is independently dual-powered, including chillers and heating, ventilating and airconditioning (HVAC) systems • Fault-tolerant site infrastructure with electrical power storage and distribution facilities with expected availability of 99.995%
  • 7. Cloud contract: aandachtspunten 1 • Scope • SLA (o.a. beschikbaar, oplostijd, logging) • Data • eigendom • waar staan de data? • backup / redundancy • Escrow/waarborg software en data (o.a. bij insolventie)
  • 8. Cloud contract: aandachtspunten 2 • Beveiliging • normen data center • toegang, encryptie • Privacy, o.a. risk assessment • Aansprakelijkheid en verzekering • Geschillen • Exit/transitie – toegang tot data na exit
  • 9. Privacy Regelgevend kader • Wet Bescherming Persoonsgegevens • Wet Basisregistratie Personen • Wbp -> EU Privacyverordening • CBP Richtsnoeren • advies Cloud computing “artikel 29 Werkgroep”
  • 10. Privacy Plan-do-check-act - passend beveiligingsniveau: • risk assessment ten aanzien van: • persoonsgegevens • aard van de verwerking • gewenste beveiligingsniveau • beveiligingsstandaarden (NEN en ISO) • branchespecifieke normen • gezondheidszorg (NEN 7510) • overheid BRP • regelmatige compliance controle
  • 12. Continuïteit risico‟s in de cloud • • • • Afhankelijk / bedrijfskritisch? Continuïteit (applicaties, data en diensten) Data: security (bedrijfskritisch / gevoelig) Waar staan de hosted data? Extern Geen directe controle Niet (alleen) broncode
  • 14. Escrow: doel • Veilig stellen van sources • Escrow agent / TTP • Vrijgave in „triggering events‟ aan rechtmatige gebruikers
  • 15. Belang en niveau van continuïteit Level Tolerance Methods Non-critical Some interruption  application/service acceptable Legal Disadvantages Deposit of sources at  Escrow agreement escrow agent may  SLA provisions with be sufficient respect to  Application not available  Reinstallation and reinstallation and going live Critical application/service Must be available again  immediately Deposit at escrow  going live can take some time Advanced escrow- agent/special through special  Hosting provider purpose entity  Consultancy (foundation;  Fully redundant Expensive warranty agreement purpose foundation  „stichting‟) system / realtime  Foundation to take mirror operated by over services special purpose temporarily foundation  Transfer IP rights to the software to holding or other separate entity Non-critical or critical Plan B Agreement with cloud  Requires a lot of data at customer or provider for the attention from customer‟s data reverse backup in customer center  Reverse backup of cloud agreement  Fallback system  Test    Requires regular Agreement with 'maintenance' such as consultant for the checking reverse data establishment of the backup and testing the fallback system fallback system
  • 16. Escrow: middelen • Contract • Depot en verificatie • Veilige bewaring • Continu beheer • Trusted third party • Triggering events – faillissement van leverancier – IP in faillissement – niet-nakoming of slechte nakoming door leverancier
  • 18. Traditionele escrow Source code Deposit Verification at agent by expert Acceptance Triggering event Issue of copy
  • 19. Traditionele escrow • Voordelen • Simpel en gemakkelijk • Nadelen • in praktijk maar weinig (tijdige) depots • niet voldoende voor cloud • geen toegang tot kennis en HR • niet waterdicht: curator beletsel toegang/gebruik sources
  • 20. Geavanceerde escrow/waarborg HOLDING B.V. TRANSFER IP LICENSE IP IP SUPPLIER/PROVIDER B.V. Step 1: IP allocatie buiten operating company
  • 21. IP ESCROW-WARRANTY AGREEMENT HOLDING B.V. License/VAR agreement SUPPLIER/PROVIDER B.V. WARRANTY FOUNDATION SOURCES CLOUD / SaaS AGREEMENT SAAS-SERVICES SERVER(S) WITH SOFTWARE AND DATA CUSTOMER/END USER Stap 2: escrow-waarborg regeling OPTIONAL: MIRROR ENVIRONMENT
  • 22. IP ESCROW-WARRANTY AGREEMENT HOLDING B.V. License/VAR agreement SUPPLIER/PROVIDER B.V. WARRANTY FOUNDATION SOURCES CLOUD / SaaS AGREEMENT SAAS-SERVICES SERVER(S) WITH SOFTWARE AND DATA OPTIONAL: MIRROR ENVIRONMENT CUSTOMER/END USER Stap 3: triggering event – stichting neemt over
  • 23. IP HOLDING B.V. ESCROW-WARRANTY AGREEMENT WARRANTY FOUNDATION SOURCES CUSTOMER/END USER CUSTOMER/END USER Stap 4: stichting verleent diensten OPTIONAL: MIRROR ENVIRONMENT
  • 24. IP ESCROW-WARRANTY AGREEMENT HOLDING B.V. License/VAR agreement NEWCO SUPPLIER/PROVIDER B.V. WARRANTY FOUNDATION SOURCES NEW CLOUD / SaaS AGREEMENT SAAS-SERVICES SERVER(S) WITH SOFTWARE AND DATA CUSTOMER/END USER Stap 5: newco neemt over en stichting trekt zich terug OPTIONAL: MIRROR ENVIRONMENT
  • 25. Geavanceerde escrow/waarborg • Voordelen • dedicated stichting • leverancier in control, gebruiker/gebruikersgroep, onafhankelijk • escrow agent • mirror: systeem direct beschikbaar (backup, recovery, fallback) • IP allocatie - betrokkenheid rechthebbende • toegang tot kennis en skills van leverancier (via IP-company)
  • 26. Geavanceerde escrow/waarborg • Nadelen • mirror duurder • administratie stichting • wat bij faillissement van IP-owner? • Eventueel vruchtgebruik ten behoeve van stichting • alleen voor MKB (?)
  • 27. Waarvoor kunt u ons bellen? • Continuïteitsoplossingen • Assistentie / quickscan / opstellen o contracten o bouwers van software, website, grafische interface, hostservice provider, datacenter, cloudcontract, tailormade o raamcontract toegang o gebruiks-/toegangsvoorwaarden o privacy assessment • Intellectuele eigendom o o.a. IP allocatie o ook bijv. domeinnaam, merklicentie, auteursrecht Risk management, compliance en governance!
  • 28. www.louwersadvocaten.nl o.a. diverse artikelen over cloud computing en continuïteit louwers@louwersadvocaten.nl 040 2393203 06 52 048154