ICT - 05.10.2023

Uw ICT-dienstverlener verantwoordelijk voor uw back-ups?

Heeft u nagedacht over wat er met uw onderneming gebeurt indien er brand uitbreekt of als uw onderneming wordt getroffen door een cyberaanval? Back-ups zijn dan van levensbelang, maar wie draagt hier nu zorg voor?

Waarom een back-up?

Bedrijfsplan. Iedere onderneming doet er verstandig aan back-ups te hebben. Een back-up is een reservekopie van de aanwezige bestanden en e-mails. Het kan zijn dat de harde schijf crasht of beschadigd raakt of dat de computer besmet raakt met een virus. Ook kunnen bestanden per ongeluk worden gewist of expres worden gestolen door een hacker. Dit alles kan voor grote schade aan uw onderneming zorgen. In al dit soort gevallen is het handig om een reservekopie die makkelijk en snel terug te zetten is, achter de hand te hebben. Het maken van back-ups is een onderdeel van uw bedrijfsplan.

Dagelijks. Om te voorkomen dat er oude data worden teruggezet, moeten er regelmatig back-ups worden gemaakt. Denk daarbij eerder aan dagelijks dan aan wekelijks. De back-up kan digitaal worden opgeslagen, bijv. in de cloud, maar het kan ook handig zijn om een fysieke back-up te hebben, zeker wanneer het gaat om een cyberaanval en het hele systeem plat ligt. Tip.  Test de back-up regelmatig, zodat u zeker weet dat de back-up te lezen is.

Wie maakt de back-up?

Dit kunt u natuurlijk zelf doen, zeker als u een kleine onderneming bent. Werkt u met een ICT-dienstverlener, dan zal deze hoogstwaarschijnlijk zorgdragen voor back-ups. Dit is niet wettelijk geregeld, dus hier mag u niet zomaar op vertrouwen. Tip.  Maak afspraken met uw dienstverlener en check diens algemene voorwaarden.

Service-level agreement. Zijn er geen afspraken gemaakt in de overeenkomst of de algemene voorwaarden, dan kunnen afspraken worden vastgelegd in de overeenkomst of de zogenaamde ‘Service-level agreement (SLA)’, die u afsluit. Maar het kan ook zomaar zijn dat u hierover niets heeft afgesproken met uw dienstverlener. Hoe zit het dan?

Zorgplicht van de dienstverlener

Wat zegt de wet? De wet zegt hierover dat de opdrachtnemer (in dit geval uw ICT-dienstverlener) bij zijn werkzaamheden de zorg van een goed opdrachtnemer in acht moet nemen. Het gaat hier om zorg zoals deze mag worden verwacht van een opdrachtnemer, waarbij alle relevante omstandigheden in acht moeten worden genomen. Dit is nogal vaag, dus het is aan de rechter om hier wat richting in te geven.

Rechtspraak. In de rechtspraak wordt niet aangenomen dat er een algemene zorgplicht is voor de dienstverlener. Dit betekent dat niet de dienstverlener, maar u als opdrachtgever verantwoordelijk bent voor het verlies van uw data, als u niet heeft gezorgd voor een goede back-up. Gelukkig is het allemaal niet zo zwart-wit en kunnen er omstandigheden of verwachtingen zijn die maken dat de ICT-dienstverlener toch verantwoordelijk is voor de back-ups.

Welke bijzondere omstandigheden? De rechter vindt dat de dienstverlener er niet zomaar op mag vertrouwen dat de aanwezige back-ups bruikbaar zijn. Hierbij speelt het belang van de opgeslagen data ook een grote rol. Daarnaast moet er ook gekeken worden naar de professionaliteit van u als opdrachtgever en in hoeverre u bekend bent met de risico’s van de data en het verlies ervan. Weet u hier weinig van, dan mag van de dienstverlener verwacht worden dat deze zorgt voor de veiligheid van de data en dus voor het maken van de back-ups.

U als opdrachtgever bent in principe verantwoordelijk voor uw eigen back-ups. Wilt u de verantwoordelijkheid hiervoor neerleggen bij uw ICT-dienstverlener, leg dan de afspraken hierover goed vast in een overeenkomst.

Contactgegevens

Indicator BV | Schootense Dreef 31 | Postbus 794 | 5700 AT Helmond

Tel.: 0492 - 59 31 31 | Fax: 040 - 711 17 00

klantenservice@indicator.nl | www.indicator.nl

 

KvK-nummer: 17085336 | Btw-nummer: NL-803026468B01