Welke afspraken voorkómen een gat?
- Noem alle te verplaatsen databronnen, mailboxen, accounts, koppelingen en de partij die ze overzet.
- Bevries niet blind: spreek wijzigingsvenster, freeze, communicatie, terugval en noodregistratie af.
- Maak een onafhankelijke herstelkopie en test of die bij een mislukte overgang beschikbaar is.
- Laat proceseigenaren een steekproef met echte taken uitvoeren vóór de oude omgeving wordt verwijderd.
- Leg exit, contact bij uitval, informatieplicht en veilige data-export contractueel vast.
In Hof Amsterdam 2026:595, r.o. 6.3 en 6.6–6.12 maakte datamigratie geen deel uit van de getekende opdracht en was verlies door de nieuwe IT-partij onvoldoende onderbouwd. Het hof bevestigde afwijzing van de claim. Dat is geen oordeel dat migraties zonder risico zijn; leg de scope juist vooraf vast.
Wat leert een foutieve update?
De eigen RCA van CrowdStrike van 6 augustus 2024 beschrijft een fout in een contentupdate die Windows-systemen liet crashen. Dit is een leveranciersanalyse, geen onafhankelijk rechterlijk oordeel. De praktische les voor afnemers is om afhankelijkheden, gefaseerde uitrol waar mogelijk, rollback en offline contact te bespreken. Een organisatie kan niet iedere leverancierupdate zelf technisch controleren; ze kan wel de impact op haar minimale dienst voorbereiden.
Hoe werk je door als de leverancier geen ETA geeft?
Activeer de beperkte noodwerkwijze uit het BCP, verifieer informatie via een onafhankelijk kanaal en plan regelmatige updates. Markeer onbekende duur en datastatus als open. Hervat pas na de functionele en beveiligingsacceptatie. Voor contractuele compensatie en aansprakelijkheid zijn de concrete afspraken, oorzaken en beperkingen nodig; belofte van “99,9% uptime” is geen volledig herstelplan.
Wat kan voor klanten of personen misgaan?
Orders kunnen verdwijnen of dubbel worden verwerkt, toegang kan te ruim blijven staan en persoonsgegevens kunnen onbeschikbaar of verkeerd gedeeld raken. Test daarom de overgenomen data, rollen en koppelingen; registreer afwijkingen. Beoordeel privacy- en meldroutes afzonderlijk als er persoonsgegevens of een toepasselijke wettelijke sectorplicht geraakt zijn.
Verder lezen
Bronnen en broncontrole
Openbare primaire bronnen gecontroleerd op . De voorbeelden en hulpmiddelen zijn fictieve, praktische DCA-uitwerkingen.
- Hof Amsterdam 10 maart 2026, ECLI:NL:GHAMS:2026:595 — Civiel hoger beroep; r.o. 6.3, 6.6–6.12, 6.19 en 6.24. Datamigratie niet gecontracteerd; dataverlies door leverancier onvoldoende aangetoond.
- CrowdStrike: Channel File 291 Root Cause Analysis, 6 augustus 2024 — Leverancierseigen RCA van foutieve contentupdate; oorzaak en aangekondigde verbeteringen, geen onafhankelijke rechterlijke vaststelling.
- Hof Amsterdam 3 februari 2026, ECLI:NL:GHAMS:2026:275 — Hoger beroep kort geding; r.o. 6.3–6.12. Back-upplicht nieuwe server niet voldoende aannemelijk voor voorschot; geen bodemuitspraak.
- NCSC: bedrijfscontinuïteitsplan — Processen, scenario’s, rollen, uitwijk en herstel; officiële guidance.
- NCSC: herstel van een cyberincident — Herstelplan, leveranciers, testen, RTO/RPO en evaluatie; officiële guidance.
