IT-KONTRAKTER 2023
Fokus på øgede regulatoriske krav
Vi glæder os til igen at byde velkommen til den årlige opdatering om IT-kontrakter. Denne gang vil du kunne høre om de tendenser, vi ser som følge af Standardiserede IT-ydelser og overgangen til cloud. Du vil også kunne høre om de nye spørgsmål, som vi forventer, at man skal forholde sig til, når IT-sikkerhedsspørgsmål kommer til at fylde endnu mere på grund af den generelle udvikling, situationen i verdenen og det nye NIS2 Direktiv.
Vi har igen sat specialisterne i stævne og bedt dem dække udvalgte områder.
Igen i år kan du vælge mellem 2 spor, der hver især retter særligt fokus på hhv. private og offentlige kunder:
SPOR 1: HOT TOPICS
En række indlæg, hvor problemstillinger i forbindelse IT-sikkerhed bliver adresseret. Hvert af indlæggene vil repræsentere indlægsholderens bud på problemstillinger med aktualitet i forhold til IT-sikkerhed.
SPOR 2: OFFENTLIGE MYNDIGHEDER
Vi gentager muligheden for at kunne vælge et spor rettet mod offentlige myndigheder, hvor fokus vil være på emner, som må antages at have særlig relevans for disse. Hovedvægten vil ligge på udbudsretten i en IT-kontraktretlig kontekst, men også andre emner med særlig relevans for myndigheder og private indkøbere af IT-ydelser bliver behandlet.
Konferencen har gennem en årrække været blandt de absolut fagligst tungeste og samtidig en oplagt mulighed for at tage emner op med høj grad af aktualitet. Såvel på taler- som på deltagerside finder du folk med mange års erfaring og dyb faglig kompetence, der gør, at dialogen mellem alle deltagere på konferencen bliver både inspirerende og udbytterig.
Vi glæder os til et par dage, hvor både købere og leverandører bliver klogere – både på de juridiske detaljer – og på hinanden!
På gensyn til januar!
ADVOKATERS OBLIGATORISKE
EFTERUDDANNELSE: 12 lektioner
Insight Events’ juridiske konference IT-kontrakter 2023 opfylder kvalitetskravene for advokaters obligatoriske efteruddannelse. Efter endt konference og seminar udleverer vi deltagerbevis til brug for dokumentation.
Vi gør opmærksom på, at konferenceprogrammet skal gemmes sammen med deltagerbeviset. Spørgsmål vedr. den obligatoriske efteruddannelse for advokater kan rettes til Advokatsamfundet.
08.30 Udlevering af navneskilte og deltagermateriale Morgenkaffe/te
09.00 Åbning af konferencen
Insight Events
09.05 Introduktion ved ordstyreren
Michael Rehling, advokat (H), partner, DAHL Advokatpartnerselskab
SENESTE NYT – LOVGIVNING OG RETSPRAKSIS
09.10 Nyheder og seneste praksis inden for IT-retten og IT-kontraktretten
Indlægget giver et overblik over det seneste års væsentligste IT-retlige nyheder.
Henrik Udsen, professor, dr.jur., Københavns Universitet
10.40 Pause med kaffe/te
11.00 D17 – aktuelle temaer
D17 har fundet fodfæste på det danske marked for IT-anskaffelser som en anerkendt branchestandard. Vi vil her berøre aktuelle temaer, som ligger til grund for arbejdsgruppens prioriteringer i det generelle kontraktarbejde i Danmark. Indlægget giver indsigt i de aktuelle og relevante temaer, der bliver analyseret i forbindelse med arbejdsgruppens udarbejdelse af fremtidige versioner.
Milena Anguelova Krogsgaard, advokat, Danske IT-Advokater, (Poul Schmidt/Kammeradvokaten)
Tim Krarup Nielsen, advokat, Danske IT-Advokater, (DAHL Advokatpartnerselskab)
12.00 Frokost
SENESTE NYT – STANDARD KONTRAKTER, TRENDS M.V.
13.00 Hvordan påvirker en tid med krig, post pandemi, energikrise og inflation IT-kontrakterne?
Vi befinder os i en brydningstid med nye og uforudsete udfordringer. Dette påvirker også arbejdet med kontrakter om IT-anskaffelser. Få et indblik i og bud på håndteringen af emner som mangel på arbejdskraft, stigende omkostninger, leverancesvigt, risikoen for konkurser etc. Der stilles særligt skarpt på behovet for en mere nuanceret kontraktregulering af prisjusteringer i kontraktens løbetid og sikring af fortsat drift og adgang til data ved konkurs.
Claus F. Sørensen, general counsel, certificeret IT-advokat, itm8
13.45 Pause med kaffe/te
DEBATTEN
En højaktuel debat om cloudservices, for at blive klogere på forståelsen af cloudløsninger, og hvilke vilkår der kan forhandles. Du vil få en forståelse for brugen af hyper scale cloud fra leverandørens, kundens og slutbrugerens synspunkt. Parterne vil først præsentere emnet fra hver deres vinkel, og der vil afsluttende være en paneldiskussion.
14.00 Anne Ermose, Commercial Legal Lead for Western Europe, advokat, Microsoft
14.30 Arly Carlquist, specialistadvokat, DAHL Advokatpartnerselskab
15.00 Peter Lind Nielsen, advokat (H), Bech-Bruun
15.30 Paneldiskussion
16.00 Opsummering af dagen v. ordstyreren Michael Rehling, advokat (H), partner, DAHL Advokatpartnerselskab
16.15 Konferencens første dag slutter
08.30 Morgenkaffe/te
09.00 Ordstyreren introducerer dagens indlæg
UDVALGTE TEMAER
09.10 Regulatoriske krav – hvordan håndteres dette kontraktretligt
Regulatoriske krav kommer tættere og tættere på både kontrakten og ydelsesbeskrivelsen! Der er i dag et større behov for at indkøbere kan auditere IT-ydelsernes overholdelse af f.eks. lovgivning, etiske standarder eller særlige certificeringskrav og med DORA, AI-forordningen og NIS2 bliver behovet kun større. Den nuværende løsning er ofte perifere og spredte bestemmelser i kontrakten, der hverken giver en simpel og let adgang, men samtidigt også lægger store byrder og dokumentationskrav over på leverandøren. Da begge parter er interesseret i at IT-ydelserne lever op til de regulatoriske krav og i en fair regulering af vilkårene om ændringer i regulatoriske krav, er den nuværende tilgang ikke den mest hensigtsmæssige. Indlægget beskriver en række af de udfordringer der er i forbindelse med compliance-krav, auditering og krav til certificeringer, samt kommer med bud på løsninger for parternes udfordringer.
Lau Normann Jørgensen, advokat, partner, Bird & Bird
10.10 Pause med kaffe/te
Konferencen deles frem til frokost op i to spor - husk at vælge spor ved tilmelding
SPOR 1 HOT TOPICS
Vi gentager sidste års introduktion af højaktuelle indlæg, hvor problemstillinger i forbindelse med IT-sikkerhed bliver adresseret. Nedenfor finder du en oversigt over de emner, der er fundet særlig relevante at få belyst på årets konference.
10.25
Kontraktuelle konsekvenser for ansattes brug af cloudprodukter efter Helsingør Kommune afgørelsen
Med baggrund i Datatilsynets afgørelse i Helsingør Kommune-sagen, vil indlægget se på afgørelsernes betydning på andre områder, og hvordan dette påvirker andre IT-kontrakter. Hvordan påvirker afgørelserne virksomheders brug af digitale arbejdsredskaber, herunder cloudprodukter. Løsninger som Windows styresystemet og Microsoft Office 365 er nærliggende at bringe frem, da størstedelen af danske virksomheder anvender disse produkter. Indlægget vil tage afsæt i de kontraktuelle konsekvenser, som Helsingør Kommune afgørelsen giver anledning til og om det finder anvendelse på andre digitale arbejdsredskaber.
Michael Hopp, advokat, partner, Plesner11.15
Ansvarsbegrænsninger og sikkerhedsbrud
Når (hvis) en virksomhed eller offentlig myndighed rammes af cyberangreb eller andet IT-sikkerhedsbrud, er det ofte forbundet med store omkostninger og tab. De klassiske ansvarsbegrænsninger, som vi kender dem, opfattes ofte af kunderne som værende utilstrækkelige, fordi de dækker typisk ikke de skadevirkninger, et cyberangreb har. Få et bud på, hvorledes risikoen bør fordeles i disse situationer, og hvilke muligheder man i øvrigt har.
Kim G. Hansen, advokat (H), certificeret IT-advokat, Kim G. Hansen – IT Law
12.00
12.15
Pause med kaffe/the
Cyberforsikringer og IT-anskaffelser
Udbydere af cyberforsikringer oplyser ofte, at med en cyberforsikring er din virksomhed sikret, hvis den bliver udsat for hackerangreb, virus eller anden slags datakriminalitet. Er den nu også det, og hvilke krav skal både leverandør og kunde stille til hinandens forsikringer på disse områder? I dag regulerer langt de fleste IT-kontrakter alene leverandørens pligt til at tegne almindelige erhvervs- og ansvarsforsikring. Det er imidlertid ikke længere tilstrækkeligt.
Martin Folke Vasehus, advokat, CIT Law Firm
13.00 Frokost
Der vil igen i år være et særskilt spor rettet mod offentlige myndigheder, hvor fokus vil være på emner, som må antages at have særlig relevans for disse. Hovedvægten vil ligge på udbudsretten i en IT-kontraktretlig kontekst, men også andre emner med særlig relevans for myndigheder og private leverandører af IT-ydelser kan behandles.
10.25 Den nye udbudslov: hvad skal IT-leverandører og IT-ordregivere vide?
Hør blandt andet den nye udbudslov, der gennemfører hele 34 ændringer. Der sættes fokus på udvalgte ændringer, der er relevante for arbejdet med IT-kontrakter i en udbudskontekst, herunder:
• Krav om oplæring
• Opdel- eller forklar-reglen
• Pålidelighedsvurderinger og obligatoriske udelukkelsesgrunde De ændrede udbudsregler har betydning for IT-leverandører, som byder ind på offentlige kontrakter. Hør om de mest centrale ændringer til udbudsreglerne og deres forventede praktiske betydning.
Kathrine Ahrenholt, specialistadvokat, juniorpartner & Claus GulholmHansen Krüger, specialistadvokat, DAHL Advokatpartnerselskab11.25 Pause med kaffe/the
11.40 IT-udbud i det offentlige – hvor kommer vi fra, og hvordan arbejder vi i dag?
Der begynder at tegne sig et billede af, at der ved store IT-udbud i Danmark er en ny tendens til at åbne de relevante markeder endnu mere op, ved at bredden af de IT-leverandører, der får tildelt kontrakter med det offentlige, bliver større, og deres specialiseringsgrad bliver dybere. Store konkrete fælleskommunale IT-projekter erstattes i stigende grad af rammeaftaler. På dette indlæg vil KOMBIT give en indføring i deres aktuelle og generelle udbudsstrategi for etablering af store offentlige IT-kontrakter. Inge Speiermann-Vognsen, markeds- og innovationschef, KOMBIT Johanne Strabo Svendsen, vicedirektør/Jura, Kontraktstyring og Informationssikkerhed, KOMBIT
12.30
Cloud, sikkerhed og tredjelandsoverførsler
I indlægget tages der fat på de aktuelle problemstiller ved brug af public cloud. Siden Schrems II-afgørelsen har der været betydelige udfordringer med at være compliant, når der bruges public cloud, bl.a. fordi der som regel sker tredjelandsoverførsler. I indlægget gennemgås det, hvordan man kan anvende ISO 27002 til at vurdere sikkerhedsaspekter ved sin cloud provider, hvilke overførselsgrundlag, der er mulige og hvordan, samt hvordan afgørelser i EU der har påvirket praksis, og hvordan det går med at etablere overførselsgrundlag til USA. Henning Mortensen, CISO/CPO/IT-sikkerhedschef, formand hos Rådet for Digital Sikkerhed, (Brødrene A & O Johansen A/S)
13.00 Frokost
14.00
Krav til grøn IT
Hvis man ønsker at have krav til grøn IT i sine indkøbsprocesser, er Kommissionens GPP-kriterier for data centre mv. et godt sted at starte. GPP-kriterierne indeholder konkrete forslag til kriterier og krav og bagvedliggende omfattende tekniske rapporter. Digitaliseringsstyrelsen har i deres ”Afrapportering for initiativ om grønne datacentre” lagt en implementeringsstrategi for kriterierne, der skal afprøves i kommende statslige udbud.
Marlene Winther Plas, advokat, Danske IT-Advokater, (DLA Piper)
Milena Anguelova Krogsgaard, advokat, Danske IT-Advokater (Poul Schmidt/Kammeradvokaten)
14.45 Pause med kaffe/the
15.00
INDLÆG MED VINDERE AF DANSKE IT-ADVOKATERS SPECIALEPRIS
Danske IT-Advokaters (DITA) Specialepris uddeles til specialer inden for IT-rettens område. Prisen uddeles én gang per kalenderår. Specialeprisen giver vinderen 20.000 kr., og specialet offentliggøres på DITA’s hjemmeside, samt at prismodtageren får mulighed for at holde et indlæg om specialet. Der bliver uddelt 1-2 vindere per kalenderår, og for at komme i betragtning skal specialet have fået karakteren 12 og omhandle en ITretlig problemstilling. Følgende vurderingskriterier ligger til grund for DITA’s udnævnelse af specialerne: Aktualitet/nyhedsværdi, kvalitet, praktisk relevans, grundighed, perspektivering og overblik.
15.45 Opsummering af konferencen ved ordstyreren
Michael Rehling, advokat (H), partner, DAHL Advokatpartnerselskab
PRAKTISKE OPLYSNINGER
OVERNATNING
TILMELDING
Send eller ring din tilmelding til Insight Events. Du kan også tilmelde dig på www.insightevents.dk eller info@insightevents.dk. Tilmeldingen er bindende.
AFBESTILLING
Afbestilling skal ske skriftligt. Ved afbestilling indtil 14 dage før afholdelsen tilbageholdes et gebyr på 10 %. Sker afbestillingen mindre end 14 dage før afholdelsen, tilbageholdes 50 %, og ved afbestilling senere end 2 dage før afholdelsen, betales fuld pris. Er du selv forhindret, har du også mulighed for at overdrage deltagelsen til en kollega.
Vi tager forbehold for fejl og ændringer i programmet samt eventuelle trykfejl. Spørgsmål vedrørende konferencen besvares af Senior Project Manager Helene Henriksen, telefon 4195 1424, e-mail hh@insightevents.dk
Insight Events ApS • Silkegade 17, st. • Postboks 2023 • 1012 København K
Tilmelding til Insight Events konferencen
IT-KONTRAKTER 2023
TID & STED
24. og 25. januar 2023 på
Tivoli Hotel & Congress Center
Arni Magnussons Gade 2 1577 København V
PRIS
EARLY BIRD Tilmelding senest 9. december 2022: kr. 13.495,Tilmelding senest 6. januar 2023: kr. 14.495,Tilmelding efter 6. januar 2023: kr. 15.495,Alle priser er i danske kroner og ekskl. moms.
TILMELDING
Send eller ring din tilmelding til Insight Events. Du kan tilmelde dig på www.insightevents.dk eller info@insightevents.dk
Sådan kan du tilmelde dig: 35 25 35 45 www.insightevents.dk
Insight Events Silkegade 17, st. 1113 København K info@insightevents.dk