
Wanneer na een ransomwareaanval schade ontstaat is de ICT-dienstverlener daar dan aansprakelijk voor? Bijvoorbeeld wanneer backupbestanden ontbreken of er een lek zit in de beveiliging. Wie heeft welke verantwoordelijkheid op het gebied van veiligheid?
Door de hoeveelheid aan aanvallen op ICT-systemen, waarbij bestanden (soms met persoonsgegevens) worden gekopieerd of versleuteld, en de schade die daardoor ontstaat, neemt het aantal juridische procedures hierover ook toe. Zoals de zaak waarbij de klant de ICT-dienstverlener verwijt dat deze niet voor voldoende veiligheid van het ICT-systeem heeft zorggedragen. Als gevolg hiervan heeft de ransomware het systeem binnen kunnen dringen. Daarbij is ook software van een softwareleverancier verdwenen. De klant heeft een adviseur een rapport laten opstellen waarin de adviseur concludeert dat ‘een ernstige verstoring zoals de ransomwareaanval, slechts een kwestie van tijd was, gezien de staat van de ICT-omgeving’.
Wie is waarvoor aansprakelijk?
Veiligheid
- Wat is de oorzaak van het niet aanwezig zijn van de door de softwareontwikkelaar gemaakte software en andere data op de vanaf juli 2017 tot 12 april 2018 gemaakte (periodieke) back-ups? Als het antwoord op die vraag luidt dat de oorzaak is dat de map SQLBackups niet periodiek werd gevuld met actuele data/nieuwe software, kan worden vastgesteld of de ICT-dienstverlener hiervoor verantwoordelijkheid droeg?
- Wat is de oorzaak van de ransomwarebesmetting?
- Welke rol speelt de beveiliging van het ICT-systeem door de ICT-dienstverlener hierbij?