Të imagjinosh kompaninë tënde të paralizuar nga një sulm ransomware është makthi i çdo sipërmarrësi: të dhëna të koduara, serverë të pakapshëm dhe aktivitet prodhues plotësisht i ndalur. Në këto momente krize, përveç menaxhimit të emergjencës teknike, lind spontanisht një pyetje thelbësore: a ka bërë gjithçka që duhet ofruesi i shërbimeve IT për ta parandaluar atë? Si avokat i specializuar në dëmshpërblime në Milano, Av. Marco Bianucci asiston rregullisht biznese që duhet të llogarisin dhe kërkojnë dëmet që rrjedhin nga neglizhenca në menaxhimin e sigurisë kibernetike.
Kur një kompani i beson menaxhimin e infrastrukturës së saj IT një ofruesi të jashtëm ose një sistemisti, krijohet një marrëdhënie kontraktuale që përfshin detyrime specifike për mbrojtjen dhe ruajtjen e të dhënave. Nëse konsulenti nuk ka marrë masa adekuate sigurie, si firewall të përditësuar ose, më e rëndë, nuk ka garantuar ekzekutimin dhe integritetin e kopjeve rezervë (backup), mund të konfigurohet një përgjegjësi profesionale e qartë. Nuk bëhet fjalë për thjesht fat të keq, por për të vlerësuar nëse profesionisti ka vepruar me atë kujdes që kërkohet nga natyra e detyrës, siç parashikohet nga neni 1176 i Kodit Civil.
Legjislacioni italian thekson jo vetëm rezultatin, por edhe sjelljen e profesionistit. Në fushën e sigurisë kibernetike, kujdesi i kërkuar është i natyrës teknike dhe i kualifikuar. Ofruesi IT nuk mund të kufizohet në instalimin e një antivirusi standard, por duhet të vlerësojë rreziqet specifike të infrastrukturës së klientit dhe të propozojë zgjidhje të përshtatshme për të parandaluar humbjen e të dhënave. Jurisprudenca dhe rregulloret e privatësisë (GDPR) forcojnë këtë koncept, duke imponuar miratimin e masave teknike dhe organizative të përshtatshme për rrezikun.
Nëse ofruesi IT lëshon në konfigurimin e duhur të kopjeve rezervë të të dhënave (backup), ose nëse këto rezultojnë të papërdorshme pikërisht në momentin e nevojës për shkak të një sulmi ransomware, hapet skenari për një kërkesë dëmshpërblimi. Dëmi i kompensueshëm nuk përfshin vetëm koston e riparimit të sistemeve, por mbi të gjitha fitimin e humbur, pra fitimin e munguar që rrjedh nga ndalimi i aktivitetit prodhues, dhe dëmin e mundshëm reputacional të pësuar ndaj klientëve të vet.
Av. Marco Bianucci, falë përvojës së tij të konsoliduar si avokat i specializuar në dëmshpërblime në Milano, i trajton këto mosmarrëveshje delikate me një metodë analitike dhe rigoroze. Strategjia e studios nuk bazohet në veprime ligjore të pakufizuara, por në një analizë paraprake dhe të kujdesshme teknike dhe kontraktuale. Në bashkëpunim me ekspertë kibernetikë forenzikë, studio verifikon natyrën e kontratës së asistencës (SLA), listat e kontrollit të ndërhyrjeve të kryera dhe log-et e sistemit për të përcaktuar nëse ka pasur një neglizhencë efektive nga ana e ofruesit.
Qëllimi i Av. Marco Bianucci është të transformojë një ngjarje kritike në një mbrojtje konkrete të të drejtave të biznesit. Punohet për të provuar lidhjen shkakore midis lëshimit të teknikut (p.sh., mos-përditësimi i një të metë të njohur ose backup-e të pa-testuara) dhe dëmit ekonomik të pësuar nga kompania. Kjo qasje lejon ndërtimin e një pozicioni të fortë si në fazën e negociatave jashtëgjyqësore me sigurimet profesionale të ofruesve, ashtu edhe në një proces gjyqësor të mundshëm.
Po, është e mundur të kërkohet dëmshpërblim nëse kontrata e asistencës parashikonte menaxhimin e backup-eve ose nëse tekniku, si ekspert, ka lëshuar të sinjalizojë kriticitetin e mungesës së kopjeve rezervë adekuate, duke shkelur detyrimin e kujdesit profesional të kualifikuar.
Dëmet e kompensueshme përfshijnë përgjithësisht dëmin emergent, pra shpenzimet e kryera për riparimin e sistemeve dhe pastrimin, dhe fitimin e humbur, i cili llogarit humbjen e xhiros së shkaktuar nga bllokimi i aktivitetit prodhues gjatë incidentit.
Përgjegjësia e ofruesit mund të ekzistojë edhe në rast gabimi njerëzor, nëse provohet se nuk ishin aktivizuar masat minimale të sigurisë që do të kishin mundur të kufizonin dëmin ose të mundësonin një riparim të shpejtë të të dhënave (p.sh., backup-e të izoluara nga rrjeti kryesor).
Për përgjegjësinë kontraktuale, afati i zakonshëm i parashkrimit është dhjetë vjet. Megjithatë, është thelbësore të veprohet menjëherë për të kristalizuar provën e dëmit dhe të neglizhencave teknike para se log-et e sistemit të mbishkruhen ose fshihen.
Nëse kompania juaj ka pësuar një bllokim operativ ose humbje të të dhënave për shkak të një sulmi ransomware dhe dyshoni për një neglizhencë nga ana e atij që menaxhon sigurinë tuaj kibernetike, është thelbësore të veproni menjëherë. Kontaktoni Av. Marco Bianucci për një vlerësim paraprak të përgjegjësisë së ofruesit tuaj. Studio Legal Bianucci, e vendosur në Milano në Via Alberto da Giussano 26, është në dispozicionin tuaj për të analizuar kontratën dhe për të përcaktuar strategjinë më të mirë për të marrë dëmshpërblimin e duhur.