Wat is downstream-aansprakelijkheid?

Downstream-aansprakelijkheid is een toenemende zorg voor kleine bedrijven naarmate de rol van technologie in de samenleving toeneemt. Downstream-aansprakelijkheid verwijst naar uw verantwoordelijkheid voor schade die voortvloeit uit een beveiligingscompromis in uw bedrijf. Als hackers bijvoorbeeld inbraken in de database van uw bedrijf en de persoonlijke gegevens van uw klanten en zakenpartners stelen, kunt u aansprakelijk worden gesteld voor de schade die het gevolg is.
Aansprakelijkheid
Schuld toewijzen in termen van stroomafwaartse aansprakelijkheid is lastig. Stel dat hackers bijvoorbeeld informatie van een van uw leveranciers stelen, waardoor financiële problemen voor uw bedrijf ontstaan. Stel nu dat de informatie van uw klanten ook in gevaar was en ook zij hebben financiële schade geleden. De wet is niet duidelijk of u kunt claimen dat uw leverancier een downstream-aansprakelijkheid heeft of dat uw klanten dezelfde claim kunnen doen gelden tegen u en uw leverancier, volgens het boek 'Information Technology Audits 2008' van Xenia Ley Parker en Lynford Graham.
Juridische onzekerheid
Een deel van het probleem met het beoordelen van het potentieel voor stroomafwaartse aansprakelijkheid is dat de wijzigingen zo recent zijn. Vanaf de publicatie hebben rechters, wetgevers en academici geen tijd gehad om de wijdverspreide veranderingen van het internet en de cellulaire technologie volledig aan te pakken. De bestaande wetgeving is bijvoorbeeld onduidelijk over welke taken bestaan als de partijen geen bestaande zakelijke relatie hebben, volgens het boek 'Informatiebeveiliging: een juridisch, zakelijk en technisch handboek', door Kimberly Kiefer en collega's. Met andere woorden, het is niet duidelijk of uw bedrijf verantwoordelijk is voor door partijen geleden schade als gevolg van een beveiligingscompromis die uw bedrijf heeft gericht als uw bedrijf geen formele relatie heeft met de slachtoffers.
Expert Insight
Ondanks het snelle tempo van verandering en netelige juridische verschillen, kunnen bedrijven nog steeds stappen ondernemen om zichzelf tegen stroomafwaartse aansprakelijkheid te beschermen. Het eerste wat u moet doen, is een ervaren advocaat inhuren, die met uw personeel kan werken om de vertrouwelijke informatie te identificeren die maximale bescherming vereist. Een advocaat kan ook uw zakelijke relaties analyseren om het potentieel voor stroomafwaartse aansprakelijkheid te schatten.
Veiligheids maatregelen
Het handhaven van veiligheid is ook een essentiële stap om de aansprakelijkheid voor downstreams te beperken. Hoe moeilijker het is voor aanvallers om toegang te krijgen tot vertrouwelijke bestanden en bedrijfseigen gegevens, hoe kleiner de kans dat u wordt gehackt. Ook zal het volgen van de beste beveiligingspraktijken je helpen om jezelf te verdedigen in geval van een rechtszaak. Welke beveiligingsmaatregelen voldoende zijn om uw wettelijke aansprakelijkheid te beperken, is nog onzeker, omdat de veiligheidsbehoeften zo sterk uiteenlopen en omdat de technologie nog steeds in ontwikkeling is. Toch is een redelijk begin het beste te doen om aanvallers te stoppen.