Mes aansprakelijkheidsregime bot bij cybersecurityschade

Hacker 2 via Pixabay

Het Nederlandse aansprakelijkheidsrecht biedt onvoldoende mogelijkheden biedt om in een b2b-relatie cybersecurityschade te verhalen. De conclusie in een studie in opdracht van EZ is dat de juridische en economische barrières vaak te groot zijn om verhaal praktisch mogelijk te maken. De onderzoekers: "Deze barrières zijn:

- De zorgplicht. Schade kan alleen worden verhaald als er een schending is van een ‘norm’. In het geval van aansprakelijkheid voor cybersecurity zijn dit minimumvereisten voor cybersecurity. Deze vereisten zijn bijvoorbeeld in het contract vastgelegd of komen door de aard van de b2b-relatie tot uitdrukking.

- Schade. Uiteraard moet er schade zijn om een mogelijkheid te hebben om deze te verhalen.

- Causaliteit. Er dient een causaal verband te zijn tussen de geschonden norm, in casu de cyberonveiligheid van de leverende partij, en de geleden schade van de afnemende partij.

- Bewijslast. De bewijslast ligt in beginsel bij de partij die de schade wil verhalen tenzij anders overeengekomen. Dit beginsel bemoeilijkt de mogelijkheid om schade te verhalen enorm omdat de afnemende partij niet in de IT-systemen van de leverende partij kan kijken en dus ook niet kan identificeren of de zorgplicht is geschonden en er een causaal verband is tussen de geschonden zorgplicht en de geleden schade.

- Onderhandelingsmacht. Grote partijen sluiten in het algemeen aansprakelijkheid volledig uit en beperken ook hun zorgplicht. Hier valt, in ieder geval in de perceptie van MKB partijen, niet of nauwelijks over te onderhandelen.

- Toegang tot de rechter als de juridische kosten hoog zijn en de succesverwachting laag, bijvoorbeeld in het geval van het halen van verhaal bij een Amerikaanse leverancier.

- Faillissement. De waarde van een claim wordt gemaximeerd door een eventueel faillissement van de leverende partij.

Verzekering

"Concluderend: het mes van het aansprakelijkheidsregime is bot. Zelfs indien beleidsopties worden doorgevoerd blijft de balans houden tussen het stimuleren van verhaalsmogelijkheden en het in stand houden van contractsvrijheid een uitdagende opgave voor de overheid. De vraag is of het aansprakelijkheidsregime in een b2b-relatie een effectief middel is om schade te verhalen en prikkels goed te leggen. Men zou ook alternatieven voor aansprakelijkheidsstelling kunnen onderzoeken en/of stimuleren, zoals het risico afdekken door middel van bijvoorbeeld een cyberverzekering of een risicospreidingsovereenkomst. Voor een afnemende partij kan dat een laagdrempelig alternatief zijn voor aansprakelijkheidsstelling van de leverancier die bemoeilijkt wordt door de grote juridische en economische barrières voor verhaal."

Reactie toevoegen

 
Chubb voegt SQNetworks toe als partner voor cyber pre-incident diensten

Chubb voegt SQNetworks toe als partner voor cyber pre-incident diensten

Chubb heeft SQNetworks toegevoegd aan zijn netwerk van partners voor pre-incidentdiensten. Nu SQNetworks is toegetreden als partner kan het bedrijven meer maatwerk...

Wat verstaan we onder cyberdiefstal?

Wat verstaan we onder cyberdiefstal?

Door Pim van der Heide (Poliskraker) Computers, laptops, tablets en smartphones zijn niet meer weg te denken in onze samenleving. Met de opkomst van nieuwe technologieën...

Cyberpolis volop in ontwikkeling

Cyberpolis volop in ontwikkeling

Het aantal verzekeraars dat Nederlandstalige cyberrisicoverzekeringen aanbiedt, is de afgelopen jaren meer dan verdubbeld. Daarnaast zijn de verschillende dekkingen...

Hiscox lanceert online platform CyberClear Academy

Hiscox lanceert online platform CyberClear Academy

Spuitende vuurwerkfonteinen vormden de omlijsting van de presentatie van de vernieuwde cyberverzekering CyberClear by Hiscox, Tevens heeft de verzekeraar het concept...

Markt voor cyberverzekeringen meer dan verdubbeld

Markt voor cyberverzekeringen meer dan verdubbeld

De markt voor cyberverzekeringen is in de afgelopen twee jaar meer dan verdubbeld. Het premie-inkomen is van maximaal tien miljoen euro in 2015 gegroeid naar minimaal...

Deel verzekeraars slaat te weinig acht op cyberrisico's

Deel verzekeraars slaat te weinig acht op cyberrisico's

Een deel van de verzekeraars en pensioenfondsen betrekt cyberrisico’s onvoldoende expliciet in hun analyses. Dat stelt DNB. De expliciete aandacht voor...

Cyberverzekering Vergelijker

Cyberverzekering Vergelijker

Het Nederlands Cybercollectief heeft de Cyberverzekering Vergelijker voor het mkb gelanceerd. “Cyberverzekeringen zijn volop in ontwikkeling, relatief nog...

Wapen jezelf tegen cyberaanvallen

Wapen jezelf tegen cyberaanvallen

Cybercriminaliteit is alomtegenwoordig. Er gaat geen dag voorbij of je leest in de krant over websites die gehackt zijn, onveilige wifiverbindingen en ransomware...

Gratis Cyberwacht voor gehackte mkb'ers

Gratis Cyberwacht voor gehackte mkb'ers

Het Nederlands Cyber Collectief, waar Nationale-Nederlanden samen onder meer Veilig Internetten en Meld Misdaad Anoniem bij is aangesloten, heeft de Cyberwacht geïntroduceerd,...

Aon specialiseert zich in impactvolle risico's

Aon specialiseert zich in impactvolle risico's

Aon Global Risk Consulting (AGRC) en COT (Instituut voor Veiligheids- en Crisismanagement) zijn samengevoegd. De nieuwe risk consultancyafdeling telt ruim vijftig...