MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Fidye yazılımı, dosyalarınızı veya sistemlerinizi şifreleyen ve ardından suçluların genellikle kripto para birimi cinsinden fidye talep ettiği bir rehine yazılımıdır. Doğrudan zararın yanı sıra, bir saldırının yasal sonuçları da olabilir: sözleşmesel yükümlülüklerinizi yerine getiremeyebilirsiniz ve sızdırılan kişisel verilerle ilgili bir bildirim yükümlülüğünüz vardır. Sadece büyük şirketler hedef alınmaz; KOBİ'ler özellikle ağır darbe alır. Aşağıda, yasal sonuçlar ve kendinizi nasıl koruyabileceğiniz hakkında bilgi edinebilirsiniz.
Fidye yazılımı nedir?
Fidye yazılımı, dosyaları veya tüm sistemleri şifreleyen ve erişiminizi engelleyen kötü amaçlı bir yazılımdır. Suçlular daha sonra şifre çözme karşılığında fidye talep ederler; bu fidye genellikle izlenmeyi zorlaştırmak için kripto para birimiyle ödenir. Saldırganlar giderek artan bir şekilde çalınan verileri yayınlamakla da tehdit ediyorlar (çifte şantaj). Bu siber saldırılar etkiliyor ve önemli mali ve operasyonel hasara yol açıyor.
Fidye yazılımı saldırısının hukuki sonuçları nelerdir?
Mevcut anlaşmalar üzerindeki sonuçlar
Bir saldırı nedeniyle, sözleşmesel yükümlülüklerinizi yerine getiremeyebilirsiniz; örneğin, önemli dosyalara erişemeyebilirsiniz ve bu da teslimatın gecikmesine neden olabilir. Bu durum, hak taleplerine ve anlaşmazlıklara yol açabilir. Bu nedenle, sözleşmelerinize ve genel şart ve koşullarınıza siber olaylarla ilgili açık hükümler eklemeniz önerilir; örneğin, siber saldırının açıkça mücbir sebep olarak belirtildiği bir mücbir sebep maddesi gibi
Veri ihlali durumunda bildirim yükümlülüğü
Kişisel verilerin bir saldırı sırasında şifrelenmesi veya çalınması, veri ihlali anlamına gelir. GDPR kapsamında, prensip olarak bir veri ihlalini 72 saat içinde Veri Koruma Kurumu'na ve belirli durumlarda da veri sahiplerine bildirmeniz gerekmektedir. Bildirimde bulunmama (zamanında) ayrı bir ihlal teşkil edebilir. Bu nedenle, bir olay durumunda kuruluşunuzda kimin ne yapacağını belgeleyin; gizlilik ve veri koruma.
Fidye yazılımlarına karşı kendinizi nasıl korursunuz?
- Düzenli yedeklemeler yapın ve en az bir yedeklemeyi çevrimdışı veya ağınızdan ayrı bir yerde saklayın, böylece şifreleme bu yedeklemeyi kapsamaz.
- Yazılımlarınızı güncel tutun ve iyi bir güvenlik ve virüsten koruma yazılımı kullanın.
- Çalışanlarınızı eğitin: birçok saldırı kimlik avı e-postasıyla başlar. Farkındalık en güçlü savunmalardan biridir.
- Erişim haklarını kısıtlayın ve çok faktörlü kimlik doğrulama (MFA) kullanın.
- Bir saldırı durumunda tam olarak ne yapacağınızı bilmek için bir olay planı hazırlayın
Sektörünüze ve büyüklüğünüze bağlı olarak, ek yasal güvenlik yükümlülükleri geçerli olabilir. Bu alandaki düzenlemeler değişmektedir; kuruluşunuz için geçerli olan güncel gereksinimleri kontrol ettirin.
Siber sigorta yaptırmaya değer mi?
Siber sigorta, bir saldırının sonuçlarına karşı finansal koruma sağlayabilir. Bu tür sigortalar genellikle kriz yönetimi, veri kurtarma ve bazen de müzakerelerin maliyetlerini karşılar. Ancak, poliçe koşullarına dikkat edin: teminat otomatik değildir ve güvenlik seviyenize bağlıdır. Uygulamada, ödemelerle ilgili anlaşmazlıklar sıklıkla ortaya çıkar; teminat anlaşmazlıkları ve diğer poliçe anlaşmazlıklarını düşünün .
Fidye yazılımı hakkında sıkça sorulan sorular
Fidye ödemek zorunda mıyım?
Ödeme yapılması önerilmez: Dosyalarınızı geri alacağınızın garantisi yoktur ve suçluların iş modelini sürdürmelerine yardımcı olursunuz. Dahası, ödeme yapmak yasal riskler doğurabilir; örneğin, alıcı yaptırım listesindeyse yaptırım mevzuatı ile bağlantılı olarak. Bir saldırı durumunda, derhal uzman yardımı alın ve bir rapor hazırlayın.
Bir atak geçirdikten sonra ilk olarak ne yapmalıyım?
Yayılmayı önlemek için etkilenen sistemleri izole edin, BT uzmanlarıyla iletişime geçin, kişisel verilerin sızdırılıp sızdırılmadığını değerlendirin (bildirim yükümlülüğü kapsamında) ve gerekirse sigorta şirketinizi bilgilendirin. Polise şikayette bulunun. Her şeyi dikkatlice belgeleyin.
Fidye yazılımı saldırısı nedeniyle teslimatı gerçekleştiremezsem sorumlu tutulur muyum?
Bu, anlaşmalarınıza bağlıdır. Mücbir sebep maddesi olmadan, ifa etmeme nedeniyle tazminat talepleriyle karşı karşıya kalma riskiyle karşılaşırsınız. Siber olayları belirten iyi bir mücbir sebep maddesi, konumunuzu önemli ölçüde güçlendirebilir.
Fidye yazılımı ve siber olaylarla ilgili hukuki yardım
MKB Juristen'in BT Hukuku uygulama grubu, siber olaylar sırasında destek sağlar: siber tehditleri dikkate alan sözleşmelerden, saldırı sonrası sürece ve siber sigortacılarla yaşanan anlaşmazlıklara kadar. Hukuki dayanıklılığınızı artırmak için herhangi bir yükümlülük altına girmeden ön görüşme planlayın