Kibernetički kriminal

Kibernetički kriminal – Kada je generalni direktor odgovoran?

Kibernetički kriminal predstavlja sve veću prijetnju za preduzeća i njihova upravna tijela.

Napadi ransomwarea brzo rastu i predstavljaju ogromne izazove za preduzeća. Ali kada je generalni direktor lično odgovoran za štetu prouzrokovanu takvim napadima? Ovaj članak razmatra pravni okvir i pruža praktične savjete o tome kako generalni direktori mogu minimizirati svoju odgovornost.

Odgovornost direktora za cyberkriminal

Sadržaj

Pravna osnova za odgovornost direktora

Odgovornost generalnog direktora uređena je raznim zakonskim odredbama, naročito Zakonom o društvima s ograničenom odgovornošću i Zakonom o trgovačkim društvima. Generalni direktor je lično odgovoran ako prekrši svoje dužnosti i to dovede do štete za društvo. U kontekstu kibernetičkog kriminala, to može biti slučaj, na primjer, ako nisu uvedene adekvatne mjere IT sigurnosti.

Obaveze upravnog direktora

Generalni direktori su obavezni primjenjivati dužnu pažnju koju se očekuje od razboritog poslovnog čovjeka. To znači da moraju biti potpuno informisani o prijetnjama i poduzeti odgovarajuće mjere za odbranu od kibernetičkih napada. To uključuje redovne sigurnosne nadogradnje, obuku osoblja i upotrebu sigurnosnog softvera prilagođenog specifičnim zahtjevima dotične kompanije.

Preventivne mjere za izbjegavanje odgovornosti

Kako bi smanjili odgovornost, direktori bi trebali poduzeti preventivne mjere. To uključuje implementaciju sveobuhvatne strategije IT sigurnosti, provođenje redovnih sigurnosnih revizija, obuku osoblja i izradu plana za nepredviđene situacije u slučaju cyber napada. Također je preporučljivo ugovoriti cyber osiguranje kako bi se pokrili potencijalni gubici.

Odgovornost u slučaju štete

Ako, uprkos svim preventivnim mjerama, kibernetički napad uspije, postavlja se pitanje odgovornosti. Izvršni direktori su odgovorni ako se može dokazati da su postupili s grubom nepažnjom ili namjerom. To može biti slučaj ako su zanemareni osnovni sigurnosni standardi ili ako nisu poduzete dovoljne zaštitne mjere.

Zaključak: Pravovremeno traženje savjeta je ključno.

Odgovornost generalnog direktora u slučaju kibernetičkih napada je složeno pitanje koje zahtijeva dubinsko znanje i iskustvo u više pravnih oblasti i u oblasti IT sigurnosti. Stoga je preporučljivo već u ranoj fazi konzultirati iskusnog advokata koji posjeduje potrebnu stručnost. Za dodatne informacije i personalizirane savjete, molimo kontaktirajte Anela Blöch (bloech@atb.law) i Roman Taudes (taudes@atb.law) dostupan u bilo kojem trenutku.

Dalji članci

ATB.LAW advokat za kibernetički kriminal

Kompjuterski kriminal u Austriji

Pravni okvir, podaci i koraci koje treba poduzeti
Slika Roman Taudes
Roman Taudes
Poslovna prevara putem e-pošte (BEC)

Poslovna e-mail prevara

Ko je odgovoran – i kada postoji obaveza izvještavanja prema GDPR-u?
Slika Roman Taudes
Roman Taudes
Kibernetički napadi, obaveze izvještavanja, NIS, GDPR, MAR

Zahtjevi za izvještavanje u slučaju kibernetičkih napada

Šta slučaj TeamViewer znači za austrijske kompanije
Slika Roman Taudes
Roman Taudes