Kibernetički kriminal

Ransomware i otkupnina

Kriminalnopravni aspekti isplata otkupnina

Ransomware je vrsta zlonamjernog softvera koja blokira pristup podacima ili sustavima i pristup se vraća tek nakon što se plati otkupnina. Ova vrsta kibernetičkog napada u porastu je diljem svijeta i postavlja složena pravna pitanja i za tvrtke i za privatne osobe. Ključno pitanje je: činite li kazneno djelo plaćanjem otkupnine?

Ransomware: isplata otkupnine

Sadržaj

Budući da li plaćanje otkupnine predstavlja kazneno djelo

Prema Austrijskom kaznenom zakonu (StGB), ne postoji izričita odredba koja bi plaćanje otkupnine proglasila kaznenim djelom. Međutim, takvo plaćanje moglo bi se protumačiti kao podrška kriminalnoj organizaciji ili doprinos financiranju kaznenih djela. Svaki se slučaj mora ocijeniti pojedinačno, zbog čega je pravni savjet od ključne važnosti.

Opravdana nužnost i samoobrana

Prema austrijskom pravu, plaćanje otkupnine moglo bi, u određenim okolnostima, biti opravdano na temelju nužne obrane (§ 34 StGB). To pretpostavlja da je radnja nužna za odvraćanje neposredne i značajne štete. U određenim slučajevima može se pozvati i na samoobranu (članak 3. Austrijskog kaznenog zakonika) ako je isplata nužna za odbijanje neposrednog napada. Neophodno je temeljito ispitivanje pojedinačnog slučaja i njegove dokumentacije.

Provjera popisa sankcija

Prije nego što razmotrite uplatu otkupnine, potrebno je provesti provjeru na listi sankcija. Važno je osigurati da uplata ne bude izvršena osobi ili organizaciji koja se nalazi na međunarodnoj listi sankcija. Nepridržavanje takve zabrane moglo bi dovesti do ozbiljnih pravnih posljedica.

Dokumentacija

Ako odlučite platiti otkupninu, ključno je da vodite detaljnu evidenciju. Zabilježite svu komunikaciju, potvrde o uplati i provjeru popisa sankcija. Ta dokumentacija može biti od velike važnosti u slučaju naknadnog pravnog spora.

Zaključak i preporuka

Plaćanje otkupnine nakon ransomware napada složeno je pravno pitanje koje zahtijeva pažljivo razmatranje i procjenu od slučaja do slučaja. U takvim je slučajevima preporučljivo konzultirati iskusnog odvjetnika kako bi se smanjili pravni rizici i odredio najbolji mogući tijek postupanja. Za daljnje informacije i personalizirane savjete, molimo Anela Blöch (bloech@atb.law) i Roman Taudes (taudes@atb.law) dostupan u bilo kojem trenutku. 

Ako ste trenutno pogođeni ransomware napadom, možete nas kontaktirati telefonom u bilo koje vrijeme na 0650 860 1778 Tu smo da pomognemo. Koordiniramo tim za odgovor na incidente i podržavamo vas u svim aspektima upravljanja štetom.

Daljnji članci

ATB.LAW odvjetnik za kibernetički kriminal

Kibernetički kriminal u Austriji

Pravni okvir, podaci i koraci koje treba poduzeti
Slika Roman Taudes
Roman Taudes
Poslovna prijevara putem e-pošte (BEC)

Kompromitiranje poslovne e-pošte

Tko je odgovoran – i kada nastaje obveza izvještavanja prema GDPR-u?
Slika Roman Taudes
Roman Taudes
Kibernetički napadi, obveze izvještavanja, NIS, GDPR, MAR

Obveze izvještavanja u slučaju kibernetičkih napada

Što slučaj TeamViewera znači za austrijske tvrtke
Slika Roman Taudes
Roman Taudes