Kibernetički kriminal

Kibernetički kriminal – kada je generalni direktor odgovoran?

Kibernetički kriminal sve je veća prijetnja tvrtkama i njihovim upravnim tijelima.

Napadi ransomwarea brzo rastu i predstavljaju goleme izazove za poduzeća. Ali kada je generalni direktor osobno odgovoran za gubitke uzrokovane takvim napadima? Ovaj članak razmatra pravni okvir i pruža praktične savjete o tome kako generalni direktori mogu minimizirati svoju odgovornost.

Odgovornost direktora za kibernetički kriminal

Sadržaj

Pravna osnova za odgovornost direktora

Odgovornost upravitelja društva uređena je raznim zakonskim odredbama, osobito Zakonom o društvima s ograničenom odgovornošću i Zakonom o trgovačkim društvima. Upravitelj društva je osobno odgovoran ako prekrši svoje dužnosti i to dovede do gubitka društva. U kontekstu kibernetičkog kriminala to može biti slučaj, na primjer, ako nisu uvedene dovoljne mjere IT sigurnosti.

Obveze skrbi generalnog direktora

Izvršni direktori su obvezni postupati s dužnom pažnjom kakvu se očekuje od razboritog poslovnog čovjeka. To znači da moraju biti u potpunosti informirani o prijetnjama i poduzeti odgovarajuće mjere za obranu od kibernetičkih napada. To uključuje redovita ažuriranja sigurnosnih sustava, obuku osoblja i korištenje sigurnosnog softvera prilagođenog specifičnim potrebama dotične tvrtke.

Preventivne mjere za izbjegavanje odgovornosti

Kako bi smanjili odgovornost, generalni direktori trebaju poduzeti preventivne mjere. To uključuje provedbu sveobuhvatne strategije IT sigurnosti, provođenje redovitih sigurnosnih revizija, osiguravanje obuke osoblja i izradu plana za hitne slučajeve u slučaju kibernetičkog napada. Također je preporučljivo ugovoriti cyber osiguranje kako bi se pokrili potencijalni gubici.

Odgovornost u slučaju štete

Ako unatoč svim mjerama opreza kibernetički napad uspije, postavlja se pitanje odgovornosti. Izvršni direktori odgovorni su ako se može dokazati da su postupili s grubom nepažnjom ili namjerom. To može biti slučaj ako su zanemareni temeljni sigurnosni standardi ili ako nisu poduzete dovoljne zaštitne mjere.

Zaključak: Pravovremeno traženje savjeta je ključno.

Odgovornost generalnog direktora u slučaju kibernetičkih napada složena je problematika koja zahtijeva opsežno znanje i iskustvo u više pravnih područja te u području IT sigurnosti. Stoga je preporučljivo već u ranoj fazi konzultirati iskusnog odvjetnika koji posjeduje potrebnu stručnost. Za dodatne informacije i personalizirane savjete, molimo kontaktirajte Anela Blöch (bloech@atb.law) i Roman Taudes (taudes@atb.law) dostupan u bilo kojem trenutku.

Daljnji članci

ATB.LAW odvjetnik za kibernetički kriminal

Kibernetički kriminal u Austriji

Pravni okvir, podaci i koraci koje treba poduzeti
Slika Roman Taudes
Roman Taudes
Poslovna prijevara putem e-pošte (BEC)

Kompromitiranje poslovne e-pošte

Tko je odgovoran – i kada nastaje obveza izvještavanja prema GDPR-u?
Slika Roman Taudes
Roman Taudes
Kibernetički napadi, obveze izvještavanja, NIS, GDPR, MAR

Obveze izvještavanja u slučaju kibernetičkih napada

Što slučaj TeamViewera znači za austrijske tvrtke
Slika Roman Taudes
Roman Taudes