MijnFintool

Nieuws

Aansprakelijkheid voor digitale onveiligheid in b2b-relaties

In een rapport wordt ingegaan hoe de civiele aansprakelijkheidsrecht ingezet kan worden voor het verhalen van schade als gevolg van cybersecurity incidenten.

In deze studie is onderzocht of het Nederlandse aansprakelijkheidsrecht voldoende mogelijkheden biedt om in een b2b-relatie cybersecurityschade te verhalen. Voorbeeld hiervan is een bedrijf dat gehackt wordt omdat het gebruik maakt van onveilige software van een leverancier en daardoor schade lijdt.

Een conclusie is dat de juridische en economische barrières vaak te groot zijn om verhaal praktisch mogelijk te maken. Deze barrières zijn:

  • De zorgplicht. Schade kan alleen worden verhaald als er een schending is van een ‘norm’. In het geval van aansprakelijkheid voor cybersecurity zijn dit minimumvereisten voor cybersecurity. Deze vereisten zijn bijvoorbeeld in het contract vastgelegd of komen door de aard van de b2b-relatie tot uitdrukking.
  • Schade. Uiteraard moet er schade zijn om een mogelijkheid te hebben om deze te verhalen.
  • Causaliteit. Er dient een causaal verband te zijn tussen de geschonden norm, in casu de cyberonveiligheid van de leverende partij, en de geleden schade van de afnemende partij.
  • Bewijslast. De bewijslast ligt in beginsel bij de partij die de schade wil verhalen tenzij anders overeengekomen. Dit beginsel bemoeilijkt de mogelijkheid om schade te verhalen enorm omdat de afnemende partij niet in de IT-systemen van de leverende partij kan kijken en dus ook niet kan identificeren of de zorgplicht is geschonden en er een causaal verband is tussen de geschonden zorgplicht en de geleden schade.
  • Onderhandelingsmacht. Grote partijen sluiten in het algemeen aansprakelijkheid volledig uit en beperken ook hun zorgplicht. Hier valt, in ieder geval in de perceptie van MKB partijen, niet of nauwelijks over te onderhandelen.
  • Toegang tot de rechter als de juridische kosten hoog zijn en de succesverwachting laag, bijvoorbeeld in het geval van het halen van verhaal bij een Amerikaanse leverancier.
  •  Faillissement. De waarde van een claim wordt gemaximeerd door een eventueel faillissement van de leverende partij.

 

Bron: Rijksoverheid

Modules & dossiers

Opvoerdatum

26 jun 2020

Laatst gewijzigd

29 jun 2020

Reacties

Er zijn (nog) geen reacties op dit artikel

Reageren? Graag eerst inloggen.

Permanent Actueel met Fintool?

Als professioneel financieel adviseur moet en wilt u bijblijven en dat het liefst in zo weinig mogelijk (kostbare) tijd. Dat kan nu met Fintool.nl! Meld u nu aan als abonnee en krijg direct toegang tot de Kennisbank en Helpdesk.
Lees verder

Fintool bv © 2003/2025. Alle rechten voorbehouden.
Lees graag de leveringsvoorwaarden en het privacy reglement.

1
1