ಸೈಬರ್ ದಾಳಿಯ ಬಲಿಪಶುಗಳ ಹಕ್ಕುಗಳು: ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯಗಳು, ಪರಿಹಾರ ಮತ್ತು ವಿಮೆ

ಸೈಬರ್ ದಾಳಿಯ ಬಲಿಪಶುಗಳು - ಡೇಟಾ ಉಲ್ಲಂಘನೆ ಮತ್ತು ಪರಿಹಾರದೊಂದಿಗೆ ಕಾನೂನು ನೆರವು

ವಕೀಲ ಟಾಮ್ ಮೀವಿಸ್ ಅವರಿಂದ Law & More

ರಾನ್ಸಮ್‌ವೇರ್, ಫಿಶಿಂಗ್, DDoS ದಾಳಿಗಳು ಮತ್ತು ಕಂಪ್ಯೂಟರ್ ಒಳನುಗ್ಗುವಿಕೆಯಂತಹ ಸೈಬರ್ ದಾಳಿಗಳು ದಾಳಿಗೊಳಗಾದ ಸಂಸ್ಥೆಯ ಮೇಲೆ ಮಾತ್ರ ವಿರಳವಾಗಿ ಪರಿಣಾಮ ಬೀರುತ್ತವೆ. ಸೈಬರ್ ದಾಳಿಯ ಬಲಿಪಶುಗಳಲ್ಲಿ ಗ್ರಾಹಕರು, ಉದ್ಯೋಗಿಗಳು, ರೋಗಿಗಳು, ಪೂರೈಕೆದಾರರು ಮತ್ತು ಇತರ ಪೂರೈಕೆ ಸರಪಳಿ ಪಾಲುದಾರರು ಸೇರಿದ್ದಾರೆ, ಅವರು ನಷ್ಟವನ್ನು ಅನುಭವಿಸಬಹುದು ಮತ್ತು ಅವರ ಕಾನೂನು ಸ್ಥಾನವು ಗುಂಪಿನಿಂದ ಗುಂಪಿಗೆ ಬದಲಾಗುತ್ತದೆ. ದಾಳಿಯ ನಂತರ, ಯಾವ ಕಟ್ಟುಪಾಡುಗಳು ಅನ್ವಯಿಸುತ್ತವೆ ಮತ್ತು ಯಾವ ಹಕ್ಕುಗಳು ಅಸ್ತಿತ್ವದಲ್ಲಿವೆ ಎಂಬುದನ್ನು ಸ್ಥಾಪಿಸಲು ಬಯಸುವ ಯಾರಾದರೂ ಮೊದಲು ಪರಿಣಾಮ ಬೀರಿದ್ದಾರೆ ಮತ್ತು ಯಾವ ಹಾನಿ ಉಂಟಾಗಿದೆ ಎಂಬುದನ್ನು ನಿಖರವಾಗಿ ನಿರ್ಧರಿಸುವುದು ಒಳ್ಳೆಯದು.

ಈ ಲೇಖನವು ಬಲಿಪಶುವಾಗಿ ಯಾರು ಅರ್ಹರು, ಡೇಟಾ ಉಲ್ಲಂಘನೆಯನ್ನು ಯಾವಾಗ ತಿಳಿಸಬೇಕು, ಪರಿಹಾರದ ಹಕ್ಕು ಯಾವ ಷರತ್ತುಗಳ ಮೇಲೆ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ, ಯಾವ ಪಕ್ಷಗಳು ಹೊಣೆಗಾರರಾಗಬಹುದು, ಕ್ರಿಮಿನಲ್ ಕಾನೂನು ಯಾವ ಪಾತ್ರವನ್ನು ವಹಿಸುತ್ತದೆ, ಸೈಬರ್ ವಿಮಾ ಪಾಲಿಸಿಯು ಸಾಮಾನ್ಯವಾಗಿ ಏನನ್ನು ಒಳಗೊಂಡಿದೆ ಮತ್ತು ದಾಳಿಯ ನಂತರ ತಕ್ಷಣ ಯಾವ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಬೇಕು ಎಂಬುದನ್ನು ತಿಳಿಸುತ್ತದೆ.

ಸೈಬರ್ ದಾಳಿಗೆ ಬಲಿಯಾದವರು ಯಾರು?

ಸೈಬರ್ ದಾಳಿಯಲ್ಲಿ ಮೂರು ಗುಂಪುಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸಬಹುದು.

  • ವ್ಯವಸ್ಥೆಯ ಸ್ಥಗಿತ, ವಹಿವಾಟು ನಷ್ಟ, ಚೇತರಿಕೆ ವೆಚ್ಚ, ವಿಧಿವಿಜ್ಞಾನ ತನಿಖೆಯ ವೆಚ್ಚ ಮತ್ತು ಖ್ಯಾತಿಗೆ ಹಾನಿಯನ್ನು ಎದುರಿಸುತ್ತಿರುವ ಪೀಡಿತ ಸಂಸ್ಥೆಯೇ.
  • ಗ್ರಾಹಕರು, ಉದ್ಯೋಗಿಗಳು ಮತ್ತು ರೋಗಿಗಳಂತಹ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಬಹಿರಂಗಪಡಿಸಿದ ನೈಸರ್ಗಿಕ ವ್ಯಕ್ತಿಗಳು. ಅವರು ಹಣಕಾಸಿನ ನಷ್ಟವನ್ನು ಅನುಭವಿಸಬಹುದು, ಆದರೆ ಅವರ ಡೇಟಾದ ಮೇಲಿನ ನಿಯಂತ್ರಣ ನಷ್ಟ, ಅನಿಶ್ಚಿತತೆ ಅಥವಾ ಗುರುತಿನ ವಂಚನೆಯ ಭಯದಿಂದ ವಸ್ತುವಲ್ಲದ ಹಾನಿಯನ್ನು ಸಹ ಅನುಭವಿಸಬಹುದು.
  • ಒಪ್ಪಂದ ಅಥವಾ ಪೂರೈಕೆ ಸರಪಳಿ ಸಂಬಂಧದ ಮೂಲಕ ಪರಿಣಾಮ ಬೀರುವ ಮೂರನೇ ವ್ಯಕ್ತಿಗಳು, ಉದಾಹರಣೆಗೆ ಅವರು ವ್ಯವಸ್ಥೆಗಳು ವಿಫಲಗೊಂಡಿರುವ ಪೂರೈಕೆದಾರರನ್ನು ಅವಲಂಬಿಸಿರುವುದರಿಂದ.

ಈ ವರ್ಗೀಕರಣವು ಕಾನೂನುಬದ್ಧವಾಗಿ ಪ್ರಸ್ತುತವಾಗಿದೆ. ಯಾವುದೇ ಹಕ್ಕಿನ ಆಧಾರ ಮತ್ತು ಅದನ್ನು ಯಾವ ಪಕ್ಷದ ವಿರುದ್ಧ ತರಬಹುದು ಎಂಬುದು ಬಲಿಪಶುವಿನ ಸ್ಥಾನವನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ. ಬಾಧಿತ ಸಂಸ್ಥೆಯು ಸಾಮಾನ್ಯವಾಗಿ ತನ್ನ ಐಟಿ ಪೂರೈಕೆದಾರರನ್ನು ಒಪ್ಪಂದದ ಅಡಿಯಲ್ಲಿ ಹೊಣೆಗಾರರನ್ನಾಗಿ ಮಾಡುತ್ತದೆ, ಆದರೆ ಡೇಟಾ ವಿಷಯವು GDPR ಒದಗಿಸುವ ಹೊಣೆಗಾರಿಕೆಗಾಗಿ ಸ್ವತಂತ್ರ ಆಧಾರದ ಮೇಲೆ ನೇರವಾಗಿ ಅವಲಂಬಿತವಾಗಬಹುದು.

ಡೇಟಾ ಉಲ್ಲಂಘನೆಯನ್ನು ಯಾವಾಗ ತಿಳಿಸಬೇಕು?

ವೈಯಕ್ತಿಕ ಡೇಟಾ ಸೈಬರ್ ದಾಳಿಯಲ್ಲಿ ಭಾಗಿಯಾಗಿದ್ದರೆ, ವೈಯಕ್ತಿಕ ಡೇಟಾ ಉಲ್ಲಂಘನೆಯಾಗಿದೆಯೇ ಮತ್ತು ಅಧಿಸೂಚನೆ ಕಡ್ಡಾಯವೇ ಎಂಬುದನ್ನು ನಿರ್ಣಯಿಸಬೇಕು. ಆರ್ಟಿಕಲ್ 33 GDPR ಉಲ್ಲಂಘನೆಯನ್ನು ಮೇಲ್ವಿಚಾರಣಾ ಪ್ರಾಧಿಕಾರಕ್ಕೆ ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ ಮತ್ತು ಸಾಧ್ಯವಾದರೆ, ಎಪ್ಪತ್ತೆರಡು ಗಂಟೆಗಳ ಒಳಗೆ ತಿಳಿಸಬೇಕು, ಉಲ್ಲಂಘನೆಯು ನೈಸರ್ಗಿಕ ವ್ಯಕ್ತಿಗಳ ಹಕ್ಕುಗಳು ಮತ್ತು ಸ್ವಾತಂತ್ರ್ಯಗಳಿಗೆ ಅಪಾಯವನ್ನುಂಟುಮಾಡುವ ಸಾಧ್ಯತೆಯಿಲ್ಲದಿದ್ದರೆ.

ಇದರ ಜೊತೆಗೆ, ಆರ್ಟಿಕಲ್ 34 GDPR ಪ್ರಕಾರ, ಡೇಟಾ ವಿಷಯಗಳಿಗೆ ಸ್ವತಃ ಮಾಹಿತಿ ನೀಡುವುದು ಸಂಸ್ಥೆಗೆ ಅಗತ್ಯವಾಗಬಹುದು. ಉಲ್ಲಂಘನೆಯು ಅವರ ಹಕ್ಕುಗಳು ಮತ್ತು ಸ್ವಾತಂತ್ರ್ಯಗಳಿಗೆ ಹೆಚ್ಚಿನ ಅಪಾಯವನ್ನುಂಟುಮಾಡುವ ಸಾಧ್ಯತೆಯಿರುವಲ್ಲಿ ಆ ಬಾಧ್ಯತೆ ಉದ್ಭವಿಸುತ್ತದೆ. ಎನ್‌ಕ್ರಿಪ್ಶನ್‌ನಂತಹ ಸೂಕ್ತ ತಾಂತ್ರಿಕ ಕ್ರಮಗಳು ಜಾರಿಯಲ್ಲಿರುವಾಗ, ನಂತರದ ಕ್ರಮಗಳು ಹೆಚ್ಚಿನ ಅಪಾಯವು ಇನ್ನು ಮುಂದೆ ಕಾರ್ಯರೂಪಕ್ಕೆ ಬರುವುದಿಲ್ಲ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳುವಾಗ ಅಥವಾ ವೈಯಕ್ತಿಕ ಸಂವಹನವು ಅಸಮಾನ ಪ್ರಯತ್ನವನ್ನು ಒಳಗೊಂಡಿರುವಲ್ಲಿ ಸಂವಹನವನ್ನು ಬಿಟ್ಟುಬಿಡಬಹುದು; ಆ ಕೊನೆಯ ಸಂದರ್ಭದಲ್ಲಿ ಸಾರ್ವಜನಿಕ ಸಂವಹನ ಸಾಕು.

ದತ್ತಾಂಶ ವಿಷಯಕ್ಕೆ ಸಂಬಂಧಿಸಿದಂತೆ ಸಂವಹನವು ಕೇವಲ ಔಪಚಾರಿಕತೆಗಿಂತ ಹೆಚ್ಚಿನದಾಗಿದೆ. ಇದು ಅವರಿಗೆ ತಮ್ಮದೇ ಆದ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ, ಉದಾಹರಣೆಗೆ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಬದಲಾಯಿಸುವ ಮೂಲಕ ಅಥವಾ ಅನುಮಾನಾಸ್ಪದ ವಹಿವಾಟುಗಳನ್ನು ವೀಕ್ಷಿಸುವ ಮೂಲಕ, ಮತ್ತು ಪ್ರಾಯೋಗಿಕವಾಗಿ ಇದು ಪರಿಹಾರಕ್ಕಾಗಿ ಯಾವುದೇ ಹಕ್ಕಿನ ಆರಂಭಿಕ ಹಂತವಾಗಿದೆ.

ಆದ್ದರಿಂದ ಒಂದು ಸಂಸ್ಥೆಯು ದಾಳಿ ನಡೆದಿದೆ ಎಂಬುದನ್ನು ಮಾತ್ರವಲ್ಲದೆ, ಯಾವ ದತ್ತಾಂಶದ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರಿದೆ, ದತ್ತಾಂಶವನ್ನು ವಾಸ್ತವವಾಗಿ ಹೊರಹಾಕಲಾಗಿದೆಯೇ ಮತ್ತು ಅದರಿಂದ ಯಾವ ಅಪಾಯಗಳು ಉಂಟಾಗುತ್ತವೆ ಎಂಬುದನ್ನು ಸಹ ಸ್ಥಾಪಿಸಬೇಕು. ಆ ಉದ್ದೇಶಕ್ಕಾಗಿ ಸ್ವತಂತ್ರ ವಿಧಿವಿಜ್ಞಾನ ತನಿಖೆ ಹೆಚ್ಚಾಗಿ ಅನಿವಾರ್ಯವಾಗಿರುತ್ತದೆ.

ದಾಳಿಯು ಸಂಸ್ಥೆಯ ಮೇಲೆ ಅಲ್ಲ, ಬದಲಾಗಿ ಪ್ರೊಸೆಸರ್‌ನಲ್ಲಿ ನಡೆದಾಗ ಇದು ಹೆಚ್ಚು ಅನ್ವಯಿಸುತ್ತದೆ. ಬ್ಲೌ ರಿಸರ್ಚ್ ಮತ್ತು ನೆಬು ನಡುವಿನ ಸಾರಾಂಶ ವಿಚಾರಣೆಯಲ್ಲಿ (ರೋಟರ್‌ಡ್ಯಾಮ್ ಜಿಲ್ಲಾ ನ್ಯಾಯಾಲಯ, 6 ಏಪ್ರಿಲ್ 2023, ECLI:NL:RBROT:2023:2931) ಮಧ್ಯಂತರ ಪರಿಹಾರ ನ್ಯಾಯಾಧೀಶರು, ಪಕ್ಷಗಳ ನಡುವೆ ತೀರ್ಮಾನಿಸಲಾದ ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಅಡಿಯಲ್ಲಿ, ನಿಯಂತ್ರಕವು ದಾಳಿ, ಅದರ ಪರಿಣಾಮಗಳು ಮತ್ತು ಆರಂಭದಲ್ಲಿ ಒದಗಿಸಿದ್ದಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಯನ್ನು ಪಡೆಯಲು ಅರ್ಹವಾಗಿದೆ ಎಂದು ತೀರ್ಪು ನೀಡಿದರು. ಸ್ವತಂತ್ರ ವಿಧಿವಿಜ್ಞಾನ ತನಿಖೆಯನ್ನು ಕೈಗೊಳ್ಳಲು ಮತ್ತು ನಿಯತಕಾಲಿಕವಾಗಿ ವರದಿ ಮಾಡಲು ಪ್ರೊಸೆಸರ್‌ಗೆ ಆದೇಶಿಸಲಾಯಿತು. ಉತ್ತಮವಾಗಿ ರಚಿಸಲಾದ ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದವು ಆಚರಣೆಯಲ್ಲಿ ಘಟನೆಯ ನಂತರ ಸಮಯಕ್ಕೆ ಮಾಹಿತಿಯನ್ನು ಪಡೆಯಲು ಪ್ರಮುಖ ಸಾಧನವಾಗಿದೆ ಎಂದು ತೀರ್ಪು ತೋರಿಸುತ್ತದೆ, ಏಕೆಂದರೆ ನಿಯಂತ್ರಕವು ತನ್ನದೇ ಆದ ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯಗಳನ್ನು ನಿರ್ವಹಿಸಲು ಆ ಮಾಹಿತಿಯನ್ನು ಬಯಸುತ್ತದೆ.

ಪರಿಹಾರದ ಹಕ್ಕು ಯಾವಾಗ ಉದ್ಭವಿಸುತ್ತದೆ?

ಡೇಟಾ ವಿಷಯಗಳು ಆರ್ಟಿಕಲ್ 82 GDPR ಅಡಿಯಲ್ಲಿ ನಿಯಂತ್ರಕ ಅಥವಾ ಪ್ರೊಸೆಸರ್‌ನಿಂದ ಪರಿಹಾರವನ್ನು ಪಡೆಯಬಹುದು. ಆದಾಗ್ಯೂ, ಸೈಬರ್ ದಾಳಿಯು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಹಕ್ಕು ಸ್ಥಾಪನೆಗೆ ಕಾರಣವಾಗುವುದಿಲ್ಲ. ಇದನ್ನು ಸಮರ್ಥಿಸಬೇಕು:

  • GDPR ಅನ್ನು ಉಲ್ಲಂಘಿಸಲಾಗಿದೆ ಎಂದು;
  • ಹಾನಿ ನಿಜವಾಗಿಯೂ ಉಂಟಾಗಿದೆ ಎಂದು; ಮತ್ತು
  • ಆ ಉಲ್ಲಂಘನೆ ಮತ್ತು ಆ ಹಾನಿಯ ನಡುವೆ ಸಾಂದರ್ಭಿಕ ಸಂಬಂಧವಿದೆ ಎಂದು.

ವಸ್ತು ಹಾನಿಯು ಹಣಕಾಸಿನ ನಷ್ಟಗಳು, ಮರುಪಡೆಯುವಿಕೆ ವೆಚ್ಚಗಳು ಅಥವಾ ಗುರುತಿನ ವಂಚನೆಯಿಂದ ಉಂಟಾದ ನಷ್ಟವನ್ನು ಒಳಗೊಂಡಿರಬಹುದು. ವಸ್ತುವಲ್ಲದ ಹಾನಿಗೆ ಸಂಬಂಧಿಸಿದಂತೆ, ಯುರೋಪಿಯನ್ ಒಕ್ಕೂಟದ ನ್ಯಾಯಾಲಯವು ಓಸ್ಟರ್ರಿಚಿಸ್ಚೆ ಪೋಸ್ಟ್ (CJEU 4 ಮೇ 2023, C-300/21) ನಲ್ಲಿ ಗಂಭೀರತೆಯ ಕನಿಷ್ಠ ಮಿತಿ ಇಲ್ಲ, ಆದರೆ GDPR ಉಲ್ಲಂಘನೆ ಮಾತ್ರ ಪ್ರಶಸ್ತಿಗೆ ಸಾಕಾಗುವುದಿಲ್ಲ ಎಂದು ತೀರ್ಪು ನೀಡಿದೆ.

ಸೈಬರ್ ದಾಳಿಯ ನಂತರದ ಡೇಟಾ ಉಲ್ಲಂಘನೆಗೆ ನಿರ್ದಿಷ್ಟವಾಗಿ ಪ್ರಸ್ತುತವಾದದ್ದು ರಾಷ್ಟ್ರೀಯ ಏಜೆನ್ಸಿಯ ಪ್ರೈಹೋಡೈಟ್ (CJEU 14 ಡಿಸೆಂಬರ್ 2023, C-340/21). ಸೋರಿಕೆಯಾದ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಭವಿಷ್ಯದ ದುರುಪಯೋಗದ ಭಯವು ಸ್ವತಃ ವಸ್ತುವಲ್ಲದ ಹಾನಿಯನ್ನುಂಟುಮಾಡುತ್ತದೆ ಎಂದು ನ್ಯಾಯಾಲಯವು ಅಭಿಪ್ರಾಯಪಟ್ಟಿದೆ. ಆದಾಗ್ಯೂ, ಡೇಟಾ ವಿಷಯವು ಆ ಭಯ ಮತ್ತು ಅದರ ಪರಿಣಾಮಗಳನ್ನು ನಿರ್ದಿಷ್ಟವಾಗಿ ದೃಢೀಕರಿಸಬೇಕು; ಡೇಟಾ ಸೋರಿಕೆಯಾಗಿದೆ ಎಂಬ ಅಂಶವನ್ನು ಮಾತ್ರ ಸೂಚಿಸುವುದು ಸಾಕಾಗುವುದಿಲ್ಲ. ಅದೇ ತೀರ್ಪಿನಲ್ಲಿ, ತೆಗೆದುಕೊಂಡ ಭದ್ರತಾ ಕ್ರಮಗಳು ಸೂಕ್ತವೆಂದು ನಿಯಂತ್ರಕ ಸಾಬೀತುಪಡಿಸಬೇಕು ಮತ್ತು ಮೂರನೇ ವ್ಯಕ್ತಿಯ ದಾಳಿಯು ನಿಯಂತ್ರಕವನ್ನು ಹೊಣೆಗಾರಿಕೆಯಿಂದ ವಿನಾಯಿತಿ ನೀಡುವುದಿಲ್ಲ ಎಂದು ನ್ಯಾಯಾಲಯವು ದೃಢಪಡಿಸಿತು.

GDPR ಅಡಿಯಲ್ಲಿ ಹೊಣೆಗಾರಿಕೆಯು ಒಪ್ಪಂದದ ಉಲ್ಲಂಘನೆ ಮತ್ತು ದೌರ್ಜನ್ಯದ ನಾಗರಿಕ ಕಾನೂನು ಆಧಾರಗಳ ಜೊತೆಗೆ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ. ಡಚ್ ಸಿವಿಲ್ ಕೋಡ್‌ನ ಆರ್ಟಿಕಲ್ 6:162(1) ರ ಅಡಿಯಲ್ಲಿ, ಆರೋಪಿಸಬಹುದಾದ ಕಾನೂನುಬಾಹಿರ ಕೃತ್ಯವನ್ನು ಎಸಗುವ ಪಕ್ಷವು ಉಂಟಾದ ಹಾನಿಯನ್ನು ಸರಿದೂಗಿಸಬೇಕು. ಆರ್ಟಿಕಲ್ 6:163 ರ ಸಾಪೇಕ್ಷತಾ ಅವಶ್ಯಕತೆ ಅನ್ವಯಿಸುತ್ತದೆ: ಉಲ್ಲಂಘಿಸಿದ ರೂಢಿಯು ಗಾಯಗೊಂಡ ಪಕ್ಷವು ಅನುಭವಿಸಿದ ಹಾನಿಯ ಪ್ರಕಾರದಿಂದ ರಕ್ಷಿಸಲು ಸಹಾಯ ಮಾಡಬೇಕು.

ಮುಖ್ಯವಾಗಿ, ಆರ್ಟಿಕಲ್ 82 GDPR ಈ ಆಧಾರಗಳ ಜೊತೆಗೆ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ. ಆದ್ದರಿಂದ ಡೇಟಾ ವಿಷಯವು ಒಪ್ಪಂದದ ಉಲ್ಲಂಘನೆ ಅಥವಾ ದೌರ್ಜನ್ಯದ ಮೇಲೆ ಮಾತ್ರ ಹಕ್ಕು ಪಡೆಯುವ ಅಗತ್ಯವಿಲ್ಲ, ಆದರೆ GDPR ಒದಗಿಸುವ ಹೊಣೆಗಾರಿಕೆಗಾಗಿ ಸ್ವತಂತ್ರ ಆಧಾರದ ಮೇಲೆ ನೇರವಾಗಿ ಅವಲಂಬಿತವಾಗಬಹುದು. ಪೀಡಿತ ಸಂಸ್ಥೆಗೆ, ಈ ಆಧಾರಗಳ ಸಂಯೋಜನೆಯು ದಾಳಿಯ ನಂತರ ಹಲವಾರು ಪಕ್ಷಗಳು ಒಂದೇ ಸಮಯದಲ್ಲಿ ಹಕ್ಕುಗಳನ್ನು ತರಬಹುದು ಎಂದರ್ಥ.

ಯಾರು ಹೊಣೆಗಾರರಾಗಬಹುದು?

ಬಾಧಿತ ಸಂಸ್ಥೆಯು ತನ್ನ ಒಪ್ಪಂದದ ಬಾಧ್ಯತೆಗಳನ್ನು ನಿರ್ವಹಿಸುವಲ್ಲಿ ವಿಫಲವಾದರೆ ಅಥವಾ ಸಾಕಷ್ಟು ಭದ್ರತಾ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳದಿದ್ದರೆ ಆ ಸಂಸ್ಥೆಯೇ ಹೊಣೆಗಾರನಾಗಿರಬಹುದು. ಐಟಿ ಸೇವಾ ಪೂರೈಕೆದಾರರು ಅಥವಾ ಪ್ರೊಸೆಸರ್ ಅನ್ನು ಸಹ ಹೊಣೆಗಾರರನ್ನಾಗಿ ಮಾಡಬಹುದು. ಆ ಸೇವಾ ಪೂರೈಕೆದಾರರಿಂದ ಏನನ್ನು ನಿರೀಕ್ಷಿಸಬಹುದು ಎಂಬುದನ್ನು ಒಪ್ಪಂದವು ಮೊದಲು ಮತ್ತು ಮುಖ್ಯವಾಗಿ ನಿರ್ಧರಿಸುತ್ತದೆ.

ಸಂಸ್ಕರಣಾ ಸಂಬಂಧದಲ್ಲಿ ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದವು ಪ್ರಮುಖ ಪಾತ್ರ ವಹಿಸುತ್ತದೆ. ಆರ್ಟಿಕಲ್ 28 GDPR ಪ್ರಕಾರ ನಿಯಂತ್ರಕ ಮತ್ತು ಪ್ರೊಸೆಸರ್ ಅಂತಹ ಒಪ್ಪಂದವನ್ನು ತೀರ್ಮಾನಿಸಬೇಕಾಗುತ್ತದೆ, ಇದು ಇತರ ವಿಷಯಗಳ ಜೊತೆಗೆ ಭದ್ರತಾ ಕ್ರಮಗಳು ಮತ್ತು ಡೇಟಾ ಉಲ್ಲಂಘನೆಗಳ ನಿರ್ವಹಣೆಯನ್ನು ನಿಯಂತ್ರಿಸುತ್ತದೆ. ಪ್ರೊಸೆಸರ್‌ನಲ್ಲಿ ಅಸಮರ್ಪಕ ಭದ್ರತೆಯಿಂದ ದಾಳಿ ಉಂಟಾದರೆ, ನಿಯಂತ್ರಕವು ಆ ಒಪ್ಪಂದದ ಅಡಿಯಲ್ಲಿ ಪ್ರೊಸೆಸರ್ ಅನ್ನು ಪರಿಣಾಮವಾಗಿ ನಷ್ಟಕ್ಕೆ ಹೊಣೆಗಾರರನ್ನಾಗಿ ಮಾಡಬಹುದು.

ಹಾಫ್ ವ್ಯಾನ್ ಟ್ವೆಂಟೆ ಪುರಸಭೆಯ ಮೇಲಿನ ಸೈಬರ್ ದಾಳಿಗೆ ಸಂಬಂಧಿಸಿದ ಪ್ರಕರಣದಿಂದ ಅದು ಸ್ಪಷ್ಟವಾಗಿ ಹೊರಹೊಮ್ಮುತ್ತದೆ (ಡಿಸ್ಟ್ರಿಕ್ಟ್ ಕೋರ್ಟ್ ಆಫ್ ಓವೆರಿಜ್ಸೆಲ್, 10 ಮೇ 2023, ECLI:NL:RBOVE:2023:1731). ಪಕ್ಷಗಳು ಭದ್ರತಾ ಮೇಲ್ವಿಚಾರಣೆಯಲ್ಲ, ಕ್ರಿಯಾತ್ಮಕ ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಒಪ್ಪಿಕೊಂಡಿದ್ದವು. ಐಟಿ ನಿರ್ವಾಹಕರ ಆರೈಕೆಯ ಕರ್ತವ್ಯವು ಭದ್ರತಾ ಮೇಲ್ವಿಚಾರಣೆಯು ಕ್ರಿಯಾತ್ಮಕ ಮೇಲ್ವಿಚಾರಣೆಗಾಗಿ ನಿಯೋಜನೆಯ ಮೌನ ಭಾಗವಾಗುವವರೆಗೆ ವಿಸ್ತರಿಸುವುದಿಲ್ಲ ಎಂದು ನ್ಯಾಯಾಲಯವು ಅಭಿಪ್ರಾಯಪಟ್ಟಿತು ಮತ್ತು ಪುರಸಭೆಯ ಹಕ್ಕನ್ನು ವಜಾಗೊಳಿಸಿತು. ಪುರಸಭೆಯು ತನ್ನ ಪಾಸ್‌ವರ್ಡ್ ನೀತಿ ಮತ್ತು RDP ಪೋರ್ಟ್ ತೆರೆಯುವುದು ಸೇರಿದಂತೆ ಅಪಾಯವನ್ನು ಹೆಚ್ಚಿಸುವ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಂಡಿದೆ ಎಂದು ಅದು ತೂಗಿತು.

ಕನ್ನಡಿ ಪ್ರತಿಬಿಂಬವೆಂದರೆ ಓ'ಕ್ಲೈಯನ್ಸ್ ಪ್ರಕರಣ (ಜಿಲ್ಲಾ ನ್ಯಾಯಾಲಯ Amsterdam, 14 ನವೆಂಬರ್ 2018, ECLI:NL:RBAMS:2018:10124). ಅಲ್ಲಿ ಪೂರೈಕೆದಾರರು ಸಂಪೂರ್ಣ ಐಟಿ ಮೂಲಸೌಕರ್ಯವನ್ನು ಸ್ಥಾಪಿಸಿದ್ದರು ಮತ್ತು ಅದರ ನಿರ್ವಹಣೆಯನ್ನು ವಹಿಸಿಕೊಂಡಿದ್ದರು. ಬ್ಯಾಕಪ್‌ಗಳನ್ನು ಸಹ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ರಾನ್ಸಮ್‌ವೇರ್ ದಾಳಿಯ ನಂತರ, ಅಂತಹ ಒಟ್ಟು ಪ್ಯಾಕೇಜ್‌ನ ಪೂರೈಕೆಯು ದೂರಗಾಮಿ ಕಾಳಜಿಯ ಕರ್ತವ್ಯವನ್ನು ಹೊಂದಿದೆ ಮತ್ತು ನೇರ ಕ್ರಮಗಳನ್ನು ಬಿಟ್ಟುಬಿಡಲಾಗಿದೆ ಎಂದು ನ್ಯಾಯಾಲಯವು ಅಭಿಪ್ರಾಯಪಟ್ಟಿದೆ. ಆದಾಗ್ಯೂ, ಹೊಣೆಗಾರಿಕೆಯನ್ನು ಪೂರ್ಣವಾಗಿ ನೀಡಲಾಗಿಲ್ಲ: ಗ್ರಾಹಕರ ಕೊಡುಗೆ ದೋಷದಿಂದಾಗಿ, ಹಾನಿಯ ಮೂರನೇ ಎರಡರಷ್ಟು ಪೂರೈಕೆದಾರರ ಖಾತೆಗೆ ಉಳಿಯಿತು.

ಸೂಕ್ತ ಭದ್ರತೆಯ ಮೇಲಿನ ಪುರಾವೆಯ ಹೊರೆ ಎಷ್ಟು ಭಾರವಾಗಿರುತ್ತದೆ ಎಂಬುದನ್ನು ಕಾರು ವ್ಯಾಪಾರಿಯ ಇಮೇಲ್ ಖಾತೆಯನ್ನು ಹ್ಯಾಕ್ ಮಾಡಿದ ಪ್ರಕರಣವು ವಿವರಿಸುತ್ತದೆ. 5 ನವೆಂಬರ್ 2024 ರ ಮಧ್ಯಂತರ ತೀರ್ಪಿನಲ್ಲಿ (ಆರ್ನ್ಹೆಮ್-ಲೀವಾರ್ಡನ್ ಅವರ ಮೇಲ್ಮನವಿ ನ್ಯಾಯಾಲಯ, ECLI:NL:GHARL:2024:6812), ಹ್ಯಾಕರ್ ಆ ಖಾತೆಯನ್ನು ಬಳಸಿಕೊಂಡು ಖರೀದಿದಾರರಿಗೆ ಸುಳ್ಳು ಪಾವತಿ ಸೂಚನೆಯನ್ನು ಕಳುಹಿಸಿದ್ದ ನಂತರ, GDPR ಅರ್ಥದಲ್ಲಿ ತನ್ನ ಇಮೇಲ್ ಖಾತೆಯನ್ನು ಸೂಕ್ತವಾಗಿ ಸುರಕ್ಷಿತಗೊಳಿಸಲಾಗಿದೆ ಎಂದು ಸಾಬೀತುಪಡಿಸಲು ಡೀಲರ್‌ಗೆ ಅವಕಾಶ ನೀಡಲಾಯಿತು. 22 ಜುಲೈ 2025 ರ ಮುಂದಿನ ತೀರ್ಪಿನಲ್ಲಿ (ECLI:NL:GHARL:2025:4556) ನ್ಯಾಯಾಲಯವು ಈ ಪುರಾವೆಯನ್ನು ತಲುಪಿಸಲಾಗಿಲ್ಲ ಎಂದು ಕಂಡುಹಿಡಿದಿದೆ, ಅದರ ನಂತರ ಪಕ್ಷಗಳು ಇನ್ನೂ ಖರೀದಿದಾರರ ಕೊಡುಗೆ ದೋಷವನ್ನು ಪರಿಹರಿಸಬೇಕಾಗಿದೆ. ಆದ್ದರಿಂದ ಎರಡೂ ತೀರ್ಪುಗಳು ಒಂದೇ ಪ್ರಕ್ರಿಯೆಗಳಿಗೆ ಸಂಬಂಧಿಸಿವೆ.

ಸಾಮಾನ್ಯವಾದ ವಿಷಯವೆಂದರೆ ಒಪ್ಪಂದದ ವ್ಯವಸ್ಥೆಗಳು, ಸಂಸ್ಕರಣೆಯ ಅಪಾಯಗಳು, ವಾಸ್ತವವಾಗಿ ತೆಗೆದುಕೊಂಡ ಕ್ರಮಗಳು, ಎರಡೂ ಕಡೆಯಿಂದ ನೀಡಲಾದ ಎಚ್ಚರಿಕೆಗಳು ಮತ್ತು ಗಾಯಗೊಂಡ ವ್ಯಕ್ತಿಯ ಸ್ವಂತ ನಡವಳಿಕೆ ಎಲ್ಲವೂ ಮುಖ್ಯ. ನಾಗರಿಕ ಹೊಣೆಗಾರಿಕೆಯ ಜೊತೆಗೆ, ಡಚ್ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಪ್ರಾಧಿಕಾರವು 20 ಮಿಲಿಯನ್ ಯುರೋಗಳವರೆಗೆ ಅಥವಾ ವಿಶ್ವಾದ್ಯಂತ ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 4 ಪ್ರತಿಶತದಷ್ಟು ಆಡಳಿತಾತ್ಮಕ ದಂಡವನ್ನು ವಿಧಿಸಬಹುದು, ಯಾವುದು ಹೆಚ್ಚೋ ಅದನ್ನು ವಿಧಿಸಬಹುದು. ಆ ದಂಡಗಳು ವೈಯಕ್ತಿಕ ಡೇಟಾ ವಿಷಯಗಳು ಹಾನಿಗೊಳಗಾಗಿವೆಯೇ ಎಂಬುದನ್ನು ಅವಲಂಬಿಸಿರುವುದಿಲ್ಲ.

ಕ್ರಿಮಿನಲ್ ಕಾನೂನು ಮಾರ್ಗ

ಸೈಬರ್ ದಾಳಿಯು ಕಂಪ್ಯೂಟರ್ ಒಳನುಗ್ಗುವಿಕೆ, ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸಲಾಗದಂತೆ ಮಾಡುವುದು ಅಥವಾ ಸಾರ್ವಜನಿಕವಲ್ಲದ ಡೇಟಾವನ್ನು ಸ್ವಾಧೀನಪಡಿಸಿಕೊಳ್ಳುವಂತಹ ಕ್ರಿಮಿನಲ್ ಅಪರಾಧವೂ ಆಗಿರಬಹುದು. ಡಚ್ ಕ್ರಿಮಿನಲ್ ಕೋಡ್‌ನ ಆರ್ಟಿಕಲ್ 138ab(1) ರ ಪ್ರಕಾರ ಸ್ವಯಂಚಾಲಿತ ವ್ಯವಸ್ಥೆಗೆ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಮತ್ತು ಕಾನೂನುಬಾಹಿರವಾಗಿ ಪ್ರವೇಶ ಪಡೆಯುವುದು ಅಪರಾಧವಾಗಿದೆ.

ಬಲಿಪಶುಗಳು ಅಪರಾಧವನ್ನು ಪೊಲೀಸರಿಗೆ ವರದಿ ಮಾಡಬಹುದು, ಅದು ವಿಶೇಷ ಸೈಬರ್ ಅಪರಾಧ ತಂಡಗಳನ್ನು ಹೊಂದಿದೆ. ಶಂಕಿತನನ್ನು ವಿಚಾರಣೆಗೆ ಒಳಪಡಿಸಿದಾಗ, ಬಲಿಪಶು ಗಾಯಗೊಂಡ ಪಕ್ಷವಾಗಿ ಕ್ರಿಮಿನಲ್ ವಿಚಾರಣೆಯಲ್ಲಿ ಸೇರಬಹುದು ಮತ್ತು ಅಲ್ಲಿ ಪರಿಹಾರವನ್ನು ಪಡೆಯಬಹುದು. ಈ ಮಾರ್ಗವು ಪ್ರತ್ಯೇಕ ಸಿವಿಲ್ ವಿಚಾರಣೆಗಳನ್ನು ತಪ್ಪಿಸುತ್ತದೆ, ಆದರೆ ಫಲಿತಾಂಶವು ಪತ್ತೆ, ಕಾನೂನು ಕ್ರಮ ಮತ್ತು ಸಾಕ್ಷ್ಯವನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ, ಇದು ಅಂತರರಾಷ್ಟ್ರೀಯವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಅಪರಾಧಿಗಳು ಆಗಾಗ್ಗೆ ಯಾವುದೇ ಫಲಿತಾಂಶವನ್ನು ನೀಡುವುದಿಲ್ಲ. ಸಂಸ್ಥೆಗಳಿಗೆ, ವರದಿ ಮಾಡುವುದು ಸಾಮಾನ್ಯವಾಗಿ ಪ್ರಾಯೋಗಿಕ ಅವಶ್ಯಕತೆಯಾಗಿದೆ, ಏಕೆಂದರೆ ವಿಮಾದಾರರು ಮತ್ತು ಪೂರೈಕೆ ಸರಪಳಿ ಪಾಲುದಾರರು ಅದನ್ನು ಕೇಳುತ್ತಾರೆ.

ಸೈಬರ್ ವಿಮೆ ಏನನ್ನು ಒಳಗೊಂಡಿದೆ?

ಸೈಬರ್ ವಿಮಾ ಪಾಲಿಸಿಯು ಇತರ ವಿಷಯಗಳ ಜೊತೆಗೆ ಇವುಗಳಿಗೆ ರಕ್ಷಣೆ ನೀಡಬಹುದು:

  • ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ ಮತ್ತು ವಿಧಿವಿಜ್ಞಾನ ತನಿಖೆ;
  • ವ್ಯವಸ್ಥೆಗಳು ಮತ್ತು ದತ್ತಾಂಶಗಳ ಪುನಃಸ್ಥಾಪನೆ;
  • ವ್ಯವಹಾರ ಅಡಚಣೆ ನಷ್ಟಗಳು ಮತ್ತು ಕಳೆದುಹೋದ ವಹಿವಾಟು;
  • ಬಿಕ್ಕಟ್ಟಿನ ಸಂವಹನ;
  • ಮೂರನೇ ವ್ಯಕ್ತಿಗಳಿಗೆ ಹೊಣೆಗಾರಿಕೆ;
  • ಕಾನೂನು ವೆಚ್ಚಗಳು; ಮತ್ತು
  • ಕೆಲವು ಸಂದರ್ಭಗಳಲ್ಲಿ ದಂಡಗಳು, ವಸಾಹತು ಪಾವತಿಗಳು ಅಥವಾ ಸುಲಿಗೆ, ಅನ್ವಯವಾಗುವ ಕಾನೂನಿನ ಅಡಿಯಲ್ಲಿ ವಿಮೆ ಮಾಡಬಹುದಾದ ಮಟ್ಟಿಗೆ.

ನಿಖರವಾದ ವಿಮಾ ರಕ್ಷಣೆಯು ಪಾಲಿಸಿಯನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ. ಹೊರಗಿಡುವಿಕೆಗಳು, ಭದ್ರತಾ ಪರಿಸ್ಥಿತಿಗಳು, ಅಧಿಸೂಚನೆ ಅವಧಿಗಳು, ಕಡಿತಗೊಳಿಸುವಿಕೆಗಳು ಮತ್ತು ತಜ್ಞರನ್ನು ತೊಡಗಿಸಿಕೊಳ್ಳುವ ಅವಶ್ಯಕತೆಗಳಿಗೆ ಗಮನ ಕೊಡಿ. ಡಚ್ ಸಿವಿಲ್ ಕೋಡ್‌ನ ಆರ್ಟಿಕಲ್ 7:957(1) ವಿಮೆ ಮಾಡಿದ ಪಕ್ಷವು ನಷ್ಟವನ್ನು ತಡೆಗಟ್ಟಲು ಅಥವಾ ಮಿತಿಗೊಳಿಸಲು ಸಮಂಜಸವಾದ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವಂತೆ ನಿರ್ಬಂಧಿಸುತ್ತದೆ. ರಕ್ಷಣೆಯ ಕರ್ತವ್ಯವನ್ನು ಪಾಲಿಸದಿದ್ದಲ್ಲಿ, ವಿಮಾದಾರರು ಪಾವತಿಯನ್ನು ಕಡಿಮೆ ಮಾಡಬಹುದು.

ಆದ್ದರಿಂದ ಸೈಬರ್ ವಿಮಾದಾರರಿಗೆ ಸಾಧ್ಯವಾದಷ್ಟು ಬೇಗ ಮಾಹಿತಿ ನೀಡಬೇಕು. ವಿಮಾದಾರರ ಒಪ್ಪಿಗೆಯಿಲ್ಲದೆ ಬಾಹ್ಯ ತಜ್ಞರನ್ನು ತೊಡಗಿಸಿಕೊಳ್ಳುವುದು ಅಥವಾ ಸುಲಿಗೆ ಪಾವತಿಸುವುದು ವಿಮಾ ರಕ್ಷಣೆಯ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರಬಹುದು.

ಸೈಬರ್ ದಾಳಿಯಾದ ತಕ್ಷಣ ನೀವು ಏನು ಮಾಡಬೇಕು?

  • ಘಟನೆ ಮತ್ತು ಎಲ್ಲಾ ಸಂಬಂಧಿತ ಕ್ರಮಗಳನ್ನು ಎಚ್ಚರಿಕೆಯಿಂದ ದಾಖಲಿಸಿ.
  • ಪುರಾವೆಗಳನ್ನು ಕಳೆದುಕೊಳ್ಳದೆ ಪೀಡಿತ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸಿ.
  • ವಿಧಿವಿಜ್ಞಾನ ತಜ್ಞರನ್ನು ನೇಮಿಸಿ.
  • ಸೂಚಿಸಬಹುದಾದ ಡೇಟಾ ಉಲ್ಲಂಘನೆ ಇದೆಯೇ ಎಂದು ನಿರ್ಣಯಿಸಿ.
  • ದತ್ತಾಂಶ ವಿಷಯಗಳಿಗೆ ಮಾಹಿತಿ ನೀಡಬೇಕೇ ಎಂದು ನಿರ್ಣಯಿಸಿ.
  • ಅಪರಾಧವನ್ನು ಪೊಲೀಸರಿಗೆ ವರದಿ ಮಾಡಿ.
  • ಘಟನೆಯ ಬಗ್ಗೆ ನಿಮ್ಮ ಸೈಬರ್ ವಿಮಾದಾರರಿಗೆ ತಿಳಿಸಿ.
  • ಲಾಗ್‌ಗಳು, ಬ್ಯಾಕಪ್‌ಗಳು, ಇಮೇಲ್‌ಗಳು ಮತ್ತು ಇತರ ಸಂಬಂಧಿತ ಡೇಟಾವನ್ನು ಸಂರಕ್ಷಿಸಿ.
  • ಹಾನಿ ಮತ್ತು ಸಂಭಾವ್ಯ ಹೊಣೆಗಾರ ಪಕ್ಷಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ.
  • ಗ್ರಾಹಕರು, ಉದ್ಯೋಗಿಗಳು ಮತ್ತು ಪೂರೈಕೆ ಸರಪಳಿ ಪಾಲುದಾರರಿಗೆ ಎಚ್ಚರಿಕೆಯಿಂದ ಮತ್ತು ಉತ್ತಮ ಸಮಯದಲ್ಲಿ ತಿಳಿಸಿ.

ಆದ್ದರಿಂದ ಸೈಬರ್ ದಾಳಿಯು ಕೇವಲ ತಾಂತ್ರಿಕ ಘಟನೆಯಲ್ಲ. ಇದು ದತ್ತಾಂಶ ರಕ್ಷಣೆ, ನಾಗರಿಕ ಕಾನೂನು, ಕ್ರಿಮಿನಲ್ ಕಾನೂನು ಮತ್ತು ವಿಮಾ ಕಾನೂನು ವಿಷಯವೂ ಆಗಿದೆ. ತ್ವರಿತ ಮತ್ತು ಉತ್ತಮವಾಗಿ ದಾಖಲಿಸಲಾದ ಪ್ರತಿಕ್ರಿಯೆಯು ಹಾನಿಯನ್ನು ಮಿತಿಗೊಳಿಸುವುದಲ್ಲದೆ, ಅಧಿಸೂಚನೆಗಳು, ವಿಮಾ ರಕ್ಷಣೆ ಮತ್ತು ಯಾವುದೇ ವಿಚಾರಣೆಯಲ್ಲಿ ನಿಮ್ಮ ಸಾಕ್ಷ್ಯದ ಸ್ಥಾನಕ್ಕೆ ನಿರ್ಣಾಯಕವಾಗಿದೆ.

ಮುಚ್ಚುವಲ್ಲಿ

ಸೈಬರ್ ದಾಳಿಯ ನಂತರದ ಹಕ್ಕುಗಳು ಮತ್ತು ಬಾಧ್ಯತೆಗಳು ಕಾನೂನಿನ ಹಲವಾರು ಕ್ಷೇತ್ರಗಳಲ್ಲಿ ಹರಡಿಕೊಂಡಿವೆ ಮತ್ತು ಪ್ರಕರಣದ ಫಲಿತಾಂಶವು ನಿರ್ದಿಷ್ಟ ಸಂಗತಿಗಳು, ಒಪ್ಪಂದದ ವಿಷಯ ಮತ್ತು ದಾಖಲೆಗಳ ಗುಣಮಟ್ಟವನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ. ಚರ್ಚಿಸಲಾದ ಪ್ರಕರಣ ಕಾನೂನು, ಪೂರೈಕೆದಾರರು ಮತ್ತು ಗ್ರಾಹಕರನ್ನು ಅವರ ಸ್ವಂತ ನಡವಳಿಕೆಯ ಮೇಲೆ ನಿರ್ಣಯಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಎಪ್ಪತ್ತೆರಡು ಗಂಟೆಗಳ ಅಧಿಸೂಚನೆ ಅವಧಿಯಂತಹ ಗಡುವುಗಳು ವಿಳಂಬಕ್ಕೆ ಕಡಿಮೆ ಅವಕಾಶವನ್ನು ನೀಡುತ್ತವೆ ಎಂದು ತೋರಿಸುತ್ತದೆ.

Law & More ಸೈಬರ್ ಘಟನೆಗಳ ಕಾನೂನು ನಿರ್ವಹಣೆಯಲ್ಲಿ ಸಂಸ್ಥೆಗಳು ಮತ್ತು ಡೇಟಾ ವಿಷಯಗಳಿಗೆ ಸಹಾಯ ಮಾಡುತ್ತದೆ: ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯಗಳನ್ನು ನಿರ್ಣಯಿಸುವುದು ಮತ್ತು ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದಗಳನ್ನು ಪರಿಶೀಲಿಸುವುದರಿಂದ ಹಿಡಿದು ಹೊಣೆಗಾರಿಕೆ, ವಿಮಾ ಸಮಸ್ಯೆಗಳು ಮತ್ತು ನಷ್ಟಗಳನ್ನು ಮರುಪಡೆಯುವವರೆಗೆ. ನೀವು ಸೈಬರ್ ದಾಳಿ ಅಥವಾ ಡೇಟಾ ಉಲ್ಲಂಘನೆಯನ್ನು ಎದುರಿಸುತ್ತಿದ್ದೀರಾ ಅಥವಾ ನಮ್ಮಿಂದ ಈ ಅಪಾಯಗಳ ವಿರುದ್ಧ ನಿಮ್ಮ ಒಪ್ಪಂದಗಳನ್ನು ಮುಂಚಿತವಾಗಿ ಪರಿಶೀಲಿಸಲು ನೀವು ಬಯಸುತ್ತೀರಾ? ಐಟಿ ಕಾನೂನು ತಂಡವೇ? ದಯವಿಟ್ಟು ಹಿಂಜರಿಯಬೇಡಿ ಸಂಪರ್ಕ Law & More ನಿಮ್ಮ ಪರಿಸ್ಥಿತಿಯ ಯಾವುದೇ ಬಾಧ್ಯತೆ ಇಲ್ಲದೆ ಚರ್ಚೆಗಾಗಿ.

ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು

ಈ ವಿಷಯದ ಬಗ್ಗೆ ನಮಗೆ ಹೆಚ್ಚಾಗಿ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳಿಗೆ ನಾವು ಕೆಳಗೆ ಉತ್ತರಿಸುತ್ತೇವೆ.

ಸೈಬರ್ ದಾಳಿಗೆ ಬಲಿಯಾದವರು ಯಾರು?

ಮೂರು ಹಂತಗಳಿವೆ. ಮೊದಲನೆಯದಾಗಿ, ಪೀಡಿತ ಸಂಸ್ಥೆಯೇ ವ್ಯವಸ್ಥೆಯ ಸ್ಥಗಿತ ಸಮಯ, ಕಳೆದುಹೋದ ವಹಿವಾಟು, ಚೇತರಿಕೆ ವೆಚ್ಚಗಳು, ವಿಧಿವಿಜ್ಞಾನ ತನಿಖೆಯ ವೆಚ್ಚ ಮತ್ತು ಖ್ಯಾತಿಗೆ ಹಾನಿಯನ್ನು ಭರಿಸುತ್ತದೆ. ಎರಡನೆಯದಾಗಿ, ಡೇಟಾ ವಿಷಯಗಳು, ಗ್ರಾಹಕರು, ಉದ್ಯೋಗಿಗಳು ಮತ್ತು ರೋಗಿಗಳಂತಹ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಬಹಿರಂಗಪಡಿಸಿದ ನೈಸರ್ಗಿಕ ವ್ಯಕ್ತಿಗಳು. ಮೂರನೆಯದಾಗಿ, ಒಪ್ಪಂದ ಅಥವಾ ಪೂರೈಕೆ ಸರಪಳಿ ಸಂಬಂಧದ ಮೂಲಕ ನಷ್ಟವನ್ನು ಅನುಭವಿಸುವ ಮೂರನೇ ವ್ಯಕ್ತಿಗಳು, ಉದಾಹರಣೆಗೆ ಅವರು ಕುಸಿದ ಪೂರೈಕೆದಾರರನ್ನು ಅವಲಂಬಿಸಿರುವುದರಿಂದ. ಆ ವರ್ಗೀಕರಣವು ಪಕ್ಷವು ಯಾವ ಆಧಾರದ ಮೇಲೆ ಮತ್ತು ಯಾರ ವಿರುದ್ಧ ಹಕ್ಕು ಸಲ್ಲಿಸಬಹುದು ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ.

ಡೇಟಾ ಉಲ್ಲಂಘನೆಯ ಬಗ್ಗೆ ನಾನು ಎಷ್ಟು ಸಮಯದೊಳಗೆ ತಿಳಿಸಬೇಕು?

ಅನುಚ್ಛೇದ 33 GDPR ಪ್ರಕಾರ, ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ ಮತ್ತು ಸಾಧ್ಯವಾದರೆ, ಉಲ್ಲಂಘನೆಯ ಬಗ್ಗೆ ತಿಳಿದ ಎಪ್ಪತ್ತೆರಡು ಗಂಟೆಗಳ ಒಳಗೆ ಮೇಲ್ವಿಚಾರಣಾ ಪ್ರಾಧಿಕಾರಕ್ಕೆ ಅಧಿಸೂಚನೆಯನ್ನು ಕಳುಹಿಸಬೇಕು. ಉಲ್ಲಂಘನೆಯು ನೈಸರ್ಗಿಕ ವ್ಯಕ್ತಿಗಳ ಹಕ್ಕುಗಳು ಮತ್ತು ಸ್ವಾತಂತ್ರ್ಯಗಳಿಗೆ ಅಪಾಯವನ್ನುಂಟುಮಾಡುವ ಸಾಧ್ಯತೆಯಿಲ್ಲದಿರುವಲ್ಲಿ ಕರ್ತವ್ಯವು ಅನ್ವಯಿಸುವುದಿಲ್ಲ. ಆ ಮೌಲ್ಯಮಾಪನವು ಉಲ್ಲಂಘನೆಯ ಸ್ವರೂಪ, ಪರಿಣಾಮ ಬೀರುವ ಡೇಟಾದ ವರ್ಗಗಳು ಮತ್ತು ಸಂಭವನೀಯ ಪರಿಣಾಮಗಳ ವಿಶ್ಲೇಷಣೆಯನ್ನು ಬಯಸುತ್ತದೆ.

ನಾನು ಡೇಟಾ ವಿಷಯಗಳಿಗೆ ಯಾವಾಗ ಮಾಹಿತಿ ನೀಡಬೇಕು?

ಆರ್ಟಿಕಲ್ 34 GDPR ಅಡಿಯಲ್ಲಿ, ಉಲ್ಲಂಘನೆಯು ಡೇಟಾ ವಿಷಯಗಳ ಹಕ್ಕುಗಳು ಮತ್ತು ಸ್ವಾತಂತ್ರ್ಯಗಳಿಗೆ ಹೆಚ್ಚಿನ ಅಪಾಯವನ್ನುಂಟುಮಾಡುವ ಸಾಧ್ಯತೆಯಿದೆ. ಎನ್‌ಕ್ರಿಪ್ಶನ್‌ನಂತಹ ಸೂಕ್ತ ತಾಂತ್ರಿಕ ಕ್ರಮಗಳು ಜಾರಿಯಲ್ಲಿರುವಾಗ, ನಂತರದ ಕ್ರಮಗಳು ಹೆಚ್ಚಿನ ಅಪಾಯವು ಇನ್ನು ಮುಂದೆ ಕಾರ್ಯರೂಪಕ್ಕೆ ಬರುವುದಿಲ್ಲ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳುವಾಗ ಅಥವಾ ವೈಯಕ್ತಿಕ ಸಂವಹನವು ಅಸಮಾನ ಪ್ರಯತ್ನವನ್ನು ಒಳಗೊಂಡಿರುವಾಗ ಸಂವಹನವನ್ನು ಬಿಟ್ಟುಬಿಡಬಹುದು. ಕೊನೆಯ ಸಂದರ್ಭದಲ್ಲಿ ಸಾರ್ವಜನಿಕ ಸಂವಹನ ಸಾಕು.

ಹ್ಯಾಕ್ ಮಾಡಲಾದ ಪೂರೈಕೆದಾರರಿಂದ ಮಾಹಿತಿಯನ್ನು ನಾನು ಒತ್ತಾಯಿಸಬಹುದೇ?

ಹೌದು, ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದವು ಅದನ್ನು ಒದಗಿಸಿದರೆ. ಬ್ಲೌ ರಿಸರ್ಚ್ ಮತ್ತು ನೆಬು ನಡುವಿನ ಸಾರಾಂಶ ವಿಚಾರಣೆಯಲ್ಲಿ (ರೋಟರ್‌ಡ್ಯಾಮ್ ಜಿಲ್ಲಾ ನ್ಯಾಯಾಲಯ, 6 ಏಪ್ರಿಲ್ 2023, ECLI:NL:RBROT:2023:2931) ಮಧ್ಯಂತರ ಪರಿಹಾರ ನ್ಯಾಯಾಧೀಶರು ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಅಡಿಯಲ್ಲಿ ನಿಯಂತ್ರಕವು ದಾಳಿ, ಅದರ ಪರಿಣಾಮಗಳು ಮತ್ತು ಒದಗಿಸಿದ್ದಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗೆ ಅರ್ಹವಾಗಿದೆ ಎಂದು ತೀರ್ಪು ನೀಡಿದರು ಮತ್ತು ಪ್ರೊಸೆಸರ್‌ಗೆ ಸ್ವತಂತ್ರ ವಿಧಿವಿಜ್ಞಾನ ತನಿಖೆಯನ್ನು ಕೈಗೊಳ್ಳಲು ಮತ್ತು ನಿಯತಕಾಲಿಕವಾಗಿ ವರದಿ ಮಾಡಲು ಆದೇಶಿಸಿದರು. ನಿಮ್ಮ ಸ್ವಂತ ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯಗಳನ್ನು ನಿರ್ವಹಿಸಲು ಆ ಮಾಹಿತಿಯ ಅಗತ್ಯವಿದೆ.

ಡೇಟಾ ವಿಷಯವಾಗಿ, ಡೇಟಾ ಉಲ್ಲಂಘನೆಯ ನಂತರ ನಾನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಪರಿಹಾರಕ್ಕೆ ಅರ್ಹನಾಗಿರುತ್ತೇನೆಯೇ?

ಇಲ್ಲ. ಆರ್ಟಿಕಲ್ 82 GDPR ಸ್ವತಂತ್ರ ಆಧಾರವನ್ನು ಒದಗಿಸುತ್ತದೆ, ಆದರೆ ನೀವು GDPR ಅನ್ನು ಉಲ್ಲಂಘಿಸಲಾಗಿದೆ, ನೀವು ನಿಜವಾಗಿಯೂ ಹಾನಿಯನ್ನು ಅನುಭವಿಸಿದ್ದೀರಿ ಮತ್ತು ಉಲ್ಲಂಘನೆ ಮತ್ತು ಆ ಹಾನಿಯ ನಡುವೆ ಸಾಂದರ್ಭಿಕ ಸಂಬಂಧವಿದೆ ಎಂದು ನೀವು ದೃಢೀಕರಿಸಬೇಕು. ಪುರಾವೆಯ ಹೊರೆ ಹಕ್ಕುದಾರರ ಮೇಲೆ ಇರುತ್ತದೆ.

ಗುರುತಿನ ವಂಚನೆಯ ಭಯವು ವಸ್ತುವಲ್ಲದ ಹಾನಿ ಎಂದು ಅರ್ಹತೆ ಪಡೆಯುತ್ತದೆಯೇ?

ಅದು ಇರಬಹುದು. ರಾಷ್ಟ್ರೀಯ ಏಜೆನ್ಸಿಯಾ ಜಾ ಪ್ರೈಹೋಡೈಟ್ (CJEU 14 ಡಿಸೆಂಬರ್ 2023, C-340/21) ಪ್ರಕರಣದಲ್ಲಿ, ಸೋರಿಕೆಯಾದ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಭವಿಷ್ಯದ ದುರುಪಯೋಗದ ಭಯವು ಸ್ವತಃ ವಸ್ತುವಲ್ಲದ ಹಾನಿಯನ್ನುಂಟುಮಾಡುತ್ತದೆ ಎಂದು ನ್ಯಾಯಾಲಯವು ಅಭಿಪ್ರಾಯಪಟ್ಟಿದೆ. ಆದಾಗ್ಯೂ, ಡೇಟಾ ವಿಷಯವು ಆ ಭಯ ಮತ್ತು ಅದರ ಪರಿಣಾಮಗಳನ್ನು ನಿರ್ದಿಷ್ಟವಾಗಿ ದೃಢೀಕರಿಸಬೇಕು. ಓಸ್ಟರ್ರಿಚಿಸ್ಚೆ ಪೋಸ್ಟ್ (CJEU 4 ಮೇ 2023, C-300/21) ಗಂಭೀರತೆಯ ಕನಿಷ್ಠ ಮಿತಿ ಇಲ್ಲ, ಆದರೆ GDPR ಉಲ್ಲಂಘನೆ ಮಾತ್ರ ಸಾಕಾಗುವುದಿಲ್ಲ ಎಂದು ಸೇರಿಸುತ್ತದೆ.

ಭದ್ರತಾ ಕ್ರಮಗಳು ಸೂಕ್ತವಾಗಿದ್ದವು ಎಂಬುದನ್ನು ಯಾರು ಸಾಬೀತುಪಡಿಸಬೇಕು?

ನಿಯಂತ್ರಕ. C-340/21 ರಲ್ಲಿ, ತೆಗೆದುಕೊಂಡ ಭದ್ರತಾ ಕ್ರಮಗಳು ಸೂಕ್ತವೆಂದು ನಿಯಂತ್ರಕರು ತೋರಿಸಬೇಕು ಮತ್ತು ಮೂರನೇ ವ್ಯಕ್ತಿಯ ದಾಳಿಯು ಸ್ವತಃ ಹೊಣೆಗಾರಿಕೆಯಿಂದ ವಿನಾಯಿತಿ ನೀಡುವುದಿಲ್ಲ ಎಂದು ನ್ಯಾಯಾಲಯವು ದೃಢಪಡಿಸಿತು. ನೆದರ್‌ಲ್ಯಾಂಡ್ಸ್‌ನಲ್ಲಿ ಕಾರು ವ್ಯಾಪಾರಿಯ ಇಮೇಲ್ ಖಾತೆಯನ್ನು ಹ್ಯಾಕ್ ಮಾಡಿದ ಸಂದರ್ಭದಲ್ಲಿ ಇದು ಸಂಭವಿಸಿತು, ಅಲ್ಲಿ ಅರ್ನ್ಹೆಮ್-ಲೀವಾರ್ಡನ್‌ನ ಮೇಲ್ಮನವಿ ನ್ಯಾಯಾಲಯವು ಮೊದಲು ವ್ಯಾಪಾರಿಗೆ ಆ ಪುರಾವೆಯನ್ನು ಒದಗಿಸಲು ಅವಕಾಶವನ್ನು ನೀಡಿತು (ECLI:NL:GHARL:2024:6812) ಮತ್ತು ನಂತರ ಅದನ್ನು ಒದಗಿಸಲಾಗಿಲ್ಲ ಎಂದು ತೀರ್ಪು ನೀಡಿತು (ECLI:NL:GHARL:2025:4556).

ದಾಳಿಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ವಿಫಲವಾದರೆ ನನ್ನ ಐಟಿ ಪೂರೈಕೆದಾರರು ಹೊಣೆಗಾರರೇ?

ಅದು ಒಪ್ಪಿಕೊಂಡದ್ದನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ. ಹಾಫ್ ವ್ಯಾನ್ ಟ್ವೆಂಟೆ ಪುರಸಭೆಯ ಮೇಲಿನ ಸೈಬರ್ ದಾಳಿಗೆ ಸಂಬಂಧಿಸಿದ ಪ್ರಕರಣದಲ್ಲಿ (ಡಿಸ್ಟ್ರಿಕ್ಟ್ ಕೋರ್ಟ್ ಆಫ್ ಓವೆರಿಜ್ಸೆಲ್, 10 ಮೇ 2023, ECLI:NL:RBOVE:2023:1731) ಪಕ್ಷಗಳು ಭದ್ರತಾ ಮೇಲ್ವಿಚಾರಣೆಯಲ್ಲ, ಕ್ರಿಯಾತ್ಮಕ ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಒಪ್ಪಿಕೊಂಡಿವೆ. ಐಟಿ ನಿರ್ವಾಹಕರ ಆರೈಕೆಯ ಕರ್ತವ್ಯವು ಭದ್ರತಾ ಮೇಲ್ವಿಚಾರಣೆಯು ಅದರ ಮೌನ ಭಾಗವಾಗುವವರೆಗೆ ವಿಸ್ತರಿಸುವುದಿಲ್ಲ ಎಂದು ನ್ಯಾಯಾಲಯವು ಅಭಿಪ್ರಾಯಪಟ್ಟಿತು ಮತ್ತು ಹಕ್ಕನ್ನು ವಜಾಗೊಳಿಸಿತು. ವಿಶಾಲವಾದ ಒಟ್ಟು ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಪೂರೈಸಿದಲ್ಲಿ, ಓ'ಕ್ಲೈಯನ್ಸ್ (ಡಿಸ್ಟ್ರಿಕ್ಟ್ ಕೋರ್ಟ್ ಆಫ್ Amsterdam, 14 ನವೆಂಬರ್ 2018, ECLI:NL:RBAMS:2018:10124), ಅಲ್ಲಿ ಪೂರೈಕೆದಾರರನ್ನು ನಷ್ಟದ ಮೂರನೇ ಎರಡರಷ್ಟು ಹೊಣೆಗಾರರನ್ನಾಗಿ ಮಾಡಲಾಯಿತು.

ನನ್ನ ಸ್ವಂತ ನಡವಳಿಕೆಯು ಪರಿಹಾರವನ್ನು ಕಡಿಮೆ ಮಾಡಬಹುದೇ?

ಹೌದು. ಈ ಸಂದರ್ಭಗಳಲ್ಲಿ ಕೊಡುಗೆ ದೋಷವು ಪುನರಾವರ್ತಿತ ಪಾತ್ರವನ್ನು ವಹಿಸುತ್ತದೆ. ಓ'ಕ್ಲೈಯನ್ಸ್‌ನಲ್ಲಿ ಗ್ರಾಹಕರ ಖಾತೆಗೆ ನಷ್ಟದ ಮೂರನೇ ಒಂದು ಭಾಗ ಉಳಿಯಿತು ಮತ್ತು ಹ್ಯಾಕ್ ಮಾಡಿದ ಇಮೇಲ್ ಖಾತೆಯ ಸಂದರ್ಭದಲ್ಲಿ ಪಕ್ಷಗಳು ಖರೀದಿದಾರರ ಕೊಡುಗೆ ದೋಷವನ್ನು ಪರಿಹರಿಸಬೇಕಾಗಿತ್ತು. ಆದ್ದರಿಂದ ನಿಮ್ಮ ಸ್ವಂತ ಪಾಸ್‌ವರ್ಡ್ ನೀತಿ, ತೆರೆದಿರುವ ಪೋರ್ಟ್‌ಗಳು ಅಥವಾ ಎಚ್ಚರಿಕೆಗಳನ್ನು ನಿರ್ಲಕ್ಷಿಸಿದರೆ ಫಲಿತಾಂಶಕ್ಕೆ ನೇರವಾಗಿ ಫೀಡ್ ಆಗಬಹುದು.

ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಪ್ರಾಧಿಕಾರವು ಯಾವ ದಂಡಗಳನ್ನು ವಿಧಿಸಬಹುದು?

GDPR ಉಲ್ಲಂಘನೆಗಾಗಿ ಮೇಲ್ವಿಚಾರಣಾ ಪ್ರಾಧಿಕಾರವು 20 ಮಿಲಿಯನ್ ಯುರೋಗಳವರೆಗೆ ಅಥವಾ ವಿಶ್ವಾದ್ಯಂತ ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 4 ಪ್ರತಿಶತದಷ್ಟು ಆಡಳಿತಾತ್ಮಕ ದಂಡವನ್ನು ವಿಧಿಸಬಹುದು, ಯಾವುದು ಹೆಚ್ಚೋ ಅದನ್ನು ವಿಧಿಸಬಹುದು. ಈ ದಂಡಗಳು ವೈಯಕ್ತಿಕ ಡೇಟಾ ವಿಷಯಗಳು ನಿಜವಾಗಿಯೂ ಹಾನಿಯನ್ನು ಅನುಭವಿಸಿವೆಯೇ ಎಂಬುದರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿರುವುದಿಲ್ಲ ಮತ್ತು ಆದ್ದರಿಂದ ನಾಗರಿಕ ಹೊಣೆಗಾರಿಕೆಯ ಜೊತೆಗೆ ಪ್ರತ್ಯೇಕ ಅಪಾಯವನ್ನು ಪ್ರತಿನಿಧಿಸುತ್ತವೆ.

ನಾನು ಅಪರಾಧವನ್ನು ವರದಿ ಮಾಡಿ ಕ್ರಿಮಿನಲ್ ವಿಚಾರಣೆಯ ಮೂಲಕ ನನ್ನ ನಷ್ಟವನ್ನು ಹೇಳಿಕೊಳ್ಳಬಹುದೇ?

ಹೌದು. ಡಚ್ ಕ್ರಿಮಿನಲ್ ಕೋಡ್‌ನ 138ab(1) ನೇ ವಿಧಿಯು ಸ್ವಯಂಚಾಲಿತ ವ್ಯವಸ್ಥೆಗೆ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಮತ್ತು ಕಾನೂನುಬಾಹಿರವಾಗಿ ಪ್ರವೇಶ ಪಡೆಯುವುದು ಅಪರಾಧವಾಗಿದೆ. ನೀವು ಅಪರಾಧವನ್ನು ಪೊಲೀಸರಿಗೆ ವರದಿ ಮಾಡಬಹುದು ಮತ್ತು ಶಂಕಿತನನ್ನು ವಿಚಾರಣೆಗೆ ಒಳಪಡಿಸಿದರೆ, ಅಲ್ಲಿ ಪರಿಹಾರವನ್ನು ಪಡೆಯಲು ಗಾಯಗೊಂಡ ಪಕ್ಷವಾಗಿ ಕ್ರಿಮಿನಲ್ ವಿಚಾರಣೆಯಲ್ಲಿ ಸೇರಬಹುದು. ಫಲಿತಾಂಶವು ಪತ್ತೆ, ವಿಚಾರಣೆ ಮತ್ತು ಸಾಕ್ಷ್ಯವನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ, ಇದು ಅಂತರರಾಷ್ಟ್ರೀಯವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಅಪರಾಧಿಗಳು ಆಗಾಗ್ಗೆ ಯಾವುದೇ ಫಲಿತಾಂಶವನ್ನು ನೀಡುವುದಿಲ್ಲ.

ಸೈಬರ್ ವಿಮೆ ಸಾಮಾನ್ಯವಾಗಿ ಏನನ್ನು ಒಳಗೊಳ್ಳುತ್ತದೆ?

ಸಾಮಾನ್ಯವಾಗಿ ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ ಮತ್ತು ವಿಧಿವಿಜ್ಞಾನ ತನಿಖೆ, ವ್ಯವಸ್ಥೆಗಳು ಮತ್ತು ಡೇಟಾದ ಮರುಸ್ಥಾಪನೆ, ವ್ಯವಹಾರ ಅಡಚಣೆ ನಷ್ಟಗಳು ಮತ್ತು ಕಳೆದುಹೋದ ವಹಿವಾಟು, ಬಿಕ್ಕಟ್ಟಿನ ಸಂವಹನ, ಮೂರನೇ ವ್ಯಕ್ತಿಗಳ ಕಡೆಗೆ ಹೊಣೆಗಾರಿಕೆ ಮತ್ತು ಕಾನೂನು ವೆಚ್ಚಗಳು, ಮತ್ತು ಕೆಲವು ಸಂದರ್ಭಗಳಲ್ಲಿ ಅನ್ವಯವಾಗುವ ಕಾನೂನಿನ ಅಡಿಯಲ್ಲಿ ವಿಮೆ ಮಾಡಬಹುದಾದ ಮಟ್ಟಿಗೆ ದಂಡಗಳು, ವಸಾಹತು ಪಾವತಿಗಳು ಅಥವಾ ಸುಲಿಗೆ. ಹೊರಗಿಡುವಿಕೆಗಳು, ಭದ್ರತಾ ಪರಿಸ್ಥಿತಿಗಳು, ಅಧಿಸೂಚನೆ ಅವಧಿಗಳು ಮತ್ತು ಕಡಿತಗೊಳಿಸುವಿಕೆಗಳಿಗಾಗಿ ವೀಕ್ಷಿಸಿ ಮತ್ತು ಘಟನೆ ಸಂಭವಿಸುವ ಮೊದಲು ನೀತಿಯನ್ನು ಪರಿಶೀಲಿಸಿ.

ದಾಳಿಯ ನಂತರ ತಪ್ಪಾಗಿ ವರ್ತಿಸುವುದರಿಂದ ನಾನು ರಕ್ಷಣೆ ಕಳೆದುಕೊಳ್ಳಬಹುದೇ?

ಅದು ಸಾಧ್ಯ. ಡಚ್ ಸಿವಿಲ್ ಕೋಡ್‌ನ ಆರ್ಟಿಕಲ್ 7:957(1) ವಿಮೆ ಮಾಡಿದ ಪಕ್ಷವು ನಷ್ಟವನ್ನು ತಡೆಗಟ್ಟಲು ಅಥವಾ ಮಿತಿಗೊಳಿಸಲು ಸಮಂಜಸವಾದ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವಂತೆ ನಿರ್ಬಂಧಿಸುತ್ತದೆ; ರಕ್ಷಣೆಯ ಕರ್ತವ್ಯವನ್ನು ಪಾಲಿಸದಿದ್ದಲ್ಲಿ, ವಿಮಾದಾರರು ಪಾವತಿಯನ್ನು ಕಡಿಮೆ ಮಾಡಬಹುದು. ಬಾಹ್ಯ ತಜ್ಞರನ್ನು ತೊಡಗಿಸಿಕೊಳ್ಳುವುದು ಅಥವಾ ವಿಮಾದಾರರ ಒಪ್ಪಿಗೆಯಿಲ್ಲದೆ ಸುಲಿಗೆ ಪಾವತಿಸುವುದು ಸಹ ವಿಮಾ ರಕ್ಷಣೆಯ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರಬಹುದು. ಸಾಧ್ಯವಾದಷ್ಟು ಬೇಗ ನಿಮ್ಮ ವಿಮಾದಾರರಿಗೆ ತಿಳಿಸಿ.

ಸೈಬರ್ ದಾಳಿಯ ನಂತರ ನಾನು ತಕ್ಷಣ ಯಾವ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಬೇಕು?

ಘಟನೆ ಮತ್ತು ತೆಗೆದುಕೊಂಡ ಎಲ್ಲಾ ಕ್ರಮಗಳನ್ನು ದಾಖಲಿಸಿ, ಸಾಕ್ಷ್ಯಗಳನ್ನು ಕಳೆದುಕೊಳ್ಳದೆ ಪೀಡಿತ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸಿ ಮತ್ತು ವಿಧಿವಿಜ್ಞಾನ ತಜ್ಞರನ್ನು ನೇಮಿಸಿ. ನಂತರ ಸೂಚಿಸಬಹುದಾದ ಡೇಟಾ ಉಲ್ಲಂಘನೆ ಇದೆಯೇ ಮತ್ತು ಡೇಟಾ ವಿಷಯಗಳಿಗೆ ತಿಳಿಸಬೇಕೇ ಎಂದು ನಿರ್ಣಯಿಸಿ. ಅಪರಾಧವನ್ನು ವರದಿ ಮಾಡಿ, ನಿಮ್ಮ ಸೈಬರ್ ವಿಮಾದಾರರಿಗೆ ತಿಳಿಸಿ, ಲಾಗ್‌ಗಳು, ಬ್ಯಾಕಪ್‌ಗಳು ಮತ್ತು ಪತ್ರವ್ಯವಹಾರವನ್ನು ಸಂರಕ್ಷಿಸಿ, ಹಾನಿ ಮತ್ತು ಸಂಭಾವ್ಯ ಹೊಣೆಗಾರಿಕೆಯ ಪಕ್ಷಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ ಮತ್ತು ಗ್ರಾಹಕರು, ಉದ್ಯೋಗಿಗಳು ಮತ್ತು ಪೂರೈಕೆ ಸರಪಳಿ ಪಾಲುದಾರರಿಗೆ ಎಚ್ಚರಿಕೆಯಿಂದ ಮತ್ತು ಉತ್ತಮ ಸಮಯದಲ್ಲಿ ತಿಳಿಸಿ.

ಕಾನೂನು ನೆರವು ಬೇಕೇ?

ಸಂಪರ್ಕ Law & More ನಿಮ್ಮ ಕಾನೂನು ವಿಷಯಗಳಲ್ಲಿ ತಜ್ಞರ ಮಾರ್ಗದರ್ಶನಕ್ಕಾಗಿ. ನಮ್ಮ ಬಹುಭಾಷಾ ತಂಡವು ಸಹಾಯ ಮಾಡಲು ಸಿದ್ಧವಾಗಿದೆ.

ಕಾನೂನು ಸಲಹೆ ಬೇಕೇ?

ನಮ್ಮ ಅನುಭವಿ ವಕೀಲರು ನಿಮ್ಮ ಕಾನೂನು ಪ್ರಶ್ನೆಗಳಿಗೆ ಸಹಾಯ ಮಾಡಲು ಸಿದ್ಧರಿದ್ದಾರೆ.

ಸಂಬಂಧಿಸಿದ ಲೇಖನಗಳು

ಯುರೋಪಿಯನ್ AI ನಿಯಂತ್ರಣ (ನಿಯಂತ್ರಣ (EU) 2024/1689) ದ ಕೇಂದ್ರಬಿಂದುವು ಹೆಚ್ಚಿನ ಅಪಾಯದ AI ವ್ಯವಸ್ಥೆಗಳಾಗಿವೆ,

ಸೈಬರ್ ಭದ್ರತೆ ಇನ್ನು ಮುಂದೆ ಕೇವಲ ತಾಂತ್ರಿಕ ವಿಷಯವಲ್ಲ. ಇದು ಕಾನೂನು ಮತ್ತು ಆಡಳಿತದ ವಿಷಯವೂ ಆಗಿದೆ.
ಐಟಿ ವಕೀಲರು ಐಟಿ ಒಪ್ಪಂದಗಳು, ಜಿಡಿಪಿಆರ್ ಅನುಸರಣೆ, ಎಐ ಕಾಯ್ದೆ, ಸೈಬರ್ ಭದ್ರತೆ ಮತ್ತು ವ್ಯವಹಾರಗಳಿಗೆ ಸಹಾಯ ಮಾಡುತ್ತಾರೆ.

ಡಚ್ ಕಾನೂನಿನ ಕುರಿತು ನವೀಕೃತವಾಗಿರಿ

ಇತ್ತೀಚಿನ ಕಾನೂನು ಒಳನೋಟಗಳು, ನಿಯಂತ್ರಕ ನವೀಕರಣಗಳು ಮತ್ತು ಪ್ರಾಯೋಗಿಕ ಸಲಹೆಗಳಿಗಾಗಿ ನಮ್ಮ ಸುದ್ದಿಪತ್ರಕ್ಕೆ ಚಂದಾದಾರರಾಗಿ.