Том Мивис, адвокат Law & More
Киберчабуулдар, мисалы, ransomware, фишинг, DDoS чабуулдары жана компьютерге кирүү сейрек учурларда чабуулга кабылган уюмга гана таасир этет. Киберчабуулдардын курмандыктарына кардарлар, кызматкерлер, бейтаптар, жеткирүүчүлөр жана башка жеткирүү чынжырынын өнөктөштөрү да кирет, алар чыгымга учурашы мүмкүн жана алардын юридикалык абалы ар бир топтон ар башка. Ошондуктан, чабуулдан кийин кайсы милдеттенмелер колдонулаарын жана кайсы дооматтар бар экенин аныктоону каалаган ар бир адамга алгач ким жабыркаганын жана кандай зыян келтирилгенин так аныктоо сунушталат.
Бул макалада ким жабырлануучу катары квалификацияланаары, маалыматтардын бузулушу жөнүндө качан кабарлоо керектиги, кандай шарттарда компенсация алуу укугу бар экендиги, кайсы тараптар жоопкерчилик тартышы мүмкүн экендиги, кылмыш-жаза мыйзамы кандай ролду ойной тургандыгы, киберкамсыздандыруу полиси адатта эмнелерди камтый тургандыгы жана кол салуудан кийин дароо кандай кадамдар жасалышы керектиги каралат.
Киберчабуулдардын курмандыктары кимдер?
Киберчабуулда үч топту айырмалоого болот.
- Жабыр тарткан уюмдун өзү системанын иштебей калышына, кадрлардын айлануусунун жоголушуна, калыбына келтирүү чыгымдарына, соттук-медициналык иликтөөнүн чыгымдарына жана беделге зыян келтирүүгө дуушар болот.
- Жеке маалыматтары ачыкка чыккан жеке адамдар, мисалы, кардарлар, кызматкерлер жана бейтаптар. Алар каржылык жоготууларга дуушар болушу мүмкүн, бирок маалыматтарын көзөмөлдөөнү жоготуу, белгисиздик же инсандыгын алдамчылыктан коркуу сыяктуу материалдык эмес зыянга да дуушар болушу мүмкүн.
- Келишимдик же жеткирүү чынжырынын мамилелери аркылуу жабыркаган үчүнчү тараптар, мисалы, алар системалары иштебей калган жеткирүүчүгө көз каранды болгондуктан.
Бул классификация юридикалык жактан маанилүү. Ар кандай дооматтын негизи жана ал кимге каршы коюлушу мүмкүн, жабырлануучунун абалына жараша болот. Жабыр тарткан уюм, адатта, өзүнүн IT жеткирүүчүсүн келишим боюнча жоопкерчиликке тартат, ал эми маалымат субъектиси GDPR тарабынан берилген жоопкерчилик үчүн түздөн-түз өз алдынча негизге таяна алат.
Маалыматтардын бузулушу жөнүндө качан кабарлоо керек?
Жеке маалыматтар киберчабуулда колдонулган учурда, жеке маалыматтардын бузулушу бар же жок экендигин жана билдирүү милдеттүү экендигин баалоо керек. GDPRдин 33-беренеси бузуу жөнүндө көзөмөл органына кечиктирбестен жана мүмкүн болгон учурда, жетимиш эки сааттын ичинде кабарлоону талап кылат, эгерде бузуу жеке адамдардын укуктарына жана эркиндиктерине коркунуч келтирбесе.
Мындан тышкары, GDPRдин 34-беренеси уюмдан маалымат субъектилерине өздөрү кабарлоону талап кылышы мүмкүн. Бул милдеттенме бузуу алардын укуктары менен эркиндиктерине жогорку коркунуч келтириши мүмкүн болгон учурларда келип чыгат. Шифрлөө сыяктуу тиешелүү техникалык чаралар колдонулган учурларда, кийинки чаралар жогорку тобокелдиктин мындан ары ишке ашпай турганын камсыз кылган учурларда же жеке байланыш диспропорциялуу күч-аракетти талап кылган учурларда байланыш өткөрүлбөй калышы мүмкүн; бул акыркы учурда коомдук байланыш жетиштүү.
Маалымат субъектиси үчүн байланыш жөн гана формалдуулук эмес. Бул аларга өз алдынча чараларды көрүүгө мүмкүндүк берет, мисалы, сырсөздөрдү өзгөртүү же шектүү транзакцияларды көзөмөлдөө, жана иш жүзүндө бул көп учурда компенсация алуу боюнча ар кандай дооматтын башталышы болуп саналат.
Ошондуктан, уюм кол салуу болгонун гана эмес, кайсы маалыматтарга таасир эткенин, маалыматтар чындыгында алынып салынганбы же жокпу жана андан кандай тобокелдиктер келип чыгаарын да аныкташы керек. Бул максатта көз карандысыз соттук-медициналык иликтөө көп учурда зарыл.
Бул чабуул уюмдун өзүндө эмес, процессордо болгон учурларда өзгөчө тиешелүү. Blauw Research менен Nebu компаниясынын ортосундагы кыскача сот ишинде (Роттердам райондук соту, 2023-жылдын 6-апрели, ECLI:NL:RBROT:2023:2931) убактылуу судья тараптардын ортосунда түзүлгөн маалыматтарды иштетүү келишимине ылайык , контролер чабуул, анын кесепеттери жана көрүлгөн чаралар жөнүндө башында берилгенден көбүрөөк маалымат алууга укуктуу деп чечим чыгарган. Ошондой эле, процессорго көз карандысыз соттук-медициналык иликтөө жүргүзүү жана мезгил-мезгили менен отчет берип туруу тапшырылган. Соттун чечими көрсөткөндөй, жакшы иштелип чыккан маалыматтарды иштетүү келишими окуядан кийин өз убагында маалымат алуу үчүн иш жүзүндө эң маанилүү курал болуп саналат, дал ушул себептен контролер өзүнүн билдирүү милдеттерин аткаруу үчүн ал маалыматка муктаж.
Компенсация алуу укугу качан пайда болот?
Маалымат субъекттери GDPRдин 82-беренесине ылайык контроллерден же иштетүүчүлөрдөн компенсация талап кыла алышат. Бирок, киберчабуул автоматтык түрдө дооматка алып келбейт. Ал төмөнкүлөргө негизделиши керек:
- GDPR бузулган деп;
- ал зыян чындыгында келтирилген; жана
- ошол укук бузуу менен келтирилген зыяндын ортосунда себептик байланыш бар экенин.
Материалдык зыян каржылык жоготуулардан, калыбына келтирүү чыгымдарынан же инсандыкты алдамчылыктан келип чыккан жоготуулардан турушу мүмкүн. Материалдык эмес зыянга келсек, Европа Биримдигинин Соту Österreichische Post (CJEU 4-май, 2023-жыл, C-300/21) ишинде олуттуулуктун минималдуу чеги жок, бирок GDPRди бузуунун өзү эле сыйлык берүү үчүн жетишсиз деп чечим чыгарган.
Киберчабуулдан кийинки маалыматтардын бузулушуна өзгөчө тиешелүү болгон Улуттук агенттиктер жөнүндөгү иш (CJEU 2023-жылдын 14-декабры, C-340/21). Ал жерде Сот жеке маалыматтардын келечекте туура эмес пайдаланылышынан коркуу өзүнчө материалдык эмес зыянды түзүшү мүмкүн деп чечкен. Бирок, маалымат субъектиси бул коркууну жана анын кесепеттерин конкреттүү түрдө далилдеши керек; жөн гана маалыматтардын агып кеткенин көрсөтүү жетишсиз. Ошол эле чечимде Сот көрүлгөн коопсуздук чараларынын тиешелүү экенин далилдөө контролердун милдети экенин жана үчүнчү тараптын чабуулу өзү контролерду жоопкерчиликтен бошотпойт деп ырастаган.
GDPR боюнча жоопкерчилик келишимди бузуунун жана деликттин жарандык-укуктук негиздери менен катар бар. Нидерландиянын Жарандык кодексинин 6:162(1) беренесине ылайык, мыйзамсыз аракет жасаган тарап келтирилген зыяндын ордун толтурушу керек. 6:163-берененин салыштырмалуулук талабы колдонулат: бузулган норма жабырлануучу тарап тарткан зыяндын түрүнөн коргоого кызмат кылышы керек.
Маанилүүсү, GDPRдин 82-беренеси бул негиздер менен катар бар. Ошондуктан, маалымат субъектиси келишимди бузуу же деликт боюнча гана доомат коюуга милдеттүү эмес, бирок GDPR тарабынан каралган жоопкерчилик үчүн түздөн-түз өз алдынча негизге таяна алат. Жабыркаган уюм үчүн, негиздердин мындай айкалышы чабуулдан кийин бир эле учурда бир нече тарап доомат коё аларын билдирет.
Ким жоопкерчиликке тартылышы мүмкүн?
Жабыр тарткан уюм келишимдик милдеттенмелерин аткарбаган же коопсуздук чараларын жетишсиз көргөн учурда жоопкерчилик тартышы мүмкүн. IT кызмат көрсөтүүчүсү же иштетүүчүсү да жоопкерчиликке тартылышы мүмкүн. Ал кызмат көрсөтүүчүдөн эмне күтүлүшү мүмкүн экендиги биринчи кезекте келишим менен аныкталат.
Маалыматтарды иштетүү мамилесинин алкагында маалыматтарды иштетүү келишими борбордук ролду ойнойт. GDPRдин 28-беренеси контролер менен процессордон мындай келишим түзүүсүн талап кылат, ал башка нерселер менен катар коопсуздук чараларын жана маалыматтардын бузулушун чечүүнү жөнгө салат. Эгерде кол салуу процессордогу коопсуздуктун жетишсиздигинен келип чыкса, контролер процессорду ошол келишим боюнча келтирилген чыгым үчүн жоопкерчиликке тарта алат.
Бул Хоф ван Твенте муниципалитетине жасалган киберчабуул боюнча иштен кескин көрүнүп турат (Оверейссел райондук соту, 2023-жылдын 10-майы, ECLI:NL:RBOVE:2023:1731). Тараптар коопсуздукту көзөмөлдөө эмес, функционалдык мониторинг жүргүзүү жөнүндө макулдашкан. Сот IT администраторунун камкордук милдети коопсуздукту көзөмөлдөө функционалдык мониторинг боюнча тапшырманын жашыруун бөлүгүн түзгөнгө чейин жетпейт деп чечип, муниципалитеттин дооматын четке какты. Ошондой эле, ал муниципалитет өзү тобокелдикти күчөткөн чечимдерди, анын ичинде сырсөз саясатын жана RDP портун ачуу чечимдерин кабыл алганын белгиледи.
Күзгүдөгү сүрөттөлүш - О'Клианстын иши (Райондук сот) Amsterdam, 2018-жылдын 14-ноябры, ECLI:NL:RBAMS:2018:10124). Ал жерде жеткирүүчү толук IT инфраструктурасын орнотуп, аны башкарууну өз мойнуна алган. Камдык көчүрмөлөрү да шифрленген ransomware чабуулунан кийин, сот мындай толук пакетти жеткирүү кеңири камкордук милдетин алып келгенин жана жөнөкөй чаралар көрүлбөгөнүн аныктаган. Бирок, жоопкерчилик толук өлчөмдө берилген эмес: кардардын күнөөсүнөн улам келтирилген зыяндын үчтөн эки бөлүгү жеткирүүчүнүн эсебинде калган.
Тиешелүү коопсуздук боюнча далилдөө жүгү канчалык оор экенин автоунаа дилеринин электрондук почта аккаунту бузулган окуя көрсөтүп турат. 2024-жылдын 5-ноябрындагы убактылуу чечимде (Арнем-Леувардендин Апелляциялык соту, ECLI:NL:GHARL:2024:6812) дилерге электрондук почта аккаунту GDPRдин маанисинде тийиштүү түрдө корголгонун далилдөө мүмкүнчүлүгү берилген, анткени хакер ал аккаунтту сатып алуучуга жалган төлөм көрсөтмөсүн жөнөтүү үчүн колдонгон. 2025-жылдын 22-июлундагы кийинки чечимде (ECLI:NL:GHARL:2025:4556) сот бул далил жеткирилбегенин аныктаган, андан кийин тараптар сатып алуучунун кошумча күнөөсүн чечиши керек болчу. Демек, эки чечим тең бир эле сот ишине тиешелүү.
Жалпы жагдай - келишимдик макулдашуулар, маалыматтарды иштетүүдөгү тобокелдиктер, иш жүзүндө көрүлгөн чаралар, эки тарапка тең берилген эскертүүлөр жана жабыр тарткан тараптын өзүнүн жүрүм-туруму - мунун баары маанилүү. Жарандык жоопкерчилик менен катар, Нидерландиянын Маалыматтарды коргоо башкармалыгы 20 миллион еврого чейин же дүйнөлүк жылдык жүгүртүүнүн 4 пайызына чейин, кайсынысы жогору болсо, административдик айып пулдарды салышы мүмкүн. Бул айып пулдар жеке маалымат субъектилери зыян тартканбы же жокпу, көз карандысыз.
Кылмыш-жаза укугунун жолу
Киберчабуул ошондой эле компьютерге кирүү, маалыматтарга жеткиликсиз кылуу же ачык эмес маалыматтарды ээлеп алуу сыяктуу кылмыш катары каралышы мүмкүн. Нидерландиянын Кылмыш-жаза кодексинин 138ab(1) беренеси автоматташтырылган системага атайылап жана мыйзамсыз кирүү кылмышы деп эсептейт.
Жабырлануучулар кылмыш жөнүндө полицияга кабарлай алышат, анда киберкылмыштар боюнча адистештирилген топтор бар. Шектүү адам сот жообуна тартылган учурда, жабырлануучу кылмыш ишине жабырлануучу катары кошулуп, ал жерден компенсация талап кыла алат. Бул жол өзүнчө жарандык сот иштеринен качууга мүмкүндүк берет, бирок натыйжасы аныктоого, сот жообуна тартууга жана далилдерге көз каранды, ал эми эл аралык деңгээлде иштеп жаткан кылмышкерлер көп учурда эч кандай натыйжа бербейт. Уюмдар үчүн отчет берүү көп учурда практикалык зарылчылык болуп саналат, анткени камсыздандыруучулар жана жеткирүү чынжырынын өнөктөштөрү муну суранышат.
Кибер камсыздандыруу эмнени камтыйт?
Киберкамсыздандыруу полиси, башка нерселер менен катар, төмөнкүлөрдү камтышы мүмкүн:
- окуяга жооп кайтаруу жана соттук-медициналык экспертиза;
- системаларды жана маалыматтарды калыбына келтирүү;
- бизнес үзгүлтүккө учуроодогу жоготуулар жана жүгүртүүнүн жоголушу;
- кризистик коммуникация;
- үчүнчү жактарга карата жоопкерчилик;
- юридикалык чыгымдар; жана
- айрым учурларда, колдонулуучу мыйзамга ылайык камсыздандырылышы мүмкүн болгон өлчөмдө айып пулдар, эсептешүү төлөмдөрү же кун төлөө.
Так камсыздандыруу полиске жараша болот. Чектөөлөргө, коопсуздук шарттарына, билдирүү мөөнөттөрүнө, франшизаларга жана адистерди тартуу талаптарына көңүл буруңуз. Нидерландиянын Жарандык кодексинин 7:957(1) беренеси камсыздандырылган тарапты жоготуунун алдын алуу же чектөө үчүн акылга сыярлык чараларды көрүүгө милдеттендирет. Эгерде куткаруу милдети аткарылбаса, камсыздандыруучу төлөмдү азайтышы мүмкүн.
Ошондуктан, киберкамсыздандыруучуга мүмкүн болушунча тезирээк кабарлоо керек. Камсыздандыруучунун макулдугусуз тышкы эксперттерди тартуу же кун төлөө камсыздандырууга таасир этиши мүмкүн.
Киберчабуулдан кийин дароо эмне кылуу керек?
- Окуяны жана бардык тиешелүү аракеттерди кылдаттык менен жазып алыңыз.
- Далилдерди жоготпостон, жабыркаган системаларды изоляциялаңыз.
- Соттук-медициналык экспертти жалдаңыз.
- Маалыматтардын ачыкка чыгышы жөнүндө кабарлоо бар же жок экенин баалаңыз.
- Маалымат субъектилерине маалымат берилиши керекпи же жокпу, баалаңыз.
- Кылмыш жөнүндө полицияга кабарлаңыз.
- Окуя тууралуу киберкамсыздандыруучуңузга кабарлаңыз.
- Журналдарды, камдык көчүрмөлөрдү, электрондук почталарды жана башка тиешелүү маалыматтарды сактаңыз.
- Зыяндын жана мүмкүн болгон жооптуу тараптардын картасын түзүңүз.
- Кардарларга, кызматкерлерге жана жеткирүү чынжырындагы өнөктөштөргө өз убагында жана кылдаттык менен кабарлаңыз.
Ошондуктан, киберчабуул жөн гана техникалык окуя эмес. Бул ошондой эле маалыматтарды коргоо, жарандык укук, кылмыш-жаза укугу жана камсыздандыруу укугу маселеси. Тез жана жакшы документтештирилген жооп зыянды чектеп гана тим болбостон, эскертмелер, камсыздандыруу камтуусу жана ар кандай сот ишиндеги далилдик позицияңыз үчүн чечүүчү мааниге ээ.
Аягында
Киберчабуулдан кийинки укуктар жана милдеттер укуктун бир нече тармактарына таралган жана иштин жыйынтыгы конкреттүү фактыларга, келишимдин мазмунуна жана жазуулардын сапатына көз каранды. Талкууланган сот практикасы көрсөткөндөй, жеткирүүчү да, кардар да өздөрүнүн жүрүм-турумуна жараша бааланат жана жетимиш эки сааттык билдирүү мөөнөтү сыяктуу мөөнөттөр кечиктирүүгө аз орун калтырат.
Law & More уюмдарга жана маалымат субъекттерине кибер окуяларды юридикалык жактан чечүүгө жардам берет: билдирүү милдеттерин баалоодон жана маалыматтарды иштетүү келишимдерин карап чыгуудан баштап, жоопкерчиликти аныктоого, камсыздандыруу маселелерине жана чыгымдарды калыбына келтирүүгө чейин. Сиз киберчабуул же маалыматтардын бузулушу менен күрөшүп жатасызбы же келишимдериңиздин бул тобокелдиктерге карата алдын ала биздин тараптан каралышын каалайсызбы? IT Мыйзамы командабы? Сураныч, тартынбаңыз байланыш Law & More кырдаалыңызды эч кандай милдеттенмесиз талкуулоо үчүн.
Көп берилүүчү суроолор
Төмөндө биз бул тема боюнча эң көп берилүүчү суроолорго жооп беребиз.
Киберчабуулдун курмандыгы кимдер?
Үч катмар бар. Биринчиден, жабыркаган уюмдун өзү, ал системанын иштебей калышын, жоготулган айланууларды, калыбына келтирүү чыгымдарын, соттук-медициналык иликтөөнүн чыгымдарын жана беделге келтирилген зыянды көтөрөт. Экинчиден, маалымат субъекттери, жеке маалыматтары ачыкка чыккан жеке адамдар, мисалы, кардарлар, кызматкерлер жана бейтаптар. Үчүнчүдөн, келишимдик же жеткирүү чынжырынын мамилелери аркылуу чыгымга учураган үчүнчү тараптар, мисалы, алар иштебей калган жеткирүүчүгө көз каранды болгондуктан. Бул классификация тарап кандай негизде жана кимге каршы доомат коё аларын аныктайт.
Маалыматтардын бузулушу жөнүндө кайсы мөөнөттө кабарлашым керек?
GDPRдин 33-беренесине ылайык, көзөмөлдөөчү органга кечиктирбестен жана мүмкүн болгон учурда, бузуу жөнүндө билгенден кийин жетимиш эки сааттын ичинде билдирүү талап кылынат. Бул милдет бузуу жеке адамдардын укуктары менен эркиндиктерине коркунуч келтириши күмөн болгон учурларда колдонулбайт. Бул баалоо бузуунун мүнөзүн, жабыркаган маалыматтардын категорияларын жана мүмкүн болгон кесепеттерин талдоону талап кылат.
Маалымат субъектилерине качан өздөрүнө кабарлашым керек?
GDPRдин 34-беренесине ылайык, эгерде маалыматтардын бузулушу маалымат субъектилеринин укуктары менен эркиндиктерине жогорку коркунуч келтириши мүмкүн болсо. Шифрлөө сыяктуу тиешелүү техникалык чаралар колдонулган учурларда, кийинки чаралар жогорку тобокелдиктин мындан ары ишке ашпай турганын камсыз кылган учурларда же жеке байланыш диспропорциялуу күч-аракетти талап кылган учурларда байланыш өткөрүлбөй калышы мүмкүн. Акыркы учурда коомдук байланыш жетиштүү.
Хакердик чабуулга кабылган жеткирүүчүдөн маалымат талап кыла аламбы?
Ооба, маалыматтарды иштетүү келишиминде каралган учурларда. Blauw Research менен Nebu компаниясынын ортосундагы кыскача сот ишинде (Роттердам райондук соту, 2023-жылдын 6-апрели, ECLI:NL:RBROT:2023:2931) убактылуу жардам судьясы маалыматтарды иштетүү келишимине ылайык, контролер кол салуу, анын кесепеттери жана көрүлгөн чаралар жөнүндө берилгенден көбүрөөк маалымат алууга укуктуу деп чечим чыгарып, иштетүүчүгө көз карандысыз соттук-медициналык иликтөө жүргүзүүнү жана мезгил-мезгили менен отчет берип турууну буйруган. Бул маалымат сиздин өзүңүздүн билдирүү милдеттериңизди аткаруу үчүн керек.
Маалымат субъектиси катары, маалыматтар бузулгандан кийин мен автоматтык түрдө компенсация алууга укуктуумунбу?
Жок. GDPRдин 82-беренеси өзүнчө негиз берет, бирок сиз GDPR бузулганын, чындыгында зыян тартканыңызды жана бузуу менен ал зыяндын ортосунда себептик байланыш бар экенин далилдешиңиз керек. Далилдөө жүгү доогерге жүктөлөт.
Инсандык алдамчылыктан коркуу материалдык эмес зыян катары эсептелеби?
Балким. Улуттук агенттиктер жөнүндөгү иште (CJEU 2023-жылдын 14-декабры, C-340/21) Сот жеке маалыматтардын келечекте туура эмес пайдаланылышынан коркуу өзүнчө материалдык эмес зыянды түзүшү мүмкүн деп чечкен. Бирок, маалымат субъектиси бул коркууну жана анын кесепеттерин конкреттүү түрдө негиздеши керек. Österreichische Post (CJEU 2023-жылдын 4-майы, C-300/21) олуттуулуктун минималдуу чеги жок экенин, бирок GDPRди бузуунун өзү эле жетишсиз экенин кошумчалайт.
Коопсуздук чараларынын тийиштүү болгонун ким далилдеши керек?
Контроллер. C-340/21 ишинде Сот контролердун коопсуздук чараларынын тиешелүү экенин жана үчүнчү тараптын чабуулу аны жоопкерчиликтен бошотпойт экенин көрсөтүшү керектигин ырастады. Нидерландияда бул автоунаа дилеринин электрондук почта аккаунту бузулган учурда болгон, анда Арнем-Леувардендин Апелляциялык соту алгач дилерге бул далилди көрсөтүүгө мүмкүнчүлүк берген (ECLI:NL:GHARL:2024:6812), андан кийин ал көрсөтүлбөгөн деп чечим чыгарган (ECLI:NL:GHARL:2025:4556).
Эгерде менин IT жеткирүүчүм чабуулду аныктай албаса, ал жооптуубу?
Бул эмне макулдашылганына жараша болот. Хоф ван Твенте муниципалитетине жасалган киберчабуул боюнча иште (Оверейссел райондук соту, 2023-жылдын 10-майы, ECLI:NL:RBOVE:2023:1731) тараптар коопсуздукту көзөмөлдөө эмес, функционалдык мониторинг жүргүзүү жөнүндө макулдашышкан. Сот IT администраторунун камкордук милдети коопсуздукту көзөмөлдөө анын жашыруун бөлүгүн түзгөнгө чейин жетпейт деп чечип, дооматты четке какты. Кеңири пакет берилген учурда, камкордук милдети тескерисинче, О'Клианс (Райондук сот) ишиндегидей кеңири болушу мүмкүн. Amsterdam, 2018-жылдын 14-ноябры, ECLI:NL:RBAMS:2018:10124), мында жеткирүүчү чыгымдын үчтөн эки бөлүгү үчүн жооптуу деп табылган.
Менин өзүмдүн жүрүм-турумум компенсацияны азайта алабы?
Ооба. Бул учурларда кошумча ката кайталануучу ролду ойнойт. O'Cliance ишинде жоготуунун үчтөн бир бөлүгү кардардын эсебинде калган, ал эми электрондук почта аккаунту бузулган учурда тараптар сатып алуучунун кошумча катасын чечүүгө милдеттүү болушкан. Ошондуктан, сиздин өзүңүздүн сырсөз саясатыңыз, ачык калган порттор же этибарга алынбаган эскертүүлөр натыйжага түздөн-түз таасир этиши мүмкүн.
Маалыматтарды коргоо боюнча ыйгарым укуктуу орган кандай айып пулдарды сала алат?
GDPRди бузгандыгы үчүн көзөмөлдөөчү орган 20 миллион еврого чейин же дүйнөлүк жылдык жүгүртүүнүн 4 пайызына чейин, кайсынысы жогору болсо, административдик айып пул сала алат. Бул айып пулдар жеке маалымат субъектилери чындыгында зыян тартканбы же жокпу, көз карандысыз жана ошондуктан жарандык жоопкерчилик менен бирге өзүнчө тобокелчиликти жаратат.
Мен кылмыш жөнүндө арыз берип, кылмыш иши аркылуу жоготуумдун ордун толтурууну талап кыла аламбы?
Ооба. Нидерландиянын Кылмыш-жаза кодексинин 138ab(1) беренеси автоматташтырылган системага атайылап жана мыйзамсыз кирүү кылмыш деп эсептейт. Сиз кылмыш жөнүндө полицияга кабарлай аласыз жана шектүү сот жообуна тартылган учурда, жабырлануучу катары кылмыш ишине кошулуп, ал жерден компенсация талап кыла аласыз. Натыйжа аныктоого, сот жообуна тартууга жана далилдерге көз каранды, ал эми эл аралык деңгээлде иштеп жаткан кылмышкерлер көп учурда эч кандай натыйжа бербейт.
Киберкамсыздандыруу адатта эмнелерди камтыйт?
Адатта, окуяларга жооп кайтаруу жана соттук-медициналык иликтөө, системаларды жана маалыматтарды калыбына келтирүү, бизнестин үзгүлтүккө учурашынан келип чыккан жоготуулар жана жоготулган жүгүртүү, кризистик байланыш, үчүнчү жактардын алдындагы жоопкерчилик жана соттук чыгымдар, ал эми кээ бир учурларда айып пулдар, эсептешүү төлөмдөрү же тиешелүү мыйзамга ылайык камсыздандырылуучу өлчөмдө кун төлөө. Чектөөлөрдү, коопсуздук шарттарын, билдирүү мөөнөттөрүн жана франшизаларды байкап, окуя болгонго чейин полисти карап чыгыңыз.
Кол салуудан кийин туура эмес иш-аракет кылып, коргонуудан айрылып калышым мүмкүнбү?
Бул мүмкүн. Нидерландиянын Жарандык кодексинин 7:957(1) беренеси камсыздандырылган тарапты жоготуунун алдын алуу же чектөө үчүн акылга сыярлык чараларды көрүүгө милдеттендирет; эгерде куткаруу милдети аткарылбаса, камсыздандыруучу төлөмдү азайтышы мүмкүн. Камсыздандыруучунун макулдугусуз тышкы эксперттерди тартуу же кун төлөө да камтууга таасир этиши мүмкүн. Камсыздандыруучуга мүмкүн болушунча тезирээк кабарлаңыз.
Киберчабуулдан кийин дароо кандай кадамдарды жасашым керек?
Окуяны жана көрүлгөн бардык аракеттерди жазып алыңыз, жабыркаган системаларды далилдерди жоготпостон бөлүп алыңыз жана соттук-медициналык экспертти тартыңыз. Андан кийин билдирилүүчү маалыматтардын бузулушу бар-жогун жана маалымат субъекттерине кабарлоо керекпи же жокпу, баалаңыз. Кылмыш жөнүндө кабарлаңыз, киберкамсыздандыруучуңузга кабарлаңыз, журналдарды, камдык көчүрмөлөрдү жана кат алышууларды сактаңыз, зыянды жана потенциалдуу жооптуу тараптарды картага түшүрүңүз жана кардарларга, кызматкерлерге жана жеткирүү чынжырынын өнөктөштөрүнө кылдаттык менен жана өз убагында кабарлаңыз.

