Ransomware-aanvallen en de (zorg)plicht van ICT-dienstverleners voor beveiliging

Ransomware-aanvallen en de (zorg)plicht van ICT-dienstverleners voor beveiliging

De rechtbank is in deze zaak van oordeel dat een ICT-dienstverlener jegens een opdrachtgever toerekenbaar is tekortgeschoten in haar verplichtingen uit de netwerkbeheerovereenkomst, door niet in duidelijke bewoordingen te wijzen op het ontbreken van netwerksegmentatie, kwetsbaarheid van de back-up voorziening en een gebrekkig wachtwoordbeleid — en de daarmee gepaard gaande beveiligingsrisico's.