د ټام میویس لخوا، د وکیل په توګه Law & More
سایبري بریدونه لکه رینسم ویئر، فشینګ، DDoS بریدونه او کمپیوټر مداخله په ندرت سره یوازې هغه سازمان اغیزمن کوي چې تر برید لاندې وي. د سایبري بریدونو قربانیان هم پیرودونکي، کارمندان، ناروغان، عرضه کوونکي او د اکمالاتي سلسلې نور شریکان شامل دي چې ممکن زیان سره مخ شي، او د دوی قانوني دریځ له ډلې څخه بلې ډلې ته توپیر لري. هر هغه څوک چې غواړي د برید وروسته، کوم مکلفیتونه پلي کیږي او کومې ادعاوې شتون لري، نو له همدې امله ښه مشوره ورکول کیږي چې لومړی په سمه توګه معلومه کړي چې څوک اغیزمن شوی او کوم زیان رامینځته شوی.
دا مقاله په خپل وار سره په ګوته کوي چې څوک د قرباني په توګه وړ دی، کله چې د معلوماتو سرغړونې ته باید خبر ورکړل شي، په کومو شرایطو کې د خسارې حق شتون لري، کوم اړخونه مسؤل کیدی شي، د جرم قانون څه رول لوبوي، د سایبر بیمې پالیسي معمولا څه پوښي، او کوم ګامونه باید د برید وروسته سمدلاسه واخیستل شي.
د سایبري بریدونو قربانیان څوک دي؟
په سایبري برید کې درې ډلې توپیر کېدای شي.
- اغیزمن شوی سازمان پخپله، چې د سیسټم د بندیدو، د کار له لاسه ورکولو، د بیا رغونې لګښتونو، د عدلي تحقیقاتو لګښت او د شهرت زیان سره مخ دی.
- هغه طبیعي اشخاص چې شخصي معلومات یې افشا شوي دي، لکه پیرودونکي، کارمندان او ناروغان. دوی ممکن مالي زیان سره مخ شي، مګر د دوی د معلوماتو کنټرول له لاسه ورکولو، ناڅرګندتیا یا د هویت د درغلیو ویره له امله غیر مادي زیان هم ولري.
- دریم اړخونه د قراردادي یا اکمالاتي سلسلې اړیکو له لارې اغیزمن شوي، د بیلګې په توګه ځکه چې دوی په هغه عرضه کونکي پورې اړه لري چې سیسټمونه یې خراب شوي دي.
دا طبقه بندي په قانوني توګه اړونده ده. د هرې ادعا اساس، او هغه اړخ چې پر وړاندې یې راوړل کیدی شي، د قرباني په دریځ پورې اړه لري. یو اغیزمن شوی سازمان به عموما خپل د معلوماتي ټکنالوژۍ عرضه کوونکی د قرارداد لاندې حساب ته اړ باسي، پداسې حال کې چې د معلوماتو موضوع کولی شي په مستقیم ډول د مسؤلیت لپاره په خپلواک اساس تکیه وکړي چې GDPR چمتو کوي.
کله باید د معلوماتو سرغړونې خبر شي؟
چیرې چې شخصي معلومات په سایبري برید کې ښکیل وي، دا باید وارزول شي چې ایا د شخصي معلوماتو سرغړونه شتون لري او ایا خبرتیا لازمي ده. د GDPR ۳۳ ماده اړتیا لري چې سرغړونه باید څارونکي ادارې ته پرته له کوم ځنډ څخه خبر شي او چیرې چې امکان ولري، په دوه اویا ساعتونو کې، پرته لدې چې سرغړونه د طبیعي اشخاصو حقونو او آزادیو ته د خطر لامل شي.
برسېره پردې، د GDPR ۳۴ ماده ممکن سازمان څخه وغواړي چې د معلوماتو موضوعګانو ته پخپله خبر ورکړي. دا مکلفیت هغه وخت رامینځته کیږي کله چې سرغړونه د دوی حقونو او آزادیو ته د لوړ خطر لامل شي. اړیکه ممکن له پامه وغورځول شي چیرې چې مناسب تخنیکي اقدامات لکه کوډ کول شتون ولري، چیرې چې وروسته اقدامات ډاډ ترلاسه کړي چې لوړ خطر به نور عملي نشي، یا چیرې چې انفرادي اړیکه به غیر متناسب هڅې ولري؛ پدې وروستي حالت کې عامه اړیکه کافي ده.
د معلوماتو د موضوع لپاره دا اړیکه د رسميت څخه ډیره ده. دا دوی ته دا توان ورکوي چې خپل اقدامات وکړي، د بیلګې په توګه د پټنومونو بدلولو یا د شکمنو معاملو د څارنې له لارې، او په عمل کې دا ډیری وخت د خسارې لپاره د هر ډول ادعا پیل ټکی وي.
له همدې امله یو سازمان باید نه یوازې دا ثابته کړي چې برید شوی دی، بلکې دا هم باید ثابته کړي چې کوم معلومات اغیزمن شوي، ایا معلومات په حقیقت کې له منځه وړل شوي وو، او له دې څخه کوم خطرونه رامینځته کیږي. د دې هدف لپاره ډیری وخت یوه خپلواکه عدلي څیړنه اړینه ده.
دا په هغه ځایونو کې ډیر تطبیق کیږي چیرې چې برید په پروسسر باندې ترسره کیږي نه پخپله په سازمان کې. د بلو ریسرچ او نیبو ترمنځ په لنډیز محاکمه کې (د روټرډم ولسوالۍ محکمه، 6 اپریل 2023، ECLI:NL:RBROT:2023:2931) د لنډمهاله مرستې قاضي پریکړه وکړه چې، د اړخونو ترمنځ د معلوماتو پروسس کولو تړون لاندې، کنټرولر د برید، د هغې پایلو او د هغو اقداماتو په اړه د نورو معلوماتو حق لري چې په پیل کې چمتو شوي وو. پروسسر ته هم امر شوی و چې خپلواک عدلي څیړنه ترسره کړي او په دوره ای ډول راپور ورکړي. قضاوت ښیې چې د معلوماتو پروسس کولو ښه مسوده شوی تړون په عمل کې د پیښې وروسته په وخت کې د معلوماتو ترلاسه کولو لپاره ترټولو مهم وسیله ده، په سمه توګه ځکه چې کنټرولر دې معلوماتو ته اړتیا لري ترڅو خپل د خبرتیا دندې ترسره کړي.
د خسارې حق کله رامنځته کېږي؟
د معلوماتو موضوعګانې کولی شي د GDPR د 82 مادې لاندې د کنټرولر یا پروسسر څخه د خسارې غوښتنه وکړي. په هرصورت، سایبري برید په اتوماتيک ډول د ادعا لامل نه کیږي. دا باید ثابت شي:
- چې د GDPR سرغړونه شوې ده؛
- چې زیان په حقیقت کې رسیدلی وي؛ او
- چې د دې سرغړونې او هغه زیان ترمنځ یو علتي اړیکه شتون لري.
مادي زیان ممکن مالي زیانونه، د بیا رغونې لګښتونه یا د هویت د درغلیو له امله رامینځته شوي زیانونه وي. د غیر مادي زیان په اړه، د اروپایي اتحادیې د عدالت محکمې په Österreichische Post (CJEU 4 May 2023, C-300/21) کې پریکړه وکړه چې د جديت لږترلږه حد نشته، مګر یوازې د GDPR سرغړونه د جایزې لپاره کافي نه ده.
د سایبري برید وروسته د معلوماتو سرغړونو سره ځانګړې تړاو د ملي اجنټانو د شخصي معلوماتو اداره (CJEU 14 دسمبر 2023، C-340/21) ده. هلته محکمې پریکړه وکړه چې د افشا شوي شخصي معلوماتو د احتمالي راتلونکي ناوړه ګټې اخیستنې ویره پخپله غیر مادي زیان رامینځته کولی شي. په هرصورت، د معلوماتو موضوع باید دا ویره او د هغې پایلې په کلکه ثابت کړي؛ یوازې دې حقیقت ته اشاره کول چې معلومات افشا شوي کافي ندي. په ورته قضاوت کې محکمې تایید کړه چې دا د کنټرولر دنده ده چې ثابت کړي چې اخیستل شوي امنیتي تدابیر مناسب وو، او دا چې د دریمې ډلې لخوا برید پخپله کنټرولر له مسؤلیت څخه معاف نه کوي.
د GDPR لاندې مسؤلیت د تړون د سرغړونې او د جرم د مدني قانون د اساساتو سره یوځای شتون لري. د هالنډ د مدني قانون د 6:162(1) مادې لاندې، هغه اړخ چې د غیرقانوني عمل مرتکب کیږي باید د رامنځته شوي زیان جبران وکړي. د 6:163 مادې د نسبي اړتیا پلي کیږي: هغه نورم چې سرغړونه شوې وي باید د هغه ډول زیان په وړاندې ساتنه وکړي چې ټپي شوی اړخ ورسره مخ شوی وي.
په مهمه توګه، د GDPR 82 ماده د دې اساساتو تر څنګ شتون لري. له همدې امله د معلوماتو موضوع مکلف نه ده چې یوازې د تړون سرغړونې یا جرم په اړه ادعا ومومي، مګر کولی شي په مستقیم ډول د مسؤلیت لپاره په خپلواک اساس تکیه وکړي چې GDPR چمتو کوي. د اغیزمن شوي سازمان لپاره، د اساساتو دا ترکیب پدې معنی دی چې ډیری خواوې ممکن د برید وروسته په ورته وخت کې ادعاوې راوړي.
څوک مسؤل کېدای شي؟
اغیزمن شوی سازمان ممکن مسؤل وي که چیرې خپل قراردادي مکلفیتونه ترسره نه کړي یا یې ناکافي امنیتي تدابیر نیولي وي. د معلوماتي ټکنالوژۍ خدماتو چمتو کونکی یا پروسس کونکی هم ممکن مسؤل وګڼل شي. د هغه خدماتو چمتو کونکي څخه څه تمه کیدی شي لومړی او تر ټولو مهم د قرارداد لخوا ټاکل کیږي.
د پروسس کولو اړیکو دننه د معلوماتو پروسس کولو تړون مرکزي رول لوبوي. د GDPR ۲۸ ماده کنټرولر او پروسسر ته اړتیا لري چې داسې یو تړون لاسلیک کړي، د نورو شیانو په منځ کې د امنیت اقدامات او د معلوماتو سرغړونو اداره کول. چیرې چې برید د پروسسر د ناکافي امنیت له امله رامینځته کیږي، کنټرولر کولی شي پروسسر د دې تړون لاندې د پایله شوي زیان لپاره حساب ورکړي.
دا د هوف وان ټوینټي ښاروالۍ باندې د سایبري برید په اړه د قضیې څخه په څرګنده توګه راپورته کیږي (د اوورجیسل ولسوالۍ محکمه، 10 می 2023، ECLI:NL:RBOVE:2023:1731). اړخونو د امنیت څارنې پر ځای د فعالیت څارنې موافقه کړې وه. محکمې پریکړه وکړه چې د معلوماتي ټکنالوژۍ د مدیر د پاملرنې دنده تر هغه پورې نه غځول کیږي چې د امنیت څارنه د فعال څارنې لپاره د دندې یوه پټه برخه جوړوي، او د ښاروالۍ ادعا یې رد کړه. دا هم وزن لري چې ښاروالۍ پخپله داسې پریکړې کړې چې خطر یې زیات کړی، پشمول د هغې د پټنوم پالیسي او د RDP بندر پرانیستل.
د عکس عکس د او کلیانس قضیه ده (د ولسوالۍ محکمه) Amsterdam، ۱۴ نومبر ۲۰۱۸، ECLI:NL:RBAMS:۲۰۱۸:۱۰۱۲۴). هلته عرضه کوونکي د معلوماتي ټکنالوژۍ بشپړ زیربنا نصب کړې وه او د هغې مدیریت یې په غاړه اخیستی و. د تاوان د یوې حملې وروسته چې پکې بیک اپونه هم کوډ شوي وو، محکمې پریکړه وکړه چې د داسې ټول پیکج عرضه د پاملرنې یوه پراخه دنده لري او دا چې مستقیم اقدامات له پامه غورځول شوي دي. په هرصورت، مسؤلیت په بشپړ ډول نه دی ورکړل شوی: د پیرودونکي د ونډې اخیستونکي غلطۍ له امله، د زیان دوه پر دریمه برخه د عرضه کوونکي حساب ته پاتې شوه.
د مناسب امنیت په اړه د ثبوت بار څومره دروند کیدی شي د موټر پلورونکي د هک شوي بریښنالیک حساب قضیې څخه څرګندیږي. د 5 نومبر 2024 په لنډمهاله پریکړه کې (د ارنهم-لیوارډن د استیناف محکمه، ECLI:NL:GHARL:2024:6812) پلورونکي ته فرصت ورکړل شو چې ثابت کړي چې د دوی بریښنالیک حساب د GDPR معنی کې په مناسب ډول خوندي شوی و، وروسته له هغه چې یو هیکر دا حساب د پیرودونکي ته د غلط تادیې لارښوونې لیږلو لپاره کارولی و. د 22 جولای 2025 (ECLI:NL:GHARL:2025:4556) په تعقیبي پریکړه کې محکمې وموندله چې دا ثبوت نه دی ورکړل شوی، له هغې وروسته اړخونه لاهم د پیرودونکي د ونډې غلطۍ ته رسیدګي نه کوي. له همدې امله دواړه قضاوتونه ورته پروسې پورې اړه لري.
ګډه موضوع دا ده چې د قرارداد ترتیبات، د پروسس خطرونه، په حقیقت کې اخیستل شوي اقدامات، د دواړو خواوو لخوا ورکړل شوي اخطارونه او د ټپي شوي اړخ خپل چلند ټول مهم دي. د مدني مسؤلیت سربیره، د هالنډ د معلوماتو ساتنې اداره ممکن تر 20 ملیون یورو یا د نړۍ د کلني عاید 4 سلنه پورې اداري جریمې ولګوي، هر هغه چې لوړ وي. دا جریمې د دې څخه خپلواکې دي چې ایا انفرادي معلوماتو موضوعاتو ته زیان رسیدلی.
د جرمي قانون لاره
سایبري برید هم کېدای شي یو جرمي جرم وي، لکه د کمپیوټر مداخله، د معلوماتو لاسرسی نه شي برابرولی یا د غیر عامه معلوماتو تخصیص کول. د هالنډ د جزا قانون ۱۳۸ab(۱) ماده دا جرم ګڼي چې په قصدي او غیرقانوني ډول اتومات سیسټم ته لاسرسی ومومي.
قربانیان کولی شي د جرم راپور پولیسو ته ورکړي، کوم چې د سایبري جرمونو ځانګړي ټیمونه لري. چیرې چې یو شکمن کس محاکمه کیږي، یو قرباني کولی شي د ټپي شوي اړخ په توګه په جرمي اجرااتو کې برخه واخلي او هلته د خسارې غوښتنه وکړي. دا لاره د جلا مدني اجرااتو څخه مخنیوی کوي، مګر پایله یې په کشف، تعقیب او شواهدو پورې اړه لري، کوم چې په نړیواله کچه فعال مجرمین ډیری وختونه هیڅ پایله نه ورکوي. د سازمانونو لپاره، راپور ورکول اکثرا یو عملي اړتیا هم ده، ځکه چې بیمه کونکي او د اکمالاتو سلسله شریکان د دې غوښتنه کوي.
سایبري بیمه څه پوښي؟
د سایبر بیمې پالیسي ممکن د نورو شیانو په منځ کې پوښښ چمتو کړي:
- د پیښې غبرګون او عدلي څېړنه؛
- د سیسټمونو او معلوماتو بیا رغونه؛
- د سوداګرۍ د مداخلې زیانونه او د سوداګرۍ له لاسه ورکول؛
- د بحران اړیکه؛
- د دریمې ډلې په وړاندې مسؤلیت؛
- قانوني لګښتونه؛ او
- په ځینو مواردو کې جریمې، د تصفیې تادیات یا تاوان، تر هغه حده چې د تطبیق وړ قانون لاندې بیمه شي.
دقیق پوښښ په پالیسۍ پورې اړه لري. استثناوو، امنیتي شرایطو، د خبرتیا دورې، د کسر وړ وړتیاوو او د متخصصینو د ښکیلولو اړتیاوو ته پام وکړئ. د هالنډ د مدني قانون 7:957(1) ماده هم بیمه شوی اړخ مکلفوي چې د زیان مخنیوي یا محدودولو لپاره معقول اقدامات وکړي. چیرې چې د ژغورنې دا دنده نه لیدل کیږي، بیمه کوونکی ممکن تادیه کمه کړي.
له همدې امله باید د سایبر بیمه کوونکی ژر تر ژره خبر شي. د بهرني متخصصینو ښکیلول یا د بیمه کونکي له رضایت پرته د تاوان ورکول ممکن پوښښ اغیزمن کړي.
د سایبري برید وروسته سمدلاسه څه باید وکړئ؟
- پېښه او ټول اړونده اقدامات په دقت سره ثبت کړئ.
- اغیزمن شوي سیسټمونه د شواهدو له لاسه ورکولو پرته جلا کړئ.
- د عدلي طب متخصص سره اړیکه ونیسئ.
- ارزونه وکړئ چې ایا د معلوماتو د یادولو وړ سرغړونه شتون لري.
- ارزونه وکړئ چې ایا د معلوماتو موضوعګانې باید خبر شي.
- د جرم راپور پولیسو ته ورکړئ.
- د پیښې خبر خپل سایبري بیمې شرکت ته ورکړئ.
- لاګونه، بیک اپونه، بریښنالیکونه او نور اړونده معلومات خوندي کړئ.
- د زیان او احتمالي مسؤلو خواوو نقشه جوړه کړئ.
- پیرودونکو، کارمندانو او د اکمالاتي زنځیر شریکانو ته په احتیاط او ښه وخت کې خبر ورکړئ.
له همدې امله سایبري برید یوازې یوه تخنیکي پیښه نه ده. دا د معلوماتو د ساتنې، مدني قانون، جزايي قانون او د بیمې قانون مسله هم ده. یو چټک او ښه مستند ځواب نه یوازې زیان محدودوي، بلکې د خبرتیاو، د بیمې پوښښ او په هره پروسه کې ستاسو د شواهدو دریځ لپاره پریکړه کونکی دی.
په پای کې
د سایبري برید وروسته حقونه او مکلفیتونه د قانون په څو برخو کې خپاره شوي دي، او د قضیې پایله په پراخه کچه په ځانګړو حقایقو، د قرارداد محتوا او د ریکارډونو کیفیت پورې اړه لري. د قضیې قانون چې بحث شوی ښیي چې عرضه کوونکی او پیرودونکي دواړه د دوی د خپل چلند له مخې قضاوت کیږي، او دا چې د دوه اویا ساعتونو د خبرتیا موده په څیر وروستۍ نیټې د ځنډ لپاره لږ ځای پریږدي.
Law & More سازمانونو او د معلوماتو موضوعاتو سره د سایبري پیښو په قانوني اداره کولو کې مرسته کوي: د خبرتیا دندو ارزولو او د معلوماتو پروسس کولو تړونونو بیاکتنې څخه نیولې تر مسؤلیت رامینځته کولو، د بیمې مسلو او د زیانونو بیرته ترلاسه کولو پورې. ایا تاسو د سایبري برید یا د معلوماتو سرغړونې سره مخ یاست، یا ایا تاسو غواړئ چې ستاسو قراردادونه د دې خطرونو په وړاندې زموږ لخوا دمخه بیاکتنه شي د آی ټي آی قانون ټیم؟ مهرباني وکړئ وړیا احساس وکړئ تماس Law & More ستاسو د وضعیت په اړه د بې مکلفیته بحث لپاره.
ډېرپېښې پوښتنې
لاندې موږ هغو پوښتنو ته ځواب ورکوو چې ډیری وختونه موږ څخه پدې موضوع کې پوښتل کیږي.
د سایبري برید قربانیان څوک دي؟
درې طبقې شتون لري. لومړی، اغیزمن شوی سازمان پخپله، چې د سیسټم بندیدو وخت، د بدلون له لاسه ورکولو، د بیا رغونې لګښتونه، د عدلي تحقیقاتو لګښت او شهرت ته زیان رسوي. دوهم، د معلوماتو موضوعګانې، هغه طبیعي اشخاص چې شخصي معلومات یې افشا شوي، لکه پیرودونکي، کارمندان او ناروغان. دریم، دریم اړخونه د قراردادي یا اکمالاتي سلسلې اړیکې له امله زیان سره مخ دي، د مثال په توګه ځکه چې دوی په هغه عرضه کونکي پورې اړه لري چې کم شوی دی. دا طبقه بندي ټاکي چې په کوم اساس یو اړخ کولی شي ادعا راوړي، او د چا په وړاندې.
په کومه موده کې باید زه د معلوماتو سرغړونې خبر ورکړم؟
د GDPR ۳۳ ماده د څارنې ادارې ته د غیر ضروري ځنډ پرته او که امکان ولري، د سرغړونې څخه د خبرتیا په اویاوو ساعتونو کې خبرتیا ورکوي. دا دنده په هغه ځایونو کې نه پلي کیږي چیرې چې سرغړونه د طبیعي اشخاصو حقونو او آزادیو ته د خطر لامل کیدو امکان نلري. دا ارزونه د سرغړونې د ماهیت، د اغیزمنو معلوماتو کټګوریو او احتمالي پایلو تحلیل ته اړتیا لري.
کله باید زه د معلوماتو موضوعګانو ته پخپله خبر ورکړم؟
د GDPR د ۳۴ مادې له مخې، چیرې چې سرغړونه احتمال لري د معلوماتو د موضوعګانو حقونو او آزادیو ته لوړ خطر رامینځته کړي. اړیکه ممکن له پامه وغورځول شي چیرې چې مناسب تخنیکي اقدامات لکه کوډ کول شتون ولري، چیرې چې وروسته اقدامات ډاډ ترلاسه کړي چې لوړ خطر به نور عملي نشي، یا چیرې چې انفرادي اړیکه به غیر متناسب هڅې ولري. په دې وروستي حالت کې عامه اړیکه کافي ده.
ایا زه کولی شم د هغه عرضه کوونکي څخه معلومات وغواړم چې هیک شوی وي؟
هو، چیرته چې د معلوماتو پروسس کولو تړون د دې لپاره چمتو کوي. د بلو ریسرچ او نیبو ترمنځ په لنډیز قضیه کې (د روټرډم ولسوالۍ محکمه، د اپریل 6، 2023، ECLI:NL:RBROT:2023:2931) د لنډمهاله مرستې قاضي پریکړه وکړه چې د معلوماتو پروسس کولو تړون لاندې کنټرولر د برید، د هغې پایلو او د چمتو شوي اقداماتو په اړه د نورو معلوماتو حق لري، او پروسس کونکي ته یې امر وکړ چې خپلواک عدلي تحقیقات ترسره کړي او په دوره یي ډول راپور ورکړي. دا معلومات ستاسو د خبرتیا دندو ترسره کولو لپاره اړین دي.
د معلوماتو د موضوع په توګه، ایا زه د معلوماتو د سرغړونې وروسته په اتوماتيک ډول د خسارې مستحق یم؟
نه. د GDPR ۸۲ ماده یو جلا اساس چمتو کوي، مګر تاسو باید دا ثابته کړئ چې GDPR سرغړونه شوې ده، تاسو په حقیقت کې زیان لیدلی، او دا چې د سرغړونې او هغه زیان ترمنځ یو علتي اړیکه شتون لري. د ثبوت بار د مدعي په غاړه دی.
ایا د هویت د جعل کارۍ ویره د غیر مادي زیان په توګه وړ ده؟
دا ممکن وي. په ملي اجنټانو کې د شخصي معلوماتو افشا کول (CJEU 14 دسمبر 2023، C-340/21) د عدالت محکمې پریکړه وکړه چې د افشا شوي شخصي معلوماتو د احتمالي راتلونکي ناوړه ګټې اخیستنې ویره پخپله غیر مادي زیان رامینځته کولی شي. په هرصورت، د معلوماتو موضوع باید دا ویره او د هغې پایلې په کلکه ثابت کړي. Österreichische Post (CJEU 4 می 2023، C-300/21) زیاتوي چې د جديت لږترلږه حد شتون نلري، مګر یوازې د GDPR سرغړونه کافي نه ده.
څوک باید ثابته کړي چې امنیتي تدابیر مناسب وو؟
کنټرولر. په C-340/21 کې د عدالت محکمې تایید کړه چې دا د کنټرولر دنده ده چې وښيي چې نیول شوي امنیتي تدابیر مناسب وو، او دا چې د دریمې ډلې لخوا برید پخپله هغه له مسؤلیت څخه معاف نه کوي. په هالنډ کې دا د موټر پلورونکي د هک شوي بریښنالیک حساب په قضیه کې پلي شو، چیرې چې د ارنهم-لیوارډن د استیناف محکمې لومړی پلورونکي ته فرصت ورکړ چې دا ثبوت وړاندې کړي (ECLI:NL:GHARL:2024:6812) او بیا یې پریکړه وکړه چې دا نه دی وړاندې شوی (ECLI:NL:GHARL:2025:4556).
ایا زما د معلوماتي ټکنالوژۍ عرضه کوونکی مسؤل دی که چیرې د برید په کشف کې پاتې راشي؟
دا په هغه څه پورې اړه لري چې موافقه شوې وه. د هوف وان ټوینټي ښاروالۍ باندې د سایبري برید په اړه قضیه کې (د اوورجیسل ولسوالۍ محکمه، 10 می 2023، ECLI:NL:RBOVE:2023:1731) اړخونو د امنیت څارنې پر ځای د فعال څارنې موافقه کړې وه. محکمې پریکړه وکړه چې د معلوماتي ټکنالوژۍ د مدیر د پاملرنې دنده دومره نه غځول کیږي چې د امنیت څارنه د هغې یوه پټه برخه جوړوي، او ادعا یې رد کړه. چیرې چې پراخه ټولیزه بسته چمتو کیږي، د پاملرنې دنده ممکن د لرې پرتو سیمو وي، لکه څنګه چې په O'Cliance کې (د ولسوالۍ محکمه) Amsterdam، ۱۴ نومبر ۲۰۱۸، ECLI:NL:RBAMS:2018:10124)، چیرې چې عرضه کوونکی د دوه پر دریمې برخې زیان لپاره مسؤل ګڼل شوی و.
آیا زما خپل چلند کولی شي خساره کمه کړي؟
هو. په دې قضیو کې د ونډې اخیستنې غلطی یو تکراري رول لوبوي. په O'Cliance کې د زیان دریمه برخه د پیرودونکي حساب لپاره پاتې شوه، او د هک شوي بریښنالیک حساب په قضیه کې اړخونه اړ وو چې د پیرودونکي د ونډې اخیستنې غلطی حل کړي. ستاسو د خپل پټنوم پالیسي، پورټونه خلاص پریښودل شوي یا خبرداری له پامه غورځول کیدی شي له همدې امله مستقیم پایلې ته وده ورکړي.
د معلوماتو د ساتنې اداره کومې جریمې لګولی شي؟
د GDPR د سرغړونو لپاره، څارونکې اداره کولی شي تر 20 ملیون یورو پورې اداري جریمې یا د نړۍ د کلني عاید 4 سلنه، هر هغه چې لوړ وي، وضع کړي. دا جریمې د دې څخه خپلواکې دي چې ایا د معلوماتو انفرادي موضوعاتو ته په حقیقت کې زیان رسیدلی او له همدې امله د مدني مسؤلیت تر څنګ یو جلا خطر استازیتوب کوي.
آیا زه کولی شم د جرم راپور ورکړم او د جرمي اجرااتو له لارې خپل تاوان ادعا وکړم؟
هو. د هالنډ د جرمي قانون د ۱۳۸ab(۱) مادې له مخې په قصدي او غیرقانوني ډول اتومات سیسټم ته لاسرسی جرم دی. تاسو کولی شئ پولیسو ته د جرم راپور ورکړئ او چیرې چې یو شکمن کس محاکمه شي، د ټپي شوي لوري په توګه د جرمي اجرااتو سره یوځای شئ ترڅو هلته د تاوان غوښتنه وکړئ. پایله په کشف، تعقیب او شواهدو پورې اړه لري، کوم چې په نړیواله کچه فعال مجرمین ډیری وختونه هیڅ پایله نه ورکوي.
د سایبر بیمه معمولا څه پوښي؟
معمولا د پیښو غبرګون او عدلي څیړنه، د سیسټمونو او معلوماتو بیا رغونه، د سوداګرۍ مداخلې زیانونه او له لاسه ورکړل شوي بدلون، د بحران اړیکه، د دریمې ډلې او قانوني لګښتونو په وړاندې مسؤلیت، او په ځینو مواردو کې جریمې، د تصفیې تادیات یا تاوان تر هغه حده چې د تطبیق وړ قانون لاندې د بیمې وړ وي. د استثناوو، امنیتي شرایطو، د خبرتیا دورې او د مجرايي وړ توکو لپاره وګورئ، او د پیښې له رامینځته کیدو دمخه پالیسي بیاکتنه کړئ.
آیا زه کولی شم د حملې وروسته د غلط عمل کولو له امله ځان له لاسه ورکړم؟
دا ممکنه ده. د هالنډ د مدني قانون ۷:۹۵۷(۱) ماده بیمه شوی اړخ مکلفوي چې د زیان مخنیوي یا محدودولو لپاره معقول اقدامات وکړي؛ چیرې چې د ژغورنې دنده نه مراعات کیږي، بیمه کوونکی ممکن تادیه کمه کړي. د بهرني متخصصینو ښکیلول یا د بیمې کونکي له رضایت پرته د تاوان ورکول هم ممکن پوښښ اغیزمن کړي. ژر تر ژره خپل بیمه کوونکی خبر کړئ.
د سایبري برید وروسته سمدلاسه باید کوم ګامونه پورته کړم؟
پیښه او ټول ترسره شوي اقدامات ثبت کړئ، اغیزمن شوي سیسټمونه د شواهدو له لاسه ورکولو پرته جلا کړئ، او د عدلي متخصص سره اړیکه ونیسئ. بیا ارزونه وکړئ چې ایا د معلوماتو د سرغړونې خبرتیا شتون لري او ایا د معلوماتو موضوعات باید خبر شي. د جرم راپور ورکړئ، خپل سایبر بیمه کونکي ته خبر ورکړئ، لاګونه، بیک اپ او لیکونه وساتئ، زیان او احتمالي مسؤل اړخونه نقشه کړئ، او پیرودونکو، کارمندانو او د اکمالاتي سلسلې شریکانو ته په احتیاط او ښه وخت کې خبر ورکړئ.


