Lunavararünnaku tagajärjel tekkinud kahju hüvitamine IT-teenusepakkujalt - Advokaat-ee.com
  • Avaleht
  • Küsimused
  • Lunavararünnaku tagajärjel tekkinud kahju hüvitamine IT-teenusepakkujalt

Lunavararünnaku tagajärjel tekkinud kahju hüvitamine IT-teenusepakkujalt

1 vastus

Küsimus

0
0
0

16.08.2026

Meie ettevõte tellis IT-teenusepakkujalt serverite haldamise ja turvalisuse tagamise teenuse, kuid meie süsteem langes lunavararünnaku ohvriks, kuna teenusepakkuja polnud paigaldanud olulisi turvauuendusi, mida oleks pidanud tegema lepingu kohaselt. Kaotasime olulisi andmeid ja pidime maksma lunaraha.

Vastus 17.08.2026
vastuse kuupäev: 17.08.2026

IT-teenuste osutamise lepingutele kohaldub võlaõigusseaduse käsunduslepingu või töövõtulepingu regulatsioon, sõltuvalt lepingu täpsest iseloomust, ning kui lepingus oli selgesõnaliselt kokku lepitud turvauuenduste regulaarne paigaldamine kui teenusepakkuja kohustus, on selle kohustuse täitmata jätmine lepingurikkumine, mille tagajärjel tekkinud kahju, sealhulgas andmekadu ja lunaraha maksmine, kuulub üldjuhul hüvitamisele, kui suudate tõendada põhjuslikku seost kohustuse rikkumise ja rünnaku toimumise vahel. Tõendamiseks on oluline koguda tehnilised logid ja ekspertiisid, mis näitavad, et rünnak toimus just selle turvaaugu kaudu, mis oleks pidanud olema parandatud õigeaegselt tehtud uuendusega, ning võrrelda seda lepingus ette nähtud uuenduste ajakavaga, et tuvastada konkreetne kohustuse rikkumine. Kui lepingus on vastutust piirav klausel, tuleb hinnata selle kehtivust, kuna võlaõigusseadus näeb ette, et raske hooletuse korral, mida korduv oluliste turvauuenduste eiramine võib kujutada, ei ole vastutuse piiramine üldjuhul lubatud. Soovitan tellida sõltumatu küberturvalisuse ekspertiis, mis dokumenteerib rünnaku päritolu ja seose lepingurikkumisega, ning esitada teenusepakkujale sellel põhinev kahjunõue.

Sarnased küsimused

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus
19.06.2026
Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.
Loe edasi
0
0
0

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus
08.08.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
0
0
0

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus
08.06.2026
Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.
Loe edasi
0
0
0

E-kirja pettuse ohvriks langemine arve andmete võltsimise teel

1 vastus
22.06.2026
Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.
0
0
0
Kuva kõik