O que é a responsabilidade de Downstream?

A responsabilidade a jusante é uma preocupação crescente para as pequenas empresas, à medida que o papel da tecnologia na sociedade cresce. A responsabilidade downstream refere-se à sua responsabilidade por danos que resultem de um comprometimento de segurança em seus negócios. Por exemplo, se os hackers invadirem o banco de dados de sua empresa e roubarem as informações pessoais de seus clientes e parceiros de negócios, você poderá ser responsabilizado pelos danos resultantes.

Responsabilidade

Atribuir culpa em termos de responsabilidade a jusante é complicado. Por exemplo, suponha que hackers roubem informações de um de seus fornecedores, causando problemas financeiros para sua empresa. Agora suponha que as informações de seus clientes também foram comprometidas e elas também sofreram danos financeiros. A lei não é clara sobre se você pode alegar que seu fornecedor tem uma responsabilidade downstream ou se seus clientes podem fazer a mesma reclamação contra você e seu fornecedor, de acordo com o livro “Information Technology Audits 2008”, por Xenia Ley Parker e Lynford Graham.

Incerteza Jurídica

Parte do problema com a avaliação do potencial de responsabilidade a jusante é que as mudanças são tão recentes. A partir da publicação, juízes, legisladores e acadêmicos não tiveram tempo para abordar completamente as mudanças generalizadas trazidas pela Internet e pela tecnologia celular. Por exemplo, a lei existente não é clara sobre quais funções existem quando as partes não têm um relacionamento comercial pré-existente, de acordo com o livro “Segurança da Informação: Um Manual Jurídico, Comercial e Técnico”, de Kimberly Kiefer e colegas. Em outras palavras, não está claro se a sua empresa é responsável pelos danos sofridos pelas partes devido a um comprometimento de segurança que afetou seus negócios, caso sua empresa não tenha um relacionamento formal com as vítimas.

Percepção especializada

Apesar do ritmo acelerado da mudança e de distinções legais espinhosas, as empresas ainda podem tomar medidas para se protegerem da responsabilidade downstream. A primeira coisa a fazer é contratar um advogado experiente, que possa trabalhar com sua equipe para identificar as informações confidenciais que exigem proteção máxima. Um advogado também pode analisar suas relações comerciais para estimar o potencial de responsabilidade downstream.

Medidas de segurança

A manutenção da segurança é também um passo vital para limitar a responsabilidade a jusante. Quanto mais difícil for para os invasores acessarem arquivos confidenciais e dados proprietários, menor será a probabilidade de você ser comprometido. Além disso, seguir as melhores práticas de segurança ajudará você a se defender em caso de litígio. Quais medidas de segurança são suficientes para limitar sua responsabilidade legal permanecem incertas, porque as necessidades de segurança variam muito e porque a tecnologia ainda está evoluindo. Ainda assim, fazer o melhor que puder para impedir que invasores seja um ponto de partida razoável.

Publicações Populares