ZRP
Tuca Zbarcea & Asociatii

Kit juridic pentru companii în caz de atacuri cibernetice

11 Octombrie 2021   |   Magdalena Roibu, Senior Attorney at Law - Schoenherr și Asociații SCA

Practica în domeniul penal a demonstrat că, în România, multe cauze de criminalitate informatică sunt clasate. Soluțiile de clasare au legătură directă cu faptul că persoanele vătămate se află în imposibilitatea de a-și susține sesizările printr-un probatoriu adecvat.

 
 

A devenit o realitate cvasi-cotidiană faptul că tot mai multe companii sunt ținte ale atacurilor cibernetice. Autorii acestor infracțiuni informatice rămân însă, de cele mai multe ori, nepedepsiți, ceea ce nu face decât să încurajeze acest fenomen infracțional.

Practica în domeniul penal a demonstrat că, în România, multe cauze de criminalitate informatică sunt clasate. Pe de o parte, această situație are legătură cu lipsa pregătirii de specialitate în domeniul investigării infracțiunilor informatice. Dar, și mai acut, soluțiile de clasare au legătură directă cu faptul că persoanele vătămate se află în imposibilitatea de a-și susține sesizările printr-un probatoriu adecvat.

În baza principiului aflării adevărului (reminiscență a principiului oficialității), organelor judiciare penale le revine obligația de a asigura, pe bază de probe, aflarea adevărului cu privire la împrejurările cauzei, precum și cu privire la persoana suspectului sau inculpatului. Însă, pentru reconstituirea adevărului judiciar este necesară administrarea probelor furnizate în primul rând de părți, acestea având principalul interes în a-și dovedi cauza. Iar, de cele mai multe ori, companiile prejudiciate nu reușesc să genereze probe suficiente, care să le permită organelor de cercetare penală să construiască un caz solid împotriva celui care a comis atacul cibernetic.

Top 5 mijloace de probă care pot crește șansele companiilor într-un dosar penal împotriva infractorilor cibernetici

Pentru a contribui la schimbarea acestei situații, companiile se pot pregăti astfel încât să poată reacționa rapid și eficient în cazul în care se confruntă cu un incident de securitate informatică. În acest sens, este recomandabilă popularizarea și pregătirea și nivelul companiei a unui ghid de reacție în caz de atac cibernetic. Acesta ar trebui să conțină – pe lângă regulamente interne și/sau protocoale de conformitate bine stabilite – și (cel puțin) cinci mijloace de probă pe care compania să le aibă pregătite în momentul sesizării organelor de urmărire penală.

Pregătirea unui astfel de ghid privind mijloacele de probă este esențială, în special având în vedere volatilitatea și fragilitatea datelor și informațiilor stocate în sistemele informatice, care face ca orice manipulare necorespunzătoare a probelor digitale să le poată altera iremediabil.

În cele ce urmează, prezentăm un top 5 orientativ al elementelor care ar putea fi incluse în lista de mijloace de probă esențiale din ghidul unei companii. Acest kit juridic de luptă împotriva infractorilor informatici va putea fi adaptat în funcție de particularitățile fiecărui dosar penal. Ca regulă generală, următoarele elemente pot ajuta o companie victimă a unui atac cibernetic să își susțină ferm poziția în dosarul penal:

1.    Raportul de audit informatic, întocmit de către specialiști în securitate informatică, angajați de companie. Acest raport conține, ideal, o radiografie cât mai fidelă a incidentului informatic și, deși echivalează cu un raport de expertiză extra-judiciară, le furnizează organelor de anchetă un diagnostic rapid asupra stadiului curent al sistemului informatic atacat, din perspectiva recuperării și conservării datelor informatice.

2.    Declarațiile de martor, printre care apreciem utilă depoziția experților în domeniul IT din interiorul sau din afara organizației. În acest sens, compania ar trebui să ia măsuri pentru a documenta prompt aceste declarații, imediat după producerea incidentului sau în proximitatea atacului cibernetic, pentru a păstra acuratețea detaliilor tehnice asupra incidentului.

3.    Alte înscrisuri relevante, utile cauzei, de exemplu, corespondența electronică dintre companie și făptuitori (dacă există) și/sau informații despre datele de acces (utilizator/parolă), istoricul conectărilor la sistem, caracteristicile sistemelor informatice de pe care s-a realizat accesul neautorizat, etc.

4.    Orice informație pe care compania prejudiciată o are cu privire la potențialii infractori este de asemenea deosebit de valoroasă în cadrul anchetei. Este important de avut în vedere că, pentru a le fi utile investigatorilor, astfel de informații trebuie să fie trasabile și/sau disponibile, adică ideal recuperabile chiar din sistemul informatic supus atacului.

5.    Soluțiile în cazuri similare de criminalitate informatică pot avea rol orientativ pentru organele judiciare. Jurisprudența din cauze conexe (naționale și/sau internaționale) poate fi valorificată în kitul judiciar; deși nu reprezintă un mijloc de probă, în definiția sa clasică, aceasta poate consolida probele particulare ale cauzei.

Este important ca, pe lângă programe de training organizate periodic la nivelul companiilor în scopul prevenirii incidentelor de securitate informatică și al asigurării reacției prompte în cazul producerii unui atac cibernetic, angajații relevanți să fie instruiți și cu privire la momentul optim și modul efectiv în care aceștia pot contribui la  conservarea probelor ce ar putea fi folosite de către companie într-un dosar penal.

Pregătind din timp aceste probe, companiile prejudiciate vor crește șansele de reușită în urmărirea și condamnarea infractorilor cibernetici, cu consecința posibilității reale de recuperare de către companii a prejudiciului produs de către aceștia.



 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 4770 / 8643
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    Dorsey & Whitney (Europe) LLP și Schoenherr România, alături de cumpărator în tranzacția prin care Eleco plc, firmă listată pe bursa londoneză, preia două companii de software locale. Ce consultanți au lucrat pentru vânzător
    Avocații ZRVP au în derulare, de la începutul anului, cinci proiecte de M&A în domeniul energiei regenerabile şi alte câteva tranzacţii în alte sectoare economice | Anca Danilescu, Partener Senior: Nu doar profitabilitatea sau perspectivele de business ale societăţii – ţintă decid soarta unei tranzacţii, ci şi „sănătatea” juridică a acesteia, ceea ce face ca profesionalismul avocaţilor implicaţi în tranzacţie să încline semnificativ balanţa spre un final sau altul al respectivului proiect
    BONDOC ȘI ASOCIAȚII anunță 5 noi promovări în cadrul echipei sale de avocați, inclusiv un nou partener | Lucian Bondoc, Managing Partner: Continuă recunoașterea meritocratică și echitabilă a atingerii unor praguri de experiență și a unor contribuții speciale la succesul nostru comun
    LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat stagiar | Litigii
    LegiTeam: POPESCU & ASOCIAȚII recrutează avocați cu experiență | Litigii
    De vorbă cu studenții admiși în fruntea listei la Facultatea de Drept a Universității București | Alexia Rizoiu, 85 de puncte la examenul organizat de Facultatea de Drept în anul 2022: ”Cuvântul-cheie în jurul căruia îmi concentrez activitatea de student este echilibrul. Satisfacția pe care o obții după ce ai reușit să înțelegi încă un concept sau o instituție a dreptului nu se compară cu nimic altceva; simți că ai mai făcut un pas spre a deveni profesionistul care îți dorești să fii”
    Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Mihai Rotaru, Deputy legal director – head of legal consultancy department - Banca Transilvania: ”În zilele noastre nu prea mai există domenii în care să poți crește un business ignorând latura juridică a afacerii. La modul general, cred că vom vedea din ce în ce mai mulți juriști în ipostaze diferite decât cele uzuale, de tehnicieni ai dreptului, în postura de antreprenori și fondatori în business-uri diverse, în echipe de design thinking, în echipe de dezvoltare produse și aplicații IT și, de ce nu, chiar cumulând toate aceste calități”
    Efervescență în activitatea avocaților specializați în fuziuni și achiziții de la Stratulat Albulescu, cu 15 proiecte de M&A aflate în lucru. Firma a acordat consultanță în peste 40 de tranzacții anul trecut și își îmbunătățește constant poziția în directoarele internaționale pe această arie de practică | Silviu Stratulat, Managing Partner: ”Peste 50% dintre proiectele noastre de M&A provin din colaborarea cu firme internaționale de top, cu care avem deja o relație sudată”
    Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Minerva Ioniță, Head of Legal & Compliance Department în cadrul Arctic: În postura de avocat intern, respectul față de colegi și angajator, onestitatea, sunt principii care te definesc și te recomandă. Activitatea juridică nu este doar un job, ci este o vocație care implică o responsabilitate profundă față de sistemul juridic și client
    Reff & Asociații și Deloitte România au asistat proprietarii Expo Market Doraly în vânzarea integrală a parcului comercial către dezvoltatorul imobiliar WDP
    MPR|Partners asistă cu succes Verde Magnesium într-un important proiect minier. Trei parteneri în echipa de proiect coordonată de Dana Rădulescu
    LegiTeam: Mitel & Asociații recrutează avocați definitivi pentru Departamentul de Real Estate & Construction
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...