¿Qué es la responsabilidad de downstream?

La responsabilidad hacia abajo es una preocupación creciente para las pequeñas empresas a medida que crece el papel de la tecnología en la sociedad. La responsabilidad posterior se refiere a su responsabilidad por los daños que resulten de un compromiso de seguridad en su negocio. Por ejemplo, si los piratas informáticos ingresan en la base de datos de su empresa y roban la información personal de sus clientes y socios comerciales, es posible que se lo considere responsable por los daños que se produzcan.

Responsabilidad

Asignar la culpa en términos de responsabilidad en sentido descendente es complicado. Por ejemplo, suponga que los piratas informáticos roban información de uno de sus proveedores, lo que causa problemas financieros para su empresa. Ahora suponga que la información de sus clientes también se vio comprometida y que ellos también sufrieron daños financieros. La ley no tiene claro si puede reclamar que su proveedor tiene una responsabilidad derivada o si sus clientes pueden hacer la misma reclamación contra usted y su proveedor, según el libro "Auditorías de tecnología de la información 2008", de Xenia Ley Parker y Lynford Graham.

Incertidumbre legal

Parte del problema con la evaluación de la posibilidad de responsabilidad posterior es que los cambios son tan recientes. A partir de la publicación, los jueces, legisladores y académicos no han tenido tiempo de abordar por completo los cambios generalizados provocados por Internet y la tecnología celular. Por ejemplo, la ley existente no tiene claro qué obligaciones existen cuando las partes no tienen una relación comercial preexistente, según el libro "Seguridad de la información: un manual legal, comercial y técnico", de Kimberly Kiefer y colegas. En otras palabras, no está claro si su compañía es responsable por los daños sufridos por las partes debido a un compromiso de seguridad que se enfocó en su negocio si su negocio no tiene una relación formal con las víctimas.

Información de expertos

A pesar del rápido ritmo de cambio y las distinciones legales espinosas, las empresas todavía pueden tomar medidas para protegerse de la responsabilidad derivada. Lo primero que debe hacer es contratar a un abogado con experiencia, que pueda trabajar con su personal para identificar la información confidencial que requiere la máxima protección. Un abogado también puede analizar sus relaciones comerciales para estimar el potencial de responsabilidad posterior.

Medidas de seguridad

El mantenimiento de la seguridad también es un paso vital para limitar la responsabilidad posterior. Cuanto más difícil es para los atacantes acceder a archivos confidenciales y datos de propiedad, menos probabilidades hay de que se vea comprometido. Además, seguir las mejores prácticas de seguridad lo ayudará a defenderse en caso de litigio. Las medidas de seguridad que son suficientes para limitar su responsabilidad legal siguen siendo inciertas, ya que las necesidades de seguridad varían mucho y la tecnología sigue evolucionando. Sin embargo, hacer un buen comienzo para detener a los atacantes es un punto de partida razonable.

Entradas Populares