[A] zelf aansprakelijk voor schade na hack
Rb. Noord-Nederland 6 november 2024, IT 5022; ECLI:NL:RBNNE:2024:4317 ([A] tegen [B], [C] en [D]). ICT-dienstverlener [A], actief in het MKB-segment, beheert digitale werkomgevingen van haar klanten via Microsoft Azure. Omdat [A] geen directe klant van Microsoft kan zijn, verloopt de inkoop van de clouddiensten via distributeur [B]. Na een hack waarbij via de digitale omgeving van een eindklant van [A] grote hoeveelheden Azure-servers aanmaakte, ontstond voor [A] een rekening van ruim €860.000. [A] stelde [B] primair aansprakelijk, stellende dat [B] haar zorgplicht had geschonden door niet te waarschuwen voor het belang van Multi-Factor Authenticatie (MFA) en ten onrechte geen monitoring had uitgevoerd. Ook stelde [A] haar verzekeraar [C] en tussenpersoon [D] aansprakelijk.