ICT-dienstverlener aansprakelijk omdat niet in duidelijke bewoordingen is gewezen op gebrekkige beveiliging

Rb. Noord-Nederland 21 september 2022, IT 4773; ECLI:NL:RBNNE:2022:5577 (Enviem tegen I-Beheer) Enviem, een groep bedrijven in de olie- en brandstofsector, had een overeenkomst met I-Beheer voor het beheer van hun ICT-netwerk. In 2019 werd Enviem getroffen door een ransomware-aanval waardoor hun data versleuteld raakte, en zij vorderen een schadevergoeding van I-Beheer wegens tekortkomingen in de beveiliging. Daarbij claimen zij ook dat I-Beheer onrechtmatig heeft gehandeld door hen bloot te stellen aan grote ICT-risico's. I-Beheer daarentegen stelt dat zij haar verplichtingen is nagekomen en dat de ransomware aanval te wijten is aan een virus via een besmette e-mail. I-Beheer vordert in reconventie betaling van openstaande facturen, ontbinding van de overeenkomst per 21 februari 2020, en een schadevergoeding als gevolg van deze ontbinding.