welaw's log

IT・知財周りの裁判例・論文解説をメインにたまに息抜き

2021-01-01から1年間の記事一覧

検討:ランサムウェア攻撃を踏まえたNDA修正試案

Q. 昨今、会社の取引先がランサムウェアの被害に遭いました。幸い、私の会社からその取引先に対して営業秘密を開示していなかったため、弊社に被害が生じる可能性は低いのですが、開示をしている取引先が被害に遭わない保証はないため、とても不安です。ラ…

システム開発裁判例4 ECサイトのハッキングに関する責任

Q.弊社は、注文会社から注文を受けて、ECサイトを作成したのですが、先日、そのECサイトがサイバー攻撃を受けて、クレジットカード情報が漏洩しました。このため、注文会社から損害賠償請求を受けたのですが、漏えいの直接の原因は、クレジットカード決済…

システム開発裁判例3:クレジットカード情報漏えいに伴うECサイト運営会社の決済代行業者への責任

Q.当社はECサイトを運営しているのですが、先日、ECサイトを管理していたサーバーに不正アクセスを受け、クレジットカード情報が漏えいしてしまいました。クレジットカードの決済代行業者から、損害賠償請求を受けているのですが、支払わないといけな…

システム開発裁判例2:システム開発におけるベンダーのセキュリティ義務

Q.ベンダーにECサイトの作成を注文し、完成したものを運用していたのですが、先日、SQLインジェクションというサイバー攻撃を受け、利用客のクレジットカード情報等が漏えいしてしまいました。ベンダーが作成したプログラムに脆弱性があったことが原因なので…

システム開発裁判例1:履行補助者への不法行為責任の追及ーユーザーから下請ベンダーへの不法行為責任追及ー

Q.システム開発をお願いしていた取引先が一向にシステムを完成させてくれません。今後の関係性もあるので、取引先自身には請求したくはないのですが、下請ベンダーを使っていたようなので、そちらに損害賠償請求をしたいです。可能でしょうか? A.当該下請ベ…