Utrata pieniędzy z konta na skutek cyberataku - odpowiedzialność ponosi bank

Utrata pieniędzy z konta na skutek cyberataku - odpowiedzialność ponosi bank /Fot. Fotolia / Fotolia
Groźba utraty oszczędności zgromadzonych na kontach bankowych wskutek cyberprzestępstwa, niczym miecz Damoklesa wisi nad głowami posiadaczy takowych kont. Chociaż wizja pustego rachunku nie jest niczym przyjemnym, sytuacja nie jest z punktu widzenia klientów banków aż tak groźna, jak mogłaby się wydawać. Dlaczego? Dlatego ponieważ w zdecydowanej większości tego typu zdarzeń, odpowiedzialność spocznie na barkach banków, które będą musiały zwrócić posiadaczom kont ich utracone oszczędności.

Banki bronią się przed odpowiedzialnością

Dziennik Gazeta Prawna (Nr z 24.05.2017 r.) podaje informację, że „...Bank musi udowodnić fakt autoryzowania transakcji przez klienta, niedopełnienia obowiązków, czy też dopuszczenia się rażącego niedbalstwa w przypadku ataku hakerów. Inaczej odpowiedzialność za skradzione pieniądze spada na tę instytucję...” a następnie, że „...zgodnie z artykułem 50. prawa bankowego, banki są zobowiązane do „dołożenia szczególnej staranności w zakresie zapewnienia bezpieczeństwa przechowywanych środków pieniężnych..."

Powyższe zasady implikują dwa bardzo ważne fakty:

Fakt 1: Polskie prawo stoi po stronie konsumentów

W przypadku cyberataku skierowanego na infrastrukturę informatyczną banku, którego rezultatem będzie kradzież środków finansowych, przyjęto założenie, że to zaatakowany bank nie dołożył odpowiedniej staranności mającej na celu właściwe zabezpieczenie dóbr swoich klientów.  W związku z tym, to on jest winny szkód, jakie poniosły podmioty, które zaufały jego specjalistom – a zatem bank ma obowiązek zaspokoić roszczenia pokrzywdzonych, zwracając im utracone pieniądze.

Fakt 2: Zaufałeś bankowi? Bank jest odpowiedzialny za Twoje pieniądze

Inny czarny scenariusz to atak skierowany nie przeciwko całości systemu informatycznego banku, ale na konkretne konto konkretnego użytkownika. Czy w takim przypadku odpowiedzialny będzie bank, czy może sam klient? Otóż w zdecydowanej większości bank. Dzieje się tak dlatego, że określenie wyraźnej granicy pomiędzy odpowiedzialnością klienta a instytucji finansowej (w tym przypadku banku) jest bardzo trudne, a należy pamiętać, że indywidualne konto jest przecież częścią systemu chronionego przez bank.

Na straży interesów właścicieli kont stoi prawo; art. 46 ustawy o usługach płatniczych (DzU z 2011 r. nr 199, poz. 1175, t.j. DzU z 2014 r., poz. 873) mówi wyraźnie: „...w przypadku wystąpienia nieautoryzowanej transakcji płatniczej dostawca płatnika jest obowiązany niezwłocznie zwrócić płatnikowi kwotę nieautoryzowanej transakcji płatniczej, a w przypadku gdy płatnik korzysta z rachunku płatniczego, przywrócić obciążony rachunek płatniczy do stanu, jaki istniałby, gdyby nie miała miejsca nieautoryzowana transakcja płatnicza..."

Innymi słowy, jeżeli nasze pieniądze zostały wytransferowane z konta bez naszej wiedzy i zgody, bank jest zobowiązany do pokrycia zaistniałych strat, szczególnie w sytuacji, kiedy klient banku padł ofiarą phishingu (metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję, w celu wyłudzenia określonych informacji; np. danych logowania, szczegółów karty kredytowej lub nakłonienia ofiary do określonych działań), pharmingu (bardziej niebezpieczna dla użytkownika oraz trudniejsza do wykrycia forma phishingu. Charakterystyczne dla pharmingu jest to, że nawet po wpisaniu prawidłowego adresu strony www, ofiara zostanie przekierowana na fałszywą - choć mogącą wyglądać tak samo - stronę www. Ma to na celu przejęcie wpisywanych przez użytkownika do zaufanych witryn haseł, numerów kart kredytowych i innych poufnych danych), ewentualnie kiedy podczas próby logowania na stronę banku zorientował się, że coś wygląda podejrzanie i przerwał operację, ale nie na tyle szybko, aby zapobiec przechwyceniu przez przestępcę haseł.

Wyjątek

W przypadku ataku na konto indywidualne, sytuacja może skomplikować się, jeżeli atak nastąpił na skutek rażącego niedbalstwa klienta, które ów czyn umożliwiło – np. przekazania danych poufnych osobom trzecim, lub ewidentnego złamania dotyczących kwestii bezpieczeństwa warunków umowy z bankiem (który to bank musi owo niedbalstwo udowodnić). Inne przykłady ograniczenia odpowiedzialności banku to rozsyłanie nieszyfrowanymi wiadomościami danych logowania lub pozostawienie ich w miejscu publicznym na zewnętrznych nośnikach.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Na szczęście, nawet takie scenariusze nie są dla właściciela zaatakowanego konta beznadziejne; a to dlatego, że w trosce o swoje dobre imię i zaufanie klientów, banki często decydują się na rekompensatę strat, poniesionych przez użytkowników rachunków na skutek ich własnego zaniedbania.

Wyjście awaryjne

Jak widać, zarówno przepisy jak i praktyka bankowa dają właścicielom solidne gwarancje na to, aby w razie cyberataku skutkującego kradzieżą środków finansowych, owe środki wróciły na swoje miejsce. Niestety, może dojść do sytuacji, w której bank będzie starał się uniknąć odpowiedzialności za konsekwencje działań przestępczych. Co wtedy? Należy konsekwentnie i stanowczo walczyć o swoje; pierwszym krokiem jest skarga wystosowana do banku. Jeżeli zostanie odrzucona, należy odwołać się od decyzji, w razie potrzeby nawet kilka razy. Gdyby jednak ta droga okazała się nieskuteczna, zawsze pozostaje skierowanie sprawy do sądu.

S-NET
Główne dziedziny działalności przedsiębiorstwa to dostawa nowoczesnych rozwiązań telekomunikacyjnych dla biznesu i ISP; integracja rozwiązań IT takich jak: serwery, sprzęt telekomunikacyjny,​ ​sprzęt​ ​sieciowy,​ ​outsorcing​ ​IT.
rozwiń więcej
Moja firma
System kaucyjny do zmiany. Jest nowy projekt
30 kwi 2024

Ministerstwo Klimatu i Środowiska przygotowało projekt nowelizacji ustawy o gospodarce opakowaniami i odpadami opakowaniowymi. Odnosi się on do funkcjonowania systemu kaucyjnego. Zgodnie z nim kaucja będzie pobierana w całym łańcuchu dystrybucji. Co jeszcze ma się zmienić?

Rewizja KPO przyjęta przez rząd. Co z podatkiem od aut spalinowych?
30 kwi 2024

Rewizja Krajowego Planu Odbudowy (KPO) została przyjęta przez Radę Ministrów - poinformowała na platformie X minister funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz.

Nie tylko majówka. W maju będą jeszcze dwa dni ustawowo wolne od pracy. Kiedy?
30 kwi 2024

Dni wolne w maju. Ci, którym nie udało się zorganizować pięcio- czy nawet dziewięciodniowego długiego weekendu, mogą jeszcze spróbować w innym terminie w tym miesiącu. Kiedy jeszcze wypadają dni ustawowo wolne od pracy w najbliższym czasie? 

Sztuczna inteligencja w branży hotelarskiej. Sprawdza się czy nie?
30 kwi 2024

Jak nowe technologie mogą wpłynąć na branżę hotelarską? Czy w codziennym funkcjonowaniu obiektów hotelowych zastąpią człowieka? Odpowiadają przedstawiciele hoteli z różnych stron Polski, o różnych profilach działalności, należących do Grupy J.W. Construction.

Jak zarządzać budżetem biznesu online, gdy wzrastają koszty?
30 kwi 2024

Biznes e-commerce jest pełen wyzwań, bo wymaga zarządzania na wielu płaszczyznach. Jak zachować ciągłość finansową, gdy operator zmienia warunki współpracy? 

Mikroprzedsiębiorcy poszli po kredyty, ale banki udzieliły ich mniej, niż rok temu
30 kwi 2024

Według informacji przekazanych przez Biuro Informacji Kredytowej, w marcu br. banki udzieliły mikroprzedsiębiorcom o 4,5 proc. mniej kredytów, a ich wartość była niższa o 3,3 proc. w porównaniu do marca 2023 r.

Dane GUS na temat handlu hurtowego i nowych zamówień w przemyśle. Poniżej oczekiwań ekspertów
29 kwi 2024

Z danych GUS na temat handlu hurtowego i nowych zamówień w przemyśle w marcu br. wynika m.in., że typowy dla tego okresu wzrost sprzedaży hurtowej w ujęciu miesięcznym osiąga niższą, od notowanej w tym okresie w ubiegłych latach, dynamikę. Statystyki pokazują również kontynuację trwającego już od lutego 2023 roku okresu ujemnej dynamiki sprzedaży hurtowej w ujęciu rocznym. Marcowe dane na temat nowych zamówień w przemyśle, pokazujące znaczny spadek w stosunku do ubiegłego roku, są kolejnym powodem do niepokoju po ogłoszonych wcześniej przez GUS, rozczarowujących wynikach produkcji przemysłowej (spadek o 6,0% r/r w marcu b.r).

Niższy ZUS będzie sprzyjał decyzjom o otwarciu JDG?
29 kwi 2024

W 2023 r. powstało 302 tys. nowych firm jednoosobowych, a 177 tys. odwiesiło swoją działalność. Jednocześnie z rejestrów wykreślono ich aż 196,5 tys. Czy mniejsze koszty prowadzenia działalności gospodarczej spowodują, że będzie ich otwierać się więcej? 

Dostawa jedzenia w majówkę nie musi być tylko do domu
26 kwi 2024

Majówka w tym roku, przy dobrej organizacji urlopu, może mieć aż 9 dni. Część Polaków decyduje się na taki długi wyjazd, sporo planuje wziąć dodatkowe wolne tylko 2 maja i też wyjechać, część będzie odpoczywać w domu. Będziemy jadać w restauracjach, gotować czy zamawiać jedzenie na wynos?

Jaki jest sekret sukcesu rodzinnych firm?
26 kwi 2024

Magazyn "Forbes" regularnie publikuje listę 100 najbogatszych Polaków. W pierwszej dziesiątce tegorocznego zestawienia jest kilku przedsiębiorców działających w firmach rodzinnych. Jaka jest ich recepta na sukces? 

pokaż więcej
Proszę czekać...