NotPetyaによる損害と保険の適用

モンデリーズが、NotPetyaによる損害にたいして10億ドルの請求を保険会社にたいして請求したのにたいして保険会社が、支払いを拒絶しているという趣旨の記事がでています。

日本語(ScanNetSecurity)は、こちら

The Registerは、こちら

もともとの保険の条項では、「機械的コードまたは命令の悪意のある導入による損失または損傷を含む、電子データ、プログラム、またはソフトウェアの物理的な損失または損傷」のみならず「物理的な損失または損傷のすべてのリスク」が、カバーされるものとなっていました。

NotPetyaの攻撃で、モンデリーズは、1700のサーバと、24000のノートPCを失ったということです。

NotPetyaについては、このブログでもたびたびでていますが、ロシアに責任帰属がなされているサイバー作戦ということができます。

でもって、チューリッヒ保険会社は、「政府または主権」による「平和時または戦時の敵対的または戦争的行動(hostile or warlike action)」によるものであるとして、免責を主張したということです。

戦時における武力攻撃は、Hostilitiesという名のもとに議論されていて、conduct of hostilitiesというと、武力攻撃行為と同義のように思えるのですが、はたして、この裁判のなかで、どのように評価されるのか、というのは、興味深いものということができるでしょう。

関連記事

  1. 情報システム等の脆弱性情報の取扱いにおける報告書
  2. アクティブサイバー防禦に関するSECCON2022の講演資料をア…
  3. オランダの責任ある開示ガイドライン
  4. 脅威情報共有のプラットフォーム(1)
  5. リーガルマルウエアの法律問題(続)
  6. 米国 FBIのサイバー攻撃に対する積極的な活動-VoltTypo…
  7. 「従来の事態認定方式」からの離脱って何-「サイバー安全保障分野で…
  8. Cycon 2019 travel memo day1 (5)
PAGE TOP