Jump to content

Kunde möchte keine Sicherheitsupdates


Recommended Posts

Moin,

 

wenn ein Kunde, trotz aktuellem Exchange Angriffs, sich weigert seinen IT-Dienstleister zu beauftragen, das Patch Management auszuführen, darf der IT-Dienstleister dann überhaupt noch Arbeiten bei dem Kunden ausführen, ohne sich schon "strafbar" zu machen?

 

Es geht mir hierbei mehr um Eure Meinungen dazu.

 

Gruß DO

 

 

Link to post

Natürlich darf er es weiterhin. Man ist ja "nur" ein Dienstleister und Berater. Die Entscheidungshoheit liegt am Ende beim Kunden.

Es sollte nur explizit darauf hingewiesen werden, das man keine Haftung mehr für die IT Sicherheit des Kunden übernimmt.
Wenn ich es richtig verstanden habe, ist das Ereignis in Dtl. meldepflichtig beim Datenschutzbeauftragten.  Korrekt verhalten ... .

Warum sollte man sich als Dienstleister strafbar machen?

Link to post

Würde ich auch so sehen wie meine "Vorposter". Ich würde mir auf jeden Fall schriftlich die Weigerung bestätigen lassen. Des Weiteren würde ich den Kunden darauf hinweisen, dass Du den Vorfall dem Landesdatenschutzbeauftragten melden musst. Gibt es einen "vernünftigen" Grund, warum der Kunde den Upgrade verweigert?

Link to post

Ich wiederhole mich ja gern - es kommt auf den konkreten Vertrag an. Wenn da was von "der Dienstleister sorgt für xyz" drin steht und bei xyz taucht das falsche auf, wirds schwierig. Also Ball flach halten hier im Forum, wir sind keine Rechtsberatung...

Link to post

Es gibt keinen Vertrag, sondern lediglich Auftrag nach Zuruf. Ich meine ist es moralisch den verwerflich, dem Kunden noch was zu verkaufen, wenn man weiß das der einen Server hat, der möglicherweise/höchstwahrscheinlich eine Virenschleuder ist? Es geht z.B. um einen ungepatchten Exchange Server. Stichwort ZeroDay

 

 

 

Link to post

Ich glaube so wirklich ein richtig oder falsch gibt es dort nicht, ich persönlich würde ihn auf die folgen schriftlich hinweisen und dann wahrscheinlich weiter arbeiten.

Allerdings verstehe ich nicht, wie man meint, dass man ohne Patche leben kann.

 

 

Link to post

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...