Dat klopt wij hebben in het verleden helemaal geen problemen gehad. Wij wouden enkel advies hoe we dit konden oppakken. Ik geef je helemaal gelijk.
Afdrukvoorbeeld
Informeer even bij je provider wat het gaat kosten om je server door hen te laten managen en up2date houden, dat is waarschijnlijk een paar tientjes per maand duurder maar je hebt dan geen last meer van hack die veel dataverkeer veroorzaken, dat zal vast duurder uitvallen als dat blijft doorgaan ;)
Misschien toch een wat ander geluid:
- Waarschijnlijk is het juridisch (bijna) waterdicht dat je zelf verantwoordelijk bent voor het beheer van de server. En dus ook op de blaren moet zitten als er wat mis is.
- Echter, behalve jouw verantwoordelijkheid is er ook die van de leverancier. En als het al geen juridische is, dan toch zeker een morele, om er voor te zorgen dat de resources waar je gebruik van maakt goed werken, veilig zijn, etc. Daar ligt hoort de verplichting bij om te bewaken dat er geen misbruik gemaakt wordt, etc.
(om ook een vergelijken met auto's te maken: Als ik mijn auto parkeer in een garage, blijf ik vast zelf verantwoordelijk, maar mag ik van de beheerder verwachten dat hij toezicht houdt, het schoon houdt, vandalen buiten de deur houdt, etc.etc.).
Géén aansprakelijkheid betekent dus NIET dan het vrijblijvend is.
En ik denk dat je, omdat je het niet zelf kon monitoren, en ook zelf geen toegang had (je server was geleverd door deze leverancier?) daar een taak en dus ook een verantwoordelijkheid van je leverancier ligt.
Gelijk hebben en gelijk krijgen zijn twee zaken. Voor de rechter zal er vast iets uitrollen van "redelijkheid" en wederzijds te verwachten gedrag (en dat is niet persé hetzelfde als in de AV staat). Gezien de kosten voor beide partijen, is goed overleg (na een gezonde confrontatie) de beste oplossing om er uit te komen (tenzij je voor je principiële gelijk de kosten van de juristen wilt betalen).
En ten slotte ben ik van mening, dat leveranciers (of het nu verhuurders van parkeerplekken zijn, of hosters, of autoleasers) geen financieel voordeel zouden moeten nemen/hebben, van illegaal gedrag van derden. Dus een vergoeding gelijk aan de inkoopkosten die je leverancier heeft, zou ik acceptabel vinden. Maar als deze daar een winstmarge overheen doet, vind ik dat niet acceptabel (doe ik in ieder geval zelf niet).
Anders "verdient" je leverancier aan het illegale gedrag van derden. En ik denk dat een rechter daar ook wel gevoelig voor zal zijn.
Vriendelijke groet, Eef Weenink
Om dan even jouw redenering te volgen, stel je parkeert je auto maar doet hem niet op slot, je auto wordt gestolen. Dan ben je toch zelf verantwoordelijk lijkt me. Trouwens als iemand inbreekt in je huis en alles steelt dan vraag je aan je leverancier van tv, meubels, etc... toch ook niet van kun je me even kosteloos nieuwe bezorgen want ik ben bestolen. Nee daarvoor neem je een verzekering af, en dat is bij alles mogelijk zelf software en servers.
Om het over je ander punt te hebben over inkoopprijs betalen, zo ik eerder zeggen pre-calculatie betalen ipv na-calculatie bedrag maar dat is volledig de leverancier zijn keuze.
In het geval van een unmanaged server denk ik niet dat daar iets anders dan het monitoren van (de hoeveelheid van) het verkeer onder kan vallen. Waar overigens in dit specifieke geval dus wel op gelet is door de leverancier.
Ik vraag 't me af. De prijzen zullen vast wel van tevoren vastgesteld zijn en bekend (en dus geaccepteerd) zijn bij beide partijen.
Waarschijnlijk kwam dit doordat de server gehackt was.
Indien er in het contract vermeld staat 1 Mbit 95% a € 30,- mag de leverancier dit gewoon in rekening brengen. Het is tenslotte gewoon meer gebruik.Citaat:
En ten slotte ben ik van mening, dat leveranciers (of het nu verhuurders van parkeerplekken zijn, of hosters, of autoleasers) geen financieel voordeel zouden moeten nemen/hebben, van illegaal gedrag van derden. Dus een vergoeding gelijk aan de inkoopkosten die je leverancier heeft, zou ik acceptabel vinden. Maar als deze daar een winstmarge overheen doet, vind ik dat niet acceptabel (doe ik in ieder geval zelf niet).
Anders "verdient" je leverancier aan het illegale gedrag van derden. En ik denk dat een rechter daar ook wel gevoelig voor zal zijn.
Of het redelijk is..
De vraag is, was er al toegang mogelijk voordat de hack heeft plaats gevonden? Per wanneer is de poort klaarblijkelijk gewijzigd en wat is er in de tussenliggende periode gebeurd?
Als dit voor de uiteindelijk oplevering is gebeurd, lijkt mij dat de leverancier verantwoordelijk is. Verder kan ik me aardig vinden in het verhaal van Eef, al is er geen wettelijke verplichting is die er toch zeker moreel.
Laat die regel over een advocaat in de arm nemen varen en stop dat geld in het goed laten uitpluizen van je server en daarna over te stappen op managed. Dan stopt het overmatig dataverbruik en heb je er qua beveiliging en updates geen omkijken meer naar.
Kijk dit vind ik nou zwak.
Je bent zelf verantwoordelijk voor die server en dat dataverkeer is er geweest, maar toch ga je kijken of je een zin niet in je voordeel kan verdraaien zodat een ander voor de kosten opdraait.
Zorg liever dat je die server beter monitort zodat je weet wat er gebeurt.
Dit is gewoon slecht beheer door jullie zelf, leer er wat van en zorg dat het niet weer gebeurt.
Daarbij gebeurt er iets raars met je server en alles wat je doet is toegang herstellen, uitzoeken waarom het gebeurd was kwam niet eens in je op?
Ik heb zo het idee dat je helemaal niet geschikt bent om zelf het beheer te doen. Ik raad je daarom een volledig managed oplossing aan.