Disaster Recovery: cosa scrivere nel contratto con il cliente?

Se sei un’azienda specializzata nella sicurezza informatica e quindi nella protezione dei dati ed informazioni del clienti è fondamentale conoscere gli elementi essenziali da inserire nel contratto con il tuo cliente.

Il tuo core business potrebbe essere la protezione dei dati personali da violazioni, le attività di backup e ripristino, oppure la sicurezza potrebbe essere un asset rispetto ad altre attività di sviluppo software e manutenzione da remoto. In ogni caso, oltre a prestare assistenza nell’ambito della sicurezza informatica e telematica, devi gestire preventivamente la tua responsabilità contrattuale senza dimenticare il tuo ruolo privacy.

Il contratto di Disaster Recovery per un’azienda informatica

Il contratto di disaster recovery è un contratto tipicamente adottato da un’azienda dotata di struttura informatica, per proteggersi da eventi disastrosi (da qui il nome Disaster Recovery) come attacchi hacker, guasti dell’hardware, incendi, inondazioni, etc che comprometterebbero gravemente il regolare operare della società.

Le parti del contratto di ripristino della sicurezza

Questo contratto è stipulato tra:

Nel contratto vengono indicati i prodotti (struttura di rete) e i servizi (assistenza) che vengono messi a disposizione e forniti dal provider.

Se vuoi assicurarti di redigere i Registri dei trattamenti senza tralasciare aspetti rilevanti per la normativa privacy vigente possiamo avviare assieme il relativo processo di redazione. In questo modo puoi dotare la tua agenzia di comunicazione di tutti i presidi idonei a dimostrare la sua compliance privacy.

Perché il Contratto di Disaster Recovery?

Il documento contrattuale è fondamentale per descrivere in modo completo l’oggetto delle attività, ad esempio i prodotti (struttura di rete) e i servizi (assistenza) che vengono messi a disposizione e forniti dal provider, la durata del servizio e i tempi di intervento.

Gli eventi disastrosi possono infatti essere molto pericolosi per l’azienda che decide di rivolgersi ad una software house per un servizio di disaster recovery:

Il rischio principale è che il danno si ripercuota sulla reputazione dell’azienda nei confronti dei clienti ma anche sull’attività aziendale in senso stretto a casa delle informazioni che potrebbero essere ottenute dai concorrenti.

Le attività qui esemplificate richiedono quindi alta professionalità e tempi di intervento immediati.

Quali sono gli elementi essenziali da inserire in un Contratto di Disaster Recovery?

Per esperienza, riteniamo che i principali elementi che devono essere inseriti in un contratto di disaster recovery siano:

Come gestire la responsabilità dell’azienda informatica nel contratto di disaster recovery

È innanzitutto fondamentale distinguere tra la responsabilità del provider a monte, del fornitore del servizio di Disaster Recovery (tu) e del cliente finale dotato di una struttura informatica.

Molto spesso non hai possibilità di contrattare le condizioni imposte dal provider ma devi accettarle direttamente. Questo comporta che nel rapporto con il tuo cliente devi prestare massima attenzione alla responsabilità che assumi, proprio per evitare che tu rimanga impigliato tra provider e cliente.

La responsabilità del fornitore del servizio di disaster recovery

Il Provider del servizio di Disaster Recovery è responsabile della corretta esecuzione dei servizi concordati nel contratto e quindi:

  1. RISK ASSESSMENT: studio approfondito dell’architettura informatica interna ed esterna e degli aspetti di criticità;
  2. DISASTER RECOVERY PLAN: pianificazione di strategie e tecniche per (i) la prevenzione della violazione (ii) il ripristino della sicurezza in caso di evento disastroso;
  3. ACTION PLAN: concreta implementazione delle misure di backup e ripristino, acquisto prodotti hardware e software necessari, adeguata formazione al personale.

La base della responsabilità è quindi connessa all’inadempimento rispetto al servizio promesso. Inadempimento che può discendere da:

La responsabilità del fornitore può essere limitata al corrispettivo versato dal cliente per il servizio.

La responsabilità del cliente in caso di violazione della sicurezza informatica

Come per ogni contratto, il cliente è tenuto alla diligenza e correttezza e potrà essere ritenuto responsabile secondo gli ordinari principi nel caso in cui la sua condotta abbia impedito al fornitore di svolgere la prestazione in modo esatto. Comprenderai che non è semplice la dimostrazione di tali fatti ed è per questo che insistiamo nella necessità di adottare un contratto scritto che descriva il ruolo del cliente.

E infatti, il cliente:

Comprenderai che questo tipo di contratto non è affatto una banalità ma anzi implica una responsabilità notevole che deve necessariamente previamente essere gestita e che qui ti abbiamo brevemente esemplificato sulla base della nostra esperienza.

Puoi richiederci un colloquio così da farci conoscere la tua posizione e valutare come possiamo esserti utili per il tuo contratto di intervento in caso di violazione della sicurezza informatica.

Foto di Jonathan Ford su Unsplash

Exit mobile version