软件漏洞导致客户损失,要赔偿客户所有损失吗
如果有多个客户出现这种情况,要破产了……
如果有多个客户出现这种情况,要破产了……
首先要明确损失是怎么产生的,是因为你的漏洞直接导致损失,还是用户使用不当导致漏洞爆发,还是漏洞被坏人利用才产生的。
比如你的产品是电话机,如果电话在正常使用情况下自己漏电导致起火,那肯定是你的责任。
如果用户不小心洒了水在上面导致起火,那可能是双方责任,因为这可能没达到一些法定的安全要求。
如果电话机在正常使用情况下绝对不会起火,但被黑客攻入,运行恶意程序导致机器过热并起火,那就是黑客的责任。
上面是归责问题,然后还要看损失的性质,是直接损失还是间接损失。
直接损失如起火导致的家具烧毁、房屋清理及重新装修、以及停业期间仍需支付的工资等费用,都由责任方承担。
但如果用户说这场火导致一个合同泡汤了,那就无需责任方承担,因为这是间接损失,不着火他可能也拿不到这份合同。
还有一些比较扯皮的事情,比如这场火导致合同无法按期完成,进而导致违约金,那就只能让法官来判了。因为还要看合同本来是不是能完成,事故发生后他们有没有尽力弥补等等,以着火为借口放任自流是不被支持的(但和稀泥也是很常见的,法官通常会判责任方多少赔点)
但这个问题如果仅从赔偿损失层面来考虑, 那从总体来说你们公司一定是亏的, 不论是赔偿金额还是客户资源
以下观点我假设你是公司老板
1. 承认错误, 无论是什么原因引发的问题, 既然是由你们开发的软件引起的, 你们都有不可推卸的责任, 如果直接推卸责任必定凉了客户的心
2. 发布公告, 全面通知所有客户, 避免出现同样问题, 如影响范围很大, 可以暂停软件服务, 等待技术人员修复后再开放
3. 估算损失, 如果如 6# 所说一样, 可能导致大规模客户流失, 那这 5 万元的赔偿根本不算什么. 除了赔偿的 5 万元直接损失, 还要估算间接损失
4. 与客户协商赔偿或补偿方案, 我个人认为赔偿和补偿方案一定是超额的, 比如在条件允许的情况下除了补偿客户 5 万元损失, 可以再追加赠送一年的服务时间, 对于你们公司来说也就是 5.5 万元的赔偿, 但在客户那边却可以极大的挽回客户对你们的认可度与信任感
4.1 如果最后责任认定下来, 是因为客户的误操作引发的问题, 那赔偿可以另议
5. 事情处理完成并成功修复漏洞后可以根据事情的影响范围发布公告, 告知用户这次事件的处理结果, 比如这个受损失的用户在客户微信群里发表了言论, 所有人都知道了这次事件, 那这步骤是必不可少的
6. 一定要安抚好客户的负面情绪, 当今时代可以发声的平台众多, 人家随便发点什么被大众知悉或被搜索引擎收录, 那就是一条你们公司的负面新闻, 新客户百度一搜你们公司的名字, 第一条就是负面新闻(还是涉及钱财损失的), 那对你们公司的影响可想而知
我自己也曾遇到这样的事情, 那是我第一个创业项目, 当时我还在上学, 缺少技术经验, 又遇上 0day 漏洞, 导致数据全部丢失, 万幸的是我在 15 天前把数据备份了一次(为什么 15 天才备份? 因为当时真的是太菜了, 根本不懂数据备份的重要性), 直接结果就是所有用户丢失了半个月的数据
当时的处理方案就是承认错误发布公告, 从技术层面超额弥补用户损失(因为项目性质关系, 虽然丢了 15 天的数据, 但后期可以通过一些办法弥补), 期间有付费的用户给出的方案是 1.如果要求退款就全额退款. 2.如果不退款则 1.5 倍补偿付费金额. 追溯期是一个月, 一个月内付费的用户都可以适用上述补偿方案
最后的结果是几乎所有付费用户都选择了 1.5 倍补偿, 还有个别用户在群里抱怨了两天也就没多说什么了, 最终这件事就过去了, 至今也没人再拿这事做文章
希望大家吸取教训, 数据安全很重要
@linksNoFound #12 要是你买的刀因为质量问题,切菜的时候崩瞎了你的眼,你会不会找商家?
第六十条 违反本法第二十二条第一款、第二款和第四十八条第一款规定,有下列行为之一的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处五万元以上五十万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款:
(一)设置恶意程序的;
(二)对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施,或者未按照规定及时告知用户并向有关主管部门报告的;
(三)擅自终止为其产品、服务提供安全维护的。
2 看样子这个公司是主自己的?
你司知道有漏洞了还不修复的吗…