4.1.
Blauw vordert, na eiswijziging, om bij vonnis uitvoerbaar bij voorraad:
1) Nebu te veroordelen om binnen één werkdag na het wijzen van het vonnis de volgende informatie over het in de dagvaarding beschreven beveiligingsincident aan Blauw te verstrekken:
( i) alle beschikbare informatie met betrekking tot de cyberaanval, met inbegrip van een volledige weergave van de initial access en de acties van de aanvallers vanaf het moment dat zij toegang kregen tot de systemen tot en met het door Nebu offline brengen van haar systemen in reactie op de aanval;
(ii) alle beschikbare informatie over het herstellen van de systemen van Nebu, met inbegrip van de methode en tooling die gebruikt is voor het 'scannen' van de systemen op resterende malafide software, data en overige kwetsbaarheden;
(iii) alle beschikbare informatie over (het onderzoek naar) de data exfiltratie, met inbegrip van de indicatoren die wijzen op data-exfiltratie, de analyse van die indicatoren en welke data van Blauw en/of haar klanten is ge-exfiltreerd;
(iv) alle beschikbare informatie over de aanvallers, met inbegrip van de analyse van Nebu ten aanzien van de handelswijze van de aanvallers, een toelichting op de afwegingen die Nebu heeft gemaakt ten aanzien van de keuze om geen contact met de aanvallers op te nemen en het toezenden van de ransomnote, althans het door Nebu gevonden tekstbestand dat door de aanvallers is achtergelaten op haar systemen, evenals enige andere berichten die zij heeft ontvangen van de aanvallers;
( v) alle beschikbare informatie over de door Nebu getroffen en voorgenomen technische en organisatorische maatregelen naar aanleiding van het incident, met inbegrip van interne en externe aanbevelingen daarover en de status van opvolging daarvan;
(vi) alle beschikbare informatie en bevindingen uit het interne onderzoek naar het incident;
2) Nebu te veroordelen om nieuwe informatie ten aanzien van of verband houdend met het in de dagvaarding beschreven beveiligingsincident onverwijld en in ieder geval binnen 4 uur na het bekend worden daarvan schriftelijk aan Blauw mede te delen;
3) Nebu te veroordelen om gedurende vier weken na het wijzen van het vonnis of zoveel langer als ten aanzien van het in de dagvaarding beschreven beveiligingsincident relevante ontwikkelingen plaatsvinden twee maal dagelijks schriftelijk een update te verstrekken aan Blauw over:
( i) alle relevante ontwikkelingen met betrekking tot het beveiligingsincident,
(ii) het naar de oorzaak en de (mogelijke) gevolgen daarvan verrichte forensisch onderzoek, en
(iii) een beantwoording van alle eventuele vragen van Blauw met betrekking tot het incident,
elke dag om 11:00 en 19:00 uur Nederlandse tijd;
4) Nebu te veroordelen binnen 24 uur na het wijzen van het vonnis aan Blauw een kopie beschikbaar te stellen van het door haar naar aanleiding van haar interne onderzoek naar het incident opgestelde rapport (voor zover daarvan sprake is), waarin zo nodig persoonsgegevens mogen worden geanonimiseerd;
5) Nebu te veroordelen om:
a. onmiddellijk na het wijzen van het vonnis een externe partij opdracht te geven een onafhankelijk forensisch onderzoek uit te voeren naar:
(i) de oorzaak (root cause) van het incident,
(ii) de mate waarin data-exfiltratie heeft plaatsgevonden en
(iii) de maatregelen die Nebu heeft getroffen naar aanleiding van de cyberaanval, en
b. het definitieve rapport waarin de uitkomsten van dit onderzoek zijn beschreven op te leveren binnen vier weken na de datum van het wijzen van het vonnis,
met bepaling dat de door Nebu aan te wijzen partij (aantoonbare) expertise en kwalificaties op het gebied van cybersecurity en het uitvoeren van forensische onderzoeken in die context dient te bezitten;
6) Nebu te veroordelen binnen 24 uur nadat het rapport van het onder (5) bedoelde onderzoek beschikbaar is gekomen aan Blauw een kopie van dat rapport beschikbaar te stellen, waarin zo nodig persoonsgegevens mogen worden geanonimiseerd;
7) Nebu te veroordelen om alle gegevens, informatie en documentatie, in welke vorm dan ook (waaronder digitaal), die op dit moment beschikbaar is of op een later moment beschikbaar komt met betrekking tot het incident, beschikbaar te houden voor door haar zelf en/of Blauw uit te voeren forensisch (tegen) onderzoek, waaronder - maar niet beperkt tot - de volgende gegevens:
a. met betrekking tot de computer (laptop) waarmee toegang is verkregen: (i) de Windows Systems system logs, (ii) jumplists (weergave van recent of veelvuldig gebruikte documenten), (iii) shellbags (informatie over een geopende map), (iv) autorun items, (v) LNK bestanden (door Windows automatisch aangemaakt wanneer een map of bestand wordt geopend of programma uitgevoerd), (vi) geheugen, (vii) prefetch bestanden, (viii) registry, (ix) prullenbak en (x) Windows services;
b. met betrekking tot de perimeter: (i) de proxylogs en (ii) de in- en uitgaande FW logs;
c. met betrekking tot de Nebu core infrastructuur: (i) de active directory tijdlijn, (ii) authenticatie logging, (iii) applicatie logging, (iv) data loss prevention ("DLP") logging, (v) event logging, (vi) file integrity monitoring ("FIM") logging, (vii) Honeypot logs, (viii) SQL Server ("MSSQL") logs, (ix) Powershell loggs, (x) task scheduler logs en (xi) Windows Management lnstrumentation ("WMI") logs; en
d. met betrekking tot het Google Cloud Platform ("GCP"): (i) admin activity log, (ii) data access audit log, (iii) system event audit log, (iv) policy denied audit log (log van gefaalde toegangspogingen) en (v) SQL logs.
8) Nebu te veroordelen om onverwijld en in elk geval binnen 24 uur na een verzoek daartoe van Blauw alle overige door Blauw in verband met het incident benodigde medewerking te verlenen;
9) Nebu voor ieder van deze vorderingen afzonderlijk te veroordelen tot betaling van een dwangsom van EUR 25.000,00 voor iedere dag dat Nebu daaraan niet voldoet, met een maximum van EUR 500.000,00, althans een door de voorzieningenrechter in goede justitie vast te stellen dwangsom, en
10) Nebu te veroordelen in de proces- en nakosten, te vermeerderen met rente.