CrowdStrike因軟體更新故障而面臨法律訴訟
今年7 月,當臭名昭著的CrowdStrike軟體更新導致世界各地的公司業務癱瘓時,訴訟也就不可避免地接踵而至–而事實也的確如此。達美航空(Delta)起訴該公司,要求賠償高達5 億美元的損失,並聘請了律所大衛-博伊斯(David Boies),這也許是最引人注目的例子。
博伊斯擁有眾多知名客戶,包括Theranos、哈維-溫斯坦、傑弗裡-愛潑斯坦的受害者,以及圍繞2000 年總統選舉結果的布希訴戈爾案中的阿爾-戈爾。他還在20 世紀90 年代領導了政府起訴微軟的反托拉斯案件。
甚至在達美航空站出來之前,股東們也在尋找補償,他們對CrowdStrike 提起集體訴訟,指控該公司在軟體更新程式方面誤導了他們。
CrowdStrike 方面聘請了Quinn Emanuel Urquhart & Sullivan 律師事務所為公司辯護,以應對預期的法律訴訟,這讓人相信律師們會從這個錯誤中賺大錢。
在較小程度上,微軟也被捲入了這場戰鬥,因為有問題的CrowdStrike 軟體更新只影響了Windows 機器。
羅布-威爾金斯(Rob Wilkins)在佛羅裡達州瓊斯-福斯特律師事務所工作,是複雜訴訟和爭議解決實踐小組的聯合主席。不過,能夠拯救CrowdStrike 的是合約中對損害賠償的限制,這通常是企業軟體合約中的規定。
不過,達美航空指控CrowdStrike 公司的軟體更新失誤構成嚴重疏忽或故意不當行為,有可能導致合約上限失效。達美航空的服務中斷了五天,而美聯航只面臨了三天與CloudStrike 有關的延誤。 CrowdStrike 表示,達美航空的內部系統也出現了問題,該公司無法將整個中斷歸咎於CrowdStrike 的錯誤更新。
威爾金斯說,Delta 在證明嚴重疏忽或故意不當行為方面可能會遇到困難,因為這需要承擔很大的舉證責任。股東指控公司沒有警告他們缺乏軟體測試制度,從而誤導和欺騙了他們,在法庭上證明這一點也面臨著巨大的挑戰。
“問題在於CrowdStrike 是否故意虛假陳述或未能告訴投資者,其軟體平台的所有安全程序和控製程序都是完全最新的?」威爾金斯說。無論發生什麼情況,起訴CrowdStrike 的各家公司很可能會聯合起來對該公司提起集體訴訟,因為個人訴訟將耗資巨大,對每個人來說都不方便。他說,值得注意的是,一旦出現集體訴訟,往往會吸引更多公司加入。
他說:”通常情況下,在集體訴訟中,人們會扎堆訴訟,如果情況確實如此,我也不會感到驚訝,然後你會看到所有案件都被多區訴訟小組合併到一起,將全國各地的所有案件分配到一個特定的聯邦地區法院,用於所有與發現相關的目的–這大大減少了訴訟程序的複雜性。
陪審團做出裁決後就會進行”風向標”審判,將一個案件作為集體訴訟中所有其他原告的試驗案件,無論陪審團做出何種裁決,這都是其他和解向前推進的路線圖。
另一個複雜因素是保險公司的作用,在這些情況下,保險公司將為CrowdStrike 及其客戶可能遭受的損失提供保險。客戶的保險公司也可能會向CrowdStrike 索取部分賠償金。
「那裡可能有保險,他們可能會讓承保人來,通常他們會為這些事情辯護。雖然我沒有看到他們的具體政策,但在我審查過的網路安全政策中,會涵蓋這類過失。因此,這取決於他們的保單以及保單中的免責條款,但我認為保險是其中的一部分。
除了金錢問題,還有聲望問題,這一切越早解決,CrowdStrike 就能越早向前發展。公司已經聘請了優秀的律師為自己辯護,但最終,公司必須與股東和客戶達成和解,這是任何企業成功的關鍵。
“在我看來,他們對此事的態度將是抗爭,但也會在抗爭的同時認識到他們確實需要解決此事並繼續前進,所以這也是我所期望的。”