Hacking & Computerstrafrecht. [email protected]
|
|
|
- Elmar Weiß
- vor 10 Jahren
- Abrufe
Transkript
1 Hacking & Computerstrafrecht
2 Was tun? - Zivilrechtlicher Anspruch auf Schadenersatz (Prozessrisiko!) - Strafanzeige (Anschluss als Privatbeteiligter) Fall X
3 Struktur des Vortrages 1. Österreichische Strafrechtsdogmatik 2. Die Cyber-Crime-Konvention des Europarates 3. Angriffe auf Computersysteme und ihre rechtliche Beurteilung Inhalt
4 Der Zweck des Strafrechts - Spezialprävention nochmalige Begehung der Tat durch denselben Täter verhindern - Generalprävention Begehung der Tat durch andere Täter verhindern nicht: - Rache - Vergeltung ( Aug um Aug ) z.b. X ermordet seine/ihre Mutter: Spezialprävention:? Generalprävention:?
5 Der fragmentarische Charakter des Strafrechts 1 StGB: Keine Strafe ohne Gesetz; Analogieverbot Nur was das Gesetz ausdrücklich unter Strafe stellt, ist strafbar! z.b. X dringt in meine unversperrte (!) Wohnung ein und durchwühlt meine Privatsachen strafbar?
6 Der objektive & subjektive Tatbestand objektive TB: Handlungen subjektive TB: Gedanken/Vorstellungen z.b. X dreht sich ungeschickt um und wirft eine teure Vase des A zu Boden strafbar? Objektiv: Wer eine andere Sache zerstört Subjektiv: 7 Abs. 1 vorsätzlich 5 Abs. 1 ernstlich für möglich hält und sich damit abfindet
7 Rechtswidrigkeit und Verschulden Rechtswidrigkeit X hätte sich anders verhalten sollen Verschulden X hätte sich anders verhalten können ( subjektive Vorwerfbarkeit ) 4 keine Strafe ohne Schuld! (kein Erfolgsstrafrecht)
8 Die wichtigsten Tatbestände des Computerstrafrechts 118a StGB: Widerrechtlicher Zugriff auf ein Computersystem 119 StGB: Verletzung des Telekommunikationsgeheimnisses 119a StGB: Missbräuchliches Abfangen von Daten 126a StGB: Datenbeschädigung 126b StGB: Störung der Funktionsfähigkeit eines Computersystems 126c StGB: Missbrauch von Computerprogrammen oder Zugangsdaten 51 DSG: Datenverwendung in Gewinn- oder Schädigungsabsicht StGB Strafgesetzbuch DSG Datenschutzgesetz 2000
9 Die Cyber-Crime-Konvention des Europarates Völkerrechtlicher Vertrag Europarat: nicht Rat d. Europäischen Union
10 Die Anatomie eines Angriffs: wo beginnt die Strafbarkeit? 1) Probe 2) Penetrate 3) Persist 4) Propagate 5) Paralyze
11 The 5 Ps: Probe, Penetrate, Persist, Propagate, Paralyze
12 Tätergruppen nach Skills: - Script Kiddies - IT-Profis - Underground-Hacker nach sozialem Umfeld - Angestellte des Unternehmens - Ehemalige Angestellte - Angestellte des Konkurrenten - Sonstige
13 Angriffe auf die Vertraulichkeit (Confidentiality) auf die Integrität (Integrity) auf die Verfügbarkeit (Availability)
14 Angriffe auf die Vertraulichkeit von Daten & Systemen Angriffsarten: - Password Guessing & Bute Force - Buffer Overflows - Sniffing Strafnormen: 118a, 119, 119a StGB, 51 DSG
15 Password Guessing & Brute Force Attacks Anwendungsfälle: - Standard-Passwörter - Leicht zu erratende Passwörter & bekannte Benutzernamen Demonstration: Hacking eines FTP-Account
16 Buffer Overflows Bedeutendste Angriffsform
17 Demonstration: CVE BIND remote root exploit
18 118a StGB Widerrechtlicher Zugriff auf ein Computersystem Objektiver Tatbestand des 118a Abs. 1: Wer sich [ ] zu einem Computersystem, über das er nicht oder nicht allein verfügen darf, oder zu einem Teil eines solchen Zugang verschafft, indem er spezifische Sicherheitsvorkehrungen im Computersystem verletzt Objektiver Tatbestand: - Zugang verschaffen - Zu einem System über das er nicht (alleine) verfügen darf - Indem er spezifische Sicherheitsvorkehrungen verletzt
19 Subjektiver Tatbestand des 118a Abs. 1: Wer sich in der Absicht sich oder einem anderen Unbefugten von in einem Computersystem gespeicherten und nicht für ihn bestimmten Daten Kenntnis zu verschaffen und dadurch, dass er die Daten selbst benützt, einem anderen, für den sie nicht bestimmt sind, zugänglich macht oder veröffentlicht, [und] sich oder einem anderen einen Vermögensvorteil zuzuwenden oder einem anderen einen Nachteil zuzufügen [ ] Subjektiver Tatbestand: - (Eventual-)Vorsatz bezüglich des objektiven Tatbestandes - Absichtlichkeit (es kommt ihm gerade darauf an) bezügl. 1. Spionage, 2. Verwendung und 3. Gewinn bzw. Schädigung Widerrechtlicher Zugriff auf ein Computersystem
20 Sniffing Mitlesen fremden Datenverkehrs
21 1) WLAN sniffing 2) Hacking eines Routers 3) Promiscuous mode im LAN mit Hub 4) Man-in-the-middleattack Demonstration: mitlesen des FTP-Logins
22 119 StGB Verletzung des Telekommunikationsgeheimnisses Objektiver Tatbestand des 119 Abs. 1: 119 StGB. (1) Wer eine [Abhör-]Vorrichtung, die an der Telekommunikationsanlage oder an dem Computersystem angebracht oder sonst empfangsbereit gemacht wurde, benützt, Objektiver Tatbestand: - eine Abhörvorrichtung benützen
23 Subjektiver Tatbestand des 119 Abs. 1: 119 StGB. (1) Wer in der Absicht, sich oder einem anderen Unbefugten vom Inhalt einer im Wege einer Telekommunikation ( 3 Z 13 TKG) oder eines Computersystems übermittelten und nicht für ihn bestimmten Nachricht Kenntnis zu verschaffen Subjektiver Tatbestand: - (Eventual-)Vorsatz bezüglich des objektiven Tatbestandes - Absichtlichkeit (es kommt ihm gerade darauf an) bezügl. Spionage des Inhalts der Nachricht am Übertragungsweg Problem: Sniffing v. allem, das keine Nachricht mit Inhalt ist; z.b. URLs autor=john_doe Verletzung des Telekommunikationsgeheimnisses
24 119a Missbräuchliches Abfangen von Daten Objektiver Tatbestand des 119a Abs. 1: 119a StGB. (1) Wer eine [Abhör-]Vorrichtung, die an dem Computersystem angebracht oder sonst empfangsbereit gemacht wurde, benützt oder die elektromagnetische Abstrahlung eines Computersystems auffängt, Objektiver Tatbestand: - eine Abhörvorrichtung benützen oder - elektromagnetische Abstrahlung auffangen
25 Subjektiver Tatbestand des 119a Abs. 1: 119a StGB. (1) Wer in der Absicht, sich oder einem anderen Unbefugten von im Wege eines Computersystems übermittelten und nicht für ihn bestimmten Daten Kenntnis zu verschaffen und dadurch, dass er die Daten selbst benützt, einem anderen, für den sie nicht bestimmt sind, zugänglich macht oder veröffentlicht, [und] sich oder einem anderen einen Vermögensvorteil zuzuwenden oder einem anderen einen Nachteil zuzufügen, Subjektiver Tatbestand: - (Eventual-)Vorsatz bezüglich des objektiven Tatbestandes - Absichtlichkeit (es kommt ihm gerade darauf an) bezügl. 1. Spionage von Daten am Übertragungsweg, 2. Verwendung und 3. Gewinn bzw. Schädigung Missbräuchliches Abfangen von Daten
26 51 DSG Datenverwendung in Gewinn- oder Schädigungsabsicht Objektiver Tatbestand des 51 Abs. 1 DSG: 51 DSG. (1) Wer personenbezogene Daten, die ihm ausschließlich auf Grund seiner berufsmäßigen Beschäftigung anvertraut oder zugänglich geworden sind oder die er sich widerrechtlich verschafft hat, selbst benützt, einem anderen zugänglich macht oder veröffentlicht, obwohl der Betroffene an diesen Daten ein schutzwürdiges Geheimhaltungsinteresse hat Objektiver Tatbestand: - personenbezogene Daten durch Beruf oder widerrechtlich erlangen - diese verwenden
27 Subjektiver Tatbestand des 51 Abs. 1 DSG: 51 DSG. (1) Wer in der Absicht, sich einen Vermögensvorteil zu verschaffen oder einem anderen einen Nachteil zuzufügen, Subjektiver Tatbestand: - (Eventual-)Vorsatz bezüglich des objektiven Tatbestandes - Absichtlichkeit (es kommt ihm gerade darauf an) bezügl. Gewinn- bzw. Schädigung Datenverwendung in Gewinn- oder Schädigungsabsicht
28 Sonstige Tatbestände 120 Abs. 2a StGB: Mißbrauch von Tonaufnahme- oder Abhörgeräten objektiver Tatbestand: übermittelte Nachricht aufzeichnet, zugänglich macht od. veröffentlicht subjektiver Tatbestand: sich od. einem anderen unbefugten Kenntnis zu verschaffen 123 Abs. 1 StGB: Auskundschaftung eines Geschäfts- od. Betriebsgeheimnisses objektiver Tatbestand: Geschäfts- oder Betriebsgeheimnis auskundschaften subjektiver Tatbestand: (Eventual-Vorsatz) es zu verwerten od. preiszugeben
29 Probleme beim Schutz der Vertraulichkeit von Daten und Systemen Hacking ohne Verletzung spezifische Sicherheitsvorkehrungen (nach ha Buffer Overflows, Default-Passwörter) Hacking ohne Spionage-, Verwendungs- und Gewinn- bzw. Schädigungsabsicht Sniffing von Daten, die keine Nachrichten sind ohne Spionage-, Verwendungs- und Gewinn- bzw. Schädigungsabsicht Nicht am Übertragungsweb befindliche s: nur durch 118a, 123 StGB u. 51 DSG geschützt Grund: ist kein verschlossener Brief isd 118 StGB (Analogieverbot des 1 StGB); eher eine Postkarte
30 Phishing & Social Engineering Attacks Opfer wird durch Täuschung zur Informationspreisgabe bewegt. In Betracht kommende Tatbestände: 146 StGB normaler Betrug 148a StGB Betrügerischer Datenverarbeitungsmißbrauch 118a StGB erst bei Verwendung der erlangten Daten möglich
31
32 Angriffe auf die Integrität von Daten & Systemen Angriffsarten: - SQL-Injection - nach erfolgreichem Hack einfach: Datenlöschung, Verschlüsselung Strafnormen: 126a StGB
33 SQL-Injection Einschleusen von Code in eine Datenbankabfrage
34 Demonstration: deleteemployee.php SQL-Injection
35 126a StGB Datenbeschädigung Objektiver & subjektiver Tatbestand des 126a Abs. 1: 126a StGB. (1) Wer [vorsätzlich] einen anderen dadurch schädigt, daß er automationsunterstützt verarbeitete, übermittelte oder überlassene Daten, über die er nicht oder nicht allein verfügen darf, verändert, löscht oder sonst unbrauchbar macht oder unterdrückt, ist mit Freiheitsstrafe bis zu sechs Monaten oder mit Geldstrafe bis zu 360 Tagessätzen zu bestrafen. Objektiver Tatbestand: - Daten verändern, löschen, unbrauchbar machen, unterdrücken Subjektiver Tatbestand - (Eventual-)Vorsatz bezüglich des objektiven Tatbestandes
36 Angriffe auf die Verfügbarkeit von Daten & Systemen Erscheinungsformen: - Denial of Service (DoS) Attacks - Distributed Denial of Service (DDoS) Attacks Strafnormen: 126b StGB
37 Denial of Service (DoS) Attacks - durch Überbeanspruchung der endlichen Resourcen - durch ausnützen von Sicherheitslücken (insbes. Buffer Overflows)
38 Demonstration: teardrop attack CVE Teardrop DoS Attack
39 DDoS: der Angreifer verwendet zuvor gehackte Zombies um einen Server anzugreifen Distributed Denial of Service (DDoS) Attack
40 126b StGB Störung der Funktionsfähigkeit eines Computersystems Objektiver & subjektiver Tatbestand des 126b: 126b StGB. (1) Wer [vorsätzlich] die Funktionsfähigkeit eines Computersystems, über das er nicht oder nicht allein verfügen darf, dadurch schwer stört, dass er Daten eingibt oder übermittelt Objektiver Tatbestand: - Funktionsfähigkeit durch Dateneingabe- od. Übermittlung schwer stört Subjektiver Tatbestand - (Eventual-)Vorsatz bezüglich des objektiven Tatbestandes Problem: physische Angriffe
41 Strafbarkeit erfolgloser/unterbliebener Angriffe? Strafnormen: 15 StGB Strafbarkeit des Versuches 126c StGB Missbrauch von Computerprogrammen oder Zugangsdaten
42 Strafbarkeit des Versuches z.b: A versucht mittels Brute Force Attack einen Server der BAWAG zu hacken Delikt: 118a StGB ivm 15 StGB z.b: A versucht mittels Exploit einen Server der Este Bank zum Absturz zu bringen. Der Server weist die entsprechende Sicherheitslücke jedoch nicht auf. Problem: Untauglichkeit des Tatobjekts
43 Port Scanning & Vulnerability Scanning grundsätzlich Straflos z.b: A scannt alle offenen Ports des BAWAG-Servers z.b: A scannt nach Sicherheitslücken des Erste Bank-Servers Demonstration: Portscan mit nmap
44 126c StGB Missbrauch von Computerprogrammen oder Zugangsdaten Objektiver Tatbestand des 126c Abs. 1 StGB: 126c StGB. (1) Wer ein Computerprogramm, das nach seiner besonderen Beschaffenheit ersichtlich zur Begehung [der 118a, 119, 119a, 126a, 126b] [ ] geschaffen oder adaptiert worden ist, oder eine vergleichbare solche Vorrichtung oder ein Computerpasswort, einen Zugangscode oder vergleichbare Daten, die den Zugriff auf ein Computersystem oder einen Teil davon ermöglichen herstellt, einführt, vertreibt, veräußert, sonst zugänglich macht, sich verschafft oder besitzt Objektiver Tatbestand: Programm od. Passwort herstellen, zugänglich machen, besitzen,
45 Subjektiver Tatbestand des 126c Abs. 1: 126c StGB. (1) Wer mit dem Vorsatz [ ], dass sie zur Begehung [der 118a, 119, 119a, 126a, 126b] [ ] gebraucht werden Subjektiver Tatbestand: - (Eventual-)Vorsatz bezüglich des objektiven Tatbestandes - (Eventual-)Vorsatz bezüglich Verwendung für genannte Straftaten Missbrauch von Computerprogrammen oder Zugangsdaten
46 Rechspolitische Überlegungen Ist der strafrechtliche Schutz von - Vertraulichkeit - Integrität - Verfügbarkeit ausreichend?
47 Danke
Hacking & Computerstrafrecht SAE Multimedia Workshop Tag
Hacking & Computerstrafrecht SAE Multimedia Workshop Tag Lukas Feiler [email protected] http://teaching.lukasfeiler.com Abstract: Behandelt werden unterschiedliche Angriffsvarianten auf Computersysteme
Cyber Crime und seine rechtlichen Folgen für betroffene Unternehmen
Cyber Crime und seine rechtlichen Folgen für betroffene Unternehmen Dr. Lukas Feiler, SSCP Associate, Wolf Theiss Rechtsanwälte GmbH Cyber Crime und seine rechtlichen Folgen, IT-SeCX, 11. November 2011
Unbefugtes Verschaffen von Daten/ Betriebsgeheimnissen in Intranet und Internet
Unbefugtes Verschaffen von Daten/ Betriebsgeheimnissen in Intranet und Internet IT-Anwaltskonferenz 4.0 Berlin, 30. März 2001 Dr. Jürgen-Peter Graf Oberstaatsanwalt beim BGH Email: [email protected]
Hacking ist einfach!
Brennpunkt Datenschutz Bedrohungen für Unternehmen Hacking ist einfach! Fahrplan: Der Gesetzgeber sagt Spaß mit USB-Sticks Der Keylogger Spaß mit Passworten Empfehlungen zur Behandlung von Informationssicherheitsvorfällen
Security Breaches: Rechtliche Notfallmaßnahmen für betroffene Unternehmen
Security Breaches: Rechtliche Notfallmaßnahmen für betroffene Unternehmen Dr. Lukas Feiler, SSCP Associate, Wolf Theiss Rechtsanwälte GmbH Security Breaches: Rechtliche Notfallmaßnahmen für betroffene
Das aktuelle Computerstrafrecht
Das aktuelle Computerstrafrecht Chemnitzer Linux Tag Chemnitz, 04.03.7, Zwickau Prinzipien des Strafrechts Bestimmtheitsgebot Rückwirkungsverbot Analogieverbot Verbot des Gewohnheitsrecht Formalismus des
VO STRAFRECHT Besonderer Teil
VO STRAFRECHT Besonderer Teil 4. Einheit Wintersemester 2018/19 Susanne Reindl-Krauskopf V. Delikte gegen die Ehre Überblick 111-115 StGB Ehrrührige Behauptungen Wahrheitsbeweis / Beweis des guten Glaubens
Die Pflicht zur Wahrung des Datengeheimnisses bleibt auch im Falle einer Versetzung oder nach Beendigung des Arbeits-/Dienstverhältnisses bestehen.
Verpflichtung auf das Datengeheimnis gemäß 5 Bundesdatenschutzgesetz (BDSG), auf das Fernmeldegeheimnis gemäß 88 Telekommunikationsgesetz (TKG) und auf Wahrung von Geschäftsgeheimnissen (Name der verantwortlichen
Verfassungsrechtliche Grundlagen des Strafrechts Das Bestimmtheitsgebot
Verfassungsrechtliche Grundlagen des Strafrechts Das Bestimmtheitsgebot Beispielsfall: Folgende Regelung wird in das StGB aufgenommen: Vermögensstrafe: Verweist das Gesetz auf diese Vorschrift, so kann
Konversatorium Strafrecht IV Vermögensdelikte
Konversatorium Strafrecht IV Vermögensdelikte 9. Stunde Viviana Thompson Lehrstuhl Prof. Dr. Schuster Prüfungsschema Erpressung, 253 StGB I. Tatbestand 1. Objektiver Tatbestand Nötigungsmittel: Gewalt
Strafgesetzbuch (StGB)
Zurück zum Index StGB Strafgesetzbuch (StGB) Besonderer Teil Erster Abschnitt Strafbare Handlungen gegen Leib und Leben 75 Mord 76 Totschlag 77 Tötung auf Verlangen 78 Mitwirkung am Selbstmord 79 Tötung
Vortrag gehalten an der Veranstaltung des Datenschutz-Forums Schweiz vom 21. Juni 2011 in Bern. RA Dr. Omar Abo Youssef
Smartphone-User zwischen unbegrenzten Möglichkeiten und Überwachung Gedanken eines Strafrechtlers zum strafrechtlichen und strafprozessualen Schutz der Privatsphäre Vortrag gehalten an der Veranstaltung
Security Breaches: Rechtliche Maßnahmen vor und nach dem Ernstfall
Security Breaches: Rechtliche Maßnahmen vor und nach dem Ernstfall Dr. Lukas Feiler, SSCP Associate, Wolf Theiss Rechtsanwälte GmbH Security Breaches: Rechtliche Maßnahmen vor und nach dem Ernstfall, Symposium
Anwaltsgeheimnis 2.0. Dr. Astrid Auer-Reinsdorff Rechtsanwältin & Fachanwältin IT-Recht. Forum E-Justiz XINNOVATIONS 2010
1 Anwaltsgeheimnis 2.0 Dr. Astrid Auer-Reinsdorff Rechtsanwältin & Fachanwältin IT-Recht Forum E-Justiz XINNOVATIONS 2010 2 E-Kanzlei versus Verschwiegenheit? Email-Kommunikation IT-Dienstleistungen (Hosting,
Aktuelle Kriminalpolitik
Aktuelle Kriminalpolitik Wintersemester 2016/2017 Dr. Martin Stricker Ausspähen von Daten unbarer Zahlungsmittel 241h (1) Wer Daten eines unbaren Zahlungsmittels mit dem Vorsatz ausspäht, 1. dass
Datenschutz ist Persönlichkeitsschutz
Was ist Datenschutz? Personen sollen vor unbefugter Verwendung oder Weitergabe ihrer persönlichen Daten geschützt werden. Datenschutz ist Persönlichkeitsschutz Verpflichtung auf das Datengeheimnis Was
Volker Geball Lüneburg ( [email protected] ) Rechtliche Informationen für Karateka
Volker Geball Lüneburg ( [email protected] ) Im nachfolgenden Text finden sich die Informationen zu meinem Vortrag anlässlich der Fachübungsleiterausbildung des Karateverbandes Niedersachsen (KVN) im Juli
Leichte-Sprache-Bilder
Leichte-Sprache-Bilder Reinhild Kassing Information - So geht es 1. Bilder gucken 2. anmelden für Probe-Bilder 3. Bilder bestellen 4. Rechnung bezahlen 5. Bilder runterladen 6. neue Bilder vorschlagen
Der unbefugte Zugriff auf gesicherte Daten unter näherer Betrachtung des 202a StGB
In Kooperation mit Münchner Fachanwaltstag IT-Recht Der unbefugte Zugriff auf gesicherte Daten unter näherer 1 2 Beratungsbedarf im IT-Strafrecht ü Strafrechtskonforme Regelungen im Unternehmen Compliance
Angreifbarkeit von Webapplikationen
Vortrag über die Risiken und möglichen Sicherheitslücken bei der Entwicklung datenbankgestützter, dynamischer Webseiten Gliederung: Einführung technische Grundlagen Strafbarkeit im Sinne des StGB populäre
Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234
IT Sicherheitskonzept Registernummer bei der Bundesnetzagentur: 14/234 1. Geltungsbereich 1.Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom selbst betrieben
Unternehmerverantwortlichkeit und Strafrecht. Frank im Sande, Staatsanwaltschaft Braunschweig 1
Unternehmerverantwortlichkeit und Strafrecht 1 Einleitung Fremdbestimmte Arbeit birgt für den Arbeitnehmer Gefahren in sich Zum Schutz vor diesen Gefahren hat der Gesetzgeber Vorschriften erlassen, deren
Host-Providing-Vertrag
Host-Providing-Vertrag Zwischen im Folgenden Anbieter genannt und im Folgenden Kunde genannt wird folgender Vertrag geschlossen: 1 Gegenstand des Vertrages (1) Gegenstand dieses Vertrages ist die Bereitstellung
18: Weitere Delikte gegen die persönliche Freiheit
I. Bedrohung ( 241 StGB) 18: Weitere Delikte gegen die persönliche Freiheit 241 StGB dient nach h.m. (Rengier BT II 27 Rn. 1; Wessels/Hettinger Rn. 434a) dem Schutz des individuellen Rechtsfriedens. Die
Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000
Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Version November 2013 1. Anwendungsbereich Dieses Dokument regelt die Überlassung von Daten zum Zweck der Verarbeitung als Dienstleistung
Lösungsvorschläge und Materialien für die Fälle 1 und 2
Lösungsvorschläge und Materialien für die Fälle 1 und 2 Ein Vorschlag zur Bildung von Tatkomplexen: 1. Tatkomplex: Bis zum Unfall Zu Fall 1 Beleidigung/ üble Nachrede = 185 ff. StGB? Verkehrsdelikte =
Vertraulichkeits- und Datenschutzbelehrung, für Gutachter(innen) 1
Vertraulichkeits- und Datenschutzbelehrung, für Gutachter(innen) 1 Vertraulichkeitsbelehrung Als Betriebs- und Geschäftsgeheimnisse werden alle im Zusammenhang mit dem Betrieb eines Unternehmens stehenden
17.11.2011. Datenschutz (Info-Veranstaltung f. Administratoren) 17.11.2011 H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?
17.11.2011 H. Löbner Der Datenschutzbeauftragte Volkszählungsurteil Grundsatzentscheidung des Bundesverfassungsgerichts (1983) Schutz des Grundrechts auf informationelle Selbstbestimmung als fachspezifische
Überwachung im Internet
Überwachung im Internet Hanno Rein ([email protected]) Seminarkurs 2001/2002 Präsentation Juni 2002 Karl-von-Frisch Gymnasium Dusslingen Done with LATEX and P 4 From: *****@t-online.de To: [email protected]
U R T E I L S A U S Z U G
ÜBERSETZUNG Geschäftsverzeichnisnr. 1677, 1678 und 1679 Urteil Nr. 70/2000 vom 14. Juni 2000 U R T E I L S A U S Z U G In Sachen: Präjudizielle Fragen in bezug Artikel 67 des königlichen Erlasses vom 16.
Kombinierte Attacke auf Mobile Geräte
Kombinierte Attacke auf Mobile Geräte 1 Was haben wir vorbereitet Man in the Middle Attacken gegen SmartPhone - Wie kommen Angreifer auf das Endgerät - Visualisierung der Attacke Via Exploit wird Malware
Der Kinderarzt im Spannungsverhältnis der Strafnormen
Der Kinderarzt im Spannungsverhältnis der Strafnormen Einerseits besteht die Pflicht zur Verschwiegenheit; 203 StGB Andererseits kann er sich aber auch dann strafbar machen, wenn er nicht handelt. Strafnormen,
Whistleblowing und Meldewesen nach ISO 27001 im rechtlichen Spannungsfeld
Whistleblowing und Meldewesen nach ISO 27001 im rechtlichen Spannungsfeld Dr. Orlin Radinsky Rechtsanwalt Brauneis Klauser Prändl Rechtsanwälte GmbH 11. Mai, 2011 1 Begriffsbestimmungen Korruption Missbrauch
B. Erpressung ( 253 StGB)
B. Erpressung ( 253 StGB) (1) Wer einen Menschen rechtswidrig mit Gewalt oder durch Drohung mit einem empfindlichen Übel zu einer Handlung, Duldung oder Unterlassung nötigt und dadurch dem Vermögen des
Willkommen in der Anfängerübung zur Falllösung aus Strafrecht. Susanne Reindl-Krauskopf Wien,
Willkommen in der Anfängerübung zur Falllösung aus Strafrecht Susanne Reindl-Krauskopf Wien, 09.10.2018 Organisatorisches Leistungsbeurteilung - Komponenten Endnote = 50% Klausur 1 + 50% Klausur 2 Mindestvoraussetzungen
1. Weniger Steuern zahlen
1. Weniger Steuern zahlen Wenn man arbeitet, zahlt man Geld an den Staat. Dieses Geld heißt Steuern. Viele Menschen zahlen zu viel Steuern. Sie haben daher wenig Geld für Wohnung, Gewand oder Essen. Wenn
Was meinen die Leute eigentlich mit: Grexit?
Was meinen die Leute eigentlich mit: Grexit? Grexit sind eigentlich 2 Wörter. 1. Griechenland 2. Exit Exit ist ein englisches Wort. Es bedeutet: Ausgang. Aber was haben diese 2 Sachen mit-einander zu tun?
Haftungsrechtliche Bedeutung von Normen - Vortrag auf der DKE-Tagung 2006 -
Haftungsrechtliche Bedeutung von Normen - Vortrag auf der DKE-Tagung 2006 - Rechtsanwalt Prof. Dr. Thomas Klindt Honorarprofessor für Produkt- und Technikrecht an der Universität Kassel NÖRR STIEFENHOFER
Rechtliche Grundlagen im WRD
DLRG OG Sehnde e.v. 6. März 2006 Warum rechtliche Grundlagen? Das Rechtssystem in Deutschland Regelt Ansprüche natürlicher oder juristischer Personen untereinander BGB z.b. Schadensersatz Öffentliches
Machen Sie Ihr Zuhause fit für die
Machen Sie Ihr Zuhause fit für die Energiezukunft Technisches Handbuch illwerke vkw SmartHome-Starterpaket Stand: April 2011, Alle Rechte vorbehalten. 1 Anbindung illwerke vkw HomeServer ins Heimnetzwerk
Wir gründen eine Jugendhilfeeinrichtung
Universität Siegen SoSe 2010 Dipl.-Soz.päd. Hans Günther Mischke Wir gründen eine Jugendhilfeeinrichtung - - Sozialrechtlicher SGB I, SGB X, SGB VIII Strafrechtlicher Strafgesetzbuch (StGB) Zivilrechtlicher
Sichere E-Mails. Kundeninformation zur Verschlüsselung von E-Mails in der L-Bank
Sichere E-Mails Kundeninformation zur Verschlüsselung von E-Mails in der L-Bank Version: 2.1 Stand: 18.07.2014 Inhaltsverzeichnis II Inhaltsverzeichnis 1 Einleitung... 1 1.1 Überblick... 1 1.2 Allgemeine
Neue Phänomene bei der Handynutzung durch Kinder und Jugendliche. Jugendschutz Landesstelle NRW e.v.
Neue Phänomene bei der Handynutzung durch Kinder und Jugendliche Gerätebesitz Jugendlicher 2007 Quelle: JIM-Studie 2007, Angaben in Prozent, Basis: alle Befragten (n=1.204) Ausstattung Handy Nutzung Handyfunktionen
E-Mail-Account-Vertrag
E-Mail-Account-Vertrag Zwischen im Folgenden Anbieter genannt und im Folgenden Kunde genannt wird folgender Vertrag geschlossen: 1 Gegenstand des Vertrages (1) Gegenstand des Vertrages ist die Einrichtung
Mitteilung gemäß 2 Subventionsgesetz über die subventionserheblichen Tatsachen
A n l a g e A Mitteilung gemäß 2 Subventionsgesetz über die subventionserheblichen Tatsachen Als subventionserheblich im Sinne des 264 des Strafgesetzbuches werden folgende Tatsachen bezeichnet: 1. Tatsachen,
Gesetz zur weiteren Vereinfachung des Wirtschaftsstrafrechts (Wirtschaftsstrafgesetz 1954)
Gesetz zur weiteren Vereinfachung des Wirtschaftsstrafrechts (Wirtschaftsstrafgesetz 1954) WiStrG 1954 Ausfertigungsdatum: 09.07.1954 Vollzitat: "Wirtschaftsstrafgesetz 1954 in der Fassung der Bekanntmachung
Überwachung am Arbeitsplatz Big Brother hat ein Auge auf die Angestellten
Big Brother hat ein Auge auf die Angestellten Informatikrecht Inhalt 2 Überwachung am Arbeitsplatz Gesetzliche Grundlagen Wirtschaftsbeispiel Bilder Titelseite: http://www.beobachter.ch/justiz-behoerde/gesetze-recht/artikel/kontrolle_was-duerfen-die-chefs/
Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen
Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen Die vorliegende Dokumentation umfasst eine kleine Auswahl von Webseiten, bei denen automatisch (ohne Benutzer vorab zu informieren oder
AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom 21.10.2013b
AGROPLUS Buchhaltung Daten-Server und Sicherheitskopie Version vom 21.10.2013b 3a) Der Daten-Server Modus und der Tresor Der Daten-Server ist eine Betriebsart welche dem Nutzer eine grosse Flexibilität
Anleitung zum Online-Monitoring für Installateure
Anleitung zum Online-Monitoring für Installateure Herzlich Willkommen zum neuen Online-Monitoring von SENEC.IES! Diese Anleitung erläutert Ihnen als Installateur die Einrichtung des Online-Monitorings
RABE Akademie Ltd. 2006. Gesetzesaufbau. Verfassung = Grundgesetz. Gesetze Entstanden im Gesetzgebungsverfahren
Umsetzungspflichten der Industrie beim Erscheinen neuer Verordnungen technischen Regeln Stand der Sicherheitstechnik Haftungsfragen bei Nichtbeachtung Referent: Claus Eber, Rechtsanwalt und Fachanwalt
Version 2.0.1 Deutsch 03.06.2014. In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen.
Version 2.0.1 Deutsch 03.06.2014 In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen. Inhaltsverzeichnis... 1 1. Hinweise... 2 2. Konfiguration... 3 2.1. Generische
Der Schutz von Patientendaten
Der Schutz von Patientendaten bei (vernetzten) Software-Medizinprodukten aus Herstellersicht 18.09.2014 Gerald Spyra, LL.M. Kanzlei Spyra Vorstellung meiner Person Gerald Spyra, LL.M. Rechtsanwalt Spezialisiert
Microsoft Office 365 Migration Benutzerdaten
Microsoft Office 365 Migration Benutzerdaten Schritt-für-Schritt-Anleitung zur Migration von Daten eines bestehenden Exchange Server zu Office 365. Es gibt verschiedene Wege Daten aus einem bestehenden
Jugendschutz Landesstelle NRW e.v.
Jugendschutz in der Jugendmedienarbeit Persönlichkeitsrechte in der Jugendarbeit schützen Grundlagen und Empfehlungen für die Praxis 24. September 2013 Bielefeld Allgemeines Persönlichkeitsrecht Abgeleitet
Datenaustausch mit dem BVK Data Room
BEDIENUNGSANLEITUNG FÜR ANGESCHLOSSENE ARBEITGEBER Datenaustausch mit dem BVK Data Room In diesem Manual erfahren Sie, wie Sie den «Data Room» (Datenlogistik ZH) der BVK bedienen. Anmeldung und Login im
macs Support Ticket System
macs Support Ticket System macs Software GmbH Raiffeisenstrasse 8 78658 Zimmern ob Rottweil Tel. (0741)9422880 1 ALLGEMEIN... 3 2 ABLAUF TICKET-SYSTEM... 4 2.1 Ticket Erstellung... 4 2.2 Ablauf... 4 2.3
1 Verarbeitung personenbezogener Daten
.WIEN WHOIS-Politik Inhalt 1 Verarbeitung personenbezogener Daten... 1 2 Zur Verwendung gesammelte Informationen... 1 3 WHOIS-Suchfunktion... 2 3.1 Einleitung... 2 3.2 Zweck... 3 3.3 Identifizieren von
Wo Ist Mein Kind App
Wo Ist Mein Kind App W I M K A (Modus KIND ) Diese App wurde speziell für Eltern entwickelt, die -aus Sicherheitsgründen- wissen möchten, wo sich Ihr Kind momentan befindet. Dabei wurde großer Wert auf
Internet- und E-Mail-Überwachung in Unternehmen und Organisationen
Publiziert in SWITCHjournal 1/2004 Internet- und E-Mail-Überwachung in Unternehmen und Organisationen Dr. Ursula Widmer, Rechtsanwältin, Bern [email protected] Die Nutzung von Internet
2. Hat die in 1 bezeichnete Sache einen bedeutenden Wert, wird der Täter mit Freiheitsstrafe von drei Monaten bis zu fünf Jahren bestraft.
Art. 291-293 Art. 291 1. Wer eine durch eine verbotene Tat erlangte Sache erwirbt, abzusetzen hilft, an sich nimmt oder zu verstecken hilft, wird mit einer Freiheitsstrafe von drei Monaten bis zu fünf
Steuerhinterziehung- ein Kavaliersdelikt?
Steuerhinterziehung- ein Kavaliersdelikt? Vortrag im Rahmen des Probestudiums für BWL/VWL 29.10.2008 /Essen/Stand: Oktober 2008 1 Einführung Kavaliersdelikt: Strafrechtlicher Tatbestand, der in bestimmten
Nachstellung (Stalking) 238 n. F.
Nachstellung (Stalking) 238 n. F. Einführung Schutzgüter des 238: Entschließungs- und Handlungsfreiheit, körperliche Unversehrtheit und Leben Kreis der geschützten Personen: Adressat der Nachstellungen
Bekämpfung der Korruption im Gesundheitswesen
Bekämpfung der Korruption im Gesundheitswesen Frank Ulrich Montgomery Konsultativtagung 2013 Oberbozen, 5. Juli 2013-1- Ausgangspunkt Was ist eigentlich Korruption bei Ärzten? Angestellte und beamtete
Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.
Benutzerhandbuch Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer. 1 Startseite Wenn Sie die Anwendung starten, können Sie zwischen zwei Möglichkeiten wählen 1) Sie können eine Datei für
Verbreitete Angriffe
Literatur Verbreitete Angriffe Univ.-Prof. Dr. Christoph Meinel Hasso-Plattner-Institut Universität Potsdam, Deutschland DoS und DDoS Angriffe (1/2) 2 Denial-of-Service Angriff mit dem Ziel der Störung
Kundenleitfaden zur Sicheren E-Mail per WebMail
Allgemeines Die E-Mail gehört heute für nahezu jeden von uns zu einem häufig verwendeten digitalen Kommunikationsmittel. Trotz des täglichen Gebrauchs tritt das Thema Sicherheit bei der Übermittlung von
Die Anmeldung zum Prüfungsvorbereitungsportal von Westermann in fünf einfachen Schritten:
Die Anmeldung zum Prüfungsvorbereitungsportal von Westermann in fünf einfachen Schritten: Schritt 1: Westermann Shop-Zugang anlegen Schritt 2: Lizenz erwerben (und ggf. Codes an Auszubildende senden) Schritt
KEINE SEXUELLEN ÜBERGRIFFE IM OL-SPORT. Merkblatt Kinder und Jugendliche oder AthletInnen
KEINE SEXUELLEN ÜBERGRIFFE IM OL-SPORT Merkblatt Kinder und Jugendliche oder AthletInnen Deine Gefühle sind wichtig! Du hast ein Recht auf Hilfe! Du hast das Recht, nein zu sagen! Dein Nein soll von anderen
Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz
Tabelle: Maßn und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz (Verweis aus Maß M 7.5) Basierend auf den IT-Grundschutz-Katalogen Version 2006 Stand: November 2006, Stand der Tabelle: 22.08.07
IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung
IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für ihre Entscheidung Entdecken Sie was IT Sicherheit im Unternehmen bedeutet IT Sicherheit
Sparkasse Vogtland. Secure E-Mail Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure E-Mail 1
Secure E-Mail Datensicherheit im Internet Sparkasse Kundenleitfaden Sparkasse Kundeninformation Secure E-Mail 1 Willkommen bei Secure E-Mail In unserem elektronischen Zeitalter ersetzen E-Mails zunehmend
40 Probleme aus dem Strafrecht Besonderer Teil
40 Probleme aus dem Strafrecht Besonderer Teil Bearbeitet von Dr. Dr. h. c. Thomas Hillenkamp Professor an der Universität Heidelberg Neunte, neubearbeitete Auflage LUCHTERHAND Inhalt Abkürzungsverzeichnis
Vereinbarung zwischen der Firma: Peter Mustermann GmbH Arbeitgeberund. Herr Peter Lustig, geb. 26.02.1968 Arbeitnehmer-
Vereinbarung zwischen der Firma: Peter Mustermann GmbH Arbeitgeberund Herr Peter Lustig, geb. 26.02.1968 Arbeitnehmer- Der Arbeitnehmer wurde heute über Geheimhaltungs- und Sorgfaltspflichten im Zusammenhang
Microsoft Office 365 Kalenderfreigabe
Microsoft Office 365 Kalenderfreigabe Schritt-für-Schritt-Anleitung zur Kalenderfreigabe mit Microsoft Outlook 2010 Unter Office 365 können Sie Ihre persönlichen Daten freigeben. Wie so eine Freigabe einzurichten
Praktikum IT-Sicherheit
IT-Sicherheit Praktikum IT-Sicherheit - Versuchshandbuch - Aufgaben Angriffstechniken In diesem Versuch werden verschiedene Angriffstechniken anhand von Beispielen vorgestellt. Die Ausarbeitung der Übungen
Impressum Wiegmann-Dialog GmbH
Impressum Wiegmann-Dialog GmbH Angaben gemäß 5 TMG: Wiegmann-Dialog GmbH Dingbreite 16 32469 Petershagen Vertreten durch: Falk Wiegmann Kontakt: Telefon: 05702 820-0 Telefax: 05702 820-140 E-Mail: [email protected]
Verwendung des IDS Backup Systems unter Windows 2000
Verwendung des IDS Backup Systems unter Windows 2000 1. Download der Software Netbackup2000 Unter der Adresse http://www.ids-mannheim.de/zdv/lokal/dienste/backup finden Sie die Software Netbackup2000.
Kundeninformationen zur Sicheren E-Mail
S Sparkasse der Stadt Iserlohn Kundeninformationen zur Sicheren E-Mail Informationen zur Sicheren E-Mail erhalten Sie bei Ihrem Berater, oder bei den Mitarbeiter aus dem Team ElectronicBanking unter der
Richtlinie zur.tirol WHOIS-Politik
Richtlinie zur.tirol WHOIS-Politik Die vorliegende Policy soll nach österreichischem Rechtsverständnis ausgelegt werden. Im Streitfall ist die deutsche Version der Policy einer Übersetzung vorrangig. Inhalt
Recht am eigenen Bild
Recht am eigenen Bild Das Recht am eigenen Bild ist in Zeiten des Internets und der sozialen Netzwerke wichtiger denn je. Das Recht am eigenen Bild ist ein besonderes Persönlichkeitsrecht und Teil des
Um über FTP Dateien auf Ihren Public Space Server - Zugang laden zu können benötigen Sie folgende Angaben:
FTP-Upload auf den Public Space Server mit FileZilla 1. Was wird benötigt? Um über FTP Dateien auf Ihren Public Space Server - Zugang laden zu können benötigen Sie folgende Angaben: Benutzername: Ihr Webuser
Sich einen eigenen Blog anzulegen, ist gar nicht so schwer. Es gibt verschiedene Anbieter. www.blogger.com ist einer davon.
www.blogger.com Sich einen eigenen Blog anzulegen, ist gar nicht so schwer. Es gibt verschiedene Anbieter. www.blogger.com ist einer davon. Sie müssen sich dort nur ein Konto anlegen. Dafür gehen Sie auf
E-Mail Verschlüsselung
E-Mail Verschlüsselung Beschreibung der im Kispi eingesetzten Methode "PGP Universal Web Messenger" Dokumentenversion 1.0 19. Oktober 2006 Autor: Informatik Inhaltsverzeichnis 1. PGP Universal Web Messenger...
Überblick über das materielle Strafrecht
Überblick über das materielle Strafrecht Ausbildung der Justizwachtmeister Silvia Eger Stand: Januar 2016 Unterscheidung materielles - formelles Recht Materielles Strafrecht Formelles Strafrecht Wann liegt
Das Starten von Adami Vista CRM
Das Starten von Adami Vista CRM 1. Herunterladen Der AdamiVista Installations-Kit wird auf unsere Website zur verfügung gestellt, auf die Download Seite: http://www.adami.com/specialpages/download.aspx.
.htaccess HOWTO. zum Schutz von Dateien und Verzeichnissen mittels Passwortabfrage
.htaccess HOWTO zum Schutz von Dateien und Verzeichnissen mittels Passwortabfrage Stand: 21.06.2015 Inhaltsverzeichnis 1. Vorwort...3 2. Verwendung...4 2.1 Allgemeines...4 2.1 Das Aussehen der.htaccess
Informatik für Ökonomen II HS 09
Informatik für Ökonomen II HS 09 Übung 5 Ausgabe: 03. Dezember 2009 Abgabe: 10. Dezember 2009 Die Lösungen zu den Aufgabe sind direkt auf das Blatt zu schreiben. Bitte verwenden Sie keinen Bleistift und
Konversatorium Strafrecht III Nichtvermögensdelikte
Konversatorium Strafrecht III Nichtvermögensdelikte 10. Stunde: Beleidigungsdelikte Viviana Thompson Lehrstuhl Prof. Dr. Schuster Prüfungsschema: Beleidigung nach 185 StGB I. Tatbestand 1. Objektiver Tatbestand
Handbuch. timecard Connector 1.0.0. Version: 1.0.0. REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen
Handbuch timecard Connector 1.0.0 Version: 1.0.0 REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen Furtwangen, den 18.11.2011 Inhaltsverzeichnis Seite 1 Einführung... 3 2 Systemvoraussetzungen...
Information Security Management System. Klausur Wintersemester 2009/10 Hochschule Albstadt-Sigmaringen
Information Security Management System Klausur Wintersemester 2009/10 Hochschule Albstadt-Sigmaringen Angaben der/des Studierenden Nachname Vorname Matrikel-Nummer Fachbereich Datum FEB-05-2010 Bitte lesen
über die Angaben der PKS hinausgehen. DieseAngriffewerdeninvielenFällenvoninternationalen,arbeitsteiligstrukturiertenGruppenverübt,dieinspeziellen
Deutscher Bundestag Drucksache 17/14362 17. Wahlperiode 10. 07. 2013 Gesetzentwurf der Bundesrates Entwurf eines Gesetzes zur Strafbarkeit der Datenhehlerei A. Problem und Ziel MitdenrasantenFortschrittenimBereichderInformationstechnologienimmt
Tipps zur Verbesserung der Sicherheit im Online-Banking
Tipps zur Verbesserung der Sicherheit im Online-Banking Seite 1 von 7 Inhaltsverzeichnis 1 den Computer (PC)...4 2 Besonderes Augenmerk auf den Internet-Browser...4 3 Vorsichtiger Umgang mit den Geheimdaten...5
Regeln für das Qualitäts-Siegel
Regeln für das Qualitäts-Siegel 1 Inhalt: Die Qualitäts-Regeln vom Netzwerk Leichte Sprache 3 Die Übersetzung in Leichte Sprache 5 Die Prüfung auf Leichte Sprache 6 Wir beantworten jede Anfrage 7 Wir schreiben
Willkommen im Online-Shop der Emser Therme GmbH
Online-Shop 1 - Ein kleiner Leitfaden - Willkommen im Online-Shop der Emser Therme GmbH 1. Schritt: Auswahl unserer Gutscheinangebote Auf der Startseite unseres Online-Shops befindet sich auf der linken
Strafgesetzbuch. Boschton
Strafgesetzbuch Boschton 1 (Verpflichtungen gegenüber dem Staat) (1) Alle Bürgerinnen und Bürger des Staates Boschton sowie dessen Besucher sind den Gesetzen dieses Staates verpflichtet. (2) Die Gesetze
Fall 3. Ausgangsfall:
PROPÄDEUTISCHE ÜBUNGEN GRUNDKURS ZIVILRECHT (PROF. DR. STEPHAN LORENZ) WINTERSEMESTER 2013/14 Fall 3 Ausgangsfall: A. Ausgangsfall: Anspruch des G gegen E auf Zahlung von 375 aus 433 Abs. 2 BGB G könnte
