IT Security ist Chefsache



Ähnliche Dokumente
IT-Security. Existentielle Bedrohungslage und Gegenstrategien für den Mittelstand

Ausgewählte Rechtsfragen der IT-Security

Korruption im Unternehmen Gesetzliche Verpflichtung zur Einrichtung eines Präventivsystems

1. Weniger Steuern zahlen

Rechtliche Aspekte der (revisions-) sicheren Administration von IT-Systemen Secure Linux Administration Conference, 07.

Was meinen die Leute eigentlich mit: Grexit?

Da unser Girokonto kostenlos ist, können Sie sich woanders etwas mehr gönnen.

Arbeitnehmerhaftung. die Einrichtungsträger angehoben. Hierdurch kommt es vermehrt zu Rückgriffsforderungen des Arbeitgebers auf den Arbeitnehmer.

EINE PLATTFORM

HAFTUNG AUS FEHLERHAFTEN GUTACHTEN

Unternehmerverantwortlichkeit und Strafrecht. Frank im Sande, Staatsanwaltschaft Braunschweig 1

Begeisterung und Leidenschaft im Vertrieb machen erfolgreich. Kurzdarstellung des Dienstleistungsangebots

Das Rechtliche beim Risikomanagement

Nicht über uns ohne uns

Ihren Kundendienst effektiver machen

Leichte Sprache Informationen zum Europäischen Sozialfonds (ESF) Was ist der Europäische Sozialfonds?

Startseite, wenn Sie auf unseren Online-Shop gehen

Weiterleitung einrichten für eine 1&1- -Adresse

Soziale Netzwerke. Basisschutz leicht gemacht. 10 Tipps zur sicheren Nutzung von sozialen Netzwerken wie studivz, Facebook & Co.

Sicherer Fremdpersonaleinsatz unter Compliance - Gesichtspunkten. Wichtiger Fokus im Risikomanagement von Unternehmen.

Leichte-Sprache-Bilder

Die Invaliden-Versicherung ändert sich

Haftungsrechtliche Bedeutung von Normen - Vortrag auf der DKE-Tagung

Was ist das Budget für Arbeit?

REACH-CLP-Helpdesk. Zulassung in der Lieferkette. Matti Sander, Bundesanstalt für Arbeitsschutz und Arbeitsmedizin

Probleme des Datenschutzes in der Versicherungsmedizin

Informationen zum Ambulant Betreuten Wohnen in leichter Sprache

Die Gesellschaftsformen

Strafgesetzbuch (StGB)

Das Rechtliche beim Risikomanagement

Was ich als Bürgermeister für Lübbecke tun möchte

Die richtige Rechtsform im Handwerk

Welchen Weg nimmt Ihr Vermögen. Unsere Leistung zu Ihrer Privaten Vermögensplanung. Wir machen aus Zahlen Werte

Herr Müller möchte anderen Menschen helfen. Er bekommt kein Geld für diese Arbeit. Aber die Arbeit macht ihm Freude.

Der Schutz von Patientendaten

Das Leitbild vom Verein WIR

Mit Sicherheit gut behandelt.

Risikomanagement Gesetzlicher Rahmen SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement

Einkaufen im Internet. Lektion 5 in Themen neu 3, nach Übung 10. Benutzen Sie die Homepage von:

Deine Meinung ist wichtig. Informationen für Kinder und Jugendliche zur Anhörung

Karten-Freischaltung mit dem UNLOCK MANAGER

Nutzung dieser Internetseite

Die Industrie- und Handelskammer arbeitet dafür, dass Menschen überall mit machen können

Netzanschlussvertrag Strom (für höhere Spannungsebenen)

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

IT-Dienstleister International 19. März 2009, IHK-Akademie München

Statuten in leichter Sprache

Schritte 4. Lesetexte 13. Kosten für ein Girokonto vergleichen. 1. Was passt? Ordnen Sie zu.

RFID Lösungen Fragebogen über Ihr RFID Projekt

Studienkolleg der TU- Berlin

Wir machen neue Politik für Baden-Württemberg

a) Bis zu welchem Datum müssen sie spätestens ihre jetzigen Wohnungen gekündigt haben, wenn sie selber keine Nachmieter suchen wollen?

Weiterleitung einrichten für eine GMX- -Adresse

Surfen, aber sicher! Basisschutz leicht gemacht. 10 Tipps für ein ungetrübtes und nachhaltiges Surf-Vergnügen.

ALEMÃO. Text 1. Lernen, lernen, lernen

Was ist eigentlich MinLand?

RECHT AKTUELL. GKS-Rechtsanwalt Florian Hupperts informiert über aktuelle Probleme aus dem Beamten- und Disziplinarrecht

Neue Gerichtsentscheidungen zur Haftung des pharmazeutischen Unternehmers

Sehr geehrter Herr Pfarrer, sehr geehrte pastorale Mitarbeiterin, sehr geehrter pastoraler Mitarbeiter!

PIERAU PLANUNG GESELLSCHAFT FÜR UNTERNEHMENSBERATUNG

Vertrauen ist gut, Kontrolle ist besser. Datenschutz in der Arztpraxis

Jeder in Deutschland soll ab Mitte 2016 ein Konto eröffnen können.

Pflegende Angehörige Online Ihre Plattform im Internet

ACCOUNTS. Wer ist marken mehrwert und was passiert mit den Daten? Wozu brauche ich einen Account bei marken mehrwert?

Bekämpfung der Korruption im Gesundheitswesen

Bürger legen Wert auf selbstbestimmtes Leben

Entwicklung des Dentalmarktes in 2010 und Papier versus Plastik.

Microsoft Office 365 Migration Benutzerdaten

Vertrauen in Banken. Bevölkerungsrepräsentative Umfrage. PUTZ & PARTNER Unternehmensberatung AG. Partner der Befragung

Deutsches Forschungsnetz

Netzanschlussvertrag Strom für höhere Spannungsebenen

So funktioniert das online-bestellsystem GIMA-direkt

Catherina Lange, Heimbeiräte und Werkstatträte-Tagung, November

Wichtige Forderungen für ein Bundes-Teilhabe-Gesetz

Netzanschlussvertrag Gas (Entnahme hinter Druckregelung in Mittel- oder Hochdruck)

PFÄNDUNGSSCHUTZ AB 1. JANUAR 2012 NUR NOCH ÜBER DAS P-KONTO

Schärfere Haftung in Sachen Umwelt.

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Startseite, wenn Sie auf unseren Online-Shop gehen

Rechtliche Aspekte der IT-Security.

Vorsorge Vollmacht. Was ist das?

Der Wunschkunden- Test

Microsoft Office 365 Outlook 2010 Arbeitsplatz einrichten

Was kann ich jetzt? von P. G.

Anleitung WLAN BBZ Schüler

Angreifbarkeit von Webapplikationen

)XQNWLRQVWDVWH8PEXFKHQ

MARSH CYBER-RISIKO-BEFRAGUNG 2015 ERGEBNISSE DEUTSCHLAND SEPTEMBER 2015

Wichtig ist die Originalsatzung. Nur was in der Originalsatzung steht, gilt. Denn nur die Originalsatzung wurde vom Gericht geprüft.

Weil Mobilität nichts mit Bürokratie zu tun hat. Die Alphabet Führerscheinkontrolle.

R+V-InternetschutzPolice Sicherheit für die private Internetnutzung. Dirk Gmeiner R+V Allgemeine Versicherung AG

Die Stadt-Bibliothek Mannheim in einfacher Sprache.

Was sind Soziale Netzwerke? Stelle dazu selbstständig Überlegungen an!

Online-Banking Zahlungsverkehr effizient und sicher

Kundenlogin/ Datenräume

Ablaufbeschreibung Einrichtung EBICS in ProfiCash

Anleitung Thunderbird Verschlu sselung

Transkript:

IT Security ist Chefsache Rechtliche Aspekte im Umfeld von IT Security RA Wilfried Reiners, MBA

Agenda Einführung in das Thema Anspruchsgrundlagen Haftungsrisiken Fallbeispiele für Viren, Würmer, Lücken und Attacken Fremder Angriff Eigener Angriff Eigene Sorglosigkeit Rechtsfolgen für Schädiger + Geschädigte Todo-Liste

IT-Sicherheits-Umgebungen Arbeiten mit E-Mail und Internet Firmen-Präsenz im Netz Lokale Firmennetze Datenaustausch mit Kunden, Filialen und Lieferanten Mobiles Arbeiten

Offene Türen Wer ist schuld, wenn der Dieb bei Ihnen offene Türen vorfindet? Sie sagen: Der Dieb Ihre Versicherung sagt: Sie! Grundsatz: Sie müssen für Ihre Sicherheit selbst sorgen Wichtiger noch: Sie müssen dafür sorgen!

Gesetze schützen nicht Gibt es keine Mörder, nur weil Mord strafbar ist? 303a StGB Datenveränderung (1) Wer rechtswidrig Daten ( 202a Abs. 2) löscht, unterdrückt, unbrauchbar macht oder verändert, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft. (2) Der Versuch ist strafbar.

Existierende Regelungen 303b Computersabotage (1) Wer eine Datenverarbeitung, die für einen fremden Betrieb, ein fremdes Unternehmen oder eine Behörde von wesentlicher Bedeutung ist, dadurch stört, daß er 1. eine Tat nach 303a Abs. 1 begeht oder 2. eine Datenverarbeitungsanlage oder einen Datenträger zerstört, beschädigt, unbrauchbar macht, beseitigt oder verändert, wird mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe bestraft. (2) Der Versuch ist strafbar.

www.hacker-software.de Ihr wollt Passwörter herausbekommen? Dann benötigt ihr einen Brudeforcecracker! Ihr wollt Kontrolle über andere PC s, dann braucht ihr einen Trojaner Ihr wollt jemand einen Virus schicken? Dann braucht ihr einen Virengenerator

Vertrauen auf Lösungen Es gibt keine 100% Sicherheit. Wenn Sie Ihrer Schließanlage vertrauen, dann können Sie auch professioneller IT Sicherheit vertrauen. In beiden Fällen gibt es gute und schlechte, teure und günstige Lösungen. Ignorieren ist keine Lösung. Sie haben nicht mal das Recht dazu!

Sorgfaltspflichten Das offensichtliche Vorhandensein von Angreifern und Angriffsmöglichkeiten, fordert von den IT Verantwortlichen die Aufgabe der Sorglosigkeit. Wer sorglos ist, haftet! Immer!

Schützen statt haften! Mich gibt s auch digital!

Anspruchsgrundlagen Mit Einführung des Gesetzes zur Kontrolle und Transparenz im Unternehmen (KonTraG) im Mai 1998 sind Aktiengesellschaften sowie Tochterfirmen (unabhängig von ihrer Gesellschaftsform) zur Implementierung eines unternehmensweiten Früherkennungs- systems für bestandsgefährdende Risiken sowie eines entsprechenden Überwachungssystems verpflichtet. Dies betrifft auch die IT Landschaft. Wer nicht einführt haftet persönlich.

Anspruchsgrundlagen Im Aktiengesetz ist festgelegt, dass ein Vorstand persönlich haftet, wenn er Entwicklungen, die zukünftig ein Risiko für das Unternehmen darstellen könnten, nicht durch ein Risikomanagement überwacht und durch geeignete Maßnahmen vorbeugt ( 91 Abs. 2 und 93 Abs. 2 AktG). Geschäftsführern einer GmbH wird im GmbH-Gesetz "die Sorgfalt eines ordentlichen Geschäftsmannes" auferlegt ( 43 Abs. 1 GmbHG).

Anspruchsgrundlagen Hieraus lassen sich konkrete Verpflichtungen für die Gewährleistung eines angemessenen IT-Sicherheitsniveaus im eigenen Unternehmen ableiten. Für bestimmte Berufsgruppen gibt es darüber hinaus noch höhere Anforderungen, bis zu Regelungen im Strafgesetzbuch ( 203). Ein fahrlässiger Umgang mit Informationstechnik kann diesen Tatbestand bereits erfüllen. Auch Banken berücksichtigen, bei der Kreditvergabe IT- Risiken des Kreditnehmers - mit unmittelbaren Auswirkungen auf die angebotenen Konditionen (Basel II).

Fallbeispiel 1 Szenario Sie sind Vorstand / Geschäftsführer einer Firma. Ein Hacker dringt in Ihr EDV System ein und entwendet vertrauliche Entwicklungsdaten Ihrer Kunden. Den Kunden entsteht Schaden. Diesen wollen sie von Ihrem Unternehmen ersetzt verlangen. Hilfsweise von Ihnen persönlich. Zu Recht?

Fallbeispiel 2 Szenario Sie sind Vorstand / Geschäftsführer einer Firma. Einer Ihrer Mitarbeiter surft in Ihrem Auftrag im Internet und fängt sich einen Virus ein. Das merkt er nicht und er überträgt den Virus an einen Ihrer Kunden. Dem Kunden entsteht ein Schaden. Diesen will er von Ihrem Unternehmen ersetzt verlangen. Zu Recht?

Fallbeispiel 3 Szenario Sie sind Vorstand /Geschäftsführer einer Firma. Die Firma betreibt auch einen Internetshop. Für IT- Sicherheit haben Sie sich nicht interessiert. Der Shop wird Opfer einer Attacke und kann tagelang nicht liefern, weil die Daten verloren gegangen sind. Es kommt zu großen Umsatz-Ausfällen. Ihr Gesellschafter will den Schaden von Ihnen persönlich ersetzt haben? Zu Recht?

Alles Theorie? Manager haften persönlich "ARAG-Garmenbeck"-Entscheidung des BGH v. 21.04.1997 Schadensersatz bei Verbreitung eines Computervirus - LG Hamburg, Urteil vom 18.07.2001, Az: 401 O 63/00 Schadensersatz bei Serverausfall Amtsgericht Charlottenburg 208 C 192/01 usw..

Bekannte Täter Zwei Drittel aller aktiven oder unbeabsichtigten Systemangriffe in Deutschland so das Bundeskriminalamt gehen auf das Konto der eigenen Angestellten. (Quelle:http://finanzen.focus.msn.de/D/DA/DAE/DAE47/dae47.htm)

IT Security PRW RECHTSANWÄLTE

IT Security PRW RECHTSANWÄLTE

Jobsicherungsinteresse Vertrauen ist gut, Kontrolle ist besser. (Lenin) Was muss kontrolliert werden? Was darf kontrolliert werden?

Todo-Liste Machen Sie IT Sicherheit zur Chefsache Bestellen Sie einen Verantwortlichen für die IT Sicherheit Holen Sie sich professionelle Beratung ins Haus Befreien Sie sich von der Durchgriffshaftung Erstellen Sie eine betriebsinterne Richtlinie / Betriebsanweisung für den Umgang mit E-Mails und die Nutzung des Internet Schulen Sie die Mitarbeiter zum Thema IT Sicherheit Erstellen Sie einen Notfallplan für den Ausfall verschiedener Komponenten, z.b. der Firewall, einem Virus Angriff, einem Angriff durch einen Hacker, etc.

Kontakt PRW Rechtsanwälte RA Wilfried Reiners, MBA Steinsdorfstr. 14 80538 München Tel: +49-89-2109770 E-mail: office@prw.de Internet: www.prw.info