Viren und andere Malware: Was müssen Unternehmen beachten?
- 4 Minuten Lesezeit
Im Internet lauern viele Gefahren – auch durch Betrüger, die mit Viren, Trojanern und Co. vor allem eines versuchen: an das Geld anderer Leute zu kommen. Man sollte daher nicht allzu blauäugig interessant klingende E-Mails, links oder Anhänge öffnen oder ohne Virenschutzsoftware im Internet surfen.
Für Aufsehen und großen Schaden sorgen immer wieder Erpresser, die mit Viren und Co. die Festplatten ihrer Opfer verschlüsseln. Diese können ihre Daten nur noch retten, indem sie das geforderte „Lösegeld“ zahlen. Geschädigte fragen sich daher: Kann man sich überhaupt gegen eine „Virus-Attacke“ wehren und welche Sicherheitsvorkehrungen sind wirklich sinnvoll?
Malware: Computerviren und ihre Folgen
Betrüger werden immer einfallsreicher, wenn es darum geht, Schadsoftware zu entwickeln. Früher konnte man eindeutiger zwischen beispielsweise einem Virus, einem Wurm und einem Trojaner unterscheiden. Heutzutage sind eher Kombinationen dieser Schädlinge im Umlauf, was ihre Entdeckung und Bekämpfung natürlich erschwert.
Zusammenfassend kann man jedoch sagen, dass die Schädlinge vor allem über E-Mails oder durch das Anklicken von Links auf Websites auf den Rechner geraten und sich dort verbreiten bzw. die dort vorhandenen Programme oder Dateien durchsuchen und manipulieren. Die Auswirkungen können verheerend sein – lediglich verzögerte Prozesse sind dann das geringste Problem des Unternehmers. Schlimmstenfalls werden relevante Daten, z. B. Passwörter oder Kreditkartennummern, ausspioniert und an den Hacker weitergeleitet, der dann z. B. mit der Kreditkartennummer Waren einkaufen oder auch auf anderen Rechnern – etwa mittels Spam-Attacken – Schaden anrichten kann. Das wiederum kann dazu führen, dass sich der Betroffene plötzlich Abmahnungen, Zahlungsklagen oder Schadenersatzforderungen ausgesetzt sieht.
Virus eingeschleppt – Wer haftet?
Weil der Hacker bzw. Entwickler des Virus in der Regel unauffindbar bleibt, wenden sich Geschädigte mit ihren Schadenersatzforderungen eher an das Unternehmen, das z. B. die verseuchte E-Mail verschickt hat. Das jedoch weiß zumeist gar nichts von dem Virusbefall.
Haftet das Unternehmen für die Verbreitung eines Computervirus?
Die Kenntnis spielt für die Schadenersatzpflicht jedoch grundsätzlich keine Rolle. Für eine Haftung genügt es bereits, dass ein Unternehmen keine oder nur ungenügende Virenschutzmaßnahmen getroffen hat, obwohl es hierzu verpflichtet war. Das ist unter anderem der Fall, wenn es eine Gefahrenquelle schafft, z. B. indem es Werbe-E-Mails verschickt.
Ein Unternehmen kann aufgrund der Verletzung einer vertraglichen Nebenpflicht gemäß §§ 280 und 241 Bürgerliches Gesetzbuch (BGB) schadensersatzpflichtig werden. Um seine Geschäftspartner vor Schäden durch Malware zu bewahren, sollte es schließlich Virenschutzmaßnahmen ergreifen. Auch kommt eine deliktische Haftung nach § 823 BGB in Verbindung mit einem Schutzgesetz – z. B. § 303b Strafgesetzbuch (StGB) – in Betracht, etwa wegen Eingriffs in den eingerichteten und ausgeübten Gewerbebetrieb. Insgesamt ist jedoch zu berücksichtigen, dass der Geschädigte vor allem im B2B-Bereich an dem Schaden eine Mitschuld tragen könnte – ist er doch ebenfalls dazu verpflichtet, Virenschutzmaßnahmen zu ergreifen, um seine(n) Rechner vor Virenattacken zu schützen.
Haftet der Arbeitnehmer bei einem Virus-Download?
Hat ein Mitarbeiter – auch während der erlaubten oder geduldeten Privatnutzung des Rechners – den Virenbefall durch z. B. das Anklicken einer verseuchten E-Mail verursacht, kann der Arbeitgeber unter Umständen Schadenersatz nach den Regeln des sog. innerbetrieblichen Schadensausgleichs verlangen. Wie hoch die Haftung ausfällt bzw. ob der Mitarbeiter überhaupt haften muss, hängt hierbei vom Grad seines Verschuldens ab. Eine vollständige Haftung des Beschäftigten droht aber nur, wenn er es absichtlich auf den Schaden angelegt hat, indem er etwa genau wusste, dass eine E-Mail verseucht ist und er den Anhang dennoch öffnet.
Schutz vor Viren: Antivirensoftware und weitere Maßnahmen
Im Umgang mit dem virtuellen Ungeziefer müssen Unternehmen organisatorische Abwehrmaßnahmen ergreifen, um einer Haftung zu entgehen. So haben Unternehmen nach dem Bundesdatenschutzgesetz (BDSG) und der Datenschutzgrundverordnung (DSGVO) die Pflicht, für eine sichere IT-Infrastruktur und ein sog. IT-Risikomanagement zu sorgen, um Daten von Mitarbeitern, Kunden oder Geschäftspartnern zu schützen. Dazu gehört, dass sie
- eine professionelle Virenschutzsoftware sowie eine Firewall verwenden – beide müssen, wie auch der Browser und das Betriebssystem, stets auf dem aktuellsten Stand sein,
- einen Datenschutzbeauftragten beschäftigen, der für die Einhaltung der Sicherheitsmaßnahmen sorgt,
- vertrauliche Daten auf den Dienstrechnern zusätzlich schützen, etwa durch die Verschlüsselung der gesamten Festplatte oder der einzelnen Datei,
- Schnittstellen, z. B. für USB-Sticks, deaktivieren,
- Filterlisten einsetzen – Websites, die sich auf dieser Liste befinden, können von den Mitarbeitern des Unternehmens nicht mehr aufgerufen werden – und
- ihre Beschäftigten angemessen über die „Gefahren“ des Internets aufklären und sie entsprechend schulen. So sollten sie etwa wissen, dass sie bei E-Mails niemals ungeprüft Dateianhänge öffnen dürfen – schon gar nicht, wenn es sich um ausführbare Programm-Dateien wie .exe, .bat oder .vbs handelt. Virenbehaftete E-Mails können in der Regel auch daran erkannt werden, dass sie entweder keinen, einen besonders interessanten oder fremdsprachigen Betreff haben. Auch sollten die Links in solchen E-Mails nicht einfach angeklickt werden, da diese zumeist auf infizierte Webseiten verlinken.
(VOI)
Artikel teilen:
Sie benötigen persönliche Beratung zum Thema Virus?
Rechtstipps zu "Virus" | Seite 2
-
03.04.2024 Rechtsanwalt Thomas Feil„… mit schadhaften Macros) enthält in der Regel ein schädliches Programm (Schadsoftware), wie einen Virus oder ein trojanisches Pferd. Sollten Sie diese Datei heruntergeladen und geöffnet haben, muss …“ Weiterlesen
-
02.02.2023 Rechtsanwalt Marcel Seifert„… das Finanzamt auch Nachzahlungszinsen für den April 2020 an. Das Bundesfinanzministerium hatte im März 2019 mit dem Schreiben "Steuerliche Maßnahmen zur Berücksichtigung der Auswirkungen des Corona-Virus …“ Weiterlesen
-
26.01.2023 Rechtsanwalt Joachim Cäsar-Preller„… es vorbei mit Erholung am Strand und anderen Urlaubsfreuden. Um die Ausbreitung des Corona-Virus zu vermeiden hatte die Regierung eine Ausgangssperre für Urlauber verhängt. Statt Strand, Pool …“ Weiterlesen
-
21.01.2023 Rechtsanwalt Marco Schneider„… , dass eine Ungleichbehandlung gerechtfertigt ist. Im hiesigen Beispiel wurde bisher die statistisch höhere Infektionsrate des Aids Virus in der Betroffenengruppe als Unterscheidungs/Differenzierugskriterium herangezogen …“ Weiterlesen
-
19.01.2023 Rechtsanwalt Philipp Neumann Maître en Droit„… auf meldepflichtige Krankheiten und Krankheitserreger im Sinne der §§ 6 und 7 des Infektionsschutzgesetzes verwiesen hatten (ohne namentliche Aufzählung), der Corona-Virus jedoch bei Vertragsabschluss …“ Weiterlesen
-
02.12.2022 Rechtsanwalt Michael Pflaumer„… es auf der Website. Das Recht auf Schadenersatz nach der Datenschutzgrundverordnung sei weit auszulegen. Es reiche schon aus, dass Betroffene befürchten müssen, dass ihre Daten für Spam, Virus-Attacken …“ Weiterlesen
-
17.11.2022 Rechtsanwältin Ebru Tirel-Ökten„… des Corona-Virus in ihrem Betrieb zu verhindern. Zu diesem Schluss gelangte das Bundesarbeitsgericht in einem Fall, in dem die Arbeitgeberin sich weigerte, Arbeitnehmer*innen, die aus einem Risikogebiet …“ Weiterlesen
-
09.11.2022 Rechtsanwalt Dubravko Mandic„… kann nun auch bei Impfpassfällen erwartet werden. Corona entflieht langsam dem Bewusstsein der Gesellschaft, die Impfung verliert an Wichtigkeit und eine Gefahr durch das Virus wird bereits von dem meisten Menschen …“ Weiterlesen
-
20.10.2022 Rechtsanwalt Christian Koch„… auszugehen. Dies könne zur Anwendung einer Beweiserleichterung für den Nachweis der Infektion durch die versicherte Tätigkeit führen. Für den Nachweis einer Infektion mit dem SARS-CoV-2-Virus stellten …“ Weiterlesen
-
01.10.2022 Rechtsanwältin Nicola Reidt„… den Fall, in dem ein Arbeitnehmer sich während seines Urlaubs mit dem Coronavirus infiziert, jedoch aufgrund eines symptomlosen Verlaufs der Infektion nicht an dem Virus erkrankt, somit über keine …“ Weiterlesen
-
18.09.2022 Rechtsanwalt Martin Loibl„… . Mit Urteil vom 26. November 2020 wies dieses Gericht die Klage mit der Begründung ab, dass Maßnahmen zum Schutz der Gesundheit von Reisenden aufgrund eines tödlichen Virus keinen Reisemangel im Sinne …“ Weiterlesen
-
16.10.2022 Rechtsanwalt Dr. Kai Hentschelmann„… das Corona-Virus in seiner derzeit vorherrschenden Omikron-Variante noch eine hinreichend gewichtige Gesundheitsgefahr darstellt, um mit Blick auf das Gebot der Verhältnismäßigkeit eine solche weitreichende …“ Weiterlesen
-
05.09.2022 Rechtsanwältin Yvonne Franke„Die Pandemie ist noch nicht zu Ende. Wir leben mit dem Corona-Virus und werden zunehmend mit den vor allem auch gesundheitlichen Folgen konfrontiert. Eine nicht geringe Anzahl von Menschen leidet …“ Weiterlesen
-
05.09.2022 Rechtsanwalt Marcel Seifert„… eine häusliche Quarantäne bis zum 16. Dezember an. Bei einem Corona-Test an diesem Tag wurde festgestellt, dass sich die Frau ebenfalls mit dem Corona-Virus infiziert hatte. Das Gesundheitsamt ordnete …“ Weiterlesen
-
29.08.2022 Rechtsanwalt Jan Paul Seiter„Das Corona-Virus macht sich in der Arbeitswelt immer mal wieder bemerkbar und bietet eine breite Streitfläche zwischen Arbeitnehmern und -gebern. Besonders zu Zeiten der diesjährigen Sommerferien …“ Weiterlesen
-
24.08.2022 Rechtsanwalt Marcel Seifert„… SaGa 729/22). Geklagt hatten zwei Pfleger eines Seniorenheims, die sich nicht gegen das Corona-Virus haben impfen lassen und darum von der Heimleitung von der Arbeit freigestellt wurden. Begründet …“ Weiterlesen
-
23.08.2022 Rechtsanwalt Georgios Charisiadis„… bescheinigen sollen, dass diese sich aus gesundheitlichen Gründen nicht mit den gängigen Impfstoffen gegen das Corona-Virus impfen lassen sollten, sogenannte Impfunverträglichkeitsbescheinigungen …“ Weiterlesen
-
18.08.2022 Rechtsanwältin Ulrike Dorn„… mit dem Bovinen Virusdiarrhoe-Virus), § 11 Abs.2 Nr.1 c GflSalmoV (Geflügel-Salmonellen-Verordnung), § 4 Nr.1 a und § 4 a Nr.1 RindTbV (Tuberkulose-Verordnung). Solche gesetzlich vorgeschriebenen …“ Weiterlesen
-
12.08.2022 Rechtsanwältin Claudia Köhler„… , zu dem die Einreise in das gewählte Reiseland noch möglich war. Jedoch waren in dem Land sehr viele Gegen - und Vorsichtsmaßnahmen gegen die weitere Verbreitung des Corona Virus getroffen worden sowie sämtliche …“ Weiterlesen
-
06.08.2022 Rechtsanwalt Martin Loibl„… , da sie mit dem Covid19-Virus nachweislich infiziert und somit erkrankt war. Einer Arbeitsunfähigkeitsbescheinigung komme grundsätzlich ein hoher arbeitsrechtlicher Beweiswert zu. Da die Arbeitnehmerin Ihre Tätigkeit …“ Weiterlesen
-
20.04.2024 Rechtsanwalt Martin Wehrmann„… der betrügerischen Broker. Installieren Sie eine aktuelle Anti-Virus-Software , um Ihren Computer und Ihr Handy zu schützen. Nehmen Sie keine weiteren Einzahlungen vor. Speichern Sie alle …“ Weiterlesen
-
06.07.2022 Rechtsanwalt Robert Nebel„… bekannt ist. Das heißt für COVID-19: In der Anfangsphase einer Pandemie mit einem neuen Virus darf der Staat unter vielen möglichen Mittel wählen. Das Mittel, das angewendet wird, muss nur …“ Weiterlesen
-
03.07.2022 Rechtsanwalt Martin Loibl„… mit, dass er unter Symptomen des Corona-Virus leide und die Reise im Hinblick auf die Umstände u.a. in Kanada storniere. Eine angebotene Verschiebung der Reise auf das Folgejahr lehnte er ab und begehrte …“ Weiterlesen
-
01.07.2022 Rechtsanwalt Marcel Seifert„… sich selbst mit dem Corona-Virus infiziert zu haben. Seine Arbeitgeberin lehnte es ab, die Tage wieder auf dem Urlaubskonto des Mannes gutzuschreiben. Wie schon in erster Instanz blieb seine Klage dagegen …“ Weiterlesen