Viren und andere Malware: Was müssen Unternehmen beachten?
- 4 Minuten Lesezeit
Im Internet lauern viele Gefahren – auch durch Betrüger, die mit Viren, Trojanern und Co. vor allem eines versuchen: an das Geld anderer Leute zu kommen. Man sollte daher nicht allzu blauäugig interessant klingende E-Mails, links oder Anhänge öffnen oder ohne Virenschutzsoftware im Internet surfen.
Für Aufsehen und großen Schaden sorgen immer wieder Erpresser, die mit Viren und Co. die Festplatten ihrer Opfer verschlüsseln. Diese können ihre Daten nur noch retten, indem sie das geforderte „Lösegeld“ zahlen. Geschädigte fragen sich daher: Kann man sich überhaupt gegen eine „Virus-Attacke“ wehren und welche Sicherheitsvorkehrungen sind wirklich sinnvoll?
Malware: Computerviren und ihre Folgen
Betrüger werden immer einfallsreicher, wenn es darum geht, Schadsoftware zu entwickeln. Früher konnte man eindeutiger zwischen beispielsweise einem Virus, einem Wurm und einem Trojaner unterscheiden. Heutzutage sind eher Kombinationen dieser Schädlinge im Umlauf, was ihre Entdeckung und Bekämpfung natürlich erschwert.
Zusammenfassend kann man jedoch sagen, dass die Schädlinge vor allem über E-Mails oder durch das Anklicken von Links auf Websites auf den Rechner geraten und sich dort verbreiten bzw. die dort vorhandenen Programme oder Dateien durchsuchen und manipulieren. Die Auswirkungen können verheerend sein – lediglich verzögerte Prozesse sind dann das geringste Problem des Unternehmers. Schlimmstenfalls werden relevante Daten, z. B. Passwörter oder Kreditkartennummern, ausspioniert und an den Hacker weitergeleitet, der dann z. B. mit der Kreditkartennummer Waren einkaufen oder auch auf anderen Rechnern – etwa mittels Spam-Attacken – Schaden anrichten kann. Das wiederum kann dazu führen, dass sich der Betroffene plötzlich Abmahnungen, Zahlungsklagen oder Schadenersatzforderungen ausgesetzt sieht.
Virus eingeschleppt – Wer haftet?
Weil der Hacker bzw. Entwickler des Virus in der Regel unauffindbar bleibt, wenden sich Geschädigte mit ihren Schadenersatzforderungen eher an das Unternehmen, das z. B. die verseuchte E-Mail verschickt hat. Das jedoch weiß zumeist gar nichts von dem Virusbefall.
Haftet das Unternehmen für die Verbreitung eines Computervirus?
Die Kenntnis spielt für die Schadenersatzpflicht jedoch grundsätzlich keine Rolle. Für eine Haftung genügt es bereits, dass ein Unternehmen keine oder nur ungenügende Virenschutzmaßnahmen getroffen hat, obwohl es hierzu verpflichtet war. Das ist unter anderem der Fall, wenn es eine Gefahrenquelle schafft, z. B. indem es Werbe-E-Mails verschickt.
Ein Unternehmen kann aufgrund der Verletzung einer vertraglichen Nebenpflicht gemäß §§ 280 und 241 Bürgerliches Gesetzbuch (BGB) schadensersatzpflichtig werden. Um seine Geschäftspartner vor Schäden durch Malware zu bewahren, sollte es schließlich Virenschutzmaßnahmen ergreifen. Auch kommt eine deliktische Haftung nach § 823 BGB in Verbindung mit einem Schutzgesetz – z. B. § 303b Strafgesetzbuch (StGB) – in Betracht, etwa wegen Eingriffs in den eingerichteten und ausgeübten Gewerbebetrieb. Insgesamt ist jedoch zu berücksichtigen, dass der Geschädigte vor allem im B2B-Bereich an dem Schaden eine Mitschuld tragen könnte – ist er doch ebenfalls dazu verpflichtet, Virenschutzmaßnahmen zu ergreifen, um seine(n) Rechner vor Virenattacken zu schützen.
Haftet der Arbeitnehmer bei einem Virus-Download?
Hat ein Mitarbeiter – auch während der erlaubten oder geduldeten Privatnutzung des Rechners – den Virenbefall durch z. B. das Anklicken einer verseuchten E-Mail verursacht, kann der Arbeitgeber unter Umständen Schadenersatz nach den Regeln des sog. innerbetrieblichen Schadensausgleichs verlangen. Wie hoch die Haftung ausfällt bzw. ob der Mitarbeiter überhaupt haften muss, hängt hierbei vom Grad seines Verschuldens ab. Eine vollständige Haftung des Beschäftigten droht aber nur, wenn er es absichtlich auf den Schaden angelegt hat, indem er etwa genau wusste, dass eine E-Mail verseucht ist und er den Anhang dennoch öffnet.
Schutz vor Viren: Antivirensoftware und weitere Maßnahmen
Im Umgang mit dem virtuellen Ungeziefer müssen Unternehmen organisatorische Abwehrmaßnahmen ergreifen, um einer Haftung zu entgehen. So haben Unternehmen nach dem Bundesdatenschutzgesetz (BDSG) und der Datenschutzgrundverordnung (DSGVO) die Pflicht, für eine sichere IT-Infrastruktur und ein sog. IT-Risikomanagement zu sorgen, um Daten von Mitarbeitern, Kunden oder Geschäftspartnern zu schützen. Dazu gehört, dass sie
- eine professionelle Virenschutzsoftware sowie eine Firewall verwenden – beide müssen, wie auch der Browser und das Betriebssystem, stets auf dem aktuellsten Stand sein,
- einen Datenschutzbeauftragten beschäftigen, der für die Einhaltung der Sicherheitsmaßnahmen sorgt,
- vertrauliche Daten auf den Dienstrechnern zusätzlich schützen, etwa durch die Verschlüsselung der gesamten Festplatte oder der einzelnen Datei,
- Schnittstellen, z. B. für USB-Sticks, deaktivieren,
- Filterlisten einsetzen – Websites, die sich auf dieser Liste befinden, können von den Mitarbeitern des Unternehmens nicht mehr aufgerufen werden – und
- ihre Beschäftigten angemessen über die „Gefahren“ des Internets aufklären und sie entsprechend schulen. So sollten sie etwa wissen, dass sie bei E-Mails niemals ungeprüft Dateianhänge öffnen dürfen – schon gar nicht, wenn es sich um ausführbare Programm-Dateien wie .exe, .bat oder .vbs handelt. Virenbehaftete E-Mails können in der Regel auch daran erkannt werden, dass sie entweder keinen, einen besonders interessanten oder fremdsprachigen Betreff haben. Auch sollten die Links in solchen E-Mails nicht einfach angeklickt werden, da diese zumeist auf infizierte Webseiten verlinken.
(VOI)
Artikel teilen:
Sie benötigen persönliche Beratung zum Thema Virus?
Rechtstipps zu "Virus" | Seite 5
-
27.01.2022 Rechtsanwalt Andreas Krämer„… aus einer Betriebsschließungsversicherung nicht besteht, wenn in den Versicherungsbedingungen das SarsCoVid-Virus als "Versicherungsfall" nicht ausdrücklich erwähnt wird (BGH Urt. vom 26.01.2022 - Az IV ZR 144/21). Ein Gastwirt …“ Weiterlesen
-
25.01.2022 Rechtsanwalt Stefan Haschka„… Impfung zu erfolgen hat ( OLG Frankfurt/M., Beschl. v. 8.3.2021 – 6 UF 3/21) . Nach wie vor treten auch in Familienangelegenheiten im Zusammenhang mit dem Corona-Virus Fragen und Probleme auf, die oft …“ Weiterlesen
-
22.01.2022 Rechtsanwalt Florian Gempe„… zu begrüßen, wenngleich die Argumentation zahlreiche Argumente vermissen lässt. Beispielsweise: Was ist mit der Unwirksamkeit der Impfung im Hinblick auf die Infektionen und die Weitergabe des Virus …“ Weiterlesen
-
21.01.2022 Rechtsanwalt Hauke Heinz Hillmer„… , hatte vom Vermieter Räumlichkeiten zum Betrieb eines Einzelhandelsgeschäfts gemietet Aufgrund des sich verbreitenden SARS-CoV-2-Virus erließ die Behörde am 18. und am 20.03.2020 zwei …“ Weiterlesen
-
21.01.2022 Rechtsanwalt Ulrich Kerner„… , dass eine Kontraindikation hinsichtlich einer Impfung gegen das Corona-Virus vorliegt. Eines dieser Dokumente muss der Einrichtungsleitung bis zum 15.03.2022 vorgelegt werden, anderenfalls hat diese das Gesundheitsamt …“ Weiterlesen
-
17.01.2022 Rechtsanwalt und Notar Ralf Buerger„… ihre Beschäftigten nicht zwingen, sich gegen das Corona-Virus impfen zu lassen. Hieran ändert auch die geplante Nachweispflicht über eine Impfung in den Gesundheitsbereichen nichts. Arbeitgeber bestimmter …“ Weiterlesen
-
17.01.2022 Rechtsanwalt Ansgar Dittmar„… eines mit dem Corona-Virus infizierten Kindes. Einige Tage später lag auch bei ihr ein positives Ergebnis vor. Die Erkrankung verlief symptomfrei und die Arbeitnehmerin erhielt auch keine …“ Weiterlesen
-
12.01.2022 Rechtsanwalt Dennis Wiegard„… an, der die Gefahr einer verstärkten Verbreitung der SARS-CoV-2-Virus begünstigt und der aus Gründen des Infektionsschutzes untersagt werden sollte. Mieter:innen wurde jedoch weder die Nutzung der angemieteten …“ Weiterlesen
-
12.01.2022 Rechtsanwalt Julian Körner„… die behördlich angeordnete Geschäftsschließung knüpft allein an die Nutzungsart und den sich daraus ergebenden Publikumsverkehr an, der die Gefahr einer verstärkten Verbreitung des Sars-CoV-2-Virus …“ Weiterlesen
-
12.01.2022 Rechtsanwalt Tom Martini„… sowie Waren des täglichen Ge- und Verbrauchs gemietet. Aufgrund des sich im März 2020 in Deutschland verbreitenden SARS-CoV-2-Virus (COVID-19-Pandemie) erließ das Sächsische Staatsministerium für Soziales …“ Weiterlesen
-
12.01.2022 Rechtsanwalt Joachim Kerner„… darauf bestand, auch ohne Testung beschäftigt und entlohnt zu werden. Das LAG München argumentierte, dass es sich bei der Infektion mit dem Sars-Cov-2-Virus um eine ansteckende Erkrankung …“ Weiterlesen
-
10.01.2022 Rechtsanwalt Dipl. Verwaltungswirt (FH), Janus Galka LL.M. Eur.„… besteht. Das LG Frankfurt am Main wies die Klage der Eheleute ab. Die Verordnung sei rechtmäßig, da eine Quarantäne eine Schutzmaßnahme sei, welche der Verbreitung des SARS-Cov-2-Virus entgegenwirke …“ Weiterlesen
-
10.01.2022 Rechtsanwalt Dr. Andreas Schlegelmilch LL.M.„… nicht eingeschränkt worden. Das Gericht war der Auffassung, dass sich dies bereits durch die Bezugnahme auf das Coronavirus in der Vertriebsinformation ergebe. Hierdurch sei die Gleichstellung des Virus …“ Weiterlesen
-
07.01.2022 Rechtsanwalt Rüdiger Schmidt„Aktuell gibt es kaum ein Thema, das so kontrovers diskutiert wird: Die Impfpflicht gegen das Corona-Virus. Für Mitarbeiter im Pflegebereich und im Krankenhaus gilt seit einigen Wochen in Deutschland …“ Weiterlesen
-
06.01.2022 Rechtsanwalt Ulrich Fachinger„… , wie die Vorschrift funktioniert und was sie für bislang nicht gegen das Covid-19-Virus geimpfte Beschäftigte bedeutet. Gibt es überhaupt eine Impfpflicht? Diese Frage kann im Kern verneint werden. Weder …“ Weiterlesen
-
07.01.2022 Rechtsanwalt Christian Lunow„… , wenn und soweit dies zur Verhinderung der Verbreitung des Corona-Virus erforderlich ist, Auskunft über das Bestehen eines Impfschutzes verlangen. Dies gilt nach § 36 IfSG nur dort, wo sich besonders …“ Weiterlesen
-
17.12.2021 Rechtsanwalt Florian Gempe„… ), dass die Zahl der belegten Betten sich dagegen kaum verändert hat. Auch teilt das RKI ganz offen mit, dass nicht davon ausgegangen werden kann, dass Geimpfte das Virus weniger übertragen würden als Ungeimpfte …“ Weiterlesen
-
Verfassungsbeschwerde gegen die Impfpflicht für Pflege- und Heilberufe - Anwalt für Verfassungsrecht31.10.2023 Rechtsanwältin Claudia Schindler„… Hygienestandards sowie regelmäßige Testungen. Auch diesen Maßnahmen wird eine hohe Wirksamkeit im Kampf gegen die Verbreitung des Corona-Virus zugerechnet. Am Ende geht es um eine Abwägung …“ Weiterlesen
-
09.12.2021 Rechtsanwalt Christopher Jones„… ein gewichtiges Interesse daran, Impfpassfälscher und Personen, die gefälschte Pässe verwenden, strafrechtlich zu verfolgen. Gefälschte Zertifikate können die Ausbreitung des SARS-CoV-2 Virus …“ Weiterlesen
-
01.12.2021 Rechtsanwalt Florian Gempe„… . Die Ungleichbehandlung zwischen Geimpften und Getesteten ist nicht mit Sachgründen zu rechtfertigen, da Geimpfte das Virus gleichermaßen übertragen können und somit nicht weniger "gefährlich" für …“ Weiterlesen
-
02.12.2021 Rechtsanwalt Jan Glitsch„… auf COVID-19 testen, woraufhin auch bei ihr eine Infektion mit dem Virus festgestellt wurde. Es folgte ein Bescheid des Gesundheitsamts, der nunmehr eine Quarantäneanordnung vom 06. Dezember 2020 …“ Weiterlesen
-
24.11.2021 Rechtsanwalt Dr. Thomas Gutwin„… des sich im März 2020 in Deutschland verbreitenden SARS-CoV-2-Virus (Corona-Pandemie) erließ das Sächsische Staatsministerium für Soziales und Gesellschaftlichen Zusammenhalt am 18. März 2020 …“ Weiterlesen
-
23.11.2021 Rechtsanwalt Sven Rasehorn„… in sich, hier insbesondere mit dem so genannten Corona-Virus. Daher müssen Mitarbeitende ab dem 24.11.2021 entweder geimpft, genesen oder getestet (3-G-Regelung) sein. Wie wird die 3-G-Regelung nachgewiesen …“ Weiterlesen
-
29.12.2021 Rechtsanwalt Thomas Hummel„Die Möglichkeit einer Impfpflicht gegen das Corona-Virus wird derzeit heiß diskutiert. Nachdem Österreich einen entsprechenden Beschluss gefasst hat, mehren sich die Stimmen …“ Weiterlesen