Frage: Angst vor Haftung

  • Thread starter Thread starter jprangenberg
  • Start date Start date


Eingangs noch einmal der Hinweis, dass ich diese Grundhaltung offen ausgedrückt zum Kotzen finde. Ein Angriff vom eigenen Server aus ist für Dritte immer ein ernsthaftes Problem. Das ganze aus der reinen Ass-Covering Perspektive zu betrachten ist einfach unfair gegenüber allen anderen Beteiligten im Netz, ob nun justiziabel oder nicht.

wie oft sie dabei gegen die Störer erfolgreich waren und welche Schadensersatzsummen am Ende tatsächlich gezahlt werden mussten. ;)
Die Schadenssumme war im niedrigen 4-stelligem Bereich. Anwaltliches Schreiben hat gereicht. Nicht mein Fall, nur miterlebt.

Die üblen Schadensersatzbeträge kommen in der Regel durch eine große Menge an "Bots" zu stande und nicht durch einen einzelnen Server.
Bei einem DDoS vielleicht. Es gibt 1000 andere Szenarien, von gezielten Angriffen über urheberrechtliche Geschichten bis hin zu drive by Angriffe auf die Besucher. Und das wird im Einzelfall schnell richtig teuer!

Klassiker: Server gehackt und dort Files geleakt. Das geht bei um die 1000,- EUR los.

Oder: Drive by Code hat einen Windows-PC komplett zerlegt. Fachmann kommt vorbei, sieht sich das an und findet die Ursache. PC muss komplett neu installiert werden inkl. zurückspielen aller Daten. 5h Arbeit -> 500EUR. Die kannst du 1:1 an den Serverbetreiber weiterreichen, immerhin ist das seine Website, die den Schaden verursacht hat.

Für die allermeisten Fälle haben d4f und s24! absolut recht. Nach einer Abuse Mail und ggf. Serversperrung ist das Thema erledigt. Dann kann er betroffene aufräumen, nachbessern und die Welt ist wieder in Ordnung.
Für den Verursacher vielleicht, für das vom eigenen Server angegriffene Opfer leider nicht!
 
Wenn jemand ein Auto klaut und damit einen Unfall verursacht, haftet dann der Autobesitzer?

Solange nachgewiesen werden kann, dass das System durch eine dritte Person gehacked wurde, also das Auto geklaut wurde, sehe ich hier kein Problem.
 
Für den Verursacher vielleicht, für das vom eigenen Server angegriffene Opfer leider nicht!
Es geht hier ja doch ausschliesslich um die Frage der Haftung des Betreibers, nicht Kosten des Opfers.

Eingangs noch einmal der Hinweis, dass ich diese Grundhaltung offen ausgedrückt zum Kotzen finde.
Meine Grundhaltung ist aus Sicht eines Sysadmin und nicht Webmaster. Ich KANN nicht beeinflussen _dass_ es passiert, ich kann nur Schaden minimieren.
Darauf und auf eigenen Erfahrungen basierend sind meine oben genannten Punkte zu verstehen. Ich habe ausdrücklich keine Konklusion gezogen auch wenn sie offensichtlich ist.
Denn: dass es gut ist, Einsteiger mit Schauermärchen vor größeren Fehltritten zu bewahren ist lobenswert, aus der Realität stammen sie jedoch in den meisten Fällen genau so viel wie die Lebenerfahrungen des Baron von Münchenhausen. Und das wissen hier generell die Meisten.

Klassiker: Server gehackt und dort Files geleakt. Das geht bei um die 1000,- EUR los.
Bislang ging es in allen Fällen die ich miterlebt habe (das sind schon ein paar) da los wo es auch aufhörte: bei der Abuse-Meldung. Meist ist sowas jedoch definitiv Schuld des Kunden selbst. Wieso sollte sich jemand auch die Mühe machen, Filehoster gibt es genug...

Oder: Drive by Code hat einen Windows-PC komplett zerlegt. Fachmann kommt vorbei, sieht sich das an und findet die Ursache. PC muss komplett neu installiert werden inkl. zurückspielen aller Daten. 5h Arbeit -> 500EUR.
Nur weil die RZ-Techniker Summen verlangen welche jenseits Gut und Böse liegen tut das ein "normaler" PC-Wartungsarbeiter generell nicht (ganz so schlimm). Wenn deiner solche Unsummen verlangt würde ich anraten zu wechseln oder über eine geeignete Backup-Struktur nach zu denken.
Aber auch dann ist man als Webmaster schnell raus wenn man nicht grob fahrlässig gehandelt hat, also aktuelles Antivirus und keine als unsicher bekannte Webanwendung.
 
Wenn jemand ein Auto klaut und damit einen Unfall verursacht, haftet dann der Autobesitzer?

Wenn du regelmäßig die Schlüssel stecken lässt, unter Umständen ja.

Wenn du dein WLAN nicht ordnungsgemäß verschlüsselst und ein anderer begeht darüber Straftaten, haftest du dann als WLAN-Betreiber?
 
Wenn du regelmäßig die Schlüssel stecken lässt, unter Umständen ja.

Wenn du dein WLAN nicht ordnungsgemäß verschlüsselst und ein anderer begeht darüber Straftaten, haftest du dann als WLAN-Betreiber?

Das ist die Frage, wo hört Fahrlässigkeit auf und wo fängt die Sorgfaltspflicht an?

Ich denke, wenn jemand im Rahmen seiner Möglichkeiten sein W-LAN verschlüsselt hat, dann kann er nichts dafür wenn der Hacker es Hackt. Es ist ja nicht so, dass es unverschlüsselt war. Das Problem was lediglich auftritt ist, dass du nachweisen können musst, dass dein W-LAN gehacked wurde. Das kann man bei einem Server anhand der Logfiles noch verhältnismäßig leicht oder beim Autodiebstahl. Beim W-LAN Router ist das wohl eine etwas schwierigere Sache, gerade bei den Routern, die schlüsselfertig von den Internetprovidern geliefert werden.

Wie dem auch sei, pauschal haften mit den gesamten vermögen würde ich aus Erfahrung heraus sagen, humbug. Wenn man einen guten Anwalt hat und notwendige Informationen wie Log Files sichert, kann einen eigentlich nichts passieren. Das aber ist meine persönliche Meinung, ich bin kein Rechtsberater :)

Die Praxis zeigt zudem auch, dass 90 % der Ermittlungsbeamten in Deutschland, die jeden Monat min. 1x bei mir anrufen, noch nicht einmal wissen, worin der Unterschied zwischen einen Server und einen Office PC besteht. Was soll man also davon halten :)
 
Die Praxis zeigt zudem auch, dass 90 % der Ermittlungsbeamten in Deutschland, die jeden Monat min. 1x bei mir anrufen, noch nicht einmal wissen, worin der Unterschied zwischen einen Server und einen Office PC besteht. Was soll man also davon halten :)

Du hattest halt bisher das Glück, nicht mit mir sprechen zu müssen. Ich kenne sogar Wlan Kabel.

Grüßla Sven
 
Back
Top