Was kann man als Opfer von Cybercrime tun?

Was tun nach einem Cyberangriff: Nach einem Cyberangriff sind Unternehmen mit diversen Pflichten konfrontiert, dabei droht neben dem Ärger mit den Kunden auch noch ein empfindliches Bußgeld. Privatpersonen sind oft schlicht überfordert und wissen nicht wie man damit umgehen soll – Ich helfe kurzfristig bei einem Hackangriff und biete ein Notfallhandy unter 0175 1075646.

Aus meiner Sicht gibt es einige allgemeine Hinweise zu grundsätzlichen Verhaltensweisen nach einem Hack-Angriff, die sich an der ersten Frage ob es um einen Verbraucher oder ein Unternehmen geht, orientieren – insbesondere bei der Frage gegen wen man vorgeht. Tatsächlich muss ich immer wieder beobachten, dass gerade in den ersten entscheidenden Momenten im Hinblick auf spätere Aufklärung gravierende Fehler gemacht werden. Dies ist mit der eingetretenen Schocksituation zu erklären, die aber durch saubere Vorbereitung zumindest in Unternehmen durchaus verhindert werden kann.

Dabei greifen heute für Unternehmen die von Cybercrime betroffen sind empfindliche Entwicklungen ineinander: Auf der einen Seite wurde mit der Datenschutzgrundverordnung die Rechtslage verschärft, das IT-Sicherheitsgesetz schaffte deutliche Anforderungen an die IT-Sicherheit. Auf der anderen Seite sind Unternehmen kaum und grossteils unzureichend auf die Thematik IT-Sicherheit vorbereitet – und es müssen Datenbrüche gemeldet werden wobei Betroffene Schadensersatzansprüche haben, mit der DGSVO auch hinsichtlich Schmerzensgeld, was ganz erhebliche Folgekosten verursachen kann. 

Zum Thema Cyberangriff weitere Artikel von mir:

Was kann eine Privatperson nach einem Cyberangriff tun?

Wenn man als Privatperson betroffen ist liegen eine Vielzahl von Rechtsverletzungen vor – datenschutzrechtlich, allgemein Persönlichkeitsrechtlich, strafrechtlich. Dabei möchte man als Opfer von Cybercrime, insbesondere Stalking, vor allem eines: Ruhe haben. Man weiss aber nicht zwingend, wer der Angreifer ist – jedenfalls bei einem standardisierten Angriff mit Breitenwirkung. In individuellen Fällen, wenn der Ex-Partner oder ein Dritter sich konkret an einem “abarbeiten”, etwa durch Stalking, hat man bereits einen Verdacht und möchte mitunter direkt zielgerichtet gegen diese Person vorgehen. Gerade in individuellen Fällen lohnt es sich, mit professioneller Hilfe rechtlich gegen die Übeltäter vorzugehen, auch wenn es sich hier regelmäßig um sehr langfristige Schritte handelt, die viel Zeit und Nerven benötigen.

Es kann insbesondere in faktischer Hinsicht sinnvoll sein, sein näheres Umfeld zu informieren, um zu verhindern, dass durch einen Identitätsdiebstahl die kopierten Daten auch noch zur Täuschung des eigenen Umfelds genutzt werden. Generell mag überlegt werden, die bisherigen Kommunikationskanäle einzufrieren und einmal kompromittierte Mail-Adressen oder Telefonnummern nicht weiter zu verwenden – auch wenn dies mit deutlichem Aufwand beim Wechsel verbunden ist.

Welche rechtlichen Möglichkeiten haben Opfer von Cyberverbrechen?

Insbesondere stehen Ihnen zivilrechtliche und strafrechtliche Schritte zur Verfügung, deren Einsatz man im Einzelfall abwägen muss:

  • Datenschutzrechtlich: Sie haben Löschungs- und Auskunftsansprüche, zudem können Sie die zuständige datenschutzrechtliche Aufsichtsbehörde einschalten ohne dass dies Kosten verursacht.
  • Zivilrechtlich: Wenn ein Schädigen konkret individualisiert werden kann und die entsprechenden Beweise geführt werden können steht Ihnen zivilrechtlich die Möglichkeit zu, sich auch kurzfristig zu wehren, indem etwa befristete Kontakt- und Annäherungsverbote erwirkt werden. Auch können Unterlassungs- und Beseitigungsansprüche, mitunter ein Schmerzensgeld, geltend gemacht werden.
  • Strafrechtlich: Wenn Straftaten vorliegen ist die Strafanzeige nur der “Einstieg” – ein Rechtsanwalt kann Ihre Rechte im Strafverfahren wahrnehmen, Sie können mitunter – je nach Delikt oder Schwere – als Nebenkläger auftreten und auch schon im Strafverfahren zivilrechtliche Ansprüche geltend machen.
  • Vorgehen gegen Plattformen im Kampf gegen die Verbreitung von Inhalten:Sie können auch parallel gegen Plattformen vorgehen, etwa indem Sie Suchergebnisse auf Suchmaschinen sperre lassen, Inhalte bei Dritten wie Providern oder sozialen Netzwerken löschen lassen. Gerade die Haftungsgrundlage der Störerhaftung ermöglicht es, gegen Verbreiter vorzugehen wenn man des Täters nicht unmittelbar habhaft werden kann

An wen kann ich mich als Opfer von Verbrechen wenden?

Als Opfer eines Verbrechens haben Sie viele Sorgen, fühlen sich überfordert und brauchen Hilfe beim strukturieren der Abläufe. Hierbei gibt es viele Hilfen, die aus meiner Sicht wichtigsten Hilfestellen sind:

  • Verein für Opferschutz: Es gibt gemeinnützige Vereine, wie etwa den Weissen Ring, die Ihnen Hilfe bieten. Hier erhalten Sie mitunter auch “Beratungsschecks” um anwaltliche Hilfe in Anspruch zu nehmen.Informieren Sie sich beispielsweise beim Weissen Ring.
  • Hilfetelefon: Das Hilfetelefon hilft bei Gewalt gegen Frauen und ist rund um die Uhr kostenlos verfügbar, hier finden Sie dazu Informationen.
  • Anwälte: Rechtsanwälte können helfen bei der strukturierten Durchsetzung Ihrer Rechte, so stehe ich gerne im Raum Aachen/Heinsberg/Düren zur Verfügung, Sie können einen Termin unter 02404-92100 vereinbaren. 

Was kann man als Unternehmen nach einem Cyberangriff tun?

Angriffe auf Unternehmen sind heute leider Alltag – ebenso wie die Gefahr, die dadurch droht, dass immer noch Unternehmer dieses Risiko unterschätzen. Denn auch im Jahr 2019 gilt, dass Unternehmen die Risiken unterschätzen und unzureichend auf Angriffe vorbereitet sind. Dabei kümmern sich Unternehmen schlicht zu wenig um die Frage, wie etwa mit dem Problem umzugehen ist, dass viele Mitarbeiter mit externen Geräten in der eigenen Umgebung tätig sind.

Hackangriffe auf Unternehmen sind Alltag

Wenn man von Angriffen auf Unternehmen hört, denkt man schnell an internationale Großkonzerne die von Wirtschaftsspionage betroffen sind, was aber falsch ist: Angriffe auf die IT-Infrastruktur von Unternehmen sind heute nichts Besonderes mehr, sondern vielmehr wirtschaftlicher Alltag. Schon alleine, weil der Alltag digital durchsetzt ist, nicht nur von Webseiten, sondern eben auch, weil die eigene Infrastruktur teilweise ungeschützt am Internet hängt, so wie die IP-Telefone.

Gerade in kleinen mittelständischen Unternehmen werden die Risiken massiv unterschätzt oder aus Kostengründen ignoriert. Ein Cyberangriff kann dabei jeden treffen. Webshop-Betreiber, deren Server gehackt werden etwa. Oder Unternehmen, die Daten verarbeiten und bei denen eingebrochen wird um Daten zu stehlen.

Was tun als Unternehmen nach einem Cyberangriff

Wenn ein Unternehmen von einem Angriff betroffen ist und ein „Datenleck“ aufgetreten ist, kollidieren im ersten Moment mehrere rechtlich und technisch relevante Aufgaben, die später Probleme bereiten können:

  1. Um den Schädiger zu suchen, aber auch um Versicherungsansprüche zu sichern, ist die Strafanzeige schnell ins Auge gefasst
  2. Die Versicherung braucht schnell eine Schadensmitteilung, wenn man hier zu lange wartet begeht man eine Obliegenheitsverletzung nach VVG
  3. Die datenschutzrechtliche Informationspflicht der Betroffenen nach DSGVO muss eingehalten werden (dazu hier von mir im Detail)
  4. Bestimmte Unternehmen und Anbieter haben unter Umständen eine Meldepflicht an das BSI.
  5. In technischer Hinsicht muss umsichtig gehandelt werden – eine sofortige Abschaltung der Infrastruktur legt den Betrieb lahm, kann aber spätere Ermittlungen erleichtern. Ein löschen von vorhandenen Inhalten kann Schäden begrenzen, behindert aber das juristische Vorgehen – Angreifer können zudem bei Erreichbarkeit der Systeme mitunter von außen nach erfolgreichem Angriff noch Spuren verwischen oder weiter Daten abgreifen. Ein vorbereitetes Vorgehen im Fall der Fälle, das etwa durch ein IT-Sicherheitskonzept und ein Betriebskontinuitätsmanagement (business continuity management, BCM) geschaffen werden kann, schützt hier Betriebe ebenso wie eine IT-Betriebsvereinbarung. 

IT-Sicherheit: Mitarbeiter als Gefahrenquelle begreifen

Ganz erheblich ist es, die eigenen Mitarbeiter als Gefahrenquelle einzuschätzen, gleich ob man ihnen böses unterstellt:

  • Der “nicht böse” Mitarbeiter: Auch ein Mitarbeiter der sich Mühe gibt und nichts Böses im Sinn hat kann zu Problemen führen. Unbedachte Auskünfte am Telefon können schon personenbezogene Daten an den Falschen darstellen oder erste Hilfen für spätere Angriffe auf das Unternehmen bieten; ebenso wie ungeprüft Emails verarbeitet werden – etwa indem gefälschte Rechnungen ausgedruckt und bearbeitet werden oder man auf Phishing hereinfällt.
  • Der “böse” Mitarbeiter: Hier muss man immer wieder daran erinnern – der böse Mitarbeiter existiert!Sie müssen als Unternehmen im Auge haben, dass Mitarbeiter Geld damit verdienen können, hausinterne Daten an Dritte weiter zu geben. Oder dass ein geschasster Mitarbeiter sich schlichtweg rächen möchte. Bei der Computerwoche gibt es hierzu einige Berichte. Gegen böse gesinnte Mitarbeiter hilft vor allem Kontrolle und eine gesicherte Verarbeitungspraxis im Unternehmen.

Cyberangriff: Sorge des Unternehmens vor Kosten

Neben eben benannte Schritte tritt dann das große Problem: Das Unternehmen wird bedacht darauf sein, jegliches schuldhafte Verhalten und erhebliche Folgekosten auszuschliessen. Dabei ist daran zu denken, dass die Datenschutzgrundverordnung den immateriellen Schadensersatz kennt, also ein Schmerzensgeld bei Datenschutzverstößen. Wenn Daten von Betroffenen nach einem Hackangriff verbreitet werden stehen damit erhebliche Folgekosten im Raum!

Wer etwa früh den Verdacht erweckt, grob fahrlässig gehandelt zu haben, sieht sich einmal Schadensersatzforderungen der Betroffenen ausgesetzt (jedenfalls gegenüber Verbrauchern kann durch AGB keine Haftung bei grob fahrlässigem Handeln ausgeschlossen werden, §309 Nr.7b BGB). Daneben tritt das Risiko, dass die Versicherung den Schaden nicht decken möchte. Entsprechend überlegt muss man bereits bei der Abfassung der Strafanzeige handeln und sollte von unüberlegtem Handeln absehen. Wer geschickt ist, verzichtet danach auf umfassende zusätzliche Sachverhaltsschilderungen, sondern nutzt eine juristisch abgestimmte Schilderung neben der Strafanzeige dann sowohl für die Meldung an die Versicherung als auch für die Information nach §42a BDSG. Nicht selten sind es die zusätzlichen öffentlichen Erklärungen, die hinterher für Probleme sorgen.

Für den Anfang soll es bei diesem Hinweis bleiben, die meisten Ressourcen werden ohnehin in das Auffinden und „Stopfen“ der Lücke investiert. Um nicht weitere Schadensersatzforderungen zu provozieren sollte aktive Schadensminimierung betrieben werden, etwa indem gestohlene Account-Daten unbrauchbar gemacht werden („Zurücksetzen des Passworts“). Es sei auch nochmals daran gedacht, dass durch eine Verletzung der datenschutzrechtlichen Meldepflicht Bußgelder im Raum stehen und weiterer Schaden bei Betroffenen entstehen kann, was zu weiteren Schadensersatzforderungen führt.

Ihre Rechte als Opfer

Rechte der Opfer einer Straftat, insbesondere häuslicher Gewalt: Wenn Sie durch die Straftat eines anderen verletzt wurden, haben Sie verschiedene Rechte, die Sie kennen und auch nutzen sollten. Insbesondere können Ihnen Anwälte ganz erheblich bei der Wahrnehmung Ihrer Rechte als Opfer einer Straftat behilflich sein sowie Schutzverbände als Unterstützung insgesamt dienen.

In diesem Beitrag erhalten Sie eine erste Übersicht über Ihre inzwischen recht weitreichenden Rechte als Verletzte/r einer Straftat – am Ende der Seite findet sich auch eine Übersicht mit häufigen Fragen und Anworten sowie Flyer und weiterführende Downloads.Dazu auch Opferanwalt.eu.

Sind Sie in Not oder Sorge – suchen Sie Hilfe, man hilft Ihnen gerne:

Strafanzeige erstatten

So einfach es klingt ist es doch für viele ein schwerer Schritt – die Erstattung der Strafanzeige und die damit verbundene Offenbarung des Sachverhalts, gerade aber nicht nur bei Sexualstraftaten. Dabei gilt: Wenn Sie eine Strafanzeige erstattet haben, können Sie diese nicht mehr einfach zurücknehmen, denn die Ermittlungsbehörden müssen grundsätzlich jede angezeigte Straftat verfolgen.

Schutz durch das Recht

Sie werden in Ihrer körperlichen Integrität und Ihrem Lebensumfeld durch eine Vielzahl von gesetzlichen Regelungen geschützt. So ist die Verletzung des Körpers eine Straftat, ebenso wie bereits das “Nachstellen”, das so genannte “Stalking” eine Straftat darstellt. Während das Strafrecht erst repressiv auf bereits begangenes Verhalten reagiert, sind Sie im Bereich des Gewaltschutzes auch geschützt insofern, als dass vorbeugend Rechtsschutz vor eventuell zu erwartendem Verhalten erzielt werden kann. Dabei geht es nicht nur um physische Übergriffe sondern auch um psychische Übergriffe, auch im rein digitalen Umfeld. Ergänzt wird das Ganze durch zivilrechtlichen Schutz und Ansprüche auf Unterlassung, Beseitigung, Schmerzensgeld und Schadensersatz.

Informationen

In unserem Rechtssystem hat man längst erkannt, dass das Opfer einer Straftat eben nicht nur “Geschädigter” und “Zeuge” ist, sondern dass es eigene Rechte bedarf um seine Sphäre zu schützen. Zuvorderst sind hier Rechte auf Information zu nennen, so haben Opfer einer Straftat insbesondere folgende Rechte:

  • Ausstellung der schriftlichen Bestätigung der Strafanzeige.
  • Mitteilung über eventuelle Einstellung des Verfahrens
  • Mitteilung über erhobene Vorwürfe, Ort und Zeitpunkt des Verfahrens
  • Mitteilung über den Ausgang des Verfahrens
  • Mitteilung über Haft des Beschuldigten
  • Mitteilung über ein eventuelles Kontaktverbot

Als Zeuge nicht alleine sein

Als Opfer einer Straftat wird Ihre Zeugenaussage benötigt werden; selbst bei einem voll geständigen Täter wird sich das Gericht einen Überblick darüber verschaffen wollen, wie es Ihnen heute mit der Tat geht und welche Folgen sich für Sie ergeben haben, da es sich hierbei um Strafzumessungsfaktoren handelt. In dieser Situation müssen Sie nicht alleine sein, Sie können eine Begleitung mitbringen, natürlich auch einen Rechtsanwalt, der Ihnen zur Seite steht. Darüber hinaus gibt es bei Sexualdelikten die Möglichkeit der psychosozialen Betreuung (dazu siehe die FAQ am Ende des Beitrag). Darüber hinaus beachten Sie den Beitrag “Ihre Rechte als Zeuge”.

Was tun bei häuslicher Gewalt?

“Häusliche Gewalt” ist Gewalt – in einem Bereich, der von Vertrauen und Schutz geprägt sein sollte. Den Opfern häuslicher Gewalt wird auf vielfältige Weise geholfen, insbesondere kann die hinzugerufene Polizei noch vor Ort sofort eine Wohnungsverweisung aussprechen. Beachten Sie des Weiteren bitte unten meine FAQ-Eintrag “Was tun bei häuslicher Gewalt”.

Wenn Sie als Frau aus dem Haushalt geflüchtet sind und nicht weiter wissen: Rufen Sie die Nummer der Frauenhäuser in der Städteregion Aachen unter 02404 / 91 00 0 an!

Anwaltlich im Zuge der Nebenklage vertreten lassen

Bei bestimmten Taten oder Tatfolgen steht Ihnen die Möglichkeit offen, sich als Nebenkläger dem Verfahren anzuschliessen: Sie haben dann eigene Verfahrensrechte und können neben der Staatsanwaltschaft gesondert als Verfahrensbeteiligter auftreten bzw. sich hierbei durch einen Rechtsanwalt vertreten lassen (zu den Voraussetzungen und besonderen Rechten siehe die FAQ am Ende des Beitrags).

Wenn Sie anwaltliche Hilfe in Anspruch nehmen, können Ihnen Kosten entstehen. Wird der bzw. die Angeklagte verurteilt, muss dieser die Rechts­anwaltskosten übernehmen. Weil dies wohl selten zum Erfolg führt gibt es besondere Regelungen:

  • Bei schweren Gewalt- oder Sexualstraftaten können Sie einen Rechtsanwalt auf Staatskosten zur Wahrnehmung Ihrer Rechte beigeordnet bekommen;
  • Wenn Sie zur Nebenklage berechtigt sind ohne dass es sich um eine mögliche Beiordnung auf Staatskosten handelt, kann eine Tätigkeit im Rahmen von Prozesskostenhilfe in Betracht kommen.

Lassen Sie sich an diesem Punkt beraten, Sie erhalten bei Bedürftigkeit einen Beratungshilfeschein oder auch sonst eventuell einen Beratungsscheck von Opfer-Organisationen wie dem Weissen Ring e.V. In unserer Kanzlei ist die erste Einschätzung ob eine Tätigkeit sinnvoll ist (ohne Beratung zur Sache im Übrigen) ohnehin kostenlos, so dass Sie als Opfer einer Straftat ohne Kostenrisiko bei uns einen Termin vereinbaren können.

Schadensersatz und Schmerzensgeld

Sie werden eventuell Schmerzen erlitten haben – auch psychische Beeinträchtigungen sind hier relevant – wie Sie möglicherweise einen materiellen Schaden erlitten haben. Ihnen stehen hier Schadensersatz und Schmerzensgeld zu, die unmittelbar im Strafprozess im Zuge des so genannten “Adhäsionsverfahrens” geltend gemacht werden können. Die Höhe des Schmerzensgeldes ist vom Einzelfall abhängig, unsere Kanzlei ist auch hier behilflich – eine kleine Schmerzensgeldtabelle finden Sie bei uns für einen interessierten ersten Einblick.

Rechte von Angehörigen

Wenn jemand getötet wird, können nahestehende Angehörige als Nebenkläger auftreten und haben in diesem Fall die Möglichkeit eigene Verfahrensrechte wahrzunehmen.

Links Zum Thema Opferschutz

  • Online Datenbank für Betroffene von Straftaten: www.odabs.org
  • Infoportal des Familienministeriums: www.bmjv.de/opferschutz
  • Portal für Kinder: www.gewalt-ist-nie-ok.de