Urlaub: Wir sind bis zum 02.09.26 geschlossen, keine Mails/Anfragen/Anrufe.

Bundesregierung zu Ransomware (Herbst 2022)

Verfasst von

in

|

Zuletzt bearbeitet:

In einer aktuellen Anfrage konnte die Bundesregierung sich zu einzelnen Fragen rund um Ransomware äußern:

  • Lösegeldzahlungen eines Unternehmens im Falle eines Ransomware-Angriffs können aus Sicht der Bundesregierung mit der derzeitigen Rechtslage nicht nach § 33 des Einkommenssteuergesetzes (EStG) als außergewöhnliche Belastungen berücksichtigt werden;
  • Zur Einführung einer Meldepflicht für Unternehmen, die von einer Ransomware-Attacke betroffen wurden, führt die Regierung aus, dass im Rahmen eines Beschlusses der Innenministerkonferenz bereits eruiert wird, ob Regelungsbedarf bezüglich Lösegeldzahlungen im Zusammenhang mit Ransomware-Angriffen besteht. Neben den Meldepflichten des § 4 des Gesetzes über das Bundesamt für Sicherheit in der Informationstechnik (BSIG) bestehen darüber hinaus bereits heute auch in der Finanzmarktbranche entsprechende Vorgaben;
  • Die Bundesregierung sieht keine eigenen belastbaren Erkenntnisse, dass Ransomware-Angriffe staatlicherseits durchgeführt oder staatlich beauftragt werden;
  • Kritisch wird ein Verbot der Zahlung durch Versicherungen gesehen: Ein solches Verbot der Versicherungen von Lösegeldzahlungen nach Ransomware-Angriffen durch Versicherungsunternehmen würde für die Regierung vor dem Hintergrund des Grundrechtseingriffs und der Frage nach der Proportionalität einer genauen Prüfung und Abwägung bedürfen. Ein solches Verbot würde im Übrigen nicht verhindern, dass Unternehmen Lösegeld selbst zahlen.

IT-Sicherheitsrecht & Sicherheitsvorfall

Wir bieten für Unternehmen (nicht für Privatpersonen!) juristische Beratung bei einem Sicherheitsvorfall sowie im IT-Sicherheitsrecht: rund um Verträge, Haftung und Compliance wird Hilfe in der Cybersecurity von jemandem geboten, der es kann – IT-Fachanwalt und Strafverteidiger Jens Ferner bringt sein Fachwissen mit dem Hintergrund des Softwareentwicklers und Verteidigers von Hackern in Unternehmen ein!

Rechtsanwalt Jens Ferner