Schlagwort: Cloud-Computing & Cloud-Recht

Rechtsanwalt für Cloud-Computing und Cloud-Recht – rechtssichere Beratung rund um Cloud-Computing – Cloud-Computing verlagert Daten, Software und Rechenleistung in fremde Rechenzentren – und damit auch zahlreiche rechtliche Fragen: Vertragsgestaltung, Haftung, IT-Sicherheit und Datenschutz greifen hier ineinander. Als Fachanwalt für IT-Recht berate ich Unternehmen, Anbieter und Anwender bei der Gestaltung und Prüfung von Cloud-Verträgen, bei IaaS-, PaaS- und SaaS-Modellen sowie an der Schnittstelle zum Datenschutz (Auftragsverarbeitung) und zur IT-Sicherheit.

Die folgenden Fachbeiträge zeigen meine inhaltliche Auseinandersetzung mit dem Cloud-Recht. Wenn Sie konkrete Unterstützung bei einem Vertrag, einer Auslagerung oder einer Streitigkeit benötigen: Vereinbaren Sie ein Erstgespräch.

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • IT-Forensik: Zugriff von Ermittlungsbehörden auf iPhones

    IT-Forensik: Zugriff von Ermittlungsbehörden auf iPhones

    Immer wieder für gewisse Nervosität sorgt die Frage, ob ein iPhone oder iPad nun „sicher“ ist, nachdem dieses von Ermittlungsbehörden beschlagnahmt wurde. Spätestens seit dem Februar 2017, in dem ein Bericht über die Nutzung von Cellebrite-Hardware durch deutsche Behörden endgültig klar wurde, ist das Fragezeichen noch Grösse geworden. Nun muss man nicht erst an Cellebrite denken, wo ohnehin der Verdacht im Raum steht ob es letztlich um Jailbreak-Techniken geht – die Angriffsszenarien auf ein iPhone sind mannigfaltig, wenn auch im Detail eher teuer zu bewerkstelligen.

    Hinweis: Diesen Beitrag habe ich im Hinblick auf erfolgreiche Zugriffe im Juli 2019 aktualisiert, er wird fortlaufend weiter gepflegt.

    (mehr …)
  • Gesetz zur Umsetzung der NIS-Richtlinie

    Am 25. Januar 2017 hat das Bundeskabinett den Gesetzesentwurf zur Umsetzung der EU-Richtlinie zur Netzwerk- und Informationssicherheit (NIS-Richtlinie) beschlossen. Diese lange umkämpfte Richtlinie schafft einen einheitlichen EU-weiten Rechtsrahmen zur Stärkung der IT-Sicherheit und sieht Mindestanforderungen und Meldepflichten für bestimmte digitale Dienste vor. Link: Das Gesetzgebungsverfahren ist hier dokumentiert.

    Hinweis: Hier geht es um die NIS1-Richtlinie – die NIS2-Richtlinie finden Sie hier bei uns dokumentiert.

    Die „NIS-Richtlinie“ (Richtlinie (EU) 2016/1148) soll die IT-Sicherheit europaweit stärken, existiert aber erst seit 2016. Bereits 2015 hatte Deutschland mit dem IT-Sicherheitsgesetz das Thema aufgegriffen und teilweise Regelungen umgesetzt, die später durch die NIS-Richtlinie vorgesehen waren. Es besteht aber weiterer Regelungsbedarf, da die NIS-Richtlinie noch weitere Regelungen vorsieht die bisher nicht umgesetzt sind. Zeit dafür ist noch genug vorhanden: Die Nationalstaaten müssen die am 8. August 2016 in Kraft getretene NIS-Richtlinie bis zum 10. Mai 2018 in nationales Recht umsetzen. Mit dem nun vorliegenden Entwurf wird dieser Schritt angegangen.

    (mehr …)
  • Distributed Denial of Service – DDoS

    Ein Distributed Denial of Service (DDoS) Angriff ist sehr allgemein gesprochen dann anzunehmen, wenn durch eine Vielzahl böswillig erzeugter Anfragen ein System nach außen hin nicht mehr erreichbar ist. Es geht also darum, durch massenhafte Last eine Infrastruktur außer Betrieb zu setzen. Es gibt dabei drei Hauptangriffspunkte:

    • Internetzugang
    • Betriebssystem
    • Dienste

    Dazu auch: Strafbarkeit von DDOS-Angriffen

    So kann etwa durch massenhafte Anfrage, etwa über ein Botnetz, erreicht werden, dass der Webserver-Dienst überlastet wird weil er die vielfachen Anfragen nicht mehr bewältigen kann. Laut BKA fand im Jahr 2018 jeder dritte DDoS-Angriff über widerrechtlich genutzte Cloud-Server statt, was gegenüber dem Vorjahr einen Anstieg um ca. 80 % darstellt.

    Die Cloud-Server wurden dabei entweder direkt gehackt oder z. B. unter falschen Namen und mit gestohlenen Kreditkartendaten angemietet. Dabei ist zu beachten, dass Immer zielgerichteter DDOS-Angriffe eingesetzt werden, etwa gegen Online-Shops an bestimmten Umsatzstarken Tagen. Hervorzuheben sind dabei Multivektor-Angriffe (mehrere synchron ablaufende Angriffe unterschiedlicher Art) und Level-7-Angriffe; letzteres bezieht sich auf den Aufbau des sog. OSI-Modells in dem die 7. Schicht die Anwendungsschicht ist. Zu den Varianten gehören:

    Syn Flooding

    Wenn in TCP/IP basierten Netzen eine Verbindung aufgebaut wird, wo ein sogenannter „Handshake“ durchgeführt: Hierbei findet ein Austausch von SYN– und ACK -Datenpakete statt. Bei einem SYN-Flooding-Angriff werden an ein System nun SYN-Pakete geschickt, die anstatt der (korrekten) eigenen Absenderadresse eine gefälschte im Internet erreichbare IP-Adresse tragen. Das attackierte System versucht nun protokollgerecht auf die SYN-Pakete mit SYN-ACK-Paketen zu antworten. Da die Absenderadresse des ersten Paketes jedoch gefälscht war, kann das System unter dieser Adresse nicht den Computer erreichen, der eine Verbindung zu ihm aufbauen wollte und es dauert, bis die Verbindungsversuche des angegriffenen Systems aufgegeben werden. Mit einer Masser gefälschter SYN-Pakete, sollen dann die Verbindungskäpazitäten des angegriffenen Systems aufgezehrt werden.

    Mailbombing

    Beim „Mailbombing“ wird entweder eine enorm umfangreiche Nachricht in Form einer E-Mail an die Zieladresse geschickt oder die Zieladresse wird mit einer erheblichen Anzahl von Nachrichten bombardiert, so dass der Mail-Accounts zumindest faktisch nicht mehr nutzbar ist oder der Mail-Server sogar langsamer wird. In besonders krassen Fällen oder schlecht gepflegten Systemen bricht der Mailserver auch vollständig zusammen.

    Ping-Flooding

    Durch das „Ping Flooding“ wird ein Zielrechner mit einer gewaltigen Menge von Pings bombadiert, so dass er ausschliesslich mit der Antwort auf Pings beschäftigt ist. Abhängig von Art und Größe der Pings pro Sekunde, kann dies bei Rechnern mit älteren Betriebssystemen zu einem Systemabsturz führen. So oder so führt das Ping Flooding zu einer wesentlichen Beeinträchtigung des angegriffenen Rechners und vor allem des Netzwerkes, in dem sich dieser Rechner befindet.

  • Gesetz zur Neuregelung des Schutzes von Geheimnissen bei der Mitwirkung Dritter an der Berufsausübung schweigepflichtiger Personen

    Es ist ein zumindest inhaltlich dringend gebotener Schritt: Hinter dem sperrigen Namen „Gesetz zur Neuregelung des Schutzes von Geheimnissen bei der Mitwirkung Dritter an der Berufsausübung schweigepflichtiger Personen“ verbirgt sich der Versuch des Gesetzgebers, die berufsrechtlichen Schweigepflichten mit der heutigen Arbeitsweise zu vereinen. Die bestehenden Unsicherheiten bei der Nutzung moderner Technologien, hier insbesondere bei der Nutzung von Cloud-Diensten, sollen beseitigt werden:

    Insbesondere die Digitalisierung hat es in den letzten Jahrzehnten möglich und erforderlich gemacht, in weiterem Umfang als bisher anfallende Unterstützungstätigkeiten nicht durch eigenes Personal erledigen zu lassen, sondern durch darauf spezialisierte Unternehmen oder selbständig tätige Personen. Hierzu gehören beispielsweise auch die Einrichtung, der Betrieb, die Wartung und die Anpassung informationstechnischer Anlagen. Die Heranziehung dritter, außerhalb der eigenen Sphäre stehender Personen zu diesen unterstützenden Tätigkeiten ist für Berufsgeheimnisträger aber nicht ohne rechtliches Risiko, sofern diese Personen damit von geschützten Geheimnissen Kenntnis erlangen können.

    Doch während die Gesetzesänderung eigentlich Strafbarkeiten vermeiden soll, dürfte im Ergebnis vielmehr eine Verschärfung unter Stärkung des Datenschutzrechts zu erwarten sein.
    (mehr …)

  • Ransomware

    Ransomware

    Ransomware ist zumindest seit den Jahren 2015/2016 ein massiv gestiegenes Problemfeld. In diesem Beitrag gibt es Hinweisen zur Vorbereitung auf Ransomware-Befall und zum Umgang mit durch Ransomware erfolgte Verschlüsselung.

    Was ist Ransomware

    Es gibt zwei Arten von Ransomware:

    • Ransomware, die keine Verschlüsselung der Festplatte durchführt, sondern durch eine Manipulation lediglich den Zugriff auf das System versperrt.
    • Krypto-Ransomware, die die Daten auf den infizierten Endsyste- men und aktuell auch mittels Netzwerk verbundenen Systemen (Server, Dateiablagen etc.) tatsächlich verschlüsselt. 

    Als Ransomware werden heute üblicher Weise diejenigen Schadprogramme bezeichnet, die Daten oder ganze Systeme verschlüsseln und den Zugriff darauf verhindern. Zur Freigabe wird die Zahlung eines Lösegeldes (auf englisch: „ransom“) gefordert.  Es geht also im Kern um eine Kombination aus Datenveränderung/Datenunterdrückung und digitaler Erpressung. Eine Variante hiervon ist Ransomware, die zwar nicht verschlüsselt aber durch sonstige Manipulation – etwa des Dateisystems – den Zugriff auf Daten verhindert.

    IT-Sicherheitsrecht & Sicherheitsvorfall

    Wir bieten für Unternehmen (nicht für Privatpersonen!) juristische Beratung bei einem Sicherheitsvorfall sowie im IT-Sicherheitsrecht: rund um Verträge, Haftung und Compliance wird Hilfe in der Cybersecurity von jemandem geboten, der es kann – IT-Fachanwalt und Strafverteidiger Jens Ferner bringt sein Fachwissen mit dem Hintergrund des Softwareentwicklers und Verteidigers von Hackern in Unternehmen ein!

    Wie schützt man sich vor Ransomware

    Ransomware kann sich ideal verbreiten durch kontaminierte Dateianhänge an Mails und sorglose Internetnutzer. Gegen Ransomware hilft aus meiner Sicht am besten eine präventive Tätigkeit: Rotierende Backups, ein durchdachtes IT-Sicherheitskonzept und geschulte Mitarbeiter.

    Sollte der Fall der Fälle eingetreten sein ist ein allgemeiner Rat, nicht auf Forderungen von Erpressern einzugehen; jedenfalls aber lohnt es sich, dauerhaft die folgenden Entwicklungen im Blick zu haben, die notwendigen Masterschlüssel für eine Entschlüsselung werden nicht selten im Nachhinein (irgendwann) bekannt. Die üblichen Schritte zur Vorbereitung auf einen Ransomware-Angriff sind:

    • Bewahren Sie immer eine Kopie Ihrer wichtigsten Dateien an einem anderen Ort auf: in der Cloud, auf einem anderen Laufwerk offline, auf einem Memory Stick oder auf einem anderen Computer.
    • Verwenden Sie zuverlässige und aktuelle Antiviren-Software.
    • Laden Sie keine Programme von verdächtigen Quellen herunter.
    • Öffnen Sie keine Anhänge in E-Mails von unbekannten Absendern, auch wenn sie wichtig und glaubwürdig aussehen.
    • Und wenn Sie ein Opfer sind, zahlen Sie nicht das Lösegeld! 

    Ransomware ist eine Pest und jeder Mitarbeiter samt eigenem PC ein potentielles Einfallstor. Neben dem Erarbeiten einer effektiven Abwehrstrategie sollte in jedem Fall auch die Vorbereitung des „Falls der Fälle“ zum eigenen Repertoire gehören.

    avatar

    Jens Ferner

    Fachanwalt für IT-Recht

    Ransomware ist kein kurzlebiger Trend

    Ransomware ist Profitorientiert und die Opfer sind geneigt zu zahlen, wie Statistiken immer wieder zeigen – das macht es zu einem äusserst profitablen Geschäft und es ist abzusehen, dass hier nicht kurzlebigkeit sondern vielmehr ein Nachhaltiger Geschäftszweig im Raum steht.


    Was rät das BSI zur Ransomware?

    Das BSI rät davon ab, auf die Lösegeldforderungen einzugehen, da die Dateien oder Programme auch nach Bezahlen der geforderten Geldsumme in vielen Fällen nicht entschlüsselt werden. Stattdessen sollten Betroffene den Bildschirm mitsamt der Erpressungsnachricht fotografieren und Anzeige erstatten. 

    Die auf dem Desktop-Rechner, Netzlaufwerk oder Mobilgerät gespeicherten Daten sind in der Regel für den Nutzer nicht mehr zugänglich. Zuvor manuell oder mithilfe einer Backup-Software erstellte Sicherungskopien sind meist die einzige Möglichkeit, die Dateien wiederherzustellen. Grundsätzlich sollten verfügbare Sicherheitsupdates für das Betriebssystem und verwendete Programme unmittelbar installiert werden, damit Angreifer bekannte Sicherheitslücken nicht ausnutzen und Ransomware auf den Rechner aufspielen können. Darüber hinaus sollte man E-Mails sowie darin enthaltene Links oder Dateianhänge nicht unbedacht öffnen.


    Wie kann man Ransomware entfernen?

    Ruhig bleiben, nicht panisch werden, den Rechner nicht ausschalten oder neu starten. Es gibt zwei Dinge die Sie tun können:

    Versuchen Sie die Schadsoftware zu identifizieren, am besten mit Hilfe von ID-Ransomware, wo Sie mit Hilfe von Dateien oder der Erpressungsmail den Angreifer identifizieren und eventuell vorhandene Entschlüsselungstools sofort einsetzen können:

    Ransomware identifizieren
    Ansicht der Webseite ID-Ransomware

    Im Übrigen nehmen Sie sich die Zeit und lesen diesen Beitrag bei Heise – machen Sie langsam, ohne Hektik. Beachten Sie darüber hinaus das Angebot „NoMoreRansom.org„. Hierbei handelt es sich um eine öffentlich-private Partnerschaft, die Opfern von Lösegeldforderungen hilft, ihre verschlüsselten Daten wiederzuerlangen, ohne dass diese den Lösegeldbetrag an Cyberkriminelle zahlen müssen. Die Plattform No More Ransom“, feierte im Juli 2020 sein vierjähriges Jubiläum feiert, und hat nach eigenen Angaben seit seiner Einführung über 4,2 Millionen Besucher aus 188 Ländern registriert und verhindert, dass geschätzte 632 Millionen Dollar an Lösegeldforderungen in die Taschen von Kriminellen gelangten.

    Ransomware: NoMoreRansom hilft gegen erfolgreiche Verschlüsselungen
  • NIS-Richtlinie

    Die NIS-Richtlinie gilt – gemeint ist die Richtlinie EU/2016/1148 über Maßnahmen zur Gewährleistung eines hohen gemeinsamen Sicherheitsniveaus von Netz- und Informationssystemen in der Union. Diese „Richtlinie zur Netz- und Informationssicherheit“ („NIS-Richtlinie“) trat nach langer Vorzeit am 08.08.2016 in Kraft, nachdem sie am 19.07.2016 im Amtsblatt der Europäischen Union veröffentlicht wurde. Mit dieser Richtlinie wird, nach ersten nationalen Schritten im Rahmen des IT-Sicherheitsgesetzes, weiter an der Regulierung der IT-Sicherheit durch den Gesetzgeber gearbeitet.

    (mehr …)
  • Eigentum an Datenträger durch Speicherung von Daten

    Eigentum an Datenträger durch Speicherung von Daten

    Der Bundesgerichtshof (V ZR 206/14) hat entschieden, dass alleine durch das Bespielen eines zum Aufnehmen von Tondokumenten geeigneten und bestimmten Tonbandes keine neue Sache im Sinne des § 950 Abs. 1 BGB hergestellt wird. Das ist in vielfacher Hinsicht spannend – um den Bedeutungsgehalt zu verstehen, muss man sich klarmachen, dass man der Auffassung sein kann dadurch, dass Inhalte eines Gesprächs mit einem Tonbandgerät aufgezeichnet werden, der Sprecher nach § 950 Abs. 1 BGB Eigentümer der jeweiligen Tonbänder geworden sein könnte. Nach aktuellem Sachenrecht wäre dies anzunehmen, wenn durch die Aufzeichnung der Gespräche ist eine neue Sache entstanden ist.

    Der BGH tritt dem hier entgegen, das Recht an der Sache folgt also nicht dem Recht an dem Inhalt der Sache.

    (mehr …)
  • EUGH: Safe Harbor Abkommen ist unwirksam

    Mit dem „Safe Harbor Abkommen“ (Dazu hier bei uns) soll eine Datenübermittlung in die USA aus dem europäischen Raum ermöglicht werden. Nachdem der Generalanwalt bereits geäußert hatte, dass er Zweifel an der Wirksamkeit des Abkommens hat, hat am 06.10.2015 dann – sehr zeitnah nach dem Antrag des Generalanwalt – der EUGH (C-362/14) entschieden, dass das Safe Harbor Abkommen unwirksam ist. Dies hat durchaus einige beachtliche Konsequenzen.

    (mehr …)
  • Datenschutzrecht: Kundendaten beim Unternehmenskauf

    Das Bayerische Landesamt für Datenschutz weist in einer Pressemitteilung auf ein bis heute häufig ignoriertes datenschutzrechtliches Problem hin: Der Umgang mit Kundendaten:

    Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat Verkäufer und Käufer eines Unternehmens wegen eines Verstoßes gegen die datenschutzrechtlichen Vorschriften im Umgang mit Kundendaten mit einem erheblichen – mittlerweile unanfechtbaren – Bußgeld belegt (…) Stellt ein Unternehmen seinen Betrieb ein, versucht es häufig, werthaltige Wirtschaftsgüter („Assets“) entgeltlich an ein anderes Unternehmen im Wege eines sog. Asset Deals zu veräußern. Ähnlich versuchen auch Insolvenzverwalter eines insolventen Unternehmens, die Kunden- daten, die oft noch den einzigen relevanten Wert darstellen, bestmöglich zu verkaufen. (…) Für E-Mail-Adressen und Telefonnummern stellt sich das zusätzliche Problem, dass der Erwerber diese Daten zu Werbezwecken gemäß § 7 Abs. 2 Nr. 2 und Nr. 3 des Gesetzes gegen den unlauteren Wettbewerb (UWG) nicht verwenden darf, wenn er – wie meist – keine ausdrückliche Werbeeinwilligung des jeweiligen Kunden be- sitzt. Über diese Hürde hilft selbst die Einräumung eines Widerspruchsrechts vor der Datenübermittlung nicht hinweg. Verwendet der Erwerber die Telefonnummer oder E-Mail-Adresse ohne Einwilligung für Werbezwecke, verstößt er daher sowohl gegen das UWG als auch gegen das Bundesdatenschutzgesetz.
    Für die unzulässige Übergabe von Kundendaten tragen sowohl der Veräußerer als auch der Erwerber als so- genannte „verantwortliche Stellen“ die datenschutzrechtliche Verantwortung. Der Veräußerer „übermittelt“ die Daten, während der Erwerber diese Daten „erhebt“.

    (mehr …)
  • Neuregelung des Datenschutzes bei Rechtsanwälten (2015)

    Auch wenn der Bundesjustizminister es zuerst anders wollte ist zum 01.07.2015 nun der neue §2 BORA in Kraft getreten, der Änderungen bzw. Konkretisierungen beim Datenschutz in Rechtsanwaltskanzleien mit sich bringt. Ein Überblick.
    (mehr …)

  • Phishing: Vorsicht bei Mails mit „Ihre Apple ID wurde aus Sicherheitsgrunden deaktiviert!“

    Nicht zum ersten Mal habe ich heute eine Mail erhalten, die den Betreff „Ihre Apple ID wurde aus Sicherheitsgrunden deaktiviert!“ führt. Für mich ist es recht einfach, solche Mails direkt als Müll zu identifizieren, da ich für besonders sensible Accounts eigene Mail-Adressen führe. Wenn man dann sieht, wohin die Mail gesendet wurde, ist auf einen Blick klar, dass der erste Verdacht (Müll) sich bestätigt. Heise berichtet nun, wie gefährlich es sein kann, wenn man hier nicht aufpasst.
    (mehr …)

  • Cloud-Computing und IT-Vertragsrecht: Dürfen Anbieter Daten der Kunden bei Zahlungsverzug löschen?

    Während noch im Jahr 2010 der Begriff „Cloud-Computing“ ein Hype war, ist heute (wohl?) festzustellen, dass „die Cloud“ schlicht Alltag ist. Bei rechtlichen Fragen rund um „die Cloud“ konzentriert man sich immer wieder gerne vor allem auf urheberrechtliche oder datenschutzrechtliche Fragen. Dabei gibt es sehr viel drängendere Themen – sowohl für Anbieter als auch Kunden.

    Eines davon: Das Löschen von Daten wenn es Streit zwischen Kunde und Anbieter gibt.
    (mehr …)

  • Datenpanne und Datenleck: Meldepflichten nach DSGVO, BDSG und NIS2

    Datenpanne und Datenleck: Meldepflichten nach DSGVO, BDSG und NIS2

    Es ist ärgerlich genug, wenn ein Unternehmen Daten „verliert“ – neben einem wirtschaftlichen Schaden droht auch ein Imageschaden. Das ist Grund genug, darüber nachzudenken, die Angelegenheit zu „vertuschen“ und so zu tun, als wäre nichts geschehen. Für die Betroffenen, deren Daten ein Leck geschlagen haben, ist das ein problematisches Verhalten.

    Kommt es in einem Unternehmen jedoch zu einem Datenleck – etwa durch einen Hackerangriff, verlorene Datenträger oder den Fehlversand von E-Mails –, stellt sich sofort die Frage nach Melde- und Benachrichtigungspflichten. Heute greifen nicht mehr die alten Regelungen des § 42a BDSG a. F., sondern ein abgestuftes System aus DSGVO (Art. 33, 34), BDSG sowie für zahlreiche Branchen das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) und das BSIG.

    (mehr …)
  • Beschlagnahme von Emails und Zufallsfunde

    Beschlagnahme von Emails und Zufallsfunde

    Eine Entscheidung des Landgerichts Mannheim (24 Qs 2/10) verdient in höchstem Maße Beachtung: Es ging um die Beschlagnahme von Emails eines Beschuldigten beim Provider. Dass eine solche Beschlagnahme grundsätzlich nach den alther gebrachten Regelungen der StPO möglich ist, steht ausser Frage (dazu BGH, 1 StR 76/09 und das BVerfG, 2 BvR 2099/04).

    Nun hat sich aber folgendes Ergeben: Es wurde eine Durchsuchungs- und Beschlagnahmeanordnung (auch hinsichtlich der E-mails beim Provider) erlassen. Demzufolge waren E-Mails im Zusammenhang mit Straftaten zwischen dem 01.08.2008 und einschliesslich Dezember 2009 zu beschlagnahmen.

    Im Zuge dieser Anordnung räumte der Provider der Ermittlungsbehörde einen zeitlich und inhaltlich unbeschränkten „Gastzugang“ zum Account des Beschuldigten ein, das heisst, die Behörde konnte sich einloggen und auf die EMails Zugriff nehmen. Die Chronologie war dabei wie folgt:

    • 26.02.2010 : Gerichtsbeschluss
    • 03.03.2010: Polizei übermittelt Beschluss an Provider
    • 10.03.2010: Provider richtet Gastaccount ein

    Durch den Gastaccount dann kamen aber auch EMails zu Tage, die nach dem 08.02.2010 datierten und auf eine vollkommen neue Straftat hinwiesen, die auch vom bisherigen Beschluss nicht umfasst war. Die Staatsanwaltschaft erwirkte danach beim Amtsgericht einen weiteren Beschlagnahmbeschluss auf Grund der aufgetauchten E-Mails.

    Gestritten wurde nun darüber, ob das verwertet werden durfte.
    (mehr …)

  • Strafrechtliche Aspekte von Cloud-Computing

    In der aktuellen Computer & Recht (5/2010, S.345ff.) findet sich ein Beitrag von Marco Gercke zum Thema „Strafrechtliche und strafprozessuale Aspekte von Cloud Computing und Cloud Storage“. Ich selbst sträube mich ein wenig gegen eine gesonderte juristische Betrachtung des Begriffes „Cloud Computing“, da es sich für mich dabei vor allem um einen kosmetischen Begriff (ähnlich „Web 2.0“) handelt, unter dem letztlich altbekannte technologische Ansätze zusammengefasst werden. Andererseits beschreibt das „Cloud Computing“ ein Phänomen, mit dem ganz konkret rechtliche Fragen einhergehen, so dass es sicherlich für die meisten sinnvoll ist, anhand dieses Begriffs erst einmal den Problemkreis grob zu umschreiben.

    (mehr …)