{"id":296734,"date":"2024-06-30T00:04:00","date_gmt":"2024-06-29T22:04:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=296734"},"modified":"2025-05-29T02:32:20","modified_gmt":"2025-05-29T00:32:20","slug":"bundestags-ausarbeitung-zu-whitehat-hacking-rechtslage-in-europa","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/06\/30\/bundestags-ausarbeitung-zu-whitehat-hacking-rechtslage-in-europa\/","title":{"rendered":"Bundestags-Ausarbeitung zu &quot;Whitehat&quot;-Hacking; Rechtslage in Europa"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Das Aufsp\u00fcren von Schwachstellen durch sogenannte \"Whitehat Hacker\" ist in Deutschland strafbewehrt und bringt Leute, die Sicherheitsl\u00fccken melden, immer wieder mit dem Gesetz in Konflikt. Im Hinblick auf die \u00dcberarbeitung des Hackerparagraphen hat der wissenschaftliche Dienst die Sachlage ausgewertet, und vergleicht die Rechtslage bzgl. der Strafbarkeit im internationalen Vergleich.<\/p>\n<h2><!--more--><br \/>\nEin kurzer R\u00fcckblick, darum geht es<\/h2>\n<p>Zum Hintergrund: Anke Domscheit-Berg hat vom wissenschaftlichen Dienst des Bundestages eine Ausarbeitung erstellen lassen. Es geht u die Novellierung des sogenannten Hackerparagraphen \u00a7 202c StGB, der das Hacken von Computersystemen in Deutschland unter Strafe stellt. Auch Whitehat-Hacker und Personen, die zuf\u00e4llig Schwachstellen aufdecken, werden so kriminalisiert.<\/p>\n<p>Ich hatte den prominenten Fall, wo jemand einen Strafbefehl f\u00fcr eine entdeckte und ver\u00f6ffentlichte Sicherheitsl\u00fccke (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/01\/kundendaten-von-online-marktpltzen-otto-kaufland-check24-einsehbar\/\">Kundendaten von Online-Marktpl\u00e4tzen (Otto, Kaufland, Check24 \u2026) einsehbar<\/a>) erhielt, im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/18\/amtsgericht-jlich-verurteilt-entdecker-der-modern-solutions-schwachstelle-zu-geldstrafe-jan-2024\/\">Amtsgericht J\u00fclich verurteilt Entdecker der Modern Solutions-Schwachstelle zu Geldstrafe (Jan. 2024)<\/a> besprochen. Die Artikelliste am Beitragsende verweist auf weitere Beitr\u00e4ge zu diesem und weiteren Themen.<\/p>\n<p>Deutschland ist da \"Bananenrepublik\", was die Arbeit von Whitehat-Hackern betrifft. Seit dem im Anhang dokumentierten Desaster zwischen der CDU und Lilith Wittmann (es gab eine Strafanzeige gegen Wittmann, nachdem sie eine Schwachstelle in einer CDU Wahlkampf-App aufgedeckt hatte) melden der Chaos Computer Club und viele Sicherheitsforscher entdeckte Schwachstellen nicht mehr. In einigen ausgew\u00e4hlten F\u00e4llen habe ich es \u00fcbernommen, entdeckte Schwachstellen f\u00fcr Leser (i.d.R. \u00fcber die Landesdatenschutzbeauftragten) zu melden.<\/p>\n<p>Als Blogger kann ich mich auf das Presserecht berufen und habe ja auch niemals Zugriff auf die Daten gehabt, nur der jeweilige Leser wei\u00df um die Schwachstelle. Ist immer gut gegangen, auch wenn manchen Unternehmen nicht erfreut war. Unter diesem Gesichtspunkt gibt es also Bestrebungen, den sogenannten Hackerparagraphen \u00a7 202c StGB zu novellieren.<\/p>\n<h2>Novellierungspl\u00e4ne und die Situation in Europa<\/h2>\n<p>Die Frage ist, wie das Thema in europ\u00e4ischen L\u00e4ndern gehandhabt wird, und was sich bei der m\u00f6glichen Novelle abzeichnet.\u00a0Ich habe das <a href=\"https:\/\/www.bundestag.de\/resource\/blob\/1005444\/ed435cb1a5311bb688385a81f295c8a3\/WD-7-104-23-pdf.pdf\" target=\"_blank\" rel=\"noopener\">PDF-Dokument<\/a> des wissenschaftlichen Diensts des Bundestags mal \u00fcberflogen. F\u00fcr Deutschland wird sich (nach meiner Lesart) vom Tenor her nach der Novellierung des Hackerparagraphen in Deutschland wenig \u00e4ndern.<\/p>\n<p><a href=\"https:\/\/x.com\/Dennis_Kipker\/status\/1806656847866188160\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/4ySrQq5k\/image.png\" \/><\/a><\/p>\n<p>Es gibt L\u00e4nder, wo Whitehat-Hacker privilegiert sind. In den Niederlanden wird die Aufdeckung von Schwachstellen gef\u00f6rdert. In Deutschland macht man lieber feine Prospekte, wie die Kollegen von heise <a href=\"https:\/\/www.heise.de\/news\/Kommentar-zur-Cybersicherheitsagenda-Von-Hochglanzstory-zum-nationalen-Drama-9774726.html\" target=\"_blank\" rel=\"noopener\">hier kommentieren<\/a> (siehe auch folgenden Tweet).<\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Kommentar-zur-Cybersicherheitsagenda-Von-Hochglanzstory-zum-nationalen-Drama-9774726.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Deutsche Cybersicherheitsagenda\" src=\"https:\/\/i.postimg.cc\/Vkj7x4Wb\/image.png\" alt=\"Deutsche Cybersicherheitsagenda\" width=\"563\" height=\"571\" \/><\/a><\/p>\n<p>Erg\u00e4nzung: Nach Ver\u00f6ffentlichung des Beitrags habe ich diesen etwas erg\u00e4nzt und sp\u00e4ter gesehen, dass heise wenige Stunden sp\u00e4ter das Thema <a href=\"https:\/\/www.heise.de\/news\/Bundestags-Gutachten-Andere-EU-Staaten-schuetzen-ethische-Hacker-besser-9783504.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> ebenfalls aufgegriffen hat und einige Aspekte umfassender beschreibt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/01\/kundendaten-von-online-marktpltzen-otto-kaufland-check24-einsehbar\/\">Kundendaten von Online-Marktpl\u00e4tzen (Otto, Kaufland, Check24 \u2026) einsehbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/18\/datenleck-bei-deutschen-shopping-plattformen-700-000-kundendaten-online\/\">Datenleck bei deutschen Shopping-Plattformen (700.000 Kundendaten online)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/16\/entwickler-meldet-modern-solution-datenleck-darauf-anzeige-und-hausdurchsuchung\/\">Entwickler meldet Modern-Solution-Datenleck, darauf Anzeige und Hausdurchsuchung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/06\/modern-solution-datenleck-anzeige-gegen-entwickler-kam-vom-hersteller\/\">Modern Solution-Datenleck: Anzeige gegen Entwickler kam vom Hersteller<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/13\/anzeige-von-modern-solution-gegen-entdecker-einer-schwachstelle-vor-gericht-abgewiesen\/\">Anzeige von Modern Solution: Verfahren gegen Entdecker einer Schwachstelle vor Gericht abgewiesen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/17\/it-experte-der-modern-solutions-schwachstelle-ffentlich-gemacht-hat-muss-nun-doch-vor-gericht\/\">IT-Experte, der Modern Solutions Schwachstelle \u00f6ffentlich gemacht hat, muss nun doch vor Gericht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/29\/urteil-des-lg-aachen-fall-modern-solution-schwachstelle-liegt-vor\/\">Urteil des LG Aachen (Fall Modern Solution-Schwachstelle) liegt vor<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/13\/hauptverhandlung-gegen-entdecker-der-modern-solutions-schwachstelle-im-januar-2024\/\">Hauptverhandlung gegen Entdecker der Modern Solutions-Schwachstelle im Januar 2024<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/18\/amtsgericht-jlich-verurteilt-entdecker-der-modern-solutions-schwachstelle-zu-geldstrafe-jan-2024\/\">Amtsgericht J\u00fclich verurteilt Entdecker der Modern Solutions-Schwachstelle zu Geldstrafe (Jan. 2024)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2021\/08\/04\/die-cdu-die-wahlkampf-app-der-datenschutz-und-das-strafrecht-sowie-digitalkompetenz-in-der-politik\/\">Die CDU, die Wahlkampf-App, der Datenschutz und das Strafrecht, sowie Digitalkompetenz in der Politik<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/08\/05\/cdu-zieht-anzeige-gegen-sicherheitsforscherin-wittmann-zurueck\/\">CDU zieht Anzeige gegen Sicherheitsforscherin Wittmann zur\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/01\/schwachstelle-bei-ticket-system-der-koelnmesse-aufgedeckt-gibt-es-einen-2-modern-solutions-fall\/\">M\u00f6gliche Schwachstelle bei Ticket-System der Koelnmesse aufgedeckt, gibt es einen 2. Modern Solutions-Fall?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Aufsp\u00fcren von Schwachstellen durch sogenannte \"Whitehat Hacker\" ist in Deutschland strafbewehrt und bringt Leute, die Sicherheitsl\u00fccken melden, immer wieder mit dem Gesetz in Konflikt. Im Hinblick auf die \u00dcberarbeitung des Hackerparagraphen hat der wissenschaftliche Dienst die Sachlage ausgewertet, und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/30\/bundestags-ausarbeitung-zu-whitehat-hacking-rechtslage-in-europa\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-296734","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=296734"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296734\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=296734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=296734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=296734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}