{"id":317900,"date":"2025-11-06T12:21:09","date_gmt":"2025-11-06T11:21:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317900"},"modified":"2025-11-06T14:20:31","modified_gmt":"2025-11-06T13:20:31","slug":"sachstand-zur-novellierung-des-computerstrafrechts","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/06\/sachstand-zur-novellierung-des-computerstrafrechts\/","title":{"rendered":"Sachstand zur Novellierung des Computerstrafrechts (aka Hackerparagraph)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Recht\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" alt=\"Paragraph\" width=\"91\" height=\"88\" align=\"left\" border=\"0\" \/>Kommt jetzt endlich Bewegung in das Thema Computerstrafrecht und vor allem in den Paragraphen \u00a7 202a ff. (sogenannter Hackerparagraph) des Strafgesetzbuches (StGB)? Das BSI verlangt eine schnelle Novellierung des Computerstrafrechts. Und seit Oktober 2025 gibt es wohl einen Referentenentwurf, der diskutiert wird.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/0dc3104b208a4a2e902ec40e1f419528\" alt=\"\" width=\"1\" height=\"1\" \/>Das Computerstrafrecht, und vor allem die Abschnitte a, b und c des Paragraphen 202 des Strafgesetzbuchs, die sich mit der Vorbereitung zum Aussp\u00e4hen von Daten befassen, steht seit vielen Jahren in der Kritik. Es gibt nicht nur Kritik von Seiten der Hacker-Community, sondern auch aus der Wissenschaft, der Wirtschaft und sogar von Strafrechtsexperten.<\/p>\n<h2>Kriminalisierung von White-Hat-Hackern<\/h2>\n<p>Ein zentraler Kritikpunkt ist die Kriminalisierung von Hacking mit guter Absicht, sogenannten ethischen Hackern. Aktuell ist auch diese Form des Hacking strafbar. Dabei ger\u00e4t man schneller in die M\u00fchlen der Justiz als gedacht.<\/p>\n<h3>Der Modern Solutions-Fa(i)ll<\/h3>\n<p>Ich hatte ja hier im Blog ausgiebig den Fall Modern Solutions begleitet, der f\u00fcr einen Entwickler ziemlich schief ging.\u00a0Bei seinem Auftrag f\u00fcr einen Kunden stie\u00df dieser Entwickler in der Software von Modern Solutions auf eine veritable Sicherheitsl\u00fccke (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/01\/kundendaten-von-online-marktpltzen-otto-kaufland-check24-einsehbar\/\">Kundendaten von Online-Marktpl\u00e4tzen (Otto, Kaufland, Check24 \u2026) einsehbar<\/a>) und machte dies, nachdem er beim Anbieter nicht wirklich bez\u00fcglich einer Beseitigung weiter kam, \u00f6ffentlich.<\/p>\n<p>Daraus wurde ihm, sowie einem Blogger, der das Ganze ver\u00f6ffentlichte, juristisch ein Strick gedreht. Denn Modern Solutions stellte Strafanzeige und die Staatsanwaltschaft K\u00f6ln setzte alle juristischen Hebel in Bewegung, um zu einer rechtsg\u00fcltigen Verurteilung des Entwicklers zu kommen. Der Blogger, der den Sachverhalt in einem Beitrag dokumentierte, hatte ein Verfahren wegen \"Datenhehlerei\" am Hals &#8211; wie dieses aus ging, wei\u00df ich nicht. Der rechtsg\u00fcltig in letzter Instanz verurteilte Enwickler ging mit seinem Anliegen zwar bis zum Bundesverfassungsgericht, scheiterte dort aber.<\/p>\n<p>Unter dem Strich bleiben dem Mann 3.000 Euro Geldbu\u00dfe, eine Vorstrafe, sowie die aufgelaufenen Anwalts- und Gerichtskosten, nur, weil er eine gefundene Sicherheitsl\u00fccke \u00f6ffentlich machte. Die Urteilsbegr\u00fcndung der Juristen mutet dabei auch seltsam weltfremd an &#8211; wenn man auf eine Sicherheitsl\u00fccke st\u00f6\u00dft, darf man quasi nicht einmal nachschauen, ob man an die Daten herankommt und das Ganze mit einem Screenshot dokumentieren, weil man dann ja Daten ausgesp\u00e4ht hat &#8211; selbst, wenn diese Daten nur durch ein fest in einer Konfigurations- oder Programmdatei gespeichertes und so einfach auslesbares Kennwort gesichert sind.<\/p>\n<p>Absurdistan in Reinkultur, aber so ist es juristisch in Deutschland durch StGB 202 a &#8211; c festgelegt. Und dies ist dem Entwickler im Modern Solutions-Fall auf die F\u00fc\u00dfe gefallen. Staatsanwaltschaft und einige Juristen m\u00f6gen sich m\u00f6glicherweise gefeiert haben, weil ein Verfahren gewonnen wurde. Aber der IT-Sicherheitskultur in Deutschland hat man einen B\u00e4rendienst erwiesen &#8211; Security by Obscurity feiert fr\u00f6hliche Urst\u00e4nde, und die Gefahr, dass dies \u00f6ffentlich wird, wurde juristisch gebannt.<\/p>\n<h3>Kritik von Fachleuten und Interesse an ethischem Hacking<\/h3>\n<p>Fachleute kritisierten bereits seit langem die nur noch als \"verungl\u00fcckt\" zu bezeichnende Gesetzeslage. Eigentlich war von der letzten Bundesregierung eine Novellierung des Computerstrafrechts unter Justizminister Marco Buschmann geplant. Wegen des Bruchs der Koalition blieb dieser Referentenentwurf, der nach meinen Kenntnissen aber an vielen grunds\u00e4tzlichen Problemen nichts ge\u00e4ndert hat, in den Schubladen des Justizministeriums stecken.<\/p>\n<p><a href=\"https:\/\/x.com\/Dennis_Kipker\/status\/1985367051448226172\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/W3WW4yjj\/BSI-Hacker-Paragraph.jpg\" alt=\"BSI fordert Modernisierung des Computerstrafrechts\" width=\"553\" height=\"800\" \/><\/a><\/p>\n<p>Initiativen wie Bug Bounty Programme und Disclosure Policies, gelebte Praxis in anderen L\u00e4ndern, zeigen, dass die Industrie durchaus ein Interesse daran hat, von ethischen Hackern zu profitieren, die Schwachstellen verantwortungsbewusst aufdecken und melden.<\/p>\n<p>Seit Ende Oktober 2025 ist nun ein Gesetzesentwurf im Umlauf, welcher die Modernisierung des Computerstrafrechts vorsieht, entnehme ich dem Artikel <a href=\"https:\/\/media.ccc.de\/v\/38c3-was-lange-whrt-wird-endlich-gut-die-modernisierung-des-computerstrafrechts\" target=\"_blank\" rel=\"noopener\">Was lange w\u00e4hrt, wird endlich gut? Die Modernisierung des Computerstrafrechts<\/a> von Prof. Dennis Kipker und Florian Handke beim Chaos Computer Club (CCC).<\/p>\n<p>Auf der verlinkten Webseite ist ein Vortrag zum Sachstand der Novellierung des Computerstrafrechts als MP4-Datei herunterladbar. Dieser Vortrag gibt einen Einblick in die Entwicklung dieses Gesetzesentwurfs, den aktuellen Stand der Debatte und die n\u00e4chsten Schritte, hei\u00dft es in der Beschreibung.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/01\/kundendaten-von-online-marktpltzen-otto-kaufland-check24-einsehbar\/\">Kundendaten von Online-Marktpl\u00e4tzen (Otto, Kaufland, Check24 \u2026) einsehbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/18\/datenleck-bei-deutschen-shopping-plattformen-700-000-kundendaten-online\/\">Datenleck bei deutschen Shopping-Plattformen (700.000 Kundendaten online)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/16\/entwickler-meldet-modern-solution-datenleck-darauf-anzeige-und-hausdurchsuchung\/\">Entwickler meldet Modern-Solution-Datenleck, darauf Anzeige und Hausdurchsuchung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/06\/modern-solution-datenleck-anzeige-gegen-entwickler-kam-vom-hersteller\/\">Modern Solution-Datenleck: Anzeige gegen Entwickler kam vom Hersteller<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/13\/anzeige-von-modern-solution-gegen-entdecker-einer-schwachstelle-vor-gericht-abgewiesen\/\">Anzeige von Modern Solution: Verfahren gegen Entdecker einer Schwachstelle vor Gericht abgewiesen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/17\/it-experte-der-modern-solutions-schwachstelle-ffentlich-gemacht-hat-muss-nun-doch-vor-gericht\/\">IT-Experte, der Modern Solutions Schwachstelle \u00f6ffentlich gemacht hat, muss nun doch vor Gericht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/29\/urteil-des-lg-aachen-fall-modern-solution-schwachstelle-liegt-vor\/\">Urteil des LG Aachen (Fall Modern Solution-Schwachstelle) liegt vor<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/13\/hauptverhandlung-gegen-entdecker-der-modern-solutions-schwachstelle-im-januar-2024\/\">Hauptverhandlung gegen Entdecker der Modern Solutions-Schwachstelle im Januar 2024<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/18\/amtsgericht-jlich-verurteilt-entdecker-der-modern-solutions-schwachstelle-zu-geldstrafe-jan-2024\/\">Amtsgericht J\u00fclich verurteilt Entdecker der Modern Solutions-Schwachstelle zu Geldstrafe (Jan. 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/11\/modern-solution\/\" rel=\"bookmark\">Landgericht Aachen best\u00e4tigt Urteil gegen Entdecker einer Modern Solution-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/18\/sachstand-im-modern-solution-verfahren\/\" rel=\"bookmark\">Sachstand im \"Modern Solution\"-Verfahren<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/09\/modern-solution-urteil-verurteilter-it-spezialist-reicht-verfassungsbeschwerde-ein\/\" rel=\"bookmark\">Modern Solution-Urteil: Verurteilter IT-Spezialist reicht Verfassungsbeschwerde ein<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/21\/modern-solution-urteil-verfassungsbeschwerde-abgelehnt\/\" rel=\"bookmark\">'Modern Solutions'-Urteil: Verfassungsbeschwerde abgelehnt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kommt jetzt endlich Bewegung in das Thema Computerstrafrecht und vor allem in den Paragraphen \u00a7 202a ff. (sogenannter Hackerparagraph) des Strafgesetzbuches (StGB)? Das BSI verlangt eine schnelle Novellierung des Computerstrafrechts. Und seit Oktober 2025 gibt es wohl einen Referentenentwurf, der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/06\/sachstand-zur-novellierung-des-computerstrafrechts\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836,8703],"class_list":["post-317900","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software","tag-strafrecht"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317900","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317900"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317900\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317900"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317900"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317900"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}