|
A.
Organisationspflichten und Sicherheitsmaßnahmen
I.
Rechtlicher Rahmen
1.
OECD-Richtlinie
2. „Stand der Technik“ – Grundschutzhandbuch für den mittleren
Schutzbedarf; Bundesamt für Sicherheit in der Informationstechnik
BIS
3. Keine spezifische Rechtsprechung s
II.
Rechtslage zum Eindringen in Netzwerke
III.
Pflichten des Unternehmers zur Sicherstellung der IT-Security (Risikomanagement,
Organisationsverschulden)
1.
KonTraG, § 91 II AktG, § 43 GmbHG, HGB, StGB, § 7 BDSG
2.
Basel II-Rating - operationelle Risiken
V.
Haftung der Gesellschaft nach außen / gegenüber ArbN (Datenschutz)
VI.
Persönliche Haftung der Vorstandsmitglieder [strafrechtl. u. U.
auch IT-Entscheider gem. §§ 93
AktG, 43 GmbHG]
B.
Wireless LAN - VPN
I.
Standard IEEE 802.11 – Sicherheitslücken (Bedrohung der
lokalen Daten)
II.
„Drive-by-Spam“ durch „Wardriving“
ggf. Haftungsproblematik bei fahrlässiger
Versendung von Spam-E-Mails (UWG, TDG)
III.
Rechtslage zur „Mitnutzung“ von WLANs
IV.
Technische Sicherheitsmaßnahmen
VIII.
Organisatorische Maßnahmen zur Einhaltung der Sicherheitsmaßnahmen
1.
Sicherheitsrichtlinien im Unternehmen
(kollektiv/individualvertraglich)
2.
Überprüfung der Einhaltung der RL
C.
Viren, Würmer
I.
Arten von Viren in technischer Hinsicht, Funktionsweise(n)
II.
Haftung des Programmierers
III.
Haftung wegen Weiterleitung in
1.
Schädigungsabsicht und Rechtsprechung
2. strafrechtl./zivilrechtliche) Haftung für (grob/leicht)
- Fahrlässige
Versendung
- Umfang
der Vorkehrungen, ständiges Aktualisieren der Virendefinitionen
- Haftungsmaßstab:
bekannte Viren / unbekannte (neue) Viren + dem Stand der Technik
entsprechende Vorkehrungen (Firewall, Viruswall, Virenscanner)
Im Internet- und E-Mailverkehr ist mit Viren zu rechnen,
IV.
Mitverschulden des Empfängers
VI.
Judikatur
D.
Content extern
I.
Transfer Security
Einsatz von Verschlüsselung, Steganographie und virtuellen Projekträumen
für den Dokumentenaustausch
II.
Immaterialgüterschutz
III.
Haftung für Inhalte
eigene Inhalte und
Linkhaftung nach BGH CR 01/2004, 48
IV.
E-Mail-Werbung und E-Cards
E.
Content intern (-filtering)
I.
Datenschutz und Protokollierung von Internet- und E-Mail-Nutzung bei
Arbeitnehmern
- Auslesen
und Archivieren von Daten der Mitarbeiter/Geschäftspartner
- Überwachung
am Arbeitsplatz - rechtliche Gestaltung
II.
Trennung privater und betrieblicher Account
III.
Technische und rechtliche Lösungen
(Filter, Blackbox, etc.)
F.
IT-Outsourcing und Security
I.
Haftung des Auftraggebers und -nehmers
II. wesentliche
Vertragselemente
- Outsourcing
oder Dienstleistung
- Spezifikation
der Leistungen
- Datenschutz,
§25a KWG
- Support
Levels und Eskalation
- Haftungsbeschränkungen
- s.
auch IT-Outsourcing
|