Kod optužbe prema § 118a odlučujuće je da li je savladana posebna sigurnosna mjera.
Prije davanja izjave provjerite navodnu sigurnosnu mjeru, ovlaštenje i tehničke zapise. Posebno treba ispitati navodnu svrhu i ovlaštenje oštećenog.
Neovlašteni pristup računarskom sistemu prema § 118a StGB: sigurnosna mjera, ovlaštenje, namjera, kazna i ovlaštenje oštećenog.
Mag. Christopher Angerer, Rechtsanwalt
Advokat i branilac u krivičnim predmetima
Krivična odbrana je pitanje povjerenja. Od prvog saslušanja do pravosnažnosti — sve iz jedne ruke.
Krivično djelo protivpravnog pristupa računarskom sistemu prema § 118a StGB usmjereno je na neovlašteni pristup savladavanjem posebne sigurnosne mjere. Zato se pri pravnoj procjeni zajedno ispituju sistem, ovlaštenje za korištenje, zaštitna mjera i namjera osobe u trenutku pristupa.
Ovaj tekst objašnjava kada § 118a StGB može biti primjenjiv, koje kazne propisuje i zbog čega je važno ovlaštenje oštećenog. Razlikuje protivpravni pristup od kasnije izmjene podataka, ometanja rada sistema i računarske prevare.
Odaberite situaciju koja najviše odgovara vašem slučaju. Dobit ćete važne tačke provjere i sljedeći korak.
Želite li direktno stupiti u kontakt? Idite na obrazac za upit.
Procjena zavisi od ovlaštenja, sigurnosne mjere i uloge pogođene osobe.
Prije davanja izjave provjerite navodnu sigurnosnu mjeru, ovlaštenje i tehničke zapise. Posebno treba ispitati navodnu svrhu i ovlaštenje oštećenog.
Sačuvajte logove, vrijeme, konfiguracije i liste ovlaštenja na provjerljiv način. Razjasnite i ko može dati ovlaštenje oštećenog prema § 118a Abs. 3 StGB.
Prikažite konkretno ovlaštenje u trenutku pristupa. Administrativni nalog ili testno okruženje mogu se drugačije procijeniti od pristupa izvan dozvoljene svrhe.
Odredba prije svega zahtijeva računarski sistem kojim osoba koja pristupa ne smije raspolagati ili kojim ne smije raspolagati sama. Obuhvaćen je i dio takvog sistema. Zato se mora utvrditi kome pripada ovlaštenje za raspolaganje i koje je korištenje bilo dozvoljeno u relevantnom trenutku.
Pristup mora biti ostvaren savladavanjem posebne sigurnosne mjere. Procjena može obuhvatiti tehničku ili organizacijsku prepreku, način na koji je štitila sistem i način na koji je pristup ostvaren uprkos toj zaštiti. Sama upotreba tuđeg korisničkog imena ili lozinke ne daje odgovor na ovo pitanje.
Odredba traži i posebnu namjeru. Osoba mora željeti pribaviti pristup sebi ili drugoj neovlaštenoj osobi. Ta namjera mora biti povezana s pristupom i s jednom od svrha opisanih u zakonu. Sama tehnička radoznalost ne ispunjava automatski zakonski opis.
Prva zakonska varijanta odnosi se na lične podatke. Osoba mora željeti da sebi ili drugoj neovlaštenoj osobi pribavi saznanje o podacima čije saznanje povređuje zaštićene interese povjerljivosti pogođene osobe. Zato su važni sadržaj, pripadnost i osjetljivost podataka.
Druga varijanta odnosi se na nanošenje štete drugoj osobi. Pristup može potpasti pod odredbu ako osoba namjerava drugome nanijeti štetu korištenjem podataka pohranjenih u sistemu koji joj nisu namijenjeni ili korištenjem računarskog sistema. Podaci, dozvoljena upotreba i namjeravana šteta moraju se razdvojeno procijeniti.
Namjera se procjenjuje prema pristupu i kasnijoj upotrebi. Tehnički tragovi mogu biti važni. Prijava u sistem, IP adresa ili jedan zapis u logu sami po sebi ne zamjenjuju potpunu procjenu ovlaštenja i unutrašnje namjere.
§ 118a StGB uređuje protivpravni pristup kao posebno krivično djelo. U središtu je pristup tuđem računarskom sistemu savladavanjem posebne sigurnosne mjere. Širi pregled drugih računarskih krivičnih djela nalazi se u tekstu Sajber kriminal u Austriji.
Oštećenje podataka prema § 126a StGB odnosi se na izmjenu, brisanje ili onesposobljavanje tuđih podataka. § 126b StGB odnosi se na teško ometanje rada računarskog sistema. Ta djela mogu biti povezana s pristupom, ali imaju drugačije težište.
Računarska prevara prema § 148a StGB zahtijeva manipulaciju obradom podataka, imovinsku štetu i namjeru pribavljanja protivpravne koristi. Krivotvorenje podataka prema § 225a StGB usmjereno je na stvaranje lažnih podataka s namjerom korištenja u pravnom prometu. Više informacija nalazi se u tekstu Krivotvorenje podataka prema § 225a StGB.
Za osnovni oblik prema § 118a Abs. 1 StGB zakon predviđa kaznu zatvora do dvije godine. Konkretna pravna posljedica zavisi od okolnosti djela, krivice i drugih primjenjivih zakonskih pravila. Zakonski maksimum zato ne predviđa ishod pojedinačnog postupka.
Ako se djelo odnosi na računarski sistem koji je bitan dio kritične infrastrukture prema § 74 Abs. 1 Z 11 StGB, § 118a Abs. 2 predviđa kaznu zatvora do tri godine. Poseban status sistema mora se utvrditi u konkretnom slučaju.
§ 118a Abs. 4 predviđa dodatno pooštravanje kada se djelo počini u okviru kriminalnog udruženja. Tada je važno koji osnovni oblik i koja infrastruktura su obuhvaćeni. Sama saradnja više osoba ne dokazuje ovu kvalifikaciju.
Prema § 118a Abs. 3 StGB djelo se goni samo na ovlaštenje oštećenog. Zato se rano moraju razjasniti identitet oštećenog i pitanje ko je raspolagao zaštićenim sistemom ili pogođenim podacima. Kod preduzeća mogu biti važni unutrašnja odgovornost i vlasništvo nad sistemom.
Ovlaštenje ne zamjenjuje procjenu krivičnog djela. I dalje se moraju utvrditi protivpravni pristup, posebna sigurnosna mjera, nedostatak ovlaštenja i zakonom propisana namjera. S druge strane, tehnički pristup sam po sebi nije dovoljan ako potrebno ovlaštenje nije dato.
Osoba pogođena mogućim pristupom treba sačuvati tok otkrivanja, pogođene sisteme i dostupne logove. Osoba protiv koje se vodi postupak treba prije davanja izjave provjeriti spis i tehničke procjene.
Dokazno pitanje ima više dijelova. Može biti potrebno utvrditi arhitekturu sistema, postojeće sigurnosne mjere, ovlaštenja osobe, konkretan pristup i upotrebu koja je uslijedila. Tek odnos između ovih elemenata pokazuje mogu li zakonski uslovi biti ispunjeni.
Tehnička rekonstrukcija može obuhvatiti zapise autentifikacije, vremenske oznake, logove pristupa, stanje konfiguracije, liste ovlaštenja i podatke o korištenim uređajima. Njihova vrijednost zavisi od načina nastanka, čuvanja i procjene. Vremenska oznaka ili IP adresa bez dodatne provjere ne identifikuje određenu osobu.
Važna je i istorija ovlaštenja. Ranije pravo pristupa, administrativni nalog, testno okruženje ili zajedničko korištenje mogu promijeniti središnje pitanje. Odlučujuće ostaje konkretno ovlaštenje u trenutku pristupa i svrha postupanja.
Optužba za pristup zahtijeva preciznu rekonstrukciju. Tehnički materijal sačuvajte u neizmijenjenom obliku i povežite ovlaštenja, sisteme i vrijeme. Preuranjeno tehničko objašnjenje može otežati kasniju odbranu. Pogođena organizacija treba razjasniti i ko može dati potrebno ovlaštenje.
Ne. § 118a StGB između ostalog zahtijeva savladavanje posebne sigurnosne mjere, nedostatak ovlaštenja i svrhu opisanu u zakonu. Da li su uslovi ispunjeni zavisi od sistema, ovlaštenja i tehničkog toka.
Osnovni oblik prema § 118a Abs. 1 StGB kažnjava se kaznom zatvora do dvije godine. Ako je obuhvaćen bitan dio kritične infrastrukture, § 118a Abs. 2 predviđa do tri godine. Dodatni uslovi mogu povećati kaznu prema § 118a Abs. 4.
§ 118a Abs. 3 StGB određuje da se djelo goni samo na ovlaštenje oštećenog. Ta izjava je odvojena od tehničke i pravne procjene djela. Mora se utvrditi i ko je ovlašten da je da.
Prije davanja izjave treba pregledati spis i tehničku optužbu. Važni su navodna sigurnosna mjera, konkretno ovlaštenje, logovi i navodna svrha. Dokumente koji pokazuju dozvoljeno korištenje treba sačuvati.
Preduzeće treba zabilježiti pogođene sisteme i vrijeme, sačuvati relevantne logove i dokumentovati strukturu ovlaštenja. Način postupanja treba ostati provjerljiv kako bi se objasnili nastanak i procjena podataka. Zatim treba razjasniti ko može dati ovlaštenje oštećenog.
Pratite pravne novosti. Nove tekstove i pravne informacije kancelarije možete primati putem BRANDaktuelle Rechtsnews.
Pregled drugih računarskih krivičnih djela i prvi koraci za okrivljene i oštećene osobe.
Razlika između pristupa sistemu i kasnijeg stvaranja ili izmjene lažnih podataka.
U krivičnim stvarima svaki sat je važan. Nazovite nas direktno ili nam pišite, povratni poziv u roku od jednog radnog dana, u hitnim slučajevima ranije.
Adresa
BRANDAUER Rechtsanwälte GmbH Giselakai 51 5020 Salzburg
Telefon
+43 660 2407152