Druckversion
Freitag, 16.01.2026, 03:55 Uhr


Legal Tribune Online
Schriftgröße: abc | abc | abc
https://www.lto.de//recht/hintergruende/h/entwurf-straftatbestand-digitaler-hausfriedensbruch-botnetze-internet
Fenster schließen
Artikel drucken
20779

Entwurf zu neuem Straftatbestand im Bundesrat: "Digi­taler Haus­frie­dens­bruch": IT-Straf­recht auf Abwegen

von RiLG Dr. Ulf Buermeyer, LL.M. (Columbia)

06.10.2016

Laptop

© timkaekler - Fotolia.com

Unnötig, ungeeignet, unbestimmt - der Entwurf eines neuen Straftatbestandes zur Bekämpfung von Botnetzen verkörpert so ziemlich alles, was falsch läuft in der Strafgesetzgebung, findet Ulf Buermeyer.

Anzeige

Computer-Viren haben sich zu einem Massen-Phänomen entwickelt. Dabei sind die Schädlinge, die sich bemerkbar machen, nur die Spitze des Eisbergs: Die meisten Infektionen laufen im Verborgenen ab. Denn sie verfolgen allein den Zweck, das befallene System zum Teil eines sogenannten Bot-Netzes zu machen: einer Schattenarmee ferngesteuerter Rechner, die sich für Straftaten einsetzen lassen.

Als besonders sozialschädlich erweist sich dabei, dass solche Botnetze längst nicht mehr nur von denjenigen für kriminelle Zwecke eingesetzt werden, die die Infektion der Rechner verursacht haben. Überwiegend missbrauchen inzwischen Dritte sie für ihre Straftaten, indem sie die Netze gleichsam "mieten": Botnet as a Service.

Die Problematik hat auch das Land Hessen erkannt und einen Entwurf zu ihrer Bekämpfung in den Bundesrat eingebracht. Doch der darin vorgesehene neue § 202e Strafgesetzbuch (StGB) ("Unbefugte Benutzung informationstechnischer Systeme") ist missraten: Er schließt virtuelle Lücken des IT-Strafrechts, ist dabei aber so vage formuliert, dass er eine unkalkulierbare Kriminalisierung alltäglichen Verhaltens mit sich bringen würde. Außerdem lenkt die Fixierung auf das Strafrecht ab von naheliegenden Maßnahmen, die tatsächlich etwas zur Verbesserung der IT-Sicherheit beitragen könnten.

Programmieren, infizieren, kontrollieren: Alles schon strafbar

Um das zu verstehen, muss man zunächst wissen, wie Botnetze zustande kommen: Zunächst wird eine spezialisierte Schad-Software ("Trojaner") geschrieben. Mit dieser Software werden möglichst viele Zielsysteme infiziert. Dann nehmen die aktiven Trojaner über das Internet Kontakt zu Kontroll-Systemen auf (sog. Command-and-Control-Server oder kurz CC-Server). Schließlich erhalten die "Bots", also die infizierten Rechner, über die CC-Server Befehle, bestimmte Aufgaben auszuführen. Eine Differenzierung dieser einzelnen Arbeitsschritte nehmen die Verfasser des Entwurfs nicht vor; dementsprechend entgeht ihnen auch, dass viele davon schon heute strafbar sind:

- Soweit ein Trojaner in ein Zielsystem eindringt, werden zumindest Daten im Hauptspeicher des Systems, in aller Regel aber auch auf den dauerhaften Speichern (etwa auf den Festplatten) verändert (entgegen der Einschätzung des Entwurfs beides strafbar gemäß § 303a Abs. 1 StGB), weil der Trojaner sonst nicht ausgeführt werden kann bzw. einen Neustart des Systems nicht überstehen würde.

  • Durch die Infektion mit einem Trojaner verschaffen sich die Täter Zugang zu nicht für sie bestimmten Daten (nämlich allen Daten des Wirtssystems), was jedenfalls typischerweise auch unter Überwindung von Zugangssicherungen erfolgen wird (strafbar gem. § 202a Abs. 1 StGB), nämlich unter Ausnutzung von Sicherheitslücken der eingesetzten Software.
  • Angesichts der Strafbarkeit der Infektion gem. §§ 202a, 303a StGB stellt sich bereits die Software-Entwicklung von Trojanern als eigenständige Straftat gem. § 202c Abs. 1 StGB (Vorbereiten des Ausspähens und Abfangens von Daten) dar, jedenfalls soweit die Entwickler sich des Einsatzzwecks der Software bewusst waren.
  • Schließlich werden die Botnetze selbst regelmäßig zu Zwecken eingesetzt, die ihrerseits strafbar sind, etwa gemäß §§ 303a, 303b StGB bei sogenannten DDoS (distributed denial of service) Attacken. In jüngster Zeit erlangen außerdem Erpressungen (§ 253 Abs. 1 StGB) durch Einsatz sogenannter Crypto-Trojaner an Bedeutung, die Daten auf der Festplatte verschlüsseln (§ 303a Abs. 1 StGB) und den Schlüssel nur gegen Zahlung eines "Lösegeldes" herausgeben.

Die dem Gesetzentwurf zugrundeliegende Einschätzung, das Betreiben und Nutzen von Botnetzen sei zur Zeit oft nicht strafbar, ist daher kaum nachzuvollziehen.

Strafverfolgung scheitert an der Praxis, nicht am Recht

Zur mangelnden Notwendigkeit des neuen Tatbestandes tritt seine absehbare Wirkungslosigkeit. Denn ebenso wie bei den bereits bestehenden IT-Strafvorschriften wird eine Verfolgung oft an praktischen Hindernissen scheitern: Trojaner werden meist per eMail-Anhang oder durch präparierte Internet-Seiten verbreitet, deren Aufruf schon zur Infektion führt. Täter und Geschädigte treten nie in unmittelbaren Kontakt, sodass es keine Ermittlungsansätze gibt. Sowohl die Absender der eMails als auch die Betreiber der infektiösen Internet-Seiten sind kaum zu ermitteln, weil sie ausgefeilte Methoden zur Anonymisierung nutzen. Botnetze werden außerdem typischerweise in internationaler Arbeitsteilung betrieben, d.h. wenn ausnahmsweise doch einmal Ermittlungsansätze vorliegen, so führen diese ins Ausland und machen komplexe Rechtshilfeverfahren notwendig. Die Strafverfolgung scheitert daher meist schon am Fehlen jedes Anhalts zur Ermittlung eines möglichen Tatverdächtigen. Spätestens aber die Komplexität der transnationalen Strafverfolgung führt dazu, dass die allermeisten Verfahren im Sande verlaufen.

Angesichts dessen verblassen etwaige Defizite der materiellen Rechtslage gegenüber den praktischen Problemen der Strafverfolgung: Änderungen des Strafrechts werden an den Schwächen der praktischen Rechtsdurchsetzung kaum etwas ändern können.

Software-Sicherheit als eigentliches Problem

Die formelhafte Angabe "Alternativen: keine" im Gesetzentwurf kann daher nur als zynisch bezeichnet werden: Wer sich tatsächlich der Aufgabe stellen möchte, Botnetze zu bekämpfen, muss gerade Alternativen zum Strafrecht in den Blick nehmen.

Dabei könnte die technische Unsicherheit vieler Programme und Geräte einen Ansatzpunkt bilden: Ohne "Wirts-Systeme" mit Programmierfehlern gäbe es keine Botnetze. Nun ist Software-Sicherheit nicht vom Gesetzgeber zu dekretieren. Er kann aber die richtigen Anreize setzen. Zu denken wäre an Preisgelder für gefundene Sicherheitslücken (sog. "bug bounty"-Programme), die einige Software-Hersteller bereits mit Erfolg einsetzen.

Wesentlichen Einfluss dürfte eine verschärfte IT-Produkthaftung haben. Bisher bleibt es für Hersteller meist ohne spürbare Konsequenzen, wenn ihre Produkte Sicherheitslücken aufweisen. Daher gibt es nur einen schwachen Anreiz, bei der Entwicklung ein Augenmerk auf die Sicherheit zu legen. Umso weniger lohnt es sich bisher, Sicherheitslücken in bereits verkauften Systemen zu schließen. Hier könnte eine zivilrechtliche Haftung nach dem Vorbild des Produkthaftungsgesetzes segensreich wirken: Wäre Sicherheit auch ökonomisch geboten, so würden sich die Prioritäten bei der Software-Entwicklung deutlich verschieben. Eine Pleitewelle wäre gleichwohl nicht zu befürchten, denn Hersteller (bzw. Importeure) würden sich gegen drohende Risiken versichern. Dies wiederum würde einen Markt schaffen, der über die Höhe der Prämien für IT-Haftpflicht-Versicherungen best practices für IT-Sicherheit herausbilden und durchsetzen würde. Beweisprobleme einzelner Geschädigter könnten durch Vermutungen für pauschalierte Mindest-Schadenshöhen gemindert werden.

Seite 1/2
  • Seite 1:

    Warum der Entwurf überflüssig ist…

  • Seite 2:

    … und warum er geradezu schädlich wäre

  • Drucken
  • Senden
  • Zitieren
Zitiervorschlag

Entwurf zu neuem Straftatbestand im Bundesrat: . In: Legal Tribune Online, 06.10.2016 , https://www.lto.de/persistent/a_id/20779 (abgerufen am: 16.01.2026 )

Infos zum Zitiervorschlag
  • Mehr zum Thema
    • Strafrecht
    • Internet
    • Internet-Kriminalität
    • Straftaten
Daniel Günther in der Sendung Markus Lanz 15.01.2026
Zensur

Daniel Günthers "Ja" bei Markus Lanz:

Algo­rithmen regu­lieren statt Mei­nungen bestrafen

Ein klares "Ja" von Daniel Günther bei Markus Lanz löste eine Mediendebatte aus, um die es dem CDU-Politiker ging: Meinung ja, Falschbehauptungen nein. Die Instrumente für Regulierung sind mit dem DSA schon da, meint Carl Christian Müller.

Artikel lesen
Raser auf einer Stadtautobahn in der Nacht 12.01.2026
Auto

Bei Nutzung für Drogenkurierfahrten und illegale Autorennen:

Justiz soll Miet­wagen künftig leichter ein­ziehen können

Mietautos, die für Drogendeals und illegale Rennen genutzt werden, sollen künftig leichter von der Justiz konfisziert werden können. Das sieht eine Bundesratsinitiative Berlins vor. Geplant sind Verschärfungen im StGB und BtMG. 

Artikel lesen
Prof. Friedrich Karl Kaul (Anwalt) 11.01.2026
Feuilleton

True-Crime-Erzählungen im Realsozialismus:

Küchen­de­likte unter den Tisch gekehrt

Wie sich eine Gesellschaft über Kriminalität verständigt, sagt einiges über sie aus. Ein neues Werk geht aus theoretischer Perspektive der Frage nach, wie die "Pitaval"-Literatur in der DDR und der Volksrepublik Polen gestaltet wurde.

Artikel lesen
Stephan Hensel vor dem Hamburger Strafjustizgebäude. 08.01.2026
Christina Block

Jugendamtsmitarbeiterin im Block-Prozess:

"Dass Hensel die Kinder iso­liert hat, war eine Macht­de­mon­s­t­ra­tion"

Am 28. Verhandlungstag haben im Block-Prozess Ex-Mitarbeiterinnen des Hamburger Jugendamts ausgesagt. Sie werfen Blocks Ex-Mann vor, höchst unkooperativ gewesen zu sein. Diese Vorgeschichte sei eine "Zäsur", sind sich die Verteidiger einig.

Artikel lesen
Der venezolanische Staatschef Nicolas Maduro wird nach seiner Ankunft in Manhattan von Agenten der US-Drogenbehörde abgeführt, Zielort ist ein Bundesgericht in New York City, 05.01.2026 05.01.2026
Strafverfahren

Trotz völkerrechtswidriger Gefangennahme:

Darf die US-Justiz Maduro den Pro­zess machen?

Der Angriff der USA auf Venezuela war ebenso klar völkerrechtswidrig wie die Gefangennahme des Staatschefs Nicolas Maduro. Der wurde direkt in New York angeklagt. Dort wird es wohl zum Prozess kommen – trotz Immunität.

Artikel lesen
Alexander Dobrindt, CSU-Landesgruppenchef, Friedrich Merz, Bundesvorsitzender der CDU und CDU-Kanzlerkandidat, Markus Söder (CSU), Parteivorsitzender und Ministerpräsident von Bayern, und Dorothee Ba_r (CSU) sitzen während der Winterklausur der CSU-Landes 05.01.2026
Kinder

CSU will "Verantwortungsverfahren" für kriminelle Kinder:

Absen­kung des Straf­mün­dig­keitsal­ters durch die Hin­tertür?

Wie umgehen mit Kindern, die Straftaten begehen? Die CSU schlägt jetzt ein neuartiges gerichtliches Verfahren für strafunmündige Kinder unter 14 vor. Auch Zwölfjährigen droht dann das Gefängnis. Experten sehen den Vorschlag kritisch.

Artikel lesen
lto karriere logo

LTO Karriere - Deutschlands reichweitenstärkstes Karriere-Portal für Jurist:innen

logo lto karriere
Jetzt registrieren bei LTO Karriere

Finde den Job, den Du verdienst 100% kostenlos registrieren und Vorteile nutzen

  • LTO Job Matching: Finde den Job & Arbeitgeber, der zu Dir passt.
  • Jobs per Mail: Verpasse keine neuen Job-Angebote mehr.
  • One-Klick Bewerbung: Dein Klick zum neuen Job, einfach und schnell.
Das Passwort muss mindestens 8 Zeichen lang sein und mindestens einen Großbuchstaben, einen Kleinbuchstaben, eine Zahl und ein Sonderzeichen enthalten (z.B. #?!@$%^&*-).
Pflichtfeld *

Nur noch ein Klick!

Wir haben Dir eine E-Mail gesendet. Bitte klicke auf den Bestätigungslink in dieser E-Mail, um Deine Anmeldung abzuschließen.

Weitere Infos & Updates einfach und kostenlos direkt ins Postfach.

LTO Karriere Newsletter

Das monatliche Update mit aktuellen Stellenangeboten & Karriere-Tipps.

LTO Daily

Jeden Abend um 18 Uhr die wichtigsten News vom Tag.

LTO Presseschau

Jeden Morgen um 7:30 Uhr die aktuelle Berichterstattung über Recht und Justiz.

Pflichtfeld *

Fertig!

Um die kostenlosen Nachrichten zu beziehen, wechsle bitte nochmal in Dein Postfach und bestätige Deine Anmeldung mit dem Bestätigungslink.

Du willst Dein Bewerberprofil direkt anlegen?

Los geht´s!
ads lto paragraph
lto karriere logo
ads career people

Wir haben die Top-Jobs für Jurist:innen

Jetzt registrieren
logo lto karriere
TopJOBS
Logo von RechtDialog Rechtsanwaltsgesellschaft mbH
Rechts­an­wäl­te (m/w/d) als An­ge­s­tell­te oder in frei­er Mit­ar­beit

RechtDialog Rechtsanwaltsgesellschaft mbH , 100% Re­mo­te

Logo von Hessisches Ministerium der Justiz und für den Rechtsstaat
Voll­ju­ris­ten (m/w/d) – Ih­re Zu­kunft in der hes­si­schen Jus­tiz

Hessisches Ministerium der Justiz und für den Rechtsstaat , Wies­ba­den

Logo von Oberlandesgericht Celle
Rich­ter/-in (w/m/d) bzw. Staats­an­walt / -an­wäl­tin (w/m/d) im Be­zirk des...

Oberlandesgericht Celle , Hil­des­heim

Logo von Oberlandesgericht Celle
Rich­ter/-in (w/m/d) bzw. Staats­an­walt / -an­wäl­tin (w/m/d) im Be­zirk des...

Oberlandesgericht Celle , Ver­den (Al­ler)

Logo von Latham & Watkins LLP
As­so­cia­te im Be­reich Li­ti­ga­ti­on & Trial in Mün­chen (m/w/d)

Latham & Watkins LLP , Mün­chen

Logo von Hengeler Mueller
Le­gal Spe­cia­list (m/w/d) für un­se­re Pra­xis­grup­pe Com­p­li­an­ce, In­ves­ti­ga­ti­ons...

Hengeler Mueller , Frank­furt am Main

Logo von Magistrat der Stadt Oberursel (Taunus)
Voll­ju­ris­tin/Voll­ju­ris­ten (m/w/d)

Magistrat der Stadt Oberursel (Taunus) , Ober­ur­sel (Tau­nus)

Logo von Personalamt der Freien und Hansestadt Hamburg
Voll­ju­rist:in­nen (m/w/d) - Trainee­pro­gramm für an­ge­hen­de...

Personalamt der Freien und Hansestadt Hamburg , Ham­burg

Mehr Stellenanzeigen
logo lto events
Logo von Hagen Law School in der iuria GmbH
Fortbildung Handels- und Gesellschaftsrecht im Selbststudium/ online

23.01.2026

Logo von Deutscher Anwaltverein
7. Deutscher Arbeitsrechtstag

28.01.2026, Berlin

Logo von GvW Graf von Westphalen
Rechtsprechungs­report: M&A

26.01.2026

Logo von GvW Graf von Westphalen
Rechtsprechungs­report: Kapitalanlage­haftung

27.01.2026

Logo von GvW Graf von Westphalen
Rechtsprechungs­report: Produkthaftung und -sicherheit

28.01.2026

Mehr Events
Copyright © Wolters Kluwer Deutschland GmbH