• Keine Ergebnisse gefunden

Cybersicherheit im IoT

N/A
N/A
Protected

Academic year: 2022

Aktie "Cybersicherheit im IoT"

Copied!
15
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

In Kooperation mit

Münchner Fachanwaltstag IT-Recht

Cybersicherheit im IoT

Updatepflichten in Zeiten von

WannaCry und Co.

(2)

7. Münchner Fachanwaltstag IT-Recht 10. Oktober 2017

Referent: Johannes Groß, Rechtsanwalt, Frankfurt am Main 2

Cybersicherheit im IoT

(3)

•  Internet of Things im industriellen Umfeld

•  Den richtigen Maßstab finden

•  Grundsätze der Haftung

•  Stand der Technik

•  Updatepflicht

•  Konsequenzen

•  Fazit

Agenda

(4)

7. Münchner Fachanwaltstag IT-Recht 10. Oktober 2017

Referent: Johannes Groß, Rechtsanwalt, Frankfurt am Main 4

Internet of Things im industriellen Umfeld (1)

Cybersicherheit im IoT

(5)

IT-Infra- struktur

DDoS

Randsome- ware

Offline A9acken Viren/

Würmer Malware/

Adware Mobile Threads

Internet of Things im industriellen Umfeld (2)

(6)

7. Münchner Fachanwaltstag IT-Recht 10. Oktober 2017

Referent: Johannes Groß, Rechtsanwalt, Frankfurt am Main 6

Den richtigen Maßstab finden (1)

Cybersicherheit im IoT

(7)

•  Teilweise konkrete Sicherheitsvorgaben

•  In der Regel unbestimmte Rechtsbegriffe

–  Stand der Technik

–  Vertragliche Sorgfaltspflicht

–  Bestimmungsgemäßer Gebrauch

–  Sorgfalt eines ordentlichen Geschäftsmannes –  Obliegenheiten

–  Erforderliche Maßnahmen

Den richtigen Maßstab finden (2)

(8)

7. Münchner Fachanwaltstag IT-Recht 10. Oktober 2017

Referent: Johannes Groß, Rechtsanwalt, Frankfurt am Main 8

Grundsätze der Haftung

Cybersicherheit im IoT

(9)

Stand der Technik Allgemein

anerkannte Regeln der Technik

Stand der Technik

(10)

7. Münchner Fachanwaltstag IT-Recht 10. Oktober 2017

Referent: Johannes Groß, Rechtsanwalt, Frankfurt am Main 10

Updatepflicht (1)

Cybersicherheit im IoT

Flexibler Begriffsinhalt

Je nach Branche unterschiedlich

Wirkung ex

nunc Anpassung

erforderlich

(11)

FunkJonsweise von WannaCry

wird bekannt

Die Steuerungs- zentrale des IoT- Serviceanbieters

hat dieselbe Sicherheitslücke

(ungepachte Windows-

Petya zielt nun erfolgreich auf den IoT-Service-

anbieter

Verbindung zur Steuerungs- zentrale des IoT- Serviceanbieters

enRällt

Die IoT-Devices stellen daher ihre

FunkJon ein (eingebautes

Sicherheits- feature)

Es kommt zu Schäden an der

ProdukJons- anlage sowie zu

Verdienst- ausfällen

Updatepflicht (2)

Am Beispiel einer Smart Factory (IoT-Mietmodell)

(12)

7. Münchner Fachanwaltstag IT-Recht 10. Oktober 2017

Referent: Johannes Groß, Rechtsanwalt, Frankfurt am Main 12

Updatepflicht (3)

Cybersicherheit im IoT

InvesJJonskosten Verfügbarkeiten Ausfallrisiko

Interoperabilität

Daten-/Einstellungsverlust Angemessene Zeit

Dri9anbieter & Datenschutz

(13)

Vertragliche und delikJsche HaXung des Unternehmens

Bußgelder (BSIG, BDSG, DSGVO)

Freiheitsstrafen Persön-

liche HaXung, bspw. des GeschäXs-

führers

Konsequenzen

(14)

7. Münchner Fachanwaltstag IT-Recht

1. Schwierigkeit:

RichJge Norm finden!

2. Schwierigkeit:

RichJgen Maßstab über Dauer

anwenden!

3. Schwierigkeit:

RichJge Anwendung dokumenJeren!

4. Schwierigkeit:

Strafen und HaXung vermeiden!

10. Oktober 2017

Referent: Johannes Groß, Rechtsanwalt, Frankfurt am Main 14

Fazit

Cybersicherheit im IoT

(15)

Johannes Groß

Hogan Lovells International LLP

Infrastructure, Energy, Ressources & Projects Untermainanlage 1, 60329 Frankfurt am Main

johannes.gross@hoganlovells.com

Vielen Dank für Ihre Aufmerksamkeit!

Referenzen

ÄHNLICHE DOKUMENTE

Als Kompetenzzentrum für Cybersicherheit unterstützen wir Verwaltung, Unternehmen, Wissenschaft sowie?. Bürgerinnen und Bürger in den zentralen Aspekten der

• Datenschutz und -sicherheit als Themen für Ärztekammern, Fachgesellschaften. • Forschung und Methodenentwicklung zu Pseudonymisierung, Umgang mit Big

 Neue Produkte werden folglich oft nicht mehr richtig geplant und umfassend abgestimmt, sondern einfach nur „in den Markt gedrückt“.. Die Zeichen

Vielen Dank für den hervorragenden Artikel über Coronavirus und Influenza von Professor Stich und

Auch im Jahr 2021 unterschätzen Gemeinden das Risiko eines Cyberangriffes massiv: Sie führen unzureichende Sicherheitskonzepte und hoffen weiterhin, dass es die eigene

2019 waren mindestens 75 % aller Unternehmen von Datendiebstahl, Industriespionage oder Sabotage betroffen – 2017 nur gut jedes zweite Unternehmen. Mehr als die Hälfte der

Gemäss FINMA führt B-OCI im Hinblick auf die Insti- tute der Aufsichtskategorien 1 bis 3 eine Übersicht über Empfehlungen und Bean- standungen mit hoher Kritikalität im Be-

Je grösser das Unternehmen ist, desto eher werden Erhöhungen der Sicherheitsmassnahmen er- wogen: Bei 4 bis 9 Mitarbeitenden sind es knappe zwei Fünftel (38 %), bei 10 bis