Wer Gefahren meldet, wird bestraft

Ich hatte schon einmal mein Unverständnis zu diesem Fall geäußert, bei dem eine Firma mit Namen „Modern Solution“ (was vermutlich pure Ironie sein soll, wenn man deren Verhalten betrachtet) den Überbringer der Nachricht über eine Sicherheitslücke verklagt hat, statt eine Belohnung zu zahlen oder sich zumindest zu bedanken.  Nun hat ein Gericht in Aachen engültig denjenigen bestraft, der die Sicherheitslücke entdeckt, dokumentiert und gemeldet hat.

Die IT-Community ist sich weitgehend einig, dass hier komplette Inkompentenz auf Seiten der Justiz, gepaart mit indiskutabel, undankbaren Verhalten bei Modern Solution ein Skandal ist. „Wer Gefahren meldet, wird bestraft“ weiterlesen

IT-Experte meldet Sicherheitslücke und wird dafür verurteilt

Ich bin mir nicht sicher, ob wir nicht in Schilda leben. Aber wenn fehlende Kompentenz auf Seiten der Justiz mit Undankbarkeit und Realitätsverlust auf Seite eines Unternehmens kombiniert werden, kommt wohl sowas raus.

Da entdeckt ein IT-Experte ein komplett offenes Scheunentor in der Datenbank eines Unternehmens, meldet diese Lücke dem Unternehmen und dieses verklagt den IT-Experten, statt diesen zu entlohnen oder zumindest sich dankbar zu zeigen. Und Richter verurteilen mit einer zumindest sehr fragwürdigen Argumentation tatsächlich den IT-Experten.

Folge – Sicherheitslücken wird niemand mehr melden und Unternehmen in Zukunft hilflos gegen Hackerangriffe sein. Wie nennt man das also? Schildbürgerstreich. Können die dann betroffenen Unternehmen, Behörden und Organisationen eigentlich Schadensansprüche gegen die beteiligten Richter und das Klageunternehmen geltend machen?