<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dennis Jlussi &#187; §202c</title>
	<atom:link href="http://www.jlussi.eu/tag/hackerparagraf-202c/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jlussi.eu</link>
	<description>Website &#124; Blog &#124; Album</description>
	<lastBuildDate>Mon, 30 Aug 2010 12:59:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>§ 202c StGB und seine Auswirkungen: Vortrag EICAR/BSI</title>
		<link>http://www.jlussi.eu/2008/04/16/hackerparagraf-202c-eicar-bsi/</link>
		<comments>http://www.jlussi.eu/2008/04/16/hackerparagraf-202c-eicar-bsi/#comments</comments>
		<pubDate>Wed, 16 Apr 2008 14:49:31 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Juristisches]]></category>
		<category><![CDATA[IT-Recht]]></category>
		<category><![CDATA[Präsentation]]></category>
		<category><![CDATA[§202c]]></category>

		<guid isPermaLink="false">http://www.jlussi.eu/2008/04/17/hackerparagraf-202c-eicar-bsi/</guid>
		<description><![CDATA[Am 15.04.2008 habe ich im Rahmen der Tagung der WG2 von EICAR im Bundesamt für die Sicherheit in der Informationstechnik (BSI) in Bonn noch einmal zum Thema &#8220;Hackerparagraf&#8221; vorgetragen, und zwar unter dem Titel &#8220;§ 202c StGB und seine Auswirkungen&#8221;.
Die Folien können hier heruntergeladen werden:
Präsentationsfolien (pdf, 270kB)
]]></description>
			<content:encoded><![CDATA[<p>Am 15.04.2008 habe ich im Rahmen der Tagung der WG2 von EICAR im Bundesamt für die Sicherheit in der Informationstechnik (BSI) in Bonn noch einmal zum Thema &#8220;Hackerparagraf&#8221; vorgetragen, und zwar unter dem Titel &#8220;§ 202c StGB und seine Auswirkungen&#8221;.</p>
<p>Die Folien können hier heruntergeladen werden:</p>
<p><a title="EICAR-BSI" href="http://www.jlussi.eu/wp-content/uploads/2008/04/eicar2.pdf">Präsentationsfolien (pdf, 270kB)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlussi.eu/2008/04/16/hackerparagraf-202c-eicar-bsi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT-Sicherheit und § 202c StGB: Best Practice (BITKOM-Präsentation)</title>
		<link>http://www.jlussi.eu/2007/12/07/bitkom-vortrag-%c2%a7-202c-stgb/</link>
		<comments>http://www.jlussi.eu/2007/12/07/bitkom-vortrag-%c2%a7-202c-stgb/#comments</comments>
		<pubDate>Fri, 07 Dec 2007 20:35:28 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Juristisches]]></category>
		<category><![CDATA[IT-Recht]]></category>
		<category><![CDATA[Präsentation]]></category>
		<category><![CDATA[§202c]]></category>

		<guid isPermaLink="false">http://www.jlussi.eu/2007/12/07/bitkom-vortrag-%c2%a7-202c-stgb/</guid>
		<description><![CDATA[Am 5.12.2007 habe ich beim Arbeitskreis Sicherheitstechnologien des deutschen IT-Branchenverbandes BITKOM (Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e.V.) im Frankfurt am Main einen Vortrag über § 202c StGB und seine Auswirkungen auf IT-Sicherheitsunternehmen gehalten.
Hier der Vortrag als .ppt und .pdf
Präsentation .ppt (ca. 150 kB)
Handout .pdf (ca. 500 kB)
]]></description>
			<content:encoded><![CDATA[<p>Am 5.12.2007 habe ich beim Arbeitskreis Sicherheitstechnologien des deutschen IT-Branchenverbandes BITKOM (Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e.V.) im Frankfurt am Main einen Vortrag über § 202c StGB und seine Auswirkungen auf IT-Sicherheitsunternehmen gehalten.</p>
<p>Hier der Vortrag als .ppt und .pdf</p>
<p><a title="Präsentation .ppt (ca. 150 kB)" href="http://www.jlussi.eu/wp-content/uploads/2008/02/bitkom-jlussi.ppt">Präsentation .ppt (ca. 150 kB)</a><br />
<a title="Handout .pdf (ca. 500 kB)" href="http://www.jlussi.eu/wp-content/uploads/2008/02/bitkom-jlussi.pdf">Handout .pdf (ca. 500 kB)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlussi.eu/2007/12/07/bitkom-vortrag-%c2%a7-202c-stgb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>§ 202c StGB und seine Auswirkungen auf IT-Security-Maßnahmen (Präsentation Kompetenznetzwerk IT-Recht)</title>
		<link>http://www.jlussi.eu/2007/11/08/%c2%a7-202c-stgb-und-seine-auswirkungen-auf-it-security-masnahmen-prasentation-kompetenznetzwerk-it-recht/</link>
		<comments>http://www.jlussi.eu/2007/11/08/%c2%a7-202c-stgb-und-seine-auswirkungen-auf-it-security-masnahmen-prasentation-kompetenznetzwerk-it-recht/#comments</comments>
		<pubDate>Thu, 08 Nov 2007 20:59:39 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Persönliches]]></category>
		<category><![CDATA[IT-Recht]]></category>
		<category><![CDATA[Präsentation]]></category>
		<category><![CDATA[§202c]]></category>

		<guid isPermaLink="false">http://www.jlussi.eu/2007/11/08/%c2%a7-202c-stgb-und-seine-auswirkungen-auf-it-security-masnahmen-prasentation-kompetenznetzwerk-it-recht/</guid>
		<description><![CDATA[Am 8.11.2007 habe ich beim &#8220;Kompetenznetzwerk IT-Recht&#8221; am Institut für Rechtsinformatik in Hannover eine Präsentation zum Thema &#8220;§ 202c StGB und seine Auswirkungen auf IT-Security-Maßnahmen&#8221; gegeben. Hier die Präsentation und das Handout.
Kompetenznetzwerk Präsentation .ppt (ca. 150 kB)
Kompetenznetzwerk Handout .pdf (ca. 550 kB)
]]></description>
			<content:encoded><![CDATA[<p>Am 8.11.2007 habe ich beim &#8220;Kompetenznetzwerk IT-Recht&#8221; am Institut für Rechtsinformatik in Hannover eine Präsentation zum Thema <strong>&#8220;§ 202c StGB und seine Auswirkungen auf IT-Security-Maßnahmen&#8221;</strong> gegeben. Hier die Präsentation und das Handout.</p>
<p><a title="Kompetenznetzwerk Präsentation .ppt" href="http://www.jlussi.eu/wp-content/uploads/2008/02/jlussi-202c.ppt">Kompetenznetzwerk Präsentation .ppt (ca. 150 kB)</a><br />
<a title="Kompetenznetzwerk Handout .pdf" href="http://www.jlussi.eu/wp-content/uploads/2008/02/jlussi-202c.pdf">Kompetenznetzwerk Handout .pdf (ca. 550 kB)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlussi.eu/2007/11/08/%c2%a7-202c-stgb-und-seine-auswirkungen-auf-it-security-masnahmen-prasentation-kompetenznetzwerk-it-recht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Criminalisation of Hacker Tools in German Criminal Law and its Effect on IT Security Professionals</title>
		<link>http://www.jlussi.eu/2007/11/01/cybercrime-convention-german-criminal-law-it-security/</link>
		<comments>http://www.jlussi.eu/2007/11/01/cybercrime-convention-german-criminal-law-it-security/#comments</comments>
		<pubDate>Thu, 01 Nov 2007 19:23:52 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Juristisches]]></category>
		<category><![CDATA[IT-Recht]]></category>
		<category><![CDATA[Präsentation]]></category>
		<category><![CDATA[Publikation]]></category>
		<category><![CDATA[§202c]]></category>

		<guid isPermaLink="false">http://www.jlussi.eu/2007/11/01/cybercrime-convention-german-criminal-law-it-security/</guid>
		<description><![CDATA[At the 1st EICAR Information Security Summit in Munich, I gave a presentation about the Cybercrime Convention, its transposition into German criminal law and the effects on IT security professionals. Here&#8217;s the presentation (in English) and an English summary of my detailed statement on this topic.
Presentation (pdf, 880 kB)
Presentation  (Powerpoint, 170 kB)
English summary &#8220;Handle [...]]]></description>
			<content:encoded><![CDATA[<p>At the 1st EICAR Information Security Summit in Munich, I gave a presentation about the Cybercrime Convention, its transposition into German criminal law and the effects on IT security professionals. Here&#8217;s the presentation (in English) and an English summary of my <a href="/2007/10/19/eicar-202c-hacker_tools-systems_2007/">detailed statement</a> on this topic.<span id="more-45"></span></p>
<p><a title="Cybercrime Convention PDF" href="http://www.jlussi.eu/wp-content/uploads/2007/11/cybercrimeconvention.pdf">Presentation (pdf, 880 kB)</a><br />
<a title="Cybercrime Convention Powerpoint" href="http://www.jlussi.eu/wp-content/uploads/2007/11/cybercrime-convention.ppt">Presentation  (Powerpoint, 170 kB)</a><br />
<a title="Handle with care" href="http://www.jlussi.eu/wp-content/uploads/2007/11/jlussi-202c-short.pdf">English summary &#8220;Handle with care &#8211; but don&#8217;t panic&#8221; (pdf, 70kB)</a></p>
<p>The English summary is exactly this:</p>
<p><strong>Handle with care &#8211; but don&#8217;t panic</strong><br />
<em>Criminalisation of hacker tools in German criminal law and its effect on IT security professionals</em></p>
<p><em>by Dennis Jlussi, cand. iur. at Leibniz Universität Hannover</em></p>
<p><strong>Implementation of § 202c StGB</strong></p>
<p>§ 202c StGB (StGB = Strafgesetzbuch, German Criminal Code) has been implemented by the 41st amendment to the Criminal Code (41. StrÄndG) and is in effect as of August 11, 2007. The 41. StrÄndG also amended §§ 202a, 202b, 303a and 303b StGB, which in substance criminalise illegal access to, and interception and interference of data and sabotage of computer systems and so make up the core computer crimes. § 202c criminalises the preparation of those computer crimes, as committed by the production, procurement or distribution of hacker tools. § 202c is Germanyâ€™s transposition of Article 6 of the Council of Europeâ€™s Convention on Cybercrime, but the express exception for IT security tests, as in Article 6 (2) of the Convention, has not been transposed. Therefore, there is legal uncertainty among IT security professionals and concern about possible criminal proceedings.</p>
<p>These concerns are not without any reason, because Article 6 (2) was not transposed into the wording of § 202c and the German legislation could not be based on a constant legal practise, as there is no relevant higher jurisdiction about long existing similar preparation crimes (i.e. devices for counterfeit of banknotes or passports). Nevertheless, the risks of acting criminal can be minimised by complying with a few guidelines. So, in summary, there is no reason for panic, but hacker tools should be handled with care.</p>
<p><strong>Avoid the use of hacker tools</strong></p>
<p>§ 202c names two classes of hacker tools: Passwords (etc.) on the one hand and, on the other hand, computer programs that are primarily designed for com-mitting computer crimes (§§ 202a, 202b, 303a, 303b). This is determined by an â€œobjective intended pur-poseâ€, which is the purpose that would become obvi-ous to a neutral and competent person. Therefore, IT security tools that are commonly recognised are not hacker tools, even not if the tools can also be used with bad intent (dual use tools). On the other hand, malware and exploits are in the scope of § 202c, as the objective purpose of those programs is harmful, even though those tools can also be used for testing.</p>
<p>Also, sharing information in &#8220;human language&#8221; is not a crime; descriptions of algorithms and procedures can be legally distributed among IT security professionals. Therefore, common IT security tools and descriptions in human language should be used preferably, if possible.</p>
<p><strong>Get an explicit authorisation</strong></p>
<p>If a hacker tool has to be used, an explicit authorisation is needed for justification. But, in German criminal law, § 202c protects against abstract endangerments already. When a crime is only prepared, there is no effect on any intended victimâ€™s individual rights. Therefore, a consent to the acts of § 202c as such is legally impossible.<br />
Nevertheless, § 202c requires the preparation act to be promotive for an intended computer crime (§§ 202a, 202b, 303a, 303b). A justification by consent in terms of those sections is possible; if there is such consent, there cannot be any intent of committing a computer crime, and therefore, the preparation is legal. The authorisation has to be issued by a person with respective authority or procuration; if corporate computer systems may be used by staff for private use, the works council should also be involved.</p>
<p><strong>Journalise and secure the usage</strong></p>
<p>To be able to come up against any criminal proceedings, the procuration (including free downloads) and the intended use of hacker tools should be journalised as well as the actual use; the journal should be permanent and inalterable. Furthermore, unauthorised use of hacker tools should be avoided by secure storage and file access permissions.</p>
<p>There is no &#8211; and has never been &#8211; a way to prevent prosecutors from being overeager. But, by complying to this guidelines, IT security professionals can continue doing their jobs without worry.</p>
<p><strong>Situation in other countries</strong></p>
<p>The Cybercrime Convention has been signed by 43 member and observer states of the Council of Europe, including all EU member states, Japan and the US. Although the transpositions into national criminal law can be unique, it is likely that analogue problems occur and similar measures have to be taken by IT security professionals.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlussi.eu/2007/11/01/cybercrime-convention-german-criminal-law-it-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VisuKom erhebt Verfassungsbeschwerde gegen § 202c StGB</title>
		<link>http://www.jlussi.eu/2007/10/31/visukom-202c-stgb-verfassungsbeschwerde/</link>
		<comments>http://www.jlussi.eu/2007/10/31/visukom-202c-stgb-verfassungsbeschwerde/#comments</comments>
		<pubDate>Wed, 31 Oct 2007 19:23:35 +0000</pubDate>
		<dc:creator>Dennis</dc:creator>
				<category><![CDATA[Juristisches]]></category>
		<category><![CDATA[Freiheit]]></category>
		<category><![CDATA[IT-Recht]]></category>
		<category><![CDATA[§202c]]></category>

		<guid isPermaLink="false">http://www.jlussi.eu/2007/10/31/visukom-202c-stgb-verfassungsbeschwerde/</guid>
		<description><![CDATA[Die Bamberger IT-Sicherheitsfirma VisuKom hat nach eigenen Angaben gegen § 202c StGB Verfassungsbeschwerde eingelegt. Ein solches Vorgehen ist naheliegend und ist auch in meiner Stellungnahme zu § 202c für EICAR empfohlen worden. Es ist zu hoffen, dass das Bundesverfassungsgericht wenigstens einen begründeten Ablehnungsbeschluss fasst, wie es dies in seiner Entscheidung vom 9.05.2006 hinsichtlich der ähnlichen [...]]]></description>
			<content:encoded><![CDATA[<p>Die Bamberger IT-Sicherheitsfirma <a href="http://www.visukom.net">VisuKom</a> hat nach eigenen Angaben gegen § 202c StGB Verfassungsbeschwerde eingelegt. Ein solches Vorgehen ist naheliegend und ist auch in meiner <a href="/2007/10/19/eicar-202c-hacker_tools-systems_2007/">Stellungnahme zu § 202c für EICAR</a> empfohlen worden. Es ist zu hoffen, dass das Bundesverfassungsgericht wenigstens einen begründeten Ablehnungsbeschluss fasst, wie es dies in seiner <a href="http://www.bverfg.de/entscheidungen/rk20060509_2bvr158905.html">Entscheidung vom 9.05.2006</a> hinsichtlich der ähnlichen Rechtsrisiken für die Hersteller von Tools für die Kilometerzählereinstellung bei Kraftfahrzeugen (Strafbarkeit nach <a href="http://www.gesetze-im-internet.de/stvg/__22b.html">§ 22b StVG</a>) getan hat.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlussi.eu/2007/10/31/visukom-202c-stgb-verfassungsbeschwerde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
