Howard Fuhs
Howard Fuhs
Howard Fuhs
IT-Sicherheitsberater
IT-Sicherheitsberater
IT-Sicherheitsberater

Die AGBs und das Internet

Unseriös oder 'nur' unprofessionell?

Copyright (C) 03/1998 by Howard Fuhs


Welche Firma kann es sich heute noch leisten nicht im Internet vertreten zu sein? Im Zuge dieses Internet-Boom schießen immer mehr Online-Agenturen aus dem Boden die einen entsprechenden Internet-Zugang und Speicherplatz für die Homepage zu günstigen Konditionen vermieten. Für Unternehmen ist dies eine preiswerte Lösung, da bereits eine Standleitung zum nächsten Internet-Provider pro Monat mehr Geld kostet als 1 Jahr Internet auf einem Rechner mit angemieteten Speicherplatz. Von den restlichen Investitionen ganz zu schweigen! So ist es verständlich, daß Angebote von Online-Agenturen nur zu gern für eine Internetpräsenz genutzt werden. Doch preisgünstige Angebote müssen nicht unbedingt auch ihren Preis wert sein!

Mit der Internetpräsenz verbindet ein Unternehmen heute vor allen Dingen die Darstellung und Imagepflege der Unternehmenskultur und der angebotenen Produkte und Dienstleistungen gegenüber seinen Kunden. Dass diese Unternehmensdarstellung ganz schnell zum Imageschaden werden kann, mußten in der vergangenen Zeit einige Firmen sehr schmerzhaft erkennen.

Ein Fall aus der Praxis

Nachdem ein Unternehmen sein umfangreiches Web-Angebot mit Demo-Software usw. (immerhin einige 100 MB) auf den Rechner einer Online-Agentur transferiert hatte, kam es nach einigen Tagen zu einem Rechnerausfall bei der Online-Agentur. Bei diesem Rechnerausfall entstand auch ein Datenverlust von einigen Gigabyte. Zwar verfügte die Online-Agentur über entsprechende Backup-Kopien der gespeicherten Daten, es wurden jedoch nur die Daten wiederhergestellt, die zum Hochfahren des neuen Rechners benötigt wurden. Alle Daten welche die Kunden auf dem betroffenen Rechner gespeichert hatte, wurden nicht wiederhergestellt. Es erging weiterhin eine Nachricht an alle Kunden, der Rechner sei wieder einsatzbereit und sie mögen bitte von ihren eigenen Sicherheitskopien die Dateninhalte wieder auf den Rechner transferieren.

Als die betroffenen Kunden sich beschwerten, wurden sie mit einem Paragraphen aus den "Allgemeinen Geschäftsbedingungen" der Online-Agentur konfrontiert.

Auszug aus den "Allgemeinen Geschäftsbedingungen":
"Für den Fall eines Datenverlustes ist der Kunde verpflichtet, die betreffenden Datenbestände nochmals unentgeltlich an uns zu übermitteln."

Nicht nur dass mit diesem Passus der Kunde jeglichen Zeit- und Kostenaufwand für die Datenwiederherstellung aufgehalst bekommt, die Online-Agentur ist damit nicht einmal unmittelbar verpflichtet irgendeine Datensicherheitsmaßnahme zu Gunsten der Kundendaten zu treffen. Die Kunden haften schließlich für Datenbestände auf Rechnern, deren unmittelbaren Sicherheitszustand sie nicht überprüfen können und auf den sie keinen unmittelbaren Zugriff oder gar Verfügungsgewalt haben.

Auf diesen Umstand in den AGBs hin angesprochen, war nur ein Geschäftsführer überhaupt bereit telefonisch Auskunft zu geben. Er erklärte nur, man sei nicht für die Kundenzugänge und was ein Kunde mit seinem Speicherplatz macht verantwortlich. Im übrigen, wenn ein Kunde mit seinem Zugangspasswort unzuverlässig umgeht, könnte immerhin jeder dem das Passwort bekannt ist, die Datenbestände verändern oder gar löschen. Vordergründig mag das wohl stimmen, denn eine Online-Agentur kann nicht für die Taten der Kunden verantwortlich sein. Doch ist bei entsprechend abgesicherten Rechnersystemen anhand von Log-Dateien und anderen Sicherheitsmechanismen ganz einfach nachzuweisen, wie oder durch wen der Datenverlust zustande kam. Liegt die Ursache für den Datenverlust dann nämlich bei der Online-Agentur, so ist es eigentlich schon eine Sache des Anstands, die Verantwortung und Kosten für die Wiederherstellung der Daten nicht auf die Kunden abzuwälzen.

Eine Häufung solcher und ähnlicher Fälle konnte in den letzten Monaten beobachtet werden. Bei der näheren Untersuchung wurde festgestellt, dass die entstehende Verantwortungsneutralität durch den Haftungsausschluss bei der Online-Agentur dazu führte, dass kein großer Wert auf Datensicherheitsmaßnahmen gelegt wurde und in diesem Bereich nur das Allernötigste vorhanden war. In weiteren Fällen stellte sich heraus, daß die Online-Agentur als Ein-Mann-Unternehmen finanziell nicht in der Lage war, die wichtigsten Sicherheitsmaßnahmen wie Streamer für regelmäßige Sicherungskopien und eine Firewall überhaupt anzuschaffen.

Ironisch betrachtet, erinnern solche AGBs an das "Dilbert Prinzip" in dem z.B. einem Mitarbeiter von seinem Vorgesetzten erklärt wird, er hätte jetzt 14 Tage Urlaub gehabt und damit sei er nun 10 Überstunden im Rückstand, die er bitte einarbeiten soll. Oder die Bank, die einem erklärt, es sei kein Geld mehr auf dem Sparbuch, denn man wäre letzte Woche ausgeraubt worden und im übrigen solle man jetzt schnellstens Geld einzahlen, um den Kontostand des Giro-Kontos wieder auszugleichen.

Vom Standpunkt der Datensicherheit sind Anbieter mit solchen Klauseln in ihren Geschäftsbedingungen einfach nur unseriös, da sie sich vor einer Verantwortung drücken, der sich heute jeder seriöse und vor allen Dingen kommerzielle Computernutzer nicht mehr entziehen kann. Solche Einschränkungen der Datensicherheit zu Lasten des Kunden können gerade im Internet zu einem Image-Schaden und damit auch zu einem finanziellen Schaden führen. Ein Unternehmen, das heute über eine Internetpräsenz zu entscheiden hat, tut gut daran sich die Anbieter in Hinblick auf ihre allgemeinen Geschäftsbedingungen und tatsächlich durchgeführten Datensicherheitsmaßnahmen anzuschauen. Und vertrauen Sie dabei keinen mündlichen Aussagen eines Vertriebsrepräsentanten.


Das Werk einschließlich aller seiner Teile ist urheberrechtlich geschützt. Jede Verwertung außerhalb der engen Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung des Autors unzulässig und strafbar.

Copyright (C) 03/1998 by Howard Fuhs

 

Fuhs Security Consultants
 
Alle Rechte
vorbehalten!

 
 Realisation:
Frank Ziemann
Home Impressum


WebCam
24h WorldTimer PCI DSS Publikationen Digital Publishing EN English
Thema 00
Hier finden Sie Information über Dinge, von denen wir jetzt noch nichts verraten wollen.
Fallbeispiele
Fallbeispiele aus der alltäglichen Datenunsicherheitspraxis.
Neues
Aktuelle Neuigkeiten und Medieninformationen.
Service
Sichern Sie Ihr Unternehmen durch unsere Dienstleistungen und Serviceangebote ab.
Fallbeispiele
Die neue 24h WorldTimer Uhrenserie mit standardisierter astronomischer Zeitangabe nach ISO 8601 für 24-Stunden-Umgebungen
PCI DSS
Dienstleistungen und Serviceangebote rund um den Payment Card Industry Data Security Standard
Publikationen
Fachartikel und Buchmanuskripte von Howard Fuhs.
Digital Publishing
Publikationen von Howard Fuhs auf CD-ROM.
EN English pages
Please find here our English pages for international visitors.
      E-Mail
Sie erreichen uns
per E-Mail unter
  info@fuhs.de
    Realisation
EDV-Beratung
Frank Ziemann
www.fz-net.com
Themen  
Themen
Papers Satellite Hacking
Fachartikel deutsch
Präsentationen
Fachartikel englisch
Bücher von Howard Fuhs
Buchrezensionen
Medienberichte
Datensicherheitsinfos
Sicherheitsinfos
Computerviren und ihre Vermeidung
Information Security Bulletin
Bilder PCBRL
Bilder DCF77
Jokes
Fachartikel deutsch
Deutsche Fachartikel von Howard Fuhs.
Präsentationen
Präsentationen von Howard Fuhs.
Fachartikel englisch
Englische Fachartikel von Howard Fuhs.
Sicherheitsinformationen
Sicherheitsinformationen auch aus Quellen des Computeruntergrunds.
Computerviren und ihre ...
Buchmanuskript von Howard Fuhs über Computerviren, erstmals veröffentlicht 1993.
Jokes
Einfach nur Witze.
Bücher von Howard Fuhs
Buchveröffentlichungen von Howard Fuhs.
Howard Fuhs in den Medien
Medienbericherstattung über Howard Fuhs.
Datensicherheitsinformationen
Allgemeine Datensicherheitsinformationen von Howard Fuhs.
Bilder PCBRL
Technische Bilder von Howard Fuhs für das Printed Circuit Board Research Lab.
Information Security Bulletin
Deutsche Ausgaben des Information Security Bulletin von CHI-Publishing Ltd., UK.
Papers Satellite Hacking
Englische Texte zum Vortrag Satellite Monitoring, Satellite Hacking and Satellite Security
DCF77 Funkuhr
Vintage Gallery - Bilder einer DCF77 Funkuhr von 1972
Buchrezensionen
Howard Fuhs bespricht Fachbücher