strafsachen.at
Aktuelno

Neovlašteni pristup računarskom sistemu prema § 118a StGB

Neovlašteni pristup računarskom sistemu prema § 118a StGB: sigurnosna mjera, ovlaštenje, namjera, kazna i ovlaštenje oštećenog.

Vaš advokat — pristupačan, dostupan, iskusan

Mag. Christopher Angerer, Rechtsanwalt

Advokat i branilac u krivičnim predmetima

Krivična odbrana je pitanje povjerenja. Od prvog saslušanja do pravosnažnosti — sve iz jedne ruke.

30. rujna 2026., Mag. Christopher Angerer, Rechtsanwalt

Krivično djelo protivpravnog pristupa računarskom sistemu prema § 118a StGB usmjereno je na neovlašteni pristup savladavanjem posebne sigurnosne mjere. Zato se pri pravnoj procjeni zajedno ispituju sistem, ovlaštenje za korištenje, zaštitna mjera i namjera osobe u trenutku pristupa.

Ovaj tekst objašnjava kada § 118a StGB može biti primjenjiv, koje kazne propisuje i zbog čega je važno ovlaštenje oštećenog. Razlikuje protivpravni pristup od kasnije izmjene podataka, ometanja rada sistema i računarske prevare.

Brza procjena

Koja provjera je sada važna.

Odaberite situaciju koja najviše odgovara vašem slučaju. Dobit ćete važne tačke provjere i sljedeći korak.

Želite li direktno stupiti u kontakt? Idite na obrazac za upit.

01 Pitanje 1

Koja situacija postoji?

Procjena zavisi od ovlaštenja, sigurnosne mjere i uloge pogođene osobe.

Svi putevi na jednom mjestu

Pregled svih odgovora.

01

Kod optužbe prema § 118a odlučujuće je da li je savladana posebna sigurnosna mjera.

Prije davanja izjave provjerite navodnu sigurnosnu mjeru, ovlaštenje i tehničke zapise. Posebno treba ispitati navodnu svrhu i ovlaštenje oštećenog.

02

Pogođena osoba treba sačuvati pristup, zaštitu sistema i ovlaštenje u provjerljivom obliku.

Sačuvajte logove, vrijeme, konfiguracije i liste ovlaštenja na provjerljiv način. Razjasnite i ko može dati ovlaštenje oštećenog prema § 118a Abs. 3 StGB.

03

Ranije ili zajedničko korištenje može promijeniti pitanje nedostatka ovlaštenja.

Prikažite konkretno ovlaštenje u trenutku pristupa. Administrativni nalog ili testno okruženje mogu se drugačije procijeniti od pristupa izvan dozvoljene svrhe.

Šta zahtijeva § 118a StGB

Odredba prije svega zahtijeva računarski sistem kojim osoba koja pristupa ne smije raspolagati ili kojim ne smije raspolagati sama. Obuhvaćen je i dio takvog sistema. Zato se mora utvrditi kome pripada ovlaštenje za raspolaganje i koje je korištenje bilo dozvoljeno u relevantnom trenutku.

Pristup mora biti ostvaren savladavanjem posebne sigurnosne mjere. Procjena može obuhvatiti tehničku ili organizacijsku prepreku, način na koji je štitila sistem i način na koji je pristup ostvaren uprkos toj zaštiti. Sama upotreba tuđeg korisničkog imena ili lozinke ne daje odgovor na ovo pitanje.

Odredba traži i posebnu namjeru. Osoba mora željeti pribaviti pristup sebi ili drugoj neovlaštenoj osobi. Ta namjera mora biti povezana s pristupom i s jednom od svrha opisanih u zakonu. Sama tehnička radoznalost ne ispunjava automatski zakonski opis.

Koje svrhe mogu učiniti pristup kažnjivim

Prva zakonska varijanta odnosi se na lične podatke. Osoba mora željeti da sebi ili drugoj neovlaštenoj osobi pribavi saznanje o podacima čije saznanje povređuje zaštićene interese povjerljivosti pogođene osobe. Zato su važni sadržaj, pripadnost i osjetljivost podataka.

Druga varijanta odnosi se na nanošenje štete drugoj osobi. Pristup može potpasti pod odredbu ako osoba namjerava drugome nanijeti štetu korištenjem podataka pohranjenih u sistemu koji joj nisu namijenjeni ili korištenjem računarskog sistema. Podaci, dozvoljena upotreba i namjeravana šteta moraju se razdvojeno procijeniti.

Namjera se procjenjuje prema pristupu i kasnijoj upotrebi. Tehnički tragovi mogu biti važni. Prijava u sistem, IP adresa ili jedan zapis u logu sami po sebi ne zamjenjuju potpunu procjenu ovlaštenja i unutrašnje namjere.

Kako se § 118a razlikuje od drugih računarskih djela

§ 118a StGB uređuje protivpravni pristup kao posebno krivično djelo. U središtu je pristup tuđem računarskom sistemu savladavanjem posebne sigurnosne mjere. Širi pregled drugih računarskih krivičnih djela nalazi se u tekstu Sajber kriminal u Austriji.

Oštećenje podataka prema § 126a StGB odnosi se na izmjenu, brisanje ili onesposobljavanje tuđih podataka. § 126b StGB odnosi se na teško ometanje rada računarskog sistema. Ta djela mogu biti povezana s pristupom, ali imaju drugačije težište.

Računarska prevara prema § 148a StGB zahtijeva manipulaciju obradom podataka, imovinsku štetu i namjeru pribavljanja protivpravne koristi. Krivotvorenje podataka prema § 225a StGB usmjereno je na stvaranje lažnih podataka s namjerom korištenja u pravnom prometu. Više informacija nalazi se u tekstu Krivotvorenje podataka prema § 225a StGB.

Koje kazne predviđa § 118a StGB

Za osnovni oblik prema § 118a Abs. 1 StGB zakon predviđa kaznu zatvora do dvije godine. Konkretna pravna posljedica zavisi od okolnosti djela, krivice i drugih primjenjivih zakonskih pravila. Zakonski maksimum zato ne predviđa ishod pojedinačnog postupka.

Ako se djelo odnosi na računarski sistem koji je bitan dio kritične infrastrukture prema § 74 Abs. 1 Z 11 StGB, § 118a Abs. 2 predviđa kaznu zatvora do tri godine. Poseban status sistema mora se utvrditi u konkretnom slučaju.

§ 118a Abs. 4 predviđa dodatno pooštravanje kada se djelo počini u okviru kriminalnog udruženja. Tada je važno koji osnovni oblik i koja infrastruktura su obuhvaćeni. Sama saradnja više osoba ne dokazuje ovu kvalifikaciju.

Zašto je važno ovlaštenje oštećenog

Prema § 118a Abs. 3 StGB djelo se goni samo na ovlaštenje oštećenog. Zato se rano moraju razjasniti identitet oštećenog i pitanje ko je raspolagao zaštićenim sistemom ili pogođenim podacima. Kod preduzeća mogu biti važni unutrašnja odgovornost i vlasništvo nad sistemom.

Ovlaštenje ne zamjenjuje procjenu krivičnog djela. I dalje se moraju utvrditi protivpravni pristup, posebna sigurnosna mjera, nedostatak ovlaštenja i zakonom propisana namjera. S druge strane, tehnički pristup sam po sebi nije dovoljan ako potrebno ovlaštenje nije dato.

Osoba pogođena mogućim pristupom treba sačuvati tok otkrivanja, pogođene sisteme i dostupne logove. Osoba protiv koje se vodi postupak treba prije davanja izjave provjeriti spis i tehničke procjene.

Koji su dokazi važni kod optužbe za pristup

Dokazno pitanje ima više dijelova. Može biti potrebno utvrditi arhitekturu sistema, postojeće sigurnosne mjere, ovlaštenja osobe, konkretan pristup i upotrebu koja je uslijedila. Tek odnos između ovih elemenata pokazuje mogu li zakonski uslovi biti ispunjeni.

Tehnička rekonstrukcija može obuhvatiti zapise autentifikacije, vremenske oznake, logove pristupa, stanje konfiguracije, liste ovlaštenja i podatke o korištenim uređajima. Njihova vrijednost zavisi od načina nastanka, čuvanja i procjene. Vremenska oznaka ili IP adresa bez dodatne provjere ne identifikuje određenu osobu.

Važna je i istorija ovlaštenja. Ranije pravo pristupa, administrativni nalog, testno okruženje ili zajedničko korištenje mogu promijeniti središnje pitanje. Odlučujuće ostaje konkretno ovlaštenje u trenutku pristupa i svrha postupanja.

Optužba za pristup zahtijeva preciznu rekonstrukciju. Tehnički materijal sačuvajte u neizmijenjenom obliku i povežite ovlaštenja, sisteme i vrijeme. Preuranjeno tehničko objašnjenje može otežati kasniju odbranu. Pogođena organizacija treba razjasniti i ko može dati potrebno ovlaštenje.

Često postavljena pitanja

Šta je važno kod protivpravnog pristupa

Da li je svaki pristup tuđom lozinkom kažnjiv prema § 118a StGB? +

Ne. § 118a StGB između ostalog zahtijeva savladavanje posebne sigurnosne mjere, nedostatak ovlaštenja i svrhu opisanu u zakonu. Da li su uslovi ispunjeni zavisi od sistema, ovlaštenja i tehničkog toka.

Koja kazna prijeti za protivpravni pristup? +

Osnovni oblik prema § 118a Abs. 1 StGB kažnjava se kaznom zatvora do dvije godine. Ako je obuhvaćen bitan dio kritične infrastrukture, § 118a Abs. 2 predviđa do tri godine. Dodatni uslovi mogu povećati kaznu prema § 118a Abs. 4.

Šta znači ovlaštenje oštećenog? +

§ 118a Abs. 3 StGB određuje da se djelo goni samo na ovlaštenje oštećenog. Ta izjava je odvojena od tehničke i pravne procjene djela. Mora se utvrditi i ko je ovlašten da je da.

Šta prvo treba uraditi osoba protiv koje postoji optužba? +

Prije davanja izjave treba pregledati spis i tehničku optužbu. Važni su navodna sigurnosna mjera, konkretno ovlaštenje, logovi i navodna svrha. Dokumente koji pokazuju dozvoljeno korištenje treba sačuvati.

Šta preduzeće treba sačuvati nakon mogućeg neovlaštenog pristupa? +

Preduzeće treba zabilježiti pogođene sisteme i vrijeme, sačuvati relevantne logove i dokumentovati strukturu ovlaštenja. Način postupanja treba ostati provjerljiv kako bi se objasnili nastanak i procjena podataka. Zatim treba razjasniti ko može dati ovlaštenje oštećenog.

Pratite pravne novosti. Nove tekstove i pravne informacije kancelarije možete primati putem BRANDaktuelle Rechtsnews.

Teme
§ 118a StGBneovlašteni pristupračunarski sistemsigurnosna mjerasajber kriminalkrivični postupak

Ispitivanje, pretresanje, optužnica?

U krivičnim stvarima svaki sat je važan. Nazovite nas direktno ili nam pišite, povratni poziv u roku od jednog radnog dana, u hitnim slučajevima ranije.

Kontakt

Direktna linija do kancelarije.

Adresa

BRANDAUER Rechtsanwälte GmbH Giselakai 51 5020 Salzburg