Ransomware-Angriffe zwingen Vorstände zu Entscheidungen unter extremem Zeitdruck und erfordern häufig ein Handeln bei unklarer Rechtslage. Die Arbeit untersucht, ob der Vorstand einer Aktiengesellschaft eine Lösegeldzahlung an Cyberkriminelle ohne Haftungsrisiko nach § 93 Abs. 2 S. 1 AktG vornehmen darf. Dabei werden Strafbarkeitsrisiken, das Handeln bei unklarer Rechtslage, die Anwendung der Business Judgment Rule sowie rechtsökonomische Folgen analysiert und rechtspolitische Handlungsempfehlungen entwickelt.
»Ransom Payments in Cases of Cyber Extortion Involving Ransomware from a Company Law Perspective. Liability of the Members of the Management Board of a Public Limited Company under Section 93(2) Sentence 1 of the German Stock Corporation Act (AktG)«: Ransomware attacks force board members to make decisions under extreme time pressure and often require them to act in situations where the legal position is unclear. This study examines whether the board of directors of a public limited company may pay a ransom to cybercriminals without incurring liability under section 93(2) sentence 1 of the German Stock Corporation Act (AktG). It analyses the risks of criminal liability, decision-making in a legally ambiguous situation, the application of the business judgement rule, and the consequences in terms of legal economics, whilst developing recommendations for legal policy.
Lisa Bianca Hahn
Organhaftung Vorstandshaftung Legalitätspflicht Handeln bei unklarer Rechtslage Business Judgment Rule Bußgeldregress Cyberversicherung D&O-Versicherung Meldepflichten bei einem Cyberangriff Aufsichtsrat Verhaltensökonomik