Zum Inhalt springen

Prädiktive Verteidigungssysteme und präventive Angriffe nach internationalem Recht

JUDr. Jakub Dohnal, Ph.D., LL.M.
Veröffentlicht:Aktualisiert:

Die UN-Charta erlaubt den Einsatz von Gewalt zur Selbstverteidigung nur als Reaktion auf einen tatsächlich stattfindenden bewaffneten Angriff, während sogenannte präventive Schläge, die lediglich mit der Vorhersage einer künftigen Bedrohung begründet werden, unter Völkerrechtlern nach wie vor höchst umstritten sind. Prädiktive Verteidigungssysteme, die Daten auswerten und eine Bedrohung signalisieren, bevor es tatsächlich zu einem Angriff kommt, stellen einen Staat vor die Frage, ob er Gewalt aufgrund einer bloßen Einschätzung einsetzen darf oder den tatsächlich begonnenen Angriff abwarten muss. Wir erklären, wie sich diese Lücke im Völkerrecht – auch nach tschechischem Recht – auf die rechtliche Verantwortung für den Einsatz solcher Systeme auswirkt.

Auf dem Bild sehen Sie einen Experten für prädiktive Verteidigungssysteme und internationales Recht.

Zusammenfassung

Sowohl das Völkerrecht als auch das innerstaatliche Recht betrachten präventive Maßnahmen streng. Das Konzept der sogenannten anticipatory self-defense ist im Völkerrecht primär Staaten vorbehalten, während private Akteure den strengen Regeln der Notwehr unterliegen.
Unternehmer müssen zwischen legaler Verteidigung und illegaler Aggression unterscheiden. Während die Abwehr eines unmittelbar drohenden Angriffs zulässig ist, sind offensive präventive Cyberoperationen sowohl in der Tschechischen Republik als auch in der EU illegal.
Compliance und rechtliche Gutachten sind unverzichtbar. Damit Ihr Unternehmen nicht dem Risiko der strafrechtlichen Verantwortlichkeit juristischer Personen ausgesetzt wird, sollten Sie Ihre Sicherheitsmaßnahmen bereits in der Vorbereitungsphase mit Experten abstimmen.

WOLLEN SIE SICH LEGAL UND OHNE RISIKO VERTEIDIGEN?

Kontaktieren Sie uns, wir helfen Ihnen, die rechtlichen Grenzen der Verteidigung festzulegen.

ARROWS Rechtsanwaltskanzlei

Was versteht man unter prädiktiver Verteidigung im rechtlichen Kontext

Was in der Geopolitik als Präventivschlag bezeichnet wird, wird im Privatrecht oft als Straftat eingestuft. Für den weiteren Zusammenhang der rechtlichen Aufsicht über präventive Technologien ist es sinnvoll, auch an das Thema generative KI in der taktischen Planung und rechtliche Aufsicht über Algorithmen anzuknüpfen. Der Unterschied zwischen aktiver Verteidigung und einem illegalen Gegenangriff ist rechtlich entscheidend, und genau hier irren sich viele Unternehmen, wenn sie glauben, den Schlag risikolos erwidern zu können.

Die Anwälte der Anwaltskanzlei ARROWS lösen ähnliche Situationen täglich und helfen Ihnen, legitime Verteidigung von Handlungen zu unterscheiden, die als Gesetzesverstoß gewertet werden könnten. Wir helfen Ihnen, Prozesse so einzurichten, dass Ihre Verteidigung im Rahmen des tschechischen Strafgesetzbuchs (Gesetz Nr. 40/2009 Slg., im Folgenden „TZ") sowie der EU-Rechtsvorschriften bleibt.

Wann ist Selbstverteidigung legitim

Die Rechtsgrundlage für die Selbstverteidigung von Staaten gegen einen Angriff finden Sie in Art. 51 der UN-Charta. Für private Unternehmen gilt jedoch vorrangig das innerstaatliche Recht, in der Tschechischen Republik konkret § 29 TZ über die Notwehr. Nach dieser Bestimmung ist eine sonst strafbare Handlung, mit der jemand einen unmittelbar drohenden oder andauernden Angriff auf ein strafrechtlich geschütztes Interesse abwehrt, keine Straftat. Entscheidend ist hier die Unmittelbarkeit, wenn der Angreifer bereits angreift oder sich offensichtlich dazu anschickt.

Wenn Sie versuchen, Ihr Handeln nur mit einem hypothetischen künftigen Risiko zu rechtfertigen, handelt es sich nicht um Notwehr, und Sie setzen sich der vollen strafrechtlichen und zivilrechtlichen Haftung aus. In der Praxis zahlt es sich aus, im Voraus interne Verfahren und rechtliche Absicherung für Krisensituationen festzulegen, was auch im Rahmen des Strafrechts

Verwandte Fragen zum Verständnis der Selbstverteidigung

1. Wie lange darf ich in Notwehr handeln?

Die Notwehr darf nur so lange andauern, wie der Angriff unmittelbar droht oder andauert. Sobald der Angriff beendet ist, gilt jedes weitere Vorgehen gegen den Angreifer als Rache oder neuer Angriff, was rechtlich unzulässig ist.

2. Muss der Angriff physisch sein?

Nein, im modernen Recht, einschließlich des tschechischen, erstreckt sich das Institut der Notwehr auch auf Angriffe auf Eigentum, Daten oder Cybersicherheit. Die Art der Verteidigung gegen einen Cyberangriff darf jedoch nicht offensichtlich unverhältnismäßig zur Art des Angriffs sein. Bei der Einrichtung der Verteidigung und der Arbeit mit Protokollen oder Kennungen von Angreifern empfiehlt es sich, zugleich die Auswirkungen auf den Schutz personenbezogener Daten zu prüfen und im Einklang mit der DSGVO vorzugehen.

3. Muss ich zuerst die Behörden informieren?

Bei der Notwehr als unmittelbarer Reaktion gilt diese Pflicht nicht. Bei präventiven Maßnahmen kann jedoch eine Pflicht zur Meldung von Vorfällen bestehen, etwa nach dem tschechischen Gesetz über Cybersicherheit gegenüber dem Nationalen Amt für Cyber- und Informationssicherheit (NÚKIB).
ARROWS Rechtsanwaltskanzlei

. In diesem Fall droht, dass Ihre präventive Aktion als unrechtmäßiger Angriff eingestuft wird.

Prädiktive Verteidigung: Wo das Recht endet und das Verbrechen beginnt

Hier kommen wir zum heikelsten Punkt: Sie haben Anhaltspunkte dafür, dass ein Konkurrent oder eine kriminelle Gruppe einen Angriff auf Sie plant. Sie wollen früher handeln und die Bedrohung im Keim ersticken, was aus strategischer Sicht logisch klingt, aus rechtlicher Sicht jedoch extrem riskantes Terrain ist.

BENÖTIGEN SIE RECHTLICHE HILFE?

Kontaktieren Sie uns — wir helfen Ihnen gerne.

ARROWS Rechtsanwaltskanzlei

Antizipierende Selbstverteidigung und Präventivangriff

Zwischen diesen Begriffen besteht ein grundlegender rechtlicher Unterschied:

  • Legitime antizipierende Verteidigung: Der Angriff hat noch nicht begonnen, steht aber unmittelbar bevor. Ein Beispiel ist ein automatisiertes System, das den Start von Schadcode erkennt und ihn Millisekunden vor der Auswirkung blockiert.
  • Präventivangriff (Hack-back): Beruht auf der Annahme, dass ein Angriff künftig stattfinden könnte, oder ist ein Gegenangriff auf die Infrastruktur des Angreifers mit dem Ziel, ihn auszuschalten. Dieses Vorgehen ist für private Akteure in der Tschechischen Republik sowie in den meisten NATO-Staaten illegal.

In der Praxis bedeutet das: Wenn Sie Informationen über einen künftigen Angriff haben, dürfen Sie den Server nicht präventiv angreifen, sondern nur Ihre Firewall-Schilde verstärken und die Polizei informieren. Das Überschreiten dieser Grenze bedeutet strafrechtliche Verantwortung.

Verwandte Fragen zur prädiktiven Verteidigung

1. Was gilt als konkrete Bedrohung?

Eine konkrete Bedrohung muss real und unmittelbar sein. Eine vage E-Mail-Drohung reicht in der Regel nicht aus, um eine aggressive Verteidigung zu rechtfertigen, während die Erkennung eines Netzwerkeinbruchs zu aktiven Schritten berechtigt.

2. Welche Arten präventiver Maßnahmen sind erlaubt?

Erlaubt sind die Erhöhung der Sicherheit (Hardening), der Einsatz von Fallen innerhalb der eigenen Infrastruktur (Honeypots), das Sammeln von Bedrohungsdaten aus öffentlichen Quellen sowie rechtliche Schritte. Die absichtliche Beschädigung eines fremden Systems ist unzulässig. Zu den praktischen Risiken des „Hack-back“, einschließlich der Haftung für den Eingriff in fremde Systeme, siehe auch den Beitrag KI-Sensortäuschung und das Verbot diskriminierender Praktiken.

3. Kann ich verklagt werden, wenn ich in Notwehr handle?

Ja, eine zivilrechtliche Klage ist immer möglich. Die Beweislast dafür, dass die Voraussetzungen der Notwehr erfüllt waren und die Verteidigung nicht offensichtlich unverhältnismäßig war, liegt bei Ihnen, weshalb die Dokumentation des Vorfalls entscheidend ist.
ARROWS Rechtsanwaltskanzlei

Rechtlicher Rahmen und internationale Regulierung

Wenn Ihr Unternehmen grenzüberschreitend tätig ist, wird die Situation durch die Kollision von Rechtsordnungen kompliziert, insbesondere in Regionen mit instabiler Sicherheitslage. Das Verständnis des rechtlichen Rahmens ist auch für Einrichtungen unerlässlich, die unter die Regulierung der NIS2-Richtlinie, der DORA-Verordnung oder als kritische Infrastruktur fallen.

Im Kontext des Jahres 2026 sind vor allem das tschechische Strafgesetzbuch (TZ), das neue Gesetz über Cybersicherheit zur Umsetzung von NIS2 sowie die DORA-Verordnung für den Finanzsektor relevant. Bei der Verteidigung müssen Sie zudem den Schutz personenbezogener Daten nach der DSGVO beachten und die Sanktionsregime nach der UN-Charta respektieren.

Wie Sie rechtliche Risiken vermeiden

Ein sehr wichtiger Schritt ist ein rechtlicher Audit der Sicherheitsprozesse, der für die Entlastung im Rahmen der strafrechtlichen Verantwortlichkeit juristischer Personen entscheidend sein kann. Sollte später ein Streitfall oder eine Ermittlung auftreten, spricht das Vorhandensein ausgearbeiteter, mit Anwälten abgestimmter Richtlinien und Verfahren zu Ihren Gunsten. Die Anwaltskanzlei ARROWS erstellt für Sie eine rechtliche Analyse und ein fachliches Gutachten, das die Grenzen definiert, bis zu denen Ihr Sicherheitsteam gehen darf.

Unsere Spezialisten helfen Ihnen

JUDr. Jakub Dohnal, Ph.D., LL.M.

JUDr. Jakub Dohnal, Ph.D., LL.M.

advokát, řídící partner

dohnal@arws.cz
Mgr. Petr Hanzel, LL.M.

Mgr. Petr Hanzel, LL.M.

advokát

hanzel@arws.cz
ARROWS Rechtsanwaltskanzlei

Praktische Auswirkungen für Ihr Unternehmen

Wenn Ihre Organisation den Einsatz aktiver Verteidigungssysteme erwägt, ist eine gründliche rechtliche Prüfung unerlässlich. In der Praxis empfehlen wir folgende Schritte:

  • Identifizierung von Vermögenswerten: Definieren Sie, was Sie schützen und welche technischen Mittel Sie dafür einsetzen.
  • Rechtliches Review: Lassen Sie prüfen, ob die eingesetzten Mittel nicht den Tatbestand einer Straftat erfüllen.
  • Prozessfestlegung: Legen Sie fest, wer die Aktivierung von Verteidigungsmaßnahmen in einer Krisensituation genehmigt.

Die Anwälte der Anwaltskanzlei ARROWS können dank des Netzwerks ARROWS International Ihre Angelegenheit mit Experten in den jeweiligen Rechtsordnungen verknüpfen. Das ist besonders entscheidend in Fällen, in denen der Angriff aus dem Ausland kommt.

Was droht und wie die Anwaltskanzlei ARROWS hilft

Risiken und Sanktionen

Wie ARROWS hilft (beratung@arws.cz)

Strafverfolgung wegen Cyberstraftaten: Wenn Ihr präventiver Eingriff fremde Infrastruktur betrifft, droht eine Strafverfolgung nach § 230 TZ (unbefugter Zugang zu einem Computersystem).

Verteidigung im Strafverfahren und Compliance. Wir legen die Grenzen Ihrer Verteidigung so fest, dass sie legal bleibt.

Sanktionen durch Regulierungsbehörden (NÚKIB, Tschechische Nationalbank (ČNB)): Ein fehlerhaft gemeldeter Vorfall oder eine unangemessene Reaktion kann zu hohen Geldbußen nach dem Gesetz über Cybersicherheit führen.

Regulatorische Beratung. Wir helfen bei der Meldung von Vorfällen und der Einrichtung von Prozessen, damit Sie die Anforderungen von NIS2/DORA erfüllen.

Schadensersatz und Zivilstreitigkeiten: Wenn Sie bei der Verteidigung einer dritten Partei Schaden zufügen, kann von Ihnen voller Schadensersatz gefordert werden.

Vertretung in Gerichtsverfahren. Wir analysieren die Verhältnismäßigkeit Ihrer Verteidigung und minimieren die finanziellen Auswirkungen.

Verstoß gegen internationale Sanktionen: Wenn Sie im Rahmen der Verteidigung mit Subjekten auf Sanktionslisten agieren, drohen die Einfrierung von Vermögenswerten und die Sperrung von Konten.

Sanktions-Compliance. Wir überprüfen Ihre Geschäftspartner und Verfahren im Lichte der aktuellen Sanktionslisten der EU und der OFAC.

ARROWS Rechtsanwaltskanzlei

Wann Sie sich in der Grauzone befinden

Das Recht kann mit der technologischen Entwicklung oft nicht Schritt halten, und es gibt Situationen, in denen die Rechtsprechung nicht gefestigt ist. In diese Kategorie fallen der Einsatz von Tracking-Dateien zur Lokalisierung von Daten, das Sammeln von Informationen im Dark Web oder automatisierte Gegenmaßnahmen von Bots gegen Bots. In diesen Situationen gibt es keine einfache Antwort, da es immer auf die technische Umsetzung und die Intensität des Eingriffs in die Rechte Dritter ankommt.

Wie ARROWS in der Grauzone hilft

  • Rechtliche Stellungnahmen zu IT-Tools: Wir prüfen, ob Ihre Software für die aktive Verteidigung in der Tschechischen Republik legal ist.
  • Compliance-Programm: Wir erstellen ein System interner Vorschriften, das auch nach dem Gesetz über die strafrechtliche Verantwortlichkeit juristischer Personen erforderlich ist.
  • Management-Schulung: Wir stellen sicher, dass die Entscheidungsträger wissen, wann sie die Trennung anordnen und wann sie einen Anwalt hinzuziehen müssen.

Cybernetik, Daten und Business Intelligence

Mit der Weiterentwicklung der Technologien erstreckt sich das Konzept der Verteidigung auch auf die Bereiche Datenschutz und Aufklärung, was neue rechtliche Herausforderungen mit sich bringt. In der EU besteht Konsens darüber, dass Hack-back staatlichen Stellen vorbehalten und für private Unternehmen illegal ist. Ihre Verteidigung muss strikt defensiv sein, also wie ein Schild funktionieren, nicht wie ein Schwert.

BENÖTIGEN SIE RECHTLICHE HILFE?

Kontaktieren Sie uns — wir helfen Ihnen gerne.

ARROWS Rechtsanwaltskanzlei

Beim Sammeln von Informationen über Bedrohungen (Threat Intelligence) verarbeiten Sie häufig IP-Adressen, die nach der DSGVO personenbezogene Daten darstellen. Es ist notwendig, das berechtigte Interesse des Verantwortlichen an der Gewährleistung der Sicherheit geltend zu machen und einen Interessenabwägungstest durchzuführen, wobei Ihnen unsere Experten helfen.

Nach dem neuen Gesetz über Cybersicherheit sind regulierte Einrichtungen verpflichtet, bedeutende Vorfälle innerhalb von 24 Stunden zu melden. Die Anwaltskanzlei ARROWS unterstützt Sie bei der Vorbereitung der Krisenkommunikation mit dem NÚKIB und bei der rechtlichen Bewertung des Vorfalls vor dessen Meldung.

Fazit

Die Thematik der prädiktiven Verteidigung und präventiver Maßnahmen ist ein Minenfeld, in dem ein falscher Schritt den Übergang von der Rolle des Opfers in die Rolle des Straftäters bedeuten kann. Die Grenze zwischen Notwehr und illegalem Angriff ist schmal und wird in der digitalen Welt in Millisekunden gemessen.

Die Anwälte der Anwaltskanzlei ARROWS helfen Ihnen, Sicherheitsstrategien so zu gestalten, dass sie effektiv, aber zugleich rechtlich wasserdicht sind.

FAQ – Häufige Rechtsfragen zu prädiktiven Verteidigungssystemen

1. Was ist der Unterschied zwischen legaler Verteidigung und illegalem Präventivangriff?

Legale Verteidigung reagiert auf einen Angriff, der unmittelbar droht oder andauert, und befreit Sie von der strafrechtlichen Verantwortung. Ein illegaler Präventivangriff richtet sich gegen eine Bedrohung, die nicht unmittelbar ist, und kann Sie in ein Strafverfahren bringen.

2. Muss ich die Behörden kontaktieren, bevor ich mich verteidige?

Wenn es um die unmittelbare Abwehr eines Angriffs geht, müssen Sie keine Genehmigung abwarten. Wenn Sie jedoch unter das Gesetz über Cybersicherheit fallen, haben Sie eine nachträgliche Meldepflicht gegenüber dem NÚKIB, bei deren Umsetzung ARROWS Ihnen hilft.

3. Was, wenn ich bei der Verteidigung versehentlich fremde Daten beschädige?

Wenn Sie innerhalb der Grenzen der Notwehr oder des Notstands gehandelt haben, sind Sie in der Regel nicht strafrechtlich verantwortlich und oft auch nicht zum Schadensersatz verpflichtet. Die Beurteilung der Verhältnismäßigkeit ist jedoch komplex und hängt immer vom konkreten Fall ab.

4. Schützt mich eine Haftpflichtversicherung, wenn ich die Grenzen der Verteidigung überschreite?

In der Regel nicht, da Haftpflichtversicherungen meist Ausschlüsse für vorsätzliche Straftaten oder grobe Fahrlässigkeit enthalten. Prävention und rechtliche Beratung sind daher günstiger als die Folgen einer abgelehnten Versicherungsleistung.

5. Ist es in der Tschechischen Republik legal, Software für aktive Gegenangriffe zu verwenden?

Nein, die Verwendung von Software mit der Absicht, die Funktion eines fremden Computersystems zu stören, ist strafbar. Legal sind nur Werkzeuge der passiven Verteidigung, Erkennung, Honeypots im Rahmen des eigenen Netzwerks sowie das Sammeln von Informationen aus öffentlichen Quellen.

6. Wie trägt ARROWS zur Gewährleistung der Sicherheit bei?

Die Anwaltskanzlei ARROWS bietet keine technischen IT-Dienstleistungen an, sondern umfassende Rechtsdienstleistungen – von Compliance über die vertragliche Regelung der Haftung bis hin zum Krisenmanagement und der Vertretung vor Behörden.

HABEN SIE WEITERE FRAGEN? KONTAKTIEREN SIE UNS

ARROWS Rechtsanwaltskanzlei

Wenn Sie eine ähnliche Situation bewältigen und eine fachkundige rechtliche Beurteilung benötigen, steht Ihnen beratung@arws.cz zur Verfügung.

Über den Autor

JUDr. Jakub Dohnal, Ph.D., LL.M.
JUDr. Jakub Dohnal, Ph.D., LL.M.

Rechtsanwalt, Managing Partner

Jakub Dohnal ist Rechtsanwalt und geschäftsführender Partner von ARROWS. Er widmet sich Unternehmensverkäufen, Investoreneinstiegen und Immobilientransaktionen – meist auf der Seite des Eigentümers, der ein Unternehmen verkauft, dessen Wert er über Jahre aufgebaut hat, und sicherstellen muss, dass die Transaktion zu den vereinbarten Bedingungen abgeschlossen wird.