Navigation
Seiteninhalt

OGH weist „Schockrechnung“ eines Access-Providers zurück

Leistungen eines Festnetz- und Internet-Anbieters, die unter Verletzung seiner Schutz- und Sorgfaltspflichten entstanden sind, hat der Kunde nicht zu vergüten.
Von Redaktion
07. Juli 2016

Die Klägerin stellte der Beklagten Festnetz- und Internetverbindungen (ISDN-Anschlüsse) für ihre Telefonanlage zur Verfügung und verrechnete regelmäßig rund 210 Euro brutto im Monatsdurchschnitt an Grund- und Verbindungsentgelten. Ab einem bestimmten Zeitpunkt erfolgte ein Hackerzugriff auf die Telefonanlage der Beklagten über eine ägyptische IP-Adresse, sodass – jeweils in den Nacht- und frühen Morgenstunden – Verbindungen ins Ausland (Grönland, Thailand, Eritrea, Elfenbeinküste, Bosnien-Herzegowina, Mali, Kuba, usw.) getätigt wurden. Die Klägerin hatte täglich um 9:00 Uhr sämtliche Verrechnungsdaten ihrer Kunden für den Vortag zur Verfügung, während sie der Beklagten erst mit der nächsten Monatsrechnung zur Kenntnis gelangten. Der Klägerin wäre ein Gebührenmonitoring sowohl technisch als auch personell leicht möglich gewesen.

Die Klägerin begehrte von der Beklagten mit der auf den Hackerangriff folgenden Monatsrechnung die Zahlung von über 10.000 EUR.

Die Beklagte wendete ein, die Klägerin habe ihre Warnpflicht verletzt, weshalb ihr das Entgelt nicht zustehe.

Die Vorinstanzen wiesen die Klage im Wesentlichen ab. Der Klägerin wäre es möglich und zumutbar gewesen, ein Gebührenmonitoring vorzunehmen. Durch eine Warnung bzw ein Kappen der Leitung hätten weitere Auslandsverbindungen verhindert werden können.

Der Oberste Gerichtshof gab der Revision der Klägerin nicht Folge und bestätigte die abweisende Entscheidung. Es überspannt nicht die Schutz- und Sorgfaltspflichten der Klägerin als Betreiberin von Kommunikationsdiensten, wenn man von ihr verlangt, ihr leicht mögliche Maßnahmen zur Abwehr von Hackerangriffen zu ergreifen. Eine ergänzende Vertragsauslegung führt zum Ergebnis, dass jene Leistungen, die unter Verletzung von Schutz- und Sorgfaltspflichten durch die Klägerin entstanden sind, nicht zu vergüten sind. Es handelt sich bei den durch den Hackerangriff verursachten Leistungen um solche, die bei Einhaltung der gebotenen Sorgfalt der Klägerin nicht angefallen wären. Deren Existenz gelangte nämlich wesentlich früher in den Wahrnehmungsbereich der Klägerin als in jenen der Beklagten. Dessen ungeachtet hat es die Klägerin unterlassen, den Angriff abzuwehren bzw die Beklagte zumindest rechtzeitig zu warnen.

Weblink

Volltext der Entscheidung (OGH, 15. 6. 2016, 4 Ob 30/16i)

(Quelle: OGH)

Autoren

{"uuid":"7b2a8f0b73bf4827ae0d2001cbf98b59","username":"-Redaktion@autorenprofil.at","firstname":" ","lastname":"Redaktion","emailAddress":"-Redaktion@autorenprofil.at","created":"2020-07-28T16:06:44.777Z","edited":"2023-12-05T08:43:48.584Z","fullname":" Redaktion","salutation":"","pretitle":"","posttitle":"","companyname":"","companylink":"http://compliance.lexisnexis.at/Insider/unternehmen/Sonstige/LexisNexisOesterreich.html","premium":false,"website":"www.lexisnexis.at","vita":"Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu unterstützen. Bitte lassen Sie uns jederzeit Ihr wertvolles Feedback zukommen.","linkedin":"https://www.linkedin.com/company/lexisnexis-%C3%B6sterreich/","facebook":"https://www.facebook.com/LexisNexisAT","jet_abo":"","open":true,"opencompany":"LexisNexis Österreich","openemail":"kundenservice@lexisnexis.at","profilephoto":{"uuid":"46037a30930a4f62b6bd4469943497d2","path":"/782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","fields":{"name":"782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","description":"LexisNexis Österreich"}},"path":"https://www.compliance-praxis.at/Insider/Menschen/Person.html?pid=7b2a8f0b73bf4827ae0d2001cbf98b59"}
782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg

Redaktion

Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu ...

{"name":"OGH weist „Schockrechnung“ eines Access-Providers zurück","contenttype":"text/html","templateName":"content-page","headmeta":"<meta charset=\"utf-8\">\n<meta http-equiv=\"X-UA-Compatible\" content=\"IE=edge\">\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1\">\n\n\n\n\n\n <title>OGH weist „Schockrechnung“ eines Access-Providers zurück</title>\n \n\n <meta name=\"description\" content=\"Leistungen eines Festnetz- und Internet-Anbieters, die unter Verletzung seiner Schutz- und Sorgfaltspflichten entstanden sind, hat der Kunde nicht zu vergüten.\"/>\n\n <meta property=\"og:image\" content=\"/Themen/Aktuelles_Meinung/Archiv/Mann-rote-Karte.jpg\"/>\n <meta property=\"og:image:height\" content=\"407\"/>\n <meta property=\"og:image:width\" content=\"580\"/>\n <meta property=\"og:site_name\" content=\"CompliancePraxis\"/>\n <meta property=\"og:url\" content=\"/Themen/Aktuelles_Meinung/Archiv/OGH_weist_-Schockrechnung-_eines_Access-Providers_zurueck.html\"/>\n <meta property=\"og:type\" content=\"website\"/>\n <meta property=\"og:locale\" content=\"de_DE\">\n <meta property=\"og:description\" content=\"Leistungen eines Festnetz- und Internet-Anbieters, die unter Verletzung seiner Schutz- und Sorgfaltspflichten entstanden sind, hat der Kunde nicht zu vergüten.\"/>\n","title":"OGH weist „Schockrechnung“ eines Access-Providers zurück","teaser":"Leistungen eines Festnetz- und Internet-Anbieters, die unter Verletzung seiner Schutz- und Sorgfaltspflichten entstanden sind, hat der Kunde nicht zu vergüten.","pagecontent":"<p> Die Klägerin stellte der Beklagten Festnetz- und Internetverbindungen (ISDN-Anschlüsse) für ihre Telefonanlage zur Verfügung und verrechnete regelmäßig rund 210 Euro brutto im Monatsdurchschnitt an Grund- und Verbindungsentgelten. Ab einem bestimmten Zeitpunkt erfolgte ein Hackerzugriff auf die Telefonanlage der Beklagten über eine ägyptische IP-Adresse, sodass – jeweils in den Nacht- und frühen Morgenstunden – Verbindungen ins Ausland (Grönland, Thailand, Eritrea, Elfenbeinküste, Bosnien-Herzegowina, Mali, Kuba, usw.) getätigt wurden. Die Klägerin hatte täglich um 9:00 Uhr sämtliche Verrechnungsdaten ihrer Kunden für den Vortag zur Verfügung, während sie der Beklagten erst mit der nächsten Monatsrechnung zur Kenntnis gelangten. Der Klägerin wäre ein Gebührenmonitoring sowohl technisch als auch personell leicht möglich gewesen. </p> \n<p> Die Klägerin begehrte von der Beklagten mit der auf den Hackerangriff folgenden Monatsrechnung die Zahlung von über 10.000 EUR. </p> \n<p> Die Beklagte wendete ein, die Klägerin habe ihre Warnpflicht verletzt, weshalb ihr das Entgelt nicht zustehe. </p> \n<p> Die Vorinstanzen wiesen die Klage im Wesentlichen ab. Der Klägerin wäre es möglich und zumutbar gewesen, ein Gebührenmonitoring vorzunehmen. Durch eine Warnung bzw ein Kappen der Leitung hätten weitere Auslandsverbindungen verhindert werden können. </p> \n<p> Der Oberste Gerichtshof gab der Revision der Klägerin nicht Folge und bestätigte die abweisende Entscheidung. Es überspannt nicht die Schutz- und Sorgfaltspflichten der Klägerin als Betreiberin von Kommunikationsdiensten, wenn man von ihr verlangt, ihr leicht mögliche Maßnahmen zur Abwehr von Hackerangriffen zu ergreifen. Eine ergänzende Vertragsauslegung führt zum Ergebnis, dass jene Leistungen, die unter Verletzung von Schutz- und Sorgfaltspflichten durch die Klägerin entstanden sind, nicht zu vergüten sind. Es handelt sich bei den durch den Hackerangriff verursachten Leistungen um solche, die bei Einhaltung der gebotenen Sorgfalt der Klägerin nicht angefallen wären. Deren Existenz gelangte nämlich wesentlich früher in den Wahrnehmungsbereich der Klägerin als in jenen der Beklagten. Dessen ungeachtet hat es die Klägerin unterlassen, den Angriff abzuwehren bzw die Beklagte zumindest rechtzeitig zu warnen. </p> <div class=\"text-stoerer\">\n\t\t<div class=\"w-100 card-body\">\n\t\t\t<h2 class=\"card-title text-uppercase\">Weblink</h2>\n\t\t\t<div class=\"card-text \"><p> <b><a href=\"http://www.ris.bka.gv.at/Dokumente/Justiz/JJT_20160615_OGH0002_0040OB00030_16I0000_000/JJT_20160615_OGH0002_0040OB00030_16I0000_000.pdf\" target=\"_blank\">Volltext der Entscheidung</a>&nbsp;</b>(OGH, 15. 6. 2016, 4 Ob 30/16i) </p></div>\n\t\t</div>\n</div>\n \n <p> (Quelle: OGH) </p>\n","sidecolumn":null,"storiesmain":null,"storiesoverview":null,"headerimage":"","headertitle":"<h1 class=\"contentheader \">OGH weist „Schockrechnung“ eines Access-Providers zurück</h1>","stoerercontainer":null,"stoerercontainer2":null,"stoererwerbebanner":"","insiderheads":null,"overviewunternehmenimage":null,"overviewunternehmentitle":null,"buttonviewall1":null,"buttonviewall2":null,"superelement":null,"topstory":null,"netzwerkpartnerlogoleiste":"","metadata":"<div class=\"info\"><eval>>partials/themes-startpage/newsauthors data=(renderNewsAuthors \"26\" userinfo)</eval>\n<br>07. Juli 2016</div>","footnotes":"<div class=\"footnote v-spacer footnote-editor-preview d-none\"></div>\n","eventsmain":null,"eventsoverview":null,"eventsoverviewjson":null,"event":"","eventdates":"000-000","footer":"<footer class=\"d-flex flex-column flex-xl-row\">\n\t<span class=\"sr-only\">Footer</span>\n\t<ul class=\"nav footer-nav flex-row pb-4 pb-xl-0 w-100\" id=\"footernavigation\" role=\"navigation\">\n\t\t\t\t\t\t\t</ul>\n\t<div class=\"copyright flex-md-shrink-1 text-left text-md-right\">\n\t\t\t\t<img src=\"/static/compliance_praxis/files/images/LexisNexis.png\" alt=\"LexisNexis\">\n\t\t<p></p>\t</div>\n</footer>\n","footerglobal":"<eval>{cpConfigLoader \"global\" \"footer\"}</eval>","footerjson":null,"onetrust":null,"ogimagefallback":null,"ogimagefallbackheight":null,"ogimagefallbackwidth":null,"cpcouponlist":null,"taggedthemes":["IT-Compliance","Wirtschaftsrecht","Überwachung"],"taggedcategories":["Aktuelles & Meinung"],"taggedorganizers":[],"taggedexhibitors":[],"taggedlecturers":[],"taggedmoderators":[],"taggedparticipants":[],"taggedauthors":["26"],"taggedmagazine":[],"taggedmagazinepage":"","taggedadvertorial":[],"taggingcontainer":null,"authorsdetails":"<div><eval>>partials/content-page/authorsdetails</eval></div>","participantsdetails":null,"contactsdetails":null,"portalapp":"cpshop,cprelatedarticles,","sidecolumninsider":null,"sidecolumnthemen":null,"sidecolumnevents":null,"sidecolumnglobal":"\t<eval>{cpConfigLoader \"stoerer\" \"sidecolumnthemen\"}</eval>\n\t\t\t\t\t\t<eval>> partials/applications/cprelatedarticles applicationtag=\"cprelatedarticles\"</eval>\n\t\t\t","sidecolumntop":"<div class=\"row\"></div>","sidecolumnbottom":"<div class=\"row\"></div>","premium":null,"oecov":null,"textimage":null,"upcompanytaggedevents":null,"upcompanyadvertorialarticles":null,"personprofile":null,"cms_id":4070,"usermodule":null,"cpuseraccount":null,"meshroles":["anonymous"],"taggingusers":null,"magentoshopapp":"\n"}