{"id":9333,"date":"2026-09-13T20:37:13","date_gmt":"2026-09-13T18:37:13","guid":{"rendered":"https:\/\/atb.law\/?post_type=blog-post&#038;p=9333"},"modified":"2026-09-13T20:40:50","modified_gmt":"2026-09-13T18:40:50","slug":"racunalni-kriminal-u-austriji","status":"publish","type":"blog-post","link":"https:\/\/atb.law\/hr\/blog-post\/cybercrime-oesterreich\/","title":{"rendered":"Kiberneti\u010dki kriminal u Austriji"},"content":{"rendered":"<h2 dir=\"ltr\" id=\"page-das-wichtigste-in-kurze\">Klju\u010dne to\u010dke na prvi pogled<\/h2>\n<ul dir=\"ltr\">\n<li><strong>Kiberneti\u010dki kriminal nije zasebno kazneno djelo<\/strong>, ve\u0107 radije kolektivni pojam za \u0161irok raspon kaznenih djela prema Njema\u010dkom kaznenom zakoniku (StGB) i pomo\u0107nom kaznenom pravu.<\/li>\n<li>The <strong>Savezni ured kriminalne policije zabilje\u017eio je ukupno 63.459 prijava u 2025. godini.<\/strong> u podru\u010dju internetskog kriminala; 21.988 od toga pripisivalo se kiberneti\u010dkom kriminalu u u\u017eem smislu.<\/li>\n<li>The <strong>prevarna zlouporaba obrade podataka (\u010dlanak 148a Njema\u010dkog kaznenog zakonika)<\/strong> Sa 17.799 prijava u 2025. godini, to je daleko naj\u010de\u0161\u0107i prekr\u0161aj u u\u017eem smislu.<\/li>\n<li>Budu\u0107i da <strong>1. sije\u010dnja 2025.<\/strong> Zahtijeva li zapljena i pregled ure\u0111aja za pohranu podataka, kao \u0161to su mobilni telefoni, <strong>prethodno sudsko odobrenje<\/strong> (\u010clanci 115f i sl. Zakonika o kaznenom postupku).<\/li>\n<li>The <strong>NISG 2026 stupio je na snagu 1. listopada 2026.<\/strong> i zna\u010dajno pro\u0161iruje skupinu tvrtki podlo\u017enih propisima o kiberneti\u010dkoj sigurnosti.<\/li>\n<li>U slu\u010daju povrede podataka, sljede\u0107e se odvija paralelno: <strong>72-satni rok prema \u010dlanku 33. GDPR-a<\/strong> \u2013 bez obzira na to je li podnesena kaznena prijava.<\/li>\n<li><strong>Uplata otkupnine op\u0107enito nije zabranjena u Austriji, ali op\u0107enito nije ni dopu\u0161tena.<\/strong> Dopu\u0161teno li je i ekonomski opravdano, mora se procijeniti i dokumentirati od slu\u010daja do slu\u010daja \u2013 bez obzira na to, pregovori s napada\u010dima gotovo su uvijek preporu\u010dljivi.<\/li>\n<li><strong>Brzina je klju\u010dna.<\/strong> U slu\u010daju pla\u0107anja i kripto transakcija, vremenski prozor prvih nekoliko sati odre\u0111uje ho\u0107e li sigurnosne mjere stupiti na snagu.<\/li>\n<\/ul>\n<h2 dir=\"ltr\" id=\"page-was-bedeutet-cybercrime-in-osterreich\">\u0160to zna\u010di kiberneti\u010dki kriminal u Austriji?<\/h2>\n<blockquote>\n<p dir=\"ltr\"><strong>Kiberneti\u010dki kriminal odnosi se na kaznena djela usmjerena ili protiv samih ra\u010dunalnih sustava i podataka, ili ona u kojima se informacijska i komunikacijska tehnologija koristi kao sredstvo za po\u010dinjenje kaznenog djela.<\/strong> U austrijskom pravu ne postoji poseban kazneni \u010din &quot;kiberneti\u010dkog kriminala&quot;.<\/p>\n<\/blockquote>\n<p dir=\"ltr\">Savezni ured kriminalne policije razlikuje \u2013 u skladu s Budimpe\u0161tanskom konvencijom \u2013 dvije kategorije:<\/p>\n<p dir=\"ltr\"><strong>Kiberkriminalitet u u\u017eem smislu<\/strong> otkriva napade usmjerene protiv mre\u017ea, ure\u0111aja, usluga ili podataka. Tipi\u010dni primjeri uklju\u010duju hakiranje, o\u0161te\u0107enje podataka i DDoS napade.<\/p>\n<p dir=\"ltr\"><strong>Kiberneti\u010dki kriminal u \u0161irem smislu<\/strong> obuhva\u0107a tradicionalna kaznena djela koja se planiraju, pripremaju ili izvode uz pomo\u0107 informacijsko-komunikacijske tehnologije (IKT) \u2013 prvenstveno internetsku prijevaru, ali i ucjenjivanje, izricanje opasnih prijetnji i trgovinu drogom na dark webu.<\/p>\n<h2 dir=\"ltr\" id=\"page-cybercrime-in-osterreich-die-zahlen-2025\">Kiberneti\u010dki kriminal u Austriji: podaci za 2025.<\/h2>\n<blockquote>\n<p dir=\"ltr\"><strong>Prema Izvje\u0161\u0107u o kiberneti\u010dkom kriminalu Savezne kriminalisti\u010dke policije za 2025. godinu, u Austriji je 2025. prijavljeno 63.459 slu\u010dajeva kiberneti\u010dkog kriminala. To predstavlja porast od 1,8 posto u usporedbi s 2024. godinom. Stopa razrje\u0161avanja pala je za 0,9 postotnih bodova na 30,8 posto.<\/strong><\/p>\n<\/blockquote>\n<h4 dir=\"ltr\" id=\"page-entwicklung-2021-2025\">Razvoj 2021.\u20132025.<\/h4>\n<div dir=\"ltr\">\n<table>\n<thead>\n<tr>\n<th scope=\"col\">Godina<\/th>\n<th scope=\"col\">Prijavljena kaznena djela<\/th>\n<th scope=\"col\">Rije\u0161eni zlo\u010dini<\/th>\n<th scope=\"col\">Stopa izlje\u010denja<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>2021<\/td>\n<td>46.179<\/td>\n<td>17.020<\/td>\n<td>36,9 %<\/td>\n<\/tr>\n<tr>\n<td>2022<\/td>\n<td>60.195<\/td>\n<td>20.378<\/td>\n<td>33,9 %<\/td>\n<\/tr>\n<tr>\n<td>2023<\/td>\n<td>65.864<\/td>\n<td>20.818<\/td>\n<td>31,6 %<\/td>\n<\/tr>\n<tr>\n<td>2024<\/td>\n<td>62.328<\/td>\n<td>19.785<\/td>\n<td>31,7 %<\/td>\n<\/tr>\n<tr>\n<td>2025<\/td>\n<td>63.459<\/td>\n<td>19.570<\/td>\n<td>30,8 %<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p dir=\"ltr\"><em>Izvor: Savezni ured kriminalne policije, Izvje\u0161\u0107e o kiberneti\u010dkom kriminalu 2025 (Statistika kriminala policije)<\/em><\/p>\n<h4 dir=\"ltr\" id=\"page-\">\u00a0<\/h4>\n<h4 dir=\"ltr\" id=\"page-cybercrime-im-engeren-sinn-delikte-im-jahresvergleich\">Kiberneti\u010dki kriminal u u\u017eem smislu: kaznena djela usporedba iz godine u godinu<\/h4>\n<p dir=\"ltr\">U naju\u017eem smislu, broj izvje\u0161taja porastao je za 8,6 posto na 21.988 slu\u010dajeva u 2025. godini.<\/p>\n<div dir=\"ltr\">\n<table>\n<thead>\n<tr>\n<th scope=\"col\">Pravni prekr\u0161aj<\/th>\n<th scope=\"col\">Oglasi 2024<\/th>\n<th scope=\"col\">Oglasi 2025<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>\u010clanak 148a Njema\u010dkog kaznenog zakonika (StGB) \u2013 Prevarantsko zloupotrebljavanje obrade podataka<\/td>\n<td>16.192<\/td>\n<td>17.799<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 118a Njema\u010dkog kaznenog zakonika (StGB) \u2013 Neovla\u0161teni pristup ra\u010dunalnom sustavu<\/td>\n<td>1.991<\/td>\n<td>2.060<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 225a Njema\u010dkog kaznenog zakonika (StGB) \u2013 Falsificiranje podataka<\/td>\n<td>713<\/td>\n<td>887<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 107c Njema\u010dkog kaznenog zakonika (StGB) \u2013 uporno uznemiravanje putem ra\u010dunalnog sustava<\/td>\n<td>462<\/td>\n<td>521<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 126a Njema\u010dkog kaznenog zakonika (StGB) \u2013 O\u0161te\u0107enje podataka<\/td>\n<td>241<\/td>\n<td>270<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 126c Njema\u010dkog kaznenog zakonika (StGB) \u2013 Zlouporaba ra\u010dunalnih programa ili pristupnih podataka<\/td>\n<td>496<\/td>\n<td>258<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 126b Njema\u010dkog kaznenog zakonika (StGB) \u2013 Ometawe rada ra\u010dunalnog sustava<\/td>\n<td>76<\/td>\n<td>111<\/td>\n<\/tr>\n<tr>\n<td><strong>Ukupno (u u\u017eem smislu)<\/strong><\/td>\n<td><strong>20.246<\/strong><\/td>\n<td><strong>21.988<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p dir=\"ltr\"><em>Izvor: Savezni ured kriminalisti\u010dke policije, Izvje\u0161\u0107e o kiberneti\u010dkom kriminalu 2025.<\/em><\/p>\n<h4 dir=\"ltr\" id=\"page--2\">\u00a0<\/h4>\n<h4 dir=\"ltr\" id=\"page-weitere-kennzahlen-aus-dem-jahr-2025\">Daljnje klju\u010dne brojke za 2025.<\/h4>\n<ul dir=\"ltr\">\n<li><strong>Internetska prijevara (\u010dlanci 146. do 148. njema\u010dkog Kaznenog zakona (StGB)):<\/strong> 31.001 prijavljenih slu\u010dajeva, pad od 2,4 posto u usporedbi s 2024.<\/li>\n<li><strong>Kiberneti\u010dka trgova\u010dka prijevara:<\/strong> Prema podacima Saveznog ureda kriminalne policije, ukupan iznos gubitaka iznosio je oko 120 milijuna eura. Savezni ured kriminalne policije osnovao je poseban istra\u017eni tim koji \u0107e se baviti tim pitanjem.<\/li>\n<li><strong>Ransomware:<\/strong> 111 slu\u010dajeva prijavljeno je diljem Njema\u010dke. U otprilike 40 posto prijava nije bilo mogu\u0107e jasno pripisati incidente odre\u0111enoj skupini po\u010dinitelja. Me\u0111u identificiranima su INC, Akira, RansomHub, LockBit 4.0 i Qilin.<\/li>\n<li><strong>Iznu\u0111ivanje putem interneta (\u010dlanci 144. i 145. njema\u010dkog Kaznenog zakona (StGB)):<\/strong> 2.380 prijava, pad od 18,8 posto, s stopom rje\u0161avanja od 9,6 posto.<\/li>\n<\/ul>\n<p dir=\"ltr\">Savezni ured kriminalisti\u010dke policije izri\u010dito isti\u010de da je broj neprijavljenih slu\u010dajeva kiberneti\u010dkog kriminala osobito visok jer mnoge \u017ertve ne prijavljuju kaznena djela zbog srama, straha ili zato \u0161to je iznos nastale \u0161tete mali.<\/p>\n<h2 dir=\"ltr\" id=\"page-die-wichtigsten-cybercrime-tatbestande-im-osterreichischen-stgb\">Glavna kaznena djela kiberneti\u010dkog kriminala prema Austrijskom kaznenom zakoniku<\/h2>\n<blockquote>\n<p dir=\"ltr\"><strong>Klju\u010dna kaznena djela koja se odnose na kiberneti\u010dki kriminal u u\u017eem smislu navedena su u \u010dlancima 118a, 119, 119a, 126a, 126b, 126c, 148a i 225a Njema\u010dkog kaznenog zakonika (StGB).<\/strong> Osim toga, kiberneti\u010dki kriminal u \u0161irem smislu obuhva\u0107a, osobito, prijevaru (\u010dlanci 146. i nadalje Njema\u010dkog kaznenog zakonika), ucjenjivanje (\u010dlanci 144. i 145. Njema\u010dkog kaznenog zakonika), izricanje opasnih prijetnji (\u010dlanak 107. Njema\u010dkog kaznenog zakonika) i prisilu (\u010dlanak 105. Njema\u010dkog kaznenog zakonika).<\/p>\n<\/blockquote>\n<div dir=\"ltr\">\n<table>\n<thead>\n<tr>\n<th scope=\"col\">Pru\u017eanje<\/th>\n<th scope=\"col\">Predmet uredbe<\/th>\n<th scope=\"col\">Tipi\u010dni scenarij<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>\u010clanak 118a Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Neovla\u0161teni pristup ra\u010dunalnom sustavu<\/td>\n<td>Preuzimanje ra\u010duna, hakiranje e-mail ili cloud ra\u010duna<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 119. Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Povreda tajnosti telekomunikacija<\/td>\n<td>Prislu\u0161kivanje komunikacija<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 119a Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Neovla\u0161teno prislu\u0161kivanje podataka<\/td>\n<td>\u010citanje prijenosa podataka<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 126a Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Korozija podataka<\/td>\n<td>\u0160ifriranje podataka tvrtke ransomwareom<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 126b Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Poreme\u0107aj u ispravnom funkcioniranju ra\u010dunalnog sustava<\/td>\n<td>DDoS napad na internetsku trgovinu ili javnu vlast<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 126c Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Zlouporaba ra\u010dunalnih programa ili podataka za prijavu<\/td>\n<td>Trgovanje zlonamjernim softverom ili podacima za prijavu<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 148a Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Prijevarna zlouporaba obrade podataka<\/td>\n<td>Neovla\u0161teno tere\u0107enje nakon phishing prijevare; narud\u017eba izvr\u0161ena na tu\u0111e ime<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 225a Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Falsificiranje podataka<\/td>\n<td>La\u017eni dokumenti kori\u0161teni za otvaranje internetskih ra\u010duna<\/td>\n<\/tr>\n<tr>\n<td>\u010clanci 144. i 145. Kaznenog zakona (StGB)<\/td>\n<td>Ucjena, te\u0161ka ucjena<\/td>\n<td>Sekstor\u017eija, zahtjevi za otkupninu nakon ransomware napada<\/td>\n<\/tr>\n<tr>\n<td>\u010clanak 107c Njema\u010dkog kaznenog zakonika (StGB)<\/td>\n<td>Uporno uznemiravanje putem ra\u010dunalnog sustava<\/td>\n<td>Ciberzlostupanje<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p dir=\"ltr\"><strong>Prakti\u010dna napomena:<\/strong> U stvarnosti gotovo nikada nije rije\u010d samo o jednom kaznenom djelu. Napad ransomwarea obi\u010dno predstavlja istovremeno kr\u0161enje \u010dlanka 118a Njema\u010dkog kaznenog zakonika (StGB) (neovla\u0161teni pristup), \u010dlanka 126a Njema\u010dkog kaznenog zakonika (StGB) (\u0161ifriranje) i \u010dlanaka 144. i sl. Njema\u010dkog kaznenog zakonika (StGB) (zahtjev za otkupninu). Ova vi\u0161estruka klasifikacija relevantna je za potrebe prijavljivanja kaznenog djela jer utje\u010de na raspon kazni i, posljedi\u010dno, na dopu\u0161tene istra\u017ene mjere.<\/p>\n<h2 dir=\"ltr\" id=\"page-die-funf-grosen-fallgruppen-in-der-praxis\">Pet glavnih kategorija slu\u010dajeva u praksi<\/h2>\n<h3 dir=\"ltr\" id=\"page-1-krypto-und-anlagebetrug\">1. Kripto i investicijske prevare<\/h3>\n<blockquote>\n<p dir=\"ltr\"><strong>Kiberneti\u010dka trgova\u010dka prijevara odnosi se na investicijsku prijevaru koja se provodi putem la\u017enih platformi za trgovanje, na kojima se \u017ertvama prikazuju izmi\u0161ljeni dobici u cijeni, dok su sredstva koja su polo\u017eili zapravo preusmjerena.<\/strong> Prema Saveznom uredu za kriminalisti\u010dku policiju, samo je ovaj oblik prijevare doveo do gubitka od oko 120 milijuna eura u Austriji u 2025. godini.<\/p>\n<\/blockquote>\n<p dir=\"ltr\">Tipi\u010dni oblici: la\u017ene trgova\u010dke platforme, &#x27;pig butchering&#x27; (izgradnja povjerenja na duge staze prije tra\u017eenja ulaganja), ljubavne prevare, &#x27;rug pulls&#x27; i takozvane &#x27;recovery scams&#x27;, u kojima su \u017ertve prijevare oplja\u010dkane drugi put.<\/p>\n<p dir=\"ltr\">S pravnog aspekta, fokus je ovdje na \u010dlancima 146. i sl. Kaznenog zakona (StGB), zamrzavanju imovine prema Zakoniku o kaznenom postupku (StPO) i \u2013 kada se pru\u017eatelj kripto-usluga mo\u017ee identificirati \u2013 na gra\u0111anskopravnim i regulatornim pristupima. Uredba (EU) 2023\/1114 (MiCAR) u potpunosti je na snazi od 30. prosinca 2024.; nadle\u017eno tijelo za pru\u017eatelje usluga kriptoimovina u Austriji je <strong>Financijska agencija za tr\u017ei\u0161te (FMA)<\/strong> u skladu sa Zakonom o provedbi Uredbe MiCA (MiCA-VVG, Savezni slu\u017ebeni list I br. 111\/2024). To zna\u010dajno pobolj\u0161ava odaziv reguliranih pru\u017eatelja usluga.<\/p>\n<h3 dir=\"ltr\" id=\"page-2-ransomware-und-angriffe-auf-unternehmen\">2. Ransomware i napadi na tvrtke<\/h3>\n<blockquote>\n<p dir=\"ltr\"><strong>Napad ransomwarea redovito pokre\u0107e tri paralelna skupa obveza u Austriji: prema kaznenom pravu, pitanje prijave kaznenog djela; prema zakonu o za\u0161titi podataka, obvezu obavje\u0161tavanja sukladno \u010dlanku 33. GDPR-a; i prema trgova\u010dkom pravu, du\u017enost skrbi koja le\u017ei na upravi.<\/strong><\/p>\n<\/blockquote>\n<p dir=\"ltr\">U Austriji ne postoji op\u0107a obveza \u017ertve kaznenog djela da ga prijavi. Me\u0111utim, za direktore tvrtki vrijedi druga\u010diji standard: oni djeluju u ime tvrtke i moraju \u0161tititi njezine interese, a u suprotnom mogu biti smatrani odgovornima. Odluka o tome ho\u0107e li prijaviti kazneno djelo stoga zahtijeva pa\u017eljivo razmatranje i mora biti dokumentirana \u2013 nije stvar instinkta.<\/p>\n<p dir=\"ltr\">Pitanje isplate otkupnine postavlja razli\u010dita pitanja u podru\u010dju kaznenog prava i prava o odgovornosti \u2013 osobito u pogledu povrede povjerenja (\u010dlanak 153. njema\u010dkog Kaznenog zakona), sudjelovanja u kriminalnoj organizaciji (\u010dlanak 278. njema\u010dkog Kaznenog zakona), kao i sankcija i provjera pranja novca. Na to se ne mo\u017ee odgovoriti bez procjene pojedina\u010dnog slu\u010daja. U nastavku, u odjeljku &quot;Pregovaranje s napada\u010dima koji koriste ransomware i nadzor nad isplatom otkupnine&quot;, obja\u0161njeno je kako se provode pregovori s napada\u010dima i koja se pravna razmatranja moraju uzeti u obzir pri obradi uplate.<\/p>\n<h3 dir=\"ltr\" id=\"page-3-phishing-und-kontobetrug\">3. Phishing i prijevara s ra\u010dunima<\/h3>\n<blockquote>\n<p dir=\"ltr\"><strong>U slu\u010daju neovla\u0161tenog platnog posla, pru\u017eatelj platnih usluga platitelja mora bez odga\u0111anja, a u svakom slu\u010daju do kraja sljede\u0107eg radnog dana, sukladno \u010dlanku 67. Zakona o platnim uslugama iz 2018. godine, vratiti iznos nakon \u0161to sazna za posao ili mu bude prijavljen.<\/strong><\/p>\n<\/blockquote>\n<p dir=\"ltr\">Odgovornost platitelja ure\u0111ena je \u010dlankom 68. Zakona o digitalnim uslugama (ZaDiG) iz 2018.: u slu\u010daju povrede du\u017ene pa\u017enje prema \u010dlanku 63. Zakona o digitalnim uslugama (ZaDiG) iz 2018. zbog lake nepa\u017enje, pru\u017eatelj pla\u0107anja mo\u017ee zatra\u017eiti najvi\u0161e 50 eura. Me\u0111utim, u slu\u010daju namjerne nepravne radnje ili te\u0161ke nepa\u017enje, platitelj je u potpunosti odgovoran. U praksi se stoga spor gotovo uvijek svodi na pitanje je li do\u0161lo do te\u0161ke nepa\u017enje \u2013 i tko snosi teret dokaza.<\/p>\n<p dir=\"ltr\">Poja\u0161njenje je trenutno u tijeku na razini EU: The <strong>Dana 5. o\u017eujka 2026. glavni odvjetnik pri Sudu Europske unije iznio je mi\u0161ljenje u predmetu C-70\/25.<\/strong> smatrao je da banka ne mo\u017ee odbiti povrat neovla\u0161tene platne transakcije bez odga\u0111anja na temelju grube nepa\u017enje s strane klijenta; svaki zahtjev za naknadom mora se podnijeti odvojeno. U vrijeme pisanja nije bilo mogu\u0107e utvrditi kona\u010dnu presudu Suda pravde po ovom pitanju. Mi\u0161ljenja ne obvezuju Sud pravde.<\/p>\n<h3 dir=\"ltr\" id=\"page-4-strafverfahren-und-digitale-beweismittel\">4. Kazneni postupak i digitalni dokazi<\/h3>\n<blockquote>\n<p dir=\"ltr\"><strong>Od 1. sije\u010dnja 2025. pristup nositeljima podataka i podacima u svrhu analize u Austriji posebno je reguliran \u010dlancima 115f. do 115l. Zakona o kaznenom postupku te zahtijeva prethodnu sudsku odobrenje.<\/strong><\/p>\n<\/blockquote>\n<p dir=\"ltr\">Pozadina ovoga je spoznaja da <strong>Presuda Ustavnog suda od 14. prosinca 2023., G 352\/2021<\/strong>. Ustavni sud je ukinuo \u010dlanak 110. stavak 1. to\u010dku 1. i stavak 4. te \u010dlanak 111. stavak 2. Zakonika o kaznenom postupku s u\u010dinkom od 31. prosinca 2024., jer zapljena medija za pohranu podataka bez sudskog naloga i bez odgovaraju\u0107e pravne za\u0161tite predstavlja nerazmjerno uplitanje u temeljno pravo na za\u0161titu podataka (\u010dlanak 1. Zakona o za\u0161titi podataka (DSG)) i pravo na po\u0161tovanje privatnog \u017eivota (\u010dlanak 8. ESLJP-a).<\/p>\n<p dir=\"ltr\">Zakon o izmjenama i dopunama Zakona o kaznenom postupku iz 2024. godine potom je uveo posebnu istra\u017enu mjeru. Ona razdvaja tehli\u010dku obradu podataka od analize njihovog sadr\u017eaja i ja\u010da prava optu\u017eenih osoba na transparentnost i sudjelovanje.<\/p>\n<p dir=\"ltr\"><strong>Za\u0161to je ovo relevantno za one na koje se odnosi:<\/strong> Ako se danas zaplijeni mobilni telefon ili prijenosno ra\u010dunalo, postupak je druga\u010diji od onog koji je bio na snazi prije 2025. godine. Nalog mora navesti kategorije podataka koje \u0107e se zaplijeniti, a optu\u017eenici mogu utjecati na definiranje parametara analize. Ovo je obrambena strategija koja se mora uspostaviti u ranoj fazi.<\/p>\n<h3 dir=\"ltr\" id=\"page-5-cyber-erpressung-und-personlichkeitsrechte\">5. Internetski ucjenjivanje i osobna prava<\/h3>\n<p dir=\"ltr\">Sekstor\u017eija, internetsko zlostavljanje, kra\u0111a identiteta i deepfake snimke prete\u017eno poga\u0111aju privatne osobe. U 2025. godini Savezni kriminalisti\u010dki ured zabilje\u017eio je, izme\u0111u ostalog, slu\u010dajeve ucjene pomo\u0107u takozvanih &#x27;la\u017enih policijskih e-mailova&#x27;, u kojima se po\u0161iljatelj predstavlja kao javna vlast i prijeti primatelju kaznenim progonom.<\/p>\n<p dir=\"ltr\">Osim aspekata kaznenog prava (\u010dlanci 107c, 144, 145 i 107 Njema\u010dkog kaznenog zakonika (StGB)), ovdje se moraju razmotriti gra\u0111anskopravni zahtjevi za sudsku zabranu i uklanjanje sadr\u017eaja, kao i zahtjevi za brisanje sadr\u017eaja protiv platformi.<\/p>\n<h2 dir=\"ltr\" id=\"page-rechtsrahmen-uber-das-strafrecht-hinaus\">Pravni okvir koji nadilazi kazneno pravo<\/h2>\n<p dir=\"ltr\">Kiberneti\u010dki kriminal redovito stvara obveze u Austriji koje izlaze iz podru\u010dja kaznenog prava. Sljede\u0107i pregled sa\u017eima klju\u010dne rokove.<\/p>\n<div dir=\"ltr\">\n<table>\n<thead>\n<tr>\n<th scope=\"col\">Pravna osnova<\/th>\n<th scope=\"col\">Tko je pogo\u0111en?<\/th>\n<th scope=\"col\">Rok \/ Datum<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>\u010clanak 33. GDPR-a<\/strong><\/td>\n<td>Svaka osoba zadu\u017eena u slu\u010daju povrede za\u0161tite osobnih podataka<\/td>\n<td>Obavijest nadle\u017enom tijelu za za\u0161titu podataka mora se na\u010delno podnijeti u roku od 72 sata od saznanja za incident, pod uvjetom da su ispunjeni zakonski uvjeti.<\/td>\n<\/tr>\n<tr>\n<td><strong>\u010clanak 34. GDPR-a<\/strong><\/td>\n<td>Upravitelj obrade kada postoji vjerojatnost visokog rizika za ispitanike<\/td>\n<td>Obavje\u0161tavanje ispitanika bez odga\u0111anja<\/td>\n<\/tr>\n<tr>\n<td><strong>NISG 2026<\/strong><\/td>\n<td>Klju\u010dne i va\u017ene organizacije u obuhva\u0107enim sektorima<\/td>\n<td>Stupanje na snagu: 1. listopada 2026.; registracija u roku od tri mjeseca od stupanja na snagu; vi\u0161estupanjsko izvje\u0161tavanje o incidentima u skladu s okvirom Direktive NIS2 (rano upozorenje u roku od 24 sata, obavijest u roku od 72 sata)<\/td>\n<\/tr>\n<tr>\n<td><strong>ZaDiG 2018, Odjeljak 67<\/strong><\/td>\n<td>Pru\u017eatelji usluga pla\u0107anja u slu\u010daju neovla\u0161tene platne transakcije<\/td>\n<td>Povrat novca treba izvr\u0161iti bez odga\u0111anja, a najkasnije do kraja sljede\u0107eg radnog dana.<\/td>\n<\/tr>\n<tr>\n<td><strong>MiCAR \/ MiCA-VVG<\/strong><\/td>\n<td>Pru\u017eatelji usluga kripto-imovine<\/td>\n<td>MiCAR je u potpunosti na snazi od 30. prosinca 2024.; nadzor FMA<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2 dir=\"ltr\" id=\"page-nisg-2026-was-sich-am-1-oktober-2026-anderte\">NISG 2026: \u0160to se promijenilo 1. listopada 2026.<\/h2>\n<blockquote>\n<p dir=\"ltr\"><strong>Zakon o sigurnosti mre\u017ea i informacijskih sustava 2026. (NISG 2026) objavljen je u Saveznoj slu\u017ebenoj glazbi 23. prosinca 2025. (BGBl. I br. 94\/2025) i stupio je na snagu 1. listopada 2026. Istovremeno prestaje va\u017eiti NISG 2018.<\/strong><\/p>\n<\/blockquote>\n<p dir=\"ltr\">Nacionalno vije\u0107e usvojilo je zakon 12. prosinca 2025. s potrebnom dvotre\u0107inskom ve\u0107inom, nakon \u0161to je prvi poku\u0161aj njegove provedbe 2024. propao. A <strong>Savezni ured za kiberneti\u010dku sigurnost<\/strong> kao sredi\u0161nja vlast za kiberneti\u010dku sigurnost. Pogo\u0111ene organizacije moraju se registrirati u roku od tri mjeseca od stupanja Zakona na snagu \u2013 to jest do 31. prosinca 2026.<\/p>\n<p dir=\"ltr\">Podru\u010dje primjene se znatno \u0161iri: dok je NISG 2018 obuhva\u0107ao samo malu skupinu odre\u0111enih operatera kriti\u010dne infrastrukture, sada se govori o oko 4.000 pogo\u0111enih organizacija u Austriji. Klju\u010dni \u010dimbenici su pripadnost sektoru, veli\u010dina tvrtke i teritorijalnost. Direktiva NIS2 predvi\u0111a nov\u010dane kazne do 10 milijuna eura ili 2 posto globalnog godi\u0161njeg prometa za klju\u010dne objekte.<\/p>\n<p dir=\"ltr\"><strong>Prakti\u010dna implikacija:<\/strong> Organizacije koje prije nisu bile podlo\u017ene NIS regulativi moraju procijeniti vlastiti status uskla\u0111enosti. Ne\u0107e ih vlasti automatski ozna\u010diti kao takve.<\/p>\n<h2 dir=\"ltr\" id=\"page-was-im-akuten-fall-zu-tun-ist\">\u0160to u\u010diniti u hitnom slu\u010daju<\/h2>\n<p dir=\"ltr\"><strong>Za privatne osobe<\/strong><\/p>\n<ol dir=\"ltr\">\n<li><strong>Odmah zaustavite transakciju pla\u0107anja.<\/strong> U slu\u010daju neovla\u0161tenih tere\u0107enja s va\u0161eg ra\u010duna odmah kontaktirajte svoju banku i zatra\u017eite blokadu ra\u010duna. Obveza naknade prema \u010dlanku 67. Zakona o digitalnoj uslugama (ZaDiG) iz 2018. ovisi o prijavi tog slu\u010daja pru\u017eatelju pla\u0107anja.<\/li>\n<li><strong>Osigurajte dokaze prije nego \u0161to ih izbri\u0161ete.<\/strong> Snimke zaslona koje prikazuju datum, potpune zaglavlja e-po\u0161te, povijest razgovora, ID-ove transakcija, adrese nov\u010danika, bankovne izvatke.<\/li>\n<li><strong>Razmislite o pokretanju pravnog postupka \/ prijavite slu\u010daj policijskoj postaji.<\/strong> Kao op\u0107e pravilo, preporu\u010dljivo je potra\u017eiti (barem) po\u010detni savjet kod odvjetnika. Kaznena djela se mogu prijaviti u bilo kojoj policijskoj postaji.\u00a0<\/li>\n<li><strong>Nemojte izvr\u0161iti drugu uplatu.<\/strong> Nemojte odgovarati na takozvane &quot;usluge povrata&quot; ili navodna slu\u017ebena tijela koja vas kontaktiraju i obe\u0107avaju vratiti va\u0161 novac ili tvrde da su ga prona\u0161li. Ovo je nastavak prevare.<\/li>\n<li><strong>Za kripto transakcije: dokumentirajte sve detalje transakcije u cijelosti.<\/strong> Usljedivost ovisi o tome jesu li zabilje\u017eene adrese primatelja i hashovi transakcija.<\/li>\n<\/ol>\n<p dir=\"ltr\"><strong>Za tvrtke<\/strong><\/p>\n<ol dir=\"ltr\">\n<li><strong>Aktivirajte tim za odgovor na incidente i uspostavite procese dono\u0161enja odluka.<\/strong> Tko odlu\u010duje o isklju\u010denju, komunikaciji i pla\u0107anju?<\/li>\n<li><strong>O\u010duvanje dokaza prije restauracije.<\/strong> Savezni ured kriminalisti\u010dke policije isti\u010de da se sustavi \u010desto popravljaju ili ponovno instaliraju prije podno\u0161enja izvje\u0161\u0107a \u2013 i upravo to onemogu\u0107uje njihovo povezivanje s grupom po\u010dinitelja.<\/li>\n<li><strong>Provjerite 72-satni rok utvr\u0111en u \u010dlanku 33. GDPR-a.<\/strong> Radi bez obzira na to je li tehni\u010dki incident ve\u0107 u potpunosti rije\u0161en i radi sedam dana u tjednu.<\/li>\n<li><strong>Provjerite utjecaj NISG-a<\/strong> i ispunjavati obveze izvje\u0161tavanja Agenciji za kiberneti\u010dku sigurnost.<\/li>\n<li><strong>Uklju\u010dite osiguravaju\u0107u tvrtku u ranoj fazi.<\/strong> Police cyber osiguranja redovito uklju\u010duju obveze prijave incidenata bez odgode i koordinacije s pru\u017eateljima usluga.<\/li>\n<li><strong>Pripremite svoju komunikaciju; ne improvizirajte.<\/strong> Tvrtka koja u\u010dinkovito komunicira mo\u017ee pomo\u0107i oblikovati okvir za objavljivanje informacija; ona koja bude uhva\u0107ena nakon \u010dinjenice na\u0107i \u0107e se trajno u obrani.<\/li>\n<li><strong>Procjena zakonite dopu\u0161tenosti i procjena sankcija <\/strong>prije razmatranja bilo koje uplate.<\/li>\n<\/ol>\n<h2 id=\"page-verhandlung-mit-ransomware-angreifern-und-begleitung-der-losegeldzahlung\">Pregovaranje s napada\u010dima koji koriste ransomware i nadzor isplate otkupnine<\/h2>\n<blockquote>\n<p><strong>Pregovaranje s napada\u010dima koji koriste ransomware i dalje mo\u017ee biti isplativo, \u010dak i ako se pla\u0107anje ozbiljno ne razmatra.<\/strong> Oni kupuju vrijeme, pru\u017eaju uvide u vektor napada i podatke koji su zapravo kompromitirani te postavljaju temelje za upravu da donese odluku koja ih \u0161titi od odgovornosti.<\/p>\n<\/blockquote>\n<p><strong>U slu\u010dajevima ransomwarea, ATB.LAW vodi komunikaciju s napada\u010dima i podr\u017eava pogo\u0111ene tvrtke tijekom cijelog procesa dono\u0161enja odluka o mogu\u0107em pla\u0107anju otkupnine \u2013 od procjene zakonitosti takvog pla\u0107anja, preko vo\u0111enja pregovora, do tehni\u010dkog rje\u0161avanja slu\u010daja.<\/strong><\/p>\n<p><strong>Pregovaranje je disciplina samo po sebi, ili za\u0161to menad\u017ement ne bi sam vodio pregovore<\/strong><\/p>\n<blockquote>\n<p><strong>Pregovori u slu\u010daju kiberneti\u010dkog ucjenjivanja slijede vlastita pravila i imaju malo zajedni\u010dkog s komercijalnim pregovorima.<\/strong> S druge strane, ne radi se o ugovornom partneru, ve\u0107 o kriminalnoj skupini organiziranoj na temelju podjele rada, koja koristi dobro uvje\u017eban modus operandi, oslanja se na iskustvo ste\u010deno u velikom broju paralelnih slu\u010dajeva i ima financijski interes za nastavak svog poslovnog modela.<\/p>\n<\/blockquote>\n<p>Ova asimetrija oblikuje cijeli komunikacijski proces. Napada\u010di namjerno postavljaju kratke rokove i prijete objavljivanjem ili preprodajom podataka kako bi ote\u017eali dono\u0161enje informiranih odluka. Poznati su im tipi\u010dni obrasci reakcija pogo\u0111enih tvrtki jer redovito dovode do takve situacije \u2013 no za pogo\u0111enu tvrtku je to obi\u010dno prvi put da se suo\u010dava s takvim slu\u010dajem.<\/p>\n<p>\u0160tovi\u0161e, svaki komentar objavljen na chat portalu grupe po\u010dinitelja potencijalno je relevantan kao dokaz \u2013 za vlasti, za osiguravaju\u0107e dru\u0161tvo i, gdje je primjenjivo, kasnije za dioni\u010dare. Pregovaranje u slu\u010dajevima cyber-iznude stoga je specijalizirana disciplina na sjeci\u0161tu kaznenog prava, uskla\u0111enosti poslovanja i IT forenzike te bi se njome trebalo baviti ne upravo samostalno, ve\u0107 vanjsko tijelo s iskustvom u tom podru\u010dju.<\/p>\n<h3 id=\"page-die-fuhrung-der-kommunikation-durch-einen-rechtsanwalt-hat-drei-praktische-effekte\"><strong>To \u0161to odvjetnik upravlja komunikacijama ima tri prakti\u010dne posljedice:<\/strong><\/h3>\n<p>\u2013 <strong>Odvajanje odluke od pritiska.<\/strong>\u00a0Pregovori se vode prije dono\u0161enja odluke. Osvajanje vremena je samostalni cilj pregovora.<br \/>\u2013 <strong>Iskustvo ste\u010deno pregovorima. <\/strong>ATB.LAW ve\u0107 nekoliko godina vodi redovite pregovore s grupama koje koriste ransomware. Ovo prakti\u010dno iskustvo pru\u017ea uvide koji nisu dostupni tvrtki koja se prvi put suo\u010dava s takvim incidentom: kako odre\u0111ena skupina reagira na ka\u0161njenja, protuponude ili zahtjeve za dokazima; koji su iznosi otkupnine realno pregovarivi; koji su detalji koje su po\u010dinitelji dali, na temelju iskustva, pouzdani; i koje se strategije mogu koristiti za pregovaranje o smanjenju otkupnine.\u00a0<br \/>\u2013 <strong>Dokumentacija.<\/strong> Cijeli tijek pregovora zabilje\u017een je na strukturiran na\u010din i time \u010dini dio dokumentacije o dono\u0161enju odluka uprave.<\/p>\n<p>Komunikacija izme\u0111u odvjetnika tako\u0111er podlije\u017ee obvezi povjerljivosti. To omogu\u0107uje otvoreniju koordinaciju izme\u0111u vi\u0161eg menad\u017ementa, IT forenzike i pravnih predstavnika nego \u0161to bi bilo mogu\u0107e unutar isklju\u010divo interne strukture.<\/p>\n<h2 id=\"page-die-rechtliche-zulassigkeitsprufung-vor-einer-losegeldzahlung\">Pravna procjena prihvatljivosti prije isplate otkupnine<\/h2>\n<p><strong>U Austriji isplata otkupnine nije izri\u010dito zabranjena. Me\u0111utim, ovisno o okolnostima, to mo\u017ee predstavljati kazneno djelo, osobito prema \u010dlanku 153. Kaznenog zakona (povreda povjerenja), \u010clanak 278. Kaznenog zakona (kaznena organizacija), \u010dlanak 278.b Kaznenog zakona (teroristi\u010dka organizacija) i \u010dlanak 278.d Kaznenog zakona (financiranje terorizma).<\/strong><\/p>\n<p>Pregled klju\u010dnih to\u010daka za provjeru:<\/p>\n<p><strong>Povreda povjerenja (\u010dlanak 153. njema\u010dkog Kaznenog zakonika).<\/strong> Odlu\u010duju\u0107i \u010dimbenik je je li, nakon pa\u017eljivog odmjeravanja prednosti i nedostataka, uplata u najboljem interesu tvrtke. Ako prednosti koje se posti\u017eu nadma\u0161uju nedostatke, nema financijske \u0161tete. Gdje je to mogu\u0107e, preporu\u010dljivo je uklju\u010diti i dioni\u010dare. Korporativna odgovornost prema VbVG-u isklju\u010dena je jer bi sama tvrtka bila \u017ertva povrede povjerenja.<\/p>\n<p><strong>Pranje novca (\u010dlanak 165. njema\u010dkog Kaznenog zakonika).<\/strong> Suprotno uvrije\u017eenom mi\u0161ljenju, tvrtka koja posluje u dobroj vjeri ne prljava novac isplatom otkupnine: imovina uklju\u010dena ne potje\u010de iz prethodnog kaznenog djela, ve\u0107 je vlastita imovina \u017ertve.<\/p>\n<p><strong>Kaznena i teroristi\u010dka organizacije (\u010dlanci 278. i 278.b Njema\u010dkog kaznenog zakonika).<\/strong> Ovdje le\u017ei stvarni rizik. U pravnoj literaturi se redovito poziva na osnove opravdanja i izgovora u slu\u010dajevima ucjenjiva\u010dkog softvera koji uklju\u010duju takve scenarije, osobito na &quot;oprostivo stanje nu\u017enosti&quot; prema \u010dlanku 10. njema\u010dkog Kaznenog zakona (StGB). Procjena se mora provesti od slu\u010daja do slu\u010daja i mora biti dokumentirana.<\/p>\n<p><strong>Zakon o sankcijama.<\/strong> Prije izvr\u0161enja bilo koje uplate potrebno je provjeriti je li ona zabranjena prema propisima o sankcijama. Nekoliko grupa ransomwarea i pojedinci povezani s njima uklju\u010deni su na me\u0111unarodne liste sankcija. Ako postoji veza sa SAD-om \u2013 na primjer putem pru\u017eatelja usluga ili trgova\u010dkih platformi \u2013 mogu se primjenjivati i dodatni zahtjevi prema ameri\u010dkom zakonodavstvu. Provjera se mora provesti i u odnosu na grupu po\u010dinitelja i na adresu konkretnog primatelja.<\/p>\n<h2 id=\"page-losegeldzahlung-abwicklung-was-bei-der-zahlung-zu-beachten-ist\">Isplate otkupnine \u2013 postupak: \u0160to imati na umu pri pla\u0107anju<\/h2>\n<p>Ako se nakon pa\u017eljivog razmatranja donese odluka o pla\u0107anju, sam nagodba predstavlja zaseban korak:<\/p>\n<p>1. <strong>Provjera nov\u010danika prije transakcije.<\/strong> Adresa primatelja koju je dostavio napada\u010d provjerava se radi utvr\u0111ivanja bilo kakvih veza sa sankcijama i veza s poznatim klasterima.<br \/>2. <strong>Ste\u010danje kriptovaluta putem reguliranog pru\u017eatelja usluga.<\/strong> MiCAR je na snazi od 30. prosinca 2024. U Austriji pru\u017eatelji usluga kripto-imovina podlije\u017eu nadzoru FMA. Prikupljanje velikih iznosa u kratkom roku op\u0107enito nije izvedivo bez prethodne pripreme \u2013 zbog \u010dega se solventnost treba obuhvatiti kao dio plana za nepredvi\u0111ene situacije.<br \/>3. <strong>Sigurna obrada.<\/strong> Uredna i sigurna obrada isplata otkupnina i kripto transakcija zahtijeva iskustvo i stru\u010dnost. Potpuni lanac dokumentacije preduvjet je za svako mogu\u0107e nadoknadu prema polici cyber osiguranja.<br \/>4. <strong>Opse\u017ena dokumentacija.<\/strong> Hesovi transakcija, vremenski pe\u010dati, tijek pregovora, rezultati provjera i osnova za dono\u0161enje odluka \u2013 potrebni za potrebe osiguranja, regulatornih tijela, zakonskih revizija i za osloba\u0111anje od odgovornosti upravnih tijela.<\/p>\n<p><strong>Pla\u0107anje otkupnine ne osloba\u0111a vas obveze prijave incidenta.<\/strong> Rok naveden u \u010dlanku 33. GDPR-a primjenjuje se bez obzira na to jesu li pregovori u tijeku ili je pla\u0107anje izvr\u0161eno. \u010cak i ako se napada\u010di slo\u017ee izbrisati ukradene podatke, to ne mijenja \u010dinjenicu da je do\u0161lo do povrede osobnih podataka.<\/p>\n<h2 dir=\"ltr\" id=\"page-beweissicherung-rechtliche-und-technische-ebene\">O\u010duvanje dokaza: pravni i tehni\u010dki aspekti<\/h2>\n<blockquote>\n<p dir=\"ltr\"><strong>Slu\u010dajevi kiberneti\u010dkog kriminala redovito zahtijevaju kombinaciju pravne stru\u010dnosti i tehni\u010dke analize.<\/strong> U praksi pravna provedba \u010desto ovisi o tome jesu li tehni\u010dki dokazi dokumentirani pravovremeno, potpuno i na tragiv na\u010din.<\/p>\n<\/blockquote>\n<p dir=\"ltr\">Relevantni izvori podataka uklju\u010duju: IP adrese i vremenske oznake (uzimaju\u0107i u obzir carrier-grade NAT), podatke o ure\u0111ajima i zapisima, zaglavlja e-po\u0161te, KYC podatke od pru\u017eatelja usluga pla\u0107anja i kriptovaluta, detalje ra\u010duna i transakcije na blockchainu.<\/p>\n<blockquote>\n<p dir=\"ltr\"><strong>Transakcije na javnim blockchainima poput Bitcoina trajno se pohranjuju i stoga se, na\u010delno, mogu analizirati i godinama kasnije.<\/strong> Klju\u010dni \u010dimbenik u procesu oporavka nije sama sljedivost, nego je li sredstva primio regulirani pru\u017eatelj usluga podlo\u017ean zahtjevima za identifikaciju \u2013 i jesu li ondje na vrijeme uvedene mjere za\u0161tite.<\/p>\n<\/blockquote>\n<p dir=\"ltr\">Podjela rada je jasna: <a href=\"http:\/\/www.trcn.at\"><strong>TRCN d.o.o.<\/strong><\/a> priprema tehni\u010dku analizu transakcija i forenzi\u010dku dokumentaciju. <strong>ATB.LAW<\/strong> pru\u017ea pravne savjete i zastupanje \u2013 u poslovima s dr\u017eavnim odvjetni\u0161tvom, sudovima, bankama, mjenja\u010dnicama kriptovaluta ili osiguravaju\u0107im dru\u0161tvima.<\/p>\n<h2 dir=\"ltr\" id=\"page-zustandige-stellen-in-osterreich\">Nadle\u017ena tijela u Austriji<\/h2>\n<p>&nbsp;<\/p>\n<div dir=\"ltr\">\n<table>\n<thead>\n<tr>\n<th scope=\"col\">Pozicija<\/th>\n<th scope=\"col\">Odgovornost<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Svaka policijska postaja<\/strong><\/td>\n<td>Prijem kaznenih prijava<\/td>\n<\/tr>\n<tr>\n<td><strong>Savezni ured kriminalne policije \u2013 Centar za kiberneti\u010dki kriminal (C4)<\/strong><\/td>\n<td>Nacionalni koordinacijski centar; upravlja centrom za prijavu kiberneti\u010dkog kriminala (<a href=\"mailto:against-cybercrime@bmi.gv.at\">against-cybercrime@bmi.gv.at<\/a>). <strong>Nije mogu\u0107e prijaviti problem putem centra za prijave.<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>Dr\u017eavno odvjetni\u0161tvo<\/strong><\/td>\n<td>Provedba predistra\u017enog postupka<\/td>\n<\/tr>\n<tr>\n<td><strong>Be\u010dko dr\u017eavno odvjetni\u0161tvo<\/strong><\/td>\n<td>Odre\u0111eni slu\u010dajevi gospodarskog kriminala (\u010clanak 20a Zakonika o kaznenom postupku)<\/td>\n<\/tr>\n<tr>\n<td><strong>Povjerenstvo za za\u0161titu podataka<\/strong><\/td>\n<td>Obavijesti u skladu s \u010dlankom 33. GDPR-a, nadle\u017eno tijelo<\/td>\n<\/tr>\n<tr>\n<td><strong>Savezni ured za kiberneti\u010dku sigurnost<\/strong><\/td>\n<td>Centralna agencija za kiberneti\u010dku sigurnost u okviru NISG-a 2026 (od 1. listopada 2026.)<\/td>\n<\/tr>\n<tr>\n<td><strong>FMA<\/strong><\/td>\n<td>Nadzor pru\u017eatelja usluga kriptoimovine prema MiCAR\/MiCA-VVG; upozorenja za ulaga\u010de<\/td>\n<\/tr>\n<tr>\n<td><strong>CERT.at \/ GovCERT Austrija<\/strong><\/td>\n<td>Koordinacija tehni\u010dkih incidenata<\/td>\n<\/tr>\n<tr>\n<td><strong>Watchlist Internet, Ured internetskog pu\u010dkog pravobranitelja<\/strong><\/td>\n<td>Informacije za potro\u0161a\u010de i po\u010detni savjet<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2 dir=\"ltr\" id=\"page-haufige-fehler\">Uobi\u010dajene pogre\u0161ke<\/h2>\n<p>&nbsp;<\/p>\n<ul dir=\"ltr\">\n<li><strong>Rok za GDPR se zanemaruje<\/strong>, jer je fokus na IT obradi. \u010clanak 33. GDPR-a odnosi se na stjecanje znanja, a ne na potpuno otkrivanje.<\/li>\n<li><strong>Uprava pregovara s samim napada\u010dima.<\/strong> Nepa\u017eljive izjave o prometu, osiguranju ili osjetljivosti podataka odmah \u0107e pove\u0107ati od\u0161tetni zahtjev.<\/li>\n<li><strong>Pla\u0107anje bez prethodnih sankcija i provjere nov\u010danika.<\/strong> Rizik ne le\u017ei samo kod skupine po\u010dinitelja, nego i u adresi konkretnog primatelja.<\/li>\n<li><strong>Ne podnosi se izvje\u0161\u0107e jer ionako ni\u0161ta ne doga\u0111a.<\/strong> To tako\u0111er zna\u010di da opcije za osiguranje dokaza i pristup spisu slu\u010daja vi\u0161e nisu dostupne.<\/li>\n<li><strong>Nema veze s privatnom zabavom.<\/strong> Svako tko se ne pridru\u017ei kaznenom postupku kao privatna strana (\u010dlanak 67. Zakonika o kaznenom postupku) gubi pravo na uvid u spis, pravo na podno\u0161enje prijedloga i mogu\u0107nost dodjele od\u0161tete.<\/li>\n<li><strong>Informacije o njema\u010dkom pravu reproduciraju se bez provjere.<\/strong> \u010clanci 675u i sl. njema\u010dkog gra\u0111anskog zakonika (BGB) ne primjenjuju se u Austriji; umjesto njih primjenjuju se \u010dlanci 63., 67. i 68. Zakona o platnim uslugama iz 2018. (ZaDiG).<\/li>\n<li><strong>Sustavi se ponovno instaliraju prije nego \u0161to je napravljena sigurnosna kopija.<\/strong> Ovo ote\u017eava i kazneni progon i dostavljanje dokaza o osiguranju.<\/li>\n<li><strong>Sekundarne isplate navodnim uslugama repatrijacije.<\/strong> Prevarantske sheme za oporavak su poslovni model za sebe.<\/li>\n<\/ul>\n<h3 dir=\"ltr\" id=\"page-wann-anwaltliche-vertretung-sinnvoll-ist\">Kada je preporu\u010dljivo potra\u017eiti pravnog zastupnika<\/h3>\n<p dir=\"ltr\">ATB.LAW redovito savjetuje i zastupa \u017ertve kiberneti\u010dkog kriminala, kao i tvrtke suo\u010dene s situacijama odgovora na incidente te optu\u017eenike u kaznenim postupcima vezanim uz kiberneti\u010dki kriminal.<\/p>\n<p dir=\"ltr\">Pravna pomo\u0107 obi\u010dno je preporu\u010dljiva kada se pojavi bilo koji od sljede\u0107ih problema:<\/p>\n<ul dir=\"ltr\">\n<li>Je li jo\u0161 uvijek mogu\u0107e nadoknaditi gubitak putem pru\u017eatelja pla\u0107anja ili mjenja\u010dnice kriptovaluta?<\/li>\n<li>Trebaju li se u kaznenom postupku poduzeti mjere opreza?<\/li>\n<li>Postoje li ikakvi gra\u0111anskopravni zahtjevi protiv banke, platforme ili pru\u017eatelja usluga?<\/li>\n<li>Postoji li na snazi rok za podno\u0161enje izvje\u0161taja ili objavu?<\/li>\n<li>Jesu li zaplijenjeni ure\u0111aji za pohranu podataka i treba li suziti opseg analize?<\/li>\n<li>Je li donesena odluka o tome treba li platiti otkupninu i je li utvr\u0111eno je li takvo pla\u0107anje dopu\u0161teno?<\/li>\n<li>Trebaju li komunikaciju s napada\u010dima voditi na profesionalan na\u010din i dokumentirati?<\/li>\n<li>Treba li uplatu provjeriti na uskla\u0111enost sa sankcijskim propisima i tehni\u010dki obraditi?<\/li>\n<\/ul>\n<blockquote>\n<p><strong>U slu\u010dajevima ransomwarea, ATB.LAW tako\u0111er vodi pregovore s po\u010diniteljima i podr\u017eava tvrtke tijekom procesa isplate otkupnine \u2013 u suradnji s tvrtkom TRCN GmbH za blockchain forenzi\u010dku analizu adrese pla\u0107anja.<\/strong><\/p>\n<\/blockquote>\n<h3 dir=\"ltr\" id=\"page-fazit\"><strong>Zaklju\u010dak<\/strong><\/h3>\n<p dir=\"ltr\">Kiberneti\u010dki kriminal nije marginalni fenomen u Austriji, ve\u0107 ra\u0161ireno kazneno djelo s opadaju\u0107om stopom rje\u0161avanja. Za one koji su pogo\u0111eni to ima prakti\u010dnu implikaciju: statisti\u010dki gledano, vjerojatnost da \u0107e slu\u010daj biti rije\u0161en samo prijavom je mala. Klju\u010dno je djelovanje koje se zapravo poduzme u prvim satima i danima kako bi se osigurali dokazi, prijavio incident i prikupili dokazi.<\/p>\n<p dir=\"ltr\">Za poduze\u0107a je 2026. godine u igru u\u0161ao dodatni \u010dimbenik: S stupanjem NISG-a 2026 na snagu 1. listopada 2026., kiberneti\u010dka sigurnost postala je pravno provediva obveza za znatno \u0161iri krug organizacija \u2013 uklju\u010duju\u0107i zahtjeve za registraciju, izvje\u0161tavanje i dokumentaciju te sustav kazni u iznosima od desetaka milijuna.<\/p>\n<p dir=\"ltr\">Ako ste pogo\u0111eni incidentom kiberneti\u010dkog kriminala, ispitat \u0107emo dostupne pravne i tehni\u010dke mogu\u0107nosti \u2013 od o\u010duvanja dokaza, preko podno\u0161enja kaznene prijave i pridru\u017eivanja postupku kao privatna strana, do ostvarivanja gra\u0111anskih potra\u017eivanja. U slu\u010dajevima internetskog ucjenjivanja ili ransomwarea, uz standardne pravne usluge, tako\u0111er vodimo pregovore o otkupnini i, gdje je potrebno, organiziramo pla\u0107anje otkupnine.<\/p>\n<h3 dir=\"ltr\" id=\"page-haufige-fragen\">\u010cesto postavljana pitanja:<\/h3>\n<p>&nbsp;<\/p>\n\n\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1789293140184\"><strong class=\"schema-faq-question\">Je li kiberneti\u010dki kriminal kazneno djelo u Austriji?<\/strong> <p class=\"schema-faq-answer\">Da. Kiberneti\u010dki kriminal je krovni pojam. Kaznena odgovornost proizlazi iz odre\u0111enih kaznenih djela prema Njema\u010dkom kaznenom zakoniku (StGB), osobito iz \u010dlanaka 118a, 119, 119a, 126a, 126b, 126c, 148a i 225a StGB-a, kao i \u2013 kada se IKT koristi kao sredstvo po\u010dinjenja kaznenog djela \u2013 iz op\u0107ih kaznenih djela poput prijevare (\u010dlanci 146. i nadalje StGB-a) ili ucjene (\u010dlanci 144. i nadalje StGB-a). U mnogim slu\u010dajevima istovremeno su ispunjeni elementi vi\u0161e kaznenih djela.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789293204717\"><strong class=\"schema-faq-question\"><br>Gdje mogu prijaviti kiberneti\u010dki zlo\u010din?<\/strong> <p class=\"schema-faq-answer\">U bilo kojoj policijskoj postaji u Austriji. Centar za kiberneti\u010dki kriminal pri Saveznom uredu kriminalisti\u010dke policije tako\u0111er upravlja centrom za prijave (<a href=\"mailto:against-cybercrime@bmi.gv.at\">against-cybercrime@bmi.gv.at<\/a>) za prijave sumnjivih prekr\u0161aja i informacije; trenutno nije mogu\u0107e podnijeti slu\u017ebenu \u017ealbu putem ovog centra za prijave. Op\u0107enito se preporu\u010duje da se prethodno posavjetujete s pravnikom.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789293294629\"><strong class=\"schema-faq-question\"><br>Ho\u0107u li dobiti svoj novac natrag nakon phishing napada?<\/strong> <p class=\"schema-faq-answer\">U slu\u010daju neovla\u0161tene platne transakcije, pru\u017eatelj platnih usluga mora bez odgode, a najkasnije do kraja sljede\u0107eg radnog dana, vratiti iznos, u skladu s \u010dlankom 67. Zakona o digitalnim inovacijama i uslugama (ZaDiG) iz 2018. Obveza povrata mo\u017ee se isklju\u010diti ili smanjiti ako je platitelj prekr\u0161io svoju du\u017enost pa\u017enje prema \u010dlanku 63. Zakona o digitalnim uslugama pla\u0107anja iz 2018. (ZaDiG 2018): u slu\u010dajevima lake nepa\u017enje platitelj je odgovoran za najvi\u0161e 50 eura; u slu\u010dajevima grube nepa\u017enje ili namjerne nepravilne radnje platitelj je u potpunosti odgovoran. Stoga je u svakom pojedina\u010dnom slu\u010daju obi\u010dno klju\u010dno procijeniti vlastito postupanje.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789293316419\"><strong class=\"schema-faq-question\"><br>Mo\u017ee li se ukradena kriptovaluta oporaviti?<\/strong> <p class=\"schema-faq-answer\">Oporavak je mogu\u0107 pod odre\u0111enim uvjetima, ali se ne mo\u017ee zajam\u010diti. Klju\u010dni \u010dimbenici su sljedivost transakcija na blockchainu, identifikacija reguliranog pru\u017eatelja kripto usluga kao primatelja i brzina s kojom se uvode za\u0161titne mjere. Savezni ured kriminalisti\u010dke policije izri\u010dito isti\u010de da oporavak izgubljene imovine nije uvijek uspje\u0161an.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789293333101\"><strong class=\"schema-faq-question\"><br>Mo\u017ee li policija jednostavno oduzeti moj mobitel?<\/strong> <p class=\"schema-faq-answer\">Od 1. sije\u010dnja 2025. pristup nositeljima podataka i podacima u svrhu analize posebno je reguliran u \u010dlancima 115f. do 115l. Zakonika o kaznenom postupku i zahtijeva prethodnu sudsku autorizaciju. To se temelji na odluci Ustavnog suda od 14. prosinca 2023., G 352\/2021. Nalog mora navesti kategorije podataka koji \u0107e biti zaplijenjeni; osumnji\u010denici imaju pravo sudjelovati u postupku i pregledati podatke.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789293353406\"><strong class=\"schema-faq-question\"><br>Moram li prijaviti kiberneti\u010dki napad?<\/strong> <p class=\"schema-faq-answer\">To ovisi o ulozi. Prema austrijskom kaznenom zakoniku, \u017ertve nemaju op\u0107u obvezu prijaviti kaznena djela. Prema zakonu o za\u0161titi podataka, povreda za\u0161tite osobnih podataka op\u0107enito pokre\u0107e obvezu prijave incidenta nadle\u017enom tijelu za za\u0161titu podataka u roku od 72 sata (\u010dlanak 33. GDPR-a). Za kriti\u010dne i va\u017ene organizacije, obveze izvje\u0161tavanja prema NISG 2026 tako\u0111er su na snazi od 1. listopada 2026.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789293397538\"><strong class=\"schema-faq-question\"><br>Kada NISG 2026 stupa na snagu?<\/strong> <p class=\"schema-faq-answer\">NISG 2026 objavljen je 23. prosinca 2025. (Savezni zakon I br. 94\/2025) i stupit \u0107e na snagu 1. listopada 2026. Organizacije na koje se zakon odnosi moraju se registrirati u roku od tri mjeseca od stupanja zakona na snagu, tj. do 31. prosinca 2026. NISG 2018 prestaje va\u017eiti 1. listopada 2026.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789293409872\"><strong class=\"schema-faq-question\"><br>Koliko ko\u0161ta po\u010detna pravna procjena?<\/strong> <p class=\"schema-faq-answer\">To ovisi o opsegu predmeta. Ima smisla provesti jasno definiranu po\u010detnu procjenu kako bi se utvrdilo jesu li za\u0161titne mjere jo\u0161 uvijek mogu\u0107e, koja se zastarnja roka primjenjuju i koje se potra\u017eivanja mogu realno ostvariti. Rokovi se dogovaraju unaprijed.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789295439710\"><strong class=\"schema-faq-question\"><br>Je li pla\u0107anje otkupnine kazneno djelo?<\/strong> <p class=\"schema-faq-answer\">U Austriji ne postoji izri\u010dita zabrana pla\u0107anja otkupnina. Ovisno o okolnostima, me\u0111utim, mogu biti uklju\u010dena odre\u0111ena kaznena djela, osobito povreda povjerenja (\u010dlanak 153. Kaznenog zakona) i sudjelovanje u kriminalnoj ili teroristi\u010dkoj organizaciji (\u010dlanci 278, 278b Austrijskog kaznenog zakona (StGB)), ako je tvrtka svjesna da iza napada stoji relevantna organizacija. Pranje novca prema \u010dlanku 165. Austrijskog kaznenog zakona (StGB) isklju\u010deno je u slu\u010daju tvrtke koja posluje u dobroj vjeri, budu\u0107i da sredstva koja se koriste ne potje\u010du od prethodnog kaznenog djela. Osim toga, uvijek se mora procijeniti sprje\u010davaju li zabrane pru\u017eanja sredstava povezane sa sankcijama takvu radnju. Procjena ovisi o specifi\u010dnim okolnostima svakog pojedinog slu\u010daja i treba se provesti i dokumentirati prije uplate.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789295463598\"><strong class=\"schema-faq-question\"><br>Treba li uop\u0107e pregovarati s napada\u010dima koji koriste ransomware?<\/strong> <p class=\"schema-faq-answer\">U praksi postoji mnogo dobrih razloga za ulazak u pregovore \u2013 bez obzira na to razmatra li se uplata. Pregovori kupuju vrijeme za forenzi\u010dku analizu, dodatne provjere i izvje\u0161tavanje; omogu\u0107uju dokaz koncepta za de\u0161ifriranje; te daju naznake o vektoru napada i podacima koji su zapravo kompromitirani. Ima smisla da komunikaciju ne vode sami vi\u0161i menad\u017ement, ve\u0107 iskusno vanjsko tijelo.<\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1789295494201\"><strong class=\"schema-faq-question\"><br>Moram li i dalje prijaviti povredu podataka \u010dak i ako platim otkupninu?<\/strong> <p class=\"schema-faq-answer\">Da. Obveza izvje\u0161tavanja prema \u010dlanku 33. GDPR-a povezana je s povredom za\u0161tite osobnih podataka i otkrivanjem te povrede, a ne s ishodom pregovora. \u010cak ni obe\u0107anje napada\u010da da \u0107e izbrisati podatke koje su pribavili ne otklanja povredu koja se dogodila i prakti\u010dki se ne mo\u017ee provjeriti.<\/p> <\/div> <\/div>","protected":false},"template":"","categories":[28],"class_list":["post-9333","blog-post","type-blog-post","status-publish","has-post-thumbnail","hentry","category-cybercrime"],"acf":[],"post-kategorie":"28","_post-kategorie":"field_66d947537140a","post-kurzbeschreibung":"Rechtslage, Zahlen und Handlungsschritte","_post-kurzbeschreibung":"field_66d949fe1efe2","post-beitragsbild":"9337","_post-beitragsbild":"field_66d94a4a1efe3","post-author_post-author-name":"Roman Taudes","_post-author_post-author-name":"field_66d94a801efe5","post-author_post-author-foto":"5984","_post-author_post-author-foto":"field_66d94aa11efe6","post-author":"","_post-author":"field_66d94ee2827ca","yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Cybercrime \u00d6sterreich: Rechtslage, Zahlen &amp; Hilfe<\/title>\n<meta name=\"description\" content=\"Cybercrime in \u00d6sterreich: Zahlen 2025, relevante StGB-Delikte, Fristen nach DSGVO und NISG 2026 sowie Verhandlung bei Ransomware. \u00dcberblick von ATB.LAW.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/atb.law\/hr\/objava-na-blogu\/racunalni-kriminal-u-austriji\/\" \/>\n<meta property=\"og:locale\" content=\"hr_HR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cybercrime \u00d6sterreich: Rechtslage, Zahlen &amp; Hilfe\" \/>\n<meta property=\"og:description\" content=\"Cybercrime in \u00d6sterreich: Zahlen 2025, relevante StGB-Delikte, Fristen nach DSGVO und NISG 2026 sowie Verhandlung bei Ransomware. \u00dcberblick von ATB.LAW.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/atb.law\/hr\/objava-na-blogu\/racunalni-kriminal-u-austriji\/\" \/>\n<meta property=\"og:site_name\" content=\"ATB.LAW\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-13T18:40:50+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/atb.law\/wp-content\/uploads\/2026\/09\/atblaw-cybercrime-og-petrol-1200x630-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Procijenjeno vrijeme \u010ditanja\" \/>\n\t<meta name=\"twitter:data1\" content=\"21 minuta\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":[\"WebPage\",\"FAQPage\"],\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/\",\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/\",\"name\":\"Cybercrime \u00d6sterreich: Rechtslage, Zahlen & Hilfe\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/atb.law\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/atblaw-cybercrime-og-petrol-1200x630-1.png\",\"datePublished\":\"2026-09-13T18:37:13+00:00\",\"dateModified\":\"2026-09-13T18:40:50+00:00\",\"description\":\"Cybercrime in \u00d6sterreich: Zahlen 2025, relevante StGB-Delikte, Fristen nach DSGVO und NISG 2026 sowie Verhandlung bei Ransomware. \u00dcberblick von ATB.LAW.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#breadcrumb\"},\"mainEntity\":[{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293140184\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293204717\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293294629\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293316419\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293333101\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293353406\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293397538\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293409872\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295439710\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295463598\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295494201\"}],\"inLanguage\":\"hr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"hr\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#primaryimage\",\"url\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/atblaw-cybercrime-og-petrol-1200x630-1.png\",\"contentUrl\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/atblaw-cybercrime-og-petrol-1200x630-1.png\",\"width\":1200,\"height\":630,\"caption\":\"ATB.LAW Cybercrime Anwalt\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/atb.law\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cybercrime in \u00d6sterreich\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/atb.law\\\/#website\",\"url\":\"https:\\\/\\\/atb.law\\\/\",\"name\":\"atb Rechtsanw\u00e4lte\",\"description\":\"Rechtsanwaltskanzlei in Wien\",\"publisher\":{\"@id\":\"https:\\\/\\\/atb.law\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/atb.law\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"hr\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/atb.law\\\/#organization\",\"name\":\"atb Rechtsanw\u00e4lte\",\"url\":\"https:\\\/\\\/atb.law\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"hr\",\"@id\":\"https:\\\/\\\/atb.law\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/ATB_Rechtsanwaelte_site-logo-beige.png\",\"contentUrl\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/ATB_Rechtsanwaelte_site-logo-beige.png\",\"width\":1572,\"height\":1110,\"caption\":\"atb Rechtsanw\u00e4lte\"},\"image\":{\"@id\":\"https:\\\/\\\/atb.law\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293140184\",\"position\":1,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293140184\",\"name\":\"Ist Cybercrime in \u00d6sterreich strafbar?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. Cybercrime ist ein Sammelbegriff. Die Strafbarkeit ergibt sich aus einzelnen Tatbest\u00e4nden des StGB, insbesondere den \u00a7\u00a7 118a, 119, 119a, 126a, 126b, 126c, 148a und 225a StGB sowie \u2013 bei Einsatz von IKT als Tatmittel \u2013 aus den allgemeinen Delikten wie Betrug (\u00a7\u00a7 146 ff StGB) oder Erpressung (\u00a7\u00a7 144 f StGB). In einem Fall sind h\u00e4ufig mehrere Tatbest\u00e4nde gleichzeitig erf\u00fcllt.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293204717\",\"position\":2,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293204717\",\"name\":\"Wo erstatte ich Anzeige wegen Cybercrime?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Bei jeder Polizeidienststelle in \u00d6sterreich. Das Cybercrime Competence Center des Bundeskriminalamts betreibt zus\u00e4tzlich eine Meldestelle (<a href=\\\"mailto:against-cybercrime@bmi.gv.at\\\">against-cybercrime@bmi.gv.at<\\\/a>) f\u00fcr Verdachtsmeldungen und Informationen; eine Anzeigeerstattung \u00fcber diese Meldestelle ist derzeit nicht m\u00f6glich. In der Regel empfielt sich eine vorherige anwaltliche Beratung.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293294629\",\"position\":3,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293294629\",\"name\":\"Bekomme ich mein Geld nach einem Phishing-Angriff zur\u00fcck?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Bei einem nicht autorisierten Zahlungsvorgang hat der Zahlungsdienstleister den Betrag nach \u00a7 67 ZaDiG 2018 unverz\u00fcglich, sp\u00e4testens bis zum Ende des folgenden Gesch\u00e4ftstags zu erstatten. Die Erstattungspflicht kann entfallen oder sich verringern, wenn der Zahler seine Sorgfaltspflichten nach \u00a7 63 ZaDiG 2018 verletzt hat: Bei leichter Fahrl\u00e4ssigkeit sind h\u00f6chstens 50 Euro zu tragen, bei grober Fahrl\u00e4ssigkeit oder Vorsatz haftet der Zahler voll. Entscheidend ist daher regelm\u00e4\u00dfig die Bewertung des eigenen Verhaltens im Einzelfall.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293316419\",\"position\":4,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293316419\",\"name\":\"Kann gestohlene Kryptow\u00e4hrung zur\u00fcckgeholt werden?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Eine R\u00fcckholung ist unter bestimmten Voraussetzungen m\u00f6glich, aber nicht garantiert. Ma\u00dfgeblich sind die Nachverfolgbarkeit der Transaktionen auf der Blockchain, die Identifizierung eines regulierten Kryptodienstleisters als Empf\u00e4nger und die Geschwindigkeit der eingeleiteten Sicherungsma\u00dfnahmen. Das Bundeskriminalamt weist ausdr\u00fccklich darauf hin, dass die Wiedererlangung abhandengekommener Verm\u00f6genswerte nicht immer gelingt.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293333101\",\"position\":5,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293333101\",\"name\":\"Darf die Polizei mein Handy ohne Weiteres mitnehmen?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Seit 1. J\u00e4nner 2025 ist der Zugriff auf Datentr\u00e4ger und Daten zum Zweck der Auswertung in den \u00a7\u00a7 115f bis 115l StPO eigenst\u00e4ndig geregelt und setzt eine vorherige gerichtliche Bewilligung voraus. Grundlage ist das Erkenntnis des Verfassungsgerichtshofs vom 14. Dezember 2023, G 352\\\/2021. Die Anordnung hat die zu beschlagnahmenden Datenkategorien einzugrenzen; Beschuldigte haben Mitwirkungs- und Einsichtsrechte.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293353406\",\"position\":6,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293353406\",\"name\":\"Muss ich einen Cyberangriff melden?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Das h\u00e4ngt von der Rolle ab. Eine allgemeine strafrechtliche Anzeigepflicht f\u00fcr Opfer besteht in \u00d6sterreich nicht. Datenschutzrechtlich besteht bei einer Verletzung des Schutzes personenbezogener Daten grunds\u00e4tzlich eine Meldepflicht an die Datenschutzbeh\u00f6rde binnen 72 Stunden (Art. 33 DSGVO). F\u00fcr wesentliche und wichtige Einrichtungen kommen seit 1. Oktober 2026 die Meldepflichten des NISG 2026 hinzu.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293397538\",\"position\":7,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293397538\",\"name\":\"Ab wann gilt das NISG 2026?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Das NISG 2026 wurde am 23. Dezember 2025 kundgemacht (BGBl. I Nr. 94\\\/2025) und tritt am 1. Oktober 2026 in Kraft. Betroffene Einrichtungen m\u00fcssen sich innerhalb von drei Monaten ab Inkrafttreten registrieren, also bis 31. Dezember 2026. Das NISG 2018 tritt mit 1. Oktober 2026 au\u00dfer Kraft.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293409872\",\"position\":8,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789293409872\",\"name\":\"Was kostet eine anwaltliche Ersteinsch\u00e4tzung?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Das h\u00e4ngt vom Umfang ab. Sinnvoll ist eine klar abgegrenzte Ersteinsch\u00e4tzung, in der gepr\u00fcft wird, ob Sicherungsma\u00dfnahmen noch m\u00f6glich sind, welche Fristen laufen und welche Anspr\u00fcche realistisch durchsetzbar sind. Die Konditionen werden vorab vereinbart.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295439710\",\"position\":9,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295439710\",\"name\":\"Ist es strafbar, L\u00f6segeld zu zahlen?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ein ausdr\u00fcckliches Verbot der L\u00f6segeldzahlung besteht in \u00d6sterreich nicht. Je nach Konstellation k\u00f6nnen jedoch Straftatbest\u00e4nde ber\u00fchrt sein, insbesondere Untreue (\u00a7 153 StGB) sowie die Beteiligung an einer kriminellen oder terroristischen Vereinigung (\u00a7\u00a7 278, 278b StGB), wenn dem Unternehmen bekannt ist, dass hinter dem Angriff ein entsprechender Zusammenschluss steht. Geldw\u00e4scherei nach \u00a7 165 StGB scheidet bei einem redlich wirtschaftenden Unternehmen aus, weil das eingesetzte Verm\u00f6gen nicht aus einer Vortat stammt. Zus\u00e4tzlich ist stets zu pr\u00fcfen, ob sanktionsrechtliche Bereitstellungsverbote entgegenstehen. Die Beurteilung ist einzelfallabh\u00e4ngig und sollte vor der Zahlung erfolgen und dokumentiert werden.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295463598\",\"position\":10,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295463598\",\"name\":\"Sollte man \u00fcberhaupt mit Ransomware-Angreifern verhandeln?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"In der Praxis sprechen gute Gr\u00fcnde daf\u00fcr, Verhandlungen aufzunehmen \u2013 unabh\u00e4ngig davon, ob eine Zahlung erwogen wird. Verhandlungen verschaffen Zeit f\u00fcr Forensik, Backup-Pr\u00fcfung und Meldungen, erm\u00f6glichen einen Funktionsnachweis der Entschl\u00fcsselung und liefern Hinweise auf den Angriffsvektor und den tats\u00e4chlich abgeflossenen Datenbestand. Sinnvoll ist, die Kommunikation nicht durch die Gesch\u00e4ftsf\u00fchrung selbst, sondern durch eine erfahrene externe Stelle f\u00fchren zu lassen.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295494201\",\"position\":11,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/cybercrime-oesterreich\\\/#faq-question-1789295494201\",\"name\":\"Muss ich eine Datenschutzverletzung auch dann melden, wenn ich das L\u00f6segeld zahle?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. Die Meldepflicht nach Art. 33 DSGVO kn\u00fcpft an die Verletzung des Schutzes personenbezogener Daten und die Kenntniserlangung an, nicht an den Ausgang der Verhandlungen. Auch eine Zusage der Angreifer, erbeutete Daten zu l\u00f6schen, beseitigt die eingetretene Verletzung nicht und ist faktisch nicht \u00fcberpr\u00fcfbar.\",\"inLanguage\":\"hr\"},\"inLanguage\":\"hr\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Kiberneti\u010dki kriminal u Austriji: pravni okvir, statistika i podr\u0161ka","description":"Kiberneti\u010dki kriminal u Austriji: podaci za 2025., relevantna kaznena djela prema Austrijskom kaznenom zakoniku (StGB), rokovi prema GDPR-u i NISG 2026 te pregovori u slu\u010dajevima ucjenjiva\u010dkog softvera. Pregled ATB.LAW.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/atb.law\/hr\/objava-na-blogu\/racunalni-kriminal-u-austriji\/","og_locale":"hr_HR","og_type":"article","og_title":"Cybercrime \u00d6sterreich: Rechtslage, Zahlen & Hilfe","og_description":"Cybercrime in \u00d6sterreich: Zahlen 2025, relevante StGB-Delikte, Fristen nach DSGVO und NISG 2026 sowie Verhandlung bei Ransomware. \u00dcberblick von ATB.LAW.","og_url":"https:\/\/atb.law\/hr\/objava-na-blogu\/racunalni-kriminal-u-austriji\/","og_site_name":"ATB.LAW","article_modified_time":"2026-09-13T18:40:50+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/atb.law\/wp-content\/uploads\/2026\/09\/atblaw-cybercrime-og-petrol-1200x630-1.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Procijenjeno vrijeme \u010ditanja":"21 minuta"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":["WebPage","FAQPage"],"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/","url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/","name":"Kiberneti\u010dki kriminal u Austriji: pravni okvir, statistika i podr\u0161ka","isPartOf":{"@id":"https:\/\/atb.law\/#website"},"primaryImageOfPage":{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#primaryimage"},"image":{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#primaryimage"},"thumbnailUrl":"https:\/\/atb.law\/wp-content\/uploads\/2026\/09\/atblaw-cybercrime-og-petrol-1200x630-1.png","datePublished":"2026-09-13T18:37:13+00:00","dateModified":"2026-09-13T18:40:50+00:00","description":"Kiberneti\u010dki kriminal u Austriji: podaci za 2025., relevantna kaznena djela prema Austrijskom kaznenom zakoniku (StGB), rokovi prema GDPR-u i NISG 2026 te pregovori u slu\u010dajevima ucjenjiva\u010dkog softvera. Pregled ATB.LAW.","breadcrumb":{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#breadcrumb"},"mainEntity":[{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293140184"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293204717"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293294629"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293316419"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293333101"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293353406"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293397538"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293409872"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295439710"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295463598"},{"@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295494201"}],"inLanguage":"hr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/"]}]},{"@type":"ImageObject","inLanguage":"hr","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#primaryimage","url":"https:\/\/atb.law\/wp-content\/uploads\/2026\/09\/atblaw-cybercrime-og-petrol-1200x630-1.png","contentUrl":"https:\/\/atb.law\/wp-content\/uploads\/2026\/09\/atblaw-cybercrime-og-petrol-1200x630-1.png","width":1200,"height":630,"caption":"ATB.LAW Cybercrime Anwalt"},{"@type":"BreadcrumbList","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/atb.law\/"},{"@type":"ListItem","position":2,"name":"Cybercrime in \u00d6sterreich"}]},{"@type":"WebSite","@id":"https:\/\/atb.law\/#website","url":"https:\/\/atb.law\/","name":"atb odvjetnici","description":"Odvjetni\u010dki ured u Be\u010du","publisher":{"@id":"https:\/\/atb.law\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/atb.law\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"hr"},{"@type":"Organization","@id":"https:\/\/atb.law\/#organization","name":"atb odvjetnici","url":"https:\/\/atb.law\/","logo":{"@type":"ImageObject","inLanguage":"hr","@id":"https:\/\/atb.law\/#\/schema\/logo\/image\/","url":"https:\/\/atb.law\/wp-content\/uploads\/2024\/05\/ATB_Rechtsanwaelte_site-logo-beige.png","contentUrl":"https:\/\/atb.law\/wp-content\/uploads\/2024\/05\/ATB_Rechtsanwaelte_site-logo-beige.png","width":1572,"height":1110,"caption":"atb Rechtsanw\u00e4lte"},"image":{"@id":"https:\/\/atb.law\/#\/schema\/logo\/image\/"}},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293140184","position":1,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293140184","name":"Je li kiberneti\u010dki kriminal kazneno djelo u Austriji?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Ja. Cybercrime ist ein Sammelbegriff. Die Strafbarkeit ergibt sich aus einzelnen Tatbest\u00e4nden des StGB, insbesondere den \u00a7\u00a7 118a, 119, 119a, 126a, 126b, 126c, 148a und 225a StGB sowie \u2013 bei Einsatz von IKT als Tatmittel \u2013 aus den allgemeinen Delikten wie Betrug (\u00a7\u00a7 146 ff StGB) oder Erpressung (\u00a7\u00a7 144 f StGB). In einem Fall sind h\u00e4ufig mehrere Tatbest\u00e4nde gleichzeitig erf\u00fcllt.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293204717","position":2,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293204717","name":"Gdje mogu prijaviti kiberneti\u010dki zlo\u010din?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Bei jeder Polizeidienststelle in \u00d6sterreich. Das Cybercrime Competence Center des Bundeskriminalamts betreibt zus\u00e4tzlich eine Meldestelle (<a href=\"mailto:against-cybercrime@bmi.gv.at\">against-cybercrime@bmi.gv.at<\/a>) f\u00fcr Verdachtsmeldungen und Informationen; eine Anzeigeerstattung \u00fcber diese Meldestelle ist derzeit nicht m\u00f6glich. In der Regel empfielt sich eine vorherige anwaltliche Beratung.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293294629","position":3,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293294629","name":"Ho\u0107u li dobiti svoj novac natrag nakon phishing napada?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Bei einem nicht autorisierten Zahlungsvorgang hat der Zahlungsdienstleister den Betrag nach \u00a7 67 ZaDiG 2018 unverz\u00fcglich, sp\u00e4testens bis zum Ende des folgenden Gesch\u00e4ftstags zu erstatten. Die Erstattungspflicht kann entfallen oder sich verringern, wenn der Zahler seine Sorgfaltspflichten nach \u00a7 63 ZaDiG 2018 verletzt hat: Bei leichter Fahrl\u00e4ssigkeit sind h\u00f6chstens 50 Euro zu tragen, bei grober Fahrl\u00e4ssigkeit oder Vorsatz haftet der Zahler voll. Entscheidend ist daher regelm\u00e4\u00dfig die Bewertung des eigenen Verhaltens im Einzelfall.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293316419","position":4,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293316419","name":"Mo\u017ee li se ukradena kriptovaluta oporaviti?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Eine R\u00fcckholung ist unter bestimmten Voraussetzungen m\u00f6glich, aber nicht garantiert. Ma\u00dfgeblich sind die Nachverfolgbarkeit der Transaktionen auf der Blockchain, die Identifizierung eines regulierten Kryptodienstleisters als Empf\u00e4nger und die Geschwindigkeit der eingeleiteten Sicherungsma\u00dfnahmen. Das Bundeskriminalamt weist ausdr\u00fccklich darauf hin, dass die Wiedererlangung abhandengekommener Verm\u00f6genswerte nicht immer gelingt.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293333101","position":5,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293333101","name":"Mo\u017ee li policija jednostavno oduzeti moj mobitel?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Seit 1. J\u00e4nner 2025 ist der Zugriff auf Datentr\u00e4ger und Daten zum Zweck der Auswertung in den \u00a7\u00a7 115f bis 115l StPO eigenst\u00e4ndig geregelt und setzt eine vorherige gerichtliche Bewilligung voraus. Grundlage ist das Erkenntnis des Verfassungsgerichtshofs vom 14. Dezember 2023, G 352\/2021. Die Anordnung hat die zu beschlagnahmenden Datenkategorien einzugrenzen; Beschuldigte haben Mitwirkungs- und Einsichtsrechte.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293353406","position":6,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293353406","name":"Moram li prijaviti kiberneti\u010dki napad?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Das h\u00e4ngt von der Rolle ab. Eine allgemeine strafrechtliche Anzeigepflicht f\u00fcr Opfer besteht in \u00d6sterreich nicht. Datenschutzrechtlich besteht bei einer Verletzung des Schutzes personenbezogener Daten grunds\u00e4tzlich eine Meldepflicht an die Datenschutzbeh\u00f6rde binnen 72 Stunden (Art. 33 DSGVO). F\u00fcr wesentliche und wichtige Einrichtungen kommen seit 1. Oktober 2026 die Meldepflichten des NISG 2026 hinzu.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293397538","position":7,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293397538","name":"Kada NISG 2026 stupa na snagu?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Das NISG 2026 wurde am 23. Dezember 2025 kundgemacht (BGBl. I Nr. 94\/2025) und tritt am 1. Oktober 2026 in Kraft. Betroffene Einrichtungen m\u00fcssen sich innerhalb von drei Monaten ab Inkrafttreten registrieren, also bis 31. Dezember 2026. Das NISG 2018 tritt mit 1. Oktober 2026 au\u00dfer Kraft.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293409872","position":8,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789293409872","name":"Koliko ko\u0161ta po\u010detna pravna procjena?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Das h\u00e4ngt vom Umfang ab. Sinnvoll ist eine klar abgegrenzte Ersteinsch\u00e4tzung, in der gepr\u00fcft wird, ob Sicherungsma\u00dfnahmen noch m\u00f6glich sind, welche Fristen laufen und welche Anspr\u00fcche realistisch durchsetzbar sind. Die Konditionen werden vorab vereinbart.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295439710","position":9,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295439710","name":"Je li pla\u0107anje otkupnine kazneno djelo?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Ein ausdr\u00fcckliches Verbot der L\u00f6segeldzahlung besteht in \u00d6sterreich nicht. Je nach Konstellation k\u00f6nnen jedoch Straftatbest\u00e4nde ber\u00fchrt sein, insbesondere Untreue (\u00a7 153 StGB) sowie die Beteiligung an einer kriminellen oder terroristischen Vereinigung (\u00a7\u00a7 278, 278b StGB), wenn dem Unternehmen bekannt ist, dass hinter dem Angriff ein entsprechender Zusammenschluss steht. Geldw\u00e4scherei nach \u00a7 165 StGB scheidet bei einem redlich wirtschaftenden Unternehmen aus, weil das eingesetzte Verm\u00f6gen nicht aus einer Vortat stammt. Zus\u00e4tzlich ist stets zu pr\u00fcfen, ob sanktionsrechtliche Bereitstellungsverbote entgegenstehen. Die Beurteilung ist einzelfallabh\u00e4ngig und sollte vor der Zahlung erfolgen und dokumentiert werden.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295463598","position":10,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295463598","name":"Treba li uop\u0107e pregovarati s napada\u010dima koji koriste ransomware?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"In der Praxis sprechen gute Gr\u00fcnde daf\u00fcr, Verhandlungen aufzunehmen \u2013 unabh\u00e4ngig davon, ob eine Zahlung erwogen wird. Verhandlungen verschaffen Zeit f\u00fcr Forensik, Backup-Pr\u00fcfung und Meldungen, erm\u00f6glichen einen Funktionsnachweis der Entschl\u00fcsselung und liefern Hinweise auf den Angriffsvektor und den tats\u00e4chlich abgeflossenen Datenbestand. Sinnvoll ist, die Kommunikation nicht durch die Gesch\u00e4ftsf\u00fchrung selbst, sondern durch eine erfahrene externe Stelle f\u00fchren zu lassen.","inLanguage":"hr"},"inLanguage":"hr"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295494201","position":11,"url":"https:\/\/atb.law\/blog-post\/cybercrime-oesterreich\/#faq-question-1789295494201","name":"Moram li i dalje prijaviti povredu podataka \u010dak i ako platim otkupninu?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Ja. Die Meldepflicht nach Art. 33 DSGVO kn\u00fcpft an die Verletzung des Schutzes personenbezogener Daten und die Kenntniserlangung an, nicht an den Ausgang der Verhandlungen. Auch eine Zusage der Angreifer, erbeutete Daten zu l\u00f6schen, beseitigt die eingetretene Verletzung nicht und ist faktisch nicht \u00fcberpr\u00fcfbar.","inLanguage":"hr"},"inLanguage":"hr"}]}},"_links":{"self":[{"href":"https:\/\/atb.law\/hr\/wp-json\/wp\/v2\/blog-post\/9333","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/atb.law\/hr\/wp-json\/wp\/v2\/blog-post"}],"about":[{"href":"https:\/\/atb.law\/hr\/wp-json\/wp\/v2\/types\/blog-post"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/atb.law\/hr\/wp-json\/wp\/v2\/media\/9337"}],"wp:attachment":[{"href":"https:\/\/atb.law\/hr\/wp-json\/wp\/v2\/media?parent=9333"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/atb.law\/hr\/wp-json\/wp\/v2\/categories?post=9333"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}