Description
Ransomware-Angriffe zwingen Vorstände zu Entscheidungen unter extremem Zeitdruck und erfordern häufig ein Handeln bei unklarer Rechtslage. Die Arbeit untersucht, ob der Vorstand einer Aktiengesellschaft eine Lösegeldzahlung an Cyberkriminelle ohne Haftungsrisiko nach 93 Abs. 2 S. 1 AktG vornehmen darf. Dabei werden Strafbarkeitsrisiken, das Handeln bei unklarer Rechtslage, die Anwendung der Business Judgment Rule sowie rechtsökonomische Folgen analysiert und rechtspolitische Handlungsempfehlungen entwickelt. »Ransom Payments in Cases of Cyber Extortion Involving Ransomware from a Company Law Perspective. Liability of the Members of the Management Board of a Public Limited Company under Section 93(2) Sentence 1 of the German Stock Corporation Act (AktG)«: Ransomware attacks force board members to make decisions under extreme time pressure and often require them to act in situations where the legal position is unclear. This study examines whether the board of directors of a public limited company may pay a ransom to cybercriminals without incurring liability under section 93(2) sentence 1 of the German Stock Corporation Act (AktG). It analyses the risks of criminal liability, decision-making in a legally ambiguous situation, the application of the business judgement rule, and the consequences in terms of legal economics, whilst developing recommendations for legal policy.
Einführung
Einleitung - Problemaufriss und Aktualität der Thematik - Terminologie und technisches Verständnis - Untersuchungsgegenstand und Gang der Untersuchung
1. Typische Unternehmensabläufe nach einem erfolgreichen Cyberangriff mit Ransomware
Handlungsoptionen des Unternehmens nach einem Cyberangriff - Notwendigkeit der Einbeziehung des Aufsichtsrats - Meldepflichten & Meldeobliegenheiten des Unternehmens
2. Haftungsrisiken des Vorstands einer Aktiengesellschaft
Haftung des Vorstands in Bezug auf die Zahlung eines Lösegeldes - Fazit
3. Mögliche Konsequenzen eines Haftungsrisikos
Rechtsökonomische Perspektive - Gesetzesregelungen de lege ferenda - Auswirkungen auf die Cyberversicherung - Auswirkungen auf die Unternehmensführung - Fazit
Zusammenfassung der wesentlichen Ergebnisse und Thesen
Lisa Bianca Hahn studied law at the Universities of Tübingen and Konstanz. She completed her legal clerkship at the Higher Regional Court of Stuttgart, during which she gained practical experience at various national and international law firms in Germany. She subsequently commenced her doctoral studies at the University of Freiburg in 2024. Alongside her doctoral research, she worked as a research assistant at an international commercial law firm in Stuttgart until December 2025. Since January 2026, she has been practising as a qualified lawyer at an international commercial law firm in Munich.-
- 和雑誌
- グー北陸版 (2026年7月号)



