[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"decision-ecli-de-neuris-jure259031990":3,"decision-more-ecli-de-neuris-jure259031990":18},{"id":4,"ecli":5,"caseNumber":6,"courtId":7,"courtName":8,"courtSlug":9,"decisionDate":10,"fullText":11,"language":12,"source":13,"sourceUrl":14,"summary":15,"slug":16,"metadata":17},"6588","ECLI:DE:NEURIS:JURE259031990","5 Ni 23\u002F22 (EP)",42,"Bundespatentgericht","bundespatentgericht","2025-05-08T00:00:00.000Z","#  BPatG München, 08.05.2025, 5 Ni 23\u002F22 (EP) \n\n## Tenor\n\n**In der Patentnichtigkeitssache**\n\n…\n\n**betreffend das europäische Patent EP 3 284 238**\n\n**(DE 60 2016 016 646)**\n\nhat der 5. Senat (Nichtigkeitssenat) des Bundespatentgerichts auf Grund der mündlichen Verhandlung vom 8. Mai 2025 durch den Richter Heimen als Vorsitzenden sowie die Richter Dipl.-Geophys. Univ. Dr. Wollny, Schödel, Dr.-Ing. Ball und Dipl.-Ing. Jürgensen\n\nfür Recht erkannt:\n\nI. Das europäische Patent EP 3 284 238 wird mit Wirkung für das Hoheitsgebiet der Bundesrepublik Deutschland mit der Maßgabe für nichtig erklärt, dass seine Patentansprüche folgende Fassung erhalten:\n\nIm Übrigen wird die Klage abgewiesen.\n\nII. Von den Kosten des Verfahrens trägt die Klägerin 2\u002F5, die Beklagte 3\u002F5.\n\nIII. Das Urteil ist gegen Sicherheitsleistung in Höhe von 120% des jeweils zu vollstreckenden Betrages vorläufig vollstreckbar.\n\n## Tatbestand\n\n1\\. Die Beklagte ist eingetragene Inhaberin des europäischen Patents EP 3 284 238 (Streitpatent – SP), das am 07. April 2016 angemeldet und dessen Erteilung am 10. Juli 2019 veröffentlicht worden ist. Das Streitpatent nimmt die Priorität der US-amerikanischen US 201514690302 vom 17. April 2015 in Anspruch. Das in englischer Sprache gefasste Streitpatent trägt die Bezeichnung „RULE-BASED NETWORK-THREAT DETECTION“, ins Deutsche übersetzt „REGELBASIERTE NETZWERKBEDROHUNGSDETEKTION“. Es ist in Kraft und umfasst in der erteilten Fassung insgesamt 15 Patentansprüche, und zwar den auf ein Verfahren gerichteten Patentanspruch 1 und die auf diesen unmittelbar oder mittelbar rückbezogenen Unteransprüche 2 bis 14 sowie den auf eine Vorrichtung gerichteten nebengeordneten Patentanspruch 15. \n\n2\\. Die erteilten Patentansprüche 1 und 15 haben in der Verfahrenssprache folgenden Wortlaut: \n\n3\\. Patentanspruch 1: \n\n4\\. A method comprising: \n\n5\\. receiving (702), by a packet-filtering device (144, 146), a plurality of packet-filtering rules (218) configured to cause the packet-filtering device to identify packets corresponding to at least one of a plurality of network-threat indicators (234); \n\n6\\. receiving (704), by the packet-filtering device, a plurality of packets; \n\n7\\. for each packet of the plurality of packets and responsive to a determination (706) by the packet-filtering device that the packet corresponds to one or more criteria, specified by a packet-filtering rule of the plurality of packet-filtering rules, that correspond to one or more network-threat indicators of the plurality of network-threat indicators: \n\n8\\. applying (708), by the packet-filtering device and to the packet, an operator specified by the packet-filtering rule and configured to cause the packet-filtering device to either prevent the packet from continuing toward its destination or allow the packet to continue toward its destination; \n\n9\\. generating (710), by the packet-filtering device, a packet-log entry comprising information from the packet-filtering rule that identifies the one or more network-threat indicators and indicating whether the packet-filtering device prevented the packet from continuing toward its destination or allowed the packet to continue toward its destination; \n\n10\\. generating (712), by the packet-filtering device and based on the packet-log entry, data indicating whether the packet-filtering device prevented the packet from continuing toward its destination or allowed the packet to continue toward its destination; \n\n11\\. communicating (714), by the packet-filtering device and to a user device, the data; and \n\n12\\. causing, based on the communicated data, display of the data in a portion of an interface displayed by the user device, the portion of the interface corresponding to the packet-filtering rule and the one or more network-threat indicators, the data indicating (716) whether the packet-filtering device prevented the packet from continuing toward its destination or allowed the packet to continue toward its destination; and \n\n13\\. determining an ordering of a plurality of network threats; \n\n14\\. wherein a first network threat of the plurality of network threats corresponds to a first packet-filtering rule, the first packet-filtering rule based on one or more network-threat indicators included in a first portion of a plurality of network-threat-intelligence reports; a second network threat of the plurality of network threats corresponds to a second packet-filtering rule, the second packet-filtering rule based on one or more network-threat indicators included in a second portion of the plurality of network-threat-intelligence reports; and \n\n15\\. determining the ordering comprises determining an order of the first network threat relative to the second network threat based on a determination of whether the first portion of the plurality of network-threat-intelligence reports was received from a greater number of one or more network-threat-intelligence providers than the second portion of the plurality of network-threat-intelligence reports. \n\n16\\. Patentanspruch 15: \n\n17\\. An apparatus configured to perform the method of any one of claims 1-14. \n\n18\\. Wegen des Wortlauts der auf den Patentanspruch 1 unmittelbar oder mittelbar rückbezogenen Patentansprüche 2 bis 14 wird auf das Streitpatent verwiesen. \n\n19\\. Mit ihrer Klage begehrt die Klägerin die vollständige Nichtigerklärung des Streitpatents. Sie macht die Nichtigkeitsgründe der fehlenden Patentfähigkeit, nämlich mangelnde Neuheit und mangelnde erfinderische Tätigkeit (Art. 138 Abs. 1 Buchst. a) i.V.m. Art. 54, 56 EPÜ), sowie der unzulässigen Erweiterung (Art. 138 Abs. 1 Buchst. c) i.V.m. Art. 123 EPÜ) geltend. Sie stützt ihren Vortrag u. a. auf die nachfolgenden Druckschriften: \n\n20\\. K4 Offenlegungsschrift, WO 2016 \u002F 168 044 A1 \n\n21\\. K5 WO 2012 \u002F 164 336 A1 \n\n22\\. K6\u002F6v A. Henmi et al., Firewall Policies and VPN Configurations, Syngress Publishing, Inc., 2006 \n\n23\\. K7\u002F7a_Juniper\u002F7v R. Cameron et al., NetScreen Firewalls, Syngress Publishing, Inc., 2005 \n\n24\\. K7a\u002FNSM Juniper Networks, Network and Security Manager, Administration Guide, Release 2010.2, 01.04.2011 \n\n25\\. K7b\u002FNSM NSM-Website \"NSM Dates & Milestones\", Beleg des Zeitrangs der K7a\u002FNSM \n\n26\\. K8\u002F8v R. Stephens et al., Check Point NGX VPN-1\u002FFireWall-1, Syngress Publishing, Inc., 2005 \n\n27\\. K8a Check Point, Firewall R76 Administration Guide, 14.02.2013 \n\n28\\. K8b Check Point, Application Control and URL Filtering R76 Administration Guide, 24.04.2014 \n\n29\\. K9\u002F9v T. Shinder, ISA 2006 Migration Guide, Syngress Publishing, Inc., 2007 \n\n30\\. K12 Wikipedia-Artikel \"Softwaretechnik\", Version vom 02.02.2015, \n\n31\\. K13 R. Elmasri et al., Fundamentals of Database Systems, 3. Aufl., 2000, Inhaltsverzeichnis, S. 135-139, 199-201, 251-261, \n\n32\\. K15 Sourcefire 3D System, User Guide, Version 4.10, 16.03.2011 \n\n33\\. K15a Wayback-Maschine https:\u002F\u002Fweb.archive.org\u002Fweb\u002F 20110430194135\u002Fhttps:\u002F\u002Fsupport.sourcefire.com\u002F, Beleg des Zeitrangs der K15 \n\n34\\. K16a Wayback-Maschine https:\u002F\u002Fweb.archive.org\u002Fweb\u002F 20130310033030\u002Fhttps:\u002F\u002Fdocs.oracle.com\u002Fcd\u002FE19859-01\u002F820-3252-11\u002FFP44ucgACL.html, Configuring Access Control Lists (ACLs) \n\n35\\. K16b Wayback-Maschine https:\u002F\u002Fweb.archive.org\u002Fweb\u002F 20140701165444\u002Fhttps:\u002F\u002Fwww.digitaltut.com\u002Fpolicy-based-routing-questions, Policy Based Routing Questions \n\n36\\. K16c Wayback-Maschine https:\u002F\u002Fweb.archive.org\u002Fweb\u002F 20140821104118\u002Fhttps:\u002F\u002Fserverfault.com\u002Fquestions\u002F78060\u002Frouting-table-hits, Routing table hits? \n\n37\\. Die Beklagte verteidigt das Streitpatent in der geltenden Fassung. Hilfsweise verteidigt sie das Streitpatent in der Fassung von 25 Hilfsanträgen, die sie auf den qualifizierten Hinweis des Senats vom 25. Januar 2023 hin zur hilfsweisen Verteidigung des Streitpatents mit Schriftsatz vom 2. Mai 2023 (Hilfsanträge 1 bis 13), Schriftsatz vom 28. Dezember 2023 (Hilfsanträge 4a, 6a, 7a, 11a, 11b, 11c) sowie mit Schriftsatz vom 14. März 2025 (Hilfsanträge 4b, 5a, 9a, 10a, 11d, 12a, 13a, 13b) eingereicht hat. \n\n38\\. Der Patentanspruch 1 gemäß **Hilfsantrag 1** unterscheidet sich von der erteilten Fassung dadurch, dass an dessen Ende folgende Ergänzung als Merkmal M5.7_Hi1 angefügt wird: \n\n39\\. „and wherein the interface includes an element that when invoked by a user causes the user device to instruct the packet-filtering device to reconfigure the operator to prevent packets corresponding to the one or more criteria from continuing toward their destination.“ \n\n40\\. Der Patentanspruch 1 gemäß **Hilfsantrag 2** unterscheidet sich von der erteilten Fassung dadurch, dass an dessen Ende folgende Ergänzung als Merkmal M5.7_Hi2 angefügt wird: \n\n41\\. „and additionally displaying, on the interface, a listing in accordance with the ordering, wherein the listing comprises entries corresponding to the plurality of nerwork threats, and wherein the interface includes one or more block options that when invoked by a user cause the packet-filtering device to prevent packets corresponding to a network threat of the plurality of network threats from continuing toward their destination.“ \n\n42\\. Der Patentanspruch 1 gemäß **Hilfsantrag 3** stellt eine Modifizierung des Hilfsantrags 2 dar. Die Ergänzung des Merkmals M5.7_Hi3 an dessen Ende lautet wie folgt (Änderungen ggü. Hilfsantrag 2 durch Fettdruck bzw. Streichung hervorgehoben): \n\n43\\. „and additionally displaying, on the interface, a listing in accordance with the ordering, wherein the listing comprises entries corresponding to the plurality of network threats, and wherein the interface includes one or more block options that, when invoked by a user **cause** **reconfigure** the packet-filtering device **from allowing packets corresponding to a network threat of the plurality of network threats** to prevent**ing** packets corresponding to a network threat of the plurality of network threats from continuing toward their destination.“. \n\n44\\. Der Patentanspruch 1 gemäß **Hilfsantrag 4b** unterscheidet sich von der erteilten Fassung dadurch, dass an dessen Ende folgende Ergänzungen als Merkmale M5.7_Hi4b und M5.8_Hi4b angefügt werden: \n\n45\\. „and additionally displaying, on the interface, a listing in accordance with the ordering, wherein the listing comprises entries corresponding to the plurality of network threats, and wherein the interface includes one or more block options that, when invoked by a user reconfigure the packet-filtering device from allowing packets corresponding to **the** network threat of the plurality of network threats to preventing packets corresponding to **the** network threat of the plurality of network threats from continuing toward their destination, \n\n46\\. wherein invoking the one or more block options causes displaying of another interface including specific block options including blocking packets corresponding to the network threat destined for or originating from a host in an internal network, blocking packets corresponding to the network threat destined for or originating from an internal host that has generated or received packets associated with the network threat, blocking packets received from an internal host that has generated or received packets associated with the network threat and destined for an internal host, and blocking packets received from an internal host that has generated or received packets associated with the network threat and destined for an external host.“ \n\n47\\. Wegen des Wortlauts der Ansprüche im Übrigen sowie hinsichtlich der weiteren Hilfsanträge wird auf die Akte verwiesen. \n\n48\\. Die Klägerin vertritt zu den Nichtigkeitsgründen die Auffassung, der Gegenstand des erteilten Patentanspruchs 1 sei gegenüber den Anmeldeunterlagen unzulässig erweitert. Der Gegenstand des Patentanspruchs 1 sei auch nicht patentfähig, insbesondere mangele es ihm an der Neuheit, zumindest beruhe er nicht auf einer erfinderischen Tätigkeit. Dies gelte auch für die erteilten Unteransprüche. Die mangelnde Neuheit des erteilten Patentanspruchs 1 ergebe sich insbesondere aus der Druckschrift K5, die mangelnde erfinderische Tätigkeit insbesondere aus der Druckschrift K5 in Verbindung mit dem Fachwissen bzw. in Verbindung mit den Druckschriften K6, K7, K8, K9 oder K15. \n\n49\\. Ebenso mangele es dem Gegenstand von Patentanspruch 1 nach allen Hilfsanträgen wenigstens an der erfinderischen Tätigkeit. \n\n50\\. Die Klägerin beantragt, \n\n51\\. das europäische Patent EP 3 284 238 mit Wirkung für das Hoheitsgebiet der Bundesrepublik Deutschland in vollem Umfang für nichtig zu erklären. \n\n52\\. Die Beklagte beantragt, \n\n53\\. die Klage abzuweisen, \n\n54\\. hilfsweise die Klage abzuweisen mit der Maßgabe, dass das Streitpatent die Fassung eines der Hilfsanträge 1 bis 13b, eingereicht mit Schriftsätzen vom 2. Mai 2023 bzw. 28\\. Dezember 2023 bzw. 14. März 2025 erhält. \n\n55\\. Die Beklagte erklärt, dass der Hauptantrag und die Hilfsanträge jeweils als geschlossene Anspruchssätze zu verstehen seien und die Hilfsanträge in der angegebenen, alphanumerischen Reihenfolge gestellt seien, wobei jedoch Hilfsantrag 4b direkt nach Hilfsantrag 3 zur Prüfung gestellt werde. Die beiden Hilfsanträge 11b und 11c werden nicht weiterverfolgt. \n\n56\\. Sie verteidigt das Streitpatent in der geltenden Fassung und tritt der Klage in allen Punkten entgegen. Die Gegenstände der geltenden Patentansprüche gingen nicht über die ursprünglich eingereichten Unterlagen hinaus und seien neu und erfinderisch. Dies gelte auch für die Gegenstände nach den Hilfsanträgen. Jedenfalls in diesen hilfsweise verteidigten Fassungen seien die Gegenstände dieser Patentansprüche neu und beruhten auch auf einer erfinderischen Tätigkeit. \n\n57\\. Wegen der weiteren Einzelheiten des Vorbringens der Parteien wird auf die zwischen den Parteien gewechselten Schriftsätze nebst Anlagen und den weiteren Inhalt der Akte Bezug genommen. \n\n## Entscheidungsgründe\n\n58\\. Die Klage ist zulässig und hat in der Sache teilweise Erfolg. Das Streitpatent erweist sich als nicht rechtsbeständig, soweit es über die mit Hilfsantrag 4b verteidigte Fassung hinausgeht. Es ist daher im tenorierten Umfang wegen mangelnder Patentfähigkeit gemäß Art. II § 6 Abs. 1 Nr. 1 IntPatÜG i. V. m Art. 138 Abs. 1 Buchst. a) und Art. 56 EPÜ für nichtig zu erklären. \n\n**A.**\n\n59\\. **I. Zum Gegenstand des Streitpatents**\n\n60\\. **1.** Das Streitpatent betrifft die Thematik der Netzwerksicherheit, wobei Netzwerkbedrohungen in vielfältigen Formaten vorlägen, wie bspw. nicht-autorisierte Anforderungen und Datentransfers, Viren, Malware und große Datenmengen, um die bereitgestellten, verfügbaren Netzwerkressourcen zu überlasten (SP, Titel und Abs. [0001]). \n\n61\\. Viele Organisationen nähmen Netzwerkbedrohungsdienste in Anspruch, die regelmäßig Informationen hinsichtlich (aktueller) Netzwerkbedrohungen umfassend eine Auflistung von Bedrohungsindikatoren zur Verfügung stellten, wobei aber der gesamte protokollierte Netzwerkverkehr ungeachtet der vorliegenden Bedrohungsindikatoren überprüft werde, was sehr umständlich und zeitaufwändig sei (SP, Abs. [0001]). \n\n62\\. In diesem technischen Kontext der Netzwerksicherheit bestehe daher ein Bedarf bzw. stelle sich das Streitpatent die Aufgabe, eine regelbasierte Detektion von Netzwerkbedrohungen bereitzustellen (SP, Abs. [0001]). \n\n63\\. **2.** Die nebengeordneten Patentansprüche 1 und 15 gemäß Hauptantrag lassen sich gemäß Streitpatentschrift in der maßgeblichen englischen Verfahrenssprache und der deutschen Übersetzung wie folgt gliedern: \n\n64\\. Patentanspruch 1: \n\n65\\. \n\nMerkmal M Lt. Streitpatentschrift in englischer Sprache Dt. Übers. lt. Streitpatent 1 A method comprising: Verfahren, umfassend: 2 receiving (702), by a packet-filtering device (144, 146), a plurality of packet-filtering rules (218) configured to cause the packet-filtering device to identify packets corresponding to at least one of a plurality of network-threat indicators (234); Empfangen (702) durch eine Paketfiltervorrichtung (144, 146) einer Mehrzahl von Paketfilterregeln (218), die so gestaltet sind, dass sie bewirken. dass die Paketfiltervorrichtung Pakete gemäß mindestens einem einer Mehrzahl von Netzwerkbedrohungsindikatoren (234) identifiziert; 3 receiving (704), by the packet-filtering device, a plurality of packets; Empfangen (704) durch die Paketfiltervorrichtung einer Mehrzahl von Paketen; 4 for each packet of the plurality of packets and responsive to a determination (706) by the packet-filtering device für jedes Paket der Mehrzahl von Paketen und als Reaktion auf eine Bestimmung (706) durch die Paketfiltervorrichtung, 5 that the packet corresponds to one or more criteria, specified by a packet-filtering rule of the plurality of packet-filtering rules, that correspond to one or more network-threat indicators of the plurality of network-threat indicators: dass das Paket einem oder mehreren Kriterien entspricht, die durch eine Paketfilterregel der Mehrzahl von Paketfilterregeln spezifiziert sind, die einem oder mehreren Netzwerkbedrohungsindikatoren der Mehrzahl von Netzwerkbedrohungsindikatoren entsprechen: 5.1 applying (708), by the packet-filtering device and to the packet, an operator specified by the packet-filtering rule and configuredto cause the packet-filtering device to either prevent the packet from continuing toward its destination or allow the packet to continue toward its destination; Anwenden (708) durch die Paketfiltervorrichtung und auf das Paket eines Operators, der durch die Paketfilterregel spezifiziert und so gestaltet ist, dass er es bewirkt, dass die Paketfiltervorrichtung es entweder verhindert, dass das Paket weiter in Richtung seines Bestimmungsortes verläuft, oder es zulässt, dass das Paket weiter in Richtung seines Bestimmungsortes verläuft; 5.2 generating (710), by the packet-filtering device, a packet-log entry comprising information from the packet-filtering rule that identifies the one or more network-threat indicators and indicating whether the packet-filtering device prevented the packet from continuing toward its destination or allowed the packet to continue toward its destination; Erzeugen (710) durch die Paketfiltervorrichtung eines Paketprotokolleintrags, der Informationen von der Paketfilterregel umfasst, welche den einen oder die mehreren Netzwerkbedrohungsindikatoren identifizieren und anzeigen, ob die Paketfiltervorrichtung es verhindert hat, dass das Paket weiter in Richtung seines Bestimmungsortes verläuft oder es zugelassen hat, dass das Paket weiter in Richtung seines Bestimmungsortes verläuft; 5.3 generating (712), by the packet-filtering device and based on the packet-log entry, data indicating whether the packet-filtering device prevented the packet from continuing toward its destination or allowed the packet to continue toward its destination; Erzeugen (712) durch die Paketfiltervorrichtung und auf der Basis des Paketprotokolleintrags von Daten, die anzeigen, ob es die Paketfiltervorrichtung verhindert hat, dass das Paket weiter in Richtung seines Bestimmungsortes verläuft, oder ob sie es zugelassen hat, dass das Paket weiter in Richtung seines Bestimmungsortes verläuft; 5.4 communicating (714), by the packet-filtering device and to a user device, the data; and Kommunizieren (714) durch die Paketfiltervorrichtung und an eine Benutzervorrichtung der Daten; und 5.5 causing, based on the communicated data, display of the data in a portion of an interface displayed by the user device, the portion of the interface corresponding to the packet-filtering rule and the one or more network-threat indicators, the data indicating (716) whether the packet-filtering device prevented the packet from continuing toward its destination or allowed the packet to continue toward its destination; and auf der Basis der kommunizierten Daten, Bewirken, dass die Daten in einem Teil einer durch die Benutzervorrichtung angezeigten Schnittstelle angezeigt werden, wobei der Teil der Schnittstelle der Paketfilterregel und dem einen oder den mehreren Netzwerkbedrohungsindikatoren entspricht, wobei die Daten Anzeigen (716), ob es die Paketfiltervorrichtung verhindert hat, dass das Paket weiter in Richtung seines Bestimmungsortes verläuft, oder ob sie es zugelassen hat, dass das Paket weiter in Richtung seines Bestimmungsortes verläuft; und 5.6 determining an ordering of a plurality of network threats; Bestimmen einer Rangordnung einer Mehrzahl von Netzwerkbedrohungen; 5.6.1 wherein a first network threat of the plurality of network threats corresponds to a first packet-filtering rule, the first packet-filtering rule based on one or more network-threat indicators included in a first portion of a plurality of network-threat-inteIligence reports; wobei eine erste Netzwerkbedrohung der Mehrzahl von Netzwerkbedrohungen einer ersten Paketfilterregel entspricht, wobei die erste Paketfilterregel auf einem oder mehreren Netzwerkbedrohungsindikatoren basiert, die in einem ersten Teil einer Mehrzahl von Netzwerkbedrohungsaufklärungsberichten enthalten sind; 5.6.2 a second network threat of the plurality of network threats corresponds to a second packet-filtering rule, the second packet-filtering rule based on one or more network-threat indicators included in a second portion of the plurality of network-threat-intelligence reports; and wobei eine zweite Netzwerkbedrohung der Mehrzahl von Netzwerkbedrohungen einer zweiten Paketfilterregel entspricht, wobei die zweite Paketfilterregel auf einem oder mehreren Netzwerkbedrohungsindikatoren basiert, die in einem zweiten Teil einer Mehrzahl von Netzwerkbedrohungsaufklärungsberichten enthalten sind; und 5.6.3 determining the ordering comprises determining an order of the first network threat relative to the second network threat based on a determination of whether the first portion of the plurality of network-threat-intelligence reports was received from a greater number of one or more network-threat-intelligence providers than the second portion of the plurality of network-threat-intelligence reports. wobei das Bestimmen der Rangordnung das Bestimmen eines Rangs der ersten Netzwerkbedrohung im Verhältnis zu der zweiten Netzwerkbedrohung auf der Basis einer Bestimmung umfasst, ob der erste Teil der Mehrzahl von Netzwerkbedrohungsaufklärungsberichten von einer größeren Anzahl eines oder mehrerer Netzwerkbedrohungsaufklärungsanbieter empfangen worden ist als der zweite Teil der Mehrzahl von Netzwerkbedrohungsaufklärungsberichten.\n\n66\\. Patentanspruch 15: \n\n67\\. \n\nMerkmal M Lt. Streitpatentschrift in englischer Sprache Dt. Übers. lt. Streitpatent 15 An apparatus Vorrichtung, 15.1 configured to perform the method of any one of claims 1-14. die zur Ausführung des Verfahrens nach einem der Ansprüche 1 bis 14 gestaltet ist.\n\n68\\. **3.** Als angesprochen Fachmann sieht der Senat einen Ingenieur der Elektrotechnik bzw. Nachrichtentechnik \u002F Informationstechnik mit abgeschlossenem Universitätsstudium und mit mehrjähriger Berufserfahrung in der Entwicklung vernetzter, paketvermittelnder Datenübertragungs- und Kommunikationssysteme, wobei dieser insbesondere detaillierte Kenntnisse hinsichtlich der einschlägigen Netzwerkprotokolle sowie Netzwerksicherheit, bspw. Firewalls, Deep Packet Inspection und Intrusion Detection \u002F Prevention, aufweist. \n\n69\\. **4.** Einige Merkmale bedürfen der näheren Erläuterung. Der Senat legt den Merkmalen nach den Patentansprüchen 1 und 15 folgendes Verständnis zugrunde: \n\n70\\. **4.1 Zum Patentanspruch 1**\n\n71\\. Mit dem Merkmal **M1** ist ein Verfahren beansprucht, welches gemäß Merkmal **M2** das Empfangen einer Vielzahl, d. h. mindestens zwei, von Paketfilterregeln durch eine Paketfiltervorrichtung („packet filtering device“) umfasst, welche die Paketfiltervorrichtung zum Identifizieren von Paketen gemäß mindestens einem einer Vielzahl von Netzwerkbedrohungsindikatoren veranlassen. \n\n72\\. Das Streitpatent beschreibt in Absatz [0011], dass Netzwerkbedrohungsaufklärungsanbieter („network-threat-intelligence provider“) Dienste zur Überwachung von Netzwerkbedrohungen bereitstellen und mittels Netzwerkbedrohungsaufklärungsberichten („network-threat-intelligence reports“) entsprechende Netzwerkbedrohungsindikatoren zur Verfügung stellen, welche bspw. Netzwerkadressen, Ports, Domain-Namen, FQDNs, URLs, URIs oder Ähnliches beinhalten. Unter einer Netzwerkbedrohung versteht das Streitpatent u. a. Viren, Malware, bspw. Phishing Malware, Botnet Malware,) sowie große Datenvolumina (SP, Abs. [0001], [0011], [0017]). \n\n73\\. Gemäß Streitpatent, Figuren 3A und 3B i.V.m. Absatz [0018], werden die Netzwerkbedrohungen und die Netzwerkbedrohungsindikatoren anschließend von einem Regelprovider in Regeln weiterverarbeitet und der anspruchsgemäßen Paketfiltervorrichtung kommuniziert. Das Streitpatent zeigt einen solchen Regelprovider in Figur 2B i. V. m. den Absätzen [0015] und [0055]. Im gegebenen technischen Kontext handelt es sich bei den Regeln um Richtlinien mit Kriterien umfassenden Prämissen sowie entsprechend zugeordneten Aktionen bzw. Operatoren, bspw. „Wenn-Dann-Regeln“. \n\n74\\. Bei der Paketfiltervorrichtung gemäß Patentanspruch 1 handelt es sich um ein eigenständiges Gerät („device“), das bspw. an einer Netzwerkgrenze lokalisiert sein kann und ggf. mit einem Netzwerkgerät, wie bspw. einem Server, Router, Gateway, Switch oder Access Point, assoziiert ist (SP, Fig. 1 und 2A, Abs. [0014]). Der Begriff „assoziiert“ kann sowohl ein Verbunden sein als auch eine Angliederung, Vereinigung bzw. Integration bedeuten, d. h. auch ein in einem Gateway integrierter Paketfilter fällt unter den Anspruchsgegenstand. \n\n75\\. Merkmal **M3** beansprucht das Empfangen einer Vielzahl, d. h. mindestens zwei, von Paketen durch die Paketfiltervorrichtung. Das Streitpatent zeigt in den Figuren 1 und 2A i.V.m. den Absätzen [0010] und [0012] bis [0014], dass bspw. die Pakete mittels Taps an einem Netzwerkgerät, das an der Netzwerkgrenze in einem Kommunikationspfad zwischen Hosts in einem ersten Netzwerk A und einem weiteren Netzwerk D – wie dem Internet – angeordnet ist, abgegriffen werden können. \n\n76\\. Die Paketfiltervorrichtung bestimmt gemäß dem Merkmal **M4** für jedes Paket, ob das jeweilige Paket gemäß Merkmal **M5** einem oder mehreren Kriterien der Vielzahl von Paketfilterregeln entspricht, die von den Netzwerkbedrohungsindikatoren abgeleitet wurden. \n\n77\\. Für jedes derart identifizierte Paket (SP, Abs. [0023], „hit time for the packet“; Abs. [0026] – [0028], „packet hit“) werden sukzessive die Verfahrensschritte **M5.1 bis M5.6** abgearbeitet: \n\n78\\. · **M5.1** : Die Paketfiltervorrichtung wendet auf das Paket einen Operator an, wobei das Paket entweder blockiert oder durchgelassen wird (SP, Fig. 4A i. V. m. Abs. [0019], „BLOCK operator“, „ALLOW operator“). \n\n79\\. · **M5.2** : Die Paketfiltervorrichtung generiert einen Paketprotokolleintrag („packet log entry“) umfassend Informationen von der Filterregel hinsichtlich der Netzwerkbedrohungsindikatoren sowie über den auf das Paket angewendeten Operator, d. h. BLOCK oder ALLOW (SP, Fig. 5A – 5G i. V. m. Abs. [0023]). Neben den Paketprotokolleinträgen nennt das Streitpatent ebenfalls Flussprotokolleinträge (SP, Abs. [0025], „flow log entries“). \n\n80\\. · **M5.3** : Die Paketfiltervorrichtung generiert basierend auf dem Protokolleintrag gemäß M5.2 zusätzliche Daten hinsichtlich des auf das Paket angewendeten Operators. \n\n81\\. · **M5.4** : Die Paketfiltervorrichtung sendet diese Daten zu einem Benutzergerät. Gemäß Streitpatent, Absatz [0026], handelt es sich hierbei um ein Benutzergerät eines Administrators. \n\n82\\. · **M5.5** : Das Benutzergerät wird veranlasst, die Daten auf einem Teil seiner graphischen Benutzeroberfläche (GUI) anzuzeigen, welcher der verwendeten Paketfilterregel und den einen oder mehreren Netzwerkbedrohungsindikatoren entspricht (SP, Fig. 6A – 6G, Abs. [0026] – [0027]). Das Streitpatent nennt in den Absätzen [0026] bis [0027] eine graphische Darstellung bspw. als Liniendiagramm, Kuchendiagramm oder als Liste. \n\n83\\. · **M5.6** : Bestimmen einer Rangordnung („ordering“) der Vielzahl von Netzwerkbedrohungen (SP, Abs. [0028]). Gemäß Streitpatent, Absätze [0028] und [0055], kann das Bestimmen der Rangordnung bspw. das Bestimmen einer Punktzahl („score“) umfassen. Das Bestimmen einer Rangordnung bedingt weder unmittelbar ein Sortieren der Netzwerkbedrohungen anhand der Punktzahl noch ein Anzeigen in der sortierten Reihenfolge (SP, Abs. [0028], „… to determine an ordering of the network threats, and listing 606 may be displayed in accordance with the ordering determined by packet-filtering device 144.“). Der Wortlaut des Patentanspruchs lässt offen, ob das Bestimmen der Rangordnung gemäß M5.6 bereits im Paketfilter oder erst im Benutzergerät erfolgen soll. Gemäß Streitpatent, Absatz [0028], wird der Score vom Paketfilter bestimmt und gemäß Streitpatent, Figuren 6A bis 6G, erfolgt die Anzeige der Netzwerkbedrohungen beim Benutzer\u002FAdministrator in Abhängigkeit vom Score in einer absteigenden Reihenfolge. \n\n84\\. · **M5.6.1 und M5.6.2** : Die Bestimmung der Rangordnung der Netzwerkbedrohungen wird dahingehend eingeschränkt, dass eine erste\u002Fzweite Netzwerkbedrohung jeweils einer ersten\u002Fzweiten Paketfilterregel entsprechen sollen, wobei die erste\u002Fzweite Paketfilterregel auf den jeweiligen Netzwerkbedrohungsindikatoren basiert, die in einem ersten\u002Fzweiten Teil der Vielzahl von Netzwerkbedrohungs-aufklärungsberichten enthalten sind (SP, Fig. 3C und Fig. 4A). \n\n85\\. · **M5.6.3** : Die Bestimmung der Rangordnung der Netzwerkbedrohungen wird weiterhin dahingehend eingeschränkt, dass die Rangordnung der Netzwerkbedrohungen relativ zueinander sein soll und von der jeweiligen ansteigenden Anzahl der Netzwerkbedrohungsaufklärungsberichte versendenden „network-threat-intelligence“-Provider abhängig ist (SP, Fig. 6A i. V. m. Abs. [0029]). Gemäß Streitpatent, Absatz [0028], können jedoch zusätzlich weitere Kriterien zur Bestimmung der Rangordnung bzw. des Scores angewendet werden, wie bspw. die Anzahl der Pakettreffer („packet hits“), d. h. die Anzahl der eine Filterregel erfüllenden Pakete, die seit dem letzten Pakettreffer vergangene Zeit, die Zuordnung zu einer bestimmten Netzwerkadresse oder ggf. weitere Informationen hinsichtlich Geographie, Bedrohungstyp etc. \n\n86\\. Zwar konkretisiert die Merkmalsgruppe M5.6, wie die Rangordnung der Bedrohungen für jedes vom Paketfilter identifizierte Paket, also für jeden „packet hit“ separat, zu berechnen ist. Das Streitpatent offenbart dazu bspw. in Absatz [0028], dass insbesondere die „packet hits“ in die Berechnung des Scores einfließen können, so dass sich die Rangordnung bzw. der Score einer Netzwerkbedrohung tatsächlich auf Paketbasis ändert („In such embodiments, the scores may be determined based on a number of associated packet hits …“). Die Merkmalsschritte M5.6.1 bis M5.6.3 können jedoch auch asynchron in einem langsameren Prozess bestimmt werden und die Ergebnisse des langsameren Prozesses können als „semi-statischer“ Summand oder Faktor dann in die entsprechende Berechnung einfließen. \n\n87\\. Soweit die Netzwerkbedrohungen dem Regelprovider von den Netzwerkbedrohungsaufklärungsanbietern ausschließlich im Rahmen der o. g. Netzwerkbedrohungsaufklärungsberichte zur Verfügung gestellt werden, ist hinsichtlich des Merkmals M5.6.3 ein Bestimmen eines Scores einer Netzwerkbedrohung anhand der Berichte einer größeren Anzahl von Netzwerkbedrohungsaufklärungsanbietern erst ab zwei verschiedenen Anbietern \u002F Providern sinnvoll zu berechnen. Denn bei einem einzigen Netzwerkbedrohungsaufklärungsanbieter – wie ebenfalls vom Patentanspruch 1 umfasst – lassen sich jedenfalls die Netzwerkbedrohungen mittels M5.6.3 nicht differenzieren. \n\n88\\. **4.2 Zum Patentanspruch 15**\n\n89\\. Der nebengeordnete Patentanspruch 15 betrifft eine Vorrichtung („apparatus“) zur Durchführung des Verfahrens u. a. gemäß Patentanspruch 1. Der Senat versteht die Merkmale des nebengeordneten Patentanspruchs 15 daher vom Sachgehalt her analog zur Auslegung der entsprechenden Merkmale des Patentanspruchs 1. \n\n90\\. **II. Zu den Nichtigkeitsgründen**\n\n91\\. Der Patentanspruch 1 in der Fassung gemäß Hauptantrag ist zulässig, da sein Gegenstand in den ursprünglich eingereichten Anmeldeunterlagen offenbart ist, und er auch nicht über den Schutzbereich des erteilten Streitpatents hinausgeht (Art. II § 6 Abs. 1 Nr. 3 IntPatÜG i. V. m. Art 138 Abs. 1 c) EPÜ). Er ist jedoch nicht patentfähig, da sein Gegenstand nicht auf einer erfinderischen Tätigkeit beruht (Art. II § 6 Abs. 1 Nr. 1 IntPatÜG i. V. m. Art. 138 Abs. 1 Buchst. a), Art. 56 EPÜ). \n\n92\\. **1\\. Zur unzulässigen Erweiterung**\n\n93\\. Der Fachmann entnimmt den Gegenstand des erteilten Patentanspruchs 1 den ursprünglichen Anmeldeunterlagen unmittelbar und eindeutig. \n\n94\\. Der erteilte Patentanspruch 1 wird von der Klägerin aufgrund des anspruchsgemäßen Bestimmens der Rangordnung der Netzwerkbedrohungen in Abhängigkeit der Anzahl von Quellen\u002FProvidern für einen assoziierten Bedrohungsindikator für jedes Paket mit dem Argument der unzulässigen Erweiterung gegenüber den ursprünglich eingereichten Anmeldeunterlagen angegriffen. \n\n95\\. Die ursprüngliche Offenbarung gemäß K4, Absatz [35], lehrt zu diesem Punkt, dass zur Bestimmung der Rangordnung der Netzwerkbedrohungen ein Score berechnet wird, welcher von der Anzahl der „packet hits“ abhängt, d. h. die Rangordnung erfährt bei jedem Paket mit Erfüllen des Merkmals M5, also jedem „packet hit“, ein Update gemäß Merkmal M5.6. Absatz [35] offenbart zudem im nachfolgenden Kontext, die Anzahl der Quellen bzw. Provider bei der Berechnung des Scores zu berücksichtigen. \n\n96\\. Dazu genügt es basierend auf dem Wortlaut gemäß Merkmal M5.6.3 (\"determining the ordering comprises“) anspruchsgemäß, die ggf. langsam veränderliche Anzahl der vorhandenen Quellen bzw. Provider pro Bedrohungsindikator vorab zu bestimmen, gelegentlich bspw. beim Empfang eines neuen Netzwerkbedrohungsaufklärungsberichtes anzupassen und gemäß Merkmal M5.6.3 in die Berechnung des Scores bspw. als „quasi-stationärer“ Summand oder Faktor einfließen zu lassen. Die exakte Implementierung obliegt letztlich dem Fachmann aufgrund der sich ihm stellenden Randbedingungen. \n\n97\\. Gleiches gilt auch für den nebengeordneten Vorrichtungsanspruch 15 betreffend die Durchführung des Verfahrens u. a. gemäß Patentanspruch 1. \n\n98\\. **2.** **Zur Neuheit**\n\n99\\. Der Gegenstand des Patentanspruchs 1 gemäß Hauptantrag ist gegenüber der Lehre der Druckschriften K5 bis K9 sowie K15 neu (Art. II § 6 Abs. 1 Nr. 1 IntPatÜG i. V. m. Art 138 Abs. 1 Buchst. a), Art. 52, 54 EPÜ), denn es fehlt jeder dieser Druckschriften jeweils mindestens eines seiner Merkmale. \n\n100\\. **2.1** Aus der Druckschrift **K5** (WO 2012 \u002F164 336 A1) sind nicht sämtliche Merkmale des Gegenstands des Patentanspruchs 1 bekannt, denn es fehlen zumindest die Merkmale M5.2, M5.6.1 und M5.6.2 teilweise. \n\n101\\. Die K5 betrifft die Verteilung und Verarbeitung von „CYBER THREAT INTELLIGENCE DATA“ in einem Kommunikationsnetzwerk, um potentielle Bedrohungen in Echtzeit zu identifizieren und abzuwenden (K5, Titel und S. 1, Z. 9 - 11, S. 42, Z. 19 - 24). \n\n102\\. Die Druckschrift K5 zeigt in Figur 1 eine Netzwerkarchitektur für den Zugriff auf das Internet („peer networks 12, 14“) mit einem Provider-\u002FCarrier-Netzwerk 10 und daran mittels Gateways 22 angeschlossene Kunden- bzw. Unternehmensnetzwerke 16 und 18, wobei die Gateways eine Firewall und ein „Intrusion Detection System (IDS)“ aufweisen (K5, S. 5, Z. 2 - 14 und S. 6, Z. 15 - 16), so dass die Gateways aus dem Datenverkehr Pakete filtern, d. h. verwerfen („discard“) oder durchlassen („release“) können (K5, Fig. 6 i. V. m. S. 30, Z. 1 - 6). \n\n103\\. Im Provider-\u002FCarrier-Netzwerk befinden sich zusätzlich „Packet Manipulation Devices (PMD) 32, 42“, welche eingehende („ingress“) bzw. ausgehende („egress“) Pakete markieren („stain“) und ebenfalls als zusätzliche Paketfilter filtern können, wobei das Filtern bspw. ein Verwerfen („discard“) oder ein „in Quarantäne Setzen“ von Paketen umfasst (K5, Fig. 12 i. V. m. S. 32, Z. 16 - 25, S. 41, Z. 31 - 32). \n\n104\\. Ein zentrales „Intelligence Headquarter (IHQ) 24“ im Provider-\u002FCarrier-Netzwerk generiert einen „comprehensive Threat Report“, wozu das Headquarter auf viele verschiedene interne und externe Quellen zugreift, umfassend Sensoren und forensische Module im Netzwerk, „open sources“, „websites“, „security vendors“ sowie „web-proxies“ im Kundennetz (K5, Fig. 1 und Fig. 2 BZ 24 i. V. m. S. 7, Z. 3 ff. und S. 9, Z. 23 ff.). Die Gateways und die PMDs gelten ebenfalls als Sensoren (K5, S. 9, Z. 1 - 3). Der Threat-Report wird dabei stetig verbessert und aktualisiert (K5, S. 8, Z. 28 - 31, „threat intelligence data refining process“). \n\n105\\. Der Threat-Report umfasst eine Liste von Verkehrsattributen verdächtiger Hosts, bspw. deren Netzwerkadressen, aggregierte „Event Logs“ und darüber hinaus noch jeweils eine Einschätzung der Reputation („reputation score“) einer speziellen Bedrohung, wobei der „reputation score“ umso niedriger ausfällt, je unzuverlässiger ein Host erachtet wird (K5, Fig. 3). Der „reputation score“ wird anhand mehrerer Kriterien ermittelt, u. a. mittels der Anzahl von Quellen, welche die Bedrohung identifizieren konnten, die Glaubwürdigkeit einer Quelle (Open Source, Law Enforcement etc.), dem Monitoring-Typ durch einen Sensor, die Anzahl von der Bedrohung hervorgerufener und geloggter Events oder auch die seit dem Auftreten der Bedrohung vergangene Zeit (K5, S. 21, Z. 19 - S. 22, Z. 21). \n\n106\\. Das IHQ kommuniziert mit den Gateways und den PMDs und stellt diesen einen „customized Threat Report“ zur Verfügung, den diese abspeichern und für ihre im Gateway bzw. im PMD generierten Paketfilterregeln verwenden (K5, Fig. 6 und7 i. V. m. S. 27, Z. 6 \\- 24, S. 29, Z. 20 - S. 30 Z. 8, S. 31, Z. 20 - S. 32, Z. 25, S. 41, Z. 9 - 32). \n\n107\\. Für jedes vom Filter empfangene Paket wird zunächst bestimmt, ob das Paket die im „customized Threat Report“ gelisteten Verkehrsattribute aufweist. Bei Übereinstimmung („match“) wird anschließend die Reputation geprüft und eine entsprechende Handlung initiiert („action“). Nach einem Verwerfen des Pakets, bspw. aufgrund einer sehr geringen Reputation, senden die Gateways einen Alarm ans IHQ, während die PMDs den Event loggen und als Feedback ans IHQ signalisieren (K5, S. 30, Z. 5, S. 32, Z. 18 - 21, S. 41, Z. 31 - 33). \n\n108\\. Darüber hinaus können die Gateways auch beim Vorliegen einer Netzwerkadresstransformation (NAT) spezielle Endpunkte im Kunden-\u002F Unternehmensnetzwerk durch Korrelation von geloggten Event-Reports bzw. von geloggten Messages bzw. DNS-Requests der Sensoren im Providernetz, welche vom Threat Report umfasst werden, mit Eventinformation aus dem Kunden-\u002FUnternehmens-Netzwerk identifizieren, falls die Endpunkte bspw. eine DNS-Anforderung an verdächtige Domänen im Internet gerichtet oder Nachrichten mit Viren, Malware, Phishing oder Spam übertragen haben (K5, S. 30, Z. 9 - 30). \n\n109\\. Schließlich verfügt das IHQ über eine Schnittstelle für das Sicherheits-Management-Personal, welches per Konsole oder über das Internet zwecks Programmierung, Modifikation von Parametern oder zur Assistenz zugreifen kann (K5, S. 9, Z. 15 - 22). \n\n110\\. Der Fachmann entnimmt der K5 somit folgende Lehre: \n\n111\\. Die K5 betrifft entsprechend Merkmal **M1** ein Verfahren\u002F”Method” (K5, Anspruch 1). \n\n112\\. Im Ausgangspunkt übereinstimmend mit Merkmal **M2** offenbart die K5 drei verschiedene Paketfiltergeräte, nämlich ein Gateway (K5, Fig. 6 i.V.m. S. 28, Z. 15 - S. 30, Z. 8), ein Ingress PMD (K5, Fig. 8 i.V.m. S. 31, Z. 3 - S. 32, Z. 25) und ein Egress PMD (K5, Fig. 12 i.V.m. S. 40, Z. 18 - S. 41, Z. 32). Die drei unterschiedlichen Paketfiltergeräte empfangen mittels des “(customized) threat intelligence report” vom IHQ insoweit abweichend von Merkmal M2 (“plurality of packet-filtering rules (218)”) noch keine Regeln, sondern lediglich eine Liste von Argumenten für zu implementierende Regeln. Dabei besteht allerdings eine 1:1-Beziehung zwischen der Anzahl der Argumente in der Liste und der Anzahl der Regeln des Filters (K5, S. 29, Z. 24 - Z. 30, “The gateway 22 determines whether the received packet 620 has any of the traffic attributes contained in the customized threat report 610 that was previously stored in the memory. If there is a match, i.e., if the gateway 22 determines a traffic attribute of the received packet 620 that appears in the customized threat report 610, then the gateway 22 obtains the reputation indicator (e.g., a reputation score) associated with that traffic attribute, as specified by the customized threat report 610. The gateway 22 then disposes of the packet 620 based on the reputation score.”). Die Regeln werden erst im Gateway bzw. in den PMDs anhand des empfangenen Bedrohungsberichts generiert. Die Filterfunktion des Gateways ist somit in seiner (integrierten) Firewall lokalisiert, welche vom (übergeordneten) Gateway, entsprechend dem Rule-Provider, die dort generierten Regeln erhält\u002F empfängt. Da die Kombination aus Gateway und Firewall gemäß K5 ein eigenständiges Gerät (“device”) darstellt, fehlt in der K5 der anspruchsgemäße Empfang von Regeln an diesem eigenständigen Paketfilter im Sinne von Merkmal M2. \n\n113\\. Zudem empfangen und verarbeiten die Paketfiltergeräte gemäß Lehre der K5 eine Vielzahl von Paketen entsprechend den Merkmalen **M3 und M4** (bzgl. Gateway vgl. K5, S. 29, Z. 23 - 24, “the gateway 22 receives a packet 620”, S. 29, Z. 22, “processing future packets received from the carrier network 10 over the data links.”; bzgl. Ingress PMD vgl. K5, S. 31, Z. 18 - 19, “processing future packets received by the carrier network 10 from peer network 12.”, S. 31, Z. 20 – 21, “ingress packet manipulation device 32 receives a packet 820”; bzgl. Egress PMD vgl. K5, S. 40, Z. 32 - S. 41, Z. 1, “processing future packets received by the carrier network 10 from customer network 16”, S.41, Z. 9 - 11, “egress packet manipulation device 42 receives a packet 1220”). \n\n114\\. Gemäß Lehre der K5 identifizieren die drei Paketfilter - also Gateway, Ingress PMD sowie Egress PMD – jeweils die von Netzwerkgefahren betroffene Pakete anhand von Wenn-Dann-Regeln (K5, S. 29, Z. 26, S. 31, Z. 24, S. 41, Z. 13, “If there is a match …”). Damit wird Merkmal **M5** erfüllt. \n\n115\\. In Übereinstimmung mit Merkmal **M5.1** wenden die Paketfilter in der K5 Operatoren auf die identifizierten Pakete an, welche ein Verwerfen (“discard”) des Pakets umfassen (bzgl. Gateway, vgl. K5, Fig. 6, S. 29, Z. 29 - 30, “The gateway 22 then disposes of the packet 620 based on the reputation score.”, S. 30, Z. 1 - 5, “the gateway 22 may discard the packet 620 (step 640) when the reputation score is low and may release the packet 620 into the remainder of the customer network 16 (see step 630) when the reputation score is high, or when no matching traffic attribute could be found.”; bzgl. Ingress PMD, vgl. K5, S. 32, Z. 16 - 21; bzgl. Egress PMD, vgl. K5, Fig. 12, S. 41, Z. 29 - 33). \n\n116\\. In der K5 werden die Merkmale **M5.2, M5.3 und M5.4** zusammengefasst, wobei die Ingress PMD und Egress PMD Filter-Event-Logs generieren und diese unmittelbar dem IHQ übermitteln, jedoch ohne gemäß Merkmal M5.3 in einem separaten Schritt noch “indicating data” zu extrahieren, wobei Ingress und Egress PMDs das Verwerfen eines Pakets explizit ebenfalls in einem LOG protokollieren und an das IHQ signalisieren (K5, S. 32, Z. 18- 20, “the ingress packet manipulation device 32 discards (or quarantines) the packet 820, logs the event and optionally signals this occurrence to IHQ 24.”, S. 41, Z. 31 - 32, “the egress packet manipulation device 42 discards (or quarantines) the packet 1220, logs the event and optionally signals this occurrence to IHQ 24.”). Das Gateway agiert sowohl als Paketfilter und Firewall, als auch als Sensor. Hinsichtlich des Gateways offenbart die im Falle des Verwerfens des Pakets zumindest das separate Signalisieren eines Alarms an das IHQ (S. 30, Z. 5 - 6, S. 33, Z. 5 - 6, S. 36, Z. 30 - 32, S. 40, Z. 6 - 8, “Another possibility is for the gateway 22 to signal an alarm to IHQ 24 …”). Das Gateway umfasst darüber hinaus ebenso eine (integrierte) Firewallfunktion, welche ebenfalls Eventinformation liefert (K5, S. 6, Z. 15 - 16, “gateway 22 include a firewall and an intrusion detection system (IDS)”, S. 30, Z. 28 - 30, “The gateway 22 can correlate the received event information with event information from firewalls”). Schließlich umfasst das Gateway – wie auch die o. g. PMDs – eine Sensorfunktion mit Monitoring, welche bspw. mit dem “Suspect Report” Event-Logs liefert (K5, S. 9, Z. 1 - 3, “one or more of the gateways 22, the ingress packet manipulation devices 32 and the egress packet manipulation- devices 42 may also have the functionality of a sensor.”, Fig. 3 i.V.m. S. 14, Z. 21 - 30). Zudem offenbart die K5 allgemein für die Sensoren – und somit auch für Gateways und PMDs – ein Protokollieren der Paketdatenflüsse mit NetFlow bzw. PeakFlow (S. 14, Z. 7 - 20). \n\n117\\. Jedoch unterscheidet sich das in der K5 genannte Benutzergerät im IHQ lokal und funktional von dem Benutzergerät eines Administrators i.S.d. Streitpatents gemäß der Merkmale **M5.4 und M5.5** dahingehend, dass es im Providernetzwerk zur vorgelagerten Generierung der Netzwerkbedrohungen für die Netzwerkbedrohungsaufklärungsberichte durch den Netzwerkbedrohungsaufklärungsanbieter dient und keine Verwaltung, Bedienung und Konfiguration des eigentlichen Firewalls bzw. Paketfilters im Kunden- bzw. Unternehmensnetzwerk durchführt. Dabei bleiben bspw. im IHQ insbesondere die vom Gateway bzw. die von den PMDs anhand der Netzwerkbedrohungen generierten Regeln mangels entsprechenden Feedbacks der Regeln in den “suspect reports” definitiv unbekannt. \n\n118\\. Das Merkmal **M5.5** ist in der K5 mit Ausnahme der Bezugnahme auf die Paketfilterregeln gemäß Merkmal M2 verwirklicht. Gemäß K5, Seite 9, Zeilen 15 bis 22, umfasst das IHQ eine Benutzerschnittstelle für das Sicherheitsmanagementpersonal, wobei das Personal mittels des Benutzergeräts Konsole 30 oder mittels eines Benutzergeräts im Internet Zugriff erhält und im “threat intelligence data refining process” mitwirkt (vgl. auch K5, Fig. 4). Der vom IHQ produzierte “comprehensive threat report” wird als Tabelle mit multiplen Feldern visualisiert (K5, Fig. 3 Bz. 8 und Fig. 4, Schritt 420 i.V.m S. 18, Z. 19 - 23, “IHQ 2 produce a comprehensive threat report 308 based on the raw cyber threat intelligence data collected at step 410, In a non-limiting embodiment, and with reference to Fig, 3S the comprehensive threat report 308 may be visualized as a table of records, each record having a plurality of fields.”, Hervorhebung hinzugefügt). Dabei liest der Fachmann mit, dass diese Visualisierung in fachüblicher Weise auf den Benutzergeräten des Sicherheitsmanagementpersonals im IHQ erfolgt. Der “comprehensive threat report” umfasst neben den Verkehrsattributen auch eine Aggregation der dazugehörigen Event Logs, welche die Information über “threat indicators” sowie verworfene oder durchgelassene Pakete enthalten (K5, S. 18, Z. 24 – S. 19, Z. 4; vgl. auch Ausführungen zu Merkmal M5.3). \n\n119\\. Darüber hinaus offenbart die K5, Seite 26, Zeilen 21 bis 27, zusätzlich noch “comparative dashboards”, in welchen für (Netzwerk-)Manager der Kunden- bzw. Unternehmensnetzwerke die “customized threat reports” präsentiert werden (vgl. K5, Fig. 7 i. V .m. S. 27, Z. 14 - S. 28, Z. 14). Dabei liest der Fachmann in natürlicher Weise mit, dass diese Visualisierung jetzt auf weiteren Benutzergeräten der (Netzwerk-)Manager bzw. Administratoren im Kunden-\u002FUnternehmens-Netzwerk erfolgt. Jedoch betrifft diese Anzeige des “customized threat reports” auf dem “Dashboard” für (Netzwerk-)Manager ebenso lediglich die Netzwerkbedrohungen ohne jegliche Bezugnahme auf die Paketfilterregeln. \n\n120\\. Gemäß K5, Figur 3 i. V. m. Seite 19, Zeilen 5 bis 27, umfasst der “comprehensive threat report 308” ein Ranking der Vielzahl von Netzwerkbedrohungen anhand des “reputation scores” mit den Stufen 1 bis 10. Gleiches gilt auch für den davon abgeleiteten “customized threat report”, wobei dort die “reputation indicators” ebenfalls einen Score darstellen (K5, Fig. 7 i.V.m. S. 27, Z. 22 - S. 28, Z. 14, “… the contents of the “reputation indicator” field indicates the reputation indicator (e.g. a ‘reputation score’) …”). Das Merkmal **M5.6** liegt damit vor. \n\n121\\. Mit Ausnahme des Bezuges auf die (erste\u002Fzweite) Paketfilterregel sind auch die Merkmale **M5.6.1 und M5.6.2** zumindest teilverwirklicht. Denn der “comprehensive threat report” gemäß K5 umfasst für eine Netzwerkbedrohung neben den Verkehrsattributen auch eine Aggregation der dazugehörigen Event Logs, welche die Information über “threat indicators” sowie verworfene oder durchgelassene Pakete enthalten (K5, S. 18, Z. 24 - S. 19, Z. 4; vgl. auch Ausführungen zu M5.3). \n\n122\\. Auch Merkmal **M5.6.3** , mit dem die Bestimmung einer Rangordnung beansprucht ist, wird in der K5 gelehrt. Gemäß K5 erfolgt die Berechnung des “reputation scores” einer potentiellen Bedrohung u. a. anhand der Anzahl der die Bedrohung nennenden Quellen, wobei eine Bedrohung als umso relevanter eingeschätzt und daher der “reputation score” umso niedriger angesetzt wird, je mehr Quellen diese spezielle Bedrohung nennen (K5, S. 21, Z. 19 - 25, “the number of cyber threat intelligence sources that have revealed the particular traffic attribute as a potential threat. Specifically, a greater number of suspect reports or seed sources on which the particular traffic attribute appears can have a lowering effect on the reputation score;”). \n\n123\\. In der K5 **fehlt** also **teilweise** das Merkmal**M2** hinsichtlich des Empfangens von Regeln im Paketfilter, insoweit die Kombination aus Gateway mit Firewall ein eigenständiges Gerät (“device”) i. S. d. Streitpatents darstellt. Korrespondierend dazu **fehlen** in der K5 darüber hinaus jeweils **teilweise** die Merkmale **M5.5** hinsichtlich einer Anzeige der Daten an einem Benutzergerät entsprechend den zugehörigen Regeln, sowie die Merkmale**M5.6.1** und**M5.6.2** hinsichtlich der mit den Netzwerkbedrohungen verknüpften Regeln. \n\n124\\. Soweit die Beklagte argumentiert, dass der “Event Report” gemäß K5, Seite 14, letzter Absatz bis Seite 15, erster Absatz, keine Information über durchgelassene bzw. verworfene Pakete in den Paketfiltern enthielte und damit dem IHQ darüber keine Informationen gemeldet werde, kann diese Auffassung nicht überzeugen. Denn – wie oben zu den Merkmalen M5.2 und M5.3 ausgeführt– melden die PMDs diese Information in den “Event Reports” an das IHQ und das Gateway signalisiert diese Information als Alarm ebenso ans IHQ. \n\n125\\. **2.2** Die Anlagen **K6, K7, K7a\u002FNSM, K8, K9 und K15** betreffen jeweils vorveröffentlichte Handbücher für die Benutzerschnittstellen von kommerziell erhältlichen Firewalls, deren Lehre gegenüber dem Gegenstand des Patentanspruchs 1 neu ist. Die Klage vermag nichts Gegenteiliges aufzuzeigen. \n\n126\\. Ihr Fokus liegt im Wesentlichen auf einer umfangreichen Beschreibung der Verfahren zum Betrieb der jeweiligen Firewalls mittels graphischer Benutzeroberflächen (GUIs) auf einem Benutzergerät, bspw. dem Terminal eines Administrators (Merkmal **M1**). \n\n127\\. Für diese kommerziellen Firewalls, welche anspruchsgemäße Paketfilter darstellen, können im Rahmen von Abonnements („subscriptions“) regelmäßige Sicherheitsupdates, bspw. aktuelle Policies vom Hersteller bzw. von Providern bezogen werden, so dass Regeln für einen Paketfilter gemäß Merkmal **M2** empfangen werden (K6, S. 184, „SmartDefense Subscription Service“; K7v, S. 397, „Automatic DI Updates“; K8, S. 26, „SmartDefense Subscription Service“; K8a, S. 65, „Updating IPS Protections“; K8b, S. 184, „SmartDefense Subscription Service“; K15, S. 1710, „Automating Vulnerability Database Updates“). \n\n128\\. Die jeweiligen Firewalls entscheiden für eine Vielzahl empfangener Pakete anhand der empfangenen Policies\u002FRegeln, ob diese blockiert oder durchgelassen werden, wobei auf den GUIs entsprechende Anzeigen u.a. zur Verwaltung und ggf. Konfiguration der typischen Performancedaten bzw. Performancereports, der Statistiken, der Protokolldateien\u002FLogs und der Policies\u002FRegeln bereitgestellt werden (Merkmale **M3 bis M5.5**). \n\n129\\. Die Anlagen K6, K7, K7a\u002FNSM, K8, K9 und K15 verschweigen sich jedoch jeweils zumindest hinsichtlich einer anspruchsgemäßen Bestimmung der Rangordnung von Netzwerkbedrohungen, insbesondere in Abhängigkeit einer Anzahl von Netzwerkbedrohungsberichte liefernden Providern, gemäß der Merkmalsgruppe **M5.6.**\n\n130\\. **3.** **Zur erfinderischen Tätigkeit**\n\n131\\. Der Gegenstand des Anspruchs 1 gemäß Hauptantrag beruht jedoch jeweils gegenüber der Zusammenschau der Druckschrift K5 mit einer der Druckschriften K6 bis K9 oder K15 nicht auf einer erfinderischen Tätigkeit (Art. II § 6 Abs. 1 Nr. 1 IntPatÜG i. V. m. Art 138 Abs. 1 Buchst. a), Art. 52, 56 EPÜ). \n\n132\\. **3.1** Wie vorstehend ausgeführt unterscheidet sich die Lehre der Druckschrift **K5** vom Verfahren gemäß Patentanspruch 1 lediglich darin, dass sie zum einen kein anspruchsgemäßes Empfangen von Regeln am Paketfiltergerät lehrt (Merkmal **M2 teilweise**) und zum anderen kein Anzeigen von Regeln zusammen mit den Daten (Merkmal**M5.5 teilweise**) bzw. kein Entsprechen („corresponds“) der Regeln mit den Netzwerkbedrohungen zeigt (Merkmale**M5.6.1, M5.6.2 jeweils teilweise**). \n\n133\\. Ob es sich beim Merkmal M5.5, das in einem Teilmerkmal das Anzeigen von Daten in einem speziellen Bereich einer Benutzerschnittstelle beansprucht, um die bloße Wiedergabe einer vorhandenen Information, die lediglich das menschliche Vorstellungsvermögen anspricht, handelt oder – wie die Beklagte meint - um ein technisches Lösungsmittel für ein technisches Problem, welches bei der der Prüfung auf erfinderische Tätigkeit zu berücksichtigen ist, kann im Ergebnis offenbleiben. \n\n134\\. Denn die von den Druckschriften K6 bis K9 und K15 gelehrten graphischen Benutzeroberflächen (GUIs) im Rahmen von Benutzerendgeräten zeigen jeweils derartige Umsetzungsmöglichkeiten. Entsprechende Verfahren und Einrichtungen wie sie mit diesem Teilmerkmal beansprucht sind, waren dem Fachmann nahegelegt bekannt und beruhen nicht auf erfinderischer Tätigkeit. \n\n135\\. Entgegen der Argumentation der Beklagten offenbart die K5 nicht ausschließlich ein vollautomatisches System, sondern auch eine Benutzerschnittstelle im IHQ, so dass das für das Sicherheitsmanagement zuständige Personal, bspw. zur Optimierung bzw. Adaption der IHQ-Parameter in einem kontinuierlichen Verbesserungsprozess (K5, S. 9, Z. 15 - 22, „steps of the threat intelligence data refining process“), eingreifend wirken kann, wobei gemäß K5, Figur 3, Bezugszeichen 308 sowie Figur 4, Schritt 420 i. V. m. Seite 18, Zeilen 19 bis 23 der vom IHQ generierte “comprehensive threat report” als Tabelle mit multiplen Feldern visualisiert wird. \n\n136\\. Darüber hinaus offenbart die K5, dass ihre Lehre auch speziell zur Anwendung in Unternehmensnetzen geeignet ist (S. 42, Z. 25 - 29, „… threat assessment in accordance with the principles oft he present invention can be performed in … enterprise networks.“). In diesem Fall befindet sich das IHQ und dessen Management offensichtlich im Verantwortungsbereich des Administrators des Unternehmensnetzwerks, was insbesondere für eine Integration der IHQ-Management-Software in die bereits vorhandene Sicherheitssoftware des Kunden, bspw. für sein Gateway bzw. seine Firewall, spricht. \n\n137\\. Gemäß K5 stellt das IHQ dem Kunden-Gateway den auf den Kunden zugeschnittenen, d. h. individualisierten, „customized threat report“ zur Verfügung (K5, Fig. 4, Bezugszeichen 450, 455), wobei automatisch und ohne explizite Bestätigung auf den Gateway bzw. die Firewall zugegriffen, und dadurch der Datenverkehr bzw. die Performance des Unternehmensnetzwerks beeinflusst wird. Hierfür schließt der Kunde ggf. mit einem Internetprovider\u002FISP einen entgeltlichen Vertrag ab (K5, S. 8, Z. 7 - 11, „subscribe to a threat monitoring and\u002For assessment service … a fee may or may not be associated“). \n\n138\\. Der Kunde hat daher zum einen ein berechtigtes Interesse an einer optischen Anzeige, welche Bedrohungsdaten der IHQ in welcher Aktualität sowie Qualität an sein Gateway liefert. Zum anderen will der kundenseitige Administrator die Eingriffe des IHQ auf das Gateway bzw. die Firewall überwachen und steuern, um ggf. bei auftretenden Problemen mit den automatisch generierten Firewallregeln eingreifen zu können und somit letztlich die vollständige Kontrolle über sein Unternehmensnetzwerk zu behalten. \n\n139\\. Hierfür benötigt der Kundenadministrator zwangsläufig eine geeignete Darstellungsmöglichkeit der vom IHQ gelieferten individualisierten („customized“) Threat-Reports sowie der automatisch vom Gateway generierten Firewallregeln in seinen eigenen Tools. \n\n140\\. Dafür liefert die K5 auch dem Fachmann die entsprechenden Hinweise und Anregungen, wobei die Eventinformation des „customized threat reports“ mit derjenigen des Gateway-Firewalls korreliert werden soll (K5, S. 30, Z. 18 - 30), und wobei den (Netzwerk-)Managern des Kunden- bzw. Unternehmensnetzwerks der „customized threat report“, also die Netzwerkbedrohungen und deren Score, bereits in einem Dashboard angezeigt werden soll (K5, S. 26, Z. 21 \\- 27). \n\n141\\. In diesem Zusammenhang wird der Fachmann in der K5 auch zumindest das zwangsläufige Vorhandensein eines üblichen Benutzergeräts zur Verwaltung, Bedienung und Konfiguration der dort vorhandenen Firewall bzw. des Paketfilters im Kunden- bzw. Unternehmensnetzwerk durch dessen Administrator erwarten und somit ein solches mit einer zum Anmeldetag typischen Ausgestaltung auch in Betracht ziehen, obwohl die K5 über dieses weitere Benutzergerät sowie jegliche nähere Ausgestaltung desselben schweigt. \n\n142\\. Die zum Prioritätsdatum des Streitpatents kommerziell verfügbaren, marktüblichen Firewalls werden bspw. in der K6 beschrieben (K6, Deckblatt, “Covers the Top Market-Leading Firewalls: Cisco PIX, Check Point NGX, Microsoft ISA Server, Juniper's NetScreen Firewall, and SonicWALL”). \n\n143\\. Die **K6** betrifft allgemein die Konfiguration von Firewall-Policies bzw. VPNs für die gängigen Firewalls („market-leading firewalls“) und lehrt sowohl ein vom Router\u002FGateway eigenständiges „Firewall-Device“ (K6, Fig. 1.5 i.V.m. S. 33, zweiter Absatz, „Figure 1.5 illustrates the ﬂow pattern for information through a basic single-ﬁrewall setup. This type of trafﬁc control can be achieved through hardware or software“) als auch eine Paketfilter-Firewall im Gateway an der Netzwerkgrenze zum Internet, welche entsprechende Regeln von einem Administrator oder im Rahmen einer „SmartDefense“-Subscription empfangen (vgl. K6, S. 98 und 118, Fig. 3.7 und S. 19, „The security administrator will deﬁne the rule base and conﬁgure the ﬁrewall as deﬁned above, in addition to other industry standard properties as appropriate.“; S. 184, „The goal is to provide ongoing and real-time updates and conﬁguration advisories for defenses and security policies. … If you subscribe to the SmartDefense Services, new ﬁlters and options are added dynamically to the lists through automatic updates.“, Unterstreichungen hinzugefügt; Merkmal**M2 teilweise**). \n\n144\\. Die Firewall gemäß K6 stellt ebenfalls ein Protokollieren des durchgehenden und blockierten Datenverkehrs entsprechend der Firewallregeln bereit (K6, S. 17, zweiter Absatz, „The ﬁrewall should provide extensive logging of trafﬁc passed and blocked.“, Merkmal **M5.5 teilweise**). \n\n145\\. Die K6 zeigt darüber hinaus am Beispiel des Microsoft ISA Servers 2004 eine entsprechende graphische Benutzeroberfläche (GUI) auf einem Benutzergerät für das Management, die Konfiguration, die Netzwerküberwachung und das Einstellen der Firewall-Policies durch einen Administrator („ISA server 2004 console“) hinsichtlich der Internetsicherheit seines Netzwerks, wobei das GUI u. a. in Figur 4.10 ein Dashboard zur Anzeige der Systemperformance („Allowed Packets“, „Dropped Packets“), Alarme, Logs und Reports und in Figur 4.12 eine Darstellung der Regeln umfasst (K6, S. 194 - 196, ebenso Merkmal **M5.5 teilweise**). \n\n146\\. Damit ist es dem Fachmann nahegelegt, die Implementierung einer Anzeige des „customized threat reports“ aus der K5 in der dort vorhandenen GUI gemäß der Lehre der K6 – umfassend eine Darstellung von Netzwerkbedrohungen, diesen zugeordneten Regeln sowie der zugehörigen Rangordnung – umzusetzen. \n\n147\\. Eine Möglichkeit hierfür zeigt die K6 bspw. bereits über den Reiter „Reports“ des Menüpunkts „Monitoring“ in Figur 4.10 Darüber hinaus stellt die K6 alternativ bspw. für ein Anzeigen der Netzwerkbedrohungen sowie der vom IHQ veranlassten Regeln den Menüpunkt „Firewall Policy“ gemäß Figur 4.12 zur Verfügung (Merkmale **M5.5, M5.6.1, M5.6.2 teilweise**). \n\n148\\. Damit ergibt sich der Gegenstand des Patentanspruchs 1 aus dem Stand der Technik, wie er durch die Zusammenschau der Druckschriften K5 und K6 belegt ist, ohne dass es für den Fachmann hierfür einer erfinderischen Tätigkeit bedarf. \n\n149\\. **3.2** Die Druckschrift **K9** betrifft den Microsoft ISA Server 2006 und beschreibt somit eine im Vergleich zum ISA Server 2004 gemäß K6 weiterentwickelte GUI mit „Dashboard“, „Monitoring“ und „Firewall Policy“. Die K9 zeigt bspw. eine Darstellung eines Logs mit IP-Adressen, Regeln und zugehörigen Aktionen (S. 604, Fig. 9.40) sowie wiederum die System Performance mit durchgelassenen und verworfenen Paketen (S. 568, Fig. 9.10). \n\n150\\. Damit ist in gleicher Weise wie zur K5 und K6 ausgeführt dem Fachmann auch durch eine Zusammenschau der K5 mit der K9 der Gegenstand des Patentanspruchs 1 nahegelegt. \n\n151\\. **3.3** Gleiches gilt für die Zusammenschau der **K5** jeweils mit einer der Druckschriften **K7, K7a\u002FNSM, K8** oder **K15** , welche im Speziellen die Konfiguration des Juniper NetScreen Firewalls, die Konfiguration des Check Point NGX Firewalls oder das Sourcefire 3D System umfassend ebenfalls im Wesentlichen ähnliche GUIs betreffen (vgl. K7, S. 665, S. 670; K7a\u002FNSM, S. 736; K8, S. 126, S. 140 - 141; K15, S.281 - 282, S. 309, S. 1079). \n\n152\\. Für den nebengeordneten Patentanspruch 15, der letztlich nur die Umsetzung der Verfahrensmerkmale für eine entsprechende Vorrichtung („apparatus“) beinhaltet, ergibt sich aus den gleichen Gründen wie für den Patentanspruch 1 kein auf einer erfinderischen Tätigkeit beruhender Gegenstand. \n\n153\\. **4.** Da die Beklagte die abhängigen Unteransprüche nicht isoliert verteidigt, bedürfen diese keiner gesonderten Prüfung (vgl. BGH, Urteil vom 30. Juli 2024 – X ZR 105\u002F22 – Spracherkennung in Kabelfernseh- und Videoverteildiensten). Mit dem sich als nicht patentfähig erweisenden Patentanspruch 1 nach erteilter Fassung des Streitpatents sind auch die darauf direkt oder indirekt rückbezogenen Unteransprüche 2 bis 14 der erteilten Fassung des Streitpatents für nichtig zu erklären, da die Beklagte weder geltend gemacht hat noch sonst ersichtlich ist, dass die zusätzlichen Merkmale dieser Patentansprüche zu einer anderen Beurteilung der Patentfähigkeit führen (BGH, Beschluss vom 27. Juni 2007, GRUR 2007, 862– Informationsübermittlungsverfahren II; Urteil vom 29\\. September 2011, X ZR 109\u002F08– Sensoranordnung). \n\n154\\. **III. Zu den Hilfsanträgen**\n\n155\\. **1\\. Hilfsantrag 1**\n\n156\\. Der Patentanspruch 1 in der Fassung gemäß Hilfsantrag 1 ist zwar zulässig, er ist jedoch nicht patentfähig, da sein Gegenstand nicht auf einer erfinderischen Tätigkeit beruht (Art. II § 6 Abs. 1 Nr. 1 IntPatÜG i. V. m. Art. 138 Abs. 1 Buchst. a), Art. 52, 56 EPÜ). \n\n157\\. Der Verfahrensanspruch 1 nach Hilfsantrag 1 enthält gegenüber der erteilten Fassung gemäß Hauptantrag das nach Merkmal M5.6.2 neu hinzugefügte Merkmal M5.7_Hi1: \n\n158\\. M5.7_Hi1 „and wherein the interface includes an element that when invoked by a user causes the user device to instruct the packet-filtering device to reconfigure the operator to prevent packets corresponding to the one or more criteria from continuing toward their destination.“ \n\n159\\. Das neue Merkmal M5.7_Hi1 gemäß Hilfsantrag 1 bildet das mit Patentanspruch 1 beanspruchte Verfahren dahingehend weiter aus, dass nunmehr das Interface auf dem Benutzergerät (aus Merkmal M5.5) ein (Einstell-)Element umfassen soll, womit der Benutzer den Paketfilter hinsichtlich des Operators einer Paketfilter-Regel (gemäß Merkmal M5.1) rekonfigurieren kann, um so Pakete auf ihrem Weg zum Ziel aufzuhalten, d. h. zu blockieren. \n\n160\\. Der nebengeordnete Patentanspruch 15 wird über seinen ausdrücklichen Rückbezug auf Patentanspruch 1 in analoger Weise geändert. \n\n161\\. Die mit dem Hilfsantrag 1 verbundene Änderung des Patentanspruchs 1 ist zulässig. \n\n162\\. Der Fachmann entnimmt das den Gegenstand des Streitpatents beschränkende Merkmal M5.7_Hi1 sowohl dem Streitpatent als auch der ursprünglichen Offenbarung nahezu wortgleich (SP, Abs. [0005], [0033]; K4, Abs. [05], „The interface may comprise an element that when invoked by a user of the user device causes the user device to instruct the packet-filtering device to reconfigure the operator to prevent future packets corresponding to the criteria from continuing toward their respective destinations.“ und Abs. [40]). \n\n163\\. Der Gegenstand des Patentanspruchs 1 gemäß Hilfsantrag 1 ist jedoch nicht patentfähig, da er sich in naheliegender Weise aus der Zusammenschau der K5 mit der Lehre einer der Druckschriften K6 bis K9 und K15 ergibt. \n\n164\\. Die Druckschrift K6 lehrt ein Benutzerinterface der Microsoft ISA Server 2004 Console mit den entsprechenden Möglichkeiten zum Konfigurieren von Firewall Policies, wobei eine Liste der Regeln mit den entsprechenden Aktionen „allow“ und „deny“ angezeigt wird und mittels auswählbarer Werkzeuge („Tools“) die Regeln erzeugt, bearbeitet und gelöscht werden können (K6, S. 194 - 197, „If you select Firewall Policy, the middle pane displays a list of ﬁrewall policy rules, and the right pane contains tabs labeled Toolbox, Tasks, and Help, as shown in Figure 4.12.“). \n\n165\\. Gleiches zeigt die Druckschrift K9, Kapitel 4, Seite 205 ff., exemplarisch für die Microsoft ISA 2006 Firewall beim Blockieren des MSN Messengers anhand Figur 4.28 auf Seite 248. \n\n166\\. Auch die K7a\u002FNSM, Seite 756 sowie die K7v, Seite 665 zeigen – diesmal für eine Juniper-Firewall – einen „Policy Manager“ mit einer Log-Ansicht und einem Verändern der Regeln und deren Operatoren. \n\n167\\. Darüber hinaus lehrt die K8b, Seite 19, ein Nutzerinterface der CheckPoint Firewall mit äquivalenten Möglichkeiten für Regeländerungen. Schließlich offenbart auch die K15, Seite 281 - 282, die Sourcefire Log-Ansicht mit „Rule Actions“ zur Regeländerung (Merkmal **M5.7_Hi1**). \n\n168\\. Die Ansicht der Beklagten, die Firewalls aus dem genannten Stand der Technik zeigten nur jeweils GUIs mit Einstellmöglichkeiten in einem separaten Interface, wohingegen gemäß Streitpatent, Figur 6b, ein Blockieren mittels der Blockieroption BZ 608 in demselben Interface vorgesehen sei, überzeugt nicht, da dies nicht der streitpatentgemäßen Lehre entspricht. Denn im Streitpatent, Figur 6c i. V. m. Absatz [0033], wird ebenfalls ein alternatives Ausführungsbeispiel mit mehreren Blockieroptionen („block option“) genau in einem solchen separaten Interface bzw. Pop-Up-Fenster BZ 610 beschrieben (ebenda: „Additionally or alternatively, when invoked, such a block option may cause host 110 to display another interface (e.g., an overlay, pop-up interface, or the like) associated with packet-filtering device 144. For example, referring to FIG. 6C, when invoked, block option 608 may cause host 110 to display interface 610. Interface 610 may comprise specific block options 612, 614, 616, and 618, modify option 620, and cancel option 622.“; Unterstreichungen hinzugefügt). \n\n169\\. Hinsichtlich der unveränderten Merkmale des Patentanspruchs 1 wird auf die Ausführungen zum Hauptantrag verwiesen. \n\n170\\. Für den nebengeordneten Patentanspruch 15 gemäß Hilfsantrag 1, welcher lediglich die Umsetzung der Verfahrensmerkmale in einer entsprechenden Vorrichtung („apparatus“) betrifft, gelten die Ausführungen gleichermaßen. \n\n171\\. Da der Anspruchssatz gemäß Hilfsantrag 1 als Ganzes verteidigt wird, sind auch seine übrigen abhängigen Patentansprüche nicht rechtsbeständig. \n\n172\\. **2\\. Hilfsantrag 2**\n\n173\\. Der Patentanspruch 1 in der Fassung gemäß Hilfsantrag 2 ist zwar zulässig, er ist jedoch nicht patentfähig, da sein Gegenstand nicht auf einer erfinderischen Tätigkeit beruht. \n\n174\\. Der Verfahrensanspruch 1 nach Hilfsantrag 2 enthält gegenüber der erteilten Fassung das an dessen Ende hinzugefügte Merkmal M5.7_Hi2, wobei Merkmal M5.7_Hi2 das aus Hilfsantrag 1 bekannte Merkmal M5.7_Hi1 ersetzt: \n\n175\\. M5.7_Hi2: „and additionally displaying, on the interface, a listing in accordance with the ordering, wherein the listing comprises entries corresponding to the plurality of nerwork threats, and wherein the interface includes one or more block options that when invoked by a user cause the packet-filtering device to prevent packets corresponding to a network threat of the plurality of network threats from continuing toward their destination.“ \n\n176\\. Gemäß Merkmal M5.7_Hi2 soll das Interface auf dem Benutzergerät (aus Merkmal M5.5) ein Anzeigen der Netzwerkbedrohungen in der bestimmten Reihenfolge\u002F Rang umfassen, wobei jedoch eine Sortierung nicht explizit beansprucht ist, und es soll für den Benutzer eine Auswahl von einer oder mehreren Blockieroptionen bereitstellen, womit der Benutzer den Paketfilter veranlassen kann, Pakete basierend auf den Netzwerkbedrohungen auf ihrem Weg zum Ziel aufzuhalten. Hinsichtlich der Eingabe der Blockieroptionen genügt anspruchsgemäß bereits eine einzige Blockieroption, wofür schon das manuelle Sperren eines beliebigen einzelnen Hosts mittels einer Regel ausreicht. \n\n177\\. Der nebengeordnete Patentanspruch 15 wird aufgrund des Rückbezugs in analoger Weise modifiziert. \n\n178\\. Die mit dem Hilfsantrag 2 verbundenen Änderungen im Patentanspruch 1 sind zulässig. \n\n179\\. Der Fachmann entnimmt das den Gegenstand des Streitpatents beschränkende geänderte Merkmal M5.7_Hi2 sowohl der Patentschrift als auch der ursprünglichen Offenbarung der K4. Diese beschreiben das geänderte Merkmal in Figur 6a und 6c („Threat Dashboard“ mit „Block Options“) i. V. m. mit dem Streitpatent, Absätze [0027], [0032] - [0034] bzw. mit der Druckschrift K4, Absätze [34], [39] - [41]. \n\n180\\. Der Gegenstand des Patentanspruchs 1 gemäß Hilfsantrag 2 ist nicht patentfähig, da er sich in naheliegender Weise aus der Lehre der Druckschrift K5 kombiniert mit einer der Druckschriften K6 bis K9 und K15 ergibt. \n\n181\\. Die Anzeige der Netzwerkbedrohungen auf einem Benutzergerät als Liste mit Angabe eines jeweiligen Rangs gemäß dem ersten Teilmerkmal M5.7_Hi2 ist in der K5 durch die Anzeige des „comprehensive threat reports“ umfassend den „reputation score“ im IHQ bzw. durch die Visualisierung des „customized threat reports“ umfassend den „reputation indicator“ auf dem Dashboard für den (Netzwerk-)Manager bereits angelegt (K5, Fig. 3 i. V. m. S. 18, Z. 20 - 23 und Fig. 7 i. V. m. S. 26, Z. 21 - 27). \n\n182\\. Die Druckschriften K6 bis K9 und K15 zeigen, wie eine GUI mit einem solchen Dashboard ausgestaltet werden kann. \n\n183\\. Die K7 (S. 660), die K7v (S. 399) sowie die K7a\u002FNSM (S. 364, 468 und 741) offenbaren einen Log-Viewer bzw. eine Regelansicht mit Angabe einer „Severity“ als Gefahrenlevel. \n\n184\\. Darüber hinaus lehrt die K8b eine Regelansicht sowie einen entsprechenden Risikolevel („risk level“) für Applikationen (K8b, S. 18, zweiter Absatz, „To see all applications in a risk level, select the level from the Risk field in the toolbar.“, S. 28). \n\n185\\. Auch die ISA Server 2004 Firewall-GUI in der Druckschrift K6 zeigt ein Dashboard mit „ordered list“-Regeln, umfassend u. a. eine „top-listed rule“ (K6, S. 197, erster Absatz, „The ﬁrewall rules represent an ordered list where parameters are ﬁrst compared to the top-listed rule.“). \n\n186\\. Das entsprechende Dashboard der ISA Server 2006 Firewall-GUI findet sich in der K9 (S. 560). \n\n187\\. Schließlich beschreibt die K15, Seiten 281 bis 282, eine Sortierung der Event-Anzeige mittels Sortierpfeil nach der Zeit bzw. nach der Priorität und eine Sortierung der Event-Tabelle anhand der Prioritäten bspw. in der Reihenfolge aufsteigender Verletzlichkeit in der dortigen GUI (K15, S. 309, „To sort the table in ascending vulnerability order, click Impact Flag again.“; Merkmal **M5.7_Hi2 erster Teil**). \n\n188\\. Die im zweiten Teilmerkmal M5.7_Hi2 des Anspruchs 1 gemäß Hilfsantrag 2 umfasste einzige Blockieroption („one or more block options“) geht schon nicht über das im vorherigen Hilfsantrag 1 mit Merkmal M5.7_Hi1 beanspruchte einzelne Element hinaus bzw. entspricht diesem sogar im Wesentlichen (vgl. SP, Fig. 6b BZ 608, „BLOCK OPTIONS“ i. V. m. Abs. [0033], „For example, interface 600 may include block option 608, …“), womit auf die obige Argumentation zu den Druckschriften K6 bis K9 und K15 im Hilfsantrag 1 verwiesen wird (Merkmal**M5.7_Hi2 zweiter Teil**). \n\n189\\. Hinsichtlich der übrigen, unveränderten Merkmale des Patentanspruchs 1 wird zudem auf die entsprechenden Ausführungen zum Hauptantrag verwiesen. \n\n190\\. Für den nebengeordneten Patentanspruch 15 gemäß Hilfsantrag 2, welcher die Umsetzung der Verfahrensmerkmale in einer entsprechenden Vorrichtung („apparatus“) betrifft, gelten die obigen Ausführungen in gleicher Weise. \n\n191\\. Da der Anspruchssatz gemäß Hilfsantrag 2 als Ganzes verteidigt wird, sind auch seine abhängigen Patentansprüche nicht rechtsbeständig. \n\n192\\. **3\\. Zum Hilfsantrag 3**\n\n193\\. Der Patentanspruch 1 in der Fassung gemäß Hilfsantrag 3 ist zwar zulässig, er ist jedoch nicht patentfähig, da sein Gegenstand nicht auf einer erfinderischen Tätigkeit beruht. \n\n194\\. Ausgehend vom Hilfsantrag 2 wird im Patentanspruch 1 das Merkmal M5.7_Hi2 wie folgt zum Merkmal M5.7_Hi3 abgeändert (Änderungen im Vergleich zur Fassung gemäß Hilfsantrag 2 hervorgehoben): \n\n195\\. M5.7_Hi3 and additionally displaying, on the interface, a listing in accordance with the ordering, wherein the listing comprises entries corresponding to the plurality of network threats, and wherein the interface includes one or more block options that, when invoked by a user cause **reconfigure** the packet-filtering device **from allowing packets corresponding to a network threat of the plurality of network threats** to prevent**ing** packets corresponding to a network threat of the plurality of network threats from continuing toward their destination. \n\n196\\. Im Vergleich zum Hilfsantrag 2 betrifft der Gegenstand gemäß Hilfsantrag 3 nunmehr darüber hinaus ein Rekonfigurieren des Paketfilters von „allowing“ nach „preventing“. \n\n197\\. Die mit dem Hilfsantrag 3 verbundenen Änderungen in Patentanspruch 1 sind zulässig. \n\n198\\. Das den Gegenstand des Patentanspruchs 1 beschränkende Merkmal M5.7_Hi3 findet sich im Streitpatent, Absätze [0004] und [0005], und ist durch die Druckschrift K4, Absätze [04] und [05], ursprünglich offenbart. \n\n199\\. Soweit die Klägerin eine Unklarheit dahingehend rügt, dass der Anspruchswortlaut mit einem bestimmten Artikel zu \"**the** network threat of the plurality of network threats\" versehen werden müsste, überzeugt dies den Senat nicht. Hier liegt nämlich einer der Fälle vor, bei dem ein Wechsel zwischen unbestimmten und bestimmten Artikel zu keiner patenthindernden inhaltlichen Abweichung des Streitgegenstandes führt (BGH, Urteil vom 12. September 2023, X ZR 65\u002F21 – Tabakfaser). \n\n200\\. Der Gegenstand des Patentanspruchs 1 gemäß Hilfsantrag 3 ist nicht patentfähig, da er sich in naheliegender Weise aus der Lehre der Druckschrift K5 kombiniert mit einer der Druckschriften K6 bis K9 und K15 ergibt. \n\n201\\. Der Gegenstand gemäß Hilfsantrag 3 geht inhaltlich nicht wesentlich über denjenigen des Hilfsantrags 2 hinaus. Das Einstellen des Paketfilters mittels Regeln zum Durchlassen und\u002Foder Blockieren von Paketen ist die ureigenste Aufgabe eines Paketfilters bzw. einer Firewall und somit eine rein fachübliche Massnahme. Ergänzend hierzu wird Offenbarungsstellen in den Druckschriften K6 bis K9 und K15 verwiesen, welche das Rekonfigurieren des Paketfilters mit einer Policy für bestimmte Pakete von „allowing“ nach „preventing“ nachweisen (vgl. Ausführungen zu Merkmal M5.7_Hi1 in Abschnitt III. 1.; Merkmal **M5.7_Hi3**). \n\n202\\. **4\\. Zum Hilfsantrag 4b**\n\n203\\. **4.1** Der Gegenstand des mit dem Hilfsantrag 4b zulässig verteidigten Patentanspruchs 1 erweist sich gegenüber dem im Verfahren befindlichen Stand der Technik als neu und beruht auch auf einer erfinderischen Tätigkeit. \n\n204\\. Der Verfahrensanspruch 1 nach Hilfsantrag 4b umfasst das geänderte Merkmal M5.7_Hi4b und fügt zusätzlich das neue Merkmal M5.8_Hi4b im Anschluss an dieses hinzu (Änderungen zum Merkmal M5.7_Hi3 hervorgehoben): \n\n205\\. M5.7_Hi4b: „and additionally displaying, on the interface, a listing in accordance with the ordering, wherein the listing comprises entries corresponding to the plurality of network threats, and wherein the interface includes one or more block options that, when invoked by a user reconfigure the packet-filtering device from allowing packets corresponding to **the** network threat of the plurality of network threats to preventing packets corresponding to **the** network threat of the plurality of network threats from continuing toward their destination,“ \n\n206\\. M5.8_Hi4b: „wherein invoking the one or more block options causes displaying of another interface including specific block options including blocking packets corresponding to the network threat destined for or originating from a host in an internal network, blocking packets corresponding to the network threat destined for or originating from an internal host that has generated or received packets associated with the network threat, blocking packets received from an internal host that has generated or received packets associated with the network threat and destined for an internal host, and blocking packets received from an internal host that has generated or received packets associated with the network threat and destined for an external host.“ \n\n207\\. Das Merkmal M5.7_Hi4b entspricht inhaltlich dem Merkmal M5.7_Hi3, wobei der dort von der Klägerin gerügten Unklarheit hinsichtlich des unbestimmten Artikels durch Verwendung des bestimmten Artikels bei „the network threat“ begegnet wird. \n\n208\\. Mit Merkmal M5.8_Hi4b wird beansprucht, dass bei der Konfiguration des Paketfilters durch den Benutzer ein weiteres Interface aktiviert wird, wobei dort zumindest vier explizit genannte spezifische Blockieroptionen zur Auswahl für den Benutzer angezeigt werden. Die Blockieroptionen – gültig für mit einer Netzwerkbedrohung assoziierte Pakete – umfassen u. a. („including“, d. h. nicht abschliessend) das komplette Blockieren des zu schützenden Netzwerks, das vollständige Blockieren eines lokalen Hosts, das Blockieren des Empfangens durch den lokalen Host sowie das Blockieren des Sendens durch den lokalen Host („Block Threat Network“, „Block Threat Lokal Host“, „Block Local Host Internal“, „Block Local Host External“). \n\n209\\. Die mit dem Hilfsantrag 4b verbundenen Änderungen im Patentanspruch 1 sind zulässig. Sie beschränken seinen Gegenstand und der Fachmann entnimmt seine weitere Ausgestaltung mittels Merkmal M5.8_Hi4b – umfassend die vier genannten Blockieroptionen – sowohl der ursprünglichen Offenbarung als auch der Patentschrift in Figur 6c BZ 612, BZ 614, BZ 616, BZ 618 i.V.m. der K4, Absatz [41] bzw. dem Streitpatent, Absatz [0034]. \n\n210\\. Dem Gegenstand von Patentanspruch 1 in der Fassung gemäß Hilfsantrag 4b steht der Nichtigkeitsgrund der fehlenden Patentfähigkeit nicht entgegen, da das unter Schutz gestellte Verfahren gegenüber dem im Nichtigkeitsverfahren entgegengehaltenen Stand der Technik auf einer erfinderischen Tätigkeit beruht. \n\n211\\. Der genannte Stand der Technik offenbart weder im Einzelnen noch in der Zusammenschau, dass dem Benutzer eine GUI mit einem Auswahlmenü unterschiedlicher Blockieroptionen bereitgestellt wird (Merkmal**M5.8_Hi4b fehlt**). Gegenteiliges wird auch von der Klägerin nicht vorgetragen. Die Argumentation der Klägerin, dass die vier beanspruchten Optionen jedoch den typischen Optionen einer Firewall entsprächen und bspw. bereits in der K7a (S. 756, „Jump to Policy“ i.V.m. S. 433, zweiter Absatz, „A firewall rule must contain the following elements: …“) sämtliche Eingabemöglichkeiten und Bausteine zum spezifischen Erstellen einer Regel entsprechend den Optionen angegeben seien, so dass vom Fachmann nur noch die naheliegende graphische Ausgestaltung der GUI zu implementieren sei, greift nicht durch. Es fehlen nämlich im gesamten genannten Stand der Technik, welcher neben der K5 die kompletten Benutzerhandbücher der zum Prioritätsdatum gängigsten Firewalls im Markt umfasst, bereits jegliche Hinweise und Anregungen für den Fachmann, diese bekannten Firewalls in Richtung der mit Merkmal M5.8_Hi4 beanspruchten Lehre weiterzuentwickeln. \n\n212\\. Zwar werden in der K7, Seite 433, für die Juniper-Firewall die für eine Regel benötigten Einzelkomponenten gelistet. Folgt der Fachmann jedoch dem angegebenen Verweis auf Seite 441, findet er dort und auf den folgenden 17 Seiten die umfangreiche Anleitung zum Konfigurieren einer Regel durch Zusammenstellung der Einzelkomponenten mit allen potentiellen Kombinationsmöglichkeiten („Configuring Firewall Rules“). Eine streitpatentgemäße, einfache Strategie für eine Konfiguration einer Regel durch Auswahl aus einer überschaubaren Menge vorgefertigter Blockieroptionen ist dort für den Fachmann nicht zu entnehmen und auch nicht angeregt. \n\n213\\. Dies gilt im gegebenen Kontext auch für die Bewertung der Druckschriften K8 und K15. \n\n214\\. Hinsichtlich der K8a, Seite 18, sowie K15, Seite 400, wurde von der Klägerin ähnlich wie zur K7 vorgetragen, jedoch vermag der Senat diesen Fundstellen nicht wie vorgetragen eine Auswahl von anspruchsgemäßen Blockieroptionen zu entnehmen. \n\n215\\. Zu den übrigen im Verfahren genannten Druckschriften hat die Klägerin hinsichtlich der erfinderischen Tätigkeit des Hilfsantrags 4b nicht weiter substantiiert vorgetragen. Auch vermag der Senat nicht zu erkennen, dass diese Druckschriften im Einzelnen oder in Kombination zum Gegenstand des Patentanspruchs 1 gemäß Hilfsantrag 4b führen. \n\n216\\. Das Merkmal M5.8_Hi4b geht jedenfalls über eine reine visuelle Informationswiedergabe – oben hinsichtlich des ursprünglichen Teilmerkmals in Merkmal M5.5 offengelassen – hinaus und dient der Lösung eines technischen Problems mit technischen Mitteln. Denn die Verfahrensschritte bzw. Maßnahmen dienen der effizienten (Re-)Konfiguration des Paketfilters durch den Benutzer (vgl. ebenso Merkmal M5.7_Hi4b). Dies ermöglicht es dem Benutzer, Gefahren in seinem zu schützenden Netzwerk abzuwehren, indem am Benutzergerät die mit einer bestimmten Netzwerkbedrohung assoziierten Pakete schnell und auf einfache Art und Weise durch das Auswählen einer der angezeigten Blockieroptionen von einer Gefährdung des Netzwerks abgehalten werden. \n\n217\\. **4.2** Entsprechendes gilt für den nebengeordneten Patentanspruch 15, welcher bereits durch seinen Rückbezug auf den patentfähigen Patentanspruch 1 rechtsbeständig ist. Gegenteiliges vermag die Klägerin nicht aufzuzeigen. \n\n218\\. **4.3** Hinsichtlich der ebenfalls angegriffenen Unteransprüche 2 bis 14, welche vorteilhafte Ausgestaltungen des Erfindungsgegenstands betreffen, gelten auch die vorstehenden, den Patentanspruch 1 betreffenden Ausführungen entsprechend. Die Unteransprüche sind ebenfalls bereits durch ihren unmittelbaren oder mittelbaren Rückbezug auf den patentfähigen Patentanspruch 1 rechtsbeständig. Auch diesbezüglich hat die Klägerin nichts Gegenteiliges vorgetragen. \n\n**B.**\n\n219\\. Die Kostenentscheidung beruht auf § 84 Abs. 2 PatG i.V.m. § 92 Abs. 1 Satz 1 ZPO. \n\n220\\. Die Entscheidung über die vorläufige Vollstreckbarkeit folgt aus § 99 Abs. 1 PatG i.V.m. § 709 Satz 1 und 2 ZPO.","de","jurionline_de","","BPatG München, 08.05.2025, 5 Ni 23\u002F22 (EP)","ecli-de-neuris-jure259031990",null,[19,34,44,54,64],{"id":20,"ecli":21,"caseNumber":14,"courtId":22,"courtName":14,"decisionDate":23,"fullText":24,"language":25,"source":26,"sourceUrl":27,"summary":14,"slug":28,"metadata":29},"410","ECLI:NL:RBLIM:2026:6423",66,"2026-07-08T00:00:00.000Z","RECHTBANK limburg\n\nZittingsplaats Roermond\n\nBestuursrecht\n\nzaaknummer: ROE 25 \u002F 2565\n\nuitspraak van de meervoudige kamer van 8 juli 2026 in de zaak tussen\n\n [belanghebbende] , gevestigd te [plaats], belanghebbende\n\n(gemachtigde: M.O.E. Uyen)\n\nen\n\nde heffingsambtenaar van de Belastingsamenwerking Gemeenten en Waterschappen, de heffingsambtenaar (gemachtigde: A. van den Dool).\n\nProcesverloop\n\nDe heffingsambtenaar heeft op grond van de Wet waardering onroerende zaken (Wet woz) de waarde van de onroerende zaken van belanghebbende voor het belastingjaar 2025 vastgesteld (het primaire besluit).\n\nBelanghebbende heeft tegen het primaire besluit bezwaar gemaakt.\n\nDe heffingsambtenaar heeft het bezwaar van belanghebbende gegrond verklaard (het bestreden besluit). Aan belanghebbende is een proceskostenvergoeding van in totaal € 161,74 toegekend.\n\nBelanghebbende heeft tegen het bestreden besluit beroep ingesteld.\n\nDe heffingsambtenaar heeft verweer gevoerd.\n\nOp 4 mei 2026, aangevuld op 11 mei 2026, zijn van belanghebbende nadere gronden en stukken ontvangen.\n\nHet onderzoek ter zitting heeft vervolgens plaatsgevonden op 15 mei 2026. Belanghebbende heeft zich laten vertegenwoordigen door mr. L.H.G.M. Driessen, kantoorgenote van haar gemachtigde bij Previcus B.V. te Boxmeer. De heffingsambtenaar heeft zich laten vertegenwoordigen door zijn gemachtigde.\n\nOverwegingen\n\n1. De rechtbank stelt vast dat de woz-waarde tussen partijen niet meer in geschil is. Het beroep van belanghebbende richt zich enkel tegen de toegekende proceskostenvergoeding en spitst zich toe op de vraag of de heffingsambtenaar bij de vaststelling van de proceskostenvergoeding in bezwaar toepassing heeft mogen geven aan de vermenigvuldigingsfactor 0,125 van artikel 30a, eerste lid, van de Wet woz, zoals dit artikellid luidt met ingang van 1 januari 2025.\n\n2. De heffingsambtenaar heeft in het bestreden besluit de proceskostenvergoeding van € 161,74 als volgt gespecificeerd:\n\n- indienen bezwaarschrift: 1 punt x waarde per punt € 647,- x factor 0,125 = € 80,87 +\n\n- bijwonen hoorzitting: 1 punt x waarde per punt € 647,- x factor 0,125 = € 80,87 = € 161,74.\n\n3. Belanghebbende vindt dat de heffingsambtenaar een te lage proceskostenvergoeding heeft toegekend. Zij verzoekt de rechtbank om artikel 30a van de Wet woz buiten toepassing te laten, omdat haar gemachtigde een bijzonder geval is als bedoeld in het zogenoemde 30a-arrest van de Hoge Raad van 17 januari 2025 (ECLI:NL:HR:2025:46).\n\n4. In het 30a-arrest heeft de Hoge Raad geoordeeld dat bijzondere gevallen zich onderscheiden doordat zij niet voldoen aan de volgende kenmerken: dat aan de belanghebbende rechtsbijstand wordt verleend door een beroepsmatig optredende gemachtigde, dan wel een kantoor, waarvan het bedrijfsmodel eruit bestaat dat\n\n( i) wordt opgetreden op basis van no cure no pay,\n\n(ii) daarbij zodanige afspraken met de cliënten worden gemaakt dat het bedrag van eventuele proceskostenvergoedingen aan de gemachtigde of aan het kantoor wordt afgedragen, en\n\n(iii) de procedures op een zodanige wijze worden gevoerd dat de daarin toegekende proceskostenvergoedingen de in redelijkheid gemaakte kosten ver overtreffen.\n\n5. De daarbij te hanteren regels zijn nader uitgewerkt in de arresten van de Hoge Raad van 25 april 2025 (ECLI:NL:HR:2025:670) en 18 juli 2025 (ECLI:NL:HR:2025:1175).\n\n5.1.. Volgens de Hoge Raad rusten op de belanghebbende de stelplicht en bewijslast van feiten die meebrengen dat buiten redelijke twijfel komt vast te staan dat, beoordeelt naar de situatie op het moment waarop het desbetreffende rechtsmiddel is aangewend, het bedrijfsmodel van de betreffende gemachtigde of diens kantoor kennelijk niet allehiervoor bedoelde drie kenmerken heeft en dat aldus sprake is van een bijzonder geval. Er is dus (al) sprake van een bijzonder geval als één van de drie kenmerken niet van toepassing is.\n\n5.2.. Bij de beoordeling van het bedrijfsmodel gaat het niet specifiek om de werkzaamheden die de gemachtigde heeft verricht in de procedure waarop de proceskostenvergoeding ziet. Met het bedrijfsmodel is namelijk meer in het algemeen de wijze bedoeld waarop de gemachtigde zijn inkomsten verwerft met het beroepsmatig verlenen van rechtsbijstand.\n\n5.3.. Indien het bedrijfsmodel van een gemachtigde of een kantoor inhoudt dat wordt opgetreden op basis van no cure no pay (i), of op een grondslag die daarmee in wezen overeenkomt en daarmee dus op één lijn kan worden gesteld, en dat daarbij afspraken met de cliënten worden gemaakt als hiervoor onder (ii) bedoeld, zal aldus moeten worden beoordeeld of dit bedrijfsmodel voldoet aan het hiervoor onder (iii) vermelde kenmerk van vergaande overdekking. Daartoe moet een vergelijking worden gemaakt tussen enerzijds het totale bedrag aan proceskostenvergoedingen dat aan de gemachtigde of aan het kantoor wordt afgedragen, en anderzijds het totale bedrag van de kosten van de gemachtigde of van het kantoor die kunnen worden toegerekend aan het voeren van de procedures waarop die proceskostenvergoedingen betrekking hebben. Het komt dus erop aan of het totale bedrag van de afgedragen proceskostenvergoedingen het totale bedrag van de zojuist bedoelde kosten verre overtreft. De omstandigheid dat vaak geheel of ten dele gebruik wordt gemaakt van gestandaardiseerde tekstblokken die niet zijn toegespitst op de desbetreffende zaak, vormt een aanwijzing dat het bedrijfsmodel wel het derde kenmerk van vergaande overdekking heeft, en zal daarom in het algemeen volstaan om aan te nemen dat de belanghebbende niet in dit door hem te leveren bewijs is geslaagd.\n\n6. In het arrest van 26 september 2025 (ECLI:NL:HR:2025:1375) heeft de Hoge Raad nader uitgewerkt wanneer sprake is van een bedrijfsmodel dat eruit bestaat dat wordt opgetreden op basis van no cure no pay (i). Bij optreden op basis van no cure no pay moet worden uitgegaan van afspraken tussen de belanghebbende en de rechtsbijstandverlener op grond waarvan de belanghebbende geen financieel risico loopt bij inschakeling van de rechtsbijstandverlener, omdat geen instapvergoeding verschuldigd is noch een percentage van de bespaarde belasting als vergoeding moet worden afgestaan (zie Kamerstukken II 2023\u002F24, 36 427, nr. 3, blz. 2). Bij de beoordeling van de vraag of het bedrijfsmodel van een beroepsmatig optredende gemachtigde, dan wel een kantoor, eruit bestaat dat wordt opgetreden op basis van no cure no pay, komt het dus erop aan of die gemachtigde dan wel diens kantoor afspraken maakt met klanten op grond waarvan zij geen financieel risico lopen bij het verstrekken van de opdracht tot het verlenen van rechtsbijstand in een belastingprocedure. De verschuldigdheid van een instapvergoeding staat niet in alle gevallen eraan in de weg dat afspraken met een rechtsbijstandsverlener worden aangemerkt als afspraken op basis van no cure no pay. Onder het beroepsmatig verlenen van rechtsbijstand op basis van no cure no pay wordt namelijk ook begrepen het beroepsmatig verlenen van rechtsbijstand op een grondslag die daarmee in wezen overeenkomt en daarmee dus op één lijn kan worden gesteld. Dan moet worden gedacht aan de betaling van een zodanig laag bedrag dat die betaling als een pro forma of symbolische bijdrage moet worden beschouwd.\n\n7. De rechtbank stelt vast dat de gemachtigde van belanghebbende in deze zaak niet heeft bestreden dat haar bedrijfsmodel de hiervoor onder (ii) en (iii) vermelde kenmerken heeft.\n\n8. Belanghebbende bestrijdt dat het bedrijfsmodel van haar gemachtigde ten tijde van het instellen van bezwaar (en beroep) eruit bestaat dat wordt opgetreden op basis van no cure no pay (i). Hiertoe heeft de gemachtigde verwezen naar een beschrijving van haar per 1 januari 2025 gewijzigde bedrijfsmodel (“Bijzonder geval: bedrijfsmodel Previcus en artikel 30a Wet WOZ”).\n\n8.1.. Volgens die beschrijving is de werkwijze met ingang van 1 januari 2025 fundamenteel gewijzigd. Het aantal dossiers is vanaf 2025 aanzienlijk afgenomen van 128.000 zaken naar circa 1.291 zaken. De zaken worden (vrijwel) niet meer op basis van no cure no pay uitgevoerd, maar volgens een regulier model waarin een cliënt, ongeacht de uitkomst van de zaak, een vaste startvergoeding betaalt (doorgaans gebaseerd op het aantal aanslagbiljetten) en\u002Fof een deel van de gerealiseerde besparing afdraagt (in bijna alle gevallen 40% van de besparing). De vóór 2025 aangebrachte zaken worden nog op basis van no cure no pay uitgevoerd. Bovendien worden vanaf 2025 alle aanslagbiljetten op voorhand gescreend en worden enkel de zaken doorgezet waarbij op voorhand onvoldoende duidelijk is dat er geen fouten zijn gemaakt. Er is, aldus de beschrijving, geen sprake meer van een grote massa waar de wetswijziging (Wet herwaardering proceskostenvergoeding WOZ en Bpm) op zag. De gemachtigde richt zich voortaan op de zakelijke markt, waarbij vrijwel altijd ook prijsafspraken met belanghebbenden worden gemaakt die losstaan van eventueel toegekende proceskostenvergoedingen.\n\n8.2.. De gemachtigde heeft de prijsafspraken over 2025 als volgt in een overzicht opgenomen.\n\n8.3.. De vermelding in de volmacht dat de vergoeding voor de werkzaamheden uitsluitend het totaal van de proceskostenvergoedingen bedraagt, klopt, aldus de beschrijving, niet meer. De onderliggende overeenkomsten bepalen dat cliënten zelf vergoedingen verschuldigd zijn. De proceskostenvergoeding speelt daarin nog slechts een kleine aanvullende rol.\n\n9. Op 4 mei 2026 heeft de gemachtigde van belanghebbende de facturen en betaalbewijzen in een groot aantal zaken, waarin zij als gemachtigde optreedt, ingezonden. Op 11 mei 2026 is daarvan een overzicht overgelegd. Die stukken bevestigen het beeld dat de beschrijving van het bedrijfsmodel geeft. Uit de facturen en betaalbewijzen blijkt namelijk dat de gemachtigde van een groot deel van haar cliënten een “besparingsfee” van minimaal 30% van de eventuele belastingbesparing vraagt, zij die “besparingsfee” aan haar cliënten factureert en die “besparingsfee” vervolgens ook door de cliënten wordt betaald.\n\n10. Daarnaast komt uit de facturen en betaalbewijzen naar voren dat de meeste cliënten (bovenop de “besparingsfee”) tevens een (in hoogte variërende) “startfee” zijn verschuldigd. Op zitting heeft de gemachtigde toegelicht dat, indien overeengekomen, de “startfee” altijd wordt gefactureerd en betaald. Dat dit niet in alle gevallen gebeurt blijkt uit de overgelegde facturen en betaalbewijzen, en komt, aldus de gemachtigde, doordat de “startfee”, die ongeacht de uitkomst is verschuldigd, in die gevallen eerder is gefactureerd en betaald. Dat is anders bij de “besparingsfee”, die niet eerder dan na het nemen van het bestreden besluit in rekening kan worden gebracht, omdat dan pas de (hoogte van de) besparing duidelijk is.\n\n11. De heffingsambtenaar heeft zich ter zitting op het standpunt gesteld dat het pas op 4 mei 2026 door de gemachtigde van belanghebbende indienen van facturen en betaalbewijzen (die op 6 mei 2026 door de rechtbank zijn vrijgegeven), die al in 2025 beschikbaar waren, in strijd is met een goede procesorde. De rechtbank overweegt dat partijen in beginsel vrij zijn om gedurende de procedure hun standpunten aan te vullen. Die vrijheid wordt echter begrensd door de beginselen van de goede procesorde. Hoewel de late indiening van reeds voorhanden zijnde stukken niet de schoonheidsprijs verdient, ziet de rechtbank hierin geen grond om die stukken vanwege strijd met een goede procesorde buiten beschouwing te laten. Hiertoe acht de rechtbank van belang dat de stukken een onderbouwing vormen van een eerder door de gemachtigde ingenomen standpunt, een reactie zijn op het verweerschrift en dat de aard en de omvang van de stukken niet zodanig zijn dat van de heffingsambtenaar om adequaat hierop te kunnen reageren een nader diepgaand (feiten)onderzoek wordt gevergd. De inhoudelijke reactie van de heffingsambtenaar op de stukken in de pleitnota bevestigen dit oordeel.\n\n12. De rechtbank stelt voorop dat voor haar de facturen en de betaalbewijzen leidend zijn voor de beoordeling van de vraag of kenmerk (i) op de gemachtigde van belanghebbende van toepassing is. Naar het oordeel van de rechtbank zijn (alleen) die stukken, en niet (ook) de overeenkomst, de website en de algemene voorwaarden van de gemachtigde (op 9 februari 2025), waarvan gesteld is dat die op dat moment nog niet in overeenstemming met het gewijzigde bedrijfsmodel waren gebracht, relevant voor de vraag of sprake is van een bedrijfsmodel op basis van no cure no pay. Omdat het bedrijfsmodel van de gemachtigde (en niet de vergoedingen in de aan de rechtbank voorliggende zaken) moet worden beoordeeld, blijft die beoordeling, anders dan de heffingsambtenaar stelt, niet beperkt tot de gemeenten binnen het ambtsgebied van de heffingsambtenaar. Daaruit volgt ook dat op grond van het (incidenteel) ontbreken van facturen en betaalbewijzen in aan de rechtbank voorliggende zaken niet zonder meer kan worden geconcludeerd dat kenmerk (i) op het bedrijfsmodel van de gemachtigde van toepassing is.\n\n13. De rechtbank is van oordeel dat met voldoende gegevens is onderbouwd dat de gemachtigde in 2025 voor een groot deel van de procedures een “besparingsfee” in rekening heeft gebracht. Door het betalen van een “besparingsfee” loopt een belanghebbende bij de inschakeling een gemachtigde voor het voeren van een procedure een financieel risico (zie hiervoor het arrest van de Hoge Raad van 26 september 2025). Deze door de gemachtigde gevraagde vergoeding (van 30-40%) acht de rechtbank, nog daargelaten dat de Hoge Raad dat enkel ten aanzien van “instapvergoedingen” heeft geoordeeld, ook niet dusdanig laag dat kan worden gesproken van rechtsbijstandverlening op een grondslag die in wezen overeenkomt met rechtsbijstandverlening op basis van no cure no pay. Op grond van het vorenstaande heeft belanghebbende, naar het oordeel van de rechtbank, buiten redelijke twijfel bewezen dat het bedrijfsmodel van de gemachtigde ten tijde van het instellen van bezwaar niet het kenmerk van optreden op basis van no cure no pay heeft (i). Daaraan doet niet af dat een belanghebbende vooraf ermee heeft ingestemd dat een eventuele vergoeding van proceskosten aan de gemachtigde toekomt. Dat geldt ook voor het ontbreken van facturen en betaalbewijzen van op een eerder moment in rekening gebrachte “startfees” en de door de heffingsambtenaar gestelde inconsistenties in de hoogte hiervan.\n\n14. Uit het vorenstaande volgt dat sprake is van een bijzonder geval en de heffingsambtenaar ten onrechte toepassing heeft gegeven aan artikel 30a, eerste lid, van de Wet woz.\n\n15. Dit betekent dat het beroep van belanghebbende gegrond is. De rechtbank vernietigt het bestreden besluit voor zover dat ziet op de toegekende proceskostenvergoeding en bepaalt met toepassing van artikel 8:72, derde lid, aanhef en onder b, van de Algemene wet bestuursrecht de proceskostenvergoeding voor de bezwaarfase op € 1.332,- (2 x € 666,-).\n\n16. Aan het standpunt van belanghebbende dat aan het bestreden besluit een motiveringsgebrek kleeft, wordt niet toegekomen.\n\n17. Omdat het beroep gegrond is, moet de heffingsambtenaar het griffierecht aan belanghebbende vergoeden.\n\n18. De rechtbank acht termen aanwezig om de heffingsambtenaar te veroordelen in de proceskosten die belanghebbende redelijkerwijs heeft moeten maken in verband met de behandeling van het beroep, een en ander eveneens overeenkomstig de normen van het Besluit proceskosten bestuursrecht. Aan belanghebbende is door een derde beroepsmatig rechtsbijstand verleend. Voor de in aanmerking te nemen proceshandelingen worden 2 punten (1 punt voor het indienen van het beroepschrift en 1 punt voor het verschijnen op zitting met een waarde van € 934,- per punt) toegekend. De rechtbank bepaalt in overeenstemming met het Richtsnoer proceskostenvergoeding belastingkamers gerechtshoven 2024 (neergelegd in de uitspraak van het gerechtshof ’s-Hertogenbosch van 7 augustus 2024, ECLI:NL:GHSHE:2024:2524) de wegingsfactor op 0,5. Gelet hierop bedraagt het vanwege de in deze zaak verleende rechtsbijstand te vergoeden bedrag in totaal € 934,-.\n\nBeslissing\n\nDe rechtbank:\n\n- verklaart het beroep gegrond;\n\n- vernietigt het bestreden besluit voor zover dat ziet op de toegekende proceskostenvergoeding, stelt de proceskostenvergoeding voor de bezwaarfase vast op € 1.332,- en bepaalt dat deze uitspraak in de plaats treedt van het vernietigde besluit;\n\n- draagt de heffingsambtenaar op het betaalde griffierecht van € 385,- aan belanghebbende te vergoeden;\n\n- veroordeelt de heffingsambtenaar in de proceskosten van belanghebbende wegens verleende rechtsbijstand in beroep tot een bedrag van € 934,-.\n\nDeze uitspraak is gedaan door mr. B.F.A. van Huijgevoort, voorzitter, en mrs. E.P.J. Rutten en J.H. van Hoof leden, in aanwezigheid van mr. D.D.R.H. Lechanteur, griffier.De beslissing is in het openbaar uitgesproken op 8 juli 2026.\n\ngriffier rechter\n\nAfschrift verzonden aan partijen op: 8 juli 2026.\n\nRechtsmiddel\n\nTegen deze uitspraak kunnen partijen binnen zes weken na de verzenddatum hoger beroep instellen bij het gerechtshof ’s-Hertogenbosch (belastingkamer).\n\nU kunt digitaal beroep instellen via www.rechtspraak.nl. Daar klikt u op “Formulieren en inloggen”. Hoger beroep instellen kan eventueel ook nog steeds door verzending van een brief aan het gerechtshof ’s-Hertogenbosch (belastingkamer).\n\nBij het instellen van het hoger beroep dient het volgende in acht te worden genomen:\n\n1. bij het hogerberoepschrift wordt een afschrift van deze uitspraak overgelegd;\n\n2 - het hogerberoepschrift moet, indien het op papier wordt ingediend, ondertekend zijn. Verder moet het ten minste het volgende vermelden:\n\na. de naam en het adres van de indiener;\n\nb. de datum van verzending;\n\nc. een omschrijving van de uitspraak waartegen het hoger beroep is ingesteld;\n\nd. de redenen waarom u het niet eens bent met de uitspraak (de gronden van het hoger beroep).","nl","rechtspraak_nl","https:\u002F\u002Fdeeplink.rechtspraak.nl\u002Fuitspraak?id=ECLI:NL:RBLIM:2026:6423","ecli-nl-rblim-2026-6423",{"courtName":30,"legalDomain":31,"decisionType":32,"procedureType":33},"Roermond","Bestuursrecht; Belastingrecht","uitspraak","Uitspraak",{"id":35,"ecli":36,"caseNumber":37,"courtId":38,"courtName":14,"decisionDate":23,"fullText":39,"language":40,"source":41,"sourceUrl":14,"summary":42,"slug":43,"metadata":17},"85","ECLI:RO:2026:JudecatoriaSECTORUL5BUCURESTI:17050-302-2025-a1","17050\u002F302\u002F2025\u002Fa1",97,"Admite cererea de îndreptare a erorii materiale din cuprinsul sentin?ei civile nr. 2484\u002F06.03.2026, pronunţată de Judecătoria Sectorului 5 Bucure?ti în dosar nr. 17050\u002F302\u002F2025, formulată din oficiu.       \nDispune îndreptarea erorii materiale strecurată în cuprinsul sentin?ei civile nr. 2484\u002F06.03.2026 pronun?ată în cadrul dosarului nr. 17050\u002F302\u002F2025, în sensul re?inerii că pârâtul Vasile Constantin are codul numeric personal ............, iar nu ............., astfel cum în mod eronat s-a consemnat.   \nPrezenta încheiere face parte integrantă din cuprinsul sentin?ei civile nr. 2484\u002F06.03.2026 pronun?ată în cadrul dosarului nr. 17050\u002F302\u002F2025.   \nÎndreptarea se va efectua în toate exemplarele sentin?ei.\n\tCu drept de apel în 30 de zile de la comunicare. Cererea de apel se va depune la Judecătoria Sectorului 5 Bucure?ti.   \n\tPronun?ată prin punerea solu?iei la dispozi?ia păr?ilor prin intermediul grefei instan?ei, astăzi, 08.07.2026.\n","ro","portalquery_ro","Admite cererea","ecli-ro-2026-judecatoriasectorul5bucuresti-17050-302-2025-a1",{"id":45,"ecli":46,"caseNumber":14,"courtId":47,"courtName":14,"decisionDate":23,"fullText":48,"language":25,"source":26,"sourceUrl":49,"summary":14,"slug":50,"metadata":51},"296","ECLI:NL:GHDHA:2026:2250",58,"Rolnummer: 22-001978-23\n\nParketnummer: 10-066729-23\n\nDatum uitspraak: 8 juli 2026\n\nTEGENSPRAAK\n\nArrestvan de meervoudige kamer voor strafzaken van het gerechtshof Den Haag gewezen op het hoger beroep tegen het vonnis van de rechtbank Rotterdam van 28 juni 2023 in de strafzaak tegen de verdachte:\n\n [verdachte],\n\ngeboren te [geboorteplaats] op [geboortedatum] 2002,\n\nBRP-adres: [BRP-adres] , [woonplaats] .\n\nOnderzoek van de zaak\n\nDit arrest is gewezen naar aanleiding van het onderzoek ter terechtzitting in eerste aanleg en het onderzoek ter terechtzitting in hoger beroep van dit hof.\n\nHet hof heeft kennisgenomen van de vordering van de advocaat-generaal en van hetgeen door en namens de verdachte naar voren is gebracht.\n\nProcesgang\n\nIn eerste aanleg is de verdachte van het onder 1 tenlastegelegde vrijgesproken en ter zake van het onder 2 en 3 tenlastegelegde veroordeeld tot een gevangenisstraf voor de duur van 120 dagen, met aftrek van voorarrest, waarvan 73 dagen voorwaardelijk, met een proeftijd van 2 jaren. Voorts is beslist op de vorderingen van de benadeelde partijen, zoals nader omschreven in het vonnis waarvan beroep.\n\nNamens de verdachte is tegen het vonnis hoger beroep ingesteld.\n\nOmvang van het hoger beroep\n\nDe verdachte is door de rechtbank Rotterdam vrijgesproken van hetgeen aan hem onder 1 is tenlastegelegd. Het hoger beroep is door de verdachte onbeperkt ingesteld en is derhalve mede gericht tegen de in eerste aanleg gegeven beslissing tot vrijspraak. Gelet op hetgeen is bepaald in artikel 404, vijfde lid, van het Wetboek van Strafvordering staat voor de verdachte tegen deze beslissing geen hoger beroep open. Het hof zal de verdachte mitsdien niet-ontvankelijk verklaren in het ingestelde hoger beroep, voor zover dat is gericht tegen de in het vonnis waarvan beroep gegeven vrijspraak.\n\nWaar hierna wordt gesproken van \"de zaak\" of \"het vonnis\", wordt daarmee bedoeld de zaak of het vonnis voor zover op grond van het vorenstaande aan het oordeel van dit hof onderworpen.\n\nTenlastelegging\n\nAan de verdachte is – voor zover aan het oordeel van het hof onderworpen – tenlastegelegd dat:\n\n2. hij op of omstreeks 01 januari 2023 te 's-Gravendeel, gemeente Hoeksche Waard, openlijk, te weten, op of aan de Smidsweg en\u002Fof de Langestraat, in elk geval op of aan (een) openbare weg(en), in vereniging geweld heeft gepleegd tegen een of meer verbalisanten van de politie Eenheid Rotterdam, te weten [hoofdagent] (hoofdagent) en\u002Fof [aspirant] (aspirant) en\u002Fof één of meer verbalisanten, zijnde groepsleden van de Mobiele Eenheid van politie Eenheid Rotterdam, te weten [verbalisant 1] en\u002Fof [verbalisant 2] en\u002Fof [verbalisant 3] en\u002Fof [verbalisant 4] en\u002Fof [verbalisant 5] en\u002Fof [verbalisant 6] en\u002Fof [verbalisant 7] en\u002Fof [verbalisant 8] en\u002Fof [verbalisant 9] en\u002Fof [verbalisant 10] en\u002Fof [verbalisant 11] en\u002Fof [verbalisant 12] en\u002Fof [verbalisant 13] en\u002Fof [verbalisant 14] en\u002Fof [verbalisant 15] en\u002Fof [verbalisant 16] en\u002Fof [verbalisant 17] en\u002Fof [verbalisant 18] en\u002Fof [verbalisant 19] en\u002Fof [verbalisant 20] , althans een of meer (andere) verbalisanten door\n\n- één of meer stuks zwaar (illegaal) vuurwerk (betreffende onder meer: cobra's \u002F nitraten \u002F shells) en\u002Fof vuurwerkbommen op\u002Ftegen, althans in de richting van\u002Fnaar voornoemde verbalisanten af te schieten en\u002Fof te gooien, waarbij voornoemd(e) vuurwerk\u002Fvuurwerkbommen vlakbij\u002Fnaast het\u002Fde lichamen en\u002Fof het\u002Fde hoofden\u002Fgezichten van voornoemde verbalisanten tot ontploffing is\u002Fzijn gekomen en\u002Fof\n\n- ( met kracht) één of meer stenen en\u002Fof glaswerk op\u002Ftegen, althans in de richting van voornoemde verbalisanten te gooien en\u002Fof\n\n- ( dreigend) zich op te dringen aan voornoemde ambtenaren en\u002Fof\n\n- ( daarbij) (dreigend) een of meerdere ploertendoders, althans slagvoorwerpen, aan voornoemde ambtenaren te tonen\u002Fvoor te houden en\u002Fof\n\n- ( daarbij) aan die [aspirant] en\u002Fof [hoofdagent] en\u002Fof een of meer (andere) verbalisanten de weg te versperren, althans de doorgang te beletten en\u002Fof (daarbij) te verhinderen dat die [aspirant] en\u002Fof [hoofdagent] en\u002Fof anderen met\u002Fin een (politie)voertuig weg konden rijden en\u002Fof\n\n- naar\u002Fin de richting van voornoemde ambtenaren te schelden, met de woorden: \"Kankerlijers\", \"Kanker op joh\" en\u002Fof \"Kankerpolitie\" en\u002Fof\n\n- ( met kracht) op\u002Ftegen het (politie)schild van die [verbalisant 2] te trappen\u002Fschoppen;\n\n3. hij op of omstreeks 31 december 2022 te 's-Gravendeel, gemeente Hoeksche Waard opzettelijk en wederrechtelijk een vuilnisbak\u002Fprullenbak, in elk geval enig goed, dat\u002Fdie geheel of ten dele aan Gemeente Hoeksche Waard, in elk geval aan een ander dan aan verdachte toebehoorde(n) heeft vernield, beschadigd, onbruikbaar gemaakt.\n\nVordering van de advocaat-generaal\n\nDe advocaat-generaal heeft gevorderd dat het vonnis waarvan beroep ten aanzien van de bewezenverklaring zal worden bevestigd en dat de verdachte ter zake van het onder 2 en 3 tenlastegelegde zal worden veroordeeld tot een gevangenisstraf voor de duur van 107 dagen, met aftrek van voorarrest, waarvan 60 dagen voorwaardelijk en met een proeftijd van 2 jaren.\n\nHet vonnis waarvan beroep\n\nHet vonnis waarvan beroep kan niet in stand blijven omdat het hof zich daarmee niet verenigt.\n\nVrijspraak\n\nDe advocaat-generaal heeft zich op het standpunt gesteld dat het onder 2 tenlastegelegde wettig en overtuigend kan worden bewezenverklaard, nu de verdachte met zijn handelen een bijdrage van voldoende gewicht heeft geleverd aan het openlijk geweld tegen de desbetreffende verbalisanten. Zo heeft de verdachte voorafgaand aan de jaarwisseling deel genomen aan een WhatsApp-groep waarin werd gesproken over het voornemen onrust te veroorzaken ten tijde van de jaarwisseling. Voorts heeft de verdachte in de nacht van de jaarwisseling – nadat hij door leden van de Mobiele Eenheid (ME) was ingesloten –op zijn telefoon een video-opname gemaakt waarin er samen met medeverdachte [medeverdachte] (hierna: [medeverdachte] ) wordt gepraat over het doodschoppen van een ME’er. Vijftien minuten nadat hij deze video had opgenomen, is [medeverdachte] aangehouden voor het schoppen tegen het schild van een ME’er.\n\nHet hof overweegt als volgt.\n\nHet hof stelt voorop dat van het \"in vereniging\" plegen van geweld sprake is, indien de betrokkene een voldoende significante of wezenlijke bijdrage levert aan het geweld, zij het dat deze bijdrage zelf niet van gewelddadige aard hoeft te zijn. De enkele omstandigheid dat iemand aanwezig is in een groep die openlijk geweld pleegt is niet zonder meer voldoende om hem te kunnen aanmerken als iemand die \"in vereniging\" geweld pleegt. Beoordeeld zal moeten worden of de door de verdachte geleverde – intellectuele en\u002Fof materiële – bijdrage aan het delict van voldoende gewicht is.\n\nMet de advocaat-generaal en de verdediging is het hof van oordeel dat op grond van het verhandelde ter terechtzitting niet kan worden bewezen dat de verdachte omstreeks de jaarwisseling geweld heeft gebruikt jegens de verbalisanten, zoals het gooien met stenen of vuurwerk. Het hof is voorts van oordeel dat evenmin bewezen kan worden dat de verdachte op enige wijze geweldshandelingen die door andere personen zijn gepleegd heeft ondersteund of anderszins heeft bijgedragen aan het ontstaan of het voortduren van het geweld jegens de verbalisanten. Het hof neemt hierbij in aanmerking dat [medeverdachte] bij de raadsheer-commissaris als getuige is gehoord en heeft verklaard dat hetgeen de verdachte in de video-opname heeft gezegd, los stond van zijn handelen daarna en dat de verdachte niet in de buurt was toen [medeverdachte] tegen het schild van verbalisant [verbalisant 2] aan schopte. De enkele aanwezigheid in de groep die door de politie\u002FME was ingesloten en het feit dat de verdachte deel uit maakte van een WhatsApp-groep acht het hof evenmin een bijdrage van voldoende gewicht. Gelet op het voorgaande is niet vast komen te staan dat de verdachte een voldoende significante of wezenlijke bijdrage heeft geleverd aan het tenlastegelegde geweld tegen de desbetreffende verbalisanten, zodat het ten laste gelegde niet kan worden bewezen en de verdachte daarvan zal worden vrijgesproken.\n\nBewezenverklaring\n\nHet hof acht wettig en overtuigend bewezen dat de verdachte het onder 3 tenlastegelegde heeft begaan, met dien verstande dat:\n\n3. hij op of omstreeks31 december 2022 te 's-Gravendeel, gemeente Hoeksche Waard opzettelijk en wederrechtelijk eenvuilnisbak\u002Fprullenbak, in elk geval enig goed,dat\u002Fdiegeheel of ten deleaan Gemeente Hoeksche Waard, in elk geval aan een ander dan aan verdachtetoebehoorde(n)heeft vernield, beschadigd, onbruikbaar gemaakt;.\n\nHetgeen meer of anders is tenlastegelegd, is niet bewezen. De verdachte moet daarvan worden vrijgesproken.\n\nBewijsvoering\n\nHet hof grondt zijn overtuiging dat de verdachte het bewezenverklaarde heeft begaan op de feiten en omstandigheden die in de bewijsmiddelen zijn vervat en die reden geven tot de bewezenverklaring.\n\nIn die gevallen waarin de wet aanvulling van het arrest vereist met de bewijsmiddelen dan wel, voor zover artikel 359, derde lid, tweede volzin, van het Wetboek van Strafvordering wordt toegepast, met een opgave daarvan, zal zulks plaatsvinden in een aanvulling die als bijlage aan dit arrest zal worden gehecht.\n\nStrafbaarheid van het bewezenverklaarde\n\nHet onder 3 bewezenverklaarde levert op\n\nopzettelijk en wederrechtelijk enig goed dat geheel of ten dele aan een ander toebehoort, vernielen.\n\nStrafbaarheid van de verdachte\n\nEr is geen omstandigheid aannemelijk geworden die de strafbaarheid van de verdachte uitsluit. De verdachte is dus strafbaar.\n\nStrafmotivering\n\nHet hof heeft de op te leggen straf bepaald op grond van de ernst van het feit en de omstandigheden waaronder dit is begaan en op grond van de persoon en de persoonlijke omstandigheden van de verdachte, zoals daarvan is gebleken uit het onderzoek ter terechtzitting.\n\nDaarbij heeft het hof in het bijzonder het volgende in aanmerking genomen.\n\nDe verdachte heeft zich op oudejaarsavond schuldig gemaakt aan vernieling van een prullenbak door hierop zwaar vuurwerk tot ontploffing te brengen. Een dergelijk feit is gevaarzettend en geschikt om gevoelens van angst en onveiligheid in de maatschappij teweeg te brengen. De verdachte heeft met zijn handelen de gemeente en daarmee de gemeenschap financiële schade berokkend en hij heeft hiermee overlast veroorzaakt.\n\nHet hof heeft acht geslagen op een de verdachte betreffend uittreksel Justitiële Documentatie van 1 juni 2026, waaruit blijkt dat de verdachte niet eerder voor een vergelijkbaar feit is veroordeeld.\n\nTen aanzien van de redelijke termijn als bedoeld in artikel 6, eerste lid, van het Europees Verdrag tot bescherming van de rechten van de mens en de fundamentele vrijheden (EVRM) overweegt het hof dat deze is aangevangen op 6 maart 2023. In eerste aanleg is de redelijke termijn niet overschreden. Het hof stelt vast dat de behandeling van de zaak in hoger beroep niet heeft plaatsgevonden binnen de daartoe gestelde redelijke termijn,. Namens de verdachte is immers op 4 juli 2023 hoger beroep ingesteld en het hof wijst op 8 juli 2026 eindarrest. De redelijke termijn van de berechting in hoger beroep is derhalve met meer dan één jaar overschreden. Het hof ziet, ook gelet op de duur van de procedure als geheel, aanleiding te volstaan met de constatering van dit verzuim, gelet op de gekozen strafmodaliteit en de hoogte van de op te leggen straf.\n\nHet hof is – alles afwegende – van oordeel dat een onvoorwaardelijke taakstraf van na te melden duur een passende en geboden reactie vormt. Anders dan de verdediging heeft bepleit acht het hof een geldboete, gelet op de context waarin en de wijze waarop de vernieling plaatsvond – tijdens de jaarwisseling en met (illegaal) vuurwerk – niet passend. Evenmin zal om die reden toepassing worden gegeven aan het bepaalde in artikel 9a van het Wetboek van Strafrecht.\n\nVorderingen tot schadevergoeding\n\nIn het onderhavige strafproces hebben tweeëntwintig verbalisanten zich als benadeelde partij gevoegd ter zake van het onder 2 ten laste gelegde. De benadeelde partijen [verbalisant 17] , [verbalisant 12] , [verbalisant 8] , [verbalisant 9] , [verbalisant 19] , [verbalisant 20] , [verbalisant 18] , [verbalisant 15] , [verbalisant 10] , [verbalisant 4] , [verbalisant 1] , [verbalisant 16] , [verbalisant 3] , [aspirant] , [verbalisant 7] , [hoofdagent] , [verbalisant 14] , [verbalisant 5] en [verbalisant 6] vorderen per persoon een vergoeding van € 350,00 aan immateriële schade. De benadeelde partijen [verbalisant 13] en [verbalisant 11] vorderen per persoon een vergoeding van € 400,00 aan immateriële schade en de benadeelde partij [verbalisant 2] vordert een vergoeding van € 750,00 aan immateriële schade.\n\nNu de verdachte ter zake van het onder 2 tenlastegelegde wordt vrijgesproken, zullen de benadeelde partijen niet-ontvankelijk worden verklaard in hun vordering.\n\nGelet daarop zullen de benadeelde partijen worden veroordeeld in de kosten die de verdachte tot aan deze uitspraak in verband met de verdediging tegen die vorderingen heeft moeten maken, welke kosten het hof vooralsnog begroot op nihil.\n\nToepasselijke wettelijke voorschriften\n\nHet hof heeft gelet op de artikelen 9, 22c, 22d en 350 van het Wetboek van Strafrecht, zoals zij rechtens gelden dan wel golden.\n\nBESLISSING\n\nHet hof:\n\nVerklaart de verdachte niet-ontvankelijk in het hoger beroep, voor zover gericht tegen de beslissing ter zake van het onder 1 tenlastegelegde.\n\nVernietigt het vonnis waarvan beroep voor zover thans aan het oordeel van het hof onderworpen en doet in zoverre opnieuw recht:\n\nVerklaart niet bewezen dat de verdachte het onder 2 tenlastegelegde heeft begaan en spreekt de verdachte daarvan vrij.\n\nVerklaart, zoals hiervoor overwogen, bewezen dat de verdachte het onder 3 tenlastegelegde heeft begaan.\n\nVerklaart niet bewezen hetgeen de verdachte meer of anders is tenlastegelegd dan hierboven is bewezenverklaard en spreekt de verdachte daarvan vrij.\n\nVerklaart het onder 3 bewezenverklaarde strafbaar, kwalificeert dit als hiervoor vermeld en verklaart de verdachte strafbaar.\n\nVeroordeelt de verdachte tot een taakstrafvoor de duur van60 (zestig) uren, indien niet naar behoren verricht te vervangen door30 (dertig) dagen hechtenis.\n\nBeveelt dat de tijd die door de verdachte vóór de tenuitvoerlegging van deze uitspraak in enige in artikel 27, eerste lid, van het Wetboek van Strafrecht bedoelde vorm van voorarrest is doorgebracht, bij de uitvoering van de opgelegde taakstraf in mindering zal worden gebracht, volgens de maatstaf van 2 uren taakstraf per in voorarrest doorgebrachte dag, voor zover die tijd niet reeds op een andere straf in mindering is gebracht.\n\nVordering van de benadeelde partijen:\n\n- [verbalisant 17] ,\n\n- [verbalisant 12] ,\n\n- [verbalisant 13] ,\n\n- [verbalisant 8] ,\n\n- [verbalisant 9] ,\n\n- [verbalisant 19] ,\n\n- [verbalisant 20] ,\n\n- [verbalisant 11]\n\n- [verbalisant 18] ,\n\n- [verbalisant 15] ,\n\n- [verbalisant 10] ,\n\n- [verbalisant 4] ,\n\n- [verbalisant 1] ,\n\n- [verbalisant 16] ,\n\n- [verbalisant 3] ,\n\n- [verbalisant 2]\n\n- [aspirant] ,\n\n- [verbalisant 7] ,\n\n- [hoofdagent] ,\n\n- [verbalisant 14] ,\n\n- [verbalisant 5] , en\n\n- [verbalisant 6]\n\nVerklaart de hiervoor genoemde benadeelde partijen telkens niet-ontvankelijk in hun vordering tot schadevergoeding.\n\nVeroordeelt de hiervoor genoemde benadeelde partijen telkens in de door verdachte gemaakte kosten en begroot deze telkens op nihil.\n\nDit arrest is gewezen door mr. F.W. Pieters, als voorzitter, mr. E.C. van Veen en mr. M.C. Bruining, leden, in bijzijn van de griffier mr. V.V. de Lange.\n\nHet is uitgesproken op de openbare terechtzitting van het hof van 8 juli 2026.","https:\u002F\u002Fdeeplink.rechtspraak.nl\u002Fuitspraak?id=ECLI:NL:GHDHA:2026:2250","ecli-nl-ghdha-2026-2250",{"courtName":52,"legalDomain":53,"decisionType":32,"procedureType":33},"Den Haag","Strafrecht",{"id":55,"ecli":56,"caseNumber":14,"courtId":57,"courtName":14,"decisionDate":23,"fullText":58,"language":25,"source":26,"sourceUrl":59,"summary":14,"slug":60,"metadata":61},"348","ECLI:NL:RBDHA:2026:18721",65,"RECHTBANK DEN HAAG\n\nZittingsplaats Groningen\n\nBestuursrecht\n\nzaaknummer: NL26.20806\n uitspraak van de enkelvoudige kamer in de zaak tussen\n \n [naam], eiseres,\n\nV-nummer: [v-nummer:],\n\n(gemachtigde: mr. I.M. Zuidhoek),\n\nen\n\nde minister van Asiel en Migratie, de minister.\n\nInleiding\n\n1. In deze uitspraak beoordeelt de rechtbank het beroep van eiseres tegen het niet in behandeling nemen van de aanvraag tot het verlenen van een verblijfsvergunning asiel voor bepaalde tijd. De minister heeft de aanvraag met het bestreden besluit van 7 april 2026 niet in behandeling genomen omdat daarvoor Frankrijk verantwoordelijk is.\n\n1.1.. De rechtbank doet op grond van artikel 8:54 van de Algemene wet bestuursrecht (Awb) uitspraak zonder zitting.\n\nBeoordeling door de rechtbank\n\n2. De rechtbank beoordeelt het niet in behandeling nemen van de asielaanvraag van eiseres. Zij doet dat mede aan de hand van de argumenten die eiseres heeft aangevoerd, de beroepsgronden.\n\n3. De rechtbank verklaart het beroep ongegrond. Dat betekent dat eiseres ongelijk krijgt en het bestreden besluit in stand blijft. Hierna legt de rechtbank uit hoe zij tot dit oordeel komt en welke gevolgen dit oordeel heeft.\n\nToepasselijk recht\n\n4. Op deze zaak is het recht van toepassing dat gold vóór 12 juni 2026.\n\nTotstandkoming van het besluit\n\n5. De Europese Unie heeft gezamenlijke regelgeving over het in behandeling nemen van asielaanvragen. Die staat in de Dublinverordening.Op grond van de Dublinverordening neemt de minister een asielaanvraag niet in behandeling als is vastgesteld dat een andere lidstaat verantwoordelijk is voor de behandeling daarvan.In dit geval heeft Nederland bij Frankrijk een verzoek om terugname gedaan. Frankrijk heeft dit verzoek aanvaard.\n\nMag de minister ten opzichte van Frankrijk uitgaan van het interstatelijk vertrouwensbeginsel?\n\n6. Eiseres stelt zich op het standpunt dat er in Frankrijk voor haar een onveilige situatie zal optreden. Dit is het gevolg van de aanwezigheid van veel Libanezen in Frankrijk, waaronder ook de familie van haar moeder die haar eerder al bedreigde. Bovendien heeft eiseres in Nederland een community gevonden waar zij zich veilig bij voelt en in Frankrijk heeft zij niemand, dit is voor haar een angstaanjagend vooruitzicht. Dit terwijl in Nederland er een sterke en diverse LHBT-gemeenschap is waar zij zich veilig voelt. Volgens eiseres is er in Frankrijk bovendien nog steeds een groot probleem met betrekking tot de opvang van asielzoekers. Ze verwijst naar het AIDA-rapport over Frankrijk, update 2024.Er is een tekort aan opvangplekken en eiseres loopt bij terugkeer een reëel risico om in een situatie van materiële deprivatie terecht te komen. Volgens eiseres is het bestreden besluit niet zorgvuldig voorbereid en berust het evenmin op een deugdelijke motivering.\n\n6.1.. De beroepsgrond slaagt niet. Naar het oordeel van de rechtbank mag de minister ten aanzien van Frankrijk uitgaan van het interstatelijk vertrouwensbeginsel. De Afdelingheeft meermaals bevestigd dat ten aanzien van Frankrijk in algemene zin kan worden uitgegaan van het interstatelijk vertrouwensbeginsel. Hierbij is ook het AIDA rapport, update 2024, betrokken. De rechtbank overweegt ambtshalve dat ook het recente AIDA rapport, update 2025, geen wezenlijk ander beeld geeft van de opvangvoorzieningen in Frankrijk dan de informatie die is betrokken door de Afdeling in eerdere uitspraken.\n\n6.2.. Uit de AIDA rapporten blijkt niet dat sprake is van structurele tekortkomingen in de opvang of asielprocedure, ook niet ten aanzien van de LHTBI-gemeenschap. Eiseres heeft bovendien niet aannemelijk gemaakt dat zij bij overdracht aan Frankrijk persoonlijk geen opvang, rechtsbescherming of toegang tot de procedure zal krijgen. Eiseres heeft niet eerder een asielaanvraag in Frankrijk ingediend waardoor zij geen persoonlijke ervaring heeft met de kwaliteit van de asielprocedure en de opvangvoorzieningen in Frankrijk.\n\n6.3.. Naar het oordeel van de rechtbank heeft de minister zich niet ten onrechte op het standpunt gesteld dat eiseres niet aannemelijk heeft gemaakt dat sprake is van bijzondere, individuele omstandigheden op basis waarvan de minister de aanvraag toch zou moeten behandelen.\n\nConclusie en gevolgen\n\n7. Het beroep is kennelijk ongegrond. Dat betekent dat het bestreden besluit in stand blijft en eiseres overgedragen kan worden aan Frankrijk. Eiseres krijgt geen vergoeding van haar proceskosten.\n\nBeslissing\n\nDe rechtbank verklaart het beroep ongegrond.\n\nDeze uitspraak is gedaan door mr. A. Sibma, rechter, in aanwezigheid van mr. S. Strating, griffier, en openbaar gemaakt door middel van gepseudonimiseerde publicatie op rechtspraak.nl.\n\nDe uitspraak is openbaar gemaakt en bekendgemaakt op:\n\nInformatie over verzet\n\nAls partijen het niet eens zijn met deze uitspraak, kunnen zij een verzetschrift sturen naar de rechtbank waarin zij uitleggen waarom zij het niet eens zijn met deze uitspraak. Het verzetschrift moet worden ingediend binnen zes weken na de dag waarop deze uitspraak is verzonden. Als partijen graag een zitting willen om het verzetschrift toe te lichten, moeten zij dit in het verzetschrift vermelden.\n\n Zie artikel 84 van de Asiel- en migratiebeheerverordening inzake het overgangsrecht.\n\n Verordening (EU) nr. 604\u002F2013.\n\n Dit staat ook in artikel 30, eerste lid, van de Vreemdelingenwet 2000.\n\n Update 2024 van juni 2025.\n\n Afdeling bestuursrechtspraak van de Raad van State.\n\n Update 2025 van mei 2026.\n\n Zie ook de uitspraak van deze rechtbank, zittingsplaats Arnhem, van 3 juli 2026. (ECLI:NL:RBDHA:2026:18469, r.o. 7.1) en de uitspraak van deze rechtbank, zittingsplaats Middelburg, van 25 juni 2026 (ECLI:NL:RBDHA:2026:17711).","https:\u002F\u002Fdeeplink.rechtspraak.nl\u002Fuitspraak?id=ECLI:NL:RBDHA:2026:18721","ecli-nl-rbdha-2026-18721",{"courtName":62,"legalDomain":63,"decisionType":32,"procedureType":33},"Groningen","Bestuursrecht; Vreemdelingenrecht",{"id":65,"ecli":66,"caseNumber":14,"courtId":67,"courtName":14,"decisionDate":23,"fullText":68,"language":25,"source":26,"sourceUrl":69,"summary":14,"slug":70,"metadata":71},"418","ECLI:NL:RBDHA:2026:18726",61,"RECHTBANK DEN HAAG\n\nZittingsplaats Rotterdam\n\nBestuursrecht\n\nzaaknummer: NL26.36068uitspraak van de enkelvoudige kamer in de zaak tussen\n\n [naam eiser] , eiser\n\nV-nummer: [V-nummer]\n\n(gemachtigde: mr. J.S. Dobosz),\n\nen\n\nde minister van Asiel en Migratie, verweerder\n\n(gemachtigde: mr. C. van der Zijde).\n\nSamenvatting\n\n1. Deze uitspraak gaat over de maatregel van vreemdelingenbewaring die aan eiser is opgelegd. Deze maatregel is opgelegd op grond van artikel 59, eerste lid, aanhef en onder a, van de Vreemdelingenwet 2000. Eiser is het niet eens met die maatregel. Hij voert daartegen een beroepsgrond aan. Onder meer aan de hand van deze beroepsgrond beoordeelt de rechtbank de rechtmatigheid van die maatregel en de vraag of aan eiser een schadevergoeding moet worden toegekend.\n\n1.1.. De rechtbank komt in deze uitspraak tot het oordeel dat het beroep gegrond is. Het opleggen van de maatregel van vreemdelingenbewaring is onrechtmatig. De rechtbank kent daarom een schadevergoeding toe. Hieronder legt de rechtbank uit hoe zij tot dit oordeel komt en welke gevolgen dit heeft.\n\n1.2.. In deze uitspraak gebruikt de rechtbank de volgende afkortingen voor de wet- en regelgeving:\n\nAwb: Algemene wet bestuursrecht\n\nVw: Vreemdelingenwet 2000\n\nVb: Vreemdelingenbesluit 2000\n\nProcesverloop\n\n2. Met het bestreden besluit van 29 juni 2026 heeft verweerder aan eiser de maatregel van vreemdelingenbewaring opgelegd en de rechtbank daarvan in kennis gesteld.\n\n2.1.. Deze kennisgeving wordt gelijkgesteld met een door eiser ingesteld beroep. Het beroep wordt ook aangemerkt als een verzoek om schadevergoeding.\n\n2.2.. De rechtbank heeft het beroep op 7 juli 2026 op zitting behandeld. Hieraan hebben deelgenomen: eiser, de gemachtigde van eiser, K.A. Ozdzinska als tolk en de gemachtigde van verweerder.\n\nBeoordeling door de rechtbank\n\nToetsingskader\n\n3. Verweerder kan als het belang van de openbare orde of de nationale veiligheid dat vordert, de vreemdeling die geen rechtmatig verblijf heeft in vreemdelingenbewaring stellen.Verweerder stelt een vreemdeling slechts in vreemdelingenbewaring, voor zover geen minder dwingende maatregelen doeltreffend kunnen worden toegepast en de vreemdelingenbewaring blijft achterwege of wordt beëindigd, indien deze niet langer noodzakelijk is met het oog op het doel van de vreemdelingenbewaring.Deze vreemdeling kan in vreemdelingenbewaring worden gesteld op grond dat het belang van de openbare orde of nationale veiligheid zulks vordert, indien a) een onderduikrisico bestaat, of b) de vreemdeling de voorbereiding van het vertrek of de uitzettingsprocedure ontwijkt of belemmert.De maatregel kan alleen worden opgelegd wegens het bestaan van een onderduikrisico, indien ten minste twee van de gronden, genoemd in artikel 5.6, tweede lid, van het Vb zich voordoen.\n\nGronden\n\n4. Eiser heeft de gronden die aan de maatregel ten grondslag zijn gelegd niet bestreden. De gronden, die de ambtshalve toetsing van de rechtbank doorstaan, zijn tezamen voldoende om de maatregel van bewaring te kunnen dragen.\n\nRechtmatig verblijf\n\n5. Eiser heeft aangevoerd dat er sprake is van een rechtmatig verblijf van eiser in Nederland op grond van artikel 7 van de Richtlijn 2004\u002F38\u002FEG. Eiser is een maand voorafgaand aan de onderhavige zaak opgehouden op 3 juni 2026. Hij heeft ter onderbouwing het proces-verbaal van ophouding overgelegd. Op deze dag is onderzoek gedaan naar de arbeidssituatie van eiser. Gebleken is dat eiser arbeid verricht voor een Nederlands uitzendbureau en beschikte over een arbeidscontract. Eiser is vervolgens heengezonden wegens bestendig verblijf. Verweerder kon ten aanzien van de onderhavige maatregel van bewaring op 29 juni 2026 niet zonder meer terugvallen op het standpunt dat sprake is van voortgezet onrechtmatig verblijf. Dit is onverenigbaar met de bevinding op 3 juni 2026. De maatregel van bewaring is dan ook onvoldoende zorgvuldig voorbereid en onvoldoende gemotiveerd.\n\n5.1.. Verweerder heeft aan de maatregel ten grondslag gelegd dat eiser geen rechtmatig verblijf in Nederland heeft, nu zijn verblijfsrecht als Unieburger bij beschikking van 6 maart 2025 is beëindigd. De rechtbank stelt voorop dat de enkele omstandigheid dat het verblijfsrecht van een Unieburger eerder is beëindigd, niet zonder meer meebrengt dat deze op een later moment geen rechten meer aan het Unierecht kan ontlenen. Indien sprake is van gewijzigde feiten en omstandigheden dient verweerder de verblijfsrechtelijke positie van de betrokkene opnieuw te beoordelen alvorens tot het oordeel te komen dat hij geen rechtmatig verblijf heeft.\n\n5.2.. De rechtbank oordeelt als volgt. In de maatregel van bewaring is vermeld dat eiser heeft verklaard werkzaam te zijn voor een Nederlands uitzendbureau en dit ook heeft aangetoond, dat eiser werkzaam is in België waar hij ook wordt voorzien van woonruimte door de werkgever en dat hij in België mag verblijven. Naar het oordeel van de rechtbank vormen deze omstandigheden concrete aanwijzingen dat de feitelijke situatie van eiser sinds de beschikking van 6 maart 2025 is gewijzigd. Van verweerder mocht daarom worden verwacht dat hij kenbaar zou onderzoeken welke betekenis deze gewijzigde omstandigheden hebben voor de actuele verblijfsrechtelijke positie van eiser. Uit de maatregel van bewaring, het gehoor voorafgaand aan deze maatregel en de overige stukken in het dossier is niet gebleken dat een dergelijk onderzoek heeft plaatsgevonden. Daarbij betrekt de rechtbank dat uit het proces-verbaal van ophouding van eiser op 3 juni 2026 blijkt dat eiser is heengezonden, omdat sprake was van ‘mogelijk bestendig verblijf’. Uit het proces-verbaal van verhoor op die dag blijkt dat het werken voor een Nederlands uitzendbureau hier ook aan de orde is geweest. Vervolgens wordt nog geen maand later in de onderhavige maatregel van bewaring zonder kenbare motivering aangenomen dat eiser geen rechtmatig verblijf heeft. Niet valt in te zien waarom verweerder er zonder nader onderzoek van uit heeft kunnen gaan dat eiser geen aan het Unierecht ontleend verblijfsrecht had. De motivering dat eiser geen rechtmatig verblijf heeft, is onder deze omstandigheden onvoldoende draagkrachtig. Gelet hierop is de maatregel in strijd met artikel 3:2 en 3:46 van de Awb tot stand gekomen en is dan ook onrechtmatig. Deze beroepsgrond slaagt.\n\nConclusie en gevolgen\n\n6. Het beroep tegen de maatregel van vreemdelingenbewaring is gegrond. Deze maatregel is vanaf het moment van het opleggen daarvan onrechtmatig. De rechtbank beveelt de opheffing van deze maatregel met ingang van vandaag.\n\n6.1.. Op grond van artikel 106 van de Vw kan de rechtbank indien zij de opheffing van de maatregel van vreemdelingenbewaring beveelt aan eiser een schadevergoeding ten laste van de Staat toekennen. De rechtbank acht gronden aanwezig om een schadevergoeding toe te kennen voor 10 dagen onrechtmatige (tenuitvoerlegging van de) vreemdelingenbewaring ten bedrage van 0 x € 160,- (verblijf politiecel) en 10 x € 120,- (verblijf detentiecentrum) = € 1.200,-.\n\n6.2.. Eiser krijgt een vergoeding van zijn proceskosten. Verweerder moet deze vergoeding betalen. Deze vergoeding bedraagt € 1.868,- omdat de gemachtigde van eiser geacht wordt beroep te hebben ingesteld en aan de zitting heeft deelgenomen. Verder zijn er geen kosten gemaakt die vergoed kunnen worden.\n\nBeslissing\n\nDe rechtbank:\n\n- verklaart het beroep gegrond;\n\n- veroordeelt de Staat der Nederlanden tot het betalen van € 1.200,- aan schadevergoeding aan eiser, te betalen door de griffier en beveelt de tenuitvoerlegging van deze schadevergoeding;\n\n- beveelt de opheffing van de maatregel van vreemdelingenbewaring met ingang van vandaag;\n\n- veroordeelt verweerder tot betaling van € 1.868,- aan proceskosten aan eiser.\n\nDeze uitspraak is gedaan door mr. S.N. Abdoelkadir, rechter, in aanwezigheid van mr. M. Stehouwer, griffier.\n\nUitgesproken in het openbaar en bekendgemaakt op:\n\nInformatie over hoger beroep\n\nEen partij die het niet eens is met deze uitspraak, kan een hogerberoepschrift sturen naar de Afdeling bestuursrechtspraak van de Raad van State waarin wordt uitgelegd waarom deze partij het niet eens is met de uitspraak. Het hogerberoepschrift moet worden ingediend binnen één week na de dag waarop deze uitspraak is verzonden of na de dag van plaatsing daarvan in het digitale dossier.\n\n Het beroep tegen een maatregel van bewaring wordt ook aangemerkt als een verzoek om toekenning van schadevergoeding. Dit volgt uit artikel 106, eerste lid, van de Vw.\n\n Dit volgt uit artikel 106, eerste lid, van de Vw.\n\n Dit volgt uit artikel 59, eerste lid, aanhef en onder a, van de Vw.\n\n Dit volgt uit artikel 59c van de Vw.\n\n Dit volgt uit artikel 5.5 van het Vb.\n\n Dit volgt uit artikel 5.6, eerste lid, van het Vb.","https:\u002F\u002Fdeeplink.rechtspraak.nl\u002Fuitspraak?id=ECLI:NL:RBDHA:2026:18726","ecli-nl-rbdha-2026-18726",{"courtName":72,"legalDomain":63,"decisionType":32,"procedureType":33},"Rotterdam"]