Legalność testów penetracyjnych w świetle art. 269b Kodeksu karnego

Maciej Miszczyk

WyższaSzkoła Ekonomii, Prawa i Nauk Medycznych im. Edwarda Lipińskiego w Kielcach , Polska



Abstrakt

Art. 169b Kodeksu karnego kryminalizuje produkcję, dystrybucję i pozyskiwanie złośliwych programów i urządzeń (definiowanych jako programy i urządzenia przystosowane do popełniania jednego lub więcej z enumerowanych przestępstw). Nie rozstrzyga on jednak, co do możliwego zgodnego z prawem użycia takich programów i urządzeń. Artykuł jest próbą wywnioskowania statusu prawnego jednego z takich zastosowań – metody testowania bezpieczeństwa komputerowego znanej jako test penetracyjny – zarówno przez badanie kontratypów, jak i językową i funkcjonalną wykładnię prawa. Oprócz tego, w artykule znajdują się propozycje de lege ferenda zmierzające do ujednoznacznienia problemu poprzez zmianę art. 169b.

Słowa kluczowe:

prawo karne, ochrona informacji, przestępczość komputerowa, informatyka, hacking



Adamski A., Rządowy projekt dostosowania polskiego kodeksu karnego do Konwencji Rady Europy o cyberprzestępczości [w:] Secure 2003. Materiały konferencyjne, Warszawa 2003.

Adamski A., Przestępczość w cyberprzestrzeni. Prawne środki przeciwdziałania zjawisku w Polsce na tle projektu konwencji Rady Europy, Toruń 2001.

Allen L., Advanced penetration testing for highly-secured environments, Birmingham 2012.

Daniluk P., Ocena społecznej szkodliwości czynu, „Prokuratura i Prawo” 2011, nr 6.

Engebretson P., Hacking i testy penetracyjne. Podstawy, Gliwice 2013.

Fagan M.E., Design and code inspections to reduce errors in program development, „IBM Systems Journal” 1976, nr 3.

Gienas K., Prawnik na łączach. Zwalczanie cyberprzestępczości w świetle art. 269b Kodeksu Karnego – problem tzw. hacking tools, „Edukacja Prawnicza” 2006, nr 4.

Jędrzejewski Z., Zgoda dysponenta dobrem a struktura przestępstwa, „Prokuratura i Prawo” 2008, nr 5.

Kalitowski M., Część szczególna, rozdział XXXIII, art. 269b [w:] Kodeks karny. Komentarz, red. M. Filar, Warszawa 2012.

Kodeks karny. Praktyczny komentarz, red. M. Mozgawa, Kraków 2006

Liderman K., Czy „audyt bezpieczeństwa informatycznego” jest tym samym co „audyt informatyczny”?, „Biuletyn Instytutu Automatyki i Robotyki” 2004, nr 21.

Mały słownik języka polskiego, red. S. Skorupka, H. Auderska, Z. Łempicka, Warszawa 1969.

Marek A., Komentarz karny. Komentarz, LEX 2007.

OWASP Testing guide v3, red. M. Meucci, Bel Air 2008.

Penetration testing procedures & methodologies, red. S. Helba, Nowy Jork 2011.

Słownik języka polskiego. Tom drugi. L – P, red. M. Szymczak, Warszawa 1979.

Winczorek P., Komentarz do Konstytucji Rzeczypospolitej Polskiej, Warszawa 2008.

ISACA, Glossary of terms, http://www.isaca.org/Pages/Glossary.aspx?tid=651&char=P (stan na: 25 listopada 2013).

Pobierz


Opublikowane
2014-09-30


Miszczyk, M. (2014). Legalność testów penetracyjnych w świetle art. 269b Kodeksu karnego. Przegląd Prawno-Ekonomiczny, (28 (3), 21–27. Pobrano z https://czasopisma.kul.pl/index.php/ppe/article/view/15775

Maciej Miszczyk 
WyższaSzkoła Ekonomii, Prawa i Nauk Medycznych im. Edwarda Lipińskiego w Kielcach



Licencja

Creative Commons License

Utwór dostępny jest na licencji Creative Commons Uznanie autorstwa 4.0 Międzynarodowe.

Creative Commons License

Utwór dostępny jest na licencji Creative Commons Uznanie autorstwa 4.0 Międzynarodowe.