Legality of penetration testing under art. 269b of Polish Penal Code
Maciej Miszczyk
The Professor Edward Lipinski Academy of Applied Sciences , PolandAbstract
Art. 169b of Polish Penal Code criminalises production, acquisition and distribution of malicious software and devices (defined as software and devices adapted to commit one or more of the enumerated crimes). It does not, however, elaborate on possible lawful use of such software and devices. This paper attempts to infer the legality of one such use – a computer security testing method known as penetration testing – through legal justifications as well as linguistic and functional interpretations of law. Also provided are de lege ferenda proposals meant to clarify the issue through the modification of art. 169b.
Keywords:
criminal law, the protection of information, computer crimes, hackingReferences
Adamski A., Rządowy projekt dostosowania polskiego kodeksu karnego do Konwencji Rady Europy o cyberprzestępczości [w:] Secure 2003. Materiały konferencyjne, Warszawa 2003.
Adamski A., Przestępczość w cyberprzestrzeni. Prawne środki przeciwdziałania zjawisku w Polsce na tle projektu konwencji Rady Europy, Toruń 2001.
Allen L., Advanced penetration testing for highly-secured environments, Birmingham 2012.
Daniluk P., Ocena społecznej szkodliwości czynu, „Prokuratura i Prawo” 2011, nr 6.
Engebretson P., Hacking i testy penetracyjne. Podstawy, Gliwice 2013.
Fagan M.E., Design and code inspections to reduce errors in program development, „IBM Systems Journal” 1976, nr 3.
Gienas K., Prawnik na łączach. Zwalczanie cyberprzestępczości w świetle art. 269b Kodeksu Karnego – problem tzw. hacking tools, „Edukacja Prawnicza” 2006, nr 4.
Jędrzejewski Z., Zgoda dysponenta dobrem a struktura przestępstwa, „Prokuratura i Prawo” 2008, nr 5.
Kalitowski M., Część szczególna, rozdział XXXIII, art. 269b [w:] Kodeks karny. Komentarz, red. M. Filar, Warszawa 2012.
Kodeks karny. Praktyczny komentarz, red. M. Mozgawa, Kraków 2006
Liderman K., Czy „audyt bezpieczeństwa informatycznego” jest tym samym co „audyt informatyczny”?, „Biuletyn Instytutu Automatyki i Robotyki” 2004, nr 21.
Mały słownik języka polskiego, red. S. Skorupka, H. Auderska, Z. Łempicka, Warszawa 1969.
Marek A., Komentarz karny. Komentarz, LEX 2007.
OWASP Testing guide v3, red. M. Meucci, Bel Air 2008.
Penetration testing procedures & methodologies, red. S. Helba, Nowy Jork 2011.
Słownik języka polskiego. Tom drugi. L – P, red. M. Szymczak, Warszawa 1979.
Winczorek P., Komentarz do Konstytucji Rzeczypospolitej Polskiej, Warszawa 2008.
ISACA, Glossary of terms, http://www.isaca.org/Pages/Glossary.aspx?tid=651&char=P (stan na: 25 listopada 2013).
The Professor Edward Lipinski Academy of Applied Sciences
License

This work is licensed under a Creative Commons Attribution 4.0 International License.
This work is licensed under a Creative Commons Attribution 4.0 International License.