Legality of penetration testing under art. 269b of Polish Penal Code

Maciej Miszczyk

The Professor Edward Lipinski Academy of Applied Sciences , Poland



Abstract

Art. 169b of Polish Penal Code criminalises production, acquisition and distribution of malicious software and devices (defined as software and devices adapted to commit one or more of the enumerated crimes). It does not, however, elaborate on possible lawful use of such software and devices. This paper attempts to infer the legality of one such use – a computer security testing method known as penetration testing – through legal justifications as well as linguistic and functional interpretations of law. Also provided are de lege ferenda proposals meant to clarify the issue through the modification of art. 169b.

Keywords:

criminal law, the protection of information, computer crimes, hacking



Adamski A., Rządowy projekt dostosowania polskiego kodeksu karnego do Konwencji Rady Europy o cyberprzestępczości [w:] Secure 2003. Materiały konferencyjne, Warszawa 2003.

Adamski A., Przestępczość w cyberprzestrzeni. Prawne środki przeciwdziałania zjawisku w Polsce na tle projektu konwencji Rady Europy, Toruń 2001.

Allen L., Advanced penetration testing for highly-secured environments, Birmingham 2012.

Daniluk P., Ocena społecznej szkodliwości czynu, „Prokuratura i Prawo” 2011, nr 6.

Engebretson P., Hacking i testy penetracyjne. Podstawy, Gliwice 2013.

Fagan M.E., Design and code inspections to reduce errors in program development, „IBM Systems Journal” 1976, nr 3.

Gienas K., Prawnik na łączach. Zwalczanie cyberprzestępczości w świetle art. 269b Kodeksu Karnego – problem tzw. hacking tools, „Edukacja Prawnicza” 2006, nr 4.

Jędrzejewski Z., Zgoda dysponenta dobrem a struktura przestępstwa, „Prokuratura i Prawo” 2008, nr 5.

Kalitowski M., Część szczególna, rozdział XXXIII, art. 269b [w:] Kodeks karny. Komentarz, red. M. Filar, Warszawa 2012.

Kodeks karny. Praktyczny komentarz, red. M. Mozgawa, Kraków 2006

Liderman K., Czy „audyt bezpieczeństwa informatycznego” jest tym samym co „audyt informatyczny”?, „Biuletyn Instytutu Automatyki i Robotyki” 2004, nr 21.

Mały słownik języka polskiego, red. S. Skorupka, H. Auderska, Z. Łempicka, Warszawa 1969.

Marek A., Komentarz karny. Komentarz, LEX 2007.

OWASP Testing guide v3, red. M. Meucci, Bel Air 2008.

Penetration testing procedures & methodologies, red. S. Helba, Nowy Jork 2011.

Słownik języka polskiego. Tom drugi. L – P, red. M. Szymczak, Warszawa 1979.

Winczorek P., Komentarz do Konstytucji Rzeczypospolitej Polskiej, Warszawa 2008.

ISACA, Glossary of terms, http://www.isaca.org/Pages/Glossary.aspx?tid=651&char=P (stan na: 25 listopada 2013).

Download


Published
2014-09-30


Miszczyk, M. (2014). Legalność testów penetracyjnych w świetle art. 269b Kodeksu karnego. Przegląd Prawno-Ekonomiczny, (28 (3), 21–27. Retrieved from https://czasopisma.kul.pl/index.php/ppe/article/view/15775

Maciej Miszczyk 
The Professor Edward Lipinski Academy of Applied Sciences



License

Creative Commons License

This work is licensed under a Creative Commons Attribution 4.0 International License.

Creative Commons License

This work is licensed under a Creative Commons Attribution 4.0 International License.