Ustawa z dnia 6 czerwca 1997 r. - Kodeks karny.

Art. 269b.

§ 1.Kto wytwarza, pozyskuje, zbywa lub udostępnia innym osobom urządzenia lub programy komputerowe przystosowane do popełnienia przestępstwa określonego w art. 165 § 1 pkt 4, art. 267 § 1–3, art. 268a § 1 albo § 2 w związku z § 1, art. 269 § 1 lub 2, art. 269a, art. 270 § 1 albo art. 270a § 1, a także hasła komputerowe, kody dostępu lub inne dane umożliwiające nieuprawniony dostęp do informacji przechowywanych w systemie informatycznym, systemie teleinformatycznym lub sieci teleinformatycznej, podlega karze pozbawienia wolności od 3 miesięcy do lat 5.

§ 1a.Nie popełnia przestępstwa określonego w § 1, kto działa wyłącznie w celu zabezpieczenia systemu informatycznego, systemu teleinformatycznego lub sieci teleinformatycznej przed popełnieniem przestępstwa wymienionego w tym przepisie albo opracowania metody takiego zabezpieczenia.

§ 2.W razie skazania za przestępstwo określone w § 1, sąd orzeka przepadek określonych w nim przedmiotów, a może orzec ich przepadek, jeżeli nie stanowiły własności sprawcy.

Wyjaśnienie przepisu

Art. 269b Kodeksu karnego penalizuje działania polegające na wytwarzaniu, pozyskiwaniu, zbywaniu lub udostępnianiu urządzeń bądź programów komputerowych przystosowanych do popełniania określonych przestępstw przeciwko informatyce, m.in. niszczenia danych lub nieuprawnionego dostępu do systemów informatycznych. Ponadto przepis obejmuje także rozpowszechnianie haseł komputerowych, kodów dostępu lub innych danych, które umożliwiają nieuprawniony dostęp do informacji przechowywanych w systemach teleinformatycznych lub informatycznych. Za takie czyny grozi kara pozbawienia wolności od 3 miesięcy do 5 lat. W paragrafie 1a ustawodawca przewidział wyłączenie odpowiedzialności karnej w sytuacjach, gdy działanie takie ma na celu ochronę systemu przed przestępstwami wymienionymi w tym przepisie lub opracowanie metod takiej ochrony. Oznacza to, że prace nad zabezpieczeniami informatycznymi nie podlegają karze, pod warunkiem że nie mają innego, niedozwolonego celu. W paragrafie 2 ustawy wskazano również, że sąd obligatoryjnie orzeka przepadek sprzętu i programów użytych do przestępstwa lub może to uczynić, jeśli przedmioty te nie należały do sprawcy.

Przepis ma zastosowanie, gdy czynności dotyczą urządzeń lub programów ułatwiających popełnienie konkretnych przestępstw przeciwko informatyce, wskazanych w innych artykułach Kodeksu karnego. Karalność dotyczy także posiadania i przekazywania danych umożliwiających dostęp do chronionych systemów informatycznych bez zgody osoby uprawnionej. Wyłączenie odpowiedzialności ustawodawca zawarł w reakcji na konieczność zabezpieczenia funkcjonowania systemów komputerowych i tworzenia legalnych narzędzi ochrony, które mogą przecież wykorzystywać podobne metody jak cyberprzestępcy.

Przykładem zastosowania tego przepisu jest sytuacja, w której osoba tworzy program umożliwiający nieautoryzowany dostęp do sieci firmowej i sprzedaje go innym osobom z zamiarem dokonania przestępstwa. Osoba taka podlega karze przewidzianej w art. 269b § 1 KK. Jednak jeśli ktoś zajmuje się testowaniem systemów zabezpieczeń i tworzeniem narzędzi mających na celu wykrywanie luk, działa legalnie, zgodnie z § 1a tego artykułu.

Często spotykaną pomyłką jest utożsamianie legalnej działalności związanej z bezpieczeństwem informatycznym z działaniami przestępczymi przewidzianymi w art. 269b KK. Niektóre osoby niesłusznie obawiają się, że prace nad zabezpieczeniami komputerowymi mogą być karane, mimo że prawo wyraźnie ich dopuszcza i wręcz chroni, kiedy mają charakter prewencyjny. Ponadto błędne jest przekonanie, że samo posiadanie programów czy narzędzi automatycznie pociąga odpowiedzialność karną, gdyż konieczne jest, by te działania miały związek z popełnieniem przestępstwa lub jego umożliwianiem.

W przypadku indywidualnej sprawy zawsze warto skonsultować się z prawnikiem, który może udzielić wyjaśnień dostosowanych do konkretnej sytuacji.

To wyjaśnienie ma charakter informacyjny i nie stanowi porady prawnej. W sprawach indywidualnych skonsultuj się z profesjonalnym prawnikiem.

Najczęściej zadawane pytania

Co grozi za wytwarzanie programów do ataków komputerowych?

Za takie działanie grozi kara pozbawienia wolności od 3 miesięcy do 5 lat, według art. 269b § 1 KK.

Czy tworzenie programów zabezpieczających jest karalne?

Nie, jeśli działanie ma na celu ochronę systemów przed przestępstwem lub opracowanie metod zabezpieczających, nie jest przestępstwem zgodnie z art. 269b § 1a KK.

Czy posiadanie haseł do czyjegoś systemu jest karalne?

Tak, jeśli służy to do nieuprawnionego dostępu i umożliwia popełnienie przestępstwa, jest to zabronione na podstawie art. 269b § 1 KK.

Co się dzieje z urządzeniami użytymi do popełnienia przestępstwa?

Sąd orzeka obowiązkowy lub fakultatywny przepadek takich przedmiotów, zgodnie z art. 269b § 2 KK.

Czy można być ściganym za udostępnianie programów hakerskich?

Tak, udostępnianie programów przystosowanych do przestępstw komputerowych jest karalne według tego przepisu.

Orzeczenia do tego artykułu

Wyroki i postanowienia sądów, które powołują ten przepis.

Obserwuj zmiany tego artykułu

Powiadomimy Cię, gdy pojawią się nowe orzeczenia lub nowelizacje.

Co oznacza ten artykuł?

Skorzystaj z naszego asystenta AI, który wyjaśni Ci ten przepis prostym językiem.

Zapytaj AI