Wystąpienie w Sejmie · 13 maja 2026

Sprawozdanie Komisji Sprawiedliwości i Praw Człowieka o rządowym projekcie ustawy o zmianie ustawy - Kodeks karny (druki nr 2398 i 2462)

Mówi: Poseł Jarosław Sachajko (Demokracja) · 57. posiedzenie Sejmu, punkt 14. porządku obrad

Dotyczy: druk nr 2398, druk nr 2462

Tak, tak, jestem.

Pani Marszałek! Zanim zacznę, to w nawiązaniu do ostatniego posiedzenia Sejmu i debaty o regulaminie Sejmu powiem, że dzisiaj zaczęliśmy o godz. 9, byłem tu o godz. 9, a kończymy o godz. 23.30.

(Poseł Witold Tumanowicz: Mamy przyśpieszenie.)

Zobaczymy, zobaczymy.

Pani Marszałek! Panie Ministrze! Wysoka Izbo! Kierunek tej ustawy jest słuszny. Państwo musi skutecznie ścigać nie tylko samych sprawców cyberataków, ale także tych, którzy dostarczają narzędzia, hasła, kody dostępu, programy i dane wykorzystywane później do włamań. Jeżeli państwo ma być bezpieczne i poważne, nie może reagować dopiero wtedy, gdy system szpitala przestaje działać, gdy firma traci dane, gdy obywatelowi znika konto, a instytucja publiczna zostaje sparaliżowana. Trzeba uderzać w cały łańcuch cyberprzestępczości: wykonawców, pośredników, dostawców narzędzi i tych, którzy świadomie tworzą infrastrukturę do ataku. To jest potrzebne, bo dane obywateli, systemy urzędów, szpitali, banków, samorządów i przedsiębiorstw są dzisiaj jednym z głównych pól walki.

Popierając ten kierunek, trzeba jednak bardzo jasno postawić granicę. Walka z cyberprzestępczością nie może zmieniać się w straszak na legalnych specjalistów cyberbezpieczeństwa. Administrator, audytor, badacz bezpieczeństwa czy informatyk pracujący na zlecenie firmy lub instytucji nie może bać się, że narzędzie używane do testowania zabezpieczeń zostanie automatycznie potraktowane jak narzędzie przestępstwa. W tej dziedzinie te same programy mogą służyć dwóm celom: ochronie systemu albo atakowi na system. Dlatego kluczowy jest zamiar, kontekst i legalność działania. Musimy karać przestępców, ale nie możemy sparaliżować ludzi, którzy chronią nasze państwo, nasze firmy, nasze dane. Jeżeli przepisy będą stosowane bez rozumu, nieuczciwie, specjaliści zaczną uciekać z dziedzin, które chronią nasze dane.

Wysoka Izbo! Potrzebujemy silnego prawa, ale również precyzyjnego prawa. Potrzebujemy skutecznych narzędzi dla organów ścigania, ale także jasnej ochrony legalnych działań w zakresie cyberbezpieczeństwa. Państwo ma być bezwzględne wobec tych, którzy przygotowują cyberataki, ale rozsądne wobec tych, którzy testują systemy, by je zabezpieczyć. Dlatego ten projekt co do zasady należy poprzeć, ale równocześnie trzeba pilnować praktyki jego stosowania. Ma być batem na cyberprzestępców, ale nie kneblem dla ekspertów, którzy każdego dnia bronią naszych danych, pieniędzy i instytucji. Dziękuję. (Oklaski)

Źródło: stenogram posiedzenia Sejmu RP (API Sejmu). Wszystkie wystąpienia: Jarosław Sachajko