Pani Marszałek! Wysoka Izbo! Szerokie przeanalizowanie posiadania, tworzenia czy udostępniania narzędzi informatycznych może prowadzić do kryminalizacji działań legalnych specjalistów zajmujących się testami bezpieczeństwa, analizą podatności czy edukacją w zakresie cyberochrony. To fundamentalny problem, bo wiele narzędzi wykorzystywanych przez cyberprzestępców to dokładnie te same narzędzia, których używają etyczni specjaliści w zakresie bezpieczeństwa. Kluczowe jest więc precyzyjne określenie zamiaru przestępczego, a nie tworzenie przepisów straszących tych, którzy chronią systemy.
Jak rząd zamierza zagwarantować, że rozszerzenie art. 269b Kodeksu karnego nie doprowadzi do penalizacji legalnych działań ekspertów w zakresie cyberbezpieczeństwa, pentesterów, administratorów systemów i badaczy zajmujących się bezpieczeństwem, korzystających z tych samych narzędzi co potencjalni cyberprzestępcy? Czy rząd przeprowadził formalne konsultacje ze środowiskiem specjalistów od cyberbezpieczeństwa, z firmami zajmującymi się testami penetracyjnymi oraz sektorem IT, aby uniknąć sytuacji, w której nieprecyzyjne przepisy karne wywołają tzw. efekt mrożący, czyli zniechęcą legalnych ekspertów do wykrywania podatności i wzmacniania bezpieczeństwa systemów? Dziękuję bardzo. (Oklaski)