Bűncselekmény elkövetésével vádolják?

Információs rendszer védelmét biztosító technikai intézkedés kijátszása

A Büntető Törvénykönyv (Btk.) 424. §-a a technikai intézkedések kijátszásához kapcsolódó, úgynevezett „előzetes” vagy „előkészületi” cselekményeket szankcionálja. Ezek lényege, hogy ha valaki kifejezetten azért készít vagy tesz elérhetővé eszközöket (például jelszót, programot), hogy mások segítségével törvénysértő módon jussanak be információs rendszerekbe, már magát a felkészülést is büntetni rendeli a jog.

Az információs rendszerek védelme és biztonsága kiemelkedően fontos a modern társadalomban.

A digitális térben rengeteg érzékeny adat, bizalmas információ és gazdasági érték található, ezért az állam szigorú szabályokkal igyekszik megakadályozni a jogosulatlan behatolást vagy adatszerzést.

Az információs rendszer védelmét biztosító technikai intézkedés kijátszása Btk. szerinti törvényi tényállása

Paragrafus jel
Információs rendszer védelmét biztosító technikai intézkedés kijátszása Btk. 424. §
A Büntető Törvénykönyvről szóló 2012. évi C. törvény szerint az Információs rendszer védelmét biztosító technikai intézkedés kijátszása Btk. 424.§ törvényi tényállása

A bűncselekmény védett jogi tárgya

A 424. § célja az, hogy megakadályozza az információs rendszerek biztonságának megbontását már a kezdeti szakaszban.

A „védett jogi tárgy” a társadalom azon érdeke, hogy az információs rendszerek (legyen szó számítógépekről, szerverekről vagy bármely hálózati eszközről) megbízhatóan és biztonságosan működjenek.

Informácios rendszer vedelme 6
Információs rendszer elleni támadás előkészülete – amit a Btk. 424. §-áról tudni kell

A bűncselekmény elkövetési tárgyai

 A törvény nem csupán a ténylegesen létrehozott „kártevő” programokat, hackelésre használható szoftvereket vagy titkos jelszavakat említi, hanem azt is, ha valaki a jelszó, illetve program elkészítéséhez szükséges gazdasági, műszaki vagy szervezési ismereteket bocsát mások rendelkezésére.

  • Jelszó: A 424. § (3) bekezdése szerint bármilyen, betűkből, számokból, jelekből vagy biometrikus adatokból álló kód, amely hozzáférést nyit egy információs rendszerhez vagy annak egy részéhez.

  • Számítástechnikai program: Bármilyen szoftver, amelyet kifejezetten arra fejlesztenek, hogy kijátszák, megtörjék vagy könnyebben elérhetővé tegyék egy rendszer biztonsági védelmét.

  • Ismeret (know-how): Ha valaki olyan speciális tudással rendelkezik (például egy adott titkosítás feltöréséről vagy sérülékenység kihasználásáról), és ezt a Btk.-ban felsorolt bűncselekmények céljára adja át, akkor a törvény szerint bűncselekményt követ el.

  • A jogalkotó szerint ezek a cselekmények önmagukban még nem jelentik azt, hogy a rendszerbe való behatolás vagy adatszerzés ténylegesen meg is történik. Mégis büntetendők, mert a puszta felkészülés, a segédanyagok biztosítása már önmagában komoly veszélyt hordoz.
Informácios rendszer vedelme 5
Mit jelent az információs rendszerek védelmét biztosító technikai intézkedés kijátszása a Büntető Törvénykönyv szerint?

Milyen magatartások valósítják meg a bűncselekményt?

 A 424. § (1) bekezdés a) pontja szerint:

  • Készítés: Az elkövető előállítja vagy programozza a jelszót, szoftvert, rosszindulatú kódot.

  • Átadás, hozzáférhetővé tétel: Átadja ezeket egy másik személynek, vagy közzéteszi (akár pénzért, akár ingyen).

  • Megszerez: Más által készített eszközöket megszerez, hogy később felhasználja őket.

  • Forgalomba hozatal: Egyszerre több személy számára hozzáférhetővé teszi (például internetes piactéren).

A (1) bekezdés b) pontja ugyanazt a célt védi, de kifejezetten a szükséges szakismeretek (gazdasági, műszaki, szervezési) átadását teszi büntetendővé, ha ezzel előmozdítja a Btk. 375., 422. (1) bekezdés d) pontja vagy 423. §-ában szereplő bűncselekményeket.

Fontos, hogy csak akkor bűncselekmény, ha az elkövető egyenes szándékkal cselekszik, vagyis pontosan azért készíti el vagy teszi hozzáférhetővé a jelszót/programot/ismeretet, hogy a későbbiekben bűncselekményt kövessenek el vele.

Ha például egy informatikus legitimen teszteli a cég saját védelmét, és szerződéses alapon fejleszt biztonsági eszközt, az nem esik e körbe.

Informácios rendszer vedelme 4
Tudnivalók a jogi következményekről, vétségekről és a visszalépés lehetőségéről – közérthetően, védőügyvéd szemmel.

Milyen büntetéssel sújtható az elkövető?

A 424. § (1) bekezdése alapján két évig terjedő szabadságvesztés szabható ki az elkövetőre.

Ez a viszonylag alacsony büntetési tétel is igazolja, hogy nem a konkrét adatlopásról, hanem annak előzményeiről, illetve előkészületi cselekményekről van szó.

Ugyanakkor a büntetőjogi felelősség alól nem mentesülhet az, aki tudatosan bocsát áruba vagy készít olyan szoftvert, jelszót vagy ismeretet, ami segít a rendszerek elleni támadásban.

Hogyan lehet elkerülni a büntetést?

A 424. § (2) bekezdése egy speciális büntethetőséget megszüntető okot említ.

Eszerint, ha valaki már elkészítette a jelszót vagy programot, de még mielőtt a hatóság tudomást szerezne erről, ő maga feladja, a tárgyat átadja a hatóságnak, és segít felderíteni a többi résztvevő személyt, akkor nem büntethető.

Ez a rendelkezés motiválni igyekszik az elkövetőt arra, hogy időben korrigálja a hibás döntését, és még a megvalósítás előtt megszüntesse a fenyegető veszélyt.

Informácios rendszer vedelme 1
Információs rendszerek védelme: mikor bűncselekmény a jelszókészítés vagy hackerprogram terjesztés?

Mikor nem áll fenn a bűncselekmény?

Fontos tisztázni, hogy önmagában a programozói ismeretek vagy a jelszóhasználat megtanítása nem törvénysértő, ha nincs mögötte bűncselekményre irányuló célzat.

Számtalan legitim biztonságtechnikai szakember (etikus hacker, rendszergazda) dolgozik hasonló ismeretekkel, éppen azért, hogy a cégek vagy állami szervek védelmét erősítsék.

A törvény csak azt bünteti, ha a cél nyilvánvalóan a 375., 422. (1) bekezdés d) pontja, illetve a 423. § szerinti bűncselekmény megkönnyítése.

Informácios rendszer vedelme 2
Mikor számít törvénysértésnek egy program vagy ismeret átadása?

Összegzés

A Btk. 424. §-a a digitális világban létfontosságú biztonsági intézkedések védelméhez nyújt erős büntetőjogi hátteret.

A szabályozás szerint már az a magatartás is büntetendő, amikor valaki hackereszközöket vagy jelszavakat készít, forgalmaz vagy speciális ismereteket ad át azért, hogy másokat hozzásegítsen információs rendszerek elleni támadáshoz.

Ez a vétség legfeljebb két évig terjedő szabadságvesztéssel sújtható, ami jelzi, hogy a törvényalkotó a megelőzést, a rendszerek épségét helyezi előtérbe.

A jogszabály ugyanakkor lehetőséget ad a visszalépésre: ha valaki időben feltárja a hatóság előtt a már elkészített eszközt, és segíti a további elkövetők felderítését, mentesül a büntetőjogi következmények alól. 

dr. Lőrik József
dr. Lőrik József
20+ év szakmai tapasztalat, 2000+ büntetőügyben látta el védői feladatait, ÜDE egyesületi tag, Ügyvéd podcast házigazdája.
dr. Lőrik József önéletrajz
Büntető ügyvédet keres?