-
1. Data: 2003-09-30 22:51:35
Temat: Re: Kryptografia a prawo (crosspost)
Od: a...@b...org.pl (Janusz A. Urbanowicz)
Adam Kubicki <a...@k...pl> writes:
> Nie moge znalezc ani w archiwach grup (p.c.security, p.s.prawo), ani w
> sieci informacji o ewentualnych prawnych ograniczeniach stosowania
> metod kryptograficznych w korespondencji elektronicznej.
> Chodzi o aktualny stan w prawodawstwie polskim oraz w kontekscie
> programu dzialan dostosowawczych z tytulu akcesji do UE.
Znam dwie wersje: jedna, że ograniczeń nie ma, oraz, że dalej obowiązuje
pochodny od dekretu o stanie wojennym zakaz szyfrowania danych przesyłanych
przez publiczne środki łączności.
Ustawa o imporcie urządzeń specjalnych nakłada pewne ograniczenia na obrót
sprzętem szyfrującycm, ale nie zabrania jego importu.
Z tego zaś co obserwuję w rozmaitych zastosowaniach, szyfrowanie nie kłóci się
z polskim prawem, ale, IANAL.
> Generalnie, szukam tego wszystkiego pod katem legalnosci stosowania
> PGP, z ktorym byl (AFAIR) dodatkowy problem eksportu oprogramowania
> poza obszar USA oraz problem ze sprzedaza praw autorskich i
> potencjalnym zaniechaniem rozwoju tej aplikacji.
Z PGP (konkretnym oprogramowaniem) czy z OpenPGP?
To troche bardziej zawiłe. Pamiętaj że amerykańskie prawo NIE obowiązuje w
Polsce. PGP do 2.3a został napisany z (dość zawiłym) naruszeniem prawa
amerykańskiego, ale, jego używanie w Polsce było legalne (modulo legalność
szyfrowania w ogóle), bo licencja na to pozwalała, a naruszenie nie było wg
polskiego prawodawstwa naruszeniem. Później ta kwestia została załagodzona i
do komerycjnego użytku trzeba było kupowac licencję, albo używać 2.3 lub 2.6.
Nie wolno go było wywozić ze Stanów w postaci maszynowo wykonywalnej (chyba że
rakietą), ale jak się wywiozło to nikomu nic do tego.
Gdzieś w okolicach wersji 7 amerykańskie przepisy eksportowe złagodzono i
można teraz normalnie wersję komercyjną kupić u dystrybutora.
Natomiast co do OpenPGP czyli standardu - jego uzywanie jest tak samo legalne
jak szyfrowaniew ogóle, realizuje gp PGP, publicznie dostępna ,,wolna''
implementacja to GNU Privacy Guard, jest też kilka innych, brać, wybierać.
Niestety OIMW żadna nie ma w tej chwili certyfikatu ABW do utajniania
informacji niejawnych.
Alex