قانون مكافحة جرائم تقنية المعلومات.. عقوبات صارمة للدخول غير المشروع على الحسابات والمواقع
مع اتساع الاعتماد على الإنترنت وتطبيقات التكنولوجيا في مختلف تفاصيل الحياة اليومية، أصبحت المواقع الإلكترونية والحسابات الخاصة والأنظمة المعلوماتية جزءاً أساسياً من التعاملات الشخصية والعملية والمالية.
وفي المقابل، فرض هذا الانتشار تحديات جديدة تتعلق بحماية البيانات والمعلومات من الوصول غير المصرح به، خاصة مع تنوع صور الاعتداء الإلكتروني، بداية من الدخول إلى حساب أو موقع دون إذن، وصولاً إلى نسخ البيانات أو تغييرها أو إتلافها أو إعادة نشرها.
ولم يعد التعامل مع الدخول غير المشروع إلى الحسابات والمواقع باعتباره مجرد مخالفة تقنية، إذ وضع المشرّع المصري إطاراً قانونياً يحدد الأفعال التي تمثل جرائم تقنية معلومات، ويفرض عقوبات متفاوتة بحسب طبيعة الفعل والنتائج المترتبة عليه، ويشمل ذلك الدخول إلى نظام محظور، أو تجاوز الصلاحيات الممنوحة للمستخدم، أو اعتراض البيانات، فضلاً عن الاعتداء على المواقع والحسابات والأنظمة المعلوماتية.
ويأتي قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018، الذي صدر في أغسطس 2018 ودخل حيز التنفيذ في اليوم التالي لنشره، ضمن التشريعات المنظمة لمواجهة هذه الجرائم وحماية الأنظمة والبيانات والمعلومات.
الدخول غير المشروع
حدد القانون عقوبة الدخول غير المشروع إلى المواقع والحسابات والأنظمة المعلوماتية، وتنص المادة 14 على معاقبة كل من دخل عمداً، أو دخل بخطأ غير عمدي وبقي دون وجه حق، على موقع أو حساب خاص أو نظام معلوماتي محظور الدخول عليه.
وتصل العقوبة في هذه الحالة إلى الحبس مدة لا تقل عن سنة، وغرامة لا تقل عن 50 ألف جنيه ولا تجاوز 100 ألف جنيه، أو إحدى هاتين العقوبتين.
ويعكس النص القانوني أهمية حماية الحسابات والأنظمة المعلوماتية من أي دخول غير مصرح به، مع التفرقة بين مجرد الدخول والبقاء دون وجه حق وبين الأفعال التي قد تترتب عليه وتسبب أضراراً للبيانات والمعلومات.
ولا يتوقف الأمر عند مجرد الدخول غير المشروع، إذ يشدد القانون العقوبة إذا ترتب على الدخول إتلاف أو محو أو تغيير أو نسخ أو إعادة نشر البيانات والمعلومات الموجودة على الموقع أو الحساب الخاص أو النظام المعلوماتي.
وفي هذه الحالة، تصل العقوبة إلى الحبس مدة لا تقل عن سنتين، وغرامة لا تقل عن 100 ألف جنيه ولا تجاوز 200 ألف جنيه، أو إحدى هاتين العقوبتين
ويكشف هذا التدرج عن اختلاف التعامل القانوني مع الجريمة بحسب نتائجها، فالدخول غير المشروع يمثل فعلاً مجرماً في حد ذاته، بينما يؤدي الاعتداء على البيانات أو تغييرها أو نسخها أو نشرها إلى تشديد العقوبة.
ويفرق القانون أيضاً بين الدخول إلى نظام محظور وبين الدخول باستخدام صلاحية قانونية ثم تجاوز حدود هذه الصلاحية. وتتناول المادة 15 حالة استخدام الشخص حقاً مخولاً له في الدخول إلى موقع أو حساب خاص أو نظام معلوماتي، ثم تجاوز حدود هذا الحق من حيث مدة الدخول أو مستوى الصلاحيات المسموح بها.
وتكون العقوبة في هذه الحالة الحبس مدة لا تقل عن 6 أشهر، وغرامة لا تقل عن 30 ألف جنيه ولا تجاوز 50 ألف جنيه، أو إحدى هاتين العقوبتين.
ويعني ذلك أن امتلاك المستخدم حقاً أصلياً في الوصول إلى النظام لا يمنحه صلاحية مطلقة للتعامل معه خارج الحدود المقررة له، سواء من ناحية المدة أو مستوى الدخول المسموح به.
عقوبات لصور أخرى من الجرائم الإلكترونية
ولا تقتصر منظومة العقوبات الواردة في القانون على الدخول غير المشروع أو تجاوز الصلاحيات، وإنما تمتد إلى عدد من صور الاعتداء على سلامة شبكات وأنظمة وتقنيات المعلومات، ومنها الاعتراض غير المشروع للبيانات والمعلومات، والاعتداء على سلامة البيانات أو الأنظمة، والاعتداء على البريد الإلكتروني والمواقع والحسابات الخاصة، وغيرها من الأفعال التي تمثل مساساً بالأنظمة المعلوماتية.
كما يتضمن القانون أحكاماً تتعلق بالاعتداء على الأنظمة المعلوماتية الخاصة بالدولة، إلى جانب بعض الأفعال المرتبطة بحيازة أو إتاحة أو تصنيع أدوات أو برامج أو أكواد أو بيانات مصممة أو مستخدمة في ارتكاب أو تسهيل ارتكاب جرائم تقنية المعلومات، وفقاً للضوابط التي حددها القانون.
وتشمل المنظومة القانونية كذلك جرائم التعامل غير المشروع مع أرقام وبيانات بطاقات البنوك والخدمات وأدوات الدفع الإلكتروني، حيث يجرّم القانون الوصول دون وجه حق إلى هذه البيانات باستخدام شبكة معلوماتية أو إحدى وسائل تقنية المعلومات.
وتتصاعد العقوبات إذا كان الهدف من الحصول على البيانات استخدامها في الحصول على أموال الغير أو الخدمات التي تتيحها البطاقات، ثم تزداد العقوبة حال ترتب على ذلك الاستيلاء بالفعل على الأموال أو الخدمات لحساب الجاني أو شخص آخر.
ويأتي هذا التشدد في ظل تزايد الاعتماد على وسائل الدفع الإلكتروني، وما يترتب على اختراق البيانات المالية من مخاطر مباشرة على أموال المواطنين والمؤسسات.
ويمتد القانون كذلك إلى بعض الأفعال التي تمثل اعتداءً على حرمة الحياة الخاصة والمحتوى المعلوماتي للأفراد، بما في ذلك نشر معلومات أو أخبار أو صور أو ما في حكمها تنتهك خصوصية شخص دون رضاه، سواء كانت المعلومات المنشورة صحيحة أو غير صحيحة، وفقاً للضوابط التي حددها القانون.
كما يتناول القانون بعض صور إساءة استخدام البيانات الشخصية من خلال تقنيات المعلومات، خاصة عندما يتم توظيفها بطريقة من شأنها المساس بالاعتبار أو الشرف، مع تقرير عقوبات تختلف بحسب طبيعة الفعل والظروف المحيطة به.
الإعفاء من العقوبة في حالات محددة
وحدد قانون مكافحة جرائم تقنية المعلومات أيضاً حالات للإعفاء أو التخفيف من العقوبة في بعض الجرائم، وذلك وفق شروط وضوابط قانونية محددة. ومن بين هذه الحالات المبادرة بإبلاغ السلطات القضائية أو السلطات العامة بالمعلومات المتعلقة بالجريمة قبل البدء في تنفيذها وقبل اكتشافها.
كما أجاز القانون للمحكمة، في حالات معينة، الإعفاء من العقوبة أو تخفيفها إذا جاء البلاغ بعد اكتشاف الجريمة وقبل التصرف في التحقيق، وكان من شأنه مساعدة السلطات المختصة في ضبط باقي مرتكبي الجريمة أو الأموال محل الجريمة، أو المساعدة في كشف الحقيقة أو ضبط مرتكبي جريمة أخرى مماثلة من حيث النوع والخطورة.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض