رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

عقوبات الدخول غير المشروع إلى المواقع والحسابات.. القانون يواجه اختراق البيانات

بوابة الوفد الإلكترونية

في ظل الاعتماد المتزايد على الإنترنت والأنظمة الرقمية في إدارة الحسابات والمعاملات والخدمات اليومية، لم تعد حماية المواقع والأنظمة المعلوماتية تقتصر على الإجراءات التقنية فقط، وإنما أصبحت أيضا محل اهتمام تشريعي، مع وضع قواعد قانونية تحدد الأفعال التي تمثل اعتداء على الأنظمة الإلكترونية، والعقوبات المقررة لكل صورة من صور الدخول أو الاستخدام غير المصرح به.

ومع اتساع نطاق التعاملات الرقمية، قد لا تقتصر المخاطر على الاختراق المباشر للحسابات أو المواقع، إذ يمكن أن تبدأ المخالفة من الانتفاع بخدمة إلكترونية دون وجه حق، أو استخدام صلاحية دخول بطريقة تتجاوز الحدود الممنوحة لصاحبها، وصولا إلى الدخول غير المشروع إلى نظام معلوماتي والاستمرار بداخله دون سند قانوني، وتزداد المسؤولية الجنائية عندما يؤدي هذا الدخول إلى إتلاف البيانات أو محوها أو تغييرها أو نسخها أو إعادة نشرها.

وفي هذا الإطار، وضع قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 مجموعة من النصوص التي تنظم الدخول إلى المواقع والحسابات والأنظمة المعلوماتية، وميز بين عدة حالات بحسب طبيعة الفعل والحق الممنوح للشخص في الدخول والنتائج التي ترتبت على استخدام النظام، بما يسمح بتحديد العقوبة وفقا لكل واقعة وظروفها.

عقوبة الانتفاع دون وجه حق بالخدمات الإلكترونية

ويواجه القانون كذلك حالات الانتفاع دون وجه حق بخدمات الاتصالات أو خدمات المعلومات أو خدمات البث، حيث يعاقب مرتكب الفعل بالحبس مدة لا تقل عن 3 أشهر، وبغرامة لا تقل عن 10 آلاف جنيه ولا تجاوز 50 ألف جنيه، أو بإحدى هاتين العقوبتين.

ويأتي هذا النص في إطار حماية الخدمات الرقمية ومنع استخدامها أو الانتفاع بها بالمخالفة للحق المقرر للمستخدم، بحيث لا تتحول الخدمات الإلكترونية إلى وسيلة يمكن الحصول عليها أو استخدامها دون سند.

تجاوز حدود الحق في الدخول

ولا تقتصر المسؤولية القانونية على الشخص الذي لا يملك حق الدخول من الأساس، إذ وضع القانون عقوبة أيضا لمن يمتلك صلاحية دخول معينة ثم يتجاوز الحدود المسموح له بها.

وفي هذه الحالة، تكون العقوبة الحبس مدة لا تقل عن 6 أشهر، وغرامة لا تقل عن 30 ألف جنيه ولا تجاوز 50 ألف جنيه، أو إحدى هاتين العقوبتين.

وتنطبق هذه الحالة عندما يكون الشخص حاصلا بالفعل على حق الدخول إلى موقع أو حساب أو نظام معلوماتي، لكنه يتجاوز حدود هذا الحق، سواء من حيث الفترة الزمنية المسموح خلالها بالدخول أو من حيث مستوى الصلاحيات الممنوحة له داخل النظام.

وتبرز أهمية هذا النص في التعامل مع الحسابات والأنظمة التي تمنح المستخدمين صلاحيات متفاوتة، إذ إن امتلاك حق محدود في الدخول لا يعني منح صاحبه صلاحية مطلقة للتعامل مع جميع البيانات أو الوظائف الموجودة داخل النظام.

وحدد القانون عقوبة أشد في حالة الدخول غير المشروع إلى موقع أو حساب أو نظام معلوماتي محظور على الشخص الدخول إليه.

وتصل العقوبة في هذه الحالة إلى الحبس مدة لا تقل عن سنة، وغرامة لا تقل عن 50 ألف جنيه ولا تجاوز 100 ألف جنيه، أو إحدى هاتين العقوبتين، متى توافرت الشروط التي حددها القانون.

وتتعلق هذه الجريمة بالدخول إلى النظام دون أن يكون للشخص حق قانوني في ذلك، مع الاستمرار في البقاء داخله دون وجه حق، وهو ما يجعل الحماية القانونية لا تقتصر على منع عملية الدخول نفسها، وإنما تمتد إلى استمرار الشخص داخل النظام بعد دخوله بصورة غير مشروعة.

تشديد العقوبة عند الإضرار بالبيانات

وتزداد العقوبة عندما لا يتوقف الدخول غير المشروع عند مجرد الوصول إلى الموقع أو الحساب أو النظام المعلوماتي، وإنما يترتب عليه اعتداء على البيانات الموجودة بداخله.

وفي هذه الحالة، يعاقب القانون بالحبس مدة لا تقل عن سنتين، وبغرامة لا تقل عن 100 ألف جنيه ولا تجاوز 200 ألف جنيه، أو بإحدى هاتين العقوبتين، إذا ترتب على الدخول غير المشروع إتلاف أو محو أو تغيير أو نسخ أو إعادة نشر البيانات.

ويعكس تشديد العقوبة هنا أهمية البيانات باعتبارها أحد أهم مكونات البيئة الرقمية، فالدخول غير المصرح به قد يمثل في حد ذاته اعتداء على النظام، بينما يؤدي العبث بالمعلومات أو نسخها أو نشرها إلى أضرار إضافية تستوجب تشديد المسؤولية وفقا للنص القانوني.

وتوضح هذه الأحكام أن قانون مكافحة جرائم تقنية المعلومات لا يتعامل مع جميع حالات الدخول إلى الأنظمة الإلكترونية باعتبارها جريمة واحدة، وإنما يميز بين الانتفاع بالخدمات دون وجه حق، وتجاوز حدود الصلاحية الممنوحة، والدخول غير المشروع، ثم يرفع مستوى العقوبة عندما يترتب على الدخول غير المشروع إضرار فعلي بالبيانات.

ويتيح هذا التدرج تحديد المسؤولية القانونية وفقا لطبيعة التصرف والنتيجة التي ترتبت عليه، وهو أمر مهم في ظل اعتماد المؤسسات والأفراد بصورة متزايدة على الحسابات والأنظمة الإلكترونية في حفظ البيانات وإدارة الأعمال وإجراء المعاملات.

حماية البيانات مسؤولية قانونية

ومع توسع الاعتماد على التكنولوجيا، أصبحت الحسابات الشخصية والأنظمة المعلوماتية تحتوي على كميات كبيرة من البيانات والمعلومات التي قد تكون ذات طبيعة مالية أو مهنية أو شخصية، وهو ما يجعل الوصول إليها دون تصريح أو تجاوز الصلاحيات الممنوحة للمستخدم من الأمور التي يمكن أن تترتب عليها مسؤولية قانونية.

ولا يعني امتلاك كلمة مرور أو وسيلة دخول إلى أحد الأنظمة أن المستخدم أصبح صاحب حق مطلق في كل البيانات الموجودة داخله، إذ تظل حدود الصلاحية مرتبطة بما تم منحه له من حقوق، ويختلف التكييف القانوني بحسب طبيعة النظام والصلاحيات والوقائع والأفعال التي ارتكبت.