الجرائم الالكترونية في قانون مكافحة جرائم تقنية المعلومات

أصبحت الجرائم الإلكترونية أحد التحديات الرئيسية التي تواجه الأنظمة القانونية حول العالم، بما في ذلك مصر. و مع التطور التكنولوجي السريع و ازدياد الاعتماد على الإنترنت في مختلف جوانب الحياة اليومية، أصبحت الحاجة ملحة لتنظيم هذا الفضاء الرقمي و حماية المستخدمين من التهديدات الإلكترونية. يأتي القانون المصري لمكافحة الجرائم الإلكترونية كأداة رئيسية لمواجهة تلك التهديدات، حيث تم وضع إطار قانوني يحدد العقوبات و الإجراءات القانونية اللازمة لمواجهة الجرائم الإلكترونية بأنواعها.
ما هي الجرائم الالكترونية و مفهومها في القانون رقم 175 لسنة 2018؟
الجرائم الإلكترونية هي الأفعال غير القانونية التي تتم عبر الإنترنت أو الأجهزة الإلكترونية، و تتنوع بين انتهاك الخصوصية، الاحتيال الإلكتروني، التسلل إلى الأنظمة المعلوماتية، القرصنة الإلكترونية، و الابتزاز الإلكتروني. تشمل هذه الجرائم كل الأنشطة التي تهدف إلى الإضرار بالأفراد أو المؤسسات أو الحكومات من خلال استغلال التقنيات الحديثة و وفقًا للقانون المصري، يتم تصنيف الجرائم الإلكترونية ضمن الجرائم الجنائية، و يُعامل مرتكبوها بعقوبات مشددة لما تمثله من خطر على الأمن العام، الاقتصاد الوطني، و حقوق الأفراد.
الفرق بين الجرائم الكترونية و الجرائم التقليدي
- الالكترونية : تُرتكب عبر الوسائط الرقمية و تحتاج لأدلة تقنية.
- التقليدية : تُرتكب بوسائل مادية ملموسة.
- الفارق : الاختلاف في وسيلة التنفيذ و طبيعة الدليل و الإثبات.
بينما بالنسبة لمن خارج البلاد
يكمن في أن الجرائم التقليدية تتطلب حضوراً جسدياً و تتقيد بالحدود الإقليمية للدولة، بينما الجرائم الإلكترونية تُرتكب عبر الفضاء الرقمي عابرة للحدود، حيث يستطيع الجاني أو المتضرر تنفيذها أو الوقوع ضحية لها من أي مكان في العالم دون أي احتكاك مادي.
حماية البيانات و المعلومات الشخصية
حماية البيانات هي ما يمنح حماية البيانات الشخصية للمواطنين المصريين عدة حقوق لضمان تحكمهم في كيفية استخدام بياناتهم الشخصية، فواحدة من الحقوق الأساسية هي حق الوصول، و الذي يسمح للأفراد بطلب نسخة من بياناتهم الشخصية التي تحتفظ بها المؤسسة. هذا يضمن الشفافية و يمنح الأفراد فكرة عن كيفية التعامل مع بياناتهم:
- تأمين الحسابات الشخصية: من خلال استخدام كلمات مرور قوية و تفعيل التوثيق الثنائي لضمان حماية البيانات الشخصية.
- الحذر من الروابط المشبوهة: الامتناع عن النقر على الروابط غير الموثوقة التي قد تكون وسيلة لسرقة البيانات الشخصية أو اختراق الأنظمة.
حماية الأنظمة المعلوماتية للدولة و الجهات الحكومية
يجب على الشركات و المؤسسات التي تجمع أو تعالج أو تخزن البيانات الشخصية في مصر الالتزام بإجراءات صارمة لحماية خصوصية الأفراد. واحدة من الالتزامات الأساسية هي الحصول على الموافقة قبل معالجة البيانات الشخصية، كما يجب على المؤسسات التأكد من موافقة الأفراد صراحةً على جمع و استخدام معلوماتهم الشخصية. و أيضا أن تكون الموافقة واضحة، و مستنيرة، و مقدمة بحرية، و يجب أن يكون للأفراد القدرة على سحبها في أي وقت.
عقوبات الاعتداء علي الأنظمة المعلوماتية الخاصة بالدول
يعاقب بالحبس مدة لا تقل عن سنتين ، و بغرامة لا تقل عن خمسين ألف جنيه و لا تجاوز مائتى ألف جنيه، أو بإحدى هاتين العقوبتين، كل من دخل عمداً، أو دخل بخطأ غير عمدى و بقى بدون وجه حق ، أو تجاوز حدود الحق المخول له من حيث الزمان أو مستوى الدخول أو اخترق موقعاً أو بريداً إلكترونياً أو حساباً خاصاً أو نظاماً معلوماتياً بدار بمعرفة أو لحساب الدولة أو أحد الأشخاص الاعتبارية العامة، أو مملوكا لها، أو يخصها.
الاشتراطات التقنية التي يجب علي مقدمي الخدمة لحماية البيانات
- الحصول على البيانات أو تلقيها من الحائز أو من الجهات المختصة بتزويده بها بحسب الأحوال بعد موافقة الشخص المعني بالبيانات، أو في الأحوال المصرح بهـا قانوناً.
- التأكد من صحة البيانات و اتفاقها و كفايتها مع الغرض المحدد لجمعها.
- وضع طريقة و أسلوب و معايير المعالجة طبقا للغرض المحدد، ما لم يقرر تفويض المعالج في ذلك بموجب تعاقد مكتوب.
- التأكد من انطباق الغرض المحدد من جمع البيانات الشخصية لأغراض معالجتها.
- القيام بعمل أو الامتناع عن عمل يكون من شأنه إتاحة البيانات إلا في الأحوال المصرح بها قانونًا.
- اتخاذ جميع الإجراءات التقنية و التنظيمية و تطبيق المعايير القياسية اللازمة لحماية البيانات الشخصية و تأمينها حفاظا على سريتها، و عدم اختراقها أو إتلافها أو تغييرها أو العبث بها قِبَل أي إجراء غير مشروع.
- محو البيانات لديه فور انقضاء الغرض المحدد منها، أما في حال الاحتفاظ بها لأي سبب من الأسباب المشروعة بعد انتهاء الغرض، فيجب ألا تبقي في صورة تسمح بتحديد الشخص المعني بالبيانات.
- تصحيح أي خطأ بالبيانات الشخصية فور إبلاغه أو علمه به.
- إمساك سجل خاص للبيانات، على أن يتضمن وصف فئات البيانات الشخصية لديه، و تحديد من سيفصح لهم عن هذه البيانات أو يتيحها لهم و سنده و المدد الزمنية و قيودها و نطاقها و آليات محو البيانات الشخصية لديه أو تعديلها و أي بيانات أخري متعلقة بنقل تلك البيانات الشخصية عبر الحدود و وصف الإجراءات التقنية و التنظيمية الخاصة بأمن البيانات.
- الحصول على ترخيص أو تصريح من المركز للتعامل مع البيانات.
اشتراطات إضافية لأنظمة البنية التحتية المعلوماتية الحرجة
1- بحسب احتياجات المؤسسة، يمكن لمزودي الخدمات السحابية تقديم أدوات وبرامج إضافية لتعزيز الأمان، وموازنة الأحمال، والمراقبة، والتجميع، والوصول إلى السجلات، والنسخ الاحتياطي والاستعادة، والتكرار، وحلول البنية التحتية بدون خوادم . توفر هذه الخيارات للمؤسسات مستوى التحكم والأتمتة المطلوبين دون الحاجة إلى استثمار كبير في تطويرها وتثبيتها بأنفسهم. وكما هو موضح أدناه، تُمكّن الأجهزة الافتراضية لمزودي الخدمات السحابية المؤسسات من تثبيت نظام التشغيل والبرامج وقواعد البيانات والمكونات الأخرى التي تختارها، مع الاستفادة من أدوات المزود.
2- تتكون الشبكات من عناصر مثل الجسور والبوابات وأجهزة التوجيه والمحولات التي يتم تحويلها إلى افتراضية لاستخدام مستهلكي الحوسبة السحابية.
التخزين تشمل أكثر أنواع التخزين الحسابي شيوعاً ما يلي:
- تخزين الكائنات: طريقة غير مكلفة لتخزين أي نوع من البيانات غير المهيكلة بما في ذلك الصور و المستندات و الكتل الثنائية و البيانات الثنائية.
- تخزين الكتل: يقسم البيانات إلى كتل، مما يسمح بتوزيعها عبر منصات مختلفة.
- تخزين الملفات: طريقة تخزين موجهة نحو البيانات المنظمة و الهرمية.
- وحدات معالجة الرسومات: تعالج موارد الحوسبة هذه أحمال العمل مثل تدريب الخوارزميات و الأنظمة المدمجة.
يشمل قانون مكافحة الجرائم الإلكترونية في مصر مجموعة متنوعة من الجرائم التي تحدث في الفضاء الإلكتروني و الأكثر شيوعا و التي يمكن تصنيفها كما يلي
أ) الجرائم المتعلقة بانتهاك الخصوصية:
تشمل الجرائم التي تنطوي على اختراق الحسابات الشخصية، التجسس على البيانات الخاصة، أو نشر المعلومات الشخصية بدون إذن. يحدد القانون عقوبات صارمة لكل من يقوم بالاعتداء على الخصوصية الإلكترونية للأفراد، و تصل العقوبة في بعض الحالات إلى السجن و الغرامة المالية .
ب) الجرائم المتعلقة بالاحتيال الإلكتروني:
يشمل الاحتيال الإلكتروني استخدام الإنترنت أو الأجهزة الإلكترونية للحصول على أموال أو ممتلكات بطريقة غير قانونية. قد يتضمن ذلك الاحتيال عبر البريد الإلكتروني، التسوق الإلكتروني الزائف، أو التداول الاحتيالي في الأسواق المالية. يعاقب القانون المصري مرتكبي هذه الجرائم بعقوبات قد تصل إلى الحبس و الغرامة، خاصة إذا كان هناك تأثير سلبي على الاقتصاد الوطني.
ج) جرائم القرصنة الإلكترونية:
تعد القرصنة الإلكترونية أو التسلل إلى الأنظمة المعلوماتية من أخطر الجرائم الإلكترونية التي يتناولها القانون المصري. يشمل ذلك التسلل إلى الأنظمة الحكومية أو البنوك أو المؤسسات الخاصة بهدف سرقة البيانات أو تخريب الأنظمة. يُعاقب مرتكبو هذه الجرائم بأقصى العقوبات المنصوص عليها في القانون، و التي قد تصل إلى السجن المؤبد في الحالات التي تمثل تهديدًا للأمن القومي.
د) جرائم الابتزاز الإلكتروني:
تتضمن جرائم الابتزاز الإلكتروني استخدام المعلومات أو البيانات المسروقة لابتزاز الأفراد أو الشركات. قد يتخذ الابتزاز الإلكتروني أشكالًا عديدة، مثل التهديد بنشر معلومات شخصية أو تجارية حساسة ما لم يتم دفع مبلغ مالي. يفرض القانون المصري عقوبات مشددة على مرتكبي الابتزاز الإلكتروني، بما في ذلك الحبس و الغرامة.
هـ) الجرائم المتعلقة بنشر المحتوى غير المشروع:
يشمل هذا النوع من الجرائم نشر المحتوى المخالف للقوانين مثل المواد الإباحية، التحريض على العنف، أو نشر معلومات كاذبة. يعاقب القانون المصري على نشر المحتوى غير المشروع عبر الإنترنت، و يشدد العقوبات في حال كان لهذا المحتوى تأثير سلبي على المجتمع أو يعرض الأمن العام للخطر.
العقوبات القانونية للجرائم الإلكترونية في مصر
التعاون الدولي لمكافحة جرائم تقنية المعلومات
التعاون الدولي لمكافحة جرائم تقنية المعلومات هو تنسيق أمني و قضائي عابر للحدود تتبناه الدول و المنظمات الدولية لتبادل الأدلة الرقمية، و ملاحقة الجناة، و سد الثغرات التشريعية، في ظل طبيعة الجرائم السيبرانية التي لا تقف عند حدود جغرافية.
العقوبات المقررة القانون المصري على مرتكبي الجرائم الإلكترونية، و ذلك بهدف الردع و الحماية. تتنوع العقوبات وفقًا لنوع الجريمة و خطورتها، و تشمل من المواد (13 حتي 20) من قانون مكافحة الجرائم الالكترونية.
- السجن: تتراوح عقوبة السجن بين الحبس لعدة أشهر إلى السجن المؤبد في الحالات التي تتعلق بتهديد الأمن القومي أو التأثير على النظام الاقتصادي للدولة.
- الغرامات المالية: يفرض القانون غرامات مالية تتفاوت حسب نوع الجريمة، و قد تصل إلى مئات الآلاف من الجنيهات في بعض الحالات.
- مصادرة الأجهزة و الأدوات المستخدمة في الجريمة: يمكن للمحكمة أن تأمر بمصادرة الأجهزة الإلكترونية أو البرمجيات التي تم استخدامها في ارتكاب الجريمة.
الإجراءات الوقائية لمواجهة الجرائم الإلكترونية
يحث القانون المصري الأفراد و الشركات على اتخاذ إجراءات وقائية لحماية أنفسهم من الجرائم الإلكترونية، مثل:
- استخدام برامج الحماية: التأكد من استخدام برامج مكافحة الفيروسات و برامج الحماية المتقدمة على الأجهزة الإلكترونية و الشبكات.
- تأمين الحسابات الشخصية: من خلال استخدام كلمات مرور قوية و تفعيل التوثيق الثنائي لضمان حماية البيانات الشخصية.
- الحذر من الروابط المشبوهة: الامتناع عن النقر على الروابط غير الموثوقة التي قد تكون وسيلة لسرقة البيانات الشخصية أو اختراق الأنظمة.
ما هي مدة الاحتفاظ بسجلات النظام المعلوماتي بموجب القانون المصري و فقا للمادة 2 من قانون مكافحة الجرائم؟
( المادة 2) حفظ و تخزين سجل النظام المعلوماتي أو أي وسيلة لتقنية المعلومات ، لمدة مائة و ثمانين يوماً متصلة ، و تتمثل البيانات الواجب حفظها و تخزينها.

