وکیل جرایم سایبری در مشهد , وکیل جرایم اینترنتی در مشهد , وکیل دزدی اینترنتی در مشهد , وکیل کلاهبرداری اینترنتی

وکیل کلاهبرداری اینترنتی در مشهد ۰۹۱۵۲۰۵۵۹۸۶

وکیل جرایم سایبری در مشهد 

وکیل جرایم اینترنتی در مشهد

 وکیل دزدی اینترنتی در مشهد

وکیل کلاهبرداری اینترنتی
برای مشاوره با وکیل جرایم رایانه ای با شماره های موسسه تماس بگیرید و در حد ۱ دقیقه یا ۱ سوال از مشاوران ما مشاوره رایگان بگیرید

جرایم رایانه ای

به کلیه جرایمی گفته می شود که با استفاده از رایانه و سیستم های دیجیتال و در فضای سایبری توسط اشخاص ارتکاب می یابد. از آنجا که استفاده از فضاهای اینترنتی و مجازی امروزه به شدت شیوع یافته است، لذا وضع قوانین و مقررات در خصوص جرایم رایانه ای اجتناب ناپذیر است. لذا قانون جرایم رایانه ای در خرداد ماه سال ۱۳۸۸ در همین راستا به تصویب رسید.

در این قانون در خصوص جرایم علیه محرمانگی داده ها و سامانه های رایانه ای و مخابراتی که عبارتند از دسترسی غیرمجاز، شنود غیرمجاز، جاسوسی رایانه ای همچنین در خصوص جرایم علیه صحت و تمامیت داده ها و سامانه های رایانه ای و مخابراتی شامل جعل رایانه ای و تخریب و اخلال در داده ها یا سامانه های رایانه ای و مخابراتی؛

ضمناً در خصوص سرقت و کلاهبرداری مرتبط با رایانه، جرایم علیه عفت و اخلاق عمومی، هتک حیثیت و نشر اکاذیب و سایر جرایم از جمله تولید یا توزیع و در دسترس قرار دادن یا معامله داده ها یا نرم افرازها یا هر نوع ابزار الکترونیکی، فروش، انتشار یا در دسترس قراردادن گذرواژه یا هر داده ای که امکان دسترسی غیرمجاز به داده ها یا سامانه های رایانه ای یا مخابراتی متعلق به دیگری را بدون رضایت او فراهم می کند به انتشار یا در دسترس قرار دادن محتویات آموزش دسترسی غیر مجاز، شنود غیر مجاز، جاسوسی رایانه ای و تخریب و اخلال در داده ها یا سیستم های رایانه ای و مخابراتی، وضع قانون نموده است.

انواع جرایم رایانه ای:

۱) جرایم علیه محرمانگی داده ها و سامانه های رایانه ای و مخابراتی

۱-۱ جرم دسترسی غیر مجاز: هرکس به طور غیر مجاز به داده ها یا سامانه های رایانه ای یا مخابراتی که به وسیله تدابیر امنیتی مورد حفاظت قرار گرفته است، دسترسی یابد مجرم محسوب می شود. مجازات این شخص عبارت است از حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج میلیون ریال تا بیست میلیون ریال یا هر دو مجازات.

۲-۱ شنود غیر مجاز: هرکس اقدام به شنود غیرمجاز محتوای در حال انتقال اطلاعات غیرعمومی در سامانه ای رایانه ای یا مخابراتی یا امواج الکترو مغناطیستی یا نوری نماید مجرم محسوب می شود. مجازات این شخص عبارت است از حبس از شش ماه تا دو سال یا جزای از ده میلیون ریال تا چهل میلیون ریال یا هر دو مجازات.

۳-۱ جاسوسی رایانه ای: جاسوسی عبارت از انجام اقدامات ذیل الاشعار در خصوص داده های سری در حال انتقال یا ذخیر شده در سامانه های رایانه ای یا مخابراتی یا حامل های داده، توسط مجرم ارتکاب می یابد و هر کدام مجازات خود را دارد:

الف) دسترسی به داده های مذکور یا تحصیل آنها یا شنود محتوای سری در حال انتقال، به حبس از یک تا سه سال یا جزای نقدی از بیست تا شصت میلیون ریال یا هر دو مجازات.

ب) در دسترس قرار دادن داده های مذکور برای اشخاص فاقد صلاحیت، به حبس از دو تا ده سال.

ج) افشا یا در دسترس قرار دادن داده های مذکور برای دولت، سازمان، شرکت یا گروه بیگانه یا عاملان آنها، به حبس از پنج تا پانزده سال.

نکته ۱: هرکس به طور غیرمجاز نسبت به داده های سری در حال انتقال یا ذخیره شده در سیستم های رایانه ای یا مخابراتی یا حامل های داده مرتکب اعمال زیر شود، به مجازات های مقرر محکوم خواهد شد. داده های سری داده هایی است که افشای آنها به امنیت کشور یا منافع ملی لطمه میزند.

نکته ۲: هرکس به قصد دسترسی به داده های سری فوق، تدابیر امنیتی سامانه های رایانه ای یا مخابراتی را نقض کند، مجرم محسوب می شود. مجازات این جرم عبارت است از حبس از شش ماه تا دو سال یا جزای نقدی از ده میلیون ریال تا چهل میلیون ریال یا هر دو مجازات.

نکته ۳: بی احتیاطی یا بی مبالاتی مأموران دولتی مسئول حفظ داده های سری فوق؛ اگر در اثر بی احتیاطی یا بی مبالاتی یا عدم تدابیر امنیتی، مأموران دولتی، مسئول حفظ داده های سری فوق که به آنها آموزش لازم داده شده است یا داده ها یا سامانه های مذکور در اختیار آنها قرار گرفته است، موجبات دسترسی اشخاص فاقد صلاحیت به داده ها، حامل های داده ها یا سامانه های مذکور فراهم شود؛ این اشخاص مجرم محسوب می شوند. مجازات آن عبارت است از حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج میلیون ریال تا چهل میلیون ریال یا هر دو مجازات و انفصال از خدمت از شش ماه تا دو سال.

۲) جرائم علیه صحت و تمامیت داده ها و سامانه های رایانه ای و مخابراتی

۱-۲ جعل رایانه ای: هرکس به طور غیرمجاز مرتکب اعمال زیر شود، جاعل محسوب و به حبس از یک تا پنج سال یا جزای نقدی از بیست تا یکصد میلیون ریال یا هر دو مجازات محکوم خواهد شد.

۱)) تغییر داده های قابل استناد یا ایجاد یا وارد کردن متقلبانۀ داده ها
۲)) تغییر داده ها یا علایم موجود در کارت های حافظه یا قابل پردازش در سیستمهای رایانه ای یا مخابراتی یا تراشه ها یا ایجاد یا وارد کردن متقلبانۀ داده ها یا علایم به آنها.

نکته: هرکس با علم به مجعول بودن داده ها یا کارتها یا تراشه ها از آنها استفاده کند، به مجازات مندرج در ماده فوق محکوم خواهد شد.

۲-۲ تخریب و اخلال در داده ها یا سامانه های رایانه ای و مخابراتی:

نکته ۱: هر کس به طور غیرمجاز دادههای دیگری را از سیستمهای رایانهای یا مخابراتی یا حاملهای داده حذف یا تخریب یا مختل یا غیرقابل پردازش کند به حبس از شش ماه تا دو سال یا جزای نقدی از ده تا چهل میلیون ریال یا هر دو مجازات ۴۴ محکوم خواهد شد.

نکته ۲: هر کس به طور غیرمجاز با انجام اعمالی از قبیل وارد کردن، انتقال دادن، پخش، حذف کردن، متوقف کردن، دستکاری یا تخریب دادهها یا امواج الکترومغناطیسی یا نوری، سیستمهای رایانهای یا مخابراتی دیگری را از کار بیندازد یا کارکرد آنها را مختل کند، به حبس از شش ماه تا دو سال یا جزای نقدی از ده تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.

نکته ۳: هرکس به طور غیرمجاز با انجام اعمالی از قبیل مخفی کردن دادهها، تغییر گذرواژه یا رمزنگاری دادهها مانع دسترسی اشخاص مجاز به دادهها یا سیستمهای رایانهای یا مخابراتی شود، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات محکوم خواهد شد.

نکته ۴: هرکس به قصد به خطر انداختن امنیت یا آسایش عمومی اعمال مذکور در بالا این قانون را علیه سیستمهای رایانهای و مخابراتی که برای ارائۀ خدمات ضروری عمومی به کار میروند، از قبیل خدمات درمانی، آب، برق، گاز، مخابرات، حمل و نقل و بانکداری مرتکب شود، به حبس از سه تا ده سال محکوم خواهد شد.

۳) سرقت و کلاهبرداری مرتبط یا رایانه

۱-۳ هرکس به طور ها غیرمجاز داده متعلق به دیگری را برباید، چنانچه عین داده ها در اختیار صاحب آن باشد، به جزای نقدی از یک تا بیست میلیون ریال و در غیر این صورت به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات محکوم خواهد شد.

۲-۳ هرکس به طور غیرمجاز از سیستمهای رایانهای یا مخابراتی با ارتکاب اعمالی از قبیل وارد کردن، تغییر، محو، ایجاد یا متوقف کردن دادهها یا مختل کردن سیستم وجه یا مال یا منفعت یا خدمات یا امتیازات مالی برای خود یا دیگری تحصیل کند علاوه بر رد مال به صاحب آن به حبس از یک تا پنج سال یا جزای نقدی از بیست تا یکصد میلیون ریال یا هر دو مجازات محکوم خواهد شد.

۴) جرائم علیه عفت و اخلاق عمومی رایانه ای

۱-۴ هرکس به وسیله سیستمهای رایانهای یا مخابراتی یا حاملهای داده محتویات مستهجن را تولید، ارسال، منتشر، توزیع یا معامله کند یا به قصد ارسال یا انتشار یا تجارت تولید یا ذخیره یا نگهداری کند، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.

نکته ۱: ارتکاب اعمال فوق در خصوص محتویات مبتذل موجب محکومیت به حداقل یکی از مجازات های فوق می شود. محتویات وآثار مبتذل به آثاری اطلاق می گردد که دارای صحنه ها وصور قبیحه باشد.

نکته ۲: هرگاه محتویات مستهجن به کمتر از ده نفر ارسال شود، مرتکب به یک تا پنج میلیون ریال جزای نقدی محکوم خواهد شد.

نکته ۳: چنانچه مرتکب اعمال فوق را حرفه خود قرار دهد یا بطور سازمانیافته مرتکب شود چنانچه مفسد فیالارض شناخته نشود، به حداکثر هر دو مجازات مقرر در این ماده محکوم خواهد شد.

نکته ۴: محتویات مستهجن به تصویر، صوت یا متن واقعی یا غیرواقعی اطلاق میشود که بیانگر برهنگی کامل زن یا مرد یا اندام تناسلی یا آمیزش یا عمل جنسی انسان است.

۲-۴: معاوت در ارتکاب جرم علیه عفت و اخلاق عمومی رایانه ای: هرکس از طریق سیستمهای رایانهای یا مخابراتی یا حاملهای داده مرتکب اعمال زیر شود، به ترتیب زیر مجازات خواهد شد.

۱)) چنانچه به منظور دستیابی افراد به محتویات مستهجن، آنها را تحریک یا ترغیب یا تهدید یا تطمیع کند یا فریب دهد یا شیوه دستیابی به آنها را تسهیل کند یا آموزش دهد، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات.ارتکاب این اعمال در خصوص محتویات مبتذل موجب جزای نقدی از دو تا پنج میلیون ریال است.

۲)) چنانچه افراد را به ارتکاب جرائم منافی عفت یا استعمال مواد مخدر یا روانگردان یا خودکشی یا انحرافات جنسی یا اعمال خشونت آمیز تحریک یا ترغیب یا تهدید یا دعوت کند یا فریب دهد یا شیوه ارتکاب یا استعمال آنها را تسهیل کند یا آموزش دهد، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات.

نکته: مفاد این ماده شامل آن دسته از محتویاتی نخواهد شد که برای مقاصد علمی یا هر مصلحت عقلایی دیگر تهیه یا تولید یا نگهداری یا ارائه یا توزیع یا انتشار یا معامله می شود.

۵) هتک حیثیت و نشر اکاذیب رایانه ای

۱-۵ هرکس به وسیله سیستم های رایانه ای یا مخابراتی، فیلم یا صوت یا تصویر دیگری را تغییر دهد یا تحریف کند و آن را منتشر یا با علم به تغییر یا تحریف منتشر کند، به نحوی که عرفاً موجب هتک حیثیت او شود، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.

نکته: چنانچه تغییر یا تحریف به صورت مستهجن باشد، مرتکب به حداکثر هر دو مجازات مقرر محکوم خواهد شد.

۲-۵ هرکس به وسیله سیستمهای رایانهای یا مخابراتی صوت یا تصویر یا فیلم خصوصی یا خانوادگی یا اسرار دیگری را بدون رضایت او منتشر کند یا در دسترس دیگران قرار دهد، به نحوی که منجر به ضرر یا عرفاً موجب هتک حیثیت او شود، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو ۷ مجازات محکوم خواهد شد.

۳-۵ هر کس به قصد اضرار به غیر یا تشویش اذهان عمومی یا مقامات رسمی به وسیله سیستم رایانه یا مخابراتی اکاذیبی را منتشر نماید یا در دسترس دیگران قرار دهد یا با همان مقاصد اعمالی را برخلاف حقیقت، رأساً یا به عنوان نقل قول، به شخص حقیقی یا حقوقی یا مقامهای رسمی به طور صریح یا تلویحی نسبت دهد، اعم از اینکه از طریق یاد شده به نحوی از انحاء ضرر مادی یا معنوی به دیگری وارد شود یا نشود، افزون بر اعاده حیثیت به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.

وظیفه قوه قضائیه در خصوص تعیین مصادیق محتوای مجرمانه

قوه قضائیه موظف است ظرف یک ماه از تاریخ تصویب این قانون کمیته تعیین مصادیق محتوای مجرمانه را در محل دادستانی کل کشور تشکیل دهد. وزیر یا نماینده وزارتخانه های آموزش و پرورش، ارتباطات و فناوری اطلاعات، اطلاعات، دادگستری، علوم، تحقیقات و فناوری، فرهنگ و ارشاد اسلامی، رئیس سازمان تبلیغات اسلامی، رئیس سازمان صدا و سیما و فرمانده نیروی انتظامی، یک نفر خبره در فناوری اطلاعات و ارتباطات به انتخاب کمیسیون صنایع و معادن مجلس شورای اسلامی و یک نفر نماینده مجلس شورای اسلامی به انتخاب کمیسیون حقوقی و قضایی و تأیید مجلس شورای اسلامی اعضای کمیته را تشکیل خواهند داد. ریاست کمیته به عهده دادستان کل کشور خواهد بود.

نکته ۱: کمیته موظف است به شکایات راجع به مصادیق پالایش شده رسیدگی و نسبت به آنها تصمیمگیری کند. رأی کمیته قطعی است.

نکته ۲: ارائه دهندگان خدمات میزبانی موظفند به محض دریافت دستور کمیته تعیین مصادیق مذکور در ماده فوق یا مقام قضایی رسیدگیکننده به پرونده مبنی بر وجود محتوای مجرمانه در سیستمهای رایانهای خود از ادامۀ دسترسی به آن ممانعت به عمل آورند. چنانچه عمداً از اجرای دستور کمیته یا مقام قضایی خودداری کنند، منحل خواهند شد. در غیر این صورت، چنانچه در اثر بیاحتیاطی و بیمبالاتی زمینه دسترسی به محتوای مجرمانه مزبور را فراهم کنند، در مرتبه نخست به جزای نقدی از بیست تا یکصد میلیون ریال و در مرتبۀ دوم به یکصد میلیون تا یک میلیارد ریال و در مرتبۀ سوم به یک تا سه سال تعطیلی موقت محکوم خواهند شد.

نکته ۳: ارائه دهندگان خدمات میزبانی موظفند به محض آگاهی از وجود محتوای مجرمانه مراتب به کمیتۀ تعیین مصادیق اطلاع دهند.

۶) استفاده غیرمجاز از پهنای باند بین المللی برای برقراری ارتباطات مخابرات مبتنی بر پروتکل اینترنتی از خارج ایران به داخل یا برعکس.

هرکس بدون مجوز قانونی از پهنای باند بینالمللی برای برقراری ارتباطات مخابراتی مبتنی بر پروتکل اینترنتی از خارج ایران به داخل یا برعکس استفاده کند, به حبس از یک تا سه سال یا جزای نقدی از یکصد میلیون تا یک میلیارد ریال یا هر دو مجازات محکوم خواهد شد.

۷) سایر جرائم:

هرکس مرتکب اعمال زیر شود، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات محکوم خواهد شد:

۱- تولید یا انتشار یا توزیع یا معامله داده ها یا نرم افزارها یا هر نوع ابزار الکترونیکی که صرفاً به منظور ارتکاب جرائم رایانه ای به کار میروند.

۲- فروش یا انتشار یا در دسترس قرار دادن گذرواژه یا هر داده ای که امکان دسترسی غیرمجاز به داده ها یا سیستم های رایانه ای یا مخابراتی متعلق به دیگری را فراهم میکند.

۳- آموزش نحوه ارتکاب جرایم دسترسی غیرمجاز، شنود غیرمجاز، جاسوسی رایانهای ۱۱ و تخریب و اخلال در داده ها یا سیستم های رایانه ای و مخابراتی.

نکته: چنانچه مرتکب اعمال یاد شده را حرفه خود قرار داده باشد، به حداکثر هر دو مجازات مقرر در این ماده محکوم خواهد شد.

تشدید مجازات ها :

در موارد زیر، حسب مورد مرتکب به بیش از دوسوم حداکثر یک یا دو مجازات مقرر محکوم خواهد شد:

۱- هر یک از کارمندان و کارکنان اداره ها و سازمانها یا شوراها و یا شهرداریها و موسسه ها و شرکتهای دولتی و یا وابسته به دولت یا نهادهای انقلابی و بنیادها و مؤسسه هایی که زیر نظر ولی فقیه اداره میشوند و دیوان محاسبات و مؤسسه هایی که با کمک مستمر دولت اداره میشوند و یا دارندگان پایه قضایی و به طور کلی اعضا و کارکنان قوای سهگانه و همچنین نیروهای مسلح و مأموران به خدمت عمومی اعم از رسمی و غیررسمی به مناسبت انجام وظیفه مرتکب جرم رایانهای شده باشند.

۲- متصدی یا متصرف قانونی شبکه های رایانهای یا مخابراتی که به مناسبت شغل خود مرتکب جرم رایانه ای شده باشد.

۳- داده ها یا سیستم های رایانه ای یا مخابراتی، متعلق به دولت یا نهادها و مراکز ارایه دهنده خدمات عمومی باشد.

۴- جرم به صورت سازمان یافته ارتکاب یافته باشد.

۵- جرم در سطح گسترده ای ارتکاب یافته باشد.

نکات مهم:
نکته ۱: در صورت تکرار جرم برای بیش از دو بار دادگاه می تواند مرتکب را از خدمات الکترونیکی عمومی از قبیل اشتراک اینترنت، تلفن همراه، اخذ نام دامنه مرتبه بالای کشوری و بانکداری الکترونیکی محروم کند.

۱- چنانچه مجازات حبس آن جرم نود و یک روز تا دو سال حبس باشد، محرومیت از یک ماه تا یک سال.

۲- چنانچه مجازات حبس آن جرم دو تا پنج سال حبس باشد، محرومیت از یک تا سه سال.

۳- چنانچه مجازات حبس آن جرم بیش از پنج سال حبس باشد، محرومیت از سه تا پنج سال.

نکته ۲: چنانچه جرم رایانه ای در محلی کشف یا گزارش شود، ولی محل وقوع آن معلوم نباشد، دادسرای محل کشف مکلف است تحقیقات مقدماتی را انجام دهد. چنانچه محل وقوع جرم مشخص نشود، دادسرا پس از اتمام تحقیقات مبادرت به ۱۳۳ صدور قرار میکند و دادگاه مربوط نیز رأی مقتضی را صادر خواهد کرد.

نکته ۳: قوه قضاییه موظف است به تناسب ضرورت شعبه یا شعبی از دادسراها، دادگاههای عمومی و انقلاب، نظامی و تجدیدنظر را برای رسیدگی به جرائم رایانه ای اختصاص دهد.

نکته ۴: قضات دادسراها و دادگاه های مذکور از میان قضاتی که آشنایی لازم به امور رایانه دارند انتخاب خواهند شد.

جمع آوری ادله الکترونیکی جهت رسیدگی قضایی

۱- نگهداری داده ها:

نکته ۱: ارائه دهندگان خدمات دسترسی موظفند داده های ترافیک را حداقل تا شش ماه پس از ایجاد و اطلاعات کاربران را حداقل تا شش ماه پس از خاتمه اشتراک نگهداری کنند.

نکته ۲: داده ترافیک هرگونه دادهای است که سیستم های رایانه ای در زنجیره ارتباطات رایانه ای و مخابراتی تولید می کنند تا امکان ردیابی آنها از مبداء تا مقصد وجود داشته باشد. این داده ها شامل اطلاعاتی از قبیل مبداء، مسیر، تاریخ، زمان، مدت و حجم ارتباط و نوع خدمات مربوطه میشود.

نکته ۳: اطلاعات کاربر هرگونه اطلاعات راجع به کاربر خدمات دسترسی از قبیل نوع خدمات، امکانات فنی مورد استفاده و مدت زمان آن، هویت، آدرس جغرافیایی یا پستی یا IPP ، شماره تلفن و سایر مشخصات فردی اوست.

نکته ۴: ارائه دهندگان خدمات میزبانی داخلی موظفند اطلاعات کاربران خود را حداقل تا شش ماه پس از خاتمه اشتراک و محتوای ذخیره شده و داده ترافیک حاصل ۱۴ از تغییرات ایجاد شده را حداقل تا پانزده روز نگهداری کنند.

۲- حفظ فوری داده ها:

نکته ۱: هرگاه حفظ داده های رایانه ای ذخیره شده برای تحقیق یا دادرسی لازم باشد، مقام قضایی میتواند دستور حفاظت از آنها را برای اشخاصی که به نحوی تحت تصرف یا کنترل دارند صادر کند. در شرایط فوری، نظیر خطر آسیب دیدن یا تغییر یا از بین رفتن دادهها، ضابطان قضایی میتوانند رأساً دستور حفاظت را صادر کنند و مراتب را حداکثر تا ۲۴ ساعت به اطلاع مقام قضایی برسانند. چنانچه هر یک از کارکنان دولت یا ضابطان قضایی یا سایر اشخاص از اجرای این دستور خودداری یا دادههای حفاظت شده را افشا کنند یا اشخاصی که دادههای مزبور به آنها مربوط میشود را از مفاد دستور صادره آگاه کنند، ضابطان قضایی و کارکنان دولت به مجازات امتناع از دستور مقام قضایی و سایر اشخاص به حبس از نود و یک روز تا شش ماه یا جزای نقدی از پنج تا ده میلیون ریال یا هر دو مجازات محکوم خواهند شد.

نکته ۲: حفظ دادهها به منزله ارائه یا افشای آنها نبوده و مستلزم رعایت مقررات مربوط است.

نکته ۳: مدت زمان حفاظت از داده ها حداکثر سه ماه است و در صورت لزوم با دستور مقام قضایی قابل تمدید است.

۳- ارائه داده ها:

مقام قضایی میتواند دستور ارائۀ داده های حفاظت شده مذکور فوق را به اشخاص یاد شده بدهد تا در اختیار ضابطان قرار گیرد. مستنکف از اجرای این دستور به مجازات فوق محکوم خواهد شد.

۴- تفتیش و توصیف داده ها و سامانه های رایانه ای و مخابراتی:

نکته ۱: تفتیش و توقیف داده ها یا سیستم های رایانه ای و مخابراتی به موجب دستور قضایی و در مواردی به عمل می آید که ظن قوی به کشف جرم یا شناسایی متهم یا ادله جرم وجود داشته باشد.

نکته ۲: تفتیش و توقیف داده ها یا سیستم های رایانه ای و مخابراتی در حضور متصرفان قانونی یا اشخاصی که به نحوی آنها را تحت کنترل قانونی دارند، نظیر متصدیان سیستم ها انجام خواهد شد. در غیر این صورت، قاضی با ذکر دلایل دستور تفتیش و توقیف بدون حضور اشخاص مذکور را صادر خواهد کرد.

نکته ۳: دستور تفتیش و توقیف باید شامل اطلاعاتی باشد که به اجرای صحیح آن کمک میکند، از جمله اجرای دستور در محل یا خارج از آن، مشخصات مکان و محدوده تفتیش و توقیف، نوع و میزان داده های مورد نظر، نوع و تعداد سخت افزارها و نرم افزارها، نحوه دستیابی به داده های رمزنگاری یا حذف شده و زمان تقریبی انجام تفتیش و توقیف.

نکته ۴: تفتیش داده ها یا سیستم های رایانه ای و مخابراتی شامل اقدامات ذیل می شود:

۱- دسترسی به تمام یا بخشی از سیستم های رایانه ای یا مخابراتی.

۲- دسترسی به حامل های داده از قبیل دیسکت ها یا لوح های فشرده یا کارت های حافظه.

۳- دستیابی به داده های حذف یا رمزنگاری شده.

نکته ۵: در توقیف داده ها، با رعایت تناسب، نوع، اهمیت و نقش آنها در ارتکاب جرم، به روش هایی از قبیل چاپ داده ها، کپی برداری یا تصویربرداری از تمام یا بخشی از داده ها، غیرقابل دسترس کردن داده ها با روش هایی از قبیل تغییر گذرواژه یا رمزنگاری و ضبط حامل های داده عمل می شود.

نکته ۶: در شرایط زیر سیستم های رایانه ای یا مخابراتی توقیف خواهند شد.

۱- داده های ذخیره شده به سهولت در دسترسی نبوده یا حجم زیادی داشته باشد.

۲- تفتیش و تجزیه و تحلیل داده ها بدون سیستم سخت افزاری امکان پذیر نباشد.

۳- متصرف قانونی سیستم رضایت داده باشد.

۴- کپی برداری از داده ها به لحاظ فنی امکان پذیر نباشد.

۵- تفتیش در محل باعث آسیب ها داده شود.

۶- سایر شرایطی که قاضی تشخیص دهد.

نکته ۷: توقیف سیستم های رایانه ای یا مخابراتی متناسب با نوع و اهمیت و نقش آنها در ارتکاب جرم با روش هایی از قبیل تغییر گذرواژه به منظور عدم دسترسی به سیستم، پلمپ سیستم در محل استقرار و ضبط سیستم صورت میگیرد.

نکته ۸: چنانچه در حین اجرای دستور تفتیش و توقیف، تفتیش داده های مرتبط با جرم ارتکابی در سایر سیستم های رایانه ای یا مخابراتی که تحت کنترل یا تصرف متهم قرار دارند ضروری باشد، ضابطان با دستور مقام قضایی دامنه تفتیش و توقیف را به سیستم های دیگر گسترش خواهند داد و داده های مورد نظر را تفتیش یا توقیف خواهند کرد.

نکته ۹: توقیف داده ها یا سیستم های رایانه ای یا مخابراتی که موجب ایراد لطمه جانی یا خسارات مالی شدید به اشخاص یا اخلال در ارائه خدمات عمومی میشود ممنوع است.

نکته ۱۰: در جایی که اصل داده توقیف می شود، ذینفع حق دارد پس از پرداخت هزینه از آنها کپی دریافت کند، مشروط به اینکه ارائه داده های توقیف شده منافی با محرمانه بودن تحقیقات نباشد و به روند تحقیقات لطمه ای وارد نسازد و داده ها ۱۷۷ مجرمانه نباشند.

نکته ۱۱: در مواردی که اصل داده ها یا سیستم های رایا نه ای یا مخابراتی توقیف میشود، قاضی موظف است با لحاظ نوع و میزان داده ها و نوع و تعداد سخت افزارها و نرم افزارهای مورد نظر و نقش آنها در جرم ارتکابی، در مهلت متناسب و متعارف نسبت به آنها تعیین تکلیف کند.

نکته ۱۲: متضرر میتواند در مورد عملیات و اقدام های مأموران در توقیف داده ها و سیستم های رایانه ای و مخابراتی، اعتراض کتبی خود را همراه با دلایل ظرف ده روز به مرجع قضایی دستوردهنده تسلیم نماید. به درخواست یاد شده خارج از نوبت رسیدگی گردیده و تصمیم اتخاذ شده قابل اعتراض است.

۵- شنود محتوای ارتباطات رایانه ای:

نکته ۱: شنود محتوای در حال انتقال ارتباطات غیرعمومی در سیستمهای رایانهای یا مخابراتی مطابق مقررات راجع به شنود مکالمات تلفنی خواهد بود.

نکته ۲: دسترسی به محتوای ارتباطات غیرعمومی ذخیره شده، نظیر پست الکترونیکی یا پیامک در حکم شنود و مستلزم رعایت مقررات مربوط است.

۶- استناد پذیری ادله الکترونیکی:

نکته ۱: به منظور حفظ صحت و تمامیت، اعتبار و انکارناپذیری ادله الکترونیکی جمعآوری شده، لازم است مطابق آیین نامه مربوط از آنها نگهداری و مراقبت به عمل آید.

نکته ۲: چنانچه دا ده های رایانه ای توسط طرف دعوا یا شخص ثالثی که از دعوا آگاهی نداشته، ایجاد یا پردازش یا ذخیره یا منتقل شده باشد و سیستم رایانه ای یا مخابراتی مربوط به نحوی درست عمل کند که به صحت و تمامیت، اعتبار و ۱۸۸ انکارناپذیری داده ها خدشه وارد نشده باشد، قابل استناد خواهند بود.

۷- سایر مقررات:

نکته ۱: به منظور ارتقای همکاری های بین المللی در زمینه جرائم رایانه ای، وزارت دادگستری موظف است با همکاری وزارت ارتباطات و فناوری اطلاعات اقدامات لازم را در زمینه تدوین لوایح و پیگیری امور مربوط جهت پیوستن ایران به اسناد بین المللی و منطقه ای و معاهدات راجع به همکاری و معاضدت دوجانبه یا چندجانبه قضایی انجام دهد.

نکته ۲: در مواردی که در بخش دوم این قانون برای رسیدگی به جرایم رایانه ای مقررات خاصی از جهت آیین دادرسی پیش بینی نشده است طبق مقررات قانون آیین دادرسی کیفری اقدام خواهد شد.

نکته ۳: در مواردی که سیستم رایانه ای یا مخابراتی به عنوان وسیله ارتکاب جرم به کار رفته و در این قانون برای عمل مزبور مجازاتی پیش بینی نشده است، مطابق قوانین جزایی مربوط عمل خواهد شد.

برای مشاوره با وکیل جرایم رایانه ای با شماره های موسسه تماس بگیرید و در حد ۱ دقیقه یا ۱ سوال از مشاوران ما مشاوره رایگان بگیرید

جرایم رایانه ای

به کلیه جرایمی گفته می شود که با استفاده از رایانه و سیستم های دیجیتال و در فضای سایبری توسط اشخاص ارتکاب می یابد. از آنجا که استفاده از فضاهای اینترنتی و مجازی امروزه به شدت شیوع یافته است، لذا وضع قوانین و مقررات در خصوص جرایم رایانه ای اجتناب ناپذیر است. لذا قانون جرایم رایانه ای در خرداد ماه سال ۱۳۸۸ در همین راستا به تصویب رسید.

در این قانون در خصوص جرایم علیه محرمانگی داده ها و سامانه های رایانه ای و مخابراتی که عبارتند از دسترسی غیرمجاز، شنود غیرمجاز، جاسوسی رایانه ای همچنین در خصوص جرایم علیه صحت و تمامیت داده ها و سامانه های رایانه ای و مخابراتی شامل جعل رایانه ای و تخریب و اخلال در داده ها یا سامانه های رایانه ای و مخابراتی؛ ضمناً در خصوص سرقت و کلاهبرداری مرتبط با رایانه، جرایم علیه عفت و اخلاق عمومی، هتک حیثیت و نشر اکاذیب و سایر جرایم از جمله تولید یا توزیع و در دسترس قرار دادن یا معامله داده ها یا نرم افرازها یا هر نوع ابزار الکترونیکی، فروش، انتشار یا در دسترس قراردادن گذرواژه یا هر داده ای که امکان دسترسی غیرمجاز به داده ها یا سامانه های رایانه ای یا مخابراتی متعلق به دیگری را بدون رضایت او فراهم می کند به انتشار یا در دسترس قرار دادن محتویات آموزش دسترسی غیر مجاز، شنود غیر مجاز، جاسوسی رایانه ای و تخریب و اخلال در داده ها یا سیستم های رایانه ای و مخابراتی، وضع قانون نموده است.

انواع جرایم رایانه ای:

۱) جرایم علیه محرمانگی داده ها و سامانه های رایانه ای و مخابراتی

۱-۱ جرم دسترسی غیر مجاز: هرکس به طور غیر مجاز به داده ها یا سامانه های رایانه ای یا مخابراتی که به وسیله تدابیر امنیتی مورد حفاظت قرار گرفته است، دسترسی یابد مجرم محسوب می شود. مجازات این شخص عبارت است از حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج میلیون ریال تا بیست میلیون ریال یا هر دو مجازات.

۲-۱ شنود غیر مجاز: هرکس اقدام به شنود غیرمجاز محتوای در حال انتقال اطلاعات غیرعمومی در سامانه ای رایانه ای یا مخابراتی یا امواج الکترو مغناطیستی یا نوری نماید مجرم محسوب می شود. مجازات این شخص عبارت است از حبس از شش ماه تا دو سال یا جزای از ده میلیون ریال تا چهل میلیون ریال یا هر دو مجازات.

۳-۱ جاسوسی رایانه ای: جاسوسی عبارت از انجام اقدامات ذیل الاشعار در خصوص داده های سری در حال انتقال یا ذخیر شده در سامانه های رایانه ای یا مخابراتی یا حامل های داده، توسط مجرم ارتکاب می یابد و هر کدام مجازات خود را دارد:

الف) دسترسی به داده های مذکور یا تحصیل آنها یا شنود محتوای سری در حال انتقال، به حبس از یک تا سه سال یا جزای نقدی از بیست تا شصت میلیون ریال یا هر دو مجازات.

ب) در دسترس قرار دادن داده های مذکور برای اشخاص فاقد صلاحیت، به حبس از دو تا ده سال.

ج) افشا یا در دسترس قرار دادن داده های مذکور برای دولت، سازمان، شرکت یا گروه بیگانه یا عاملان آنها، به حبس از پنج تا پانزده سال.

نکته ۱: هرکس به طور غیرمجاز نسبت به داده های سری در حال انتقال یا ذخیره شده در سیستم های رایانه ای یا مخابراتی یا حامل های داده مرتکب اعمال زیر شود، به مجازات های مقرر محکوم خواهد شد. داده های سری داده هایی است که افشای آنها به امنیت کشور یا منافع ملی لطمه میزند.

نکته ۲: هرکس به قصد دسترسی به داده های سری فوق، تدابیر امنیتی سامانه های رایانه ای یا مخابراتی را نقض کند، مجرم محسوب می شود. مجازات این جرم عبارت است از حبس از شش ماه تا دو سال یا جزای نقدی از ده میلیون ریال تا چهل میلیون ریال یا هر دو مجازات.

نکته ۳: بی احتیاطی یا بی مبالاتی مأموران دولتی مسئول حفظ داده های سری فوق؛ اگر در اثر بی احتیاطی یا بی مبالاتی یا عدم تدابیر امنیتی، مأموران دولتی، مسئول حفظ داده های سری فوق که به آنها آموزش لازم داده شده است یا داده ها یا سامانه های مذکور در اختیار آنها قرار گرفته است، موجبات دسترسی اشخاص فاقد صلاحیت به داده ها، حامل های داده ها یا سامانه های مذکور فراهم شود؛ این اشخاص مجرم محسوب می شوند. مجازات آن عبارت است از حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج میلیون ریال تا چهل میلیون ریال یا هر دو مجازات و انفصال از خدمت از شش ماه تا دو سال.

۲) جرائم علیه صحت و تمامیت داده ها و سامانه های رایانه ای و مخابراتی

۱-۲ جعل رایانه ای: هرکس به طور غیرمجاز مرتکب اعمال زیر شود، جاعل محسوب و به حبس از یک تا پنج سال یا جزای نقدی از بیست تا یکصد میلیون ریال یا هر دو مجازات محکوم خواهد شد.

۱)) تغییر داده های قابل استناد یا ایجاد یا وارد کردن متقلبانۀ داده ها
۲)) تغییر داده ها یا علایم موجود در کارت های حافظه یا قابل پردازش در سیستمهای رایانه ای یا مخابراتی یا تراشه ها یا ایجاد یا وارد کردن متقلبانۀ داده ها یا علایم به آنها.

نکته: هرکس با علم به مجعول بودن داده ها یا کارتها یا تراشه ها از آنها استفاده کند، به مجازات مندرج در ماده فوق محکوم خواهد شد.

۲-۲ تخریب و اخلال در داده ها یا سامانه های رایانه ای و مخابراتی:

نکته ۱: هر کس به طور غیرمجاز دادههای دیگری را از سیستمهای رایانهای یا مخابراتی یا حاملهای داده حذف یا تخریب یا مختل یا غیرقابل پردازش کند به حبس از شش ماه تا دو سال یا جزای نقدی از ده تا چهل میلیون ریال یا هر دو مجازات ۴۴ محکوم خواهد شد.

نکته ۲: هر کس به طور غیرمجاز با انجام اعمالی از قبیل وارد کردن، انتقال دادن، پخش، حذف کردن، متوقف کردن، دستکاری یا تخریب دادهها یا امواج الکترومغناطیسی یا نوری، سیستمهای رایانهای یا مخابراتی دیگری را از کار بیندازد یا کارکرد آنها را مختل کند، به حبس از شش ماه تا دو سال یا جزای نقدی از ده تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.

نکته ۳: هرکس به طور غیرمجاز با انجام اعمالی از قبیل مخفی کردن دادهها، تغییر گذرواژه یا رمزنگاری دادهها مانع دسترسی اشخاص مجاز به دادهها یا سیستمهای رایانهای یا مخابراتی شود، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات محکوم خواهد شد.

نکته ۴: هرکس به قصد به خطر انداختن امنیت یا آسایش عمومی اعمال مذکور در بالا این قانون را علیه سیستمهای رایانهای و مخابراتی که برای ارائۀ خدمات ضروری عمومی به کار میروند، از قبیل خدمات درمانی، آب، برق، گاز، مخابرات، حمل و نقل و بانکداری مرتکب شود، به حبس از سه تا ده سال محکوم خواهد شد.

۳) سرقت و کلاهبرداری مرتبط یا رایانه

۱-۳ هرکس به طور ها غیرمجاز داده متعلق به دیگری را برباید، چنانچه عین داده ها در اختیار صاحب آن باشد، به جزای نقدی از یک تا بیست میلیون ریال و در غیر این صورت به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات محکوم خواهد شد.

۲-۳ هرکس به طور غیرمجاز از سیستمهای رایانهای یا مخابراتی با ارتکاب اعمالی از قبیل وارد کردن، تغییر، محو، ایجاد یا متوقف کردن دادهها یا مختل کردن سیستم وجه یا مال یا منفعت یا خدمات یا امتیازات مالی برای خود یا دیگری تحصیل کند علاوه بر رد مال به صاحب آن به حبس از یک تا پنج سال یا جزای نقدی از بیست تا یکصد میلیون ریال یا هر دو مجازات محکوم خواهد شد.

۴) جرائم علیه عفت و اخلاق عمومی رایانه ای

۱-۴ هرکس به وسیله سیستمهای رایانهای یا مخابراتی یا حاملهای داده محتویات مستهجن را تولید، ارسال، منتشر، توزیع یا معامله کند یا به قصد ارسال یا انتشار یا تجارت تولید یا ذخیره یا نگهداری کند، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.

نکته ۱: ارتکاب اعمال فوق در خصوص محتویات مبتذل موجب محکومیت به حداقل یکی از مجازات های فوق می شود. محتویات وآثار مبتذل به آثاری اطلاق می گردد که دارای صحنه ها وصور قبیحه باشد.

نکته ۲: هرگاه محتویات مستهجن به کمتر از ده نفر ارسال شود، مرتکب به یک تا پنج میلیون ریال جزای نقدی محکوم خواهد شد.

نکته ۳: چنانچه مرتکب اعمال فوق را حرفه خود قرار دهد یا بطور سازمانیافته مرتکب شود چنانچه مفسد فیالارض شناخته نشود، به حداکثر هر دو مجازات مقرر در این ماده محکوم خواهد شد.

نکته ۴: محتویات مستهجن به تصویر، صوت یا متن واقعی یا غیرواقعی اطلاق میشود که بیانگر برهنگی کامل زن یا مرد یا اندام تناسلی یا آمیزش یا عمل جنسی انسان است.

۲-۴: معاوت در ارتکاب جرم علیه عفت و اخلاق عمومی رایانه ای: هرکس از طریق سیستمهای رایانهای یا مخابراتی یا حاملهای داده مرتکب اعمال زیر شود، به ترتیب زیر مجازات خواهد شد.

۱)) چنانچه به منظور دستیابی افراد به محتویات مستهجن، آنها را تحریک یا ترغیب یا تهدید یا تطمیع کند یا فریب دهد یا شیوه دستیابی به آنها را تسهیل کند یا آموزش دهد، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات.ارتکاب این اعمال در خصوص محتویات مبتذل موجب جزای نقدی از دو تا پنج میلیون ریال است.

۲)) چنانچه افراد را به ارتکاب جرائم منافی عفت یا استعمال مواد مخدر یا روانگردان یا خودکشی یا انحرافات جنسی یا اعمال خشونت آمیز تحریک یا ترغیب یا تهدید یا دعوت کند یا فریب دهد یا شیوه ارتکاب یا استعمال آنها را تسهیل کند یا آموزش دهد، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات.

نکته: مفاد این ماده شامل آن دسته از محتویاتی نخواهد شد که برای مقاصد علمی یا هر مصلحت عقلایی دیگر تهیه یا تولید یا نگهداری یا ارائه یا توزیع یا انتشار یا معامله می شود.

۵) هتک حیثیت و نشر اکاذیب رایانه ای

۱-۵ هرکس به وسیله سیستم های رایانه ای یا مخابراتی، فیلم یا صوت یا تصویر دیگری را تغییر دهد یا تحریف کند و آن را منتشر یا با علم به تغییر یا تحریف منتشر کند، به نحوی که عرفاً موجب هتک حیثیت او شود، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.

نکته: چنانچه تغییر یا تحریف به صورت مستهجن باشد، مرتکب به حداکثر هر دو مجازات مقرر محکوم خواهد شد.

۲-۵ هرکس به وسیله سیستمهای رایانهای یا مخابراتی صوت یا تصویر یا فیلم خصوصی یا خانوادگی یا اسرار دیگری را بدون رضایت او منتشر کند یا در دسترس دیگران قرار دهد، به نحوی که منجر به ضرر یا عرفاً موجب هتک حیثیت او شود، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو ۷ مجازات محکوم خواهد شد.

۳-۵ هر کس به قصد اضرار به غیر یا تشویش اذهان عمومی یا مقامات رسمی به وسیله سیستم رایانه یا مخابراتی اکاذیبی را منتشر نماید یا در دسترس دیگران قرار دهد یا با همان مقاصد اعمالی را برخلاف حقیقت، رأساً یا به عنوان نقل قول، به شخص حقیقی یا حقوقی یا مقامهای رسمی به طور صریح یا تلویحی نسبت دهد، اعم از اینکه از طریق یاد شده به نحوی از انحاء ضرر مادی یا معنوی به دیگری وارد شود یا نشود، افزون بر اعاده حیثیت به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.

وظیفه قوه قضائیه در خصوص تعیین مصادیق محتوای مجرمانه

قوه قضائیه موظف است ظرف یک ماه از تاریخ تصویب این قانون کمیته تعیین مصادیق محتوای مجرمانه را در محل دادستانی کل کشور تشکیل دهد. وزیر یا نماینده وزارتخانه های آموزش و پرورش، ارتباطات و فناوری اطلاعات، اطلاعات، دادگستری، علوم، تحقیقات و فناوری، فرهنگ و ارشاد اسلامی، رئیس سازمان تبلیغات اسلامی، رئیس سازمان صدا و سیما و فرمانده نیروی انتظامی، یک نفر خبره در فناوری اطلاعات و ارتباطات به انتخاب کمیسیون صنایع و معادن مجلس شورای اسلامی و یک نفر نماینده مجلس شورای اسلامی به انتخاب کمیسیون حقوقی و قضایی و تأیید مجلس شورای اسلامی اعضای کمیته را تشکیل خواهند داد. ریاست کمیته به عهده دادستان کل کشور خواهد بود.

نکته ۱: کمیته موظف است به شکایات راجع به مصادیق پالایش شده رسیدگی و نسبت به آنها تصمیمگیری کند. رأی کمیته قطعی است.

نکته ۲: ارائه دهندگان خدمات میزبانی موظفند به محض دریافت دستور کمیته تعیین مصادیق مذکور در ماده فوق یا مقام قضایی رسیدگیکننده به پرونده مبنی بر وجود محتوای مجرمانه در سیستمهای رایانهای خود از ادامۀ دسترسی به آن ممانعت به عمل آورند. چنانچه عمداً از اجرای دستور کمیته یا مقام قضایی خودداری کنند، منحل خواهند شد. در غیر این صورت، چنانچه در اثر بیاحتیاطی و بیمبالاتی زمینه دسترسی به محتوای مجرمانه مزبور را فراهم کنند، در مرتبه نخست به جزای نقدی از بیست تا یکصد میلیون ریال و در مرتبۀ دوم به یکصد میلیون تا یک میلیارد ریال و در مرتبۀ سوم به یک تا سه سال تعطیلی موقت محکوم خواهند شد.

نکته ۳: ارائه دهندگان خدمات میزبانی موظفند به محض آگاهی از وجود محتوای مجرمانه مراتب به کمیتۀ تعیین مصادیق اطلاع دهند.

۶) استفاده غیرمجاز از پهنای باند بین المللی برای برقراری ارتباطات مخابرات مبتنی بر پروتکل اینترنتی از خارج ایران به داخل یا برعکس.

هرکس بدون مجوز قانونی از پهنای باند بینالمللی برای برقراری ارتباطات مخابراتی مبتنی بر پروتکل اینترنتی از خارج ایران به داخل یا برعکس استفاده کند, به حبس از یک تا سه سال یا جزای نقدی از یکصد میلیون تا یک میلیارد ریال یا هر دو مجازات محکوم خواهد شد.

۷) سایر جرائم:

هرکس مرتکب اعمال زیر شود، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات محکوم خواهد شد:

۱- تولید یا انتشار یا توزیع یا معامله داده ها یا نرم افزارها یا هر نوع ابزار الکترونیکی که صرفاً به منظور ارتکاب جرائم رایانه ای به کار میروند.

۲- فروش یا انتشار یا در دسترس قرار دادن گذرواژه یا هر داده ای که امکان دسترسی غیرمجاز به داده ها یا سیستم های رایانه ای یا مخابراتی متعلق به دیگری را فراهم میکند.

۳- آموزش نحوه ارتکاب جرایم دسترسی غیرمجاز، شنود غیرمجاز، جاسوسی رایانهای ۱۱ و تخریب و اخلال در داده ها یا سیستم های رایانه ای و مخابراتی.

نکته: چنانچه مرتکب اعمال یاد شده را حرفه خود قرار داده باشد، به حداکثر هر دو مجازات مقرر در این ماده محکوم خواهد شد.

تشدید مجازات ها :

در موارد زیر، حسب مورد مرتکب به بیش از دوسوم حداکثر یک یا دو مجازات مقرر محکوم خواهد شد:

۱- هر یک از کارمندان و کارکنان اداره ها و سازمانها یا شوراها و یا شهرداریها و موسسه ها و شرکتهای دولتی و یا وابسته به دولت یا نهادهای انقلابی و بنیادها و مؤسسه هایی که زیر نظر ولی فقیه اداره میشوند و دیوان محاسبات و مؤسسه هایی که با کمک مستمر دولت اداره میشوند و یا دارندگان پایه قضایی و به طور کلی اعضا و کارکنان قوای سهگانه و همچنین نیروهای مسلح و مأموران به خدمت عمومی اعم از رسمی و غیررسمی به مناسبت انجام وظیفه مرتکب جرم رایانهای شده باشند.

۲- متصدی یا متصرف قانونی شبکه های رایانهای یا مخابراتی که به مناسبت شغل خود مرتکب جرم رایانه ای شده باشد.

۳- داده ها یا سیستم های رایانه ای یا مخابراتی، متعلق به دولت یا نهادها و مراکز ارایه دهنده خدمات عمومی باشد.

۴- جرم به صورت سازمان یافته ارتکاب یافته باشد.

۵- جرم در سطح گسترده ای ارتکاب یافته باشد.

نکات مهم:
نکته ۱: در صورت تکرار جرم برای بیش از دو بار دادگاه می تواند مرتکب را از خدمات الکترونیکی عمومی از قبیل اشتراک اینترنت، تلفن همراه، اخذ نام دامنه مرتبه بالای کشوری و بانکداری الکترونیکی محروم کند.

۱- چنانچه مجازات حبس آن جرم نود و یک روز تا دو سال حبس باشد، محرومیت از یک ماه تا یک سال.

۲- چنانچه مجازات حبس آن جرم دو تا پنج سال حبس باشد، محرومیت از یک تا سه سال.

۳- چنانچه مجازات حبس آن جرم بیش از پنج سال حبس باشد، محرومیت از سه تا پنج سال.

نکته ۲: چنانچه جرم رایانه ای در محلی کشف یا گزارش شود، ولی محل وقوع آن معلوم نباشد، دادسرای محل کشف مکلف است تحقیقات مقدماتی را انجام دهد. چنانچه محل وقوع جرم مشخص نشود، دادسرا پس از اتمام تحقیقات مبادرت به ۱۳۳ صدور قرار میکند و دادگاه مربوط نیز رأی مقتضی را صادر خواهد کرد.

نکته ۳: قوه قضاییه موظف است به تناسب ضرورت شعبه یا شعبی از دادسراها، دادگاههای عمومی و انقلاب، نظامی و تجدیدنظر را برای رسیدگی به جرائم رایانه ای اختصاص دهد.

نکته ۴: قضات دادسراها و دادگاه های مذکور از میان قضاتی که آشنایی لازم به امور رایانه دارند انتخاب خواهند شد.

جمع آوری ادله الکترونیکی جهت رسیدگی قضایی

۱- نگهداری داده ها:

نکته ۱: ارائه دهندگان خدمات دسترسی موظفند داده های ترافیک را حداقل تا شش ماه پس از ایجاد و اطلاعات کاربران را حداقل تا شش ماه پس از خاتمه اشتراک نگهداری کنند.

نکته ۲: داده ترافیک هرگونه دادهای است که سیستم های رایانه ای در زنجیره ارتباطات رایانه ای و مخابراتی تولید می کنند تا امکان ردیابی آنها از مبداء تا مقصد وجود داشته باشد. این داده ها شامل اطلاعاتی از قبیل مبداء، مسیر، تاریخ، زمان، مدت و حجم ارتباط و نوع خدمات مربوطه میشود.

نکته ۳: اطلاعات کاربر هرگونه اطلاعات راجع به کاربر خدمات دسترسی از قبیل نوع خدمات، امکانات فنی مورد استفاده و مدت زمان آن، هویت، آدرس جغرافیایی یا پستی یا IPP ، شماره تلفن و سایر مشخصات فردی اوست.

نکته ۴: ارائه دهندگان خدمات میزبانی داخلی موظفند اطلاعات کاربران خود را حداقل تا شش ماه پس از خاتمه اشتراک و محتوای ذخیره شده و داده ترافیک حاصل ۱۴ از تغییرات ایجاد شده را حداقل تا پانزده روز نگهداری کنند.

۲- حفظ فوری داده ها:

نکته ۱: هرگاه حفظ داده های رایانه ای ذخیره شده برای تحقیق یا دادرسی لازم باشد، مقام قضایی میتواند دستور حفاظت از آنها را برای اشخاصی که به نحوی تحت تصرف یا کنترل دارند صادر کند. در شرایط فوری، نظیر خطر آسیب دیدن یا تغییر یا از بین رفتن دادهها، ضابطان قضایی میتوانند رأساً دستور حفاظت را صادر کنند و مراتب را حداکثر تا ۲۴ ساعت به اطلاع مقام قضایی برسانند. چنانچه هر یک از کارکنان دولت یا ضابطان قضایی یا سایر اشخاص از اجرای این دستور خودداری یا دادههای حفاظت شده را افشا کنند یا اشخاصی که دادههای مزبور به آنها مربوط میشود را از مفاد دستور صادره آگاه کنند، ضابطان قضایی و کارکنان دولت به مجازات امتناع از دستور مقام قضایی و سایر اشخاص به حبس از نود و یک روز تا شش ماه یا جزای نقدی از پنج تا ده میلیون ریال یا هر دو مجازات محکوم خواهند شد.

نکته ۲: حفظ دادهها به منزله ارائه یا افشای آنها نبوده و مستلزم رعایت مقررات مربوط است.

نکته ۳: مدت زمان حفاظت از داده ها حداکثر سه ماه است و در صورت لزوم با دستور مقام قضایی قابل تمدید است.

۳- ارائه داده ها:

مقام قضایی میتواند دستور ارائۀ داده های حفاظت شده مذکور فوق را به اشخاص یاد شده بدهد تا در اختیار ضابطان قرار گیرد. مستنکف از اجرای این دستور به مجازات فوق محکوم خواهد شد.

۴- تفتیش و توصیف داده ها و سامانه های رایانه ای و مخابراتی:

نکته ۱: تفتیش و توقیف داده ها یا سیستم های رایانه ای و مخابراتی به موجب دستور قضایی و در مواردی به عمل می آید که ظن قوی به کشف جرم یا شناسایی متهم یا ادله جرم وجود داشته باشد.

نکته ۲: تفتیش و توقیف داده ها یا سیستم های رایانه ای و مخابراتی در حضور متصرفان قانونی یا اشخاصی که به نحوی آنها را تحت کنترل قانونی دارند، نظیر متصدیان سیستم ها انجام خواهد شد. در غیر این صورت، قاضی با ذکر دلایل دستور تفتیش و توقیف بدون حضور اشخاص مذکور را صادر خواهد کرد.

نکته ۳: دستور تفتیش و توقیف باید شامل اطلاعاتی باشد که به اجرای صحیح آن کمک میکند، از جمله اجرای دستور در محل یا خارج از آن، مشخصات مکان و محدوده تفتیش و توقیف، نوع و میزان داده های مورد نظر، نوع و تعداد سخت افزارها و نرم افزارها، نحوه دستیابی به داده های رمزنگاری یا حذف شده و زمان تقریبی انجام تفتیش و توقیف.

نکته ۴: تفتیش داده ها یا سیستم های رایانه ای و مخابراتی شامل اقدامات ذیل می شود:

۱- دسترسی به تمام یا بخشی از سیستم های رایانه ای یا مخابراتی.

۲- دسترسی به حامل های داده از قبیل دیسکت ها یا لوح های فشرده یا کارت های حافظه.

۳- دستیابی به داده های حذف یا رمزنگاری شده.

نکته ۵: در توقیف داده ها، با رعایت تناسب، نوع، اهمیت و نقش آنها در ارتکاب جرم، به روش هایی از قبیل چاپ داده ها، کپی برداری یا تصویربرداری از تمام یا بخشی از داده ها، غیرقابل دسترس کردن داده ها با روش هایی از قبیل تغییر گذرواژه یا رمزنگاری و ضبط حامل های داده عمل می شود.

نکته ۶: در شرایط زیر سیستم های رایانه ای یا مخابراتی توقیف خواهند شد.

۱- داده های ذخیره شده به سهولت در دسترسی نبوده یا حجم زیادی داشته باشد.

۲- تفتیش و تجزیه و تحلیل داده ها بدون سیستم سخت افزاری امکان پذیر نباشد.

۳- متصرف قانونی سیستم رضایت داده باشد.

۴- کپی برداری از داده ها به لحاظ فنی امکان پذیر نباشد.

۵- تفتیش در محل باعث آسیب ها داده شود.

۶- سایر شرایطی که قاضی تشخیص دهد.

نکته ۷: توقیف سیستم های رایانه ای یا مخابراتی متناسب با نوع و اهمیت و نقش آنها در ارتکاب جرم با روش هایی از قبیل تغییر گذرواژه به منظور عدم دسترسی به سیستم، پلمپ سیستم در محل استقرار و ضبط سیستم صورت میگیرد.

نکته ۸: چنانچه در حین اجرای دستور تفتیش و توقیف، تفتیش داده های مرتبط با جرم ارتکابی در سایر سیستم های رایانه ای یا مخابراتی که تحت کنترل یا تصرف متهم قرار دارند ضروری باشد، ضابطان با دستور مقام قضایی دامنه تفتیش و توقیف را به سیستم های دیگر گسترش خواهند داد و داده های مورد نظر را تفتیش یا توقیف خواهند کرد.

نکته ۹: توقیف داده ها یا سیستم های رایانه ای یا مخابراتی که موجب ایراد لطمه جانی یا خسارات مالی شدید به اشخاص یا اخلال در ارائه خدمات عمومی میشود ممنوع است.

نکته ۱۰: در جایی که اصل داده توقیف می شود، ذینفع حق دارد پس از پرداخت هزینه از آنها کپی دریافت کند، مشروط به اینکه ارائه داده های توقیف شده منافی با محرمانه بودن تحقیقات نباشد و به روند تحقیقات لطمه ای وارد نسازد و داده ها ۱۷۷ مجرمانه نباشند.

نکته ۱۱: در مواردی که اصل داده ها یا سیستم های رایا نه ای یا مخابراتی توقیف میشود، قاضی موظف است با لحاظ نوع و میزان داده ها و نوع و تعداد سخت افزارها و نرم افزارهای مورد نظر و نقش آنها در جرم ارتکابی، در مهلت متناسب و متعارف نسبت به آنها تعیین تکلیف کند.

نکته ۱۲: متضرر میتواند در مورد عملیات و اقدام های مأموران در توقیف داده ها و سیستم های رایانه ای و مخابراتی، اعتراض کتبی خود را همراه با دلایل ظرف ده روز به مرجع قضایی دستوردهنده تسلیم نماید. به درخواست یاد شده خارج از نوبت رسیدگی گردیده و تصمیم اتخاذ شده قابل اعتراض است.

۵- شنود محتوای ارتباطات رایانه ای:

نکته ۱: شنود محتوای در حال انتقال ارتباطات غیرعمومی در سیستمهای رایانهای یا مخابراتی مطابق مقررات راجع به شنود مکالمات تلفنی خواهد بود.

نکته ۲: دسترسی به محتوای ارتباطات غیرعمومی ذخیره شده، نظیر پست الکترونیکی یا پیامک در حکم شنود و مستلزم رعایت مقررات مربوط است.

۶- استناد پذیری ادله الکترونیکی:

نکته ۱: به منظور حفظ صحت و تمامیت، اعتبار و انکارناپذیری ادله الکترونیکی جمعآوری شده، لازم است مطابق آیین نامه مربوط از آنها نگهداری و مراقبت به عمل آید.

نکته ۲: چنانچه دا ده های رایانه ای توسط طرف دعوا یا شخص ثالثی که از دعوا آگاهی نداشته، ایجاد یا پردازش یا ذخیره یا منتقل شده باشد و سیستم رایانه ای یا مخابراتی مربوط به نحوی درست عمل کند که به صحت و تمامیت، اعتبار و ۱۸۸ انکارناپذیری داده ها خدشه وارد نشده باشد، قابل استناد خواهند بود.

۷- سایر مقررات:

نکته ۱: به منظور ارتقای همکاری های بین المللی در زمینه جرائم رایانه ای، وزارت دادگستری موظف است با همکاری وزارت ارتباطات و فناوری اطلاعات اقدامات لازم را در زمینه تدوین لوایح و پیگیری امور مربوط جهت پیوستن ایران به اسناد بین المللی و منطقه ای و معاهدات راجع به همکاری و معاضدت دوجانبه یا چندجانبه قضایی انجام دهد.

نکته ۲: در مواردی که در بخش دوم این قانون برای رسیدگی به جرایم رایانه ای مقررات خاصی از جهت آیین دادرسی پیش بینی نشده است طبق مقررات قانون آیین دادرسی کیفری اقدام خواهد شد.

نکته ۳: در مواردی که سیستم رایانه ای یا مخابراتی به عنوان وسیله ارتکاب جرم به کار رفته و در این قانون برای عمل مزبور مجازاتی پیش بینی نشده است، مطابق قوانین جزایی مربوط عمل خواهد شد.

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

تماس 09152055986