الوحدة السابعة

الحماية الجنائية للنظام المعلوماتي

النظام القانوني والعقوبات الجزائية لحماية الأنظمة المعلوماتية في المملكة العربية السعودية

النظام السعودي الحماية الجنائية م/17
⚖️

7 مقدمة الوحدة

تركز هذه الوحدة على الحماية الجنائية للنظام المعلوماتي في المملكة العربية السعودية، وفق نظام مكافحة الجرائم المعلوماتية الصادر بالمرسوم الملكي رقم (م/17). نستعرض السياسة الجنائية، تصنيف الجرائم، والعقوبات المقررة.

أهداف الوحدة
  • فهم مفهوم الحماية الجنائية
  • معرفة السياسة الجنائية السعودية
  • تصنيف الجرائم المعلوماتية
  • دراسة نظام مكافحة الجرائم المعلوماتية
  • تحليل العقوبات الجنائية
  • فهم إجراءات الإبلاغ والتحقيق
  • تطبيق المواد القانونية
  • تحليل الأحكام القضائية
  • تطوير استراتيجيات الحماية

الجلسة 1: مفهوم الحماية الجنائية للنظام المعلوماتي

تعريف الحماية الجنائية للنظام المعلوماتي

الحماية الجنائية للنظام المعلوماتي هي مجموعة القواعد القانونية والعقوبات الجزائية التي تهدف إلى حماية الأنظمة المعلوماتية والبيانات الإلكترونية من الاعتداءات غير المشروعة، مثل الاختراق، التخريب، التجسس، أو إساءة استخدام البيانات.

أهداف الحماية الجنائية
الحماية الفنية
  • حماية سرية البيانات وسلامتها وتوافرها
  • مكافحة الجرائم المعلوماتية بكافة صورها
  • حماية الخصوصية الرقمية للأفراد
  • ضمان أمن التعاملات الإلكترونية
الردع والحماية
  • تحقيق الردع العام والخاص
  • تعزيز الثقة في التعاملات الإلكترونية
  • دعم الأمن الوطني والاقتصادي
  • حماية المصالح العليا للدولة
نطاق الحماية الجنائية
حماية البيانات
  • تجريم الدخول غير المشروع
  • تجريم نسخ أو إفشاء البيانات
  • تجريم التلاعب أو الإتلاف
  • حماية سرية المعلومات
بيانات سرية
حماية الأنظمة
  • حماية الخوادم وقواعد البيانات
  • منع تعطيل الأنظمة أو إيقاف الخدمات
  • تجريم هجمات حجب الخدمة (DDoS)
  • حماية البنية التحتية المعلوماتية
أنظمة شبكات
حماية المستخدمين
  • مكافحة سرقة الهوية
  • مكافحة الاحتيال الإلكتروني
  • حماية الخصوصية الرقمية
  • منع التحرش والابتزاز الإلكتروني
مستخدمين خصوصية
صور الجرائم المشمولة بالحماية الجنائية
  • الدخول غير المصرح به إلى الأنظمة المعلوماتية
  • اعتراض البيانات أثناء نقلها عبر الشبكات
  • تزوير البيانات الإلكترونية والمستندات الرقمية
  • إساءة استخدام الصلاحيات والنفاذ إلى الأنظمة
  • نشر البرمجيات الخبيثة والفيروسات
  • الابتزاز والتهديد الإلكتروني
  • التجسس الإلكتروني وجمع المعلومات السرية
  • تشويه السمعة وانتهاك الخصوصية

الجلسة 2: السياسة الجنائية لمكافحة الجريمة المعلوماتية

أسس السياسة الجنائية السعودية

تنطلق السياسة الجنائية السعودية في مكافحة الجرائم المعلوماتية من مبدأ حماية المجتمع، وصون الحقوق، وتحقيق الأمن المعلوماتي، وذلك من خلال نظام مكافحة الجرائم المعلوماتية الصادر بالمرسوم الملكي رقم (م/17) لعام 1428هـ.

مبادئ السياسة الجنائية
مبادئ التجريم
  • التجريم الصريح: للأفعال التي تمس الأنظمة والبيانات
  • الوضوح والدقة: في تحديد الأفعال المجرمة
  • الشمولية: تغطية جميع صور الجرائم المعلوماتية
  • المرونة: القدرة على مواكبة التطور التقني
مبادئ العقاب
  • التدرج في العقوبات: بما يتناسب مع جسامة الجريمة
  • الردع الفعال: تحقيق الردع العام والخاص
  • العدالة: معاقبة الجناة مع حماية حقوق الضحايا
  • التناسب: بين الجريمة والعقوبة
أهداف السياسة الجنائية في النظام السعودي
حماية المجتمع

حماية الأفراد والمؤسسات من الاعتداءات الإلكترونية

الأمن الاقتصادي

حماية التعاملات الاقتصادية والمالية الإلكترونية

الأمن الوطني

حماية المصالح العليا للدولة والبنية التحتية

آليات تنفيذ السياسة الجنائية
الآلية الوصف المؤسسات المسؤولة
التجريم تحديد الأفعال المجرمة قانوناً وزارة العدل، الهيئة الوطنية للأمن السيبراني
التحقيق جمع الأدلة والتحقيق في الجرائم النيابة العامة، الأجهزة الأمنية المختصة
المحاكمة محاكمة الجناة وإصدار الأحكام المحاكم المختصة، القضاء
التنفيذ تنفيذ الأحكام والعقوبات مصلحة السجون، الجهات التنفيذية
الوقاية برامج التوعية والوقاية من الجريمة الهيئة الوطنية للأمن السيبراني، وزارة التعليم

الجلسة 3: تصنيف الجرائم المعلوماتية في النظام السعودي

التصنيف الموضوعي للجرائم المعلوماتية

يعتمد النظام السعودي على تصنيف موضوعي للجرائم المعلوماتية حسب المحل المعتدى عليه:

١. الجرائم المعلوماتية ضد الأشخاص

الجرائم التي تمس الفرد وحقوقه الشخصية:

  • التشهير الإلكتروني: نشر معلومات كاذبة تضر بالسمعة
  • الابتزاز الإلكتروني: التهديد بنشر معلومات لحصول على منافع
  • انتهاك الخصوصية: التصنت أو التجسس على الحياة الخاصة
  • التحرش الإلكتروني: مضايقة الأشخاص عبر الوسائل الرقمية
  • انتحال الشخصية: استخدام هوية الغير دون إذن
  • جمع البيانات: جمع البيانات الشخصية دون مسوغ نظامي
كرامة خصوصية شخصية
٢. الجرائم المعلوماتية ضد الأنظمة

الجرائم التي تستهدف البنية التحتية التقنية:

  • الاختراق الإلكتروني: الدخول غير المصرح به للأنظمة
  • تعطيل الأنظمة: إيقاف أو عرقلة عمل الأنظمة
  • التلاعب بالأنظمة: تعديل إعدادات أو برامج الأنظمة
  • إعاقة الخدمات: منع الوصول إلى الخدمات الإلكترونية
  • نشر البرمجيات الخبيثة: فيروسات، برامج فدية، أحصنة طروادة
  • هجمات DDoS: تعطيل الخدمات عبر طلبات زائفة
بنية تحتية أمن سيبراني شبكات
٣. الجرائم المعلوماتية ضد المعلومات

الجرائم التي يكون محلها البيانات ذاتها:

  • سرقة البيانات: الاستيلاء على معلومات حساسة
  • حذف أو تغيير البيانات: العبث بمحتوى المعلومات
  • التجسس الإلكتروني: جمع معلومات سرية لأغراض غير مشروعة
  • تسريب المعلومات: نشر معلومات سرية أو حساسة
  • بيع البرمجيات الضارة: تداول برامج تضر بالبيانات
  • التزوير الإلكتروني: تزوير المستندات أو البيانات
بيانات معلومات سرية
أبرز أنواع الجرائم المعلوماتية في النظام السعودي
جرائم النشر
  • نشر المعلومات الكاذبة
  • نشر المحتوى المسيء
  • نشر البرمجيات الخبيثة
  • نشر معلومات تضر بالأمن الوطني
جرائم الاختراق
  • الاختراق الإلكتروني
  • الابتزاز الإلكتروني
  • سرقة الهوية الإلكترونية
  • التحرش الإلكتروني
جرائم الأنظمة
  • تعطيل الأنظمة
  • التلاعب في الأنظمة
  • التجسس الإلكتروني
  • حذف أو تغيير البيانات

الجلسة 4: نظام مكافحة الجرائم المعلوماتية السعودي

نظام مكافحة الجرائم المعلوماتية (م/17)
المرسوم الملكي رقم م/17

تاريخ الإصدار: 8 ربيع الأول 1428هـ (26 مارس 2007م)

عدد المواد: 16 مادة شاملة

الهدف الرئيسي: مكافحة الجرائم المعلوماتية في المملكة

آخر تعديل: 1442هـ (2021م)

النطاق: جميع الجرائم المرتكبة عبر الوسائل المعلوماتية

التطبيق: على جميع الأشخاص داخل المملكة

أهم مواد النظام

تعريفات مهمة:

  • الشبكة المعلوماتية: مجموعة من أجهزة الحاسب متصلة ببعضها
  • الموقع الإلكتروني: مكان إلكتروني على الشبكة يحتوي على معلومات
  • البيانات: المعلومات أو الأوامر المعالجة أو المخزنة إلكترونياً
  • الجرائم المعلوماتية: أي فعل مخالف للنظام يرتكب باستخدام الحاسب

أهداف النظام:

  • الحد من الجرائم المعلوماتية
  • حماية الحقوق المشروعة المتعلقة باستخدام الشبكات
  • حماية المصالح العامة والآداب والأخلاق
  • حماية الاقتصاد الوطني
  • حماية أمن الدولة والمرافق العامة

تنص المادة السادسة على تجريم:

  • نشر أو إنتاج أو تداول محتوى يمس النظام العام
  • نشر محتوى يخالف القيم الدينية أو الآداب العامة
  • نشر محتوى ينتهك الخصوصية
  • نشر محتوى يروج للاتجار بالبشر أو المخدرات
  • نشر محتوى يدعو للكراهية أو العنف

العقوبة: السجن حتى 5 سنوات و/أو غرامة حتى 3 ملايين ريال

إجراءات التحقيق والضبط الجنائي:

  • دور النيابة العامة في التحقيق
  • الدعم الفني من هيئة الاتصالات وتقنية المعلومات
  • حفظ الأدلة الإلكترونية وضمان سلسلة الحراسة
  • التعاون مع الجهات الأمنية المختصة
  • تمكين المحققين من الوصول إلى البيانات ذات الصلة
الإبلاغ عن الجرائم المعلوماتية
بوابة أبشر

المنصة الإلكترونية الرسمية للإبلاغ عن الجرائم المعلوماتية

الجهات الأمنية

مراكز الشركة والجهات الأمنية المختصة بمكافحة الجريمة المعلوماتية

الجلسة 5: العقوبات الجنائية والإجراءات القانونية

العقوبات وفق جسامة الجريمة
العقوبة نوع الجريمة أمثلة على الجرائم
سجن حتى سنة
غرامة حتى 500 ألف
جرائم مخلة بالآداب والخصوصية التنصت، الابتزاز، التشهير، المساس بالخصوصية
سجن حتى 3 سنوات
غرامة حتى 2 مليون
جرائم الاحتيال والوصول غير المشروع الاحتيال الإلكتروني، الوصول غير المشروع للبيانات البنكية
سجن حتى 4 سنوات
غرامة حتى 3 ملايين
جرائم الأنظمة والبيانات حذف أو تغيير البيانات، تعطيل الشبكات، إعاقة الخدمات
سجن حتى 5 سنوات
غرامة حتى 3 ملايين
جرائم المساس بالنظام العام نشر محتوى يمس النظام العام أو القيم الدينية أو الآداب
سجن حتى 10 سنوات
غرامة حتى 5 ملايين
جرائم الإرهاب والأمن الوطني إنشاء أو نشر مواقع إرهابية، تسريب معلومات تضر بأمن الدولة
حالات تشديد العقوبة
ارتكاب الجريمة ضمن عصابة

تزيد العقوبة بنسبة 50% عند ارتكاب الجريمة ضمن مجموعة منظمة

استغلال الأطفال

تضاعف العقوبة عند استغلال الأطفال في ارتكاب الجرائم

كون الجاني موظفاً عاماً

تزيد العقوبة عند ارتكاب الجريمة باستغلال المنصب الوظيفي

العود الإجرامي

تضاعف العقوبة عند تكرار ارتكاب الجريمة المعلوماتية

إجراءات التحقيق والملاحقة القضائية
1
الإبلاغ والتلقي

تلقي البلاغات عبر القنوات الرسمية

2
التحقيق الأولي

جمع الأدلة الأولية والتحقيق المبدئي

3
جمع الأدلة

جمع الأدلة الرقمية والمحافظة عليها

4
المحاكمة

إحالة القضية للمحكمة وإصدار الحكم

التعديل الحديث: نشر ملخص الحكم
تعديل المادة السادسة:

أضاف التعديل الحديث عقوبة نشر ملخص الحكم في وسائل الإعلام، بهدف: الردع ورفع الوعي المجتمعي وحماية البيئة الرقمية.

أهداف النشر
  • تحقيق الردع العام والخاص
  • زيادة الوعي بمخاطر الجرائم المعلوماتية
  • تثقيف المجتمع بأحكام النظام
  • تعزيز الثقة في النظام القضائي
وسائل النشر
  • الصحف اليومية والمجلات
  • المواقع الإلكترونية الرسمية
  • منصات التواصل الاجتماعي الرسمية
  • الإذاعة والتلفزيون
  • اللوحات الإلكترونية العامة

الجلسة 6: التطبيقات العملية والتمارين

تحليل حالة عملية: جريمة اختراق نظام معلوماتي
الحالة الدراسية

اختراق نظام شركة تقنية

تفاصيل الحالة:
العنصر الوصف
الجريمة اختراق نظام معلوماتي لشركة تقنية وسرقة بيانات العملاء
الأضرار سرقة بيانات 5000 عميل، خسائر مالية 2 مليون ريال
الأدلة سجلات الدخول، عناوين IP، بيانات التحويلات المالية
المشتبه به موظف سابق في الشركة لديه معرفة بالأنظمة
التصنيف جريمة معلوماتية ضد الأنظمة والبيانات
مهام التحليل:
مناقشة: كفاية العقوبات الجنائية للردع
موقف المؤيدين
  • العقوبات متناسبة مع جسامة الجرائم
  • شملت جميع أنواع الجرائم المعلوماتية
  • تدرج العقوبات يوفر مرونة في التطبيق
  • التشديد في حالات محددة يوفر ردعاً إضافياً
  • النظام يواكب التطورات التقنية للجرائم
موقف المعارضين
  • بعض العقوبات غير رادعة كفاية
  • صعوبة الإثبات في الجرائم الإلكترونية
  • حاجة النظام للتحديث المستمر
  • تحديات في التنفيذ عبر الحدود
  • حاجة لمزيد من التوعية المجتمعية
تصويت: هل العقوبات الحالية كافية للردع؟
نشاط جماعي: تحليل أركان الجريمة
المجموعة الأولى

المهمة: تحليل جريمة التشهير الإلكتروني

  • تحديد أركان الجريمة
  • تحليل الأدلة المطلوبة
  • تحديد العقوبة المناسبة
المجموعة الثانية

المهمة: تحليل جريمة الاختراق الإلكتروني

  • تحديد أركان الجريمة
  • تحليل الأدلة المطلوبة
  • تحديد العقوبة المناسبة
المجموعة الثالثة

المهمة: تحليل جريمة الاحتيال الإلكتروني

  • تحديد أركان الجريمة
  • تحليل الأدلة المطلوبة
  • تحديد العقوبة المناسبة
محاكاة قضائية: عرض أحكام حقيقية

تفاصيل القضية: موظف حكومي سابق اخترق نظاماً حكومياً وسرق بيانات حساسة

الأدلة: سجلات الدخول، تحليل الأجهزة، اعتراف المتهم

الحكم: السجن 4 سنوات + غرامة 3 ملايين ريال

التعليل: استغلال المنصب، خطورة الجريمة، التأثير على الأمن الوطني

تفاصيل القضية: نشر معلومات كاذبة على مواقع التواصل تضر بسمعة شركة

الأدلة: صور الشاشة، سجلات الموقع، شهادة الشهود

الحكم: السجن سنة + غرامة 500 ألف ريال

التعليل: انتهاك الخصوصية، تشويه السمعة، تأثير اقتصادي

تقدمك في الوحدة
جلسة واحدة مكتملة 17% مكتمل
17%
الوحدة السابقة الصفحة الرئيسية الملخص النهائي للمقرر