💻 جرائم إلكترونية

الجرائم الإلكترونية وتسريب البيانات: العقوبات الإجراءات وكيفية الإبلاغ في مصر

📅 ١٩ أغسطس ٢٠٢٦ ✍️ فريق | المحامي الرقمي ⏱️ 10 دقائق قراءة
الجرائم الإلكترونية وتسريب البيانات: العقوبات الإجراءات وكيفية الإبلاغ في مصر

يشهد العالم التكنولوجي المعاصر تحولات رقمية متسارعة ألقَت بظلالها على مختلف مناحي الحياة اليومية في مصر. ومع اتساع نطاق التعاملات الإلكترونية عبر منصات التواصل الاجتماعي، والتطبيقات البنكية، والخدمات الحكومية الرقمية، برزت تحديات قانونية وأمنية جسيمة تتمثل في الجرائم الإلكترونية وتسريب البيانات الشخصية والتجارية. لم يقف المشرع المصري مكتوف الأيدي أمام هذا التطور الشرِس، بل بادر بإرساء منظومة تشريعية وقائية ورادعة تحمي الفضاء الرقمي وتكفل حُرمة الحياة الخاصة وتضمن سلامة المعاملات المالية والتجارية. يهدف هذا المقال الشامل إلى تسليط الضوء على الأطر القانونية المصرية للجرائم الإلكترونية، ومناقشة عقوباتها، وتبيان الإجراءات العملية الدقيقة للإبلاغ عنها وإثباتها رقمياً أمام جهات التحقيق والمحاكم المختصة.

1. الإطار التشريعي الحاكم للجرائم الإلكترونية وحماية البيانات في مصر

تستند المنظومة القانونية المصرية في مواجهة العدوان الرقمي إلى حزمة من القوانين التخصصية والقواعد العامة، والتي تتكامل فيما بينها لتوفير التغطية الإجرائية والموضوعية لكافة صور الجرائم المستحدثة عبر الشبكات المعلوماتية. ولم يعد النص الجنائي التقليدي هو الملاذ الوحيد، بل أصبحت هناك تشريعات خاصة تتميز بالدقة الفنية في المسميات والعقوبات.

تتمثل النواة الصلبة لهذه المنظومة التشريعية في أربعة قوانين رئيسية تشكل ملاذ المجني عليهم وسيف القانون المسلول ضد العابثين بالأمن الرقمي:

💡

معلومة قانونية جوهرية: إن صدور قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 لم يلغِ تطبيق قانون العقوبات أو قانون الاتصالات، بل جاء مكملاً لهما. وفي حالة التنازع بين القوانين، تُطبق القاعدة الأصولية: "النص الخاص يقيد النص العام"، مالم تكن العقوبة في النص العام أشد، فيطبق النص الأشد طبقا للمادة 32 من قانون العقوبات المصري.

وتتحدد فلسفة المشرع المصري في هذه التشريعات على حماية ثلاثة مجالات رئيسية: سلامة البنية التحتية المعلوماتية للدولة، والحفاظ على الكيانات الاقتصادية والمالية من القرصنة والاحتيال، وصيانة حُرمة الحياة الخاصة للمواطنين والحد من الانتهاكات الناتجة عن سوء استخدام الوسائل التكنولوجية.

مثال عملي من الواقع المصري: قيام موظف بشركة اتصالات أو خدمة عملاء باستخراج شريحة هاتف محمول (SIM Card) بديلة لعميل دون علمه وبناءً على مستندات مزورة، ثم استخدامها للوصول إلى محفظته المالية الإلكترونية، يخضع لمزيج عقابي يجمع بين التزوير في محررات رسمية/عرفية بموجب قانون العقوبات، وجرائم تقنية المعلومات وفقاً للقانون 175 لسنة 2018، إضافة إلى انتهاك حماية البيانات وفقاً للقانون 151 لسنة 2020.

2. أبرز الجرائم الإلكترونية الشائعة وعقوباتها في القانون المصري

تتنوع الجرائم الإلكترونية وتتطور أدواتها بتطور التكنولوجيا، إلا أن التطبيق العملي أمام المحاكم الاقتصادية والجنائية في مصر كشف عن استئثار مجموعة محددة من الصور الجرمية بالسيطرة على المشهد. سنستعرض فيما يلي أبرز هذه الجرائم، وأركانها، والعقوبات المقررة لها تشريعياً.

أولاً: الابتزاز والتهديد الإلكتروني

يُعتبر الابتزاز الإلكتروني من أشد الجرائم خطورة وأكثرها تأثيراً على السلم الاجتماعي. يقع الابتزاز عندما يقوم الجاني بتهديد المجني عليه بنشر صور، أو مقاطع فيديو، أو معلومات شخصية/سرية، لحثه على القيام بفعل (سداد أموال، تقديم خدمات، أو الخضوع لرغبات معينة) أو الامتناع عن فعل.

عالج المشرع المصري هذا الجرم من خلال عدة نصوص:

مثال عملي: حالة طالبة جامعية تعرض حسابها على منصة "إنستغرام" للاختراق، وقام المخترق باستخراج صور خاصة جداً غير معدة للنشر، ثم تواصل معها عبر تطبيق "واتساب" مهدداً بنشر الصور على صفحات كليات المباشرة والمجموعات العامة ما لم تحول له مبلغ 50,000 جنيه عبر محفظة إلكترونية. هذه الجريمة تكيف جنائياً كجريمة ابتزاز مصحوب بطلب مالي (جناية بموجب المادة 327 عقوبات) مقترنة بجريمة اختراق موقع خاص وانتهاك حرمة الحياة الخاصة (جنحة بموجب القانون 175 لسنة 2018)، وتصل العقوبة فيها للسجن المشدد.

ثانياً: اختراق الحسابات والانظمة وسرقة الهوية

يتولى القانون حماية السلامة الرقمية للحسابات البريدية، والصفحات الشخصية، والمواقع المؤسسية. وتتفاوت العقوبة بحسب طبيعة الجهة المخترقة (أفراد أم مؤسسات عامة أم بنوك).

مثال عملي: قيام شاب بالاستعانة بأداة لغرس ثغرة أمنية في الصفحة الرسمية لمتجر إلكتروني مصري محلي، والتعديل في أسعار المنتجات أو استبدال أرقام الحسابات البنكية لاستقبال المبيعات على حسابه الشخصي. تُكيّف الواقعة باختراق نظام معلوماتي وتعديل محتواه والتدليس المالي وتصل العقوبة للسجن مع غرامات مالية مرتفعة والالتزام بالتعويض المدني عن الخسائر.

ثالثاً: الاحتيال المالي وسرقة المحافظ الإلكترونية

تشهد المحاكم الاقتصادية ارتفاعاً ملحوظاً في قضايا الاحتيال المالي الإلكتروني، خاصة تلك التي تستهدف مستخدمي خدمات "فودافون كاش"، "أورنج كاش"، "اتصالات كاش"، "تطبيق إنستا باي (InstaPay)"، والبطاقات البنكية (Credit/Debit Cards).

مثال عملي: يتلقى مواطن في محافظة الجيزة اتصالاً هاتفياً من شخص يدعي أنه ممثل خدمة العملاء في بنك شهير أو شركة اتصالات، ويوهمه بضرورة "تحديث البيانات" لمنع إيقاف المحفظة الإلكترونية. يستدرج الجاني الضحية للحصول على رمز التفعيل الأول لمرة واحدة (OTP)، ومن ثم يستولي على رصيد المحفظة بالكامل بربطها بهاتف آخر. يُحاكم الجاني بموجب المادة 23 من القانون 175 لسنة 2018 بتهمة الاستيلاء على أموال باستخدام وسيلة تقنية، بالإضافة إلى النصب بموجب المادة 336 من قانون العقوبات.

رابعاً: السب والقذف والتشهير الإلكتروني

لم يفرق المشرع المصري بين السب والقذف العلني الذي يقع في الطريق العام، وبين ذلك الذي يتم عبر وسيلة إلكترونية كفيسبوك، أو تويتر، أو مجموعات واتساب، بل جعل الوسيلة الرقمية ظرفاً يسهل إثبات الجرم وتوسيع نطاق العلانية.

3. تسريب البيانات الشخصية والتجارية: التبعات القانونية والعقوبات

تُمثل البيانات الشخصية في العصر الحديث الثروة الحقيقية للأفراد والشركات. وقد جاء إصدار **قانون حماية البيانات الشخصية رقم 151 لسنة 2020** ليضع قواعد حازمة تلتزم بها كافة الكيانات التي تتعامل مع بيانات المواطنين، سواء كانت بنوكاً، أو شركات اتصالات، أو مستشفيات، أو منصات تجارة إلكترونية، أو تطبيقات توظيف.

أولاً: المفاهيم الأساسية والالتزامات القانونية

عرف القانون 151 لسنة 2020 "البيانات الشخصية" بأنها كل بيان متعلق بشخص طبيعي محدد، أو يمكن تحديده بشكل مباشر أو غير مباشر عن طريق الربط بين هذا البيان وبيانات أخرى (مثل: الاسم، الرقم القومي، بيانات الملاحظة الطبية، البيانات المالية، موقع التواجد). كما استحدث القانون التزاماً صريحاً على الشركات بتعيين **"مسؤول حماية البيانات الشخصية" (Data Protection Officer - DPO)** يكون مسجلاً لدى "مركز حماية البيانات الشخصية".

ثانياً: العقوبات المقررة لجرائم تسريب البيانات

تتدرج العقوبات المقررة في القانون 151 لسنة 2020 لتكون رادعة للمؤسسات والأفراد على حد سواء، وتتضاعف الغرامات في حالة العود أو التكرار:

💡

تنبيه للشركات وأصحاب الأعمال: المسئولية الجنائية في القانون 151 لسنة 2020 لا تقتصر على الشخص الذي قام بالتسريب المباشر، بل تمتد لتشمل "الشخص الاعتباري" (الشركة). حيث تعاقب المادة 45 الشخص المسؤول عن الإدارة الفعلية للشخص الاعتباري بنفس العقوبات المقررة إذا ثبت علمه بالمخالفة أو إذا كان إخلاله بواجبه الوظيفي قد أسهم في وقوع الجريمة.

ثالثاً: المسؤولية المدنية والتعويض عن تسريب البيانات

إلى جانب العقوبات الجنائية (الحبس والغرامة)، يكفل القانون للمتضرر من تسريب بياناته حق إقامة دعوى مدنية للمطالبة بـ **"التعويض عن الأضرار المادية والأدبية"** وفقاً للقواعد العامة للمسؤولية التقصيرية (المادة 163 من القانون المدني المصري). وتشمل الأضرار المادية الخسائر المالية الناجمة عن استغلال البيانات، بينما تشمل الأضرار الأدبية ما يلحق بالشخص من أذى نفسى أو إحراج اجتماعي.

مثال عملي من الواقع التجاري المصري: شركة تطبيق إلكتروني لتوصيل الطلبات تزايدت أعمالها في القاهرة الكبرى، تعرضت سيرفراتها للاختراق بسبب ضعف بروتوكولات الأمان وقواعد البيانات المفتوحة بدون تشفير. أدى هذا الاختراق إلى تسريب بيانات 200 ألف مستخدم تشمل أسمائهم، وأرقام هواتفهم، وعناوين منازلهم التفصيلية، وأرقام بطاقاتهم البنكية.

تتمثل التبعات القانونية هنا في:

  1. تحريك الدعوى الجنائية ضد مدير الشركة ومسؤول أمن المعلومات لعدم اتخاذ التدابير الفنية الواجبة بموجب المادة 35 و36 من القانون 151 لسنة 2020 (غرامة قد تصل لـ 5 ملايين جنيه).
  2. إلزام الشركة بوقف العمليات وإخطار "مركز حماية البيانات" والمواطنين المتضررين خلال 72 ساعة من اكتشاف التسريب.
  3. حق المتضررين في رفع دعاوى تعويض مدني ضد الشركة لإلزامها بتعويضهم عن الأضرار المادية والنفسية الناجمة عن كشف بياناتهم السكنية والمالية.

4. دليلك العملي للإبلاغ عن الجرائم الإلكترونية خطوة بخطوة

تتعطل الكثير من القضايا أو تحفظ من قبل النيابة العامة بسبب وجود أخطاء إجرائية ارتكبها المجني عليه عند الإبلاغ، أو للتأخر في اتخاذ الخطوة الرسمية الأولى. فيما يلي دليل إجرائي شامل لكيفية تحريك بلاغ عن جريمة إلكترونية أو تسريب بيانات في مصر بأسلوب سليم قانونياً.

الخطوة الأولى: تحديد الجهة المختصة للإبلاغ

تتوزع الاختصاصات الإجرائية للتعامل مع الجرائم الرقمية على جهات محددة داخل وزارة الداخلية والنيابة العامة:

الخطوة الثانية: تجهيز المستندات والأدلة المطلوبة

قبل التوجه للجهة المختصة، يجب على المجني عليه إعداد ملف دقيق يحتوي على المعطيات التالية:

  1. بطاقة الرقم القومي سارية: للأفراد (أو السجل التجاري والبطاقة الضريبية والتفويض الرسمي في حالة الشركات).
  2. صور ضوئية من الشاشة (Screenshots): طباعة كافة المحادثات، أو الرسائل المخالفة، أو المنشورات التي تتضمن الجريمة. يُفضل أن تظهر الصور تاريخ وساعة الرسائل وأرقام الهواتف أو معرف الحساب (Username/Handle).
  3. الرابط الإلكتروني المباشر (URL): توثيق الرابط المباشر للحساب أو الصفحة التي قامت بالاعتداء أو التسريب، حيث لا تُقبل صور الشاشة فقط بدون روابط مفصلة يمكن للفنيين استعلامها.
  4. الفلاشة الرقمية (USB): إعداد وسيط تخزين يحوي المقاطع الصوتية، أو الفيديوهات، أو الصور عالية الجودة لاستلامها من قِبل الضابط المختص.
  5. كشف حساب بنكي أو إيصالات تحويل: في جرائم الاحتيال المالي، يتوجب إحضار كشف حساب رسمي من البنك أو إيصال تحويل المحفظة المالية يوضح رقم الحساب المحول منه واليه، مع تواريخ وساعات التحويل بالثانية.

الخطوة الثالثة: وسائل التواصل والقنوات الرسمية للاستغاثة والإبلاغ

أتاحت وزارة الداخلية قنوات متعددة لسهولة وسرعة التواصل:

💡

قاعدة مواعيد قانونية حاسمة (المادة 3 من قانون الإجراءات الجنائية رقم 150 لسنة 1950): إذا كانت الجريمة الإلكترونية تتضمن سباً أو قذفاً أو إزعاجاً شخصياً (وهي من الشكاوى التي يتوقف تحريكها على طلب المجني عليه)، فيجب تقديم الشكوى خلال **مدة أقصاها 3 أشهر** من يوم علم المجني عليه بالجريمة وبمرتكبها. انقضاء هذه المدة يسقط حقك في تقديم الشكوى الجنائية وتُحفظ القضية لتقادم الشكوى!

الخطوة الرابعة: المسار الإجرائي للبلاغ بعد تقديمه

يمر البلاغ بالمراحل التالية حتى الوصول إلى صدور حكم قضائي:

  1. تحرير المحضر واستلام الرقم: يتم فحص الدلائل التقنية بواسطة الضابط الفني بالإدارة العامة لتكنولوجيا المعلومات، ويُحرر محضر بشرطة الاتصالات أو تكنولوجيا المعلومات، ويحصل العميل على "رقم محضر".
  2. الفحص الفني والتتبع (Technical Investigation): يقوم الفنيون بالتواصل مع الشركات المشغلة (مثل Meta, WhatsApp, Google) أو شركات الاتصالات المحترفة في مصر (Vodafone, Orange, Etisalat, WE) لتتبع عنوان الأي بي (IP Address) وشريحة الهاتف المستخدمة تحديداً لتعيين شخص الجاني.
  3. الإحالة للنيابة العامة: عقب انتهاء التقرير الفني الذي يحدد صاحب الخط أو الحساب، يُحال المحضر إلى النيابة العامة المختصة مكانياً.
  4. إحالة القضية للمحكمة الاقتصادية: تتولى المحكمة الاقتصادية (المشكلة بموجب القانون رقم 120 لسنة 2008) النظر في أغلب جرائم تقنية المعلومات وحماية البيانات والاتصالات، وتصدر أحكامها بصفة عاجلة.
🚀 جرّب | المحامي الرقمي مجاناً
🚀 تجربة مجانية كاملة 30 يوماً
💻 ويندوز للكمبيوتر (Setup & Portable) 📱 أندرويد APK 🍏 آيفون PWA
⚖️ منظومة المحامي الرقمية لإدارة مكاتب المحاماة (إصدار 2026)
وداعاً لفقدان مواعيد الجلسات أو تشتت بيانات الموكلين. نظّم قضاياك، جدول جلساتك، أوراق المحضرين، والعقود والصيغ في نظام رقمي متكامل ومشفّر محلياً بنسبة 100% يعمل دون الحاجة للإنترنت.