في عصر التحول الرقمي الشامل الذي تشهده جمهورية مصر العربية وفق استراتيجية "مصر الرقمية" ورؤية 2030، أصبحت البيانات والمعلومات الرقمية بمثابة "النفط الجديد" الذي يحرك عصب الاقتصاد والإدارة والخدمات اليومية. غير أن هذا التطور التقني المتسارع صاحبه بروز أنماط مستحدثة من الجرائم الإلكترونية، في مقدمتها جرائم القرصنة، الاختراق، وتسريب البيانات الشخصية والمؤسسية. أدى هذا الواقع المستجد إلى حتمية إيجاد منظومة تشريعية وقضائية صارمة قادرة على مواكبة التعقيد الفني لهذه الجرائم، وحماية الفضاء السايبري المصري، وضمان صون حرمة الحياة الخاصة للمواطنين والأمن القومي للمؤسسات. يمثل هذا المقال الشامل مرجعاً قانونياً وتطبيقياً مفصلاً يستعرض آليات المواجهة التشريعية للجرائم الرقمية في القانون المصري، مع التركيز على قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 وقوانين ذات صلة.
1. الإطار التشريعي والقانوني لمكافحة الجرائم الإلكترونية في مصر
ظلت المنظومة التشريعية المصرية لعقود تعتمد على القواعد العامة المنصوص عليها في قانون العقوبات رقم 58 لسنة 1937 وتعديلاته للتعامل مع الجرائم التقليدية. ومع ظهور الحاسب الآلي والإنترنت، واجه القضاء والنيابة العامة تحديات كبيرة في إسقاط النصوص التقليدية - مثل سرقة الأشياء المادية أو التزوير المحرر ورقياً - على الكيانات الرقمية المعنوية. وتطبيقاً للمبدأ الدستوري الأصيل "لا جريمة ولا عقوبة إلا بنص"، كان من الضروري إصدار تشريعات خاصة تتعامل مع الطبيعة غير المادية للجريمة الإلكترونية.
شهدت مصر نقطة تحول مفصلية بصدور القانون رقم 175 لسنة 2018 بشأن مكافحة جرائم تقنية المعلومات (المعروف إعلامياً بـ "قانون مكافحة جرائم الإنترنت")، والذي دخل حيز التنفيذ عقب نشره في الجريدة الرسمية، وتلته اللائحة التنفيذية الصادرة بقرار رئيس مجلس الوزراء رقم 944 لسنة 2020. لم يأتِ هذا القانون بمعزل عن البنية التشريعية المتكاملة، بل جاء متكاملاً مع تشريعات أخرى حيوية، منها:
- قانون تنظيم الاتصالات رقم 10 لسنة 2003: الذي يجرّم الاستخدام غير المشروع لشبكات الاتصالات وتمرير المكالمات بطرق غير شرعية واستيراد معدات اتصالات غير معتمدة من الجهاز القومي لتنظيم الاتصالات (NTRA).
- قانون حماية البيانات الشخصية رقم 151 لسنة 2020: الذي ينظم عمليات معالجة البيانات الشخصية إلكترونياً، ويفرض التزامات صارمة على "المعالج" و"التحكم" للحفاظ على السرية وحظر المعالجة دون موافقة صريحة من صاحب البيانات.
- قانون التوقيع الإلكتروني رقم 15 لسنة 2004: الذي أسبغ الحجية القانونية على المحررات والتوقيعات الرقمية ووفر الحماية التشريعية لمعاملات التجارة الإلكترونية.
يمتاز قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 بكونه وضع مفاهيم وتعاريف قانونية دقيقة للكيانات الرقمية في مادته الأولى، مثل: "النظام المعلوماتي"، "البرنامج"، "البيانات والمعلومات"، "مقدم الخدمة"، و"الموقع الإلكتروني". كما قرر الاختصاص القضائي للمحاكم المصرية حتى لو ارتُكبت الجريمة في الخارج، متى نتج عنها أثر داخل مصر أو تمس الأجهزة والأنظمة الوطنية.
معلومة قانونية جوهرية: استحدث القانون رقم 175 لسنة 2018 قواعد إجرائية خاصة بجمع الأدلة الرقمية وضبطها، وقرر في المادة (11) منه أن للبيانات والمعلومات الإلكترونية والأدلة الرقمية المستخرجة من الأجهزة أو البرامج أو الشبكات ذات الحجية القانونية للأدلة الجنائية المادية، متى توافرت فيها الشروط الفنية المبينة باللائحة التنفيذية.
أمثلة عملية واقعية:
- مثال 1 (تداخل التشريعات): موظف بقسم تكنولوجيا المعلومات بإحدى الشركات المالية قام بنسخ قاعدة بيانات العملاء وبيعها لشركة منافسة. تقع هذه الواقعة تحت طائلة المادة 25 من القانون 175 لسنة 2018 (الاعتداء على البيانات الشخصية)، والمادة 31 من القانون 151 لسنة 2020 (إفشاء البيانات الشخصية بدون تصريح)، بالإضافة إلى جريمة خيانة الأمانة طبقاً لـ المادة 341 من قانون العقوبات رقم 58 لسنة 1937.
- مثال 2 (الاختصاص العابر للحدود): هكر متواجد في دولة خاريجية قام باختراق السيرفر الخاص بجهة حكومية أو شركة مساهمة مقرها بالقاهرة. تنص المادة (3) من القانون رقم 175 لسنة 2018 على اختصاص النيابة العامة والقضاء المصري بملاحقة المتهم وتجهيز ملف استرداده عبر "المكتب الدولي للتعاون القضائي" بقطاع السجون والنائب العام، طالما أدت الجريمة إلى إلحاق الضرر بكيانات داخل الأراضي المصرية.
2. جرائم الاختراق والقرصنة وتجاوز حدود الحق في الدخول
تُشكل القرصنة الإلكترونية (Hacking) النواة الصلبة لجرائم تقنية المعلومات. أفرد لها المشرع المصري في الباب الثالث من القانون رقم 175 لسنة 2018 عقوبات مشددة تتدرج بحسب الجسامة، النية الجنائية، والجهة المستهدفة. ينطوي الركن المادي لهذه الجرائم على فعل "الدخول" أو "البقاء" غير المشروع في نظام معلوماتي، بينما يتكون الركن المعنوي من القصد الجنائي العام والخاص المتتمثل في العلم بعدم المشروعية وإرادة تحقيق النتيجة الإجرامية.
تناولت المواد من (14) إلى (18) تفصيل هذه العقوبات كالآتي:
- الدخول غير المشروع (المادة 14): يُعاقب بالحبس مدة لا تقل عن سنة وبغرامة لا تقل عن 50,000 جنيه ولا تجاوز 100,000 جنيه، أو بإحدى هاتين العقوبتين، كل من دخل عمداً أو بغير وجه حق حاسباً أو نظاماً معلوماتياً أو شبكة معلومات. وإذا ترتب على الدخول اتلاف أو تغيير أو محو أو نسخ للبيانات، ترتفع العقوبة إلى الحبس مدة لا تقل عن سنتين وغرامة لا تقل عن 100,000 جنيه ولا تجاوز 200,000 جنيه.
- تجاوز حدود الحق في الدخول (المادة 15): يُعاقب بالحبس مدة لا تقل عن ستة أشهر وبغرامة لا تقل عن 30,000 جنيه ولا تجاوز 50,000 جنيه، كل من دخل موقعاً أو نظاماً بصورة مشروعة، ولكنه تجاوز حدود الحق الممنوح له من حيث الزمان أو مستوى الترخيص.
- تعطيل وتدمير المواقع والأنظمة (المادة 16): يُعاقب بالحبس مدة لا تقل عن سنة وتصل إلى السجن المشدد وبغرامة لا تقل عن 100,000 جنيه ولا تجاوز 500,000 جنيه، كل من أعاق أو عطل أو أوقف أو دخل بغير حق للوصول إلى شبكة معلوماتية أو أوصلها بالفيروسات أو هجمات حجب الخدمة (DDoS Attack).
- الاعتراض غير المشروع للبيانات (المادة 18): يُعاقب بالحبس مدة لا تقل عن سنة وبغرامة لا تقل عن 50,000 جنيه ولا تجاوز 250,000 جنيه، كل من اعترض أو تنصت أو اختلس دون وجه حق بريداً إلكترونياً أو المحادثات والبيانات المنسابة عبر الأنظمة الرقمية.
تشديد الجناية في حالة الكيانات الحكومية والأنظمة الحيوية: تنص المادة (21) من ذات القانون على أنه إذا أُرتكبت أي من جرائم الاختراق أو القرصنة المبينة بالمواد السابقة على موقع أو نظام معلوماتي يدار بمعرفة الدولة أو إحدى سلطاتها أو الهيئات العامة، تكون العقوبة السجن المشدد وغرامة لا تقل عن 500,000 جنيه ولا تجاوز 1,000,000 جنيه.
أمثلة عملية واقعية:
- مثال 1 (تجاوز الترخيص داخل منظومة عمل): مهندس شبكات يعمل في أحد البنوك بالقاهرة، يمتلك صلاحية الدخول على قاعدة بيانات الفرع الرئيسي فقط. قام باستخدام أدوات اختراق داخلية لرفع صلاحياته (Privilege Escalation) والدخول على نظام التحويلات الدولية لمشاهدة أرصدة الشخصيات العامة. هنا تنطبق عليه المادة 15 (تجاوز حدود الدخول)، وإذا نسق أي ملف تنطبق عليه المادة 14 فقرة 2، وتُشدد العقوبة بموجب المادة 21 لكون البنك شخصاً اعتبارياً يدار ضمن البنية التحتية الحرجة.
- مثال 2 (هجمات التعطيل DDoS): قام "شاب متخصص في البرمجة" بإرسال طلبات وهمية مكثفة سيرفرات موقع تسوق إلكتروني شهير في مصر يوم الأوكازيون السنوي، مما أدى لتعطل السيرفر لمدوة 12 ساعة وتكبيد الشركة خسائر بملايين الجنيهات. يُحاكم هذا المتهم وفقاً لـ المادة 16 من القانون 175 لسنة 2018 وتواجهه عقوبة السجن وغرامة تصل لـ 500,000 جنيه بالإضافة للتعويض المدني عن الأضرار الناجمة.
3. جرائم التسريبات الرقمية والاعتداء على حرمة الحياة الخاصة والابتزاز
أدى انتشار منصات التواصل الاجتماعي وتطبيقات المراسلة الفورية إلى تحول التلصص والاعتداء على الخصوصية من السلوكيات الفردية إلى جرائم تنظيمية رقمية تُعرف بـ "التسريبات الرقمية". أخذ المشرع المصري موقفاً حاسماً لحماية حرمة الحياة الخاصة للمواطنين، والتي أسبغ عليها دستور 2014 حماية خاصة في المادتين (57) و(99).
تصدى القانون رقم 175 لسنة 2018 لهذه الجرائم من خلال المادتين (25) و(26)، اللتين تعدان من أكثر المواد تطبيقاُ أمام المحاكم الاقتصادية المصرية:
المادة 25 (الاعتداء على حرمة الحياة الخاصة والمبادئ الأسرية):
تعاقب بالحبس مدة لا تقل عن ستة أشهر، وبغرامة لا تقل عن 50,000 جنيه ولا تجاوز 100,000 جنيه، أو بإحدى هاتين العقوبتين، كل من ارتكب أحد الأفعال الآتية:
- الاعتداء على أي من المبادئ أو القيم الأسرية في المجتمع المصري.
- انتهاك حرمة الحياة الخاصة عبر نشر معلومات أو أخبار أو صور وما في حكمها، انتهاكاً لخصوصية أي شخص دون رضاه، سواء كانت المعلومات المنشورة صحيحة أو غير صحيحة.
- منح بيانات شخصية إلى نظام أو موقع إلكتروني للترويج للخدمات والسلع دون موافقة صاحبها.
- إرسال بكثافة العديد من الرسائل الإلكترونية لشخص معين دون موافقته (Spamming/Harassment).
المادة 26 (معالجة البيانات وتعمد المساس بالشرف):
يُعاقب بالحبس مدة لا تقل عن سنتين ولا تجاوز خمس سنوات، وبغرامة لا تقل عن 100,000 جنيه ولا تجاوز 300,000 جنيه، أو بإحدى هاتين العقوبتين، كل من تعمد استخدام برنامج معلوماتي أو تقنية معالجة رقمية لربط محتوى مقدم على شبكة معلوماتية بمحتوى منافٍ للآداب العامة، أو لتركيب وتعديل صور أو فيديوهات أو تسجيلات صوتية لنزعها من سياقها بقصد المساس بشرف الشخص أو الاعتبار (مثل تقنيات التزييف العميق Deepfake).
الاقتران بجريمة الابتزاز (المادة 327 من قانون العقوبات): إذا اقترن تسريب الصور أو البيانات الخاصة بتهديد المجني عليه للحصول على مبالغ مالية أو إرغامه على القيام بفعل أو الامتناع عنه، تتحول الجريمة من جنحة إلى **جناية ابتزاز إلكتروني** تصل عقوبتها إلى **السجن السجن المشدد حتى 15 سنة** إذا كان التهديد مصحوباً بطلب أموال أو تكليف بأمر ذات طبيعة إباحية.
أمثلة عملية واقعية:
- مثال 1 (تسريب الصور الشخصية وتطبيق Deepfake): قامت إحدى الفتيات بالقليوبية بقطع علاقتها بشخص، فقام الأخير بتركيب صورتها باستخدام تطبيقات الذكاء الاصطناعي على أجساد لصور غير لائمة، ونشرها على صفحات التواصل الاجتماعي للضغط عليها. نُسبت للمتهم أفعال مجرمة بالمواد 25 و26 من القانون 175 لسنة 2018، والمادة 327 عقوبات، وصدر ضد المتهم حكمٌ بالسجن المشدد لمدة 5 سنوات وإلزامه بالتعويض المدني المؤقت بمبلغ 100,000 جنيه.
- مثال 2 (تسريب المكاتبات والمحادثات الداخلية): موظف مستقيل من شركة استيراد وتصدير بالجيزة قام بأخذ "لقطات شاشة" (Screenshots) لمحادثات مجموعة العمل عبر تطبيق "واتساب"، وتضمنت أسراراً تجارية وحالة المالية للشركة، ونشرها عبر موقع فيسبوك لإلحاق الضرر بسمعة الشركة. تكييف هذه الواقعة يضع الموظف تحت طائلة المادة 25 (نشر معلومات تنتهك الخصوصية دون رضاء) والمادة 23 من قانون حماية البيانات الشخصية.
4. التزوير الرقمي، احتيال البطاقات المصرفية، وسرقة الهوية
مع اتساع نطاق المعاملات المادية الرقمية عبر تطبيقات مثل "إنستا باي" (InstaPay) والمحافظ الإلكترونية للشركات المحمول (Vodafone Cash, Orange Cash, Etisalat Cash)، تطورت أساليب الاحتيال المصرفي وسرقة بيانات البطاقات البنكية وسرقة الهوية الرقمية.
تصدى التشريع المصري لهذه الجرائم من خلال المواد (23) و(24) من قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018:
أولاً: الجرائم المتعلقة ببطاقات الخدمات المالية والأدوات البنكية (المادة 23):
يعاقب بالحبس مدة لا تقل عن ثلاثة أشهر وبغرامة لا تقل عن 30,000 جنيه ولا تجاوز 50,000 جنيه، كل من استخدم الشبكة المعلوماتية أو إحدى وسائط تقنية المعلومات في الوصول بدون وجه حق إلى أرقام أو بيانات بطاقات البنوك أو الأدوات المالية الإلكترونية.
فإذا قصد من ذلك استخدامها في الحصول على أموال الغير، تكون العقوبة الحبس مدة لا تقل عن سنة وغرامة لا تقل عن 50,000 جنيه ولا تجاوز 100,000 جنيه. وإذا أدت الأفعال إلى الاستيلاء فعلياً على الأموال، تكون العقوبة الحبس مدة لا تقل عن سنتين والغرامة التي لا تقل عن 100,000 جنيه ولا تجاوز 300,000 جنيه.
ثانياً: التزوير الإلكتروني للمحررات والبيانات (المادة 24):
يعاقب بالحبس مدة لا تقل عن سنة وبغرامة لا تقل عن 20,000 جنيه ولا تجاوز 100,000 جنيه، كل من زور محرراً إلكترونياً رسمياً أو عرفياً، سواء بإنشائه أو تعديله أو تحويره بواسطة برنامج أو تطبيق رقمي. وإذا وقع التزوير في محرر إلكتروني رسمي للجهة الحكومية، تكون العقوبة السجن وغرامة لا تقل عن 100,000 جنيه ولا تجاوز 300,000 جنيه.
الهندسة الاجتماعية وسرقة الـ OTP