يُمثّل قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 تحولاً مفصلياً في التشريع الجنائي المصري، حيث جاء لسد الفراغ التشريعي وتوفير الحماية القانونية للبيانات والأشخاص والكيانات ضد الجرائم السيبرانية المستحدثة. يهدف هذا المقال الشامل إلى تفكيك نصوص هذا القانون، مع التركيز على عقوبات الابتزاز والتجسس الإلكتروني، مع بيان الإجراءات العملية للتقاضي وتحريز الأدلة الرقمية وفقاً لأحدث الممارسات القضائية أمام المحاكم الاقتصادية والجنائية المصرية.
مقدمة: التطور التشريعي لمكافحة الجريمة الإلكترونية في مصر
مع الطفرة الهائلة في استخدام وسائل التواصل الاجتماعي والتحول الرقمي للخدمات الحكومية والمصرفية في جمهورية مصر العربية، برزت أنماط إجرامية مستحدثة لم تكن النصوص التقليدية في قانون العقوبات رقم 58 لسنة 1937 قادرًا على استيعاب كل أبعادها الفنية. وعلى الرغم من استعانة القضاء المصري ببعض المواد التقليدية كالمادة (327) عقوبات لمواجهة أفعال التهديد والابتزاز، إلا أن الطبيعة الرقمية للجريمة تطلبت نصاً خاصاً ينظم كيفية التعامل مع الدليل الرقمي، ويجرم السلوكيات غير المشروعة المرتكبة عبر الفضاء الإلكتروني.
في 14 أغسطس 2018، صدر قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 (المعروف إعلامياً بقانون الجرائم الإلكترونية)، وتبعه صدور اللائحة التنفيذية بقرار رئيس مجلس الوزراء رقم 1699 لسنة 2020. لم يقتصر القانون على وضع عقوبات رادعة لجرائم الابتزاز والتجسس فحسب، بل أرسى أيضاً القواعد الإجرائية لضبط هذه الجرائم، وحظر الحسابات والمواقف المنتهكة، وألزم مزودي الخدمة بالتزامات محددة لحماية الأمن القومي والخصوصية الفردية.
قاعدة تشريعية: ينص المبدأ القانوني على أن "الخاص يقيد العام"؛ بالتالي فإن أحكام قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 تُطبق بالأساس على الجرائم السيبرانية، وتُطبق أحكام قانون العقوبات رقم 58 لسنة 1937 فيما لم يرد به نص خاص، أو إذا كانت العقوبة في قانون العقوبات أشد (وفقاً للمادة 42 من القانون 175 لسنة 2018).
1. الإطار التشريعي والمرجعية القانونية للجرائم الإلكترونية
يتشكل النظام القانوني المواجه للجرائم الرقمية في مصر من منظومة متكاملة من القوانين التي تتكامل فيما بينها لتغطي الأبعاد الجنائية، والمدنية، والإجرائية، والفنية. وتتكون هذه المنظومة من التشريعات الرئيسية التالية:
- قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018: المرجع الأساسي لتجريم الاعتداء على سلامة شبكات الأنظمة والنظم المعلوماتية، والجرائم المرتكبة بواسطة تقنية المعلومات (كالابتزاز، واختراق الحسابات، والتجسس).
- قانون حماية البيانات الشخصية رقم 151 لسنة 2020: يجرّم جمع معالجة أو إفشاء البيانات الشخصية للمواطنين دون موافقتهم، ويفرض عقوبات مالية وسالبة للحرية على الشركات والأفراد الذين ينتهكون حرمة البيانات الخاصة.
- قانون تنظيم الاتصالات رقم 10 لسنة 2003: ينظم استخدام أجهزة الاتصالات، ويجرّم إنشاء شبكات غير مرخصة، أو استخدام وسائل الاتصال لإزعاج وقلق الراحة العامة (المادة 76).
- قانون التوقيع الإلكتروني رقم 15 لسنة 2004: يحدد الشروط الفنية لصحة المعاملات الإلكترونية وحجية المحررات المحررة إلكترونياً والدليل الرقمي.
- قانون العقوبات المصري رقم 58 لسنة 1937 وتعديلاته: يتضمن الجرائم التقليدية كالسرقة، والابتزاز، والسب والقذف، وافشاء الأسرار (المواد 303، 306، 308، 310، 327).
تعتمد النيابة العامة والمحاكم الاقتصادية المصرية على المفهوم الفني المحدد في القانون رقم 175 لسنة 2018 للتعامل مع المفاهيم التقنية، مثل: "النظام المعلوماتي"، "البيانات والمعلومات"، "المستند الرقمي"، و"الدليل الرقمي". وقد نصت المادة (1) من القانون على أرقام ومفاهيم واضحة تمنع اللبس أثناء التكييف القانوني للواقعة.
تتمتع الأدلة الرقمية في هذا القانون بحجية قانونية في الإثبات تعادل الأدلة الكتابية التقليدية، بشرط استيفائها للشروط الضابطة المنصوص عليها في اللائحة التنفيذية للقانون، وأبرزها ألا تكون معرضة للتعديل أو التغيير، وأن يتم استخلاصها عبر وسائط مأمونة بواسطة خبراء معتمدين من وزارة الاتصالات وتكنولوجيا المعلومات.
مثال عملي (1.1): إذا قام شخص باختراق البريد الإلكتروني لشخص آخر في مدينة الإسكندرية وسرقة صور خاصة، يُطبق عليه القانون رقم 175 لسنة 2018 (المواد 18 و25). أما إذا استخدم هذه الصور للحصول على مبالغ مالية تحت التهديد، فإن الجريمة تتحول إلى ارتكاب سلوك مُركّب يجمع بين القانون 175 لسنة 2018 والمادة 327 من قانون العقوبات (الابتزاز المصحوب بطلب)، وتُطبق العقوبة الأشد.
مثال عملي (1.2): شركة للتسويق الإلكتروني في القاهرة قامت ببيع قاعدة بيانات عملاء تضم أرقام هواتفهم وبياناتهم الشخصية لشركة أخرى دون الحصول على موافقة مسبقة صريحة من العملاء. هنا تتداخل أحكام القانون رقم 175 لسنة 2018 (الاعتداء على البيانات) مع أحكام القانون رقم 151 لسنة 2020 (حماية البيانات الشخصية)، وتواجه الشركة غرامات مالية تصل إلى ملايين الجنيهات وإلغاء ترخيص النشاط.
2. الابتزاز الإلكتروني: التكييف القانوني والعقوبات المشددة
يُعرَّف الابتزاز الإلكتروني في الفقه والقضاء المصري بأنه "إكراه الشخص معنوياً بتهديده بنشر معلومات أو صور أو تسريبات خاصة أو مفبركة عبر وسيلة إلكترونية، لحمله على القيام بفعل أو الامتناع عنه، سواء كان المطلوب مبالغ مالية، أو مكاسب عينية، أو خدمات ذات طبيعة جنسية أو غير أخلاقية".
عالَج القانون رقم 175 لسنة 2018 جريمة الابتزاز عبر عدة نصوص محورية، أبرزها المواد (25) و(26)، والتي تشكل الركيزة الأساسية لاتحامات النيابة العامة في قضايا الانتهاك الرقمي:
- المادة (25) - الاعتداء على حرمة الحياة الخاصة والمبادئ الأسرية: تعاقب بالحبس مدة لا تقل عن ستة أشهر، وبغرامة لا تقل عن 50 ألف جنيه ولا تجاوز 100 ألف جنيه، أو بإحدى هاتين العقوبتين، كل من اعتدى على أي من المبادئ أو القيمة الأسرية في المجتمع المصري، أو انتهك حرمة الحياة الخاصة، أو أرسل بكثافة العديد من الرسائل الإلكترونية لشخص معين دون موافقته، أو منح بيانات شخصية إلى نظام أو موقع إلكتروني لترويج البضائع أو الخدمات دون موافقته.
- المادة (26) - تعمد استخدام التقنية لمعالجة المعطيات الشخصية بغير رضاء صاحبها: تعاقب بالحبس مدة لا تقل عن سنة، وبغرامة لا تقل عن 100 ألف جنيه ولا تجاوز 300 ألف جنيه، أو بإحدى هاتين العقوبتين، كل من تعمد استخدام برنامج معلوماتي أو تقنية معلوماتية في معالجة معطيات شخصية للغير للربط بينها وبين محتوى منافٍ للآداب العامة، أو لإنشاء مساس بشرفه أو اعتباره.
بالإضافة إلى ذلك، فإن الشق الجنائي الردعي يكتمل باستدعاء المادة (327) من قانون العقوبات رقم 58 لسنة 1937، والتي تنص على:
"كل من هدد غيره كتابة بارتكاب جريمة ضد النفس أو المال معاقب عليها بالقتل أو السجن المؤبد أو المشدد أو بإنشاء أو نسبة أمور مخدشة بالشرف وكان التهديد مصحوباً بطلب أو بتكليف بأمر، يعاقب بالسجن". تصل العقوبة في حالة التهديد المصحوب بطلب إلى السجن المشدد مدة قد تصل إلى 15 سنة إذا كان التهديد خطيراً ولحقت بالضحية أضرار جسيمة.
ظروف التشديد في الابتزاز: يُشدد القضاء المصري العقوبة إلى الحبس الوجوبي أو السجن المشدد في حالات المبالغة في الإضرار، ومنها: إذا كان المجني عليه طفلاً (أقل من 18 سنة ميلادية وفقاً لقانون الطفل رقم 12 لسنة 1996)، أو إذا ترتب على الابتزاز إنهاء المجني عليه لحياته (الانتحار)، أو إذا استخدم الجاني تقنيات الذكاء الاصطناعي والتزييف العميق (Deepfake) لتركيب الصور والفيديوهات.
دراسة حالة واقعية من المحاكم المصرية:
في قضية شهيرة نظرنها محكمة جنايات المنصورة، قام متهم باصطناع صور ومقاطع فيديو غير لائقة لتقنيات تعديل الصور لطالبة جامعية، وراسلها عبر تطبيق "واتساب" مهدداً بنشرها على صفحات التواصل الاجتماعي الخاصة بعائلتها ومدينتها إن لم تدفع له مبلغاً قدره 200 ألف جنيه مصري، وتتطور الأمر لطلب لقاءات غير شرعية. تقدمت الضحية ببلاغ إلى مباحث تكنولوجيا المعلومات.
تم تتبع الرقم، وضبط المتهم، وتفريغ هاتفه عن طريق الإدارة العامة لتكنولوجيا المعلومات بالعباسية. وبإحالته للمحاكمة، طبق القاضي أشد العقوبات المقررة بموجب المادة (26) من القانون 175 لسنة 2018 والمادة (327) من قانون العقوبات للارتباط لا يقبل التجزئة (وفقاً للمادة 32 عقوبات)، وصدر الحكم بـ السجن المشدد لمدة 10 سنوات، ومصادرة الهواتف والأجهزة المستخدمة، وإلزام المتهم بالمصاريف الجنائية والتعويض المدني الموقت.
3. التجسس الإلكتروني، الاختراق، واختراق الخصوصية
يغطي التجسس الإلكتروني واختراق الأنظمة مساحة واسعة في التشريع المصري، حيث يُقسم المشرع هذه الجرائم إلى استهداف الأفراد والأشخاص الطبيعية، واستهداف مؤسسات الدولة والبنية التحتية الحرجة (الكيانات الحكومية، البنوك، المستشفيات، والشبكات الوطنية).
تضمن الباب الثالث من القانون رقم 175 لسنة 2018 المواد المقررة لمواجهة الاختراق والتجسس:
- المادة (14) - الدخول غير المشروع: تعاقب بالحبس مدة لا تقل عن سنة، وبغرامة لا تقل عن 50 ألف جنيه ولا تجاوز 100 ألف جنيه، أو إحدى هاتين العقوبتين، كل من دخل عمداً، أو بغير حق أو بالتجاوز لحق موصول، موقعاً أو حساماً خاصاً أو نظاماً معلوماتياً مستخدماً بغير حق. فإذا نتج عن الدخول اتلاف أو محو أو تغيير أو إعادة نشر البيانات، تكون العقوبة الحبس مدة لا تقل عن سنة واحدة والغرامة من 100 ألف إلى 200 ألف جنيه.
- المادة (15) - الاعتراض غير المشروع (التجسس على البيانات): تعاقب بالحبس مدة لا تقل عن سنة سنة وبغرامة لا تقل عن 50 ألف جنيه ولا تجاوز 250 ألف جنيه كل من اعترض بغير حق أي طريق للبريد الإلكتروني أو الاتصالات أو البيانات الشاملة، أو تنصّت أو التقط أو اعترض البيانات أثناء أداء الاتصال التقني.
- المادة (18) - الاعتداء على البريد الإلكتروني والحسابات الخاصة: تعاقب بالحبس مدة لا تقل عن 6 أشهر وبغرامة لا تقل عن 10 آلاف جنيه ولا تجاوز 30 ألف جنيه كل من اختلق بريداً إلكترونياً أو موقعاً أو حساباً خاصاً ونسبه زوراً لشخص طبيعي أو اعتباري. فإذا استخدم الجاني الحساب المزور في أمر يسيء إلى من نُسب إليه، تكون العقوبة الحبس مدة لا تقل عن سنة وغرامة لا تقل عن 50 ألف جنيه ولا تجاوز 200 ألف جنيه.
التجسس على المستوى المؤسسي والأمن القومي:
أولى المشرّع المصري حماية خاصة للأنظمة المعلوماتية المملوكة للدولة أو للكيانات التابعة لها. فقد نصت المادة (21) من القانون 175 لسنة 2018 على أن:
"يعاقب بالسجن مدة لا تقل عن 5 سنوات وبغرامة لا تقل عن 500 ألف جنيه ولا تجاوز مليون جنيه كل من دخل بغير حق أو تجاوز الدخول إلى موقع أو نظام معلوماتي يدار بمعرفة الدولة أو أحد الأشخاص الاعتبارية العامة... فإذا كان الدخول بقصد الحصول على بيانات أو معلومات حكومية تكون العقوبة السجن المشدد وغرامة لا تقل عن مليون جنيه ولا تجاوز مليوني جنيه".
وفي حالة الدخول إلى مواقع الأجهزة الأمنية أو القوات المسلحة أو الأمن القومي بهدف التجسس أو الحصول على وثائق سرية، ترتقي الجريمة إلى جناية تمس الأمن القومي، وتُطبق العقوبات المنصوص عليها في قانون العقوبات (المواد من 77 حتى 85) والتي تصل إلى السجن المؤبد أو الإعدام إذا جرى التسريب لصالح جهات أجنبية.
مثال عملي (3.1): مهندس شبكات يعمل في شركة برمجيات بالقرية الذكية بالجيزة، قام بزرع برمجية خبيثة (Trojan) في خوادم شركة منافسة لسرقة أكواد التداول والشفرات المصدرية لبرنامج مصرفي جديد. يُحاكم المتهم وفق المواد (14، 15، 20) من القانون 175 لسنة 2018 بجرم التجسس الصناعي والاختراق، وتصل عقوبته إلى السجن المشدد والغرامة المالية المصحوبة بغلق المنشأة والتزام الشركة بالتعويض عن الأضرار التجارية.
4. الإجراءات القانونية وقواعد الدليل الرقمي في القانون المصري
تتميز الجريمة الإلكترونية بسرعة زوال دليلها وسهولة محوه أو تحويره. لذلك أفرد القانون رقم 175 لسنة 2018 باباً خاصاً للإجراءات وضوابط تحريز الأدلة الرقمية لضمان صحتها وقبولها أمام القضاء.
شروط حجية الدليل الرقمي (المادة 11 وقرار وزير الاتصالات رقم 108 لسنة 2020):
لكي يكون الدليل الرقمي (كالرسائل النصية، الصور، السجلات الرقمية Log Files، عنوان الـ IP) مقبولاً أمام القاضي الجنائي، يجب أن تتوافر فيه المعايير الفنية التالية:
- سلامة الدليل وحفظه (Integrity): عدم التعرض للدليل الرقمي بأي تعديل، أو حذف، أو إضافة منذ لحظة ضبطه وحتى تقديمه للمحكمة.
- إمكانية الاسترجاع والقراءة (Readability): استخلاص الدليل الرقمي باستخدام برامج وأجهزة متخصصة معتمدة تضمن عرض المضمون كما هو.
- التوثيق والتسلسل الزمني (Chain of Custody): تحرير محضر إجرائي يحدد مكان وتاريخ وساعة الضبط، ومواصفات الجهاز أو الوسط الرقمي، والخبرات الفنية التي تولت فحصه.
- قيمة التشفير المرجعية (Hash Value): استخراج القيمة الخوارزمية الرقمية للملف الحاوي على الدليل لضمان التطابق المطلق وعدم التلاعب بالمحتوى.
- الضبط والتحريز: للنيابة العامة أن تأمر بضبط أو ضبط وتفتيش أو الحصول على أي بيانات أو وسائل تقنية تساعد في كشف الحقيقة.
- الأمر بالحجب (المادة 7): يجوز للجهة الأمنية المختصة، متى قامت أدلة على قيام موقع يبث من داخل مصر أو خارجها بوضع أي عبارات أو تصاوير أو مواد مرئية أو مصورة تشكل تهديداً للأمن القومي أو تعرض أمن البلاد أو اقتصادها القومي للخطر، أن تعرض الأمر على النيابة العامة لاستصدار أمر بحجب الموقع أو المحتوى. ويصُدر القرار من القاضي الجزئي المختص خلال 24 ساعة.
- عدم الخضوع لطلبات المبتز: عدم تحويل أي أموال أو الاستجابة للشروط؛ لأن الاستجابة تدفع المبتز للاستمرار وطلب المزيد.
- توثيق الأدلة الرقمية (Preservation of Evidence):
- الاحتفاظ بالمحادثات، الصور، الرسائل الصوتية، وعناوين الحسابات (Links/URLs) للجناة.
- التقاط صور للشاشة (Screenshots) تظهر أرقام الهواتف أو أسماء الحسابات بشكل واضح ومفصل.
- عدم حذف المحادثة أو حظر الحساب (Block) قبل تقديم البلاغ للجهات الأمنية حتى لا يختفي أثر الدليل الرقمي المباشر.
- التوجه إلى الجهة المختصة بالبلاغات:
- المقر الرئيسي: الإدارة العامة لتكنولوجيا المعلومات (مباحث النت) بوزارة الداخلية، الكائنة بمقر أكاديمية الشرطة القديمة بالعباسية - القاهرة.
- المكاتب الإقليمية: أقسام تكنولوجيا المعلومات الموجودة بمقرات مديريات الأمن بكافة محافظات الجمهورية (الجيزة، الإسكندرية، الدقهلية، أسيوط... إلخ).
- استخدام القنوات السريعة للإبلاغ:
- الخط الساخن لمباحث الإنترنت: 108 (يعمل على مدار 24 ساعة).
- مبادرة حماية التابعة لوزارة الداخلية عبر الأرقام المخصصة أو البوابة الإلكترونية لوزارة الداخلية.
تختص المحاكم الاقتصادية (النشأة بالقانون رقم 120 لسنة 2008 وتعديلاته) بالفصل في الجرائم المنصوص عليها في قانون مكافحة جرائم تقنية المعلومات، باستثناء الجنايات المعاقب عليها بالسجن المشدد أو المؤبد في قانون العقوبات أو المتعلقة بالأمن القومي التي تختص بها محاكم الجنايات العادية أو محاكم أمن الدولة.
الأوامر القضائية التحفظية وحجب المواقع:
أعطى القانون لجهة التحقيق (النيابة العامة) صلاحيات واسعة للتعامل العاجل مع الجريمة الرقمية وفقاً للمادتين (6) و(7):
مثال عملي (4.1): تقدم محامٍ عن ضحية ابتزاز بمحادثات طباعية (Screenshots) مطبوعة على ورق دون تقديم الهاتف المحمول للجهات الأمنية لفحصه. دفع محامي المتهم ببطلان الدليل لعدم توثيق "سلسلة الحيازة" واحتمالية الفبركة عبر برامج التعديل. حكمت المحكمة بطلب أصل الهاتف لإرساله إلى معمل الفحص الفني بالإدارة العامة لتكنولوجيا المعلومات لاستخراج الدليل الرقمي الأصلي (Original Log) والقيمة الخوارزمية (Hash Value) للتأكد من عدم التعديل.
5. دليل عملي خطوة بخطوة للضحية: كيف تتصرف عند التعرض للابتزاز؟
عند وقوع جريمة الابتزاز أو التجسس الإلكتروني، يلعب التصرف السريع والمتزن دوراً حاسماً في إثبات الجريمة وضبط الجاني. يجب على المجني عليه اتباع الخطوات الإجرائية التالية بدقة متناهية: