تخطى إلى المحتوى

مكافحة الجريمة المعلوماتية في السعودية

    مكافحة الجريمة المعلوماتية في السعودية لا تقتصر على نصائح كلمات المرور، ولا يجوز إدراج عقوبات من سوريا أو الولايات المتحدة أو الفلبين في مقال عن النظام السعودي. الإطار الأساسي هو نظام مكافحة جرائم المعلوماتية، إلى جانب نظام مكافحة الاحتيال المالي وخيانة الأمانة، ونظام حماية البيانات الشخصية، وأنظمة الجرائم الخاصة. تتنوع الجرائم بين الدخول غير المشروع، والابتزاز، والتشهير، والمساس بالخصوصية، والاستيلاء على الأموال، وتعطيل الأنظمة، والوصول إلى البيانات البنكية، وإنشاء أو نشر محتوى مجرّم.

    مكافحة الجريمة المعلوماتية في السعودية والبلاغ والإثبات

    عند وقوع الجريمة، يجب حماية الحساب والمال والدليل في وقت واحد: قطع الوصول غير المشروع، والتواصل مع البنك عند التحويل الاحتيالي، وحفظ الرسائل والروابط والملفات الأصلية، وتقديم البلاغ للقناة المختصة. لا تحذف المحادثة ولا تعيد تهيئة الجهاز، ولا تنشر اسم المتهم أو صوره، ولا تدفع للمبتز دون تنسيق؛ فهذه التصرفات قد تضيع الدليل أو تزيد الضرر أو تنشئ مسؤولية مستقلة.

    ما هي الجريمة المعلوماتية؟

    يعرف النظام الجريمة المعلوماتية بأنها فعل يرتكب متضمناً استخدام الحاسب الآلي أو الشبكة المعلوماتية بالمخالفة لأحكامه. قد يكون الجهاز هو وسيلة الجريمة، مثل إرسال رسالة ابتزاز، أو هدفها، مثل اختراق خادم، أو محلها، مثل سرقة بيانات أو أموال إلكترونية.

    الفئة مثال الدليل المحتمل
    دخول غير مشروع اختراق بريد أو حساب سجلات دخول وتنبيهات وأجهزة
    ابتزاز تهديد بنشر صور محادثة وحساب ورقم تحويل
    تشهير نشر اتهام يضر بشخص رابط ولقطة ووقت الانتشار
    احتيال مالي رابط دفع أو انتحال بنك تحويل ورسالة وبيانات مستفيد
    انتهاك خصوصية تصوير أو نشر دون مسوغ الملف والحساب والسياق
    تعطيل نظام حذف بيانات أو هجوم سجلات تقنية وتقرير خبير

    أهداف نظام مكافحة جرائم المعلوماتية

    يهدف النظام إلى تحقيق الأمن المعلوماتي، وحفظ الحقوق المترتبة على الاستخدام المشروع للحاسبات والشبكات، وحماية المصلحة العامة والآداب والاقتصاد الوطني. لا يجرّم استخدام التقنية في ذاته، بل يحدد أفعالاً غير مشروعة وعقوبات تتدرج بحسب الخطورة والقصد والضرر.

    الدخول غير المشروع

    هو الدخول المتعمد إلى جهاز أو موقع أو نظام أو شبكة دون تصريح. قد تقع الجريمة حتى لو كان صاحب الحساب يعرف الجاني، مثل دخول موظف سابق بعد انتهاء صلاحيته أو زوج إلى حساب خاص دون إذن. وجود كلمة المرور لدى الشخص لا يعني أن لديه تفويضاً دائماً باستخدامها لكل غرض.

    يجب تغيير كلمات المرور وإلغاء الجلسات النشطة وتفعيل المصادقة المتعددة، مع حفظ سجل التنبيهات وعدم حذف الرسائل التي تثبت الدخول. تطلب جهة التحقيق بيانات من مقدم الخدمة وفق الإجراءات.

    الابتزاز الإلكتروني

    يقع عندما يستخدم الجاني الدخول غير المشروع أو المعلومات أو الصور لتهديد شخص وحمله على فعل أو امتناع، ولو كان الفعل المطلوب مشروعاً. لا تدفع المال ولا ترسل محتوى إضافياً، ولا تحاول استدراج المبتز بطريقة تعرضك للخطر. احفظ المحادثة الكاملة واسم المستخدم والرابط ورقم الهاتف والحساب البنكي.

    خطوات فورية للضحية

    1. عدم الاستجابة للطلبات الجديدة.
    2. حفظ الأدلة قبل الحظر.
    3. تأمين البريد والحسابات.
    4. إبلاغ المنصة عن الحساب.
    5. تقديم بلاغ للجهة الأمنية.
    6. إخبار شخص موثوق عند وجود خطر.
    7. طلب حماية عاجلة إذا تضمن التهديد عنفاً.

    التشهير عبر وسائل التقنية

    ليس كل نقد أو تقييم سلبي تشهيراً مجرّماً؛ يجب فحص المحتوى والسياق والنشر والضرر والقصد. قد يدخل في المادة الثالثة التشهير بالآخرين وإلحاق الضرر بهم عبر وسائل تقنيات المعلومات. يختلف نشر اتهام بالسرقة دون دليل عن شكوى سرية لجهة مختصة أو تقييم واقعي لخدمة في حدود المشروعية.

    يحفظ المتضرر الرابط واسم الحساب وتاريخ النشر وعدد المشاركات، ويطلب إزالة المحتوى من المنصة دون أن يعيد نشره على نطاق أوسع. قد يطالب بالحق الخاص والتعويض إذا أثبت الخطأ والضرر والسببية.

    المساس بالحياة الخاصة

    يشمل إساءة استخدام الهواتف المزودة بالكاميرا أو ما في حكمها للمساس بالخصوصية، وقد تتداخل الواقعة مع نظام حماية البيانات أو الحماية من الإيذاء. التصوير في مكان عام لا يمنح حق نشر كل صورة، والسياق وتوقع الخصوصية والغرض والضرر عوامل مهمة.

    لا تستخدم برنامج تجسس على هاتف الزوج أو الموظف ولا تدخل حسابه للحصول على دليل. الدليل الناتج بطريقة غير مشروعة قد يخلق جريمة مستقلة، حتى لو كان الهدف إثبات خطأ.

    الاحتيال المالي الإلكتروني

    تتنوع الأساليب: انتحال البنك أو جهة حكومية، رابط دفع مزيف، متجر وهمي، طلب رمز تحقق، اختراق بريد الشركة وتغيير الحساب، أو استثمار غير مرخص. عند اكتشاف التحويل، اتصل بالبنك فوراً من الرقم الرسمي واطلب تجميد أو تتبع العملية، ثم قدم البلاغ واحفظ رقم المرجع.

    المرحلة الإجراء
    الدقائق الأولى اتصال بالبنك وتأمين الحساب
    حفظ الدليل الرسالة والرابط والتحويل والمستفيد
    البلاغ الجهة الأمنية والقنوات الرسمية
    المتابعة رقم البلاغ ورد البنك
    المطالبة حق خاص وتعويض عند توافره

    لا يضمن البلاغ استرداد المال، لكن السرعة تزيد فرص التتبع. يجب عدم تحويل «رسوم استرداد» لشخص يدعي أنه محقق أو محامٍ من دون تحقق.

    بيانات البطاقات والحسابات البنكية

    يعاقب النظام على الوصول دون مسوغ إلى بيانات بنكية أو ائتمانية أو بيانات ملكية الأوراق المالية بقصد الحصول على بيانات أو أموال أو خدمات. لا تذكر رقم البطاقة أو رمز التحقق لمتصل، ولا توافق على إشعار دخول لم تطلبه. البنك لا يحتاج إلى كلمة مرورك أو الرمز الكامل.

    تعطيل المواقع والأنظمة

    إتلاف البيانات أو حذفها أو تسريبها أو إعاقة الوصول أو تعطيل الشبكة قد يشكل جريمة. تحتاج الشركات إلى سجلات تقنية وسلسلة حفظ للأدلة وتقرير استجابة للحادث. يجب عدم إجراء تغييرات عشوائية تمحو السجلات؛ يعزل النظام المتأثر ويؤخذ نسخة جنائية عند الحاجة.

    الجريمة المعلوماتية داخل العمل

    قد يرتكبها موظف يستعمل صلاحياته خارج الغرض، أو موظف سابق يحتفظ بالحساب، أو طرف خارجي. على المنشأة تحديد الصلاحيات وإنهائها فور مغادرة الموظف، وتسجيل الوصول، وفصل المهام، وحماية الأسرار. عقد السرية لا يمنع الموظف من الإبلاغ المشروع عن مخالفة، لكنه يحمي المعلومات التجارية في الحدود النظامية.

    البيانات الشخصية

    ينظم نظام حماية البيانات الشخصية جمع البيانات ومعالجتها والإفصاح عنها وحفظها وإتلافها وحقوق صاحبها. ليست كل مخالفة بيانات جريمة معلوماتية بالضرورة؛ قد تكون مخالفة تنظيمية أو مسؤولية مدنية، وقد تتداخل مع الجريمة إذا وقع اختراق أو نشر أو ابتزاز.

    حقوق صاحب البيانات

    • العلم بمسوغ الجمع والغرض.
    • الوصول إلى البيانات في الحدود المقررة.
    • طلب التصحيح والتحديث.
    • الحماية من المعالجة غير المشروعة.
    • تقديم شكوى للجهة المختصة.

    الإثبات الرقمي

    الدليل الرقمي معترف به وفق نظام الإثبات، لكن قيمته تتأثر بسلامته ونسبته وسياقه. لقطة الشاشة قابلة للتعديل ولا تكفي وحدها في كل حالة. احفظ:

    • المحادثة كاملة بصيغتها الأصلية.
    • الرابط واسم الحساب والمعرف.
    • التاريخ والوقت والمنطقة الزمنية.
    • رؤوس البريد الإلكتروني عند الاحتيال.
    • الملف الأصلي وخصائصه.
    • كشف التحويل ورقم العملية.
    • الجهاز دون تهيئة.
    • تقرير خبير عند الإنكار.

    سلسلة حفظ الدليل

    تعني توثيق من حصل على الجهاز أو الملف، ومتى، وما الإجراءات التي أجريت عليه، لضمان عدم التغيير. في الشركات يجب حصر الأشخاص وإصدار محضر نسخ وتحليل. لا يرسل الجهاز بين عدة فنيين دون سجل، ولا تُفتح الملفات بطريقة تغير تاريخها إذا أمكن استخدام أدوات متخصصة.

    كيف تقدم البلاغ؟

    يمكن تقديم البلاغ عبر قنوات الأمن العام والتطبيقات الرسمية أو مراجعة الشرطة، بحسب نوع الواقعة والخطر. في الاحتيال المالي يخطر البنك فوراً. وفي الابتزاز أو الخطر الجسدي لا ينتظر الضحية جمع ملف كامل قبل طلب الحماية.

    1. حدد الجريمة والضرر.
    2. اكتب تسلسلاً زمنياً.
    3. أرفق الأدلة الأساسية.
    4. اذكر الحسابات والأرقام والروابط.
    5. حدد المبالغ والتحويلات.
    6. احصل على رقم البلاغ.
    7. تابع مع الجهة والمحامي.

    الحق العام والحق الخاص

    تتولى النيابة الدعوى الجزائية في الحق العام، ويمكن للمجني عليه المطالبة بحقه الخاص والتعويض عن الضرر المادي أو المعنوي وفق الإثبات. التنازل قد يؤثر في الحق الخاص والعقوبة، لكنه لا يسقط الحق العام تلقائياً في كل جريمة.

    مسؤولية صاحب الحساب

    نسبة الحساب إلى شخص لا تثبت دائماً أنه كتب المحتوى؛ قد يدعي الاختراق أو استخدام جهاز مشترك. تفحص الجهة سجلات الدخول والجهاز والرقم والاتصالات والسياق. ومن جهة أخرى، لا يعفي صاحب الحساب إهماله من واجباته المدنية أو التعاقدية تلقائياً، لكنه يختلف عن ثبوت القصد الجنائي.

    مسؤولية المنصات والمنشآت

    تتبع المنصات سياسات إزالة وإفصاح وفق الأنظمة والطلبات. يجب على المنشأة حماية بيانات العملاء والإبلاغ عن حوادث التسرب في الحالات المقررة واتخاذ تدابير أمنية. لا تحمل الشركة كل هجوم تلقائياً، لكن تقصيرها في الحماية أو الاستجابة قد ينشئ مسؤولية.

    الوقاية للأفراد

    • كلمات مرور فريدة ومدير كلمات مرور.
    • مصادقة متعددة العوامل.
    • تحديث الأجهزة والتطبيقات.
    • عدم فتح روابط غير متوقعة.
    • التحقق من نطاق الموقع.
    • عدم مشاركة الرموز.
    • نسخ احتياطية.
    • تقييد الخصوصية.
    • مراجعة الأجهزة والجلسات.
    • تعليم الأطفال وكبار السن.

    الوقاية للشركات

    1. تقييم مخاطر وأصول المعلومات.
    2. إدارة صلاحيات وفق الحاجة.
    3. مصادقة متعددة وتشفير.
    4. تدريب واختبارات تصيد.
    5. نسخ احتياطي معزول واختباره.
    6. مراقبة السجلات والتنبيهات.
    7. خطة استجابة للحوادث.
    8. إدارة مخاطر الموردين.
    9. سياسة بيانات واحتفاظ.
    10. اختبارات اختراق مصرح بها.

    التصيد والهندسة الاجتماعية

    يركز المهاجم على إقناع الإنسان لا كسر التقنية: رسالة عاجلة من المدير، أو فاتورة، أو تحديث بيانات، أو جائزة. تحقق عبر قناة ثانية من طلبات التحويل وتغيير الحساب، ولا تعتمد على البريد وحده. يجب أن تفرض الشركة موافقة مزدوجة على الدفعات.

    الجرائم ضد الأطفال

    يجب حماية الطفل من الاستدراج والاستغلال والتنمر والابتزاز. لا يواجه الوالدان الطفل باللوم، بل يحفظان الدليل ويوقفان الاتصال ويبلغان. لا ينشران المحتوى لإثبات الواقعة. قد تتداخل الحماية مع نظام حماية الطفل وأنظمة أخرى.

    دور المحامي

    • تكييف الواقعة وتحديد الأنظمة.
    • تنظيم الأدلة الرقمية.
    • صياغة البلاغ والحق الخاص.
    • التنسيق مع خبير تقني.
    • متابعة التحقيق.
    • الدفاع عن المتهم عند الإنكار.
    • طلب إزالة المحتوى.
    • تقدير التعويض والصلح.

    لا يستطيع المحامي اختراق حساب أو استرجاع المال بوسائل غير نظامية، ولا يضمن الإدانة. يجب التحقق من ترخيصه وعدم تسليمه كلمات المرور.

    أخطاء شائعة

    • إدراج عقوبات من دولة أخرى.
    • دفع المال للمبتز.
    • حذف المحادثة أو تهيئة الجهاز.
    • إعادة نشر التشهير.
    • اختراق حساب لجمع دليل.
    • التأخر في إبلاغ البنك.
    • تسليم الجهاز لفني بلا توثيق.
    • اتهام صاحب رقم دون تحقق.
    • نشر بيانات البلاغ.
    • الاعتماد على لقطة واحدة.

    روابط داخلية ذات صلة

    راجع المادة الثالثة من نظام الجرائم المعلوماتية، والتحقيق في النيابة، والمحامي الجنائي، وسياسة الخصوصية، والدفاع وتخفيف الحكم.

    أسئلة شائعة

    هل لقطة الشاشة تكفي؟

    قد تكون قرينة، لكن يفضل حفظ الأصل والرابط والحساب والجهاز، وقد يلزم فحص فني.

    ماذا أفعل بعد تحويل احتيالي؟

    اتصل بالبنك فوراً، أمّن الحساب، واحفظ العملية والرسائل وقدم البلاغ.

    هل النقد السلبي تشهير؟

    ليس دائماً؛ يفحص المحتوى والصدق والسياق والنشر والضرر.

    هل يجوز دخول حساب الزوج أو الموظف؟

    لا دون تصريح أو مسوغ؛ العلاقة لا تمنح إذناً عاماً بالدخول.

    هل التنازل ينهي القضية؟

    قد ينهي الحق الخاص أو يؤثر، لكنه لا يسقط الحق العام تلقائياً في كل جريمة.

    مصادر رسمية

    تنبيه: نوع الجريمة والعقوبة والإجراء يعتمد على الفعل والقصد والدليل والأنظمة المتداخلة. هذا المحتوى معلومات عامة.

    5/5 - (2 صوتين)

    1 أفكار بشأن “مكافحة الجريمة المعلوماتية في السعودية”

    اترك تعليقاً

    لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *