ممانعت از دسترسی اشخاص به داده‌ها و سامانه‌های رایانه‌ای: مجازات+ راه دفاع

دسته بندی : مقالات حقوقی
تاریخ انتشار : 1404-08-03
ممانعت از دسترسی اشخاص
فهرست محتوا

در دنیای امروز که تقریباً هیچ فعالیتی بدون تکیه بر فناوری و شبکه‌های رایانه‌ای ممکن نیست، داده‌ها به‌منزله شریان حیاتی زندگی شخصی، اقتصادی و حتی اجتماعی انسان‌ها شناخته می‌شوند. تصور کنید فردی به هر دلیلی(از اختلافات شغلی گرفته تا انگیزه‌های مجرمانه) با تغییر گذرواژه یا رمزنگاری اطلاعات، مانع از دسترسی مالک قانونی یا کاربر مجاز به داده‌هایش شود. در چنین حالتی، نه‌تنها حق مالکیت اطلاعات نقض می‌شود، بلکه نظم و امنیت فضای تبادل داده نیز به خطر می‌افتد.

قانون‌گذار ایرانی با درک اهمیت این موضوع، در ماده ۱۰ قانون جرایم رایانه‌ای، اعمالی همچون مخفی کردن داده‌ها، تغییر گذرواژه‌ها یا رمزگذاری آن‌ها را به‌منزله «ممانعت از دسترسی اشخاص مجاز» دانسته است. بنابراین، جرم ممانعت از دسترسی به داده‌ها و سامانه‌های رایانه‌ای را باید یکی از مهم‌ترین جرایم علیه مالکیت اطلاعات و امنیت داده دانست؛ جرمی که مرز میان سوءاستفاده از فناوری و حفظ حقوق دیجیتال شهروندان را مشخص می‌کند.

ممانعت از دسترسی به داده‌ها و سامانه‌های رایانه‌ای یعنی چه؟

جرم ممانعت از دسترسی اشخاص مجاز به داده‌ها یا سامانه‌های رایانه‌ای، در ظاهر جرمی فناورانه و پیچیده به نظر می‌رسد، اما در حقیقت، ماهیتی ساده دارد: هرگاه فردی عمداً و بدون مجوز قانونی، مانع از آن شود که دارنده قانونی یا کاربر مجاز به اطلاعات، داده‌ها یا سامانه‌ای که حق استفاده از آن را دارد دسترسی پیدا کند، مرتکب این جرم شده است. به بیان دیگر، این جرم زمانی محقق می‌شود که «دسترسی مشروع» یک شخص به اطلاعات یا سامانه، به‌طور غیرمجاز توسط دیگری مختل یا مسدود گردد.

نکته مهم در اینجا آن است که ممانعت از دسترسی با «تخریب داده» یا «دسترسی غیرمجاز» تفاوت دارد. در جرم ممانعت، داده‌ها لزوماً از بین نمی‌روند یا ربوده نمی‌شوند، بلکه همچنان در سامانه وجود دارند اما قربانی دیگر نمی‌تواند به آن‌ها دسترسی پیدا کند. برای مثال، کارمندی که پس از پایان همکاری با یک شرکت، گذرواژه‌های سیستم را تغییر می‌دهد تا مدیران شرکت نتوانند به اطلاعات حسابداری یا اسناد تجاری دسترسی داشته باشند، مصداق روشن این جرم است.

چه زمانی جرم ممانعت از دسترسی اشخاص اتفاق میافتد؟

هر جرم برای تحقق، باید سه رکن اصلی داشته باشد: رکن قانونی، رکن مادی و رکن معنوی. در جرم ممانعت از دسترسی به داده‌ها یا سامانه‌های رایانه‌ای نیز این سه رکن به‌روشنی قابل شناسایی است و بی‌توجهی به هر یک از آن‌ها می‌تواند در مسیر اثبات جرم، گره‌های اساسی ایجاد کند.

۱. رکن قانونی

رکن قانونی این جرم در ماده ۱۰ قانون جرایم رایانه‌ای پیش‌بینی شده است. این ماده با تعیین مصادیق مشخصی مانند مخفی کردن داده‌ها، تغییر گذرواژه یا رمزگذاری، مرز قانونی میان رفتار مجاز و رفتار مجرمانه را مشخص می‌کند. از دید قانون، هر اقدامی که بدون مجوز و به قصد جلوگیری از دسترسی افراد ذی‌حق انجام شود، مشمول مجازات مقرر در همین ماده خواهد بود.

در کنار آن، ماده ۱۱ نیز در حکم مکمل است و در شرایطی که جرم به قصد به خطر انداختن امنیت یا آسایش عمومی و علیه سامانه‌های حیاتی صورت گیرد، مجازات را از سه تا ده سال حبس افزایش می‌دهد.

به بیان ساده‌تر، ماده ۱۰ «اصل جرم» را تعریف می‌کند و ماده ۱۱، حالت «مشدد» آن را.

۲. رکن مادی

رکن مادی این جرم همان رفتار فیزیکی یا فنی است که مانع از دسترسی اشخاص مجاز می‌شود. در این بخش، قانون‌گذار چند نمونه صریح آورده ولی دایره‌ی جرم محدود به آن‌ها نیست. از جمله اعمالی که می‌تواند مصداق رکن مادی باشد:

  • مخفی کردن داده‌ها، به‌نحوی که کاربر اصلی دیگر به فایل‌ها، پوشه‌ها یا اطلاعات خود دسترسی نداشته باشد.
  • تغییر گذرواژه یا رمز ورود سامانه یا حساب کاربری، بدون اجازه صاحب داده.
  • رمزگذاری اطلاعات یا قفل‌گذاری سیستم به‌گونه‌ای که دسترسی به داده‌ها ممکن نباشد.
  • تغییر سطح دسترسی‌ها در شبکه (برای مثال در محیط‌های سازمانی یا اداری) که منجر به مسدود شدن دسترسی اشخاص مجاز شود.
  • قطع عمدی ارتباط سامانه از شبکه اصلی یا سرور مرکزی نیز می‌تواند مصداق ممانعت از دسترسی باشد، اگر هدف جلوگیری از دسترسی مجاز باشد.

در تحقق این رکن، مهم‌ترین نکته نتیجه رفتار است، نه صرف انجام آن. یعنی اگر رفتار مرتکب عملاً منجر به عدم دسترسی شود، جرم تحقق یافته است؛ حتی اگر بعداً داده‌ها بازگردانده شوند.

۳. رکن معنوی

رکن معنوی این جرم، سوءنیت عام و در حالت مشدد، سوءنیت خاص است.

سوءنیت عام یعنی مرتکب آگاه باشد که عملش بدون مجوز است و بداند با آن اقدام، دسترسی دیگران را مختل می‌کند. برای مثال، کارمند سابقی که پس از قطع همکاری، گذرواژه سامانه حسابداری را تغییر می‌دهد تا مدیران شرکت به داده‌ها نرسند، سوءنیت عام دارد.

سوءنیت خاص زمانی مطرح می‌شود که هدف مرتکب فراتر از ضرر رساندن به یک شخص باشد و بخواهد امنیت یا آسایش عمومی را به خطر اندازد. این همان چیزی است که در ماده ۱۱ آمده و موجب تشدید مجازات می‌شود.

نکته مهم آن است که در اغلب پرونده‌های سایبری، احراز سوءنیت خاص دشوار است و معمولاً دادگاه با بررسی دلایل فنی مانند پیام‌های تهدیدآمیز، سابقه اختلاف، یا زمان‌بندی دقیق اقدامات (مثلاً هم‌زمانی با اعتصابات یا حملات سایبری) قصد مرتکب را استنباط می‌کند.

ممانعت از دسترسی اشخاص

تفاوت جرم ممانعت از دسترسی اشخاص با جرایم مشابه

در نگاه نخست، بسیاری از افراد تصور می‌کنند ممانعت از دسترسی به داده‌ها همان دسترسی غیرمجاز یا تخریب داده است؛ در حالی‌که قانون‌گذار با دقت و ظرافت، مرز روشنی میان این رفتارها ترسیم کرده است. شناخت این تفاوت‌ها، به‌ویژه برای وکلا، کارشناسان جرایم رایانه‌ای و حتی قربانیان چنین رفتارهایی اهمیت زیادی دارد؛ زیرا تشخیص درست عنوان مجرمانه، مسیر شکایت و نوع مجازات را تعیین می‌کند.

۱. تفاوت با جرم دسترسی غیرمجاز

در دسترسی غیرمجاز (ماده ۱ قانون جرایم رایانه‌ای)، مرتکب بدون اجازه وارد سامانه یا حساب کاربری دیگری می‌شود تا به اطلاعاتی که حق دسترسی به آن را ندارد، دست یابد. در اینجا «ورود غیرمجاز» عنصر محوری است. اما در ممانعت از دسترسی، برعکس، مرتکب خود وارد سامانه نمی‌شود یا حتی ممکن است قبلاً به آن دسترسی قانونی داشته، اما با اقداماتی مثل تغییر رمز یا مخفی کردن داده‌ها، مانع از ورود دیگران می‌شود. به‌عبارت دیگر، در جرم دسترسی غیرمجاز، مرتکب می‌خواهد به اطلاعاتی دست یابد؛ ولی در جرم ممانعت از دسترسی، او می‌خواهد دیگران را از اطلاعات بازدارد.

برای آشنایی با جرم دسترسی غیرمجاز، می‌توانید به مقاله«دسترسی غیرمجاز به سامانه‌های رایانه‌ای+راهنمای کامل و نمونه شکایت کیفری» در همین سایت، مراجعه بفرمایید!

۲. تفاوت با جرم تخریب یا اخلال در داده‌ها و سامانه‌ها

در جرم تخریب یا اخلال در داده‌ها (مواد ۸ و ۹ قانون جرایم رایانه‌ای)، رفتار مرتکب به نابودی، حذف، تغییر یا مختل کردن عملکرد سیستم منتهی می‌شود. یعنی داده‌ها یا سامانه عملاً از کار می‌افتند یا از بین می‌روند. اما در ممانعت از دسترسی، داده‌ها معمولاً سالم باقی می‌مانند و حتی ممکن است مرتکب نسخه‌ای از آن‌ها را در اختیار داشته باشد، اما صرفاً مانع از آن می‌شود که صاحب داده یا کاربر مجاز به آن‌ها دسترسی پیدا کند.

به‌طور مثال، اگر کارمند بخش مالی شرکت فایل‌های حسابداری را حذف کند، مرتکب جرم تخریب داده است؛ اما اگر همان فرد فایل‌ها را رمزگذاری کند تا فقط خودش بتواند به آن‌ها دسترسی داشته باشد، جرمش «ممانعت از دسترسی» است.

۳. تفاوت با سرقت یا کپی غیرمجاز داده‌ها

در سرقت یا ربایش داده‌ها، مرتکب اطلاعات را برمی‌دارد یا کپی می‌کند تا از آن بهره‌برداری مالی یا رقابتی کند. در این حالت، قربانی ممکن است همچنان به داده‌های خود دسترسی داشته باشد. اما در جرم ممانعت از دسترسی، انگیزه مالی الزاماً وجود ندارد؛ ممکن است انگیزه انتقام، خصومت شغلی یا حتی قصد اخلال در عملکرد سازمان باشد. جوهره جرم در اینجا «جلوگیری از دسترسی» است، نه تملک یا استفاده از داده‌ها.

۴. تفاوت در عنصر نتیجه و انگیزه

در سایر جرایم سایبری، نتیجه معمولاً دستیابی یا نابودی داده‌ها است؛ ولی در جرم ممانعت از دسترسی، نتیجه فقط از دست رفتن دسترسی مجاز است. همچنین، در بسیاری از جرایم مشابه، انگیزه مرتکب می‌تواند کسب سود یا جاسوسی باشد، اما در این جرم، انگیزه معمولاً از جنس بازداشتن، اخلال یا انتقام‌جویی است.

در نتیجه، می‌توان گفت جرم ممانعت از دسترسی، حد وسطی میان «دسترسی غیرمجاز» و «تخریب داده‌ها» قرار دارد؛ نه ورود به سیستم محسوب می‌شود و نه نابودی اطلاعات، بلکه نوعی «سد قانونی» در برابر حق مشروع دسترسی است. همین تمایز ظریف است که موجب شده قانون‌گذار آن را در ماده‌ای مستقل پیش‌بینی کند و مجازات خاص خود را برایش مقرر دارد.

برای آشنایی با جرایم رایانه‌ای مختلف، می‌توانید به مقاله«جرایم رایانه‌ای و مجازات‌های آن در قوانین ایران» درهمین سایت، مراجعه بفرمایید!

جرم ممانعت از دسترسی اشخاص در کدام ماده آمده است؟

تحلیل ماده 10 قانون جرایم رایانه‌ای:

قانون‌گذار در بازنگری‌های اخیر قانون جرایم رایانه‌ای، به‌وضوح «ممانعت از دسترسی اشخاص مجاز» را به‌عنوان رفتاری متمایز از دسترسی غیرمجاز یا تخریب داده‌ها جرم‌انگاری کرده است. متن ماده ۱۰ به‌صراحت اعلام می‌دارد که «هر کس به‌طور غیرمجاز با اعمالی از قبیل مخفی کردن داده‌ها، تغییر گذرواژه یا رمزنگاری داده‌ها» اگر مانع دسترسی اشخاص مجاز شود، محکوم به حبس (۹۱ روز تا یک سال) یا جزای نقدی (۶۶,۰۰۰,۰۰۰ تا ۲۶۴,۰۰۰,۰۰۰ ریال) یا هر دو خواهد شد؛ بنابراین اصلِ جرم در این ماده «بازداشت یا سد دسترسیِ مشروع» است، نه بالذات «از بین بردن یا ربودن» داده.

1) عبارت «به‌طور غیرمجاز» بار اثباتی دارد؛ یعنی قاضی باید تشخیص دهد که اقدام مزبور فاقد توجیه قانونی یا رضایت صاحب حق بوده است (مثلاً تغییر گذرواژه بدون اراده کارفرما یا مالک داده). این واژه باعث می‌شود رفتارهای مجاز یا قراردادی (مثلاً مدیر سیستم که به‌موجب قرارداد تغییری فنی می‌دهد) از شمول جرم خارج باشند؛ مگر اینکه سوء‌نیت یا تجاوزی فراتر از حدود اختیار وجود داشته باشد.

2) عبارت «اعمالی از قبیل…» دلالت بر عدم حصری بودن مصادیق دارد؛ مخفی‌کردن، تغییر گذرواژه و رمزنگاری مثال‌هایی روشن‌اند اما رفتارهای مشابهی که عملاً دسترسی مجاز را سد کند (مثلاً تغییر سطوح دسترسی، قفل‌گذاری حساب‌ها، یا فعال‌سازی قفل امنیتی بدون مجوز) نیز مشمولند.

تحلیل ماده 11 قانون جرایم رایانه‌ای:

ماده ۱۱ اما جهت و رنگ دیگری به جرم می‌بخشد: اگر همان اعمالِ اشاره‌شده در ماده۱۰ علیه سامانه‌هایی صورت گیرد که «برای ارائه خدمات ضروری عمومی» به‌کار می‌روند، مانند خدمات درمانی، آب، برق، گاز، مخابرات، حمل‌ونقل و بانکی و «به قصد به خطر انداختن امنيت، آسايش و امنيت عمومي» مرتکب شده باشد، مجازات تشدید می‌شود و مرتکب به حبس از سه تا ده سال محکوم خواهد شد.

دو عنصر اضافه‌شده در ماده ۱۱ که سبب تشدید می‌شوند عبارت‌اند از:

1) قصد خاص: قصد «به خطر انداختن امنيت، آسايش و امنيت عمومي» یعنی مرتکب باید با انگیزه یا هدف تهدید علیه عموم یا نظم عمومی عمل کرده باشد. اثبات قصد خاص معمولاً دشوارتر است و نیاز به قرائن مانند پیام‌های تهدیدآمیز، انگیزه‌های سیاسی/اعتراضی، یا رفتارهای هم‌زمان با ایجاد اختلال در زیرساخت‌ها دارد.

2) هدف‌گیری سامانه‌های خدمات ضروری: قانون مصادیق را صریح نام برده (درمان، آب، برق، گاز، مخابرات، حمل‌ونقل، بانكداری) که نشان‌دهنده علاقه قانون‌گذار به حفاظت از زیرساخت‌های حیاتی کشور است؛ بنابراین حتی همان رفتاری که در محیط یک کسب‌وکار کوچک مجازات سبکی دارد، اگر علیه شبکه توزیع برق یا سامانه بیمارستانی انجام شود و قصد عمومی هم احراز گردد، به مراتب سنگین‌تر مجازات خواهد شد.

ارتباط این مواد با سایر مواد قانون

قانون جرایم رایانه‌ای بخش‌هایی دارد که به تخریب، اختلال، شنود یا سرقت داده‌ها می‌پردازد (مواد ۸ و ۹ و مواد مربوط به دسترسی غیرمجاز). تفاوت عملی و کیفری این مواد با ماده ۱۰ در این است که:

ماده ۸ و ۹ غالباً بر اعمالی تمرکز دارند که داده را حذف، تخریب یا سامانه را از کار می‌اندازند (اعمال مادیِ مخرب یا مختل‌کننده). ماده ۱۰ به‌طور مشخص بر «سد دسترسیِ مشروع» انگشت می‌گذارد؛ لذا ممکن است همان واقعه از منظر حقوقی واجد مصادیق چند ماده باشد (مثلاً رمزگذاری داده‌ها = ممکن است هم «مختل‌سازی» تحت ماده ۹ و هم «ممانعت از دسترسی» تحت ماده ۱۰ را موجب شود).

ممانعت از دسترسی اشخاص

مجازات جرم ممانعت از دسترسی اشخاص چیست؟

قانون‌گذار در ماده ۱۰ قانون جرایم رایانه‌ای با دقت و صراحت، مجازات جرم ممانعت از دسترسی اشخاص مجاز به داده‌ها یا سامانه‌های رایانه‌ای را تعیین کرده است. مطابق این ماده: «هر کس به طور غیرمجاز با اعمالی از قبیل مخفی کردن داده‌ها، تغییر گذرواژه یا رمزنگاری داده‌ها، مانع دسترسی اشخاص مجاز به داده‌ها یا سامانه‌های رایانه‌ای یا مخابراتی شود، به حبس از نود و یک روز تا یک سال یا جزای نقدی از شصت و شش میلیون تا دویست و شصت و چهار میلیون ریال یا هر دو مجازات محکوم خواهد شد.» بر اساس این حکم، قانون‌گذار برای این جرم دو نوع مجازات در نظر گرفته است:

1) حبس تعزیری از ۹۱ روز تا ۱ سال

این میزان حبس در «درجه ۶» از مجازات‌های تعزیری قرار می‌گیرد و معمولاً در صلاحیت دادسرای جرایم رایانه‌ای و دادگاه کیفری دو است. این محدوده به قاضی اجازه می‌دهد با توجه به شرایط پرونده، سابقه متهم، میزان خسارت، و انگیزه ارتکاب، مجازات را در حداقل یا حداکثر تعیین کند.

2) جزای نقدی از ۶۶.۰۰۰.۰۰۰ تا ۲۶۴.۰۰۰.۰۰۰ ریال

قانون‌گذار مبلغ جزای نقدی را به‌گونه‌ای تعیین کرده که با ارزش اقتصادی داده‌ها و خسارت‌های احتمالی هم‌خوانی نسبی داشته باشد. این جزای نقدی ممکن است به‌صورت مستقل یا همراه با حبس اعمال شود.

امکان اعمال هر دو مجازات

در متن ماده، عبارت «یا هر دو مجازات» آمده است. این یعنی قاضی اختیار دارد بر حسب شدت رفتار مرتکب، هم مجازات حبس و هم جزای نقدی را توأمان اعمال کند. در رویه‌ی قضایی نیز معمولاً در پرونده‌هایی که مرتکب عمدی و با انگیزه‌ی انتقام‌جویانه یا اخلال در کسب‌وکار دیگری مرتکب این رفتار می‌شود، هر دو مجازات با هم صادر می‌گردند تا اثر بازدارندگی بیشتری داشته باشند.

نکته مهم و ظریف در تحقق این جرم

نکته ظریفی که باید به آن توجه داشت این است که در جرم ممانعت از دسترسی، میزان خسارت مالی قربانی در تعیین مجازات تأثیری مستقیم ندارد؛ بلکه اصل منع دسترسی عنصر اصلی جرم است. به همین دلیل، حتی اگر داده‌ها هیچ ارزش مالی قابل‌محاسبه‌ای نداشته باشند، صرف جلوگیری از دسترسی قانونی، برای تحقق جرم و مجازات کافی است.

تشدید مجازات جرم ممانعت از دسترسی اشخاص

قانون‌گذار در ماده ۱۱ قانون جرایم رایانه‌ای، برای مواردی که جرم ممانعت از دسترسی، فراتر از یک رفتار شخصی یا انتقام‌جویانه بوده و به‌طور مستقیم امنیت و آسایش عمومی جامعه را تهدید می‌کند، مجازات سنگین‌تری پیش‌بینی کرده است.بر اساس این ماده: «هرکس به قصد به خطر انداختن امنیت، آسایش و امنیت عمومی، اعمال مذکور در مواد (۸)، (۹) و (۱۰) این قانون را علیه سامانه‌های رایانه‌ای و مخابراتی که برای ارائه خدمات ضروری عمومی به کار می‌روند، از قبیل خدمات درمانی، آب، برق، گاز، مخابرات، حمل و نقل و بانكداری مرتكب شود، به حبس از سه تا ده سال محكوم خواهد شد.» این ماده در واقع وجه امنیتی جرم را مورد توجه قرار داده و زمانی اعمال می‌شود که اقدام مرتکب نه صرفاً علیه منافع فردی، بلکه علیه منافع عمومی جامعه باشد. به عنوان نمونه، اگر شخصی با هدف ایجاد اختلال در خدمات شهری، رمز سامانه توزیع آب یا برق منطقه‌ای را تغییر دهد و مانع دسترسی اپراتورها شود، این عمل مصداق بارز تهدید امنیت عمومی است. چنین رفتاری می‌تواند موجب بی‌نظمی اجتماعی، اختلال در زندگی مردم و حتی بروز حوادث خطرناک شود.

در این حالت، مجازات از سه تا ده سال حبس است؛ یعنی چندین برابر بیشتر از مجازات مقرر در ماده ۱۰. این تفاوت نشان می‌دهد که قانون‌گذار میان جرم عادی (با جنبه خصوصی) و جرم دارای جنبه امنیتی (با جنبه عمومی و خطر زا) تمایز قائل شده است. نکته مهم اینکه برای اعمال ماده ۱۱، دو شرط اساسی باید هم‌زمان وجود داشته باشد:

۱. جرم باید علیه سامانه‌های خدمات عمومی ضروری انجام شود (مثل سامانه‌های بیمارستانی، شبکه‌های بانکی، یا سیستم‌های حمل‌ونقل).

۲. مرتکب باید قصد به خطر انداختن امنیت یا آسایش عمومی را داشته باشد. صرف ایجاد اختلال بدون این نیت خاص، موجب تشدید مجازات نمی‌شود.

ممانعت از دسترسی اشخاص

تکرار جرم ممانعت از دسترسی اشخاص

قانون‌گذار با درک این نکته که برخی مرتکبان ممکن است پس از صدور حکم اولیه دوباره دست به ممانعت از دسترسی به داده‌ها و سامانه‌های رایانه‌ای بزنند، در ماده ۲۷ قانون جرایم رایانه‌ای، برخورد شدیدتری برای تکرار جرم بیش از دو بار پیش‌بینی کرده است. این ماده، علاوه بر مجازات‌های حبس و جزای نقدی، راهکارهایی برای محدود کردن دسترسی مرتکب به خدمات الکترونیکی عمومی ارائه می‌دهد تا اثر بازدارندگی بیشتری داشته باشد.

مطابق ماده ۲۷ اگر جرم مکرر دارای مجازات حبس ۹۱ روز تا ۲ سال باشد(مانند جرم منع دسترسی اشخاص)، دادگاه می‌تواند مرتکب را از خدمات عمومی الکترونیکی مانند اینترنت، تلفن همراه، بانکداری الکترونیکی یا ثبت دامنه از یک ماه تا یک سال محروم کند.

این سازوکار دو هدف مهم دارد:

بازدارندگی مؤثر: مرتکبان سابق که احتمال تکرار جرم دارند، با محرومیت از خدمات الکترونیکی، انگیزه کمتری برای اقدام مجدد خواهند داشت.

حفاظت از جامعه و سامانه‌های حیاتی: با محدود کردن دسترسی متهم به اینترنت، تلفن همراه، بانکداری و دامنه‌های ملی، امکان ایجاد اختلال مجدد در سامانه‌ها و داده‌ها کاهش می‌یابد.

نکته جالب این است که محرومیت از خدمات الکترونیکی، علاوه بر اثر بازدارندگی، شبیه اجرای مجازات جایگزین حبس یا تکمیلی عمل می‌کند و نشان می‌دهد قانون‌گذار برای جرایم سایبری، سازوکارهای نوین و متناسب با دنیای دیجیتال در نظر گرفته است.

ممانعت از دسترسی اشخاص

چگونه مجازات جرم ممانعت از دسترسی را تبدیل کنیم یا کاهش دهیم؟

جرم ممانعت از دسترسی یکی از جرایمی است که در نظام حقوقی ایران دارای ضمانت اجرای کیفری می‌باشد. با توجه به سیاست‌های کیفری جدید، در برخی موارد امکان اعمال تخفیف در مجازات یا استفاده از نهادهای ارفاقی مانند تعلیق اجرای مجازات، تعویق صدور حکم، آزادی مشروط، نظام نیمه آزادی، نظارت الکترونیکی و مجازات‌های جایگزین حبس برای مرتکبان این جرم وجود دارد که در ادامه تک به تک بررسی خواهیم کرد.

۱. تخفیف مجازات

طبق ماده ۳۷ قانون مجازات اسلامی، دادگاه می‌تواند در شرایط خاص مجازات مرتکب را تخفیف دهد. شرایطی که تخفیف شامل آن می‌شود در ماده ۳۸ همین قانون به این شکل آمده است:

  • گذشت شاکی یا مدعی خصوصی
  • همکاری موثر متهم در شناسایی شرکا یا معاونان، تحصیل ادله یا کشف اموال و اشیاء حاصله از جرم یا به کار رفته برای ارتکاب آن
  • اوضاع و احوال خاص موثر در ارتکاب جرم، از قبیل رفتار یا گفتار تحریک آمیز بزه دیده یا وجود انگیزه شرافتمندانه در ارتکاب جرم
  • اعلام متهم قبل از تعقیب یا اقرار موثر وی درحین تحقیق و رسیدگی
  • ندامت، حسن سابقه و یا وضع خاص متهم از قبیل کهولت یا بیماری
  • کوشش متهم به منظور تخفیف آثار جرم یا اقدام وی برای جبران زیان ناشی از آن
  • خفیف بودن زیان وارده به بزه دیده یا نتایج زیانبار جرم
  • مداخله ضعیف شریک یا معاون در وقوع جرم

چنانچه یکی از شرایط مذکور وجود داشته باشد، دادگاه می‌تواند مجازات فرد مرتکب جرم ممانعت از دسترسی را  تبدیل کند.

*درجات حبس های تعزیری:

۱. حبس بیش از بیست و پنج سال (درجه ۱)

۲. حبس بیش از پانزده تا بیست و پنج سال (درجه ۲)

۳. حبس بیش از ده تا پانزده سال (درجه ۳)

۴. حبس بیش از پنج تا ده سال (درجه ۴)

۵. حبس بیش از دو تا پنج سال (درجه ۵)

۶. حبس بیش از شش ماه تا دو سال (درجه ۶)

۷. حبس از نود و یک روز تا شش ماه (درجه ۷)

۸. حبس تا سه ماه (درجه ۸)

درجات مجازات های تعزیری با آخرین اصلاحیه جدید سال ۱۴۰۳

برای آگاهی بیشتر در مورد اعمال تخفیف در جرم ممانعت از دسترسی می‌توانید به مقاله‌ی«تخفیف و تبدیل حبس: شرایط قانونی و نمونه درخواست» مراجعه بفرمایید.

۲. تعلیق اجرای مجازات

مطابق ماده ۴۶ قانون مجازات اسلامی، دادگاه می‌تواند در صورت وجود شرایطی که در ماده ۴۰ همین قانون آمده است، اجرای مجازات برخی جرایم را برای مدت معینی تعلیق کند. در جرم ممانعت از دسترسی، در صورت وجود جهات تخفیف، پیش‌بینی اصلاح مرتکب، جبران ضرر و زیان یا برقراری ترتیبات جبران و فقدان سابقه کیفری موثر دادگاه می‌تواند اجرای مجازات را به تعلیق درآورد.

۳. تعویق صدور حکم

طبق ماده ۴۰ قانون مجازات اسلامی، در صورتی که شرایط تعویق مهیا باشد (وجود جهات تخفیف، پیش‌بینی اصلاح مرتکب، جبران ضرر و زیان یا برقراری ترتیبات جبران و فقدان سابقه کیفری موثر)، دادگاه می‌تواند صدور حکم در مورد جرم ممانعت از دسترسی را برای مدت مشخصی به تعویق بیندازد

۴. آزادی مشروط

بر اساس ماده ۵۸ قانون مجازات اسلامی، اگر محکوم‌علیه حداقل یک‌سوم از مجازات حبس خود را گذرانده باشد و در صورت وجود شرایطی( محکوم در مدت اجرای مجازات همواره از خود حسن اخلاق و رفتار نشان دهد، حالات و رفتار محکوم نشان دهد که پس از آزادی، دیگر مرتکب جرمی نمی‌شود، به تشخیص دادگاه محکوم تا آنجا که استطاعت دارد ضرر و زیان مورد حکم یا مورد موافقت مدعی خصوصی را بپردازد یا قراری برای پرداخت آن ترتیب دهد، محکوم پیش از آن از آزادی مشروط استفاده نکرده باشد) می‌تواند مشمول آزادی مشروط شود. در جرم ممانعت از دسترسی، چنانچه مرتکب در طول دوران تحمل مجازات حسن رفتار نشان دهد، امکان آزادی مشروط برای او وجود دارد.

۵. نظام نیمه آزادی

بر اساس ماده ۵۷ قانون مجازات اسلامی، دادگاه می تواند مشروط به گذشت شاکی و سپردن تامین مناسب و تعهد به انجام یک فعالیت شغلی، حرفه‌ای، آموزشی، حرفه آموزی، مشارکت در تداوم زندگی خانوادگی یا درمان اعتیاد یا بیماری که در فرآیند اصلاح یا جبران خسارت وارد بر بزه دیده موثر است، محکوم را با رضایت خود او، تحت نظام نیمه آزادی قرار دهد.

۶. نظارت الکترونیکی

طبق ماده ۶۲ قانون مجازات اسلامی در جرم ممانعت از دسترسی، دادگاه می‌تواند در صورت وجود شرایط مقرر در تعویق مراقبتی(یعنی وجود جهات تخفیف، پیش‌بینی اصلاح مرتکب، جبران ضرر و زیان یا برقراری ترتیبات جبران و فقدان سابقه کیفری موثر) محکوم به حبس را با رضایت وی در محدوده مکانی مشخص تحت نظارت سامانه (سیستم)های الکترونیکی قرار دهد.

۷. مجازات‌های جایگزین حبس

طبق مواد ۶۴ تا ۸۷ قانون مجازات اسلامی، در صورتی که جرم ارتکابی دارای شرایط اعمال مجازات جایگزین باشد، دادگاه می‌تواند مجازات‌هایی مانند: خدمات عمومی رایگان، پرداخت جزای نقدی و… را اعمال کند.

برای آگاهی در مورد مجازات های جایگزین حبس در جرم ممانعت از دسترسی اشخاص می‌توانید به مقاله‌ی« تخفیف و تبدیل حبس: شرایط قانونی و نمونه درخواست» مراجعه بفرمایید.

ممانعت از دسترسی اشخاص

شیوه شکایت و مرجع صالح برای رسیدگی به جرم ممانعت از دسترسی اشخاص

این جرم از جمله جرایم رایانه‌ای است و مطابق قانون آیین دادرسی کیفری، رسیدگی به آن در صلاحیت دادسرای ویژه جرایم رایانه‌ای (زیرمجموعه دادسرای عمومی و انقلاب مرکز هر استان) قرار دارد. در تهران، مرجع اصلی رسیدگی، دادسرای جرایم رایانه‌ای ناحیه ۳۱ است.

برای آشنایی با دادسرای تخصصی جرایم رایانه‌ای می‌توانید به مقاله«دادسرای ویژه جرایم رایانه‌ای : مراحل شکایت در پرونده‌های سایبری» در همین سایت، مراجعه بفرمایید!

فرایند شکایت به این صورت است:

1) تنظیم شکواییه: شاکی باید در شکواییه‌ای که در سامانه ثنا ثبت می‌کند، توضیح دهد که چه شخصی، در چه تاریخی و با چه روشی مانع دسترسی او به داده‌ها یا سامانه شده است؛ مثلاً با تغییر رمز، حذف داده‌ها یا قفل‌گذاری روی فایل‌ها.

2) ثبت شکایت در دفاتر خدمات الکترونیک قضایی: شکواییه به‌صورت الکترونیکی در سامانه ثنا ثبت می‌شود و برای دادسرای جرایم رایانه‌ای ارسال می‌گردد.

3) بررسی اولیه توسط بازپرس ویژه: بازپرس با دستور به پلیس فتا، تحقیقات فنی و تخصصی را آغاز می‌کند تا مشخص شود آیا واقعاً اقدام غیرمجاز رخ داده یا خیر.

4) احضار و تفهیم اتهام: در صورت احراز دلایل کافی، متهم احضار و تفهیم اتهام می‌شود. ممکن است بازپرس برای جلوگیری از تکرار جرم، قرار تأمین مانند کفالت یا وثیقه صادر کند.

5) ارسال پرونده به دادگاه کیفری دو: پس از تکمیل تحقیقات، پرونده برای صدور حکم به دادگاه کیفری دو محل وقوع جرم ارسال می‌شود.

نکته مهم این است که جرم ممانعت از دسترسی معمولاً از جرایم غیرقابل گذشت محسوب می‌شود، چون جنبه عمومی دارد و می‌تواند نظم و امنیت داده‌ها را مختل کند. با این حال، اگر جرم در حد اختلاف شخصی محدود باشد (مثلاً میان کارمند و کارفرما)، در عمل ممکن است با گذشت شاکی خصوصی، قرار موقوفی تعقیب صادر شود.

برای آشنایی کامل با نحوه رسیدگی به این جرائم، می‌توانید به مقاله«نحوه رسیدگی به جرایم رایانه‌ای در ایران چگونه است؟» در همین سایت، مراجعه بفرمایید!

مهلت ثبت شکایت و اهمیت سرعت در ارائه شواهد در جرم منع دسترسی اشخاص

در جرایم ممانعت از دسترسی به داده‌ها و سامانه‌های رایانه‌ای، سرعت اقدام شاکی نقش حیاتی دارد. هرچه سریع‌تر شکایت ثبت شود، شواهد دیجیتال مانند لاگ‌های سرور، تاریخچه دسترسی‌ها و پیام‌های داخلی کمتر در معرض حذف، دستکاری یا آسیب قرار می‌گیرند و احتمال اثبات جرم افزایش می‌یابد.

اگر چه قانون جرایم رایانه‌ای به‌طور مشخص مهلت قانونی معین برای ثبت شکایت تعیین نکرده است، اما تجربه عملی نشان می‌دهد که تأخیر در ارائه شکایت می‌تواند باعث شود مرتکب با پاک کردن داده‌ها، تغییر رمز یا مخفی‌سازی مدارک شواهد خود را از بین ببرد. بنابراین، اقدام سریع و همراه با جمع‌آوری دقیق مدارک، کلید موفقیت شاکی و اثبات جرم در دادگاه است.

راه‌های دفاع متهم در دادگاه

در پرونده‌های مربوط به جرم ممانعت از دسترسی به داده‌ها و سامانه‌های رایانه‌ای، متهم می‌تواند از چند راه‌کار قانونی برای دفاع استفاده کند. مهم‌ترین این راه‌ها عبارتند از:

۱. نداشتن سوءنیت

یکی از ارکان مهم جرم، سوءنیت یا قصد عمدی است. اگر متهم بتواند ثابت کند که عمل وی تصادفی بوده یا ناشی از اشتباه فنی بوده است (مثلاً تغییر گذرواژه بدون قصد جلوگیری از دسترسی دیگران)، عنصر معنوی جرم محقق نمی‌شود و دادگاه ممکن است حکم بر برائت یا تخفیف مجازات صادر کند.

۲. مجاز بودن اقدام

اگر متهم حق قانونی یا قراردادی برای انجام اقدام داشته باشد، عمل او دیگر غیرمجاز محسوب نمی‌شود. برای مثال، مدیر سامانه یا کارمند مجاز که طبق وظایف خود گذرواژه را تغییر می‌دهد، می‌تواند ادعا کند که اقدامش در چهارچوب اختیاراتش بوده و قصد جلوگیری از دسترسی دیگران را نداشته است.

۳. عدم تحقق نتیجه

جرم ممانعت از دسترسی، به نتیجه‌ی عملی بستگی دارد. اگر متهم اقدامی انجام داده اما عملاً مانع دسترسی اشخاص مجاز نشده باشد، می‌تواند از این جهت دفاع کند و ثابت کند که نتیجه جرم محقق نشده است.

۴. وجود رضایت یا گذشت شاکی خصوصی

در مواردی که جرم صرفاً جنبه خصوصی دارد و با رضایت شاکی حل شود، دادگاه ممکن است حکم موقوفی تعقیب یا تخفیف مجازات صادر کند. البته در صورت اعمال ماده ۱۱ و تهدید امنیت عمومی، این راه‌کار عملاً محدود است، زیرا جرم جنبه عمومی دارد و گذشت شاکی تاثیری بر مجازات ندارد.

۵. دفاع فنی و مستندات دیجیتال

ارائه لاگ‌های سرور، تاریخچه دسترسی‌ها، ایمیل‌ها یا پیام‌های داخلی می‌تواند نشان دهد که اقدام متهم دارای مجوز بوده یا نتیجه اقدام عملاً رخ نداده است.کارشناسان فنی می‌توانند مسیر دسترسی و تغییرات سیستم را بررسی کنند و در دفاع متهم نقش مهمی ایفا کنند.

با استفاده از این راهکارها، متهم می‌تواند به اثبات نبود عنصر معنوی، مجاز بودن عمل، یا عدم تحقق جرم بپردازد و از مجازات سنگین جلوگیری کند.

برای آشنایی کامل با راه های دفاع از این جرم، می‌توانید به مقاله«مشاوره حقوقی برای دفاع در برابر اتهام جرایم رایانه‌ای: راهنمای کامل و گام‌به‌گام» در همین سایت، مراجعه بفرمایید!

ممانعت از دسترسی اشخاص

نقش پلیس فتا در پرونده‌های ممانعت از دسترسی اشخاص

پلیس فتا، به عنوان مرجع تخصصی تحقیق در جرایم رایانه‌ای، نقش محوری در پرونده‌های ممانعت از دسترسی دارد. این سازمان مسئول کشف جرم، جمع‌آوری شواهد دیجیتال، بررسی مسیر دسترسی‌ها و تحلیل فنی اقدامات متهم است تا مرجع قضایی بتواند تصمیم دقیق و عادلانه‌ای اتخاذ کند.

کارشناسان فنی پلیس فتا می‌توانند لاگ‌های سرور، تاریخچه ورود به سامانه، تغییرات ایجاد شده روی داده‌ها، پیام‌ها و ایمیل‌ها را بررسی کنند و حتی با استفاده از نرم‌افزارهای تخصصی بازیابی اطلاعات، مدارکی که به‌صورت عمدی یا غیرعمدی پاک شده‌اند را بازسازی کنند. این شواهد، در مرحله تحقیقات مقدماتی و حتی دادگاه، نقش کلیدی در اثبات یا رد وقوع جرم و سوءنیت مرتکب دارند.

همچنین، پلیس فتا با راهنمایی شاکی در تهیه و مستندسازی مدارک، مسیر رسیدگی را کوتاه‌تر و موثرتر می‌کند. همکاری شاکی با پلیس فتا، از جمله ارائه مدارک فنی، رمزهای دسترسی موقت و جزئیات اقدامات متهم، باعث می‌شود پرونده سریع‌تر و با شفافیت کامل بررسی شود و احتمال صدور حکم عادلانه افزایش یابد.

نکته کلیدی این است که پلیس فتا نه تنها ابزار فنی و تخصصی ارائه می‌دهد، بلکه حامی حقوق شاکی و حافظ عدالت در فضای دیجیتال است و تضمین می‌کند که هیچ نقص فنی یا قانونی مانع احقاق حق قربانیان جرایم ممانعت از دسترسی نشود.

مقالات ما در این مورد:

1) نقش وکیل پلیس فتا در حفاظت از حقوق دیجیتال و امنیت سایبری کاربران

2) صلاحیت‌ها و وظایف پلیس فتا در مقابله با جرایم سایبری

3) پلیس فتا و ارزهای دیجیتال : چگونگی پیشگیری و مقابله با جرایم مربوطه

تجدیدنظرخواهی از جرم ممانعت از دسترسی اشخاص

پس از صدور حکم بدوی توسط دادگاه کیفری دو، متهم حق دارد با استفاده از حق تجدیدنظرخواهی، درخواست بازنگری در رأی صادره را به دادگاه تجدیدنظر استان ارائه دهد. این حق، تضمین‌کننده عدالت و فرصت دفاع مجدد برای متهم است و اجازه می‌دهد که هرگونه خطای قضایی یا ابهام در پرونده اصلاح شود.

در فرآیند تجدیدنظر، دادگاه تجدیدنظر پرونده را از نظر قانونی و فنی بررسی می‌کند، مدارک و شواهد ارائه‌شده توسط متهم و شاکی را بازبینی کرده و نظر کارشناسان فنی را مدنظر قرار می‌دهد. متهم می‌تواند نقص در احراز قصد یا سوءنیت، اشتباه در تشخیص جرم یا تخفیف مجازات را مطرح کند.

نکته مهم این است که حتی در صورت اعمال مجازات تشدیدی ماده ۱۱ (تهدید خدمات عمومی) یا محرومیت از خدمات الکترونیکی ماده ۲۷، روند تجدیدنظر می‌تواند بررسی کند که آیا شرایط قانونی برای تشدید یا محرومیت کاملاً محقق شده است یا خیر.

تجدیدنظرخواهی نه تنها برای متهم اهمیت دارد، بلکه شاکی نیز می‌تواند با مشاهده این روند، اطمینان پیدا کند که حکم صادره منصفانه و مطابق قانون است. این مرحله، نشان‌دهنده اهمیت شفافیت و رعایت حقوق طرفین در پرونده‌های سایبری و جرایم رایانه‌ای است.

وکیل متخصص و نقش او در پرونده‌های ممانعت از دسترسی اشخاص

وجود یک وکیل متخصص در جرایم رایانه‌ای می‌تواند تفاوت بین یک پرونده موفق و یک روند طولانی و پیچیده باشد. وکیل علاوه بر تنظیم شکواییه دقیق و مستند، به شاکی کمک می‌کند که مدارک دیجیتال و شواهد فنی را به شکلی جمع‌آوری و ارائه کند که دادگاه بتواند آن‌ها را به راحتی بررسی کند.

وکیل همچنین مسئول نمایندگی شاکی در جلسات دادگاه، پیگیری اقدامات قضایی مانند درخواست کارشناس فنی، صدور دستور قضایی برای حفظ شواهد و بررسی دفاعیات متهم است. او می‌تواند به شاکی توضیح دهد که چه مدارکی بیشترین ارزش را برای اثبات جرم دارند و چگونه از اشتباهات احتمالی در ارائه شواهد جلوگیری شود.

در پرونده‌هایی که جرم تکراری است یا مجازات‌های محرومیت از خدمات الکترونیکی (ماده ۲۷) و حبس و جزای نقدی (ماده ۱۰ و ۱۱) در نظر گرفته می‌شود، نقش وکیل حتی پررنگ‌تر است. او می‌تواند برای تخفیف یا تعدیل مجازات و حمایت از حقوق شاکی و متهم، اقداماتی قانونی و حرفه‌ای انجام دهد و مسیر پرونده را به نفع موکل خود هدایت کند.

وکیل جرایم رایانه‌ای و سایبری، متخصص خوب تهران

ممانعت از دسترسی اشخاص

کلام آخر

جرم ممانعت از دسترسی اشخاص مجاز به داده‌ها و سامانه‌های رایانه‌ای، نمونه‌ای روشن از چالش‌های دنیای دیجیتال امروز است؛ جرمی که ظاهراً ساده به نظر می‌رسد اما پیامدهای مالی، اداری و حتی امنیتی گسترده‌ای دارد. قانون‌گذار با پیش‌بینی مواد ۱۰ و ۱۱، این رفتار را به‌عنوان یک جرم مستقل جرم‌انگاری کرده و مرز روشنی میان آن و سایر جرایم سایبری مانند دسترسی غیرمجاز، تخریب داده‌ها یا سرقت اطلاعات ترسیم کرده است.

جرم ممانعت از دسترسی به داده‌ها و سامانه‌های رایانه‌ای، از یک اختلاف اداری ساده تا تهدید امنیت و آسایش عمومی گسترده است و می‌تواند پیامدهای مالی و اجتماعی قابل توجهی داشته باشد. آگاهی از این جرم و مصادیق آن برای افراد و سازمان‌ها ضروری است. شناخت دقیق قانون، مجازات‌ها، نمونه‌های عملی و راه‌های دفاع متهم، کلید حفاظت از امنیت دیجیتال و جلوگیری از خسارت‌های سایبری است. با آگاهی و اقدام به‌موقع، می‌توان از اختلال در سامانه‌های حیاتی و آسیب به حقوق خود پیشگیری کرد.


وکیل سوال  مرجع تخصصی مشاوره و خدمات حقوقی

در هر مرحله از فرآیندهای حقوقی و قضایی، چه در زمینه دعاوی ملکی، خانوادگی، کیفری، قراردادها، امور مالی، سایبری یا سایر موضوعات حقوقی، «وکیل سوال» با مدیریت مستقیم وکیل ام‌البنین تنکابنی رضایی و بهره‌مندی از تیمی متشکل از وکلای مجرب و متخصص، آماده ارائه مشاوره‌های دقیق، تحلیل‌های تخصصی و خدمات جامع حقوقی به شما می‌باشد. هدف ما فراهم آوردن بهترین راهکارهای قانونی متناسب با شرایط شما و حمایت همه‌جانبه از حقوق و منافع شما در تمامی مراحل پرونده است. با انتخاب «وکیل سوال» می‌توانید اطمینان داشته باشید که پرونده‌تان با تعهد، دانش به‌روز و تجربه عملی بالا پیگیری خواهد شد تا بهترین نتیجه ممکن حاصل گردد. جهت دریافت مشاوره تخصصی، تحلیل پرونده و آغاز فرایند حقوقی خود، همین حالا از طریق صفحه تماس با ما اقدام نمایید. تیم «وکیل سوال» همراه و پشتیبان شما در مسیر احقاق حق خواهد بود.

5/5 - (1 امتیاز)

سوالات متداول

  • ۱. جرم ممانعت از دسترسی به داده‌ها دقیقاً یعنی چه؟

    یعنی شخصی بدون اجازه، با کارهایی مثل رمزگذاری، مخفی کردن داده‌ها یا تغییر گذرواژه، مانع دسترسی افراد مجاز به اطلاعات یا سامانه‌های رایانه‌ای شود.

  • 2. مجازات این جرم چقدر است؟

    حبس از ۹۱ روز تا یک سال یا جزای نقدی از ۶۶ تا ۲۶۴ میلیون ریال یا هر دو.

  • 3. اگر جرم علیه سامانه‌های خدمات عمومی انجام شود، مجازات چقدر می‌شود؟

    بر اساس ماده ۱۱ قانون جرایم رایانه‌ای، در این حالت مرتکب به ۳ تا ۱۰ سال حبس محکوم می‌شود.

  • 4. اگر فردی به اشتباه رمز را تغییر دهد ولی قصد جرم نداشته باشد، باز هم مجرم است؟

    خیر، چون عنصر قصد و عمد در این جرم اهمیت دارد. اشتباه یا سهل‌انگاری جرم نیست.

  • 5. تفاوت این جرم با دسترسی غیرمجاز چیست؟

    در دسترسی غیرمجاز، شخص وارد سیستم می‌شود بدون اجازه؛ اما در ممانعت از دسترسی، فرد مانع ورود دیگران می‌شود.

نظرات کاربران

نام و نام خانوداگی
متن پیام

در حال بارگیری کپچا ...

رزرو مشاوره