گفتار اول: تفاوت جاسوسی رایانه ای با جاسوسی سنتی[۱]
جاسوسی از دیر باز موجب نکوهش و سر افکندگی بوده است و قوانین کشورهای مختلف هم به جرم انگاری این عمل خیانتکارانه و مذموم پرداخته اند، قانونگذار ما هم در سال ۱۳۷۵ تحت عنوان تعزیرات و مجازاتهای باز دارنده مواد قانونی مختلفی را در مورد افشای اطلاعات، در اختیار دیگران قرار دادن اطلاعات، انتقال آنها در شرایط جنگی و موارد دیگر مقرر داشته است.
طبق این قانون جمع آوری اطلاعات طبقه بندی شده (سری، به کلی سری، محرمانه، خیلی محرمانه) با توجه به «آئین نامه طرز نگهداری اساد سری و محرمانه دولتی و طبقه بندی و نحوه مشخص نمودن نوع اسناد و اطلاعات» مصوب ۱۳۵۴و در اختیار دیگران قرار دادن این اطلاعات تحت عنوان جاسوسی در قوانین ما پیش بینی شده و تا کنون پاسخگوی جرائم احتمالی در این حوزه بوده است.
اما با رشد روز افزون کاربران رایانه و رشد شبکه های اجتماعی مجازی، افزایش وبلاگ ها و سایت ها با موضوعات متنوع و هم چنین امکان انتقال داده توسط ایمیل یا چت و…… سبب شد تا این مجموعه عظیم نوین مجازی مورد توجه بیگانگان و طمع اطلاعاتی آنان قرار بگیرد و سرویس های اطلاعاتی بیگانه نیز در همین راستا سعی در فعالیت های جاسوسی دراین فضای مجازی نمودند.
همانطور که در قبل گفتیم قانونگذار هم درمواد ۷۳۱، ۷۳۲، ۷۳۳ قانون مجازات اسلامی یا همان مواد ۳، ۴، ۵ جرائم رایانه ای توانست با تدبیری موفق، این نوع جدید از جاسوسی را که تحت عنوان جاسوسی رایانه ای شناخته می شود پوشش دهد. البته قبلاً قانونگذار مادر قانون تجارت الکترونیک توانسته بود تا حدودی نوع دیگر این جاسوسی رایانه ای را تحت کنترل قرار دهد. (ماده ۶۴، ۷۵)
بدین ترتیب جاسوسی رایانه ای بطور کامل جرم انگاری شده و مجازات آن مقرر شد اما یک سؤال اساسی باقی می ماند و آن این است، چرا با وجود اینکه قانون مجازات اسلامی پیش از این در مورد جرم جاسوسی جرم انکاری نموده بود یک بار دیگر و در مواد دیگر در قانونی جدید باز هم به جرم انگاری جاسوسی پرداخته؟ مگر این جرائم با هم چه تفاوتی دارند؟
آیا مواد جدید مواد قدیمی را نسخ کرده است؟
البته نظر به اینکه بحث جاسوسی در قانون مجازات اسلامی اختصاصاً توجه به امنیت داخلی و خارجی کشور دارد در نتیجه در این مقال فقط صحبت از اختلاف ما بین جاسوسی با جاسوسی رایانه ای علیه امنیت می کنیم زیرا در بحث جاسوسی رایانه ای با اهداف اقتصادی تجاری مذکور در قانون تجارت الکترونیک اهداف امنیتی دنبال نمی شود.
در پاسخ سئولات مطرح شده باید گفت اولاً مواد قانون جرائم رایانه ای مواد موجود در قانون مجازات اسلامی در خصوص جاسوسی را بصورت صریح یا ضمنی نسخ نکرده است و هر دو قانون در دادگاهها قابل اعمال هستند. ثانیاً طبیعتاً صرف ارتکاب جرم توسط رایانه نمی تواند موجب تصویب قانون جدید باشد. زیرا که مثلاً در ماده ۵۰۵ قانون مجازات اسلامی هم عنوان «به هر نحو دیگر» یا «به هر وسیله» وجوددارد که شامل رایانه هم می تواند بشود پس مسلماً تفاوت های دیگری وجود دارد که در ذیل به بررسی آن می پردازیم.
۱) قانونگذار در مواد ۳، ۴، ۵ قانون جرائم رایانه ای بحث از داده های سری (در حال انتقال یا ذخیره شده در سامانه های رایانه ای یا مخابراتی یا حامل های داده) می کند، اما در مواد ۵۰۱ (ق.م.ا) صحبت از نقشه ها، اسرار یا اسناد و تصمیمات مهم دولتی راجع به سیاست داخلی یا خارجی و در مواد ۵۰۵ و ۵۰۶ صحبت از اطلاعات طبقه بندی شده است (بنا به طبقه بندی در آئین نامه طرز نگهداری اسناد سری و محرمانه دولتی و طبقه بندی و نحوه مشخص نمودن نوع اسناد و اطلاعات مصوب ۱۳۵۴). بدین ترتیب چون مواد قانون جرائم رایانه ای اختصاصاً به
داده های سری می پردازند در مورد جرائم احتمالی در حال حاضر قاضی به این مواد استناد
می کند.
۲) در ماده ۵۰۵ بیان شده است که اطلاعات طبقه بندی شده را «در اختیار دیگران قرار دهد» مفهوم دیگران کلی و مبهم است و ممکن است منظور مقنن کشور بیگانه یا فرد بیگانه یا فرد غیر صالح و…. باشد ولی ماده ۳ جرائم رایانه ای این نقض را جبران نموده با تعریفی بازتر نسبت به ماده ۵۰۵، برای اشخاص فاقد صلاحیت وصف دولت، سازمان، شرکت یا گروه بیگانه یا عاملان آنها را در بند (ج) آورده است.
۳) در ماده ۵۰۳ قانون مجازات هدف مرتکب را از ورود به اماکن ممنوعه قصد سرقت نقشه برداری یا کسب اطلاع دانسته و در نوع دیگر ماده صرف عکس برداری بدون اجازه را مورد توجه قرار داده است. پس مسلماً اگر قصد سرقت یا عکس برداری بدون اهداف جاسوسی برای مرتکب ثابت شود نمی توان مرتکب این جرم را جاسوس دانست در حالی که درماده ۴ قانون جرائم رایانه ای به پیروی از ماده ۳ صحبت از دسترسی به داده های سری کرده و مسلماً برای مرتکب آن فعل قصدی جز جاسوسی متصور نیست و از این حیث ماده ۴ کامل تر نسبت به ماده ۳ می باشد.
جزییات بیشتر درباره این پایان نامه ها :(فایل کامل موجود است)
۴) در ماده ۵۰۶ صحبت از تخلیه اطلاعاتی ماًمورین آموزش دیده حافظ اطلاعات طبقه بندی است در حالی که در ماده ۵ قانون جرائم رایانه ای اشاره ای به تخلیه اطلاعاتی نشده و فقط قانونگذار مرتکب را موجب دسترسی به اطلاعات و داده های سری دانسته است.
۵) و شاید دلیل آخر اختلاف را بتوان اینگونه بیان کرد که زمانی با وجود یک ماده قانونی ماده دیگری تصویب می گردد که هدف افزایش مجازات باشد در اینجا هم همانطور که در متن قانون مجازات اسلامی مشخص است. مثلاً درماده ۵۰۵، مجازات فرد در صورتی که موفق به انتقال اطلاعات گردد ۲ الی ۱۰ سال حبس و در صورت عدم موفقیت ۱ الی ۵ سال حبس است اما در ماده ۳ قانون جرائم رایانه ای برای انتقال اطلاعات به افراد فاقد صلاحیت ۳ الی ۱۰ سال حبس و انتقال اطلاعات به دولت، سازمان یا گروه بیگانه حبس از ۵ الی ۱۵ سال حبس پیش بینی شده که شدیدتر محسوب می شود.
همچنین این تشدید مجازات را نسبت به ماده ۵۰۶ در ماده ۵ قانون جرائم رایانه ای مشاهده می کنیم. زیرا در ماده ۵۰۶ مجازات تخلیه اطلاعاتی معادل یک تا ۶ ماه حبس است. اما درماده ۵ این مجازات به ۹۱ روز تا ۲ سال حبس یا جزای نقدی یا هر دو مجازات در مواقع لزوم تشدید مجازات تغییر پیدا کرده است.
در خاتمه اشاره ای کوتاه به تفاوت جاسوسی رایانه ای اقتصادی با جاسوسی سنتی می کنیم هر چند می دانیم در بحث جاسوسی با هدف اقتصادی در کمتر موردی پای امنیت ملی (داخلی و خارجی) با توجه به قانون تجارت الکترونیک درمیان است و بحث امنیت شغلی صاحبان مشاغل مطرح می باشد. هر چند در برخی موارد رسوخ به صنایع دولتی و کسب اطلاعات مجرمانه این صنایع می تواند ضربه ای به امنیت کشور باشد. مثل صنعت اسلحه سازی که تحت انحصار دولت می باشد و اطلاعات محرمانه موجود در این صنایع مسلماً بسیار مرتبط با امنیت کشور می باشد. تفاوت جاسوسی رایانه ای اقتصادی با جاسوسی سنتی نخست در موضوع جرم است.
موضوع جرم جاسوسی کلاسیک و سنتی، کسب اطلاعات سری نظامی – امنیتی است هر چند از طریق رایانه صورت گرفته باشد اما موضوع جاسوسی رایانه ای اقتصادی کسب اسرار
حرفه ای، تجاری، اقتصادی و صنعتی بنگاه ها و مؤسسات غالباً خصوصی است.
دوم آنکه در جاسوسی کلاسیک، قصد مرتکب انتقال اسرار تحصیل شده به شخص فاقد صلاحیت دسترسی به اطلاعات و اسرار و یا کشور بیگانه متخاصم است، لکن در جاسوسی رایانه ای اقتصادی قصد مرتکب میتواند کسب اطلاعات برای خود یا برای شخص ثالث باشد و بالاخره اینکه جاسوسی سنتی همانطور که در قبل گفتیم جرمی علیه امنیت و جاسوسی رایانه ای اقتصادی جرمی علیه فعالیت های تجاری است.
گفتار دوم: تفاوت جاسوسی رایانه ای با جرم دسترسی غیر مجاز[۲]
جرم دسترسی غیر مجاز در ماده یک قانون جرائم رایانه ای آمده است.
ماده یک «هر کس بطور غیر مجاز به داده ها یا سامانه های رایانه ای یا مخابراتی که به وسیله تدابیر امنیتی حفظ شده است دسترسی یابد، به حبس از نود و یک روز تا یک سال جزای نقدی از ۵ میلیون ریال تا ۲۰میلیون ریال یا هر دو مجازت محکوم خواهد شد».
جرم دسترسی غیر مجاز نیز مثل جاسوسی رایانه ای درذیل طبقه جرائم علیه محرمانگی
داده ها یا سامانه های رایانه ای و مخابراتی آمده و جرم انگاری شده است زیرا علیه موضوع «محرمانه بودن داده ها یا سامانه ها» که هدفی در جاسوسی رایانه ای است ارتکاب می یابد. این دو جرم تنها از طریق سامانه های رایانه ای و یا مخابراتی یا حامل های داده در بستر فضای سایبر محقق می شوند. علاوه بر تشابهی که در بالا گفتیم همانطور که می دانیم در خصوص جاسوسی رایانه ای علیه امنیت درماده ۳ ق جرائم رایانه ای سه گام برای تحقق رفتار مادی جرم در نظر گرفته شده اول دسترسی به سامانه های رایانه ای و مخابراتی که داده های سری در آنها انباشت یا نگهداری می شوند، گام دوم، دسترسی به داده های سری یا تحصیل یا شنود آنها و گام سوم، در دسترس قرار دادن برای کسانی که شایستگی آگاهی از محتوای داده های سری را ندارند. یا در دسترس قراردادن داده های سری یا افشای آنها به دولت یا نهادهای بیگانه یا عاملان آنها[۳] در گامهای پیش گفته دسترسی به سامانه های در بردارنده داده ها و نیز دسترسی به خود داده های سری، در اصل همان جرم دسترسی غیر مجاز هستند. از این رو می گوئیم پیکره اصلی جاسوسی رایانه ای جرم دسترسی غیر مجاز است.
علی رغم وجود این تشابهات باید گفت این بزه از لحاظ عناصر مادی و روانی و نیز نتیجه مجرمانه با جاسوسی رایانه ای متفاوت است، بطور مثال اول جاسوسی رایانه ای در زمره جرائم عمدی است و مرتکب آن باید آگاهانه از روی سوء نیت فعل یا افعال ذکر شده در ماده قانونی که درواقع سوء نیت عام اینگونه جرائم است را انجام دهد و مرتکب باید قصد حصول نتیجه مجرمانه یا سوء نیت خاص را دارا باشد تا بتوان او را مورد تعقیب کیفری قرار داد و شایسته مجازات دانست. اما در دسترسی غیر مجاز سوء نیت خاص لازم نیست و صرف دسترسی غیر مجاز است. حتی اگر مرتکب فقط کنجکاوانه به سامانه داده ها دسترسی پیدا کند. اما اگر صرف دسترسی رخ دهد و هیچ نتیجه مجرمانه ای تحت عنوان جاسوسی شکل نگیرد عمل فقط دسترسی غیر مجاز است نه جاسوسی. این نکته هم باید بیان شود که اگر از رهگذر جرم دسترسی غیر مجاز مرتکب جرم جاسوسی رایانه ای بشود عمل تعدد مادی جرائم مختلف است. چرا که بین این دو جرم رابطه استلزام نیست و تنها راه جاسوسی دسترسی غیر مجاز نیست و ارتکاب جاسوسی از راه های دیگر نظیر مهندسی اجتماعی، افشای اطلاعات، سرقت اطلاعات، رهگیری داده ها و…. امکان دارد.[۴]
دومین تفاوت را می توان در موضوع جرم دانست چرا که موضوع جرم دستیابی غیر مجاز اعم از اسرار تجاری و غیر تجاری است در حالی که در جاسوسی رایانه ای همانطور که قبلاً گفتیم اسرار تجاری الکترونیکی موضوع جرم جاسوسی رایانه ای اقتصادی است و داده های سری و غیر تجاری، نظامی و امنیتی موضوع جرم جاسوسی رایانه ای علیه امنیت است.
در خلاصه باید گفت در بیشتر مواقع مرتکب جرم دسترسی غیر مجاز برای تفریح و حس برتری جویی دست به این بزه می زند و هدف خاصی را دنبال نمی کند در حالی که مرتکب جرم جاسوسی رایانه ای مسلماً هدف خاصی را دنبال می کند و برای رسیدن به هدف نهایی خود از هیچ کاری روی گردان نخواهد بود.
آخرین نظرات