userinfo close

  ,

گروه امنیتی آشیانه


Ashiyane_security_center

تاسیس: 10 تیر 1384  پروفایل کلوب
مدیر کلوب: عمو رضا - معاونان
مـکـانـی بـرای درج جـدیـدتـریـن خـبـرهـای دنـیـای ایـنـتـرنـت و امـنـیـت
 
عمو رضا  , rezavqh
عمو رضا - 10:55 1388/04/13

قانون جرایم رایانه ای ( بخش دوم و سوم )



بخش دوم ـ آیین دادرسی

فصل یكم ـ‌ صلاحیت

    ماده (28) علاوه بر موارد پیش‌بینی شده در دیگر قوانین، دادگاه‌های ایران در موارد زیر نیز صالح به رسیدگی خواهند بود:

    الف) داده‌های مجرمانه یا داده‌هایی كه برای ارتكاب جرم به كار رفته‌اند به هر نحو در سیستم‌های رایانه‌ای و مخابراتی یا حامل‌های دادة موجود در قلمرو حاكمیت زمینی، دریایی و هوایی جمهوری اسلامی ایران ذخیره شده باشد.

    ب) جرم از طریق وب‌سایت‌های دارای دامنه‌ مرتبه بالای كد كشوری ایران ارتكاب یافته باشد.

    ج) جرم توسط هر ایرانی یا غیرایرانی در خارج از ایران علیه سیستم‌های رایانه‌ای و مخابراتی و وب‌سایت‌های مورد استفاده یا تحت كنترل قوای سه‌گانه یا نهاد رهبری یا نمایندگی‌های رسمی دولت یا هر نهاد یا مؤسسهای كه خدمات عمومی ارائه میدهد یا علیه وبسایتهای دارای دامنة مرتبه بالای كد كشوری ایران در سطح گسترده ارتكاب یافته باشد.

    د) جرایم رایانهای متضمن سوء‌استفاده از اشخاص كمتر از 18 سال، اعم از آنكه مرتكب یا بزهدیده ایرانی یا غیرایرانی باشد.

    ماده (29) چنانچه جرم رایانهای در محلی كشف یا گزارش شود،‌ ولی محل وقوع آن معلوم نباشد، دادسرای محل كشف مكلف است تحقیقات مقدماتی را انجام دهد. چنانچه محل وقوع جرم مشخص نشود،‌ دادسرا پس از اتمام تحقیقات مبادرت به صدور قرار میكند و دادگاه مربوط نیز رأی مقتضی را صادر خواهد كرد.

    ماده (30) قوه قضاییه موظف است به تناسب ضرورت شعبه یا شعبی از دادسراها، دادگاههای عمومی و انقلاب،‌ نظامی و تجدیدنظر را برای رسیدگی به جرائم رایانهای اختصاص دهد.

    تبصره ـ قضات دادسراها و دادگاههای مذكور از میان قضاتی كه آشنایی لازم به امور رایانه دارند انتخاب خواهند شد.

    ماده (31) در صورت بروز اختلاف در صلاحیت، حل اختلاف مطابق مقررات قانون آیین دادرسی دادگاه‌های عمومی و انقلاب در امور مدنی خواهد بود.

    

فصل دوم ـ جمع‌آوری ادله الكترونیكی

    مبحث اول ـ نگهداری داده‌ها

    ماده (32) ارائهدهندگان خدمات دسترسی موظفند دادههای ترافیك را حداقل تا شش ماه پس از ایجاد و اطلاعات كاربران را حداقل تا شش ماه پس از خاتمه اشتراك نگهداری كنند.

    تبصره 1ـ داده ترافیك هرگونه دادهای است كه سیستمهای رایانهای در زنجیره ارتباطات رایانهای و مخابراتی تولید می‌كنند تا امكان ردیابی آنها از مبداء تا مقصد وجود داشته باشد. این دادهها شامل اطلاعاتی از قبیل مبداء، مسیر، تاریخ، زمان، مدت و حجم ارتباط و نوع خدمات مربوطه میشود.

    تبصره 2ـ اطلاعات كاربر هرگونه اطلاعات راجع به كاربر خدمات دسترسی‌ از قبیل نوع خدمات، امكانات فنی مورد استفاده و مدت زمان آن، هویت،‌ آدرس جغرافیایی یا پستی یا IP، شماره تلفن و سایر مشخصات فردی اوست.

    ماده (33) ارائه‌دهندگان خدمات میزبانی داخلی موظفند اطلاعات كاربران خود را حداقل تا شش ماه پس از خاتمه اشتراك و محتوای ذخیره شده و داده ترافیك حاصل از تغییرات ایجاد شده را حداقل تا پانزده روز نگهداری كنند.

 

    مبحث دوم ـ‌ حفظ فوری داده‌های رایانه‌ای ذخیره شده

    ماده (34) هرگاه حفظ دادههای رایانهای ذخیره شده برای تحقیق یا دادرسی لازم باشد، مقام قضایی میتواند دستور حفاظت از آنها را برای اشخاصی كه به نحوی تحت تصرف یا كنترل دارند صادر كند. در شرایط فوری، نظیر خطر آسیب دیدن یا تغییر یا از بین رفتن دادهها، ضابطان قضایی میتوانند رأساً دستور حفاظت را صادر كنند و مراتب را حداكثر تا 24 ساعت به اطلاع مقام قضایی برسانند. چنانچه هر یك از كاركنان دولت یا ضابطان قضایی یا سایر اشخاص از اجرای این دستور خودداری یا دادههای حفاظت شده را افشا كنند یا اشخاصی كه دادههای مزبور به آنها مربوط میشود را از مفاد دستور صادره آگاه كنند، ضابطان قضایی و كاركنان دولت به مجازات امتناع از دستور مقام قضایی و سایر اشخاص به حبس از نود و یك روز تا شش ماه یا جزای نقدی از پنج تا ده میلیون ریال یا هر دو مجازات محكوم خواهند شد.

    تبصره 1ـ حفظ دادهها به منزله ارائه یا افشای آن‌ها نبوده و مستلزم رعایت مقررات مربوط است.

    تبصره 2ـ مدت زمان حفاظت از داده‌ها حداكثر سه ماه است و در صورت لزوم با دستور مقام قضایی قابل تمدید است.

 

    مبحث سوم ـ‌ ارائه داده‌ها

    ماده (35) مقام قضایی میتواند دستور ارائة دادههای حفاظت شده مذكور در مواد (32)، (33) و (34) فوق را به اشخاص یاد شده بدهد تا در اختیار ضابطان قرار گیرد. مستنكف از اجرای این دستور به مجازات مقرر در ماده (34) محكوم خواهد شد.

 

    مبحث چهارم ـ تفتیش و توقیف داده‌ها و سیستم‌های رایانه‌ای و مخابراتی

    ماده (36) تفتیش و توقیف دادهها یا سیستمهای رایانهای و مخابراتی به موجب دستور قضایی و در مواردی به عمل میآید که ظن قوی به کشف جرم یا شناسایی متهم یا ادله جرم وجود داشته باشد.

    ماده (37) تفتیش و توقیف دادهها یا سیستمهای رایانهای و مخابراتی در حضور متصرفان قانونی یا اشخاصی كه به نحوی آنها را تحت كنترل قانونی دارند، نظیر متصدیان سیستمها انجام خواهد شد. در غیر این صورت، قاضی با ذكر دلایل دستور تفتیش و توقیف بدون حضور اشخاص مذكور را صادر خواهد كرد.

    ماده (38) دستور تفتیش و توقیف باید شامل اطلاعاتی باشد كه به اجرای صحیح آن كمك میكند، از جمله اجرای دستور در محل یا خارج از آن، مشخصات مكان و محدوده تفتیش و توقیف، نوع و میزان دادههای مورد نظر، نوع و تعداد سختافزارها و نرمافزارها،‌ نحوه دستیابی به دادههای رمزنگاری یا حذف شده و زمان تقریبی انجام تفتیش و توقیف.

    ماده (39) تفتیش داده‌ها یا سیستم‌های رایانهای و مخابراتی شامل اقدامات ذیل می‌شود:

    الف) دسترسی به تمام یا بخشی از سیستمهای رایانهای یا مخابراتی.

    ب) دسترسی به حاملهای داده از قبیل دیسكتها یا لوحهای فشرده یا كارت‌های حافظه.

    ج) دستیابی به دادههای حذف یا رمزنگاری شده.

    ماده (40) در توقیف دادهها، با رعایت تناسب، نوع، اهمیت و نقش آنها در ارتكاب جرم، به روشهایی از قبیل چاپ دادهها، كپیبرداری یا تصویربرداری از تمام یا بخشی از دادهها، غیرقابل دسترس كردن دادهها با روشهایی از قبیل تغییر گذرواژه یا رمزنگاری و ضبط حاملهای داده عمل می‌شود.

    ماده (41) در شرایط زیر سیستمهای رایانهای یا مخابراتی توقیف خواهند شد:

    الف) دادههای ذخیره شده به سهولت در دسترسی نبوده یا حجم زیادی داشته باشد،

    ب) تفتیش و تجزیه و تحلیل دادهها بدون سیستم سختافزاری امكانپذیر نباشد،

    ج) متصرف قانونی سیستم رضایت داده باشد،

    د) كپیبرداری از دادهها به لحاظ فنی امكانپذیر نباشد،

    هـ) تفتیش در محل باعث آسیب دادهها شود،

    و) سایر شرایطی كه قاضی تشخیص دهد.

    ماده (42) توقیف سیستم‌های رایانه‌ای یا مخابراتی متناسب با نوع و اهمیت و نقش آن‌ها در ارتكاب جرم با روش‌هایی از قبیل تغییر گذرواژه به منظور عدم دسترسی به سیستم، پلمپ سیستم در محل استقرار و ضبط سیستم صورت می‌گیرد.

    ماده (43) چنانچه در حین اجرای دستور تفتیش و توقیف، تفتیش داده‌های مرتبط با جرم ارتكابی در سایر سیستم‌‌های رایانه‌ای یا مخابراتی كه تحت كنترل یا تصرف متهم قرار دارند ضروری باشد، ضابطان با دستور مقام قضایی دامنه تفتیش و توقیف را به سیستم‌‌های دیگر گسترش خواهند داد و داده‌‌های مورد نظر را تفتیش یا توقیف خواهند كرد.

    ماده (44) توقیف دادهها یا سیستمهای رایانهای یا مخابراتی كه موجب ایراد لطمه جانی یا خسارات مالی شدید به اشخاص یا اخلال در ارائه خدمات عمومی میشود ممنوع است.

    ماده (45) در جایی كه اصل دادهها توقیف میشود،‌ ذینفع حق دارد پس از پرداخت هزینه از آنها كپی دریافت كند، مشروط به اینكه ارائه دادههای توقیف شده منافی با محرمانه بودن تحقیقات نباشد و به روند تحقیقات لطمهای وارد نسازد و دادهها مجرمانه نباشند.

    ماده (46) در مواردی كه اصل دادهها یا سیستمهای رایانهای یا مخابراتی توقیف می‌شود، قاضی موظف است با لحاظ نوع و میزان دادهها و نوع و تعداد سختافزارها و نرمافزارهای مورد نظر و نقش آنها در جرم ارتكابی، در مهلت متناسب و متعارف نسبت به آنها تعیین تكلیف كند.

    ماده (47) متضرر می‌تواند در مورد عملیات و اقدام‌های مأموران در توقیف داده‌ها و سیستم‌های رایانه‌ای و مخابراتی، اعتراض كتبی خود را همراه با دلایل ظرف ده روز به مرجع قضایی دستوردهنده تسلیم نماید. به درخواست یاد شده خارج از نوبت رسیدگی گردیده و تصمیم اتخاذ شده قابل اعتراض است.

 

    مبحث پنجم ـ شنود محتوای ارتباطات رایانهای

    ماده (48) شنود محتوای در حال انتقال ارتباطات غیرعمومی در سیستمهای رایانهای یا مخابراتی مطابق مقررات راجع به شنود مكالمات تلفنی خواهد بود.

    تبصره ـ دسترسی به محتوای ارتباطات غیرعمومی ذخیره شده، نظیر پست الكترونیكی یا پیامك در حكم شنود و مستلزم رعایت مقررات مربوط است.

 

    فصل سوم ـ استنادپذیری ادله الكترونیكی

    ماده (49) به منظور حفظ صحت و تمامیت، اعتبار و انكارناپذیری ادله الكترونیكی جمع‌آوری شده، لازم است مطابق آیین‌نامه مربوط از آنها نگهداری و مراقبت به عمل آید.

    ماده (50) چنانچه دادههای رایانهای توسط طرف دعوا یا شخص ثالثی كه از دعوا آگاهی نداشته، ایجاد یا پردازش یا ذخیره یا منتقل شده باشد‌ و سیستم رایانهای یا مخابراتی مربوط به نحوی درست عمل كند كه به صحت و تمامیت، اعتبار و انكارناپذیری دادهها خدشه وارد نشده باشد، قابل استناد خواهند بود.

    ماده (51) كلیة مقررات مندرج در فصلهای دوم ‌و سوم این بخش،‌ علاوه بر جرایم رایانهای شامل سایر جرایمی كه ادلة الكترونیكی در آنها مورد استناد قرار میگیرند نیز میشود.

 

 

بخش سوم ـ سایر مقررات

 

    ماده (52) به منظور ارتقای همكاریهای بینالمللی در زمینه جرائم رایانهای، وزارت دادگستری موظف است با همكاری وزارت ارتباطات و فناوری اطلاعات اقدامات لازم را در زمینه تدوین لوایح و پیگیری امور مربوط جهت پیوستن ایران به اسناد بینالمللی و منطقهای و معاهدات راجع به همكاری و معاضدت دوجانبه یا چندجانبه قضایی انجام دهد.

    ماده (53) در مواردی كه سیستم رایانهای یا مخابراتی به عنوان وسیله ارتكاب جرم بكار رفته و در این قانون برای عمل مزبور مجازاتی پیشبینی نشده است، مطابق قوانین جزایی مربوط عمل خواهد شد.

تبصره ـ در مواردی كه در بخش دوم این قانون برای رسیدگی به جرایم رایانه‌ای مقررات خاصی از جهت آیین دادرسی پیش‌بینی نشده است طبق مقررات قانون آیین دادرسی كیفری اقدام خواهد شد.

    ماده (54) میزان جزاهای نقدی این قانون بر اساس نرخ رسمی تورم حسب اعلام بانك مركزی هر سه سال یك بار با پیشنهاد رئیس قوه قضاییه و تصویب هیأت وزیران قابل تغییر است.

    ماده (55) وزارت‌ دادگستری موظف است ظرف شش ماه از تاریخ تصویب این قانون با همكاری وزارت ارتباطات و فناوری اطلاعات آئیننامه‎‎های مربوط به جمع‌آوری و استنادپذیری ادله الكترونیكی را تهیه كند و به تصویب رئیس قوة قضائیه خواهد رسید.

    ماده (56) قوانین و مقررات مغایر با این قانون ملغی است .


منبع خبر :  سایت حافظه قوانین  Header.jpg


تــــــــــوجــــــه:
* هــــدف از ایــــن مـــقــالـه تــــنــهــا آگــاه ساختن اعضای محترم سایت می باشد .

* کــپـی بـرداری از ایـن مقاله بدون کسب اجازه رعایت نکردن قانون کپی می باشد .


99
کامنت بنویسید...
کلوب دات کام
کلیه محتوای این سایت توسط کاربران درج شده است و کلوب دات کام هیچ مسئولیتی نسبت به آن ها ندارد.