الوصول غير المصرح به إلى نظام معلوماتي: تعليق على الحكم رقم 2905 لعام 2024

يقدم الحكم رقم 2905 بتاريخ 23 أكتوبر 2024 توضيحات مهمة في موضوع الوصول غير المصرح به إلى الأنظمة المعلوماتية أو الإلكترونية، متناولًا مسألة تدابير الأمن اللازمة لحمايتها. هذا الموضوع ذو أهمية خاصة، نظرًا للزيادة المضطردة في الجرائم المعلوماتية والحاجة المتزايدة لحماية البيانات الحساسة.

الوصف والسياق القانوني

في الحكم المعني، قامت المحكمة بدراسة حالة اتهم فيها المدعى عليه، د. ج.، بالوصول غير المصرح به إلى نظام معلوماتي، بالتحديد نظام غاليليو، المخصص لأعضاء وكالة المعلومات والأمن الداخلي (AISI). وأكدت المحكمة أن إمكانية تكوين الجريمة لا تعتمد فقط على التدابير الأمنية التقنية، بل يمكن أن تشمل أيضًا تدابير تنظيمية.

  • التدابير الأمنية التقنية: ضوابط الوصول، جدران الحماية، التشفير.
  • التدابير التنظيمية: اللوائح الداخلية، تدريب الموظفين، إجراءات الوصول.
  • حكم المحكمة: كان نظام غاليليو محميًا بتدابير ملائمة لهدفه.

المبدأ القانوني المقرر

الوصول غير المصرح به إلى نظام معلوماتي أو إلكتروني - تدابير الأمان الموضوعة لحماية النظام - تدابير تنظيمية - إمكانية تكوين الجريمة - وجودها - وصفها. لأغراض إمكانية تكوين جريمة الوصول غير المصرح به إلى نظام معلوماتي أو إلكتروني، يمكن أن يتم حماية النظام أيضًا من خلال تدابير تنظيمية تنظم طرق الوصول، مما يسمح بذلك فقط للأشخاص المخولين لأغراض محددة أو لتحقيق الأهداف التجارية. (تطبيقًا للمبدأ، اعتبرت المحكمة بشكل صحيح أن نظام غاليليو هو نظام معلوماتي أو إلكتروني محمي بتدابير أمنية، رغم إمكانية استخدامه أيضًا لإجراء أبحاث على مصادر مفتوحة، لأنه مخصص لأعضاء وكالة المعلومات والأمن الداخلي لأداء الأهداف الخاصة بالوكالة).

لذا، أكدت المحكمة أن حماية نظام معلوماتي يمكن ضمانها أيضًا من خلال تدابير تنظيمية. هذا جانب حاسم، خاصة بالنسبة للشركات والمنظمات التي تتعامل مع البيانات الحساسة. يجب أن تكون التدابير التنظيمية واضحة ومحددة جيدًا، موضحة من يمكنه الوصول إلى أي معلومات وفي أي ظروف.

الاستنتاجات

يمثل الحكم رقم 2905 لعام 2024 خطوة مهمة إلى الأمام في فهم التدابير اللازمة لحماية الأنظمة المعلوماتية. أوضحت محكمة النقض أنه لا يكفي تنفيذ حلول تقنية، بل من الضروري أيضًا اعتماد إجراءات تنظيمية قادرة على ضمان وصول محكوم وآمن. لذا، فإن الوعي وتدريب الموظفين هما عنصران رئيسيان لمنع جريمة الوصول غير المصرح به، مما يجعل المنظمات أكثر قدرة على مواجهة التهديدات المعلوماتية.

مكتب بيانوتشي للمحاماة