راهبرد جرم‌انگاری مستقل حملات سایبری در حقوق کیفری ایران

نوع مقاله : مقاله پژوهشی

نویسندگان

1 استادیار دانشکده حقوق و علوم سیاسی، دانشگاه تهران (نویسنده مسئول)؛

2 دانشجوی دکتری حقوق جزا و جرم‌شناسی، دانشکده الهیات و معارف اسلامی، دانشگاه میبد؛

چکیده

حمله سایبری اقدام مجرمانه سایبری است که می‌تواند تلفات و خساراتی ‌علاوه بر انسان به سامانه‌های رایانه‌ای وارد کند. در حقوق کیفری ایران به‌ویژه قانون جرائم رایانه‌ای اصطلاح «حمله سایبری» استفاده نشده است، ازاین‌رو، در شرایط کنونی در قالب جرائم رایانه‌ای انجام می‌گیرد. پژوهش حاضر با لحاظ این امر که هدف اصلی قانون جرائم رایانه‌ای بیشتر ناظر بر حمایت از داده‌ها و سامانه‌های رایانه‌ای شهروندان بوده است و از حیث ماهیت جزء جرائم عادی، ملی و فاقد سازمان‌یافتگی است، مقابله با حمله سایبری را در قالب جرم رایانه‌ای در دستور کار خود قرار نداده است؛ زیرا هدف از جرم‌انگاری حمله سایبری حمایت از داده‌ها و سامانه‌های رایانه‌ای مرتبط با امنیت کشور است و با لحاظ این امر که حمله سایبری را اغلب یک کشور علیه کشور دیگر مرتکب می‌شود از ماهیت فراملی و سازمان‌یافته برخوردار بوده که موجب لطمه دیدن امنیت یک کشور می‌شود‌‌‌‌. از‌این‌رو، در این پژوهش با روش توصیفی ـ تحلیلی مفهوم حمله سایبری را از سه حیث ماهیت، هدف جرم‌انگاری و اوصاف موضوعی متفاوت از مفهوم جرائم رایانه‌ای می‌داند. همچنین از حیث نظری با تمسک به اصول جرم‌انگاری مانند اصل ضرر، مصلحت عمومی، ضرورت، تناسب جرم و مجازات و درنهایت لزوم توجه به راهبردها، رویکردها و همکاری بین‌المللی جرم‌انگاری مستقل به‌نظر می‌رسد لازم است در نظام حقوقی داخلی، علاوه بر جرائم رایانه‌ای فعلی، حملات سایبری به‌طور مستقل جرم‌انگاری و ضمانت ‌اجراهای متناسبی با نوع و شدت حملات و خسارت‌های احتمالی یا وارد‌شده اتخاذ شود.

کلیدواژه‌ها

موضوعات


عنوان مقاله [English]

The Strategy of Independent Criminalization of Cybercrime in Iranian Criminal Law

نویسندگان [English]

  • Hamid Bahremand 1
  • Hadi Mersi 2
1 Assistant Professor, Faculty of Law and Political Sciences, University of Tehran (corresponding author);
2 PhD student in criminal law and criminology, Faculty of Theology and Islamic Studies, Maybod University;
چکیده [English]

A cyber attack is a criminal act that may cause loss of life or damage to computer systems. In Iranian criminal law, especially the law on computer crimes, the term “cyber attack” is not used. Therefore, in the current situation, cyber attack is inspected as cybercrime. The present study considered that the computer crimes law’s primary purpose is to protect citizens’ data and computer systems and is by nature a normal, national, and unorganized crime. Thus, the present study did not put the cyber attack on the agenda of cybercrime. This exclusion is because the purpose of criminalizing a cyber attack is to protect data and computer systems related to national security. Moreover, given that a cyber attack is often committed by one country against another, it is transnational and organizational, which harms a country’s security. Therefore, the present study descriptively-analytically considered the concept of cyber attack different from the concept of cybercrime in three aspects: nature, the purpose of criminology, and descriptions of the subject. Furthermore, theoretically and based on the principles of criminology (i.e. the principle of harm, public interest, necessity, the proportionality of crime, and punishment), cyber attack is independently criminalized. As a result, it is required to consider strategies, approaches, and international cooperation to, in addition to current cybercrime, independently criminalize cyber attacks and guarantee executions according to the type and severity of the attacks and the possible or inflicted damage.

کلیدواژه‌ها [English]

  • Criminalization
  • cyberspace
  • cyber attacks
  • cybercrimes
  • international crimes
  1. ۱. اردبیلی، محمدعلی، محمدجعفر حبیب‌زاده و حسین فخربناب (1385). «نسل‌کشی و ضرورت جرم‌انگاری در حقوق کیفری»، فصلنامه مدرس علوم انسانی، دوره 10، ش 3.

    ۲. اصلانی، جبار و امیرحسین رنجبریان (1394). «بررسی تطبیقی و تحلیل تعریف حمله سایبری از منظر دکترین، رویه کشورها و سازمان‌های بین‌المللی در حقوق بین‌الملل»، فصلنامه تحقیقات حقوقی، ش 71.

    ۳. تریف، تری و همکاران (1384). مطالعات امنیتی نوین، ترجمه علیرضا طیـب و وحیـد بزرگـی، چاپ اول، تهران، نشر پژوهشکده مطالعات راهبردی.

    ۴. جالینوسی، احمد، شهروز ابراهیمی و طیبه قنوانی (1392). «جایگاه فضای سایبر و تهدیدات سایبری در استراتژی امنیت ملی ایالات متحده آمریکا»، فصلنامه دانش سیاسی و بین‌المللی، سال دوم، ش 5.

    ۵. چگینی‌زاده، غلامعلی (1379). «رویکردی نظری به مفهوم امنیت ملی در جهان سوم»، مجله سیاست خارجی، ش 1.

    ۶. حاجی‌ده‌آبادی، احمد و احسان سلیمی (1393). «اصول جرم‌انگاری در فضای سایبر (با رویکردی انتقادی به قانون جرائم رایانه‌ای)»، فصلنامه مجلس و راهبرد، سال 21، ش 80.

    ۷. حبیب‌زاده، محمدجعفر و اسماعیل رحیمی‌نژاد (1387). «مجازات‌های نامتناسب مجازات‌های مغایر با کرامت انسانی»، فصلنامه حقوق دانشگاه تهران، دوره ۳۸، ش 2.

    ۸. خبرگزاری تابناک: https://www.tabnak.ir/fa/news/1045466 (last visited on 9/5/2021)

    ۹. خرم‌آبادی، احمد (1391). مسئولیت کیفری ارائه‌دهندگان خدمات اینترنتی، چاپ اول، تهران، نشر دادیار.

    ۱۰. خلیل‌زاده، مونا (1393). مسئولیت بین‌المللی دولت‌ها در قبال حملات سایبری، چاپ اول، تهران، نشر مجد.

    ۱۱. خلیلی‌پور رکن‌آبادی، علی و یاسر نورعلی‌وند (1391). «تهدیدات سایبری و تأثیر آن بر امنیت ملی»، فصلنامه مطالعات راهبردی، ش 56.

    ۱۲. راسخ، محمد (1384). حق و مصلحت؛ مقالاتی در فلسفه حقوق و فلسفه ارزش، جلد اول، چاپ دوم، تهران، نشر طرح نو.

    ۱۳. شلدون، بی.جان (1391). «استاکس‌نت و قدرت سایبری در جنگ»، در امنیت و جنگ سایبری (2)، چاپ اول، تهران، نشر مؤسسه فرهنگی و مطالعات و تحقیقات بین‌المللی ابرار معاصر.

    ۱۴. صانعی، پرویز (138۲). رابطه حقوق با عوامل اجتماعی و روانی، چاپ اول، تهران، نشر طرح نو.

    ۱۵. صبحی شیشوان، بهنام (1383). «شیوه‌های گوناگون سرقت رایانه‌ای»، ماهنامه وکالت، ش 21 و 22.

    ۱۶. عالی‌پور، حسن (1393). حقوق کیفری فناوری اطلاعات، چاپ سوم، تهران، انتشارات خرسندی.

    ۱۷. عبدالله‌خانی، علی (1383). نظریه‌های امنیت مقدمه‌ای بر طرح‌ریزی دکترین امنیت ملی (1)، چاپ اول، تهران، نشر مؤسسه فرهنگی و مطالعات و تحقیقات بین‌المللی ابرار معاصر.

    ۱۸. عظیمی، فاطمه و هادی خشنودی (1395). «نقش تروریسم سایبری در تهدید علیه امنیت ایران و راه‌های پیشگیری از آن»، فصلنامه مطالعات سیاسی، سال نهم، ش 34.

    ۱۹. علمداری، علی و محمد فرجیها (1396). «مطالعه تطبیقی مبانی جرم‌انگاری جرائم سایبر در نظام کیفری ایران و آلمان»، مجله پژوهشهای حقوق تطبیقی، دوره 21، ش 4.

    ۲۰. قانون مجازات اسلامی (۱۳۹۶). ویرایش پنجم، چاپ دهم، تهران، نشر معاونت تدوین، تنقیح و انتشار قوانین و مقررات ریاست جمهوری.

    ۲۱. کوره‌پز، حسین‌محمد، سید‌محمود میرخلیلی، عبدالعلی توجهی و حمید بهره‌مند (1393). «نیم‌رخ جرم‌شناختی بزهکاران سایبری»، پژوهش حقوق کیفری، سال سوم، ش 9.

    ۲۲. مارکوم، کترین دی و جرج ای. هیگینز (1397). شبکههای اجتماعی بهمثابه ابزار ارتکاب جرم، ترجمه حمیدرضا دانش‌ناری و ابراهیم داودی دهاقانی، چاپ اول، تهران، نشر میزان.

    ۲۳. ماندل، رابرت (۱۳۹۶). چهره متغیر امنیت ملی، ترجمه پژوهشکده مطالعات راهبردی، چاپ چهارم، تهران، نشر پژوهشکده مطالعات راهبردی.

    ۲۴. مرسی، هادی (1397). «مقابله با حملات سایبری در حقوق کیفری ایران و اسناد بین‌المللی (با تأکید بر حملات سایبری علیه ایران)»، پایان‌نامه کارشناسی ارشد، تهران، دانشکده حقوق و علوم سیاسی دانشگاه تهران.

    ۲۵. مؤسسه فرهنگی مطالعات و تحقیقات بین‌المللی ابرار معاصر (۱۳۹۱). امنیت و جنگ سایبری (2) (ویژه سلاح‌ها، جنگجویان و حملات سایبری)، چاپ اول، تهران.

    1. Andress, Jason and Steve Winterfeld (2011). Cyber Warfare: Techniques, Tactics and Tools for Security Practitioners, Amesterdam, Boston, Syngress/Elsevier.
    2. Buzan, Barry (1991). "New Patterns of Global Security in the Twenty-First Century", International Affairs 67 (3).
    3. Hathaway, O.A. etal. (2012). "The Law of Cyber-Attack," California Law Review 100 (4). https://www.scopus.com/inward/record.uri?eid=2-s2.0-84865318969&partnerID=40&md5=58759a152d788354c59cb6221e883cb4.
    4. Junaidu Bello Marshall, E. and E. Mua’zu Abdullahi Saulawa (2015). "Cyber Attacks: The Legal Response", International Journal of International Law, Vol. 1, Issue 2.
    5. Tikk, Eneken, Kadri Kaska and Liis Vihul (2010). International Cyber Incidents: Legal Considerations, Cooperative Cyber Defence Centre of Excellence (CCDCOE). available at: https://ccdcoe.org/publications/books/legalconsiderations.pdf
    6. 31. Training, U.S. Army and Doctrine Command (2005). "Cyber Operations and Cyber Terrorism", In DC Intelligence, Fort Leavenworth, KA, USA: US Army, United States Congress (1984).
    7. Wiles, Jack and Reyes Anthony (2007). "The Best Damn Cybercrime and Digital Forensics Book Period", http://www.irdiplomacy.ir/fa/news/1913134 (last visited on 7/10/2020).
    8. www.gerdab.ir/fa/news/8175 (last visited on 7/10/2020)
    9. www.globalsecurity.org/military/library/policy/army/other/tradoc-dcsint-hbk_1-02-2005.pdf