لم يعد التزوير مرتبطًا بالمحررات الورقية وحدها. فالعقود والفواتير والشهادات والمراسلات وغيرها من المستندات قد تنشأ وتُحفظ وتُتداول إلكترونيًا، وقد منحها القانون المصري قيمة قانونية وإثباتية متى استوفت الشروط المقررة.
وفي المقابل، جرم المشرع العبث بالتوقيع أو المحرر الإلكتروني أو اصطناعه أو تعديله أو استعماله مع العلم بتزييفه. ويظهر التنظيم المباشر لهذه الأفعال بصفة خاصة في قانون تنظيم التوقيع الإلكتروني وإنشاء هيئة تنمية صناعة تكنولوجيا المعلومات رقم 15 لسنة 2004، وليس في المادتين 14 و23 من قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 كما يرد أحيانًا.
ما المقصود بالمحرر الإلكتروني؟
يعرف قانون التوقيع الإلكتروني المحرر الإلكتروني بأنه رسالة بيانات تتضمن معلومات تنشأ أو تدمج أو تخزن أو ترسل أو تستقبل، كليًا أو جزئيًا، بوسيلة إلكترونية أو رقمية أو ضوئية أو بأية وسيلة مشابهة.
ولا يشترط أن يكون المحرر في صورة ملف PDF أو مستند موقع رقميًا فقط؛ فقد تتعدد صوره بحسب النظام الذي أنشئ أو حفظ من خلاله. والعبرة في النهاية بطبيعة البيانات والغرض الذي أعد المحرر لإثباته وبمدى استيفائه للشروط القانونية والفنية التي تمنحه الحجية.
ما الفرق بين المحرر الإلكتروني والتوقيع الإلكتروني؟
المحرر الإلكتروني هو المستند أو رسالة البيانات ذاتها، أما التوقيع الإلكتروني فهو ما يوضع على هذا المحرر في شكل إلكتروني يسمح – متى استوفى الشروط الفنية والقانونية – بتحديد شخص الموقع وتمييزه عن غيره وربطه بالمحرر.
ولهذا قد يقع التزييف على محتوى المحرر نفسه، وقد يقع على التوقيع الإلكتروني، أو على الوسيط المستخدم في إنشائه أو حفظه، ولكل صورة منها دلالتها القانونية.
النص الجنائي المباشر في قانون التوقيع الإلكتروني
تنص المادة 23 من قانون رقم 15 لسنة 2004 على تجريم عدة أفعال تتصل مباشرة بالتوقيع والمحرر الإلكتروني.
ومن بين هذه الأفعال:
- إتلاف أو تعييب توقيع أو وسيط أو محرر إلكتروني.
- تزوير التوقيع أو الوسيط أو المحرر الإلكتروني بطريق الاصطناع أو التعديل أو التحوير أو بأية طريقة أخرى.
- استعمال توقيع أو وسيط أو محرر إلكتروني معيب أو مزور مع العلم بذلك.
- الحصول بغير حق على توقيع أو وسيط أو محرر إلكتروني، أو اختراق الوسيط أو اعتراضه أو تعطيله عن أداء وظيفته.
وبذلك فإن القانون لا يعاقب فقط على إنشاء المحرر الإلكتروني المزيف؛ فقد تنشأ مسؤولية مستقلة عن استعماله إذا ثبت علم المستخدم بعيبه أو تزييفه.
ما صور تزييف المحرر الإلكتروني؟
قد يتحقق السلوك في صور متعددة، بحسب طبيعة المستند والوسيلة المستخدمة، ومنها:
- اصطناع مستند إلكتروني كامل: ونسبته إلى شخص أو جهة لم تصدره.
- تعديل بيانات محرر صحيح: كتغيير المبلغ أو التاريخ أو اسم الطرف أو البيانات الجوهرية بعد صدوره.
- تحوير محتوى شهادة أو اعتماد إلكتروني: لإظهار مؤهل أو صفة أو واقعة غير صحيحة.
- التلاعب بالتوقيع الإلكتروني: أو استخدام وسيلة توقيع لا تخص الجاني أو لم يأذن صاحبها باستخدامها.
- إنشاء إيصال أو إثبات دفع غير حقيقي: ثم تقديمه لإثبات سداد لم يحدث.
- استعمال محرر إلكتروني مزور: في معاملة تجارية أو إدارية أو قضائية مع العلم بعدم صحته.
هل كل تعديل في ملف إلكتروني يعد تزويرًا؟
لا. لا يكفي مجرد تعديل ملف حتى تقوم المسؤولية الجنائية.
فقد يكون التعديل مشروعًا، كتصحيح مسودة قبل اعتمادها أو تعديل مستند بواسطة صاحب الصلاحية. أما التزوير فيرتبط بتغيير الحقيقة في المحرر على نحو غير مشروع وبصورة تتوافر معها الأركان التي يتطلبها النص الجنائي.
ومن ثم يجب تحديد من يملك سلطة تعديل المستند، ومتى تم التعديل، وما البيانات التي تغيرت، وهل كان الغرض إظهار واقعة غير صحيحة أو نسبة المحرر إلى غير مصدره الحقيقي.
القصد الجنائي في تزييف المحررات الإلكترونية
المسؤولية الجنائية لا تبنى على مجرد وجود خطأ فني أو اختلاف بين نسختين من المستند. ويجب، بحسب الجريمة المسندة، إثبات علم المتهم بحقيقة التغيير أو التزييف واتجاه إرادته إلى ارتكاب الفعل المحظور.
ويظهر ذلك بوضوح في جريمة استعمال المحرر الإلكتروني المزور، إذ اشترط القانون العلم بعيبه أو تزييفه.
ولهذا فإن الشخص الذي تلقى مستندًا مزورًا واستخدمه دون أن يعلم بحقيقته ليس في المركز القانوني نفسه لمن اصطنعه أو استخدمه وهو عالم بتزييفه.
عقوبة تزييف المحرر الإلكتروني
تعاقب المادة 23 من قانون التوقيع الإلكتروني، مع عدم الإخلال بأية عقوبة أشد منصوص عليها في قانون العقوبات أو أي قانون آخر، على الأفعال التي حددتها بالحبس وبالغرامة التي قررها النص أو بإحدى هاتين العقوبتين.
ومن ثم لا توجد قاعدة صحيحة تقضي بأن كل تزييف لمحرر إلكتروني يعاقب عليه بالسجن من سنتين إلى سبع سنوات أو بالسجن المشدد. فقد يطبق نص قانون التوقيع الإلكتروني، وقد تنطبق إلى جانبه أو بدلًا منه نصوص أخرى أشد إذا استوفت الواقعة أركان جريمة مستقلة.
ولهذا يجب تحديد نوع المحرر وطريقة التغيير وكيفية استخدامه قبل تحديد العقوبة.
هل قانون مكافحة جرائم تقنية المعلومات هو الأساس في الجريمة؟
ليس دائمًا. قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 يجرم أفعالًا عديدة تتعلق بالاختراق والدخول غير المشروع والاعتداء على البيانات والنظم والحسابات والبطاقات الإلكترونية وغيرها.
لكن المواد 14 و23 منه لا تمثلان النص العام لجريمة تزوير المحررات الإلكترونية. فالمادة 23، على سبيل المثال، تتعلق بالاعتداء على بيانات بطاقات البنوك وأدوات الدفع الإلكتروني، وليست نصًا عامًا في تزوير المستندات.
وقد تنطبق بعض أحكام قانون جرائم تقنية المعلومات إذا اقترنت عملية التزييف باختراق نظام معلوماتي أو دخول غير مشروع أو الحصول على بيانات دون حق. عندئذ قد تتعدد الأوصاف القانونية بحسب الواقعة، لكن يجب إثبات عناصر كل جريمة على حدة.
ماذا لو كان المحرر منسوبًا إلى جهة حكومية؟
إذا تعلق التغيير ببيانات أو مستندات صادرة عن جهة عامة، فلا يكفي وصف المستند بأنه «إلكتروني» لتحديد العقوبة.
يجب فحص طبيعة المحرر وصفة الجهة التي أصدرته وما إذا كانت الواقعة تدخل كذلك في نطاق جرائم التزوير المنصوص عليها في قانون العقوبات أو جرائم الاعتداء على البيانات والأنظمة الحكومية المنصوص عليها في قانون مكافحة جرائم تقنية المعلومات.
وقد يترتب على ذلك تطبيق نص أشد، لكن لا يصح افتراض السجن المشدد لمجرد أن اسم جهة حكومية ظهر على المستند.
حجية المحررات الإلكترونية
قرر قانون التوقيع الإلكتروني حجية للكتابة والمحررات والتوقيعات الإلكترونية متى استوفت الشروط التي يقررها القانون ولائحته التنفيذية.
ومن العناصر الفنية المهمة أن يكون التوقيع مرتبطًا بالموقع وحده، وأن تكون وسيلة إنشائه تحت سيطرته، وأن يكون من الممكن كشف أي تعديل أو تبديل في بيانات المحرر أو التوقيع الإلكتروني.
وهذه المتطلبات لا تخدم الإثبات فقط، بل تمثل أيضًا عناصر أساسية في اكتشاف التلاعب بعد إنشاء المستند.
كيف يثبت التلاعب في محرر إلكتروني؟
يعتمد الإثبات عادة على مجموعة من الأدلة الفنية والمستندية، ومنها:
- النسخة الأصلية للمحرر: ومقارنتها بالنسخة محل النزاع.
- بيانات التوقيع الإلكتروني: وشهادة التصديق المرتبطة به وحالتها وقت التوقيع.
- البصمة الزمنية: متى كانت مستخدمة لإثبات وقت إنشاء المستند أو توقيعه.
- سجلات النظام: التي تبين من دخل إلى المستند ومتى أُجري التعديل.
- البيانات الوصفية للملف: التي قد تساعد في تتبع الإنشاء والتعديل، مع تقييمها فنيًا وعدم الاعتماد عليها منفردة.
- الفحص الفني للأجهزة والأنظمة: متى أجري وفق الإجراءات القانونية.
- شهادة جهة التصديق الإلكتروني: للتحقق من صحة التوقيع والشهادة وقت الاستعمال.
التوقيع الإلكتروني والختم الإلكتروني والبصمة الزمنية
تنظم هيئة تنمية صناعة تكنولوجيا المعلومات «إيتيدا» خدمات التوقيع الإلكتروني في مصر بموجب القانون رقم 15 لسنة 2004. كما عدلت اللائحة التنفيذية في عام 2020 لإضافة خدمات الختم الإلكتروني والبصمة الزمنية إلى المنظومة.
وتساعد هذه الأدوات، عند تطبيقها بصورة صحيحة، في التحقق من هوية مصدر المستند، وسلامة محتواه، وتوقيت إنشائه أو اعتماده، والكشف عن بعض صور التغيير اللاحق.
أهم طرق الحماية القانونية والتقنية
- استخدام توقيع إلكتروني صادر عبر جهة مرخص لها: وعدم الاعتماد على صورة توقيع أو توقيع مرئي باعتباره بديلًا للتوقيع الإلكتروني القانوني.
- التحقق من شهادة التصديق: والتأكد من صلاحيتها وعدم إلغائها وقت استخدام المستند.
- استخدام الختم الإلكتروني عند الحاجة: خصوصًا في المستندات الصادرة بصورة مؤسسية.
- استخدام البصمة الزمنية: عندما تكون لحظة إنشاء المستند أو توقيعه ذات أهمية قانونية.
- تحديد صلاحيات التعديل: بحيث لا يستطيع أي مستخدم تعديل المستندات النهائية دون تسجيل واضح للعملية.
- الاحتفاظ بسجلات المراجعة: لتوثيق عمليات الإنشاء والفتح والتعديل والاعتماد.
- فصل المسودات عن النسخ النهائية: ووضع نظام واضح لاعتماد الإصدار النهائي.
- حماية بيانات إنشاء التوقيع: وعدم مشاركة وسيلة أو رمز التوقيع الإلكتروني مع موظفين آخرين.
- التحقق من المصدر: قبل الاعتماد على المستندات التي تصل بالبريد الإلكتروني أو الروابط الخارجية.
- الاحتفاظ بالنسخ الأصلية إلكترونيًا: بطريقة تسمح بالتحقق من سلامتها ومقارنتها بأي نسخة محل نزاع.
ما الذي يجب فعله عند اكتشاف محرر إلكتروني مزيف؟
يجب تجنب تعديل الملف محل الاشتباه أو إعادة حفظه بصورة تؤدي إلى تغيير بياناته الفنية. والأفضل الاحتفاظ بالنسخة الأصلية والرسالة أو النظام الذي ورد من خلاله وتوثيق تاريخ اكتشاف الواقعة.
كما ينبغي الحفاظ على سجلات الدخول والمراسلات وشهادات التصديق وأي بيانات فنية مرتبطة بالمستند، ثم إجراء فحص فني يحافظ على سلامة الدليل الرقمي قبل اتخاذ الإجراءات القانونية المناسبة.
وتكتسب هذه الخطوة أهمية خاصة؛ لأن العبث بالدليل بعد اكتشافه – ولو دون قصد – قد يصعب لاحقًا تحديد تاريخ التعديل أو مصدره.
الخلاصة
تزييف المحررات الإلكترونية في القانون المصري لا يعالج فقط من خلال قانون مكافحة جرائم تقنية المعلومات. فالنص المباشر في شأن العبث أو التزوير أو الاستعمال غير المشروع للمحرر والتوقيع والوسيط الإلكتروني يوجد في قانون تنظيم التوقيع الإلكتروني رقم 15 لسنة 2004.
وقد تتداخل معه نصوص أخرى إذا اقترنت الواقعة باختراق نظام أو تزوير من نوع آخر أو اعتداء على بيانات حكومية. لذلك فإن التكييف الصحيح يبدأ بتحديد نوع المحرر، وكيف تم تغييره، ومن قام بالتغيير، وهل استخدم مع العلم بتزييفه، وما الأنظمة أو البيانات التي تم الاعتداء عليها أثناء ذلك.
أما الوقاية، فتعتمد بدرجة كبيرة على استخدام توقيع إلكتروني صحيح، وإدارة صلاحيات الوصول، وحفظ سجلات التعديل، واستخدام أدوات تحقق مثل الختم الإلكتروني والبصمة الزمنية، بما يسمح بإثبات مصدر المستند واكتشاف أي تغيير غير مشروع يطرأ عليه.