بخش سوم: آیین دادرسی
فصل اول: صلاحیت
به منظور پیشگیری و مبارزه با جرایم رایانهای در هر دادسرا که ضروری باشد، معاونتی تحت عنوان « معاونت دادستان در امور مبارزه با جرایم رایانهای» تشکیل میشود که به تعداد لازم بازپرس، دادیار و تشکیلات اداری خواهد داشت.
ماده ??- در مرکز هر استان و مناطقی که ضرورت آن را رئیس حوزه قضایی تشخیص میدهد به تعداد مورد نیاز ، شعبی از دادگاههای کیفری عمومی وانقلاب ونظامیبرای رسیدگی به جرایم رایانهای اختصاص مییابد.
تبصره ?ـ شعبه یا شعبی از دادگاههای تجدیدنظر هر استان و نیز شعبه یا شعبی از دیوان عالی کشور برای رسیدگی به جرایم مزبور اختصاص خواهد یافت. نظر به حجم پروندههای مربوطه، ارجاع سایر پروندهها به شعب مذکور بلامانع میباشد.
تبصره ? ـ کلیه کارکنان اعم از قضائی، اداری و انتظامیمرتبط با جرایم موضوع این قانون میبایست دارای صلاحیت فنی و تخصصی لازم باشند.
تبصره ?- دستورالعمل نحوه احراز صلاحیت فنی وتخصصی کارکنان قضایی واداری ظرف سه ماه از تاریخ لازم الاجراشدن این قانون توسط وزارت دادگستری تدوین وبه تصویب رئیس قوه قضاییه خواهد رسید.
ماده??- علاوه بر موارد پیشبینی شده در قوانین مختلف، در تمامیحالات ذیل نیز مراجع قضائی جمهوری اسلامی ایران برابر شرایط آتی صالح به رسیدگی به جرایم موضوع این قانون خواهند بود:
الف ـ جرم بر روی دادهها و یا اطلاعات و یا سیستمهای رایانهای و یا مخابراتی تحت اختیار و یا کنترل و یا متعلق به هر یک از اتباع کشور ایران ارتکاب یافته باشد.
ب ـ در ارتکاب جرم سیستمهای رایانه ای یامخابراتی ایران از قبیل سیستمهای دیجیتالی و الکترونیکی به هر نحو مورد استفاده قرار گرفته باشد.
ج ـ جرم بر روی سیستمهای رایانهای و یا مخابراتی مورد استفاده و یا تحت کنترل و یا نظارت کلیه زیر مجموعههای قوای سهگانه و نهاد رهبری و نمایندگیهای رسمی دولت جمهوری اسلامیایران در خارج از کشور از قبیل سفارتخانهها، شعب بانکها، شرکتها و مؤسسات انتفاعی و غیر انتفاعی و نمایندگیهای ولی فقیه ارتکاب یافته باشد.
دـ جرم بر روی سیستمهای رایانهای و یا مخابراتی مورد استفاده و یا تحت کنترل شعب و نمایندگیهای اشخاص حقوقی حقوق خصوصی ایرانی در خارج از کشور ارتکاب یافته باشد. مشروط بر اینکه شخص حقوقی اولاً در ایران به ثبت رسیده و ثانیاً مدارکی مبنی بر انتقال سالانه? سود حاصله به داخل کشور ارایه نماید.
ماده ??- چنانچه نتیجه جرم در ایران حاصل گردد، مرجع قضائی محل حصول نتیجه جرم و چنانچه در خارج از ایران حاصل گردد، اولین مرجع قضائی داخلی که شروع به تعقیب نموده، صالح به رسیدگی خواهد بود. تبصره: چنانچه محل حصول نتیجه جرم در ایران متعدد بوده و برابر شرایط مقرر در ماده ?? آ. د. ک نیز نتوان مرجع قضائی صالح را تعیین نمود، مرجع قضائی مرکز استانی که ابتدائاً شروع به رسیدگی نموده است صالح برسیدگی خواهد بود.
فصل دوم: جمع آوری ادله الکترونیک
مبحث اول: نگهداری داده ها
ماده??- کلیه ایجاد کنندگان نقاط تماس بین المللی و ارائه کنندگان خدمات اطلاع رسانی واینترنتی موظفند داده های حاصل از تبادل داده محتوا را حداقل تا سه ماه پس ازایجاد و داده های مشترک را حداقل تا سه ماه پس از خاتمه اشتراک نگهداری نمایند.
تبصره: مراجع مذکور موظفند آدرسهای Ip خود را به اداره کل مبارزه با جرایم رایانه ای نیروی انتظامی اعلام نمایند.
ماده?? ـ اداره کل جرائم رایانه ای ناجا می تواند در راستای وظایف پیشگیری ازجرم بطور مداوم به دادههای حاصل از تبادل داده محتوا و مشترک دسترسی داشته وکلیه ارائهکنندگان خدمات موظف به همکاری در این خصوص می باشند.
تبصره ـ مرجع مذکور ،در صورت درخواست کتبی سایر ضابطین ، موظف به تفکیک وارائه داده های معین به آنان می باشد.
مبحث دوم : حفظ فوری داده ها
ماده ??- هرگاه بنا به دلایلی حفظ داده ها ی ذخیره شده ضروری بوده ویا اینکه داده ها و یا اطلاعات مورد نظر در معرض صدمه ،تغییر و یا امحاء باشند، ضابطین می توانند دستور حفاظت فوری از داده های ذخیره شده را به اشخاصی که داده های مذکور به نحوی تحت کنترل آنها قرار دارد ، صادر نمایند.
تبصره?ـ هزینه های حفاظت بر عهدهء ذینفع خواهد بود .
تبصره ?ـ مدت زمان حفاظت حداکثر سه ماه می باشد.
ماده??- حفظ داده های محتوا بمنزله افشای آنها نبوده واین امرمستلزم رعایت مقررات ماده?? می باشد.
ماده ?? ـ در صورتی که چند شخص در انتقال داده ها نقش داشته باشند دستور خطاب به یکی از آنها که نقش بیشتری نسبت به سایرین دارد صادر ومخاطب دستور موظف است مفاد آنرا به اطلاع دیگران برساند . در اینصورت کلیه اشخاص مذکور ملزم به اجرای آن بوده واین امر مانع صدور دستور مستقیم به هریک از آنان نمی باشد.
مبحث سوم :افشای داده ها
ماده?? ـ مقامات قضایی می توانند دستور ا فشای داده های حفاظت شده مذکور درماده ?? اعم از ترافیک، محتوا و مشترک را به اشخاصی که داده های مذکور را در تصرف ویا کنترل دارند صادر تا در اختیار ضابطین قرار گیرد .
مبحث چهارم: تفتیش و توقیف داده هاو سیستمها ماده ??- هرگونه تفتیش و توقیف داده ها ویا سیستمهای رایانهای نیازمند دستور قضایی میباشد، لیکن در صورت وجود ظن قوی و منطقی مبنی بروجود ادله و فوریت امر ضابطین میتوانند بدون دستور قضایی اقدام به تفتیش ویا توقیف نمایند.
تبصره – رضایت کتبی یا ضمنی کسی که داده هاویا سیستم مذکور را در کنترل ویا تصرف دارد مجوز قانونی تفتیش و توقیف محسوب میگردد.
ماده ??ـ صدور دستور قضایی باید مستند به دلایل منطقی و قوی مبنی بر وجود ادله و امکان کشف آن در محل ویا سیستم مورد نظر باشد.
ماده??- درخواست تفتیش و توقیف باید شامل اطلاعاتی نظیر مکان و محدوده تفتیش و توقیف، نوع دادههای مورد نظر، مشخصات احتمالی فایلها و سخت افزارها ونرمافزارها، تعداد آنها ، مدت زمان مورد نیاز ، نحوه دستیابی به فایلهای رمز گذاری شده، اجرای دستور در داخل یا خارج از محل بوده و دستور قضایی نیز بر همین مبنا صادر می گردد.
ماده??- اجرای عملیات جمع آوری ادله در ادارات ، سازمانها ، شوراها ، شهرداریها ،مؤسسات و شرکتهای دولتی و یا وابسته به دولت ، بانکها ، نهادهای انقلابی و بنیادها و موسساتی که زیر نظر ولی فقیه اداره میشوند و مؤسساتی که به کمک مستمر دولت اداره می شوند، وبه طور کلی کلیه دستگاههایی که به نحوی از بودجه دولتی استفاده می نمایتد با همکاری مسئول واحد مربوط صورت میپذیرد.
ماده??- تفتیش مشتمل بر موارد ذیل خواهد بود: -تفتیش از تمام یا بخشی از سیستم رایانه ای -تفتیش دادههای رایانه ای ذخیره شده -تفتیش حاملهای داده از قبیل: دیسکت و سیدی -دستیابی به فایلهای حذف شده یا رمزنگاری شده
ماده??- در موارد ذیل دادهها ویا سیستمها توقیف میگردند:
الف ـ حجیم بودن داده ها واطلاعات ویا طولانی شدن زمان اجرای تفتیش.
ب ـ در هم آمیختگی ویا پراکندگی داده ها و یا اطلاعات مورد نظر.
ج ـ میسر نبودن انجام تفتیش به لحاظ کمبود امکانات فنی در محل
د ـ سیستم طوری برنامهریزی شده باشد که در صورت عدم رعایت نکات امنیتی ویا فنی اطلاعات خود بخود پاک شوند.
هـ ـ برای دسترسی به داده ها ویا اطلاعات مورد نیاز ، توقیف تجهیزات سختافزاری ویانرم افزاری ضروری باشد.
وـ سختافزار و یا نرم افزار و یا دادهها ابزار یا مدرک جرم یا نتیجه آن یا غیر قانونی باشد.
زـ غیر قابل دسترس نمودن داده ها با استفاده از روشهای مناسب ضروری باشد.
ح ـ سایر مواردی که مقام قضایی ضروری بداند.
ماده ??ـ چنانچه در حین اجرای دستور ، تفتیش داده های مرتبط با جرم تحت پیگرد در سایر سیستم های رایانه ای که تحت کنترل و یا تصرف فرد مربوط قرار دارند ضروری باشد ، ضابطین میتوانند بدون نیاز به دستور قضایی جدید دامنه تفتیش و توقیف را به سیستم ثانوی گسترش داده و دادههای مورد نظر را تفتیش ویا توقیف نمایند.
تبصره ?– متصرف یا مسؤل مربوطه موظف به همکاری با ضابطین در دسترسی به اطلاعات مورد نیاز میباشد در غیراینصورت به مجازات مقرر محکوم خواهند شد.
تبصره ?- درصورتی که اجرای دستورمستلزم حضور فیزیکی ضابطین در مکان خصوصی دیگری باشد، باید مجوز ورود به آن محل نیز اخذ گردد.
ماده??ـ در موارد توقیف داده ها ویا اطلاعات ،چنانچه به روند تحقیقات لطمهای وارد نیاید به هزینه و تقاضای مالک یا دارنده یا مسئول سیستم یا وکیل یا نماینده قانونی آنان ، یک کپی از اطلاعات توقیف شده به ایشان ارائه میشود، در غیر اینصورت کپی مذکور پس از خاتمه تحقیقات مقدماتی به ذینفع یا وکیل وی داده خواهد شد. مگرآنکه:
الف) دادهها غیر قانونی باشد.
ب) دسترسی صاحب دادهها به آنها موجب افساد شود .
ج) از لحاظ فنی امکان تهیه کپی وجود نداشته باشد.
تبصره – تشخیص موارد بالا با مقام صادر کننده دستور است.
ماده??ـ درمواردی که با تشخیص مقام قضایی توقیف سیستم یا داده ها سبب ایراد لطمات جانی به افراد یا ا خلال در برنامههای خدمات عمومی گشته ویامخل امنیت کشور باشد از روشهای مناسبتری به جای توقیف استفاده خواهد شد.
?مبحث پنجم: شنود داده ها
ماده ?? ـ مقامات قضایی می توانند دستور شنود داده محتوا را در خصوص جرایم علیه امنیت ملی و یا سایر موارد ضروری که برای حفظ حقوق اشخاص لازم باشد وشنود داده های حاصل از تبادل داده محتوا را در هر حال صادر نمایند واشخاص ذیربط موظف به همکاری لازم و موثر در این زمینه می باشند.
تبصره? ـ مدت زمان شنود توسط مقام قضایی تعین می شود.
تبصره?ـ دستور شنود وقتی صادر می شود که راه دیگری بجز آن برای جمع آوری ادله وجود نداشته باشد.
مبحث ششم : سایر موارد
ماده??- جمع آوری ادله? دیجیتال توسط ضابطی که حائز صلاحیت لازم باشد، انجام می شود.
تبصره: آئین نامه نحوه احراز صلاحیت ضابطین توسط وزارتین دادگستری و کشور ظرف سه ماه از تاریخ لازم الاجرا شدن این قانون تهیه و به تصویب هیات دولت خواهد رسید.
ماده??- اشخاصی که هریک از دستور ات قضایی نگهداری ، حفظ فوری ، افشا و یا شنود به آنان صادر می شود حق افشای مفاد دستور و یا داده ها واطلاعات مذکور را بغیر نخواهند داشت.
ماده?? - هر گونه تغییر ، ایراد صدمه ویا امحاء عمدی داده های در حال نگهداری
حفاظت،افشا،ویاشنود ممنوع است. مرتکب حسب مورد به مجازاتهای مقرر در این قانون محکوم خواهد شد.
ماده ?? ـ تشخیص تناسب یا عدم تناسب اقدام ضابطین با شرایط هر پرونده با مقام قضایی رسیدگی کننده میباشد.
ماده ??ـ چنانچه ضابطین در حین جمع آوری ادله به مورد مجرمانه دیگری (اعم از رایانه ای ویا غیر آن ) برخورد نمایند، ضمن ادامه عملیات، تحقیقات مقدماتی را نسبت به جرم اخیرالکشف انجام وموضوع را به اطلاع مقام قضایی می رسانند.
ماده??ـ ذینفع میتواند در خصوص جمع آوری ادله و یا نحوه اجرای آن ظرف سه روز پس از اجرا و یا اطلاع از آن، اعتراض کتبی خود را به همراه دلایل و مستندات به مرجع قضایی رسیدگی کننده اعلام نماید، به درخواست مذکور خارج از نوبت در همان شعبه رسیدگی خواهد شد.
تبصره?- اعتراض مانع اجرای تحقیقات نمی باشد.
تبصره?- تصمیم اتخاذ شده قطعی خواهد بود.
ماده ?? ـ مقامات قضایی ویا ضابطین مسئول جبران کلیه خساراتی هستند که در اثر تقصیر آنها متوجه ذینفع میشود.
ماده ?? ـ چنانچه هریک از اشخاص حقیقی یا حقوقی در اجرای دستور قضایی ممانعتی بعمل آورده و یا همکاری ننمایند و یا از تحویل ادله و اسناد در اختیاری که برای کشف حقیقت ضروری است به مقامات قضایی یاضابطین خودداری نمایند به مجازاتهای مقرر در قوانین محکوم خواهند شد.
ماده??- چنانچه محل جمع آوری ادله اماکن خصوصی باشد باید مجوز ورود به آن محل نیز اخذ گردد.
فصل سوم: مستندسازی ، مراقبت و استناد پذیری ادله دیجیتال
مبحث اول : مستندسازی
ماده??- ضابط موظف است در حین یا پس از جمعآوری ادله? دیجیتال به گونهای اقدام به مستندسازی نماید که به موجب آن دلایل مزبور از قابلیت استناد برخوردار باشند.
مبحث دوم : نگهداری و مراقبت
ماده??- به منظور جلوگیری از بروز هرگونه تغییر، تحریف یا آسیب و حفظ وضعیت اصلی ادله? دیجیتال، لازم است تا زمانی که مرجع قضایی مربوطه ضروری میداند، از آن نگهداری و مراقبت به عمل آید.
ماده??- ضابط موظف است جهت مستندسازی و نگهداری و مراقبت از ادله? دیجیتال، بر اساس دستورالعمل اجرایی اداره? کل مبارزه با جرایم رایانهای نیروی انتظامی جمهوری اسلامی ایران عمل نماید.
تبصره- این نهاد موظف است ظرف سه ماه از تاریخ لازمالاجرا شدن این قانون، دستورالعمل اجرایی را تهیه و به تمامی ضابطین ابلاغ نموده و هر ساله آن را بر اساس آخرین دستاوردهای علمی روزآمد کند.
مبحث سوم: استنادپذیری
ماده ??- در صورتی ادله? دیجیتال ارائه شده از سوی ضابطین و مقامات تعقیب قابل استناد است که علاوه بر مقررات مندرج در این قانون، زنجیره? حفاظتی نیز در مورد آن رعایت شده باشد.
تبصره- منظور از زنجیره? حفاظتی ثبت کلیه? اقداماتی است که ضابطین دادگستری و سایر اشخاص دستاندرکار، به موجب قانون و با بکارگیری ابزارها و روشهای استاندارد در مراحل شناسایی، کشف، جمعآوری، مستندسازی، تجزیه و تحلیل، حفظ و مراقبت از ادله? دیجیتال و ارائه? آنها به دادگاه به اجرا درمیآورند.
ماده ??- به جز موارد مندرج در ماده? فوق، چنانچه هر یک از طرفین دعوا قصد استناد به ادله? دیجیتال را داشته باشند در صورت اثبات شرایط ذیل، ادله? مزبور قابل استناد خواهد بود:
الف ـ ادله? مذکور توسط مدعیعلیه یا شخصی که با طرفین دعوا تبانی نکرده، ایجاد، ذخیره یا انتقال داده شده است؛
ب ـ سیستم کامپیوتری مربوطه بطور صحیح عمل میکرده یا در صورت وجود نقص، هیچ تاثیری در صحت دلایل ارائه شده نداشته است.
ج- در غیر موارد فوق، استنادپذیری ادله? دیجیتال ارائه شده توسط طرفین دعوا تابع قواعد کلی راجع به ادله خواهد بود .
بخش چهارم: معاضدت بین المللی
فصل اول: کلیات
ماده ??- معاضدت بینالمللی، هرگونه تبادل اطلاعات و انجام امور اداری و پلیسی و قضایی که دولت ایران و سایر دول را قادر به کشف، پیگیری، تعقیب،رسیدگی و اجرای حکم نماید،را در بر خواهد گرفت.
ماده??- بمنظور پیگیری و انجام امور معاضدت بینالمللی در زمینه جرایم موضوع این قانون، هیأتی به نام هیأت مرکزی در دادستانی تهران با ترکیب ذیل تشکیل خواهد شد:
ـ معاون دادستان تهران در امور مبارزه با جرایم رایانهای به عنوان رئیس هیأت
ـ یک نفر افسر پلیس از اداره کل مبارزه با جرایم رایانهای ناجا
یک نفر نماینده وزارت اطلاعات
ـ یک نفر نماینده? وزارت امور خارجه
ـ یک نفر نماینده وزارت پست ، تلگراف و تلفن
تبصره ـ آئیننامه شرح وظایف هیأت مرکزی معاضدت بینالمللی طی مدت ? ماه پس از لازم الاجراشدن این قانون از سوی وزیر دادگستری تهیه و به تصویب رئیس قوه قضاییه خواهد رسید.
ماده??- هیات مرکزی با لحاظ مقررات داخلی و قانون حاضر و عهدنامههای ایران با سایر کشورها تا سر حد امکان برای انجام همکاریهای بینالمللی در زمینه مبارزه با جرایم رایانهای خواهد کوشید.
تبصره- در صورت نبود عهدنامه مقررات این قانون با رعایت شرط معامله? متقابل اجرا خواهد شد.
ماده ?? ـ هیات مرکزی در راستای اعمال معاضدت بینالمللی از تمامی ابزارهای ارتباط سریع مانند نمابر و پست الکترونیکی استفاده خواهد نمود.
ماده ??- قبول همکاری بینالمللی در موارد ذیل ممنوع میباشد:
الف ـ انجام درخواست با شرع و قوانین داخلی مغایرت داشته باشد.
ب ـ انجام درخواست مستلزم اقدام علیه حاکمیت، امنیت و یا دیگر منافع اساسی کشور ایران یا کشورهای دیگر باشد.
ماده ??- چنانچه درخواست رسیده ترتیب خاصی را برای انجام آن مقرر نموده باشد تا آنجا که با شرع و قوانین داخلی مغایرت نداشته باشد، برابر همان ترتیبات، معاضدت انجام خواهد گرفت.
ماده ??- هیات مرکزی میتواند حسب مورد از کشور متقاضی بخواهد از معاضدتهای ارائه شده از سوی ایران تنها در مورد خواسته شده استفاده نموده و از تعمیم آن به موارد مشابه خودداری نماید.
تبصره ـ چنانچه به تشخیص هیات مرکزی ارائه? معاضدت مورد درخواست منوط به رعایت شرط مذکور از سوی کشور متقاضی باشد، رسماً از متقاضی تعهد اخذ نموده و ضمانت اجرای عدم رعایت شرط را تعیین و به متقاضی اعلام خواهد داشت.
ماده??- چنانچه هیات مرکزی اطلاعاتی را به دست آورد که میتواند به هر یک از دولتهای درگیر در رسیدگی قضایی یاری رساند، بدون دریافت درخواست همکاری میتواند بطور یکجانبه اقدام به ارائه آن اطلاعات نماید.
تبصره ـ اطلاعات دارای طبقهبندی محرمانه و بالاتر مشمول مقررات خاص خود در قوانین و مقررات جاری کشور خواهد بود.
ماده??- هیات مرکزی به محض دریافت درخواست همکاری، ابتدا نفیاً و یا اثباتاً در خصوص پذیرش آن اتخاذ تصمیم نموده و کشور متقاضی را در جریان قرار خواهد داد.
تبصره ـ در صورت عدم قبولی ، علل رد درخواست به متقاضی اعلام خواهد شد.
ماده ??- چنانچه درخواست معاضدت برای هر مرجعی غیر از شعبه مرکزی ارسال گردیده باشد، مرجع دریافت کننده مکلف است حداکثر ظرف ?? ساعت، درخواست را به هیات مرکزی ارسال دارد.
در هر حال پاسخگویی به درخواستهای ذیربط، با هیات مرکزی خواهد بود.
ماده ??- درخواستهای معاضدت بینالمللی صادره از سوی هیات مرکزی بایستی به زبان انگلیسی، ترجمه شده و حاوی نکات ذیل باشد:
- عنوان مرجع تقاضا کننده
- عنوان مرجع طرف تقاضا
- تصریح موضوع پروندهای که معاضدت بموجب آن تقاضا گردیده.
- مستند قانونی، دلایل وقوع جرم و حتی الامکان مشخصات مظنونین، متهمین یا مجرمین احتمالی
فصل دوم: حفاظت فوری داده های حاصل از تبادل داده محتوا
ماده ??- بمنظور حفاظت فوری و جلوگیری از تغییر و یا حذف دادهها و اطلاعات مورد نظر، هیات مرکزی میتواند درخواستی را مبتنی بر حفاظت فوری از دادهها و اطلاعات و ثبت آمد وشد دادهها به دارنده آن ارسال نموده و در شرایط مشابه نیز چنین درخواستی را قبول و بدان عمل نماید.
?فصل سوم: کسب اطلاعات و تحقیقات
ماده ?? - هیات مرکزی میتواند در موارد مشخص از مقامات ذیصلاح محل وقوع دلایل، شهود و مطلعین در خارج از کشور، درخواست کسب وارسال اطلاعات لازم را از دارندگان احتمالی آنها بنماید.
تبصره ـ تشخیص ارزش دلایل موضوع این قانون با قاضی رسیدگی کننده خواهد بود.
ماده ??- در خصوص درخواستهای رسیده رعایت نکات ذیل الزامیست:
الف ـ بمنظور حفظ امنیت منابع، مخبرین، شهود و مطلعین امر، هویت آنان صرفاً در اختیار هیات مرکزی قرار گرفته و از افشای آن برای متقاضی، خودداری گردیده و تنها دلایل و اطلاعات بدست آمده ارسال خواهد شد.
ب- چنانچه شاهد و یا مطلع خارجی به میل خود و جهت ادای توضیحات وارد ایران و نزد دادگاه حاضر گردد، به اتهام ارتکاب جرایم تا پیش از حضور در ایران تحت تعقیب قرارنخواهد گرفت.
تبصره- چنانچه شخص مزبور حداکثر ?? روز بعد از اعلام عدم نیاز به حضور وی و فراهم بودن امکانات عزیمت، از ترک ایران خودداری نماید، مصونیت وی زائل میگردد.