كتبه : عصمت النشاشيبي - خبير قانوني واداري - وباحث في الأمن السيبراني
مقدمة
حين تنتقل الجريمة من الميدان الواقعي إلى الفضاء الرقمي
شهد العالم خلال العقدين الأخيرين تحولًا جذريًا في طبيعة الجريمة، فلم تعد الأفعال الجرمية محصورة في المجال المادي التقليدي، بل انتقلت إلى الفضاء الإلكتروني حيث يمكن أن تُرتكب جرائم كاملة دون تماسّ جسدي أو مكان مادي. ومع هذا التحول، برزت إشكاليات قانونية دقيقة تتعلق بكيفية تطبيق المبادئ الجنائية الكلاسيكية، ومنها مبدأ الدفاع الشرعي، على الجرائم الإلكترونية.
ففي الماضي، كان الدفاع الشرعي يعني ردّ الاعتداء الجسدي أو المادي الذي يهدد النفس أو المال، أما اليوم، فقد أصبح من الممكن أن يتعرض الفرد إلى اعتداء رقمي يهدد خصوصيته أو أمواله أو سمعته أو بياناته الشخصية، مما يثير تساؤلًا جوهريًا:
هل يجوز للشخص أن يردّ هذا الاعتداء الرقمي بأسلوب إلكتروني؟ وهل يعتبر فعله مشروعًا في ظل غياب نصّ صريح يعترف بالدفاع الشرعي في الجرائم الإلكترونية؟
أولًا: مفهوم الدفاع الشرعي في القانون الأردني
ينص قانون العقوبات الأردني في المادة ( 341 ) على أنَّه لا جريمة إذا وقع الفعل استعمالًا لحق الدفاع الشرعي عن النفس أو المال أو عن نفس الغير أو ماله، متى توافرت شروط محددة أهمها:
1. وجود خطر حالّ غير مشروع.
2. أن يكون الردّ فورياً ومتناسباً مع الاعتداء.
3. أن لا توجد وسيلة أخرى لتفادي الخطر.
ويُفهم من هذا النص أن المشرّع يمنح الإنسان حقًا طبيعيًا في حماية نفسه وماله من أي اعتداء مباشر، حتى وإن اضطر إلى ارتكاب فعل يُعدّ مجرمًا في الظروف العادية، طالما أن هذا الفعل جاء لدرء خطر غير مشروع.
هذه الفلسفة القانونية تقوم على مبدأ العدالة التبادلية: “من بدأ بالاعتداء لا يجوز أن يتمتع بالحماية القانونية على حساب من دافع عن نفسه.”
ثانيًا: توسّع مفهوم “المال” ليشمل الحقوق الرقمية
مع تطور الحياة الاقتصادية والاجتماعية، توسع مفهوم “المال” في الفقه والقانون ليشمل ليس فقط الممتلكات المادية، بل أيضًا الحقوق غير المادية مثل المعلومات الرقمية، الحسابات الإلكترونية، والأرصدة الافتراضية.
فقد اعتبر القضاء الأردني والفقه القانوني أن البيانات الإلكترونية والرموز البرمجية والأرقام السرية تعدّ أموالًا ذات قيمة اقتصادية، مما يعني أن حمايتها تدخل في نطاق الحماية الجنائية المقررة للمال.
وبالتالي، فإن الاعتداء الإلكتروني على الحسابات أو الأجهزة أو البيانات الشخصية يشكل في جوهره اعتداءً على المال الخاص، مما يفتح الباب لتطبيق مبدأ الدفاع الشرعي في مواجهته.
ثالثًا: الإطار التشريعي للجرائم الإلكترونية في الأردن
صدر قانون الجرائم الإلكترونية لسنة 2023 ليحل محل القانون السابق رقم (27) لسنة 2015، وجاء شاملاً لأحكام الجرائم التي تُرتكب عبر الشبكة المعلوماتية أو أي وسيلة تقنية معلومات.
وقد نصّ القانون على العديد من الجرائم مثل:
- الدخول غير المصرّح به إلى الشبكات أو الأنظمة (مادة 3).
- إنشاء حساب أو صفحة ونسبها زورًا إلى شخص آخر (مادة 5).
- انتحال هوية أو صفة غير صحيحة عبر الإنترنت (مادة 10).
- اعتراض البيانات أو استخدامها دون إذن (مادة 7).
- نشر محتوى مسيء أو ينطوي على ذم وقدح وتحقير (مادة 15).
رابعًا: مدى انطباق مبدأ الدفاع الشرعي على الجرائم الإلكترونية
يمكن القول من الناحية التحليلية إن الدفاع الشرعي لا يرتبط بنوع الوسيلة، بل بطبيعة الخطر الذي يواجه الشخص. فإذا كان الخطر ماديًا، فالدفاع يكون ماديًا، وإذا كان الخطر رقميًا، فقد يكون الدفاع كذلك رقميًا.
بناءً عليه، فإن الردّ على هجوم إلكتروني مباشر يهدد بيانات شخص أو نظامه يمكن أن يُعدّ استعمالًا مشروعًا لحق الدفاع متى توافرت الشروط التالية:
اولا: وجود خطر حالّ وغير مشروع : مثل محاولة اختراق حساب شخصي أو سرقة بيانات مالية أو انتحال هوية.
ثانيا: أن يكون الخطر وشيكًا ومباشرًا : أي أن الهجوم الرقمي جارٍ أو على وشك التنفيذ وليس مجرد احتمال.
ثالثا: أن يكون الردّ متناسبًا مع الخطر : كأن يقوم الشخص بحجب المهاجم مؤقتًا أو تعطيل الاتصال دون تجاوز ذلك إلى تخريب أو اختراق نظام المهاجم.
رابعا: أن يكون الهدف الحماية وليس الانتقام : فإذا تحول الردّ إلى هجوم مضاد يهدف إلى إلحاق الضرر، انتفى وصف الدفاع الشرعي.
خامسًا: إشكالية الردّ التقني (Hack Back)
إحدى القضايا المعاصرة المثيرة للجدل في القانون السيبراني هي مسألة "الردّ الإلكتروني بالمثل" أو ما يُعرف بـ Hack Back، أي قيام الضحية باختراق المهاجم أو تتبع بياناته أو تعطيل نظامه ردًا على هجومه.
وهنا يثور التساؤل:
هل يُعتبر هذا الفعل دفاعًا شرعيًا أم جريمة مضادة؟
وفقًا للمادة (3) من قانون الجرائم الإلكترونية، فإن الدخول إلى نظام معلومات دون تصريح يُعد جريمة حتى لو كان بقصد الردّ أو التتبع. وبالتالي فإن الردّ التقني المباشر على المهاجم قد يُعد جريمة، ما لم يكن الشخص مخوّلًا من الجهات الأمنية أو القضائية للقيام به.
لذلك، يرى الفقه أن الدفاع الشرعي الإلكتروني يجب أن يقتصر على إجراءات وقائية أو تقنية مشروعة، مثل قطع الاتصال، أو حجب الوصول، أو حماية النظام بوسائل رقمية دفاعية، دون تجاوز ذلك إلى الاعتداء المضاد.
سادسا: التطبيق بين المطرقة والسندان
وبما أن قانون الجرائم الإلكترونية لم يتضمن نصاً خاصاً بأسباب الإباحة أو الدفاع الشرعي، فإن المرجع في هذا الشأن هو قانون العقوبات الأردني باعتباره الشريعة العامة للجرائم والعقوبات، عملاً بالمادة (3) منه.
وبذلك فإن من يردّ اعتداءً إلكترونياً حالًّا وغير مشروع، بطريقة متناسبة وضرورية، يمكن أن يتمتع بالحماية القانونية بموجب أحكام الدفاع الشرعي المنصوص عليها بقانون العقوبات .
وهذا يعني أن أسباب الإباحة العامة في قانون العقوبات، ومنها الدفاع الشرعي، تبقى سارية المفعول في الجرائم الإلكترونية.
سابعًا: المقارنة مع الأنظمة القانونية الأخرى
في بعض الدول مثل الولايات المتحدة وفرنسا وألمانيا، ظهرت محاولات لتقنين الدفاع الإلكتروني، لكن النتائج كانت محدودة بسبب تعقيد إثبات النية والمصدر في الجرائم الرقمية.
ففي القانون الأمريكي مثلاً، لا يُعترف بالـ hack back كدفاع شرعي، لأن الدخول غير المصرح به إلى نظام آخر يظل جريمة فيدرالية.
أما في أوروبا، فقد ظهر مفهوم “الدفاع الرقمي الوقائي” الذي يسمح باتخاذ إجراءات فنية دفاعية مثل العزل والحجب والتتبع السلبي دون الاعتداء المضاد.
ويبدو أن النهج الأردني الأقرب هو النهج الوقائي الأوروبي، حيث يُسمح بالحماية الذاتية الفنية، لكن لا يُسمح بالردّ الهجومي.
ثامنًا: تطبيقات عملية على الدفاع الشرعي الإلكتروني
للتوضيح، نورد بعض الأمثلة الافتراضية:
1- محاولة اختراق بريد إلكتروني شخصي: إذا قام شخص بقطع الاتصال فورًا أو تغيير كلمات السر أو تفعيل التحقق الثنائي، فهذا دفاع مشروع. أما إذا قام باختراق الجهاز المهاجم أو تعطيله، فقد يتحول إلى جريمة.
2- انتحال رقم هاتف أو حساب فيسبوك: يمكن للمتضرر أن يُبلغ الجهات المختصة أو يستخدم أدوات التبليغ الفني لدى المنصة، وهو دفاع شرعي. لكن إنشاء حساب وهمي للانتقام يُعد جريمة مستقلة بموجب المادة (5) من قانون الجرائم الإلكترونية.
3- اختراق موقع تجاري وسرقة بيانات العملاء: يحق لصاحب الموقع اتخاذ تدابير آنية لعزل المهاجم أو قطع الاتصال أو حماية الخوادم، لكن لا يجوز له ملاحقة المهاجم إلكترونيًا دون إذن قضائي.
تاسعًا: العلاقة بين الدفاع الشرعي والمسؤولية التقنية
من المهم التمييز بين الدفاع الشرعي القانوني والإجراءات التقنية الوقائية.
الأول هو مبرر قانوني يسقط الصفة الجرمية عن الفعل، أما الثاني فهو واجب مهني تقع مسؤوليته على عاتق الأفراد والمؤسسات لحماية أنظمتهم.
لذلك، لا يمكن لشركة أو مؤسسة أن تتذرع بالدفاع الشرعي إذا قامت بهجوم مضاد، لأن القانون يمنحها طرقًا مشروعة أخرى مثل الإبلاغ، التبليغ القضائي، والتحقيق الفني الرسمي.
عاشرًا: نحو الاعتراف بالدفاع الشرعي الرقمي في التشريع الأردني
مع ازدياد الاعتماد على التكنولوجيا في الحياة اليومية، بات من الضروري أن يتطور التشريع الأردني ليواكب هذا الواقع.
إدراج مادة خاصة في قانون الجرائم الإلكترونية تنص على “الدفاع السيبراني المشروع” سيحقق عدة أهداف:
اولا: تحديد نطاق الرد المشروع على الهجمات الإلكترونية.
ثانيا: حماية الأفراد الذين يتصرفون بنية الدفاع عن حقوقهم الرقمية.
ثالثا: تجنب الخلط بين الدفاع والمهاجمة في الفضاء السيبراني.
رابعا: تعزيز الوعي القانوني بالأمن السيبراني كحق وواجب.
خاتمة: نحو توازن بين الحق في الحماية والمسؤولية القانونية
يبقى الدفاع الشرعي في الجرائم الإلكترونية مسألة دقيقة تحتاج إلى موازنة بين حماية الحقوق الرقمية ومنع الفوضى في الفضاء السيبراني.
فمن جهة، يجب أن يُعترف بحق الأفراد في حماية بياناتهم وأنظمتهم من الاعتداءات، ومن جهة أخرى، ينبغي أن يُحظر عليهم اتخاذ إجراءات هجومية قد تزيد من تعقيد المشهد القانوني والأمني.
إنّ مستقبل العدالة الرقمية في الأردن يعتمد على قدرة المشرّع على سدّ الفجوات القانونية وتطوير مفاهيم الإباحة والدفاع لتنسجم مع الواقع الافتراضي الجديد.
وفي نهاية المطاف، فإنّ الدفاع الشرعي – سواء في العالم المادي أو الرقمي – يظلّ تجسيدًا للحق الطبيعي في البقاء والحماية، ما دام محكومًا بميزان العقل والقانون.
الى ان القاكم في مقال قانون جديد



النقاش 0
كن أول من يشارك رأيه في هذه القصة.