Call us now:
عقوبات الجرائم المعلوماتية في الكويت لا تُفهم من وصف عام مثل «اختراق» أو «إساءة استخدام الإنترنت». كل جريمة رقمية لها عناصر مختلفة: الدخول غير المشروع، اعتراض البيانات، إتلاف الأنظمة، الاحتيال الإلكتروني، انتحال الهوية، الابتزاز، نشر المحتوى غير المشروع، أو استعمال وسائل تقنية لارتكاب جريمة تقليدية. لذلك يبدأ التحليل بتحديد الفعل والبيانات والجهاز والحساب والنتيجة، ثم الرجوع إلى النص النافذ والظروف المشددة والمخففة.
تم تحديث هذا الدليل في يوليو 2026 لإزالة التعميمات والخلط بين الجرائم الرقمية، وتنظيم الموضوع وفق قانون مكافحة جرائم تقنية المعلومات الكويتي والقوانين الجزائية والإجرائية ذات الصلة. لا يتضمن المقال أرقام عقوبات قطعية لأن الوصف النهائي قد يتغير بحسب القصد والضرر والوسيلة وتعدد الأفعال.
ما المقصود بالجرائم المعلوماتية في الكويت؟
هي الأفعال التي تستهدف نظامًا أو شبكة أو بيانات، أو تستخدم الوسيلة الإلكترونية في ارتكاب فعل مجرم. بعض الجرائم لا يمكن أن تقع إلا عبر التقنية، مثل الدخول غير المصرح إلى نظام محمي أو تعطيل خدمة. وبعضها جريمة تقليدية تستخدم الإنترنت كوسيلة، مثل النصب والابتزاز والقذف والتزوير.
| النوع | الفعل الأساسي | الدليل المحوري |
|---|---|---|
| دخول غير مشروع | الوصول إلى نظام أو حساب دون تصريح | سجلات الدخول والجهاز والحساب |
| اعتراض بيانات | التقاط أو مراقبة اتصال أو معلومات | أدوات الاعتراض والسجلات الفنية |
| إتلاف أو تعطيل | حذف أو تغيير بيانات أو تعطيل خدمة | نسخ النظام وسجلات التغيير |
| احتيال إلكتروني | خداع يؤدي إلى تحويل مال أو منفعة | المحادثات والتحويلات والحساب المستفيد |
| انتحال هوية | استخدام اسم أو حساب أو وثيقة شخص | بيانات الحساب والوثائق والضرر |
| ابتزاز إلكتروني | تهديد بنشر أو ضرر مقابل طلب | الرسائل والطلب والهوية الرقمية |
| قذف أو إساءة إلكترونية | نشر عبارات أو وقائع تمس السمعة | الرابط والسياق ونسبة الحساب |
الدخول غير المشروع إلى الأنظمة والحسابات
ليس كل دخول تقني جريمة؛ يجب تحديد حدود التصريح. الموظف الذي يستخدم حسابه داخل صلاحياته يختلف عن من يتجاوز المستوى الممنوح أو يدخل بعد انتهاء عمله. كما قد تكون كلمة المرور معطاة لغاية محددة ثم استُعملت في غرض آخر. لذلك تُراجع سياسات الوصول، والتفويض، وسجل المستخدم، وتوقيت الدخول، والعمليات التي تمت بعده.
وجود عنوان IP أو اسم مستخدم قرينة، لكنه لا يثبت وحده من كان خلف الجهاز. قد يكون الجهاز مشتركًا أو الحساب مخترقًا أو الاتصال عبر شبكة عامة. تُربط السجلات بالجهاز والموقع والوقت والمصادقة الثنائية وسلوك المستخدم.
إتلاف البيانات أو تعطيل الخدمات
تدخل في هذه الفئة أفعال حذف الملفات أو تشفيرها أو تغييرها أو تعطيل الخادم أو حجب الخدمة أو إدخال برنامج ضار. يجب إثبات أن الفعل غير مصرح به، وأن المتهم تسبب فيه أو شارك، وأن الضرر الفني مرتبط به. تقرير الخبير ينبغي أن يوضح السجل الزمني وطريقة الإصابة والملفات المتأثرة وإمكان وجود خطأ تقني أو عطل سابق.
في منشآت الأعمال، قد يكون النزاع حول حذف موظف لملفات قبل مغادرته أو تغيير إعدادات نظام. تُراجع سياسة الاحتفاظ والصلاحيات والنسخ الاحتياطية ومواعيد الفصل الوظيفي، ولا يُفترض القصد الجنائي من كل حذف.
الاحتيال الإلكتروني وتحويل الأموال
يحدث الاحتيال الإلكتروني عبر رسالة أو موقع أو حساب مزيف أو فاتورة معدلة أو رابط تصيد. العناصر العملية هي: الادعاء الكاذب، اعتماد المجني عليه عليه، انتقال المال، وقصد الاستيلاء. لا يكفي أن تكون التجارة فشلت أو السلعة لم تعجب المشتري؛ يجب التمييز بين نزاع عقدي وخداع سابق على التحويل.
- احفظ إعلان المنتج أو العرض الأصلي.
- احتفظ بالمحادثة كاملة وبيانات الحساب.
- وثق التحويل ورقم العملية والمستفيد.
- أبلغ البنك بسرعة إذا كان التحويل حديثًا.
- لا ترسل مبالغ إضافية تحت وعد باسترداد المبلغ.
- قدّم بلاغًا يتضمن التسلسل لا مجرد وصف «تعرضت للنصب».
الابتزاز والتهديد الإلكتروني
الابتزاز يحتاج إلى وعيد وطلب ورابطة بينهما. قد يكون الطلب مالًا أو صورة أو تنازلًا أو فعلًا. ويجب حفظ الرسائل والملفات الأصلية وعدم دفع المال تلقائيًا أو نشر المحادثة. إذا اقترن التهديد بالعنف أو معرفة الموقع، تكون الأولوية للسلامة والتواصل العاجل مع الجهات المختصة.
موافقة الشخص على إرسال صورة في علاقة خاصة لا تعني موافقته على النشر أو التهديد. كما أن حذف الحساب لا ينهي الخطر إذا كانت النسخ موجودة أو انتقلت إلى حسابات أخرى.
انتحال الهوية والحسابات المزيفة
قد يستخدم الجاني صورة واسم شخص لإنشاء حساب، أو يتقمص صفة بنك أو شركة أو موظف، أو يستعمل وثيقة مزورة. يجب تحديد الضرر: هل تواصل مع العملاء؟ استلم أموالًا؟ نشر محتوى؟ مجرد التشابه في الاسم لا يكفي. ويُطلب حفظ رابط الحساب والرسائل وبيانات المنصة.
في الدفاع، تُفحص نسبة الحساب إلى المتهم، واحتمال الاختراق أو استخدام جهاز مشترك، وما إذا كان الاسم مستخدمًا على سبيل السخرية أو المحاكاة دون قصد إضرار، مع بقاء تقدير المشروعية للجهة المختصة.
القذف والسب ونشر المعلومات الخاصة
النشر الإلكتروني يزيد من سرعة الانتشار وإمكان التوثيق. تُقرأ العبارة كاملة ويُحدد ما إذا كانت رأيًا أو اتهامًا بواقعة أو لفظًا مهينًا أو كشفًا لبيانات خاصة. قد يكون المحتوى صحيحًا جزئيًا لكنه منشور بطريقة تنتهك الخصوصية. كما أن إعادة النشر قد تنشئ مسؤولية مستقلة بحسب الدور والعلم.
لا ترد على المنشور بسب أو نشر بيانات صاحب الحساب. احفظ الرابط والتوقيت وعدد المشاهدات والنسخ، ثم اطلب الإزالة بعد التوثيق.
الدليل الإلكتروني وسلسلة الحيازة
قوة القضية الرقمية تعتمد على سلامة الدليل. لقطة الشاشة مفيدة لكنها قد تُعدل، ولذلك تُدعم بالمحادثة الأصلية والجهاز والنسخ الاحتياطية وبيانات المنصة. يجب توثيق من استلم الجهاز ومتى وكيف نُسخت البيانات، وعدم استخدام برامج عشوائية تغير السجل.
| الدليل | ما الذي يثبته؟ | الحدود |
|---|---|---|
| لقطة شاشة | مظهر رسالة أو منشور | تحتاج إلى مصدر وسياق |
| تصدير محادثة | تسلسل الرسائل والوقت | تحتاج إلى إثبات الحساب والجهاز |
| سجل دخول | وقت وعنوان اتصال | لا يحدد الشخص دائمًا |
| تقرير فني | تحليل الأجهزة والبيانات | يُناقش منهجه وسلامة النسخ |
| تحويل مالي | انتقال المال والمستفيد | لا يثبت الخداع وحده |
إجراءات تقديم بلاغ عن جريمة معلوماتية
- وقف الضرر: تغيير كلمات المرور وتأمين الحسابات وإخطار البنك.
- حفظ الأصل: الرسائل والروابط والملفات وسجلات الدخول.
- إعداد خط زمني يبين البداية والتطور والضرر.
- تحديد الحساب أو الرقم أو الموقع أو المحفظة.
- جمع التحويلات والفواتير والبلاغات السابقة.
- تقديم البلاغ للجهة المختصة مع طلب حفظ البيانات.
- تسليم الجهاز أو النسخة وفق إجراء موثق.
- متابعة التقرير الفني والطلبات والحق المدني.
حقوق المتهم في التحقيق الرقمي
للمتهم حق في معرفة الفعل المنسوب ومناقشة الدليل والاستعانة بمحامٍ وطلب خبير أو فحص مضاد. يجب مراجعة أمر التفتيش وحدوده، والأجهزة المضبوطة، وطريقة فتح الحسابات. لا ينبغي العبث بالجهاز أو حذف البيانات بعد العلم بالإجراء، لأن ذلك قد يضر بالدفاع.
من الدفوع المحتملة: عدم نسبة الحساب، اختراقه، خطأ التوقيت، عدم مشروعية الوصول، تجاوز الخبير لمأموريته، عدم اكتمال التنزيل، أو انتفاء القصد. لكن الإنكار العام دون تقرير أو قرائن ضعيف.
العقوبات والظروف المؤثرة
تختلف العقوبة بحسب نوع الجريمة والنتيجة والهدف وصفة النظام أو البيانات وتعدد الأفعال. قد تشتد إذا استُهدفت جهة عامة أو بيانات حساسة، أو تحقق ربح أو ضرر كبير، أو استخدمت الجريمة لارتكاب فعل آخر. وقد توجد مصادرة للأجهزة أو الأموال أو إغلاق أو تعويض، بحسب النص والحكم.
لا يجوز جمع الحد الأقصى لكل وصف والقول إنه العقوبة المتوقعة. المحكمة تحدد التكييف وتطبق قواعد الارتباط والتعدد والشروع والمساهمة. ويجب مراجعة أحدث نص رسمي.
المسؤولية المدنية والتعويض
يمكن المطالبة بالخسائر المباشرة وتكاليف الاستعادة وفقد الدخل والضرر الأدبي، مع إثبات كل بند. تحتاج الشركات إلى تقارير تبين وقت التعطل والعمليات المتأثرة وتكلفة الإصلاح، مع فصل التحسينات الجديدة عن تكلفة إعادة الوضع السابق.
أخطاء شائعة من الضحية
- حذف الرسائل بعد تصوير جزء منها.
- نشر الاتهام والحساب علنًا.
- إرسال كلمة المرور أو رمز التحقق لمن يدعي المساعدة.
- دفع مبالغ إضافية للمبتز أو المحتال.
- إعادة ضبط الهاتف قبل الفحص.
- التأخر في إخطار البنك والمنصة.
- استخدام مخترق مجهول لاستعادة الحساب.
- إخفاء تفاصيل محرجة عن المحامي.
أخطاء شائعة من المنشآت
- عدم وجود سياسة صلاحيات وحفظ سجلات.
- إبقاء حساب موظف بعد انتهاء خدمته.
- تعديل النظام قبل أخذ نسخة جنائية.
- إعلان تفاصيل الاختراق قبل تقييمه.
- عدم إخطار الأطراف أو الجهات عندما يفرض القانون ذلك.
- تحميل موظف واحد المسؤولية دون تحليل النظام.
- عدم تدريب فريق الاستجابة للحوادث.
خطة استجابة للشركات
- عزل النظام المتأثر دون تدمير الدليل.
- تفعيل فريق قانوني وتقني وإداري.
- حفظ سجلات الخوادم والنسخ الاحتياطية.
- تحديد البيانات والأشخاص المتضررين.
- منع استمرار الوصول وتغيير المفاتيح.
- تقييم واجبات الإبلاغ والتواصل.
- توثيق القرارات والتكاليف.
- إعداد تقرير جذري ومنع التكرار.
أسئلة شائعة
هل استخدام VPN جريمة؟
الأداة بذاتها لا تحسم المسؤولية؛ العبرة بالنشاط والغرض والنص المطبق.
هل يمكن إثبات الجريمة بحساب وهمي؟
يمكن البدء بالبلاغ، وقد تُستخدم بيانات المنصة والاتصالات والتحويلات والأجهزة، لكن النتيجة تعتمد على ما هو محفوظ.
هل حذف المنشور ينهي القضية؟
الحذف قد يوقف الانتشار لكنه لا يمحو الفعل أو النسخ ولا يمنع المطالبة.
هل الموظف مسؤول عن كل نشاط من حسابه؟
الحساب قرينة، وتُفحص الصلاحيات والجهاز والتوقيت وإمكان الاختراق أو الاستخدام المشترك.
هل العقوبة واحدة لكل اختراق؟
لا. تختلف بحسب النظام والضرر والقصد والبيانات والأفعال اللاحقة.
روابط داخلية
- التحقيق في الجرائم الإلكترونية
- إثبات الجرائم الإلكترونية
- انتحال الشخصية
- الابتزاز الإلكتروني
- تقديم شكوى إلكترونية
خلاصة
عقوبات الجرائم المعلوماتية في الكويت لا تُحدد من اسم الفعل وحده. الملف القوي يحدد النظام والبيانات والصلاحية والقصد والضرر، ويحفظ الدليل الأصلي وسلسلة الحيازة، ويميز بين الخلاف المدني والجريمة الرقمية. سرعة التأمين والإبلاغ مهمة، لكن دون حذف أو تعديل أو نشر.
تنبيه: المحتوى معلوماتي عام، ويجب مراجعة النصوص الرسمية النافذة وملف الأدلة مع محامٍ وخبير تقني عند الحاجة.






