ضليع — منصة معلومات قانونية مستقلة متخصصة في الدفاع الجنائي والإجراءات الجزائية المحتوى معلومات عامة ولا يعد تمثيلًا قانونيًا فرديًا

عقوبة الجرائم المعلوماتية في السعودية

لا توجد «عقوبة واحدة للجرائم المعلوماتية» في السعودية. نظام مكافحة جرائم المعلوماتية يبني العقوبة على نوع السلوك والنتيجة: التنصت والابتزاز والتشهير في مستوى، والاحتيال والوصول إلى البيانات البنكية في مستوى آخر، وحذف البيانات أو تعطيل الأنظمة في مستوى أشد، ثم تأتي جرائم أخرى بعقوبات أكبر عندما تمس مصالح محمية على نحو خاص. لذلك فإن السؤال المهني ليس: «ما عقوبة الجريمة الإلكترونية؟» بل: «ما الفعل المحدد الذي وقع، وما المادة التي تصفه؟».

هذا التفريق مهم للمتضرر والمتهم معًا. المتضرر يحتاج إلى وصف دقيق حتى يقدّم بلاغًا مفهومًا، والمتهم يحتاج إلى معرفة الفعل الذي نُسب إليه بدل الدفاع عن وصف واسع ومبهم. وكلما كان الملف الرقمي مرتبًا من البداية، كان من الأسهل تقييم النص والعقوبة والأدلة.

ما هو نظام مكافحة جرائم المعلوماتية؟

نظام مكافحة جرائم المعلوماتية نظام ساري يهدف إلى حماية الأمن المعلوماتي، والحقوق الناتجة عن الاستخدام المشروع للحاسب والشبكات، والمصلحة العامة والاقتصاد الوطني. ويعرّف الجريمة المعلوماتية بأنها فعل يرتكب باستخدام الحاسب الآلي أو الشبكة المعلوماتية بالمخالفة لأحكام النظام.

كما يعرف «الدخول غير المشروع» بأنه الدخول المتعمد إلى حاسب أو موقع أو نظام معلوماتي أو شبكة دون تصريح. هذه التعريفات ليست مجرد مقدمة؛ فهي التي تساعد في التمييز بين الوصول المأذون به وبين الاختراق، وبين الاستخدام المشروع للنظام وبين الفعل الذي ينتقل إلى دائرة التجريم.

المادة الثالثة: متى تصل العقوبة إلى سنة و500 ألف ريال؟

المادة الثالثة تعاقب بالسجن مدة لا تزيد على سنة وبغرامة لا تزيد على خمسمائة ألف ريال، أو بإحدى العقوبتين، على صور محددة. من بينها التنصت أو الاعتراض غير المشروع لما يرسل عبر الشبكة، والدخول غير المشروع لتهديد شخص أو ابتزازه، والدخول إلى موقع إلكتروني لتغيير تصميمه أو إتلافه أو تعديله أو شغل عنوانه، والمسـاس بالحياة الخاصة عبر إساءة استخدام الأجهزة المزودة بالكاميرا، والتشهير بالآخرين وإلحاق الضرر بهم عبر تقنيات المعلومات.

الخطأ الشائع هو أخذ رقم «سنة و500 ألف» ووضعه على كل قضية إلكترونية. هذا غير دقيق. إذا كان الفعل يتجاوز صور المادة الثالثة إلى حذف بيانات أو الوصول إلى حساب بنكي أو الاستيلاء على مال، فإن مادة أخرى قد تكون هي الأهم.

الابتزاز الإلكتروني ليس مجرد رسالة تهديد

عند الحديث عن الدخول غير المشروع للتهديد أو الابتزاز، يجب إثبات عناصر الواقعة: وجود دخول غير مشروع، ثم استخدامه لتهديد الشخص أو ابتزازه لحمله على فعل أو الامتناع عن فعل. وفي ملفات أخرى قد يقع الابتزاز دون اختراق حساب، فتحتاج الواقعة إلى قراءة مختلفة للنصوص والسلوك.

الأدلة المهمة تشمل الرسائل الأصلية، واسم الحساب، والرابط، ورقم الهاتف، وبيانات التحويل إن طلب مال، وأي تهديد بنشر محتوى خاص. حذف الرسائل بعد الخوف منها قد يضعف القدرة على بناء خط زمني واضح.

التشهير الإلكتروني وحماية السمعة

المادة الثالثة تشمل التشهير بالآخرين وإلحاق الضرر بهم عبر وسائل تقنيات المعلومات. لكن ليست كل عبارة نقدية أو خلاف شخصي تشهيرًا جنائيًا بالضرورة؛ يجب فحص المحتوى والسياق والوسيلة والضرر. لهذا خصص ضليع عنقودًا مستقلًا للتشهير والسب والقذف بدل خلطه بكل الجرائم المعلوماتية.

المادة الرابعة: الاحتيال والبيانات البنكية

المادة الرابعة تقرر عقوبة تصل إلى السجن ثلاث سنوات وغرامة مليوني ريال، أو إحدى العقوبتين، على صورتين مهمتين: الاستيلاء على مال منقول أو سند أو توقيع هذا السند عن طريق الاحتيال أو اتخاذ اسم كاذب أو انتحال صفة غير صحيحة، والوصول دون مسوغ نظامي إلى بيانات بنكية أو ائتمانية أو بيانات ملكية أوراق مالية للحصول على بيانات أو أموال أو خدمات.

هذه المادة هي التي تجعل بعض قضايا انتحال الشخصية والاحتيال الإلكتروني أخطر من مجرد «حساب مزيف». إذا كان الحساب المنتحل وسيلة لخداع الضحية وتحويل مال، فإننا ننتقل من ضرر السمعة إلى جريمة مالية ذات نص وعقوبة مختلفين.

الوصول إلى بيانات بنكية دون تحويل مال

النص لا يشترط دائمًا أن ينجح الجاني في سحب المال حتى تكون الواقعة مهمة؛ فهو يتحدث عن الوصول للحصول على بيانات أو معلومات أو أموال أو خدمات. لذلك فإن الوصول إلى بيانات حساسة بقصد الاستفادة منها قد يكون محل تجريم حتى قبل اكتمال تحويل مالي، مع مراعاة الوقائع والشروع والأدلة.

المادة الخامسة: حذف البيانات وتسريبها وتعطيل الأنظمة

المادة الخامسة أشد من المواد السابقة في بعض الصور؛ إذ تصل العقوبة إلى السجن أربع سنوات وغرامة ثلاثة ملايين ريال، أو إحدى العقوبتين، على الدخول غير المشروع لإلغاء بيانات خاصة أو حذفها أو تدميرها أو تسريبها أو إتلافها أو تغييرها أو إعادة نشرها، وكذلك تعطيل الشبكة أو تدمير أو مسح البرامج والبيانات أو إعاقة الوصول إلى الخدمة.

هنا تظهر أهمية النتيجة. شخص دخل إلى حساب دون إذن ثم لم يفعل شيئًا يختلف قانونيًا عن شخص دخل وحذف قاعدة بيانات شركة أو سرّب ملفات عملاء أو عطّل نظامًا تشغيليًا. لا يكفي وصف الاثنين بعبارة واحدة «هاكر» ثم توقع العقوبة نفسها.

اختراق حساب شخصي مقابل اختراق نظام شركة

قد يكون الحساب الشخصي مرتبطًا بخصوصية ورسائل وصور، بينما اختراق نظام شركة قد يؤدي إلى تسريب بيانات آلاف العملاء أو توقف الخدمة أو خسائر تشغيلية. النصوص نفسها تُطبق بحسب السلوك، لكن حجم الضرر ونوع البيانات والظروف قد تكون عناصر مهمة في الملف وفي تقدير القضية.

إذا كان الاختراق قد أدى إلى حذف أو تسريب أو تغيير بيانات، راجع عقوبة اختراق الحسابات في السعودية للتفريق بين صور الوصول ونتائجها.

متى تصل العقوبات إلى خمس أو عشر سنوات؟

النظام يتضمن مواد بعقوبات أعلى لجرائم محددة. المادة السادسة تصل في صورها إلى خمس سنوات وغرامة ثلاثة ملايين ريال، والمادة السابعة تصل إلى عشر سنوات وغرامة خمسة ملايين ريال في صور تتعلق بإنشاء أو استخدام مواقع لأغراض إرهابية أو الوصول غير المشروع للحصول على بيانات تمس الأمن الداخلي أو الخارجي أو الاقتصاد الوطني.

لا ينبغي أخذ هذه الحدود العالية ووضعها في مقالات عامة عن اختراق حسابات الأفراد؛ فهي مرتبطة بأفعال محددة جدًا. الثقة القانونية تأتي من وضع كل عقوبة في موضعها الصحيح.

متى تشدد العقوبة؟

المادة الثامنة تقرر ألا تقل عقوبة السجن أو الغرامة عن نصف حدها الأعلى إذا اقترنت الجريمة بحالات محددة، منها ارتكابها من خلال عصابة منظمة، أو استغلال وظيفة عامة أو سلطة أو نفوذ، أو التغرير بالقصر ومن في حكمهم، أو وجود أحكام سابقة في جرائم مماثلة.

وجود ظرف من هذه الظروف لا ينشئ جريمة جديدة بالضرورة، لكنه يؤثر في نطاق العقوبة داخل الجريمة الأصلية.

ما عقوبة المساعدة أو الاتفاق أو التحريض؟

المادة التاسعة تعالج التحريض والمساعدة والاتفاق. إذا وقعت الجريمة بناءً على ذلك، قد تصل عقوبة المشارك إلى الحد الأعلى المقرر للجريمة الأصلية. وإذا لم تقع الجريمة، فقد تصل إلى نصف الحد الأعلى. المادة العاشرة تعالج الشروع بما لا يتجاوز نصف الحد الأعلى.

هذه المواد مهمة في الجرائم التي تُنفذ جماعيًا، مثل شبكات الاحتيال التي يتولى فيها شخص إنشاء الصفحات، وآخر الاتصال بالضحايا، وثالث استقبال الأموال. المسؤولية تحتاج إلى تحديد دور كل شخص لا جمعهم في وصف واحد دون دليل.

هل يمكن الإعفاء من العقوبة عند الإبلاغ؟

المادة الحادية عشرة تمنح المحكمة صلاحية إعفاء من يبادر من الجناة بإبلاغ السلطة المختصة قبل العلم بالجريمة وقبل وقوع الضرر، وفي بعض الحالات بعد العلم إذا أدى الإبلاغ إلى ضبط بقية الجناة أو الأدوات المستخدمة. هذه ليست قاعدة تلقائية، بل صلاحية قضائية مرتبطة بشروط النص.

كيف تثبت الجريمة المعلوماتية؟

الدليل الرقمي يحتاج إلى نظام وترتيب. لا يكفي جمع عشرات الصور دون معرفة مصدرها. من الأدلة التي قد تكون مهمة:

  • الروابط وأسماء الحسابات والمعرفات الرقمية.
  • الرسائل الأصلية وتواريخها لا صورًا مقتصة فقط.
  • سجلات الدخول والأجهزة والجلسات النشطة.
  • إشعارات تغيير كلمات المرور أو بيانات الاسترداد.
  • الحوالات البنكية وأرقام المستفيدين في الجرائم المالية.
  • ملفات السجل Logs المتاحة نظامًا في أنظمة الشركات.
  • الأجهزة التي ضُبطت وما يستخرج منها فنيًا وفق الإجراءات النظامية.
  • المراسلات مع المنصات أو البنوك أو مزودي الخدمة.

هل الدليل الرقمي له حجية؟

نظام الإثبات السعودي يعترف بالدليل الرقمي ضمن منظومة الإثبات، ونظام التعاملات الإلكترونية يعطي السجلات والتوقيعات الإلكترونية حجية عند استيفاء شروطها. لكن وزن كل دليل يعتمد على سلامته ومصدره وإمكان التحقق منه. لقطة شاشة مجهولة المصدر ليست بقوة سجل تقني موثق يمكن ربطه بحساب وجهاز وزمن محدد.

هل حذف الرسائل يزيل الدليل؟

ليس بالضرورة. قد تبقى نسخ لدى الطرف الآخر أو المنصة أو الجهاز أو النسخ الاحتياطية، وقد توجد سجلات أخرى تثبت الحدث. لكن حذف الأدلة قد يصعب التحقيق أو يثير تساؤلات؛ لذلك الأفضل للمتضرر ألا يحذف شيئًا قبل حفظه وتوثيقه.

كيف يتصرف المتضرر خلال الساعة الأولى؟

إذا كان هناك حساب مخترق، غيّر كلمة المرور وأنهِ الجلسات الأخرى وفعل المصادقة المتعددة. إذا كان هناك مال، أخطر البنك فورًا. إذا كان هناك ابتزاز، لا ترسل المال بدافع الذعر قبل توثيق التهديد وطلب المساعدة. احفظ الروابط والرسائل والأرقام والوقت.

ثم اكتب تسلسلًا زمنيًا بسيطًا. لا تحاول أن تتحول إلى خبير جنائي رقمي بنفسك أو تدخل إلى حسابات الطرف الآخر «لإثبات الحقيقة»، لأنك قد ترتكب فعلًا غير مشروع أو تفسد الأدلة.

كيف تقدم بلاغ جريمة معلوماتية؟

تتيح وزارة الداخلية عبر خدمة بلاغات الجرائم المعلوماتية الإبلاغ عن الاختراق وسرقة الحسابات وانتحال الهوية والابتزاز والتشهير والاحتيال المالي عبر الإنترنت. عند تقديم البلاغ، اجعل الوصف مختصرًا ومنظمًا وأرفق أهم الأدلة بدل إغراق البلاغ بعشرات الصور المكررة.

هل يمكن المطالبة بتعويض؟

إذا نتج عن الجريمة ضرر مباشر، يمكن بحث الحق الخاص والمطالبة بالتعويض وفق نظام الإجراءات الجزائية ونظام المعاملات المدنية. في الجرائم المالية قد يكون الضرر مبلغًا محولًا، وفي التشهير قد يكون الضرر معنويًا أو مهنيًا، وفي تعطيل الأنظمة قد يكون خسارة تشغيلية تحتاج إلى إثبات محاسبي وفني.

هل توجد أحكام قضائية منشورة تصلح كقاعدة واحدة لكل الجرائم المعلوماتية؟

لا. الجرائم المعلوماتية متنوعة جدًا، ولا يصح الاستشهاد بحكم في تشهير إلكتروني لتقرير نتيجة اختراق بنكي مثلًا. خلال مراجعة هذه الصفحة في سبتمبر 2026 اعتمدنا النصوص النظامية الرسمية بوصفها المرجع الأساسي، ولم نضع رقم حكم قضائي عام يزعم أنه يحكم جميع الصور. عند الاستشهاد بحكم يجب بيان نوع الجريمة ووقائعها وحدود الاستفادة منه.

كيف يبنى الدفاع في قضية جرائم معلوماتية؟

الدفاع يراجع ثلاثة محاور: الفعل، ونسبته إلى المتهم، والنتيجة. قد تكون الواقعة ثابتة تقنيًا لكن نسبة الحساب إلى الشخص محل شك. وقد يثبت الدخول لكن يوجد نزاع حول وجود تصريح. وقد يثبت إرسال رسالة لكن لا يتحقق وصف الابتزاز أو الاحتيال الذي تتبناه جهة الاتهام. كل محور يحتاج أدلته.

ومن المهم عدم تقديم تفسيرات تقنية غير دقيقة. القول مثلًا «عنوان IP لا يخصني» لا يكفي دون فهم طريقة الربط، كما أن وجود جهاز في منزل المتهم لا يثبت وحده أنه المستخدم في كل وقت. القضايا الرقمية تحتاج قراءة هادئة لا عبارات مطلقة.

متى تحتاج إلى محامٍ؟

إذا كانت القضية تتضمن استدعاء رسميًا، أو مبالغ مالية، أو تسريب بيانات، أو ابتزازًا، أو أكثر من متهم، أو شركة ونظامًا داخليًا، فالتقييم القانوني المبكر يساعد على حفظ الأدلة واختيار المسار الصحيح. راجع محامي الجرائم الإلكترونية والمعلوماتية.

أسئلة شائعة

كم عقوبة الجرائم المعلوماتية في السعودية؟

تختلف حسب الجريمة؛ من صور تصل إلى سنة و500 ألف ريال، إلى صور تصل إلى ثلاث أو أربع أو خمس أو عشر سنوات وغرامات أعلى بحسب المادة والفعل.

هل اختراق الحساب له عقوبة مختلفة عن الاحتيال الإلكتروني؟

نعم. العقوبة تعتمد على ما حدث بعد الدخول ونوع البيانات والنتيجة، وقد تتداخل أكثر من مادة.

هل التشهير الإلكتروني من الجرائم المعلوماتية؟

المادة الثالثة تشمل التشهير بالآخرين وإلحاق الضرر بهم عبر وسائل تقنيات المعلومات.

هل الشروع في الجريمة المعلوماتية معاقب عليه؟

نعم، المادة العاشرة تعاقب الشروع بما لا يتجاوز نصف الحد الأعلى للعقوبة المقررة للجريمة الأصلية.

هل يمكن تعويض المتضرر؟

إذا ثبت ضرر ناتج عن الجريمة، يمكن بحث الحق الخاص والتعويض وفق الأنظمة ذات العلاقة.

آخر مراجعة قانونية: 26 سبتمبر 2026. هذه الصفحة تشرح نطاق العقوبات ولا تحدد عقوبة حالة فردية دون معرفة الوقائع والأدلة والوصف النظامي.