خش یکم ـ جرائم و مجازاتها
فصل یکم ـ جرائم علیه محرمانگی دادهها و سیستمهای رایانهای و مخابراتی
مبحث یکم ـ دسترسی غیرمجاز
ماده (1) هرکس به طور غیرمجاز به دادهها یا سیستمهای رایانهای یا مخابراتی که به وسیله تدابیر امنیتی حفاظت شده است دسترسی یابد، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج تا بیست میلیون ریال یا هر دو مجازات محکوم خواهد شد.
مبحث دوم ـ شنود غیرمجاز
ماده (2) هرکس به طور غیرمجاز محتوای در حال انتقال ارتباطات غیرعمومی در سیستمهای رایانهای یا مخابراتی یا امواج الکترومغناطیسی یا نوری را شنود کند، به حبس از شش ماه تا دو سال یا جزای نقدی از ده تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.
مبحث سوم ـ جاسوسی رایانهای
ماده (3) هرکس به طور غیرمجاز نسبت به دادههای سری در حال انتقال یا ذخیره شده در سیستمهای رایانهای یا مخابراتی یا حاملهای داده مرتکب اعمال زیر شود، به مجازاتهای مقرر محکوم خواهد شد:
الف) دسترسی به دادههای مذکور یا تحصیل آنها یا شنود محتوای سری در حال انتقال، به حبس از یک تا سه سال یا جزای نقدی از بیست تا شصت میلیون ریال یا هر دو مجازات.
ب) در دسترس قرار دادن دادههای مذکور برای اشخاص فاقد صلاحیت، به حبس از دو تا ده سال.
ج) افشا یا در دسترس قرار دادن دادههای مذکور برای دولت، سازمان، شرکت یا گروه بیگانه یا عاملان آنها، به حبس از پنج تا پانزده سال.
تبصره 1ـ دادههای سری دادههایی است که افشای آنها به امنیت کشور یا منافع ملی لطمه میزند.
تبصره 2ـ آئیننامه نحوه تعیین و تشخیص دادههای سری و نحوه طبقهبندی و حفاظت آنها ظرف سه ماه از تاریخ تصویب این قانون توسط وزارت اطلاعات با همکاری وزارتخانههای دادگستری، کشور، ارتباطات و فناوری اطلاعات و دفاع و پشتیبانی نیروهای مسلح تهیه و به تصویب هیئت دولت خواهد رسید.
ماده (4) هرکس به قصد دسترسی به دادههای سری موضوع ماده (3) این قانون، تدابیر امنیتی سیستمهای رایانهای یا مخابراتی را نقض کند، به حبس از شش ماه تا دو سال یا جزای نقدی از ده تا چهل میلیون ریال یا هر دو مجازات محکوم خواهد شد.
ماده (5) چنانچه مأموران دولتی که مسؤول حفظ دادههای سری مقرر در ماده (3) این قانون یا سیستمهای مربوط هستند و به آنها آموزش لازم داده شده است یا دادهها یا سیستمهای مذکور در اختیار آنها قرار گرفته است بر اثر بیاحتیاطی، بیمبالاتی یا عدم رعایت تدابیر امنیتی موجب دسترسی اشخاص فاقد صلاحیت به دادهها، حاملهای داده یا سیستمهای مذکور شوند، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج تا چهل میلیون ریال یا هر دو مجازات و انفصال از خدمت از شش ماه تا دو سال محکوم خواهند شد.