Ο περί Επιθέσεων κατά Συστημάτων Πληροφοριών Νόμος του 2015 - 147(I)/2015
Εν συντομία
Αυτός ο Νόμος ποινικοποιεί τις επιθέσεις κατά συστημάτων πληροφοριών, όπως η παράνομη πρόσβαση, παρεμβολή ή υποκλοπή ηλεκτρονικών δεδομένων, και καθορίζει τις σχετικές ποινές. Σκοπός του είναι η εναρμόνιση με την Οδηγία 2013/40/ΕΕ της Ευρωπαϊκής Ένωσης.
Τι ρυθμίζει
- Την παράνομη πρόσβαση σε συστήματα πληροφοριών.
- Την παράνομη παρεμβολή στη λειτουργία συστημάτων πληροφοριών ή σε ηλεκτρονικά δεδομένα.
- Την παράνομη υποκλοπή μη δημόσιων διαβιβάσεων ηλεκτρονικών δεδομένων.
- Την παραγωγή, πώληση ή διάθεση εργαλείων για τη διάπραξη αυτών των αδικημάτων.
Ποιον αφορά
- Φυσικά πρόσωπα που διαπράττουν, συμβουλεύουν, συνδράμουν ή αποπειρώνται να διαπράξουν τα αναφερόμενα αδικήματα.
- Νομικά πρόσωπα, όταν τα αδικήματα διαπράττονται προς όφελός τους από πρόσωπα με ιθύνουσα θέση ή λόγω έλλειψης εποπτείας.
Βασικά σημεία
- Η παράνομη πρόσβαση σε σύστημα πληροφοριών, εφόσον παραβιάζεται μέτρο ασφάλειας, τιμωρείται με φυλάκιση έως 5 έτη ή χρηματική ποινή έως €40.000 ή και τις δύο.
- Η παράνομη παρεμβολή σε σύστημα ή δεδομένα, καθώς και η παράνομη υποκλοπή, τιμωρούνται με φυλάκιση έως 5 έτη ή χρηματική ποινή έως €40.000 ή και τις δύο.
- Η παραγωγή ή διάθεση εργαλείων (π.χ. προγράμματα υπολογιστή, κωδικοί πρόσβασης) για τη διάπραξη των αδικημάτων τιμωρείται με φυλάκιση έως 5 έτη ή χρηματική ποινή έως €40.000 ή και τις δύο.
- Τα νομικά πρόσωπα που καταδικάζονται υπόκεινται σε χρηματική ποινή έως €100.000 και μπορούν να τους επιβληθούν και άλλες κυρώσεις, όπως αποκλεισμός από δημόσιες παροχές ή κλείσιμο εγκαταστάσεων.
Κείμενο νόμου
Ο περί Επιθέσεων κατά Συστημάτων Πληροφοριών Νόμος του 2015 - 147(I)/2015 ΠΑΓΚΥΠΡΙΟΣ ΔΙΚΗΓΟΡΙΚΟΣ ΣΥΛΛΟΓΟΣ CyLaw | Αναφορικά μ'εμάς | Επικοινωνία Κατάλογος Ενοποιημένης Νομοθεσίας Ο περί Επιθέσεων κατά Συστημάτων Πληροφοριών Νόμος του 2015 (147(I)/2015) Περιεχόμενα Πλήρες Κείμενο Εκτύπωση Ιστορικό Τροποποιήσεων 147(I)/2015 Προοίμιο Για σκοπούς εναρμόνισης με την πράξη της Ευρωπαϊκής Ένωσης με τίτλο- «Οδηγία 2013/40/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 12ης Αυγούστου 2013 για τις επιθέσεις κατά συστημάτων πληροφοριών και την αντικατάσταση της απόφασης-πλαισίου 2005/222/ΔΕΥ του Συμβουλίου», Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως: Συνοπτικός τίτλος
- Ο παρών Νόμος θα αναφέρεται ως ο περί Επιθέσεων κατά Συστημάτων Πληροφοριών Νόμος του
- 147(I)/2015 Ερμηνεία
- Για τους σκοπούς του παρόντος Νόμου και άνευ επηρεασμού των διατάξεων του άρθρου 2 των περί της Σύμβασης κατά του Εγκλήματος μέσω του Διαδικτύου (Κυρωτικών) Νόμων του 2004 έως 2013· “Επιτροπή” σημαίνει την Ευρωπαϊκή Επιτροπή· "ηλεκτρονικά δεδομένα" σημαίνει την παρουσίαση γεγονότων, πληροφοριών ή εννοιών σε μορφή κατάλληλη προς επεξεργασία από σύστημα πληροφοριών, συμπεριλαμβανομένου προγράμματος που παρέχει τη δυνατότητα στο σύστημα πληροφοριών να εκτελέσει μια λειτουργία· "νομικό πρόσωπο" σημαίνει κάθε οντότητα που έχει το καθεστώς του νομικού προσώπου βάσει του δικαίου που ισχύει εκάστοτε στη Δημοκρατία, αλλά δεν περιλαμβάνει κράτη ή δημόσιους φορείς κατά την άσκηση της εξουσίας τους ή δημόσιους διεθνείς οργανισμούς· “Νόμος 22(ΙΙΙ) του 2004” σημαίνει τους περί της Σύμβασης κατά του Εγκλήματος μέσω του Διαδικτύου (Κυρωτικούς) Νόμους του 2004 έως 2013, όπως αυτοί εκάστοτε τροποποιούνται ή αντικαθίστανται˙ "σύστημα πληροφοριών" σημαίνει τη συσκευή ή ομάδα διασυνδεδεμένων ή σχετικών μεταξύ τους συσκευών, εκ των οποίων μια ή περισσότερες εκτελούν, σύμφωνα με ένα πρόγραμμα, αυτόματη επεξεργασία ηλεκτρονικών δεδομένων, καθώς και τα ηλεκτρονικά δεδομένα που αποθηκεύονται, αποτελούν αντικείμενο επεξεργασίας, ανακτώνται ή διαβιβάζονται από την εν λόγω συσκευή ή την ομάδα συσκευών με σκοπό τη λειτουργία, τη χρήση, την προστασία και τη συντήρησή τους· "χωρίς δικαίωμα" σημαίνει την αναφερόμενη στον παρόντα Νόμο συμπεριφορά, συμπεριλαμβανομένης της πρόσβασης, παρεμβολής ή υποκλοπής, μη εξουσιοδοτημένη από τον ιδιοκτήτη ή από άλλο νόμιμο δικαιούχο του συστήματος ή μέρους αυτού ή μη επιτρεπόμενη δυνάμει οποιουδήποτε νόμου που ισχύει στη Δημοκρατία ή δυνάμει δικαστικού εντάλματος που εκδόθηκε δυνάμει αυτού. 147(I)/2015 Παράνομη πρόσβαση σε συστήματα πληροφοριών
- Πρόσωπο το οποίο εκ προθέσεως και χωρίς δικαίωμα αποκτά πρόσβαση στο σύνολο ή σε μέρος συστήματος πληροφοριών, είναι ένοχο ποινικού αδικήματος και, σε περίπτωση καταδίκης του, υπόκειται σε ποινή φυλάκισης η οποία δεν υπερβαίνει τα πέντε
- Τα δικαστήρια της Δημοκρατίας, στα πλαίσια άσκησης των εξουσιών τους για επιμέτρηση και επιβολή ποινής για τα αδικήματα που προβλέπονται στα άρθρα 4 και 5 του παρόντος Νόμου, δύνανται να λαμβάνουν υπόψη ως επιβαρυντικό παράγοντα το γεγονός ότι τα εν λόγω αδικήματα διαπράχθηκαν με την υφαρπαγή δεδομένων προσωπικού χαρακτήρα άλλου προσώπου, προκειμένου να αποκτηθεί η εμπιστοσύνη τρίτων και ως εκ τούτου προκαλούν ζημιά στο νόμιμο δικαιούχο της ταυτότητας. 147(I)/2015 Ευθύνη νομικών προσώπων
- -
- Νομικό πρόσωπο το οποίο καταδικάζεται για τη διάπραξη οποιουδήποτε αδικήματος που προβλέπεται στο άρθρο 11 του παρόντος Νόμου, υπόκειται σε χρηματική ποινή που δεν υπερβαίνει τις εκατό χιλιάδες ευρώ (€100.000) και το δικαστήριο δύναται να διατάξει - (α) Τον προσωρινό ή μόνιμο αποκλεισμό του νομικού προσώπου από δημόσιες παροχές ή ενισχύσεις· (β) την προσωρινή ή μόνιμη απαγόρευση άσκησης εμπορικής δραστηριότητας από το νομικό πρόσωπο· (γ) τη θέση του νομικού προσώπου υπό δικαστική εποπτεία· (δ) την έκδοση διατάγματος εκκαθάρισης του νομικού προσώπου· (ε) το προσωρινό ή οριστικό κλείσιμο των εγκαταστάσεων που χρησιμοποιήθηκαν από το νομικό πρόσωπο για τη διάπραξη του αδικήματος. 147(I)/2015 Δικαιοδοσία
- -