عنوان مدونة واحدة

هذا تعليق واحد على مدونة

سرقة البيانات الشخصية وسوق الإنترنت المظلم

1. ما هي سرقة البيانات الشخصية؟

سرقة البيانات الشخصية الاستحواذ غير المصرح به على المعلومات الشخصية وإساءة استخدامها، سواء كانت رقمية أو مادية. ويمكن أن تشمل هذه المعلومات مجموعة واسعة من العناصر، بما في ذلك أرقام بطاقات البنوك، وأرقام الهوية الوطنية، وكلمات مرور البريد الإلكتروني، وأرقام الهواتف، والبيانات البيومترية.

أسواق الإنترنت المظلممنصاتٍ تُباع فيها هذه البيانات المسروقة بشكلٍ مجهول باستخدام العملات الرقمية. على سبيل المثال، يُمكن تداول نسخٍ من بطاقات الهوية، أو معلومات بطاقات الائتمان، أو حسابات وسائل التواصل الاجتماعي بسهولةٍ على الإنترنت المظلم.


2. ما هو الإنترنت المظلم وكيف يعمل؟

الإنترنت المظلمهو منطقة خفية من الإنترنت لا يمكن الوصول إليها عبر محركات البحث التقليدية، وإنما فقط من خلال برامج خاصة (مثل متصفح تور). أسواق الإنترنت المظلم:

  • معلومات بطاقة الائتمان،

  • جوازات سفر مزورة،

  • برامج الفدية،

  • حسابات البريد الإلكتروني أو وسائل التواصل الاجتماعي المسروقة
    تجارة السلع غير المشروعة.

عادة ما تحصل مجموعات القرصنة العاملة في هذه الأسواق على البيانات الشخصية من خلال هجمات التصيد الاحتيالي أو اختراقات البيانات أو البرامج الضارة


3. سرقة البيانات الشخصية في القانون التركي

في تركيا، يتم ضمان حماية البيانات الشخصية بموجب القانون رقم 6698 بشأن حماية البيانات الشخصية (KVKK) وقانون العقوبات التركي (TCK)

أ) أحكام قانون العقوبات التركي

  • المادة 135 من قانون العقوبات التركي: تسجيل البيانات الشخصية بشكل غير قانوني جريمة.

  • المادة 136 من قانون العقوبات التركي: يعاقب بالسجن من سنتين إلى أربع سنوات كل من يحصل بشكل غير قانوني على بيانات شخصية أو ينشرها أو يعطيها لشخص آخر.

  • المادة 243 من قانون العقوبات التركي: الدخول غير المصرح به إلى نظام معلومات.

  • المادة 244 من قانون العقوبات التركي: عرقلة أو تعطيل أو تدمير أو تغيير البيانات في نظام المعلومات.

  • المادة 245 من قانون العقوبات التركي: إساءة استخدام البطاقات المصرفية أو الائتمانية.

ب) لوائح حماية البيانات العامة

يفرض قانون حماية البيانات الشخصية غرامات باهظة على المعالجة أو المشاركة غير القانونية للبيانات الشخصية. لمجلس حماية البيانات الشخصيةفرض غرامات إدارية تصل إلى ملايين الليرات التركية على الشركات التي تكتشف انتهاكات للبيانات.


4. عناصر جريمة سرقة البيانات الشخصية

لكي يُعتبر حدث ما جريمة:

  1. البيانات شخصية (الهوية، معلومات الاتصال، البيانات الصحية، إلخ).

  2. إن قيام الجاني بالحصول على هذه البيانات أو نسخها أو مشاركتها،

  3. يتطلب الأمر عملاً متعمداً.

على سبيل المثال، سرقة معلومات العملاء من قاعدة بيانات موقع للتجارة الإلكترونية دون إذن وبيعها على الإنترنت المظلم يعاقب عليه بموجب المادة 136 من قانون العقوبات التركي وقانون حماية البيانات التركي .


5. بيع البيانات الشخصية في سوق الإنترنت المظلم

يُعدّ الإنترنت المظلم أحد أكثر الأسواق شيوعاً لسرقة البيانات الشخصية. إليك التفاصيل:

  • يتم تبادل معلومات بطاقة الائتمان مقابل رسوم تتراوح بين 10 و 50 دولارًا

  • تتراوح تكلفة حسابات وسائل التواصل الاجتماعي بين 5 و 10 دولارات

  • يتم بيع المعلومات الشخصية بأسعار تبدأ من 100 دولار أمريكي.

وفي تركيا أيضاً، في السنوات الأخيرة، أدت الهجمات الإلكترونية على البنوك ومنصات التجارة الإلكترونية والأنظمة الحكومية إلى تسريب المعلومات الشخصية لملايين الأشخاص إلى الإنترنت المظلم.


6. خرق البيانات الشخصية في ضوء قرارات المحكمة العليا

أصدرت المحكمة العليا العديد من الأحكام المتعلقة بانتهاكات البيانات الشخصية.
فعلى سبيل المثال، في قرار صادر عام 2021 عن الدائرة الجنائية الثانية عشرة بالمحكمة العليا، اعتُبر قيام موظف في إحدى الشركات بنسخ معلومات العملاء على ذاكرة فلاش وبيعها لأطراف ثالثة جريمة الحصول على بيانات شخصية بطريقة غير مشروعة بموجب المادة 136 من قانون العقوبات التركي، وحُكم عليه بالسجن.


7. القانون الدولي واللائحة العامة لحماية البيانات (GDPR) للاتحاد الأوروبي

يُشكّل نظام حماية البيانات العامة (GDPR) التابع للاتحاد الأوروبي الإطار القانوني الأكثر شمولاً في العالم لمكافحة انتهاكات البيانات الشخصية. وهو يُشابه إلى حد كبير قانون حماية البيانات الشخصية التركي (KVKK). وبموجب نظام حماية البيانات العامة، قد تواجه الشركات التي تتعرض لتسريب البيانات عقوبات صارمة (غرامات تصل إلى 20 مليون يورو).


8. طرق الحماية من الهجمات الإلكترونية

  • ينبغي استخدام كلمات مرور قوية ومصادقة ثنائية (2FA)

  • احذر من رسائل البريد الإلكتروني الاحتيالية,

  • يجب تحديث برامج مكافحة الفيروسات وبرامج الأمان باستمرار

  • ينبغي على الشركات التحقق من وجود ثغرات أمنية من خلال تشفير البيانات واختبار الاختراق

  • في حالة اكتشاف خرق للبيانات بموجب قانون حماية البيانات الشخصية (KVKK)، يجب إخطار مجلس KVKK في غضون 72 ساعة .


9. ما الذي يمكن أن يفعله ضحايا سرقة بياناتهم الشخصية؟

الأفراد الذين سُرقت بياناتهم الشخصية:

  • تقديم شكوى جنائية إلى مكتب المدعي العام .

  • الإبلاغ عن أي انتهاك إلى قانون حماية البيانات الشخصية (KVKK) .

  • إزالة المحتوى وحظر الوصول إلى هيئة تكنولوجيا المعلومات والاتصالات (BTK).

  • إذا تعرض شخص ما لأضرار مادية أو معنوية، فيمكنه تقديم طلب تعويض وفقًا للمادة 58 من قانون الالتزامات التركي .


10. الإنترنت المظلم والعملات المشفرة

معظم عمليات التداول على الإنترنت المظلم بيتكوين ومونيرو ، مما يُصعّب تتبع عمليات غسيل الأموال وتجارة البيانات. وفي تركيا، تم تشديد صلاحيات منصات تداول العملات الرقمية الخاضعة لهيئة مكافحة الجرائم المالية (MASAK) في إطار مكافحة هذه الجرائم.


11. المشاكل التي نواجهها اليوم

  • كشف المهاجمين المجهولين: إن التقنيات مثل الشبكات الافتراضية الخاصة (VPN) وشبكة تور (Tor) تجعل من الصعب تحديد هوية الجاني.

  • سياسات الأمن السيبراني غير الكافية: تفشل بعض الشركات في اكتشاف اختراقات البيانات أو الإبلاغ عنها بعد فوات الأوان.

  • برامج الفدية : يتم سرقة البيانات وبيعها على الإنترنت المظلم، حيث يُطلب من الشركات دفع فدية.


خاتمة

سرقة البيانات الشخصية والإنترنت المظلممن أنواع الجرائم الإلكترونية التي تُهدد أمن الأفراد والمؤسسات والحكومات على حدٍ سواء. وينص قانون العقوبات التركي وقانون حماية البيانات الشخصية واللوائح الدولية على عقوبات رادعة لهذه الجرائم. ويُعتبر رفع مستوى الوعي لدى الأفراد، وتعزيز سياسات الأمن لدى الشركات، والرقابة الفعّالة من قِبل المؤسسات الحكومية، أهم الخطوات لمكافحة هذه التهديدات.

أضف تعليقًا

زر الاتصال الآن