تحويل الوصول الرسمي إلى تهمة جنائية جديدة

قضية إلكترونية تؤدي إلى اعتقال موظفين بتهمة الوصول غير المصرح به
كانت ساعات العمل قد شارفت على الانتهاء، لكن أحد الموظفين لم يكن قد انتهى من مهمته بعد. أرسل وثيقة من حسابه في العمل إلى حسابه الشخصي ليكمل ما بدأه. لم يكن يدرك أن هذا الإجراء سيقوده، وزميله، إلى اتهام جنائي وسجن لمدة 109 أيام.
القضية لم تكن تتعلق بكسر الأمن أو اختراق نظام من الخارج. بل كانت تدور حول سؤال حاسم: كيف يمكن أن يتحول الوصول الرسمي إلى تهمة دخول غير مصرح به؟ هنا بدأت الدفاع، من خلال تتبع المواعيد والسجلات الخاصة بالنظام وسياسات أمن المعلومات، ثم مواجهة الشهود بما جاء في الوثائق الخاصة بالجهة المعنية.
تحويل البريد الإلكتروني إلى شكوى جنائية
بدأت القضية عندما قام نظام أمن المعلومات بالإشارة إلى تلك الرسائل البريدية. أحد الموظفين كان متخصصًا في التحول الرقمي، حيث صمم في عام 2018 تطبيقًا مخصصًا للإدارة العليا، وهو ما ساهم في ترقيته. أما الآخر، فكان مهندس نظم وحلول قضى أحد عشر عامًا مع الجهة المعنية.
لم يتم إجراء أي تحقيق إداري مع أي من الموظفين قبل تقديم الشكوى. وعندما سُئل ممثل الجهة في المحكمة عن السبب، قال إنه كان “بسبب المخاطر المحيطة”، في إشارة إلى الخوف من فرار الموظفين خارج البلاد.
تمت إحالة القضية إلى الجهات الجنائية، وتم اتهام الموظفين بـ “الوصول غير القانوني إلى النظام الإلكتروني للبيانات المالية والاستثمارية والحصول على معلومات سرية”، وفقًا لأحكام القانون رقم 14 لعام 2014 لمكافحة جرائم الإرهاب.
تحديات قانونية وتحليل تكنولوجي في الدفاع
كانت التهمة مبنية بلغة تقنية معقدة، لكن المحامي عبدالله بن حمد العطبة لم يتعامل معها بنفي عام. بل قام بإخضاع ملف القضية لثلاث اختبارات حاسمة. هل كانت رسائل البريد الإلكتروني تعود بالفعل للموظفين؟ هل كان وصولهم إلى البيانات ضمن نطاق تفويضاتهم؟ وهل تم استيفاء العناصر القانونية للدخول غير المصرح به؟ مع كل اختبار، بدأت أجزاء من القضية تنهار.
خلفية العطبة كانت بمثابة الفرق. فهو محامٍ ذو خبرة واسعة في التكنولوجيا المالية، ونظم المعلومات، وأمن المعلومات، حيث لم يكتفِ بقراءة القانون وحسب، بل قام بفحص هيكل النظام، وسجلات الوصول، والأذونات. يمكن أن تبدو الأدلة الرقمية حاسمة عند تغليفها بلغة تقنية، لكنها قد تنهار تحت سؤال قانوني وحيد عندما يفهم الدفاع كيفية بنائها.
تحديد حقائق جديدة في القضية
أحد العناصر الغريبة في الملف كان أن مدير أمن المعلومات وفريقه نسبوا إلى أحد الموظفين رسائل بريد إلكتروني تعود إلى عام 2011.
بدأ الاختبار الأول بتفصيل صغير أغفله الفحص التقني: تاريخ الرسائل. كانت تعود إلى عام 2011، عندما كان الموظف يعمل في سنغافورة. لم يكن قد وقع بعد عقده مع الجهة التي تتهمه، ولم يكن قد جاء إلى قطر بعد. إن فضح هذا التناقض لم يكن بحاجة إلى تحليل تقني معقد، بل كان بحاجة إلى محامٍ يتحقق من التواريخ قبل قبول القصة.
كما أن فحص المرسلين والمستلمين أظهر نفس النتيجة؛ إذ لم يكن اسم الموظف مدرجًا في الرسائل، ولا أي عنوان بريد إلكتروني ينتمي له. ومن هنا، تم ربط موظف برسائل بريد إلكتروني لم تحمل اسمه أو عنوانه، وتاريخها يعود لما قبل انضمامه للجهة.
تحليل الأدلة والشهادات المتناقضة
كما أن معظم المراسلات المنسوبة لأحد الموظفين كانت تعود إلى عام 2018، وكانت مرتبطة بتطبيق طوره للإدارة العليا. وتضمنت الدفاع مقارنة تاريخ المراسلات مع تاريخ السياسة الداخلية. كانت الرسائل تعود إلى عام 2018، لكن السياسات التي يُزعم أنها انتهكت لم يتم اعتمادها إلا في 2022 أو 2023.
إذاً، ما نوع المساءلة التي تعتبر إجراءً قديمًا استنادًا إلى سياسة لم تكن موجودة وقت وقوعه، وتحوله إلى اتهام جنائي؟ قد تنظم السياسة اللاحقة المستقبل، لكن لا يمكن أن تعيد تعريف الماضي أو تحويل السلوك السابق إلى “جريمة” فقط لأن شخصًا ما يرغب في ذلك.
ختام القضية وآثارها المستقبلية
كان دفاع العطبة قد عرض تناقضات حول الرسائل، وتصنيفاتها، والتقرير التقني. وأكدوا أن الموظف كان مخولاً للوصول إلى البيانات المعنية، مشيرين إلى أن ممثل الجهة أكد أن “الوصول كان مخولاً للاستعلام عن تلك البيانات”.
في النهاية، توصلت المحكمة إلى استنتاج مفاده أن الأدلة المقدمة لم تثبت الجريمة. ووصفت ملف القضية بأنه “خالي من الأدلة وفقير في الإثباتات”. ما يعني أن القضية، في أحسن الأحوال، لم تكن أكثر من انتهاك إداري لا يرتقي إلى مستوى الجريمة.
ينبغي مراقبة تطورات هذه القضية في المستقبل، خاصة مع إمكانية تأثيرها على سياسات وإجراءات الأمان داخل المؤسسات المختلفة.












