کویت قانون کے تحت غیر مجاز رسائی کیا ہے؟
کویت قانون نمبر 63 بابت 2015ء نے غیر مجاز رسائی کی وسیع تعریف مقرر کی ہے۔ آرٹیکل 2 کے تحت، کسی بھی شخص کا درج ذیل میں غیر قانونی طریقے سے داخل ہونا جرم قرار دیا گیا ہے:
- کوئی کمپیوٹر یا اس کا آپریٹنگ سسٹم
- الیکٹرانک ڈیٹا پروسیسنگ کا کوئی نظام
- خودکار الیکٹرانک نظام
- معلوماتی نیٹ ورک (بشمول انٹرنیٹ)
اہم بات یہ ہے کہ قانون کے تحت جرم ثابت ہونے کے لیے ڈیٹا کی چوری یا نقصان ضروری نہیں ہے۔ محض ایسے نظام تک رسائی جس کے لیے آپ مجاز نہیں ہیں استغاثے کے لیے کافی ہے۔
درجہ بندی پر مبنی سزائیں: سنگینی کا سزا پر اثر
قانون ایک درجہ بندی پر مبنی سزاؤں کا نظام استعمال کرتا ہے جو غیر مجاز رسائی کے نتائج کے مطابق بڑھتا ہے۔
پہلا درجہ — بنیادی غیر مجاز رسائی (آرٹیکل 2)
- سزا: زیادہ سے زیادہ 6 ماہ قید اور/یا 500 کویتی دینار سے 2,000 کویتی دینار تک جرمانہ
- اطلاق: جب آپ بغیر اجازت کسی نظام تک رسائی حاصل کریں، لیکن کوئی مزید نقصان نہ ہو
دوسرا درجہ — نتائج سمیت رسائی (آرٹیکل 2، مشدد)
اگر غیر مجاز رسائی کے نتیجے میں ڈیٹا یا معلومات کا حذف، منسوخی، تلفی، افشاء، تبدیلی یا نقل ہو تو سزائیں نمایاں طور پر بڑھ جاتی ہیں۔
تیسرا درجہ — سرکاری یا خفیہ نظاموں تک رسائی (آرٹیکل 3)
- سزا: زیادہ سے زیادہ 3 سال قید اور/یا 3,000 کویتی دینار سے 10,000 کویتی دینار تک جرمانہ
- اطلاق: جب مداخلت کسی سرکاری ویب سائٹ یا نظام کو نشانہ بنائے، یا مخفی سرکاری معلومات یا خفیہ ڈیٹا حاصل کرنے کی نیت سے کی جائے
غیر ملکی باشندوں کے لیے عملی مثالیں
یہ سمجھنا کہ یہ قانون عملاً کیسے لاگو ہوتا ہے، آپ کو غیر ارادی خلاف ورزی سے بچا سکتا ہے:
- کسی ساتھی کی لاگ اِن اسناد استعمال کرنا کسی ایسے کام کے نظام تک رسائی کے لیے جس کے آپ مجاز نہیں ہیں — چاہے انہوں نے زبانی اجازت دی ہو — غیر مجاز رسائی تصور ہو سکتا ہے
- ملازمت ختم ہونے کے بعد آجر کے نظام تک رسائی بغیر واضح اجازت کے فوجداری جرم ہے
- اپنی جائے کار، تعلیمی ادارے یا رہائشی عمارت میں نیٹ ورک سیکیورٹی کو نظرانداز کرنے کی کوشش اس دفعہ کے تحت آتی ہے
- کسی دوسرے شخص کی ای میل یا سوشل میڈیا اکاؤنٹ میں داخل ہونا بغیر تحریری اجازت کے قابل استغاثہ ہے
- کسی دوسرے شخص کا وائی فائی استعمال کرنا بغیر اجازت کے نیٹ ورک تک غیر مجاز رسائی تصور کیا جا سکتا ہے
عام غلط فہمیاں
- "میں نے کچھ چرایا نہیں، اس لیے یہ جرم نہیں" — یہ غلط ہے۔ کویت قانون کے تحت رسائی خود ہی جرم ہے۔
- "مجھے زبانی اجازت تھی" — زبانی اجازت ثابت کرنا مشکل ہے اور یہ قانونی دفاع کے طور پر درست نہیں ہو سکتی۔ ہمیشہ تحریری اجازت حاصل کریں۔
- "یہ ایک عوامی نیٹ ورک تھا" — کچھ عوامی نظاموں تک کمزوریوں سے فائدہ اٹھانے کی نیت سے رسائی پھر بھی جرم ہو سکتی ہے۔
غیر ملکی باشندے کے طور پر خود کو کیسے محفوظ رکھیں
- پاس ورڈ یا رسائی اسناد کسی سے شیئر نہ کریں، اور ایسی اسناد استعمال نہ کریں جو آپ کو تفویض نہ کی گئی ہوں
- کسی نظام تک رسائی سے پہلے تحریری اجازت حاصل کریں، چاہے آجر کی جانب سے ہو یا کسی تیسرے فریق کی طرف سے
- ملازمت یا کردار تبدیل ہونے پر تمام نظاموں سے لاگ آؤٹ کریں اور آجر سے تحریری تصدیق لیں کہ آپ کی رسائی باضابطہ طور پر منقطع کر دی گئی ہے
- اگر آپ آئی ٹی یا سائبر سیکیورٹی کے شعبے میں کام کرتے ہیں تو یقینی بنائیں کہ آپ کے کام کی حدود اور مجاز سرگرمیاں آپ کے روزگار معاہدے میں واضح طور پر درج ہوں
- پینیٹریشن ٹیسٹنگ یا سیکیورٹی آڈٹ کرتے وقت خاص احتیاط برتیں — ہمیشہ واضح تحریری اجازت نامہ ساتھ رکھیں
اگر آپ کے خلاف تحقیقات شروع ہو جائیں تو کیا کریں؟
کویت میں پبلک پراسیکیوشن (النیابة العامة) کو سائبر کرائم کے مقدمات کی تحقیقات کا واحد اختیار حاصل ہے۔ اگر آپ پر الزام عائد ہو:
- وکیل کی موجودگی کے بغیر پولیس یا حکام کو کوئی بیان نہ دیں
- فوری طور پر اپنے سفارت خانے یا قونصل خانے سے رابطہ کریں
- سائبر کرائم کے مقدمات میں تجربہ رکھنے والے لائسنس یافتہ کویتی وکیل کی خدمات حاصل کریں
- اس بات سے آگاہ رہیں کہ مبینہ جرائم میں استعمال ہونے والے آلات اور ڈیوائسز آرٹیکل 13 کے تحت ضبط کیے جا سکتے ہیں
اپنے خلاف غیر مجاز رسائی کی رپورٹ کرنا
اگر کسی نے آپ کے کمپیوٹر، اکاؤنٹس یا ڈیٹا تک آپ کی اجازت کے بغیر رسائی حاصل کی ہے تو آپ کو کویت کی پبلک پراسیکیوشن میں شکایت درج کرانے کا حق حاصل ہے۔ فوری کارروائی ضروری ہے کیونکہ مدتِ دعویٰ (statute of limitations) کے تحت — وہ جرائم جن کی سزا 3 سال تک ہو — واقعے کے 2 سال کے اندر مقدمہ دائر کرنا لازمی ہے۔