صفحه اصلی   >   قانون جرائم رایانه‌ای

متن کامل قانون جرائم رايانه‌ ای    

ماده ۷۳۱ ـ هرکس به‌طور غیرمجاز نسبت به داده‌های سریِ در حال انتقال یا ذخیره‌شده در سامانه‌های رایانه‌ای یا مخابراتی یا حامل‌های داده مرتکب اعمال زیر شود، به مجازات‌های مقرر محکوم خواهد شد:
الف) دسترسی به داده‌های مذکور یا تحصیل آن‌ها یا شنود محتوای سریِ در حال انتقال، به حبس از یک تا سه سال یا جزای نقدی از بیست میلیون (۲۰.۰۰۰.۰۰۰) ریال تا شصت میلیون (۶۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات.
ب) در دسترس قرار دادن داده‌های مذکور برای اشخاص فاقد صلاحیت، به حبس از دو تا ده سال.
ج) افشا یا در دسترس قرار دادن داده‌های مذکور برای دولت، سازمان، شرکت یا گروه بیگانه یا عاملان آن‌ها، به حبس از پنج تا پانزده سال.
تبصره ۱ ـ داده‌های سری داده‌هایی است که افشای آن‌ها به امنیت کشور یا منافع ملی لطمه می‌زند.
تبصره ۲ ـ آیین‌نامه‌ی نحوه‌ی تعیین و تشخیص داده‌های سری و نحوه‌ی طبقه‌بندی و حفاظت آن‌ها ظرف سه ماه از تاریخ تصویب این قانون توسط وزارت اطلاعات با همکاری وزارتخانه‌های دادگستری، کشور، ارتباطات و فناوری اطلاعات و دفاع و پشتیبانی نیروهای مسلح تهیه و به تصویب هیأت وزیران خواهد رسید.

ماده ۷۳۲ ـ هرکس به قصد دسترسی به داده‌های سریِ موضوع ماده (۳) این قانون، تدابیر امنیتی سامانه‌های رایانه‌ای یا مخابراتی را نقض کند، به حبس از شش ماه تا دو سال یا جزای نقدی از ده میلیون (۱۰.۰۰۰.۰۰۰) ریال تا چهل میلیون (۴۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات محکوم خواهد شد.

ماده ۷۳۳ ـ چنانچه مأموران دولتی که مسؤول حفظ داده‌های سریِ مقرر در ماده (۳) این قانون یا سامانه‌های مربوط هستند و به آن‌ها آموزش لازم داده شده است یا داده‌ها یا سامانه‌های مذکور در اختیار آن‌ها قرار گرفته است، بر اثر بی‌احتیاطی، بی‌مبالاتی یا عدم رعایت تدابیر امنیتی موجب دسترسی اشخاص فاقد صلاحیت به داده‌ها، حامل‌های داده یا سامانه‌های مذکور شوند، به حبس از نود و یک ‌روز تا دو سال یا جزای نقدی از پنج میلیون (۵.۰۰۰.۰۰۰) ریال تا چهل میلیون (۴۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات و انفصال از خدمت از شش ماه تا دو سال محکوم خواهند شد.

مبحث دوم ـ تخریب و اخلال در داده‌ها یا سامانه‌های رایانه‌ای و مخابراتی

ماده ۷۳۶ ـ هرکس به‌طور غیرمجاز داده‌های دیگری را از سامانه‌های رایانه‌ای یا مخابراتی یا حامل‌های داده حذف، تخریب، مختل یا غیرقابل پردازش کند، به حبس از شش ماه تا دو سال یا جزای نقدی از ده میلیون (۱۰.۰۰۰.۰۰۰) ریال تا چهل میلیون (۴۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات محکوم خواهد شد.

ماده ۷۳۷ ـ هرکس به‌طور غیرمجاز با اعمالی از قبیل وارد کردن، انتقال دادن، پخش، حذف کردن، متوقف کردن، دستکاری یا تخریب داده‌ها یا امواج الکترومغناطیسی یا نوری، سامانه‌های رایانه‌ای یا مخابراتی دیگری را از کار بیندازد یا کارکرد آن‌ها را مختل کند، به حبس از شش ماه تا دو سال یا جزای نقدی از ده میلیون (۱۰.۰۰۰.۰۰۰) ریال تا چهل میلیون (۴۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات محکوم خواهد شد.

ماده ۷۳۸ ـ هرکس به‌طور غیرمجاز با اعمالی از قبیل مخفی کردن داده‌ها، تغییر گذرواژه یا رمزنگاری داده‌ها مانع دسترسی اشخاص مجاز به داده‌ها یا سامانه‌های رایانه‌ای یا مخابراتی شود، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج میلیون (۵.۰۰۰.۰۰۰) ریال تا بیست میلیون (۲۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات محکوم خواهد شد.

ماده ۷۳۹ ـ هرکس به قصد به خطر انداختن امنیت، آسایش و امنیت عمومی، اعمال مذکور در مواد (۸)، (۹) و (۱۰) این قانون را علیه سامانه‌های رایانه‌ای و مخابراتی که برای ارائه‌ی خدمات ضروری عمومی به کار می‌روند ـ از قبیل خدمات درمانی، آب، برق، گاز، مخابرات، حمل‌ونقل و بانکی ـ مرتکب شود، به حبس از سه تا ده سال محکوم خواهد شد.

فصل سوم ـ سرقت و کلاهبرداری مرتبط با رایانه

ماده ۷۴۰ ـ هرکس به‌طور غیرمجاز داده‌های متعلق به دیگری را برباید، چنانچه عین داده‌ها در اختیار صاحب آن باشد، به جزای نقدی از یک میلیون (۱.۰۰۰.۰۰۰) ریال تا بیست میلیون (۲۰.۰۰۰.۰۰۰) ریال، و در غیر این صورت به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج میلیون (۵.۰۰۰.۰۰۰) ریال تا بیست میلیون (۲۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات محکوم خواهد شد.

ماده ۷۴۱ ـ هرکس به‌طور غیرمجاز از سامانه‌های رایانه‌ای یا مخابراتی با ارتکاب اعمالی از قبیل وارد کردن، تغییر، محو، ایجاد یا متوقف کردن داده‌ها یا مختل کردن سامانه، وجه یا مال یا منفعت یا خدمات یا امتیازات مالی برای خود یا دیگری تحصیل کند، علاوه بر رد مال به صاحب آن، به حبس از یک تا پنج سال یا جزای نقدی از بیست میلیون (۲۰.۰۰۰.۰۰۰) ریال تا یکصد میلیون (۱۰۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات محکوم خواهد شد.

فصل چهارم ـ جرائم علیه عفت و اخلاق عمومی

ماده 742 ـ هرکس به‌وسیله سامانه‌های رایانه‌ای یا مخابراتی یا حامل‌های داده، محتویات مستهجن را منتشر، توزیع یا معامله کند یا به قصد تجارت یا افساد آن را تولید، ذخیره یا نگهداری نماید، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج میلیون (5,000,000) ریال تا چهل میلیون (40,000,000) ریال یا هر دو مجازات محکوم می‌شود.

تبصره 1 ـ ارتکاب اعمال فوق درباره محتویات مبتذل موجب محکومیت به حداقل یکی از مجازات‌های مقرر خواهد شد.
آثار مبتذل به آثاری گفته می‌شود که دارای صحنه‌ها و تصاویر قبیحه باشد.

تبصره 2 ـ اگر محتویات مستهجن برای کمتر از ده نفر ارسال شود، مرتکب به جزای نقدی از یک میلیون (1,000,000) ریال تا پنج میلیون (5,000,000) ریال محکوم می‌گردد.

تبصره 3 ـ اگر مرتکب این اعمال را حرفه خود قرار دهد یا به‌صورت سازمان‌یافته اقدام کند و مفسد فی‌الارض شناخته نشود، به حداکثر هر دو مجازات مقرر محکوم خواهد شد.

تبصره 4 ـ محتویات مستهجن شامل تصویر، صوت یا متن واقعی یا غیرواقعی است که بیانگر برهنگی کامل زن یا مرد، اندام تناسلی یا آمیزش یا عمل جنسی انسان باشد.

ماده 743 ـ هرکس از طریق سامانه‌های رایانه‌ای، مخابراتی یا حامل‌های داده مرتکب اعمال زیر شود، مطابق مقررات زیر مجازات خواهد شد:

الف) اگر به‌منظور دسترسی افراد به محتویات مستهجن، آنان را تحریک، ترغیب، تهدید، تطمیع یا فریب دهد یا شیوه دسترسی را تسهیل یا آموزش دهد، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج میلیون (5,000,000) ریال تا بیست میلیون (20,000,000) ریال یا هر دو مجازات محکوم می‌شود.
ارتکاب این اعمال درباره محتویات مبتذل موجب جزای نقدی از دو میلیون (2,000,000) ریال تا پنج میلیون (5,000,000) ریال است.

ب) اگر افراد را به ارتکاب جرائم منافی عفت، استعمال مواد مخدر یا روان‌گردان، خودکشی، انحرافات جنسی یا اعمال خشونت‌آمیز تحریک، ترغیب، تهدید، دعوت یا فریب دهد یا شیوه ارتکاب یا استعمال آنها را آموزش دهد یا تسهیل نماید، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج میلیون (5,000,000) ریال تا بیست میلیون (20,000,000) ریال یا هر دو مجازات محکوم می‌شود.

تبصره ـ مفاد این ماده و ماده 14 شامل محتویاتی نیست که برای مقاصد علمی یا هر مصلحت عقلایی دیگر تهیه، تولید، نگهداری، ارائه، توزیع، انتشار یا معامله می‌شود.

فصل پنجم ـ هتک حیثیت و نشر اکاذیب

ماده 744 ـ هرکس به‌وسیله سامانه‌های رایانه‌ای یا مخابراتی، فیلم، صوت یا تصویر دیگری را تغییر یا تحریف کند و آن را منتشر کند یا با علم به تغییر یا تحریف منتشر نماید، به‌گونه‌ای که عرفاً موجب هتک حیثیت او شود، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج میلیون (5,000,000) ریال تا چهل میلیون (40,000,000) ریال یا هر دو مجازات محکوم می‌شود.

تبصره ـ اگر تغییر یا تحریف به صورت مستهجن باشد، مرتکب به حداکثر هر دو مجازات محکوم خواهد شد.

ماده 745 ـ هرکس صوت، تصویر، فیلم خصوصی یا خانوادگی یا اسرار دیگری را از طریق سامانه‌های رایانه‌ای یا مخابراتی بدون رضایت او ـ جز در موارد قانونی ـ منتشر کند یا در دسترس دیگران قرار دهد، به نحوی که موجب ضرر یا هتک حیثیت او شود، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج میلیون (5,000,000) ریال تا چهل میلیون (40,000,000) ریال یا هر دو مجازات محکوم خواهد شد.

ماده 746 ـ هرکس به قصد اضرار به غیر یا تشویش اذهان عمومی یا مقامات رسمی، از طریق سامانه رایانه‌ای یا مخابراتی اکاذیبی را منتشر کند یا در دسترس دیگران قرار دهد، یا اعمالی خلاف حقیقت را رأساً یا به‌عنوان نقل قول به شخص حقیقی یا حقوقی نسبت دهد، اعم از اینکه موجب ضرر مادی یا معنوی شود یا نشود، افزون بر اعاده حیثیت (در صورت امکان)، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج میلیون (5,000,000) ریال تا چهل میلیون (40,000,000) ریال یا هر دو مجازات محکوم خواهد شد.

فصل ششم ـ مسؤولیت کیفری اشخاص

ماده 747 ـ
در موارد زیر، اگر جرائم رایانه‌ای به نام شخص حقوقی و در راستای منافع آن ارتکاب یابد، شخص حقوقی دارای مسؤولیت کیفری خواهد بود:

الف) مدیر شخص حقوقی مرتکب جرم شود.
ب) مدیر دستور ارتکاب جرم بدهد و جرم واقع شود.
ج) یکی از کارکنان با اطلاع مدیر یا به دلیل عدم نظارت وی مرتکب جرم شود.
د) تمام یا بخشی از فعالیت شخص حقوقی به ارتکاب جرم اختصاص یافته باشد.

تبصره 1 ـ منظور از مدیر، فردی است که اختیار نمایندگی، تصمیم‌گیری یا نظارت بر شخص حقوقی دارد.
تبصره 2 ـ مسؤولیت کیفری شخص حقوقی مانع مجازات شخص حقیقی مرتکب نیست.

ماده 748 ـ اشخاص حقوقی مذکور با توجه به شرایط جرم، میزان درآمد و نتایج حاصله، علاوه بر سه تا شش برابر حداکثر جزای نقدی جرم، به شرح زیر محکوم می‌شوند:

الف) اگر حداکثر مجازات حبس جرم تا پنج سال باشد: تعطیلی موقت شخص حقوقی از یک تا نه ماه، و در صورت تکرار از یک تا پنج سال.
ب) اگر حداکثر مجازات حبس جرم بیش از پنج سال باشد: تعطیلی موقت از یک تا سه سال، و در صورت تکرار، انحلال شخص حقوقی.

تبصره ـ مدیر شخص حقوقی منحل‌شده تا سه سال حق تأسیس یا مدیریت شخص حقوقی دیگر ندارد.

ماده 749 ـ ارائه‌دهندگان خدمات دسترسی موظفند طبق ضوابط فنی و فهرست ابلاغی از سوی کارگروه تعیین مصادیق، محتوای مجرمانه را پالایش (فیلتر) کنند.
در صورت امتناع عمدی، منحل می‌شوند و در صورت بی‌احتیاطی:

مرتبه اول: جزای نقدی 20,000,000 تا 100,000,000 ریال
مرتبه دوم: جزای نقدی 100,000,000 تا 1,000,000,000 ریال
مرتبه سوم: تعطیلی موقت از یک تا سه سال

تبصره 1 ـ در مورد وب‌سایت‌های نهادهای عمومی، پالایش فقط با دستور مقام قضایی و پس از رفع اثر محتوا انجام می‌شود.
تبصره 2 ـ پالایش محتوای موضوع شکایت خصوصی با دستور مقام قضایی انجام می‌شود.

ماده 750 ـ قوه قضاییه موظف است ظرف یک ماه کارگروه تعیین مصادیق محتوای مجرمانه را تشکیل دهد. ترکیب اعضا شامل وزرا یا نمایندگان چند وزارتخانه، رؤسای سازمان‌ها، نمایندگان مجلس و دادستان کل کشور (به‌عنوان رئیس) است.
جلسات هر ۱۵ روز یکبار با حضور حداقل هفت عضو رسمیت می‌یابد و تصمیمات با اکثریت نسبی معتبر است.

ماده 751 ـ
ارائه‌دهندگان خدمات میزبانی باید به محض دریافت دستور کارگروه یا مقام قضایی، دسترسی به محتوای مجرمانه را قطع کنند و در صورت امتناع عمدی منحل می‌شوند.
در صورت بی‌احتیاطی:

مرتبه اول: جزای نقدی 20,000,000 تا 100,000,000 ریال
مرتبه دوم: 100,000,000 تا 1,000,000,000 ریال
مرتبه سوم: تعطیلی موقت یک تا سه سال

ماده 752 ـ هرکس بدون مجوز قانونی از پهنای باند بین‌المللی برای ارتباطات مبتنی بر پروتکل اینترنتی از خارج به داخل کشور یا بالعکس استفاده کند، به حبس از یک تا سه سال یا جزای نقدی 100,000,000 تا 1,000,000,000 ریال یا هر دو مجازات محکوم می‌شود.

فصل هفتم ـ سایر جرائم

ماده 753 ـ هرکس مرتکب اعمال زیر شود، به حبس از نود و یک روز تا یک سال یا جزای نقدی از پنج میلیون (5,000,000) ریال تا بیست میلیون (20,000,000) ریال یا هر دو مجازات محکوم خواهد شد:

الف) تولید، انتشار، توزیع، معامله یا در دسترس قرار دادن داده‌ها، نرم‌افزارها یا ابزارهایی که صرفاً برای ارتکاب جرائم رایانه‌ای استفاده می‌شوند.
ب) فروش یا انتشار یا در دسترس قراردادن گذرواژه یا داده‌هایی که امکان دسترسی غیرمجاز به داده‌ها یا سامانه‌های دیگران را فراهم می‌کند.
ج) انتشار یا آموزش روش‌های دسترسی غیرمجاز، شنود غیرمجاز، جاسوسی رایانه‌ای، تخریب یا اخلال در داده‌ها و سیستم‌ها.

تبصره ـ اگر مرتکب این اعمال را حرفه خود قرار دهد، به حداکثر هر دو مجازات محکوم خواهد شد.

فصل هشتم ـ تشدید مجازات‌ها
ماده ۷۵۴ـ در موارد زیر، حسب مورد مرتکب به بیش از دو سوم حداکثر یک یا دو مجازات مقرر محکوم خواهد شد:
الف) هر یک از کارمندان و کارکنان اداره‌ها و سازمان‌ها یا شوراها و یا شهرداری‌ها و موسسه‌ها و شرکت‌های دولتی و یا وابسته به دولت یا نهادهای انقلابی و بنیادها و مؤسساتی که زیر نظر ولی فقیه اداره می‌شوند و دیوان محاسبات و مؤسساتی که با کمک مستمر دولت اداره می‌شوند و یا دارندگان پایه قضائی و به‌طور کلی اعضا و کارکنان قوای سه‌گانه و همچنین نیروهای مسلح و مأموران به خدمت عمومی اعم از رسمی و غیررسمی به مناسبت انجام وظیفه مرتکب جرم رایانه‌ای شده باشند.
ب) متصدی یا متصرف قانونی شبکه‌های رایانه‌ای یا مخابراتی که به مناسبت شغل خود مرتکب جرم رایانه‌ای شده باشد.
ج) داده‌ها یا سامانه‌های رایانه‌ای یا مخابراتی، متعلق به دولت یا نهادها و مراکز ارائه‌دهنده خدمات عمومی باشد.
د) جرم به صورت سازمان‌یافته ارتکاب یافته باشد.
ه) جرم در سطح گسترده‌ای ارتکاب یافته باشد.

ماده ۷۵۵ـ در صورت تکرار جرم برای بیش از دو بار، دادگاه می‌تواند مرتکب را از خدمات الکترونیکی عمومی از قبیل اشتراک اینترنت، تلفن همراه، اخذ نام دامنه مرتبه بالای کشوری و بانکداری الکترونیکی محروم کند:
الف) چنانچه مجازات حبس آن جرم نود و یک روز تا دو سال حبس باشد، محرومیت از یک ماه تا یک سال.
ب) چنانچه مجازات حبس آن جرم دو تا پنج سال حبس باشد، محرومیت از یک تا سه سال.
ج) چنانچه مجازات حبس آن جرم بیش از پنج سال حبس باشد، محرومیت از سه تا پنج سال.

قانون آیین دادرسی کیفری (آیین دادرسی جرائم رایانه‌ای)
بخش دهم ـ آیین دادرسی جرائم رایانه‌ای
ماده ۶۶۴ـ علاوه بر موارد پیش‌بینی‌شده در دیگر قوانین، دادگاه‌های ایران صلاحیت رسیدگی به موارد زیر را دارند:
الف) داده‌های مجرمانه یا داده‌هایی که برای ارتکاب جرم به‌کار رفته‌اند که به هر نحو در سامانه‌های رایانه‌ای و مخابراتی یا حامل‌های داده موجود در قلمرو حاکمیت زمینی، دریایی و هوایی جمهوری اسلامی ایران ذخیره شود.
ب) جرم از طریق تارنماهای دارای دامنه مرتبه بالای کد کشوری ایران (.ir) ارتکاب یابد.
پ) جرم توسط تبعه ایران یا غیر آن در خارج از ایران علیه سامانه‌های رایانه‌ای و مخابراتی و تارنماهای مورد استفاده یا تحت کنترل قوای سه‌گانه یا نهاد رهبری یا نمایندگی‌های رسمی دولت یا هر نهاد یا مؤسسه‌ای که خدمات عمومی ارائه می‌دهد یا علیه تارنماهای دارای دامنه مرتبه بالای کد کشوری ایران در سطح گسترده ارتکاب یابد.
ت) جرائم رایانه‌ای متضمن سوء‌استفاده از اشخاص کمتر از هجده سال، اعم از اینکه بزه‌دیده یا مرتکب ایرانی یا غیرایرانی باشد و مرتکب در ایران یافت شود.

ماده ۶۶۵ـ چنانچه جرم رایانه‌ای در صلاحیت دادگاه‌های ایران در محلی کشف یا گزارش شود، ولی محل وقوع آن معلوم نباشد، دادسرای محل کشف مکلف است تحقیقات مقدماتی را انجام دهد. در صورتی که محل وقوع جرم مشخص نشود، دادسرا پس از اتمام تحقیقات مبادرت به صدور قرار و در صورت اقتضاء صدور کیفرخواست می‌کند و دادگاه مربوط نیز رأی مقتضی را صادر می‌کند.

ماده ۶۶۶ـ قوه قضائیه موظف است به تناسب ضرورت، شعبه یا شعبی از دادسراها، دادگاه‌های کیفری یک، کیفری دو، اطفال و نوجوانان، نظامی و تجدیدنظر را برای رسیدگی به جرائم رایانه‌ای اختصاص دهد.
تبصره ـ مقامات قضائی دادسراها و دادگاه‌های مذکور از میان قضاتی که آشنایی لازم به امور رایانه دارند انتخاب می‌شوند.

ماده ۶۶۷ـ ارائه‌دهندگان خدمات دسترسی موظفند داده‌های ترافیک را حداقل تا شش ماه پس از ایجاد حفظ نمایند و اطلاعات کاربران را حداقل تا شش ماه پس از خاتمه اشتراک نگهداری کنند.
تبصره ۱ـ داده ترافیک، هرگونه داده‌ای است که سامانه‌های رایانه‌ای در زنجیره ارتباطات رایانه‌ای و مخابراتی تولید می‌کنند تا امکان ردیابی آنها از مبدأ تا مقصد وجود داشته باشد. این داده‌ها شامل اطلاعاتی از قبیل مبدأ، مسیر، تاریخ، زمان، مدت و حجم ارتباط و نوع خدمات مربوطه می‌شود.
تبصره ۲ـ اطلاعات کاربر، هرگونه اطلاعات راجع به کاربر خدمات دسترسی از قبیل نوع خدمات، امکانات فنی مورد استفاده و مدت زمان آن، هویت، نشانی جغرافیایی یا پستی یا قرارداد اینترنت (IP)، شماره تلفن و سایر مشخصات فردی را شامل می‌شود.

ماده ۶۶۸ـ ارائه‌دهندگان خدمات میزبانی داخلی موظفند اطلاعات کاربران خود را حداقل تا شش ماه پس از خاتمه اشتراک و محتوای ذخیره شده و داده ترافیک حاصل از تغییرات ایجادشده را حداقل تا پانزده روز نگهداری کنند.

ماده ۶۶۹ـ هرگاه حفظ داده‌های رایانه‌ای ذخیره‌شده برای تحقیق یا دادرسی لازم باشد، مقام قضائی می‌تواند دستور حفاظت از آنها را برای اشخاصی که به نحوی تحت تصرف یا کنترل دارند صادر کند. در شرایط فوری، نظیر خطر آسیب دیدن یا تغییر یا از بین رفتن داده‌ها، ضابطان قضائی می‌توانند دستور حفاظت را صادر کنند و مراتب را حداکثر تا بیست و چهار ساعت به اطلاع مقام قضائی برسانند. چنانچه هر یک از کارکنان دولت یا ضابطان قضائی یا سایر اشخاص از اجرای این دستور خودداری یا داده‌های حفاظت شده را افشاء کنند یا اشخاصی که داده‌های مزبور به آنها مربوط می‌شود را از مفاد دستور صادره آگاه کنند، ضابطان قضائی و کارکنان دولت به مجازات امتناع از دستور مقام قضائی و سایر اشخاص به حبس از نود و یک روز تا شش ماه یا جزای نقدی از پنج تا ده میلیون ریال یا هر دو مجازات محکوم می‌شوند.
تبصره ۱ـ حفظ داده‌ها به منزله ارائه یا افشاء آنها نیست و مستلزم رعایت مقررات مربوط است.
تبصره ۲ـ مدت زمان حفاظت از داده‌ها حداکثر سه ماه است و در صورت لزوم با دستور مقام قضائی قابل تمدید است.

ماده ۶۷۰ـ مقام قضائی می‌تواند دستور ارائه داده‌های حفاظت شده مذکور در مواد (۶۶۷)، (۶۶۸) و (۶۶۹) این قانون را به اشخاص یادشده بدهد تا در اختیار ضابطان قرار گیرد. خودداری از اجرای این دستور و همچنین عدم نگهداری و عدم مواظبت از این داده‌ها موجب مجازات مقرر در ماده (۶۶۹) این قانون می‌شود.

ماده ۶۷۱ـ تفتیش و توقیف داده‌ها یا سامانه‌های رایانه‌ای و مخابراتی به موجب دستور قضائی و در مواردی به عمل می‌آید که ظن قوی به کشف جرم یا شناسایی متهم یا ادله جرم وجود دارد.

ماده ۶۷۲ـ تفتیش و توقیف داده‌ها یا سامانه‌های رایانه‌ای و مخابراتی در حضور متصرفان قانونی یا اشخاصی که به نحوی آنها را تحت کنترل قانونی دارند، نظیر متصدیان سامانه‌ها انجام می‌شود. در صورت عدم حضور یا امتناع از حضور آنان، چنانچه تفتیش یا توقیف ضرورت داشته باشد یا فوریت امر اقتضاء کند، قاضی با ذکر دلایل دستور تفتیش و توقیف بدون حضور اشخاص مذکور را صادر می‌کند.

ماده ۶۷۳ـ دستور تفتیش و توقیف باید شامل اطلاعاتی از جمله اجرای دستور در محل یا خارج از آن، مشخصات مکان و محدوده تفتیش و توقیف، نوع و میزان داده‌های مورد نظر، نوع و تعداد سخت‌افزارها و نرم‌افزارها، نحوه دستیابی به داده‌های رمزنگاری یا حذف شده و زمان تقریبی انجام تفتیش و توقیف باشد که به اجرای صحیح آن کمک می‌کند.

ماده ۶۷۴ـ تفتیش داده‌ها یا سامانه‌های رایانه‌ای و مخابراتی شامل اقدامات ذیل می‌شود:
الف) دسترسی به تمام یا بخشی از سامانه‌های رایانه‌ای یا مخابراتی
ب) دسترسی به حامل‌های داده از قبیل دیسک‌ها یا لوح‌های فشرده یا کارت‌های حافظه
پ) دستیابی به داده‌های حذف یا رمزنگاری شده

ماده ۶۷۵ـ در توقیف داده‌ها، با رعایت تناسب، نوع، اهمیت و نقش آنها در ارتکاب جرم، به روش‌هایی از قبیل چاپ داده‌ها، تصویربرداری از تمام یا بخشی از داده‌ها، غیرقابل دسترس کردن داده‌ها با روش‌هایی از قبیل تغییر گذرواژه یا رمزنگاری و ضبط حامل‌های داده عمل می‌شود.

ماده ۶۷۶ـ در شرایط زیر سامانه‌های رایانه‌ای یا مخابراتی توقیف می‌شوند:
الف) داده‌های ذخیره شده به سهولت در دسترس نباشد یا حجم زیادی داشته باشد.
ب) تفتیش و تجزیه و تحلیل داده‌ها بدون سامانه سخت‌افزاری امکان‌پذیر نباشد.
پ) متصرف قانونی سامانه رضایت داده باشد.
ت) تصویربرداری از داده‌ها به لحاظ فنی امکان‌پذیر نباشد.
ث) تفتیش در محل باعث آسیب داده‌ها شود.

ماده ۶۷۷ـ توقیف سامانه‌های رایانه‌ای یا مخابراتی متناسب با نوع و اهمیت و نقش آنها در ارتکاب جرم، با روش‌هایی از قبیل تغییر گذرواژه به منظور عدم دسترسی به سامانه، مهر و موم (پلمب) سامانه در محل استقرار و ضبط سامانه صورت می‌گیرد.

ماده ۶۷۸ـ چنانچه در حین اجرای دستور تفتیش و توقیف، تفتیش داده‌های مرتبط با جرم ارتکابی در سایر سامانه‌های رایانه‌ای یا مخابراتی که تحت کنترل یا تصرف متهم قرار دارند ضروری باشد، ضابطان با دستور مقام قضائی دامنه تفتیش و توقیف را به سامانه‌های دیگر گسترش می‌دهند و داده‌های مورد نظر را تفتیش یا توقیف می‌کنند.

ماده ۶۷۹ـ توقیف داده‌ها یا سامانه‌های رایانه‌ای یا مخابراتی که موجب ایراد لطمه جانی یا خسارات مالی شدید به اشخاص یا اخلال در ارائه خدمات عمومی شود، ممنوع است مگر اینکه توقیف برای اجرای موضوع اهم، نظیر حفظ امنیت کشور، ضرورت داشته باشد.

ماده ۶۸۰ـ در جایی که اصل داده‌ها توقیف می‌شود، ذی‌نفع حق دارد پس از پرداخت هزینه از آنها کپی دریافت کند، مشروط به اینکه ارائه داده‌های توقیف‌شده منافی با ضرورت کشف حقیقت نباشد و به روند تحقیقات لطمه‌ای وارد نکند و داده‌ها مجرمانه نباشد.

ماده ۶۸۱ـ در مواردی که اصل داده‌ها یا سامانه‌های رایانه‌ای یا مخابراتی توقیف می‌شود، قاضی موظف است با لحاظ نوع و میزان داده‌ها و نوع و تعداد سخت‌افزارها و نرم‌افزارهای مورد نظر و نقش آنها در جرم ارتکابی، در مهلت متناسب و متعارف برای آنها تعیین تکلیف کند.

ماده ۶۸۲ـ متضرر می‌تواند در مورد عملیات و اقدامات مأموران در توقیف داده‌ها و سامانه‌های رایانه‌ای و مخابراتی، اعتراض کتبی خود را همراه با دلایل ظرف ده روز به مرجع قضائی دستوردهنده تسلیم نماید. به درخواست یادشده خارج از نوبت رسیدگی می‌شود و قرار صادره قابل اعتراض است.

ماده ۶۸۳ـ کنترل محتوای در حال انتقال ارتباطات غیرعمومی در سامانه‌های رایانه‌ای یا مخابراتی مطابق مقررات راجع به کنترل ارتباطات مخابراتی مقرر در آیین دادرسی کیفری است.
تبصره ـ دسترسی به محتوای ارتباطات غیرعمومی ذخیره‌شده، نظیر پیام‌نگار (ایمیل) یا پیامک، در حکم کنترل و مستلزم رعایت مقررات مربوط است.