الإطار القانوني للأمن السيبراني في تونس سنة 2025

القانون الرقمي وقانون التكنولوجيات الحديثة

تشكّل الإطار القانوني التونسي للأمن السيبراني على مراحل متتالية منذ سنة 2022، بين جانب زجري وحوكمة وطنية ومواءمة دولية. وفيما يلي نظرة شاملة على أهم النصوص السارية أو قيد النقاش.

المرسوم عدد 54 لسنة 2022 المؤرخ في 13 سبتمبر 2022: الجرائم السيبرانية

هذا النص ذو الطابع الجزائي ينظّم الجرائم المرتكبة بواسطة منظومات المعلومات. ويجرّم فصله 24 نشر بيانات أو إشاعات أو وثائق مزوّرة عبر شبكة معلوماتية من شأنها المساس بالأمن العام أو بالدفاع الوطني أو بحقوق الغير. وتصل العقوبات المستوجبة إلى السجن خمس سنوات وخطية قدرها 50 ألف دينار، وتُضاعف عندما يكون الضحية موظفًا عموميًا أو شخصًا يتمتع بسلطة عمومية. وينطبق النص على كل شخص طبيعي أو معنوي، بما في ذلك الصحفيون والفاعلون الاقتصاديون والسياسيون.

المرسوم عدد 17 لسنة 2023 المؤرخ في 11 مارس 2023: إحداث الوكالة الوطنية للأمن السيبراني

يحدث هذا النص الوكالة الوطنية للأمن السيبراني (ANCS) التي تحلّ محلّ الوكالة الوطنية للسلامة المعلوماتية (ANSI). وتتمثل مهامها الرئيسية في إعداد الاستراتيجية الوطنية للأمن السيبراني وتنفيذها، وتنسيق فرق الاستجابة للطوارئ المعلوماتية (CERT)، والتدقيق الأمني للمنظومات المعلوماتية العمومية والخاصة، ومتابعة إدارة الحوادث وإعداد المعايير الوطنية. وتشمل صلاحياتها الهياكل العمومية ومشغّلي الأهمية الحيوية ومشغّلي الخدمات الأساسية، وتتمتع بسلطات التفقد ومراقبة المطابقة وإصدار توصيات ملزمة وإقرار تدابير تصحيحية. ويعزز هذا النص مركزية حوكمة الأمن السيبراني ويوفّر أساسًا قانونيًا لعمليات مراقبة ملزمة.

القانون الأساسي عدد 9 لسنة 2024 المؤرخ في 6 فيفري 2024: الانضمام إلى اتفاقية بودابست

بمقتضى هذا القانون، تصادق تونس على اتفاقية مجلس أوروبا بشأن الجريمة الإلكترونية (بودابست، 2001)، وهي أول أداة دولية ملزمة في هذا المجال. وتتمثل أهدافها في مواءمة تجريم الجرائم السيبرانية، وتيسير التعاون القضائي والأمني الدولي، وتحديد إجراءات مشتركة لجمع الدليل الإلكتروني وحفظه. ويستتبع هذا الانضمام الالتزام بملاءمة القانون الداخلي مع المعايير الأوروبية، ويسهّل المساعدة القضائية المتبادلة مع الدول الأطراف الأخرى، ويتيح المشاركة في آليات التعاون التابعة لمجلس أوروبا، ولا سيما شبكة نقاط الاتصال المتاحة على مدار الساعة طيلة أيام الأسبوع.

مشروع القانون عدد 2024/036: أمن منظومات المعلومات العمومية

يهدف هذا المشروع إلى إرساء إطار تشريعي موحّد لتأمين منظومات المعلومات العمومية وحماية المعطيات الاستراتيجية، مع إحداث سلطة تعديلية وطنية تتمتع بصلاحيات ملزمة. وينص على التزامات على الهياكل العمومية ومشغّلي الأهمية الحيوية والبنى التحتية الحساسة: عمليات تدقيق أمني منتظمة، وخطط استمرارية النشاط والتعافي من الكوارث، والالتزام بالإبلاغ عن الحوادث في أجل يحدده القانون، واحترام السيادة الرقمية مع استضافة المعطيات الحساسة في تونس. ويُنصّ على نظام عقوبات إدارية ومالية متدرّجة بحسب جسامة الإخلال.

جدول ملخّص

النص الموضوع الوضعية النطاق الرئيسي
المرسوم 2022-54 الجرائم السيبرانية ساري المفعول البعد الجزائي والزجري
المرسوم 2023-17 الأمن السيبراني والوكالة الوطنية ساري المفعول الحوكمة والرقابة الوطنية
القانون الأساسي 2024-9 اتفاقية بودابست تم ختمه ونشره المواءمة الدولية
مشروع القانون 2024/036 حوكمة الأمن السيبراني قيد النقاش تنظيم منظومات المعلومات العمومية

المشهد السيبراني في تونس: بعض الأرقام (2024)

تم رصد وصدّ أكثر من 23 مليون تهديد بواسطة أدوات المراقبة التقنية الوطنية سنة 2024، منها 617779 محاولة اختراق ناجحة، و279026 حالة رصد لأبواب خلفية (backdoors)، و148130 حادثة سرقة كلمات مرور. وارتفعت هجمات الفدية بنسبة 140% مقارنة بسنة 2023 (37076 حادثة مقابل 15411)، وتظل الأهداف ذات الأولوية هي المؤسسات المالية ومشغّلو الاتصالات والإدارات العمومية.

ويرافق المكتب المؤسسات والهياكل في تحليل التزاماتها بمقتضى هذا الإطار القانوني الذي لا يزال قيد التشكل، بالتنسيق مع المزوّدين التقنيين المختصين. ولكل سؤال، اتصلوا بالمكتب.

المراجع

للمزيد

مقالات ذات صلة

قانون الذكاء الاصطناعي (AI Act): التزامات الشركات من خارج الاتحاد الأوروبي

قانون الذكاء الاصطناعي: النطاق خارج الإقليم، والممثل داخل الاتحاد الأوروبي، ووثائق الامتثال. التزامات اللائحة الأوروبية بالنسبة إلى الشركات من خارج الاتحاد.

اقرؤوا المقال