Începe proba gratuită

Act UE 2005/222 · CELEX 32005F0222

Decizia-cadru 2005/222/JAI a Consiliului din 24 februarie 2005 privind atacurile împotriva sistemelor informatice

Data act
24.02.2005
Intrare in vigoare
16.03.2005
Jurnalul Oficial UE
oj:JOL_2005_069_R_0067_01
Status
Inactiv
criminalitate informatică elaborarea legislației UE lupta împotriva criminalității protecția datelor terorism

Articolul 1

Definiții În sensul prezentei decizii-cadru, se aplică următoarele definiții: (a) „sistem informatic” înseamnă orice dispozitiv sau grup de dispozitive interconectate sau omoloage, dintre care unul sau mai multe asigură, prin intermediul unui program, prelucrarea automată a datelor informatice, precum și datele informatice memorate, prelucrate, recuperate sau transmise de acestea în vederea exploatării, a utilizării, a protecției și a întreținerii lor; (b) „date informatice” înseamnă orice reprezentare de fapte, informații sau concepte într-o formă adecvată pentru prelucrare într-un sistem informatic, inclusiv un program care permite unui sistem informatic să execute o funcție; (c) „persoană juridică” înseamnă orice entitate care are acest statut în conformitate cu legislația aplicabilă, cu excepția statelor sau a altor organisme publice aflate în exercițiul autorității de stat și a organizațiilor internaționale de drept public; (d) „fără a avea dreptul” înseamnă accesare sau afectare a integrității fără autorizarea proprietarului sau a altui titular de drepturi asupra sistemului sau a unei părți a sistemului, sau care nu sunt permise în temeiul legislației naționale.

Articolul 2

Accesarea ilegală a sistemelor informatice (1) Fiecare stat membru adoptă măsurile necesare pentru a asigura că accesarea intenționată, fără drept, a ansamblul sau a unei părți a sistemului informatic se pedepsește ca infracțiune, cel puțin în cazurile care nu sunt minore. (2) Fiecare stat membru poate să decidă ca respectivul comportament menționat la alineatul (1) să nu fie incriminat ca infracțiune decât în cazul în care se comite încălcarea unei măsuri de securitate.

Articolul 3

Afectarea integrității unui sistem informatic Fiecare stat membru adoptă măsurile necesare pentru a asigura că perturbarea gravă sau întreruperea funcționării unui sistem informatic prin introducerea, transmiterea, periclitarea, ștergerea, deteriorarea, modificarea, eliminarea datelor informatice sau fapta de a le face inaccesibile, atunci când fapta este comisă fără drept, se pedepsește ca infracțiune, cel puțin în cazurile care nu sunt minore.

Articolul 4

Afectarea integrității datelor Fiecare stat membru adoptă măsurile necesare pentru a asigura că fapta săvârșită intenționat și fără drept de a șterge, periclita, deteriora, modifica, elimina date informatice dintr-un sistem informatic sau de a le face inaccesibile se pedepsește ca infracțiune, cel puțin în cazurile care nu sunt minore.

Articolul 5

Instigarea, complicitatea și tăinuirea și tentativa (1) Fiecare stat membru asigură că instigarea și complicitatea și tăinuirea la săvârșirea uneia dintre infracțiunile menționate la articolele 2, 3 și 4 se pedepsește ca infracțiune. (2) Fiecare stat membru asigură că tentativa de săvârșire a infracțiunilor menționate la articolele 2, 3 și 4 se pedepsește ca infracțiune. (3) Fiecare stat membru poate decide să nu aplice alineatul (2) în cazul infracțiunilor menționate la articolul 2.

Articolul 6

Sancțiuni (1) Fiecare stat membru adoptă măsurile necesare pentru ca infracțiunile menționate la articolele 2, 3, 4 și 5 să fie pedepsite cu pedepse eficiente, proporționale și disuasive. (2) Fiecare stat membru adoptă măsurile necesare pentru ca infracțiunile menționate la articolele 3 și 4 să fie pedepsite cu pedepse al căror maxim special este situat între cel puțin unu și trei ani de închisoare.

Articolul 7

Circumstanțe agravante (1) Fiecare stat membru adoptă măsurile necesare pentru a asigura că infracțiunea menționată la articolul 2 alineatul (2) și infracțiunea menționată la articolele 3 și 4 se pedepsesc cu pedepse al căror maxim special este situat între cel puțin doi și cinci ani de închisoare atunci când sunt săvârșite în cadrul unei asocieri pentru săvârșirea de infracțiuni, astfel cum este definită în Acțiunea comună 98/733/JAI, independent de nivelul pedepsei prevăzute de aceasta. (2) Un stat membru poate, de asemenea, adopta măsurile menționate la alineatul (1), atunci când infracțiunea a cauzat un prejudiciu grav sau a afectat interese esențiale.

Articolul 8

Răspunderea persoanelor juridice (1) Fiecare stat membru adoptă măsurile necesare pentru a asigura că persoanele juridice pot fi trase la răspundere pentru infracțiunile menționate la articolele 2, 3, 4 și 5, săvârșite în folosul lor de către orice persoană, care acționează fie individual, fie în calitate de membru al unui organ al persoanei juridice și care exercită o funcție de conducere în cadrul acesteia, având la bază: (a) un mandat de reprezentare a persoanei juridice sau (b) autorizația de a lua decizii în numele persoanei juridice sau (c) autorizația de a exercita controlul în cadrul persoanei juridice. (2) În afara cazurilor prevăzute la alineatul (1), statele membre asigură că o persoană juridică poată fi trasă la răspundere atunci când lipsa de supraveghere sau control imputabilă unei persoane menționate la alineatul (1) a făcut posibilă săvârșirea infracțiunilor menționate la articolele 2, 3, 4 și 5 în folosul persoanei juridice respective de către o persoană aflată sub autoritatea acesteia. (3) Răspunderea unei persoane juridice în temeiul alineatelor (1) și (2) nu exclude urmărirea penală a persoanelor fizice care sunt implicate ca autori, instigatori, tăinuitori sau complici la săvârșirea infracțiunilor menționate la articolele 2, 3, 4 și 5.

Articolul 9

Sancțiuni împotriva persoanelor juridice (1) Fiecare stat membru adoptă măsurile necesare pentru a asigura că o persoană juridică trasă la răspundere în temeiul articolului 8 alineatul (1) este pedepsită cu pedepse eficiente, proporționale și disuasive, care includ amenzi penale sau fără caracter penal și pot include și alte sancțiuni precum: (a) retragerea dreptului de a beneficia de avantaje publice sau de ajutoare de stat; (b) interdicție temporară sau definitivă de a desfășura o activitate comercială; (c) punerea sub supraveghere judiciară sau (d) o măsură judiciară de lichidare. (2) Fiecare stat membru adoptă măsurile necesare pentru a asigura că o persoană juridică trasă la răspundere în temeiul articolului 8 alineatul (2) este pedepsită cu pedepse sau măsuri eficiente, proporționale și disuasive.

Articolul 10

Competența (1) Fiecare stat membru adoptă norme care prevăd că este competent cu privire la infracțiunile menționate la articolele 2, 3, 4 și 5 în cazul în care infracțiunea a fost comisă: (a) în tot sau în parte pe teritoriul său sau (b) de către unul dintre resortisanții săi sau (c) în folosul unei persoane juridice care își are sediul pe teritoriul statului membru respectiv. (2) Atunci când adoptă norme care prevăd că este competent în conformitate cu alineatul (1) litera (a), fiecare stat membru se asigură că aceasta include cazurile în care: (a) autorul săvârșește infracțiunea atunci când este prezent fizic pe teritoriul său, indiferent dacă infracțiunea vizează un sistem informatic situat pe teritoriul său sau (b) infracțiunea vizează un sistem informatic situat pe teritoriul său, indiferent dacă autorul infracțiunii era sau nu era prezent fizic pe teritoriul său. (3) Un stat membru care, în temeiul legislației sale, nu procedează încă la extrădarea sau predarea propriilor resortisanți, adoptă măsurile necesare pentru stabilirea competenței sale în ceea ce privește infracțiunile prevăzute la articolele 2, 3, 4 și 5 și, după caz, urmărirea penală a acestora, în cazul în care sunt săvârșite de către unul dintre resortisanții săi în afara teritoriului său. (4) Atunci când o infracțiune intră în competența mai multor state membre și oricare dintre acestea poate urmări penal în mod valabil pe baza acelorași fapte, statele membre respective cooperează pentru a decide care dintre ele va urmări penal autorii infracțiunii în scopul, dacă este posibil, de a centraliza procedura într-un singur stat membru. În acest scop, statele membre pot apela la orice organ sau mecanism instituit în cadrul Uniunii Europene pentru a facilita cooperarea între autoritățile lor judiciare și coordonarea acțiunilor lor. Se poate ține seama de următorii factori, în această ordine prioritară: — statul membru este acela pe al cărui teritoriu au fost săvârșite infracțiunile, în conformitate cu alineatul (1) litera (a) și cu alineatul (2); — statul membru este acela din rândul cărui resortisanți face parte autorul; — statul membru este acela în care a fost descoperit autorul. (5) Un stat membru poate decide să nu aplice sau să aplice numai în situații sau circumstanțe speciale normele de competență enunțate la alineatul (1) literele (b) și (c). (6) Atunci când decid să aplice alineatul (5), statele membre informează Secretariatul General al Consiliului și Comisia precizând, după caz, situațiile sau circumstanțele speciale în care se aplică decizia.

Articolul 11

Schimbul de informații (1) În scopul efectuării schimbului de informații referitoare la infracțiunile menționate la articolele 2, 3, 4 și 5 și în conformitate cu normele privind protecția datelor, statele membre iau măsuri pentru utilizarea rețelei existente de puncte de contact operaționale disponibile 24 de ore din 24 și șapte zile pe săptămână. (2) Fiecare stat membru comunică Secretariatului General al Consiliului și Comisiei punctul de contact desemnat în scopul efectuării schimbului de informații cu privire la infracțiunile referitoare la atacuri împotriva sistemelor informatice. Secretariatul General transmite aceste informații celorlalte state membre.

Articolul 12

Punerea în aplicare (1) Statele membre iau măsurile necesare pentru a se conforma dispozițiilor prezentei decizii-cadru până la 16 martie 2007. (2) Până la 16 martie 2007, statele membre transmit Secretariatului General al Consiliului și Comisiei textele dispozițiilor care transpun în legislația lor națională obligațiile care le revin în conformitate cu prezenta decizie-cadru. Până la 16 septembrie 2007, pe baza unui raport întocmit pe baza informațiilor și a unui raport scris prezentat de Comisie, Consiliul verifică în ce măsură statele membre au adus la îndeplinire dispozițiile prezentei decizii-cadru.

Articolul 13

Intrarea în vigoare Prezenta decizie-cadru intră în vigoare la data publicării în Jurnalul Oficial al Uniunii Europene.

Disponibil în Regra PRO

Încearcă gratuit toate instrumentele, 30 de zile

Creează-ți cont și deblochează , împreună cu toate funcțiile profesionale pentru cercetare juridică.

  • Versiunile istorice ale actelor
  • Fișa actului și legături legislative
  • Căutare rapidă în fiecare act
  • Workspace juridic într-un singur loc

Ai acces gratuit timp de 30 de zile, ca să vezi cum se potrivește Regra în activitatea ta.