[ماده 3 قانون جرائم رایانهای]- (جزای نقدی اصلاحی 30-03-1403)- هرکس به طور غیرمجاز نسبت به دادههای سری در حال انتقال یا ذخیره شده در سامانههای رایانهای یا مخابراتی یا حاملهای داده مرتکب اعمال زیر شود، به مجازاتهای مقرر محکوم خواهد شد:
الف) دسترسی به دادههای مذکور یا تحصیل آنها یا شنود محتوای سری در حال انتقال، به حبس از یک تا سه سال یا جزای نقدی از دویست میلیون (200,000,000) ریال تا ششصد میلیون (600,000,000) ریال یا هر دو مجازات.
ب) در دسترس قرار دادن دادههای مذکور برای اشخاص فاقد صلاحیت، به حبس از دو تا ده سال.
ج) افشاء یا در دسترس قرار دادن دادههای مذکور برای دولت، سازمان، شرکت یا گروه بیگانه یا عاملان آنها، به حبس از پنج تا پانزده سال.
تبصره 1- دادههای سری، دادههایی است که افشای آنها به امنیت کشور یا منافع ملی لطمه میزند.
تبصره 2- آییننامه نحوه تعیین و تشخیص دادههای سری و نحوه طبقهبندی و حفاظت آنها ظرف سه ماه از تاریخ تصویب این قانون توسط وزارت اطلاعات با همکاری وزارتخانههای دادگستری، کشور، ارتباطات و فناوری اطلاعات و دفاع و پشتیبانی نیروهای مسلح تهیه و به تصویب هیات وزیران خواهد رسید.
[ماده 4 قانون جرائم رایانهای]- (جزای نقدی اصلاحی 30-03-1403)- هرکس به قصد دسترسی به دادههای سری موضوع ماده (3) این قانون، تدابیر امنیتی سامانههای رایانهای یا مخابراتی را نقض کند، به حبس از شش ماه تا دو سال یا جزای نقدی از هشتاد و دو میلیون و پانصد هزار (82,500,000) ریال تا پانصد میلیون (500,000,000) ریال یا هر دو مجازات محکوم خواهد شد.
[ماده 5 قانون جرائم رایانهای]- (جزای نقدی اصلاحی 30-03-1403)- چنانچه ماموران دولتی که مسئول حفظ دادههای سری مقرر در ماده (3) این قانون یا سامانههای مربوط هستند و به آنها آموزش لازم داده شده است یا دادهها یا سامانههای مذکور در اختیار آنها قرار گرفته است بر اثر بیاحتیاطی، بیمبالاتی یا عدم رعایت تدابیر امنیتی موجب دسترسی اشخاص فاقد صلاحیت به دادهها، حاملهای داده یا سامانههای مذکور شوند، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنجاه میلیون (50,000,000) ریال تا سیصد و سی میلیون (330,000,000) ریال یا هر دو مجازات و انفصال از خدمت از شش ماه تا دو سال محکوم خواهند شد.