Infractions informatiques en Roumanie

Pourquoi devriez-vous être assisté par un avocat spécialisé en droit pénal dans le cadre de la procédure pénale en Roumanie?

Les infractions informatiques représentent un domaine émergent du droit pénal et ne bénéficient donc pas d’une réglementation très précise, le Code pénal ne prévoyant qu’un nombre limité d’infractions informatiques.

Outre ces dispositions du Code pénal, il existe des lois spéciales applicables, telles que la Loi 365/2002, ainsi que des réglementations européennes, comme la Directive (UE) 2019/713 relative à la lutte contre la fraude et la contrefaçon en rapport avec les moyens de paiement autres que les espèces.

Ainsi, compte tenu du cadre juridique difficile à appréhender et de la complexité spécifique des affaires ayant un objet informatique, nous vous recommandons de faire appel à l’un de nos avocats spécialisés en droit pénal à Roumanie, si vous êtes soupçonné d’avoir commis une telle infraction, afin de vous assurer une défense effective dans le cadre de la procédure pénale.

Quelles sont les infractions informatiques et en quoi consistent-elles en Roumanie ?

Bien qu’il n’existe pas de définition légale concrète des infractions informatiques, on peut dire qu’elles concernent des actes illicites commis dans le domaine des technologies de l’information, des communications et des données informatiques. Les systèmes et les données informatiques constituent, au sens restreint, l’objet des diverses infractions couvertes par ce domaine. Certaines d’entre elles sont prévues dans le Code pénal, notamment la fraude informatique, le faux informatique, l’accès illégal à un système informatique, l’altération de l’intégrité des données informatiques, la perturbation du fonctionnement des systèmes informatiques ou le transfert non autorisé de données informatiques.

Fraude informatique en Roumanie

L’infraction de fraude informatique est incriminée par l’article 249 du Code pénal, selon lequel est punie « l’introduction, la transmission, la modification ou la suppression de données informatiques, la restriction de l’accès à ces données ou l’entrave de quelque manière que ce soit au fonctionnement d’un système informatique, dans le but d’obtenir un avantage matériel pour soi ou pour autrui, si un préjudice a été causé à une personne ». Ainsi, pour qu’un acte soit qualifié de fraude informatique, les conditions suivantes doivent être remplies :

  1. l’introduction, la transmission, la modification ou la suppression de données informatiques, ou toute entrave au fonctionnement d’un système informatique
  2. le but de l’action doit être l’obtention d’un avantage matériel
  3. un lien de causalité entre cette action et le préjudice causé – toute introduction de données suivie d’un préjudice ne constitue pas automatiquement une fraude informatique.

Dans les cas d’attaques de type phishing, il ne peut être établi de lien direct entre l’introduction des données et le préjudice, car la victime se cause elle-même un préjudice en fournissant les données informatiques. Cela peut se produire via l’envoi d’un courriel prétendant provenir d’une banque populaire (mais dont l’adresse électronique n’est pas celle officielle de la banque). Le message pourrait contenir de fausses informations sur un prétendu problème avec le compte bancaire du destinataire et l’inviter à cliquer sur un lien pour mettre à jour ses données ou résoudre la situation. Ce lien mènerait en réalité à un faux site conçu pour collecter des informations personnelles.

La fraude informatique est punie d’une peine d’emprisonnement de 2 à 7 ans. L’un de nos avocats spécialisés en droit pénal, notamment en matière d’infractions informatiques, peut vous représenter et vous assister à toute étape de la procédure pénale, tant devant les autorités de poursuite qu’au stade du procès pénal.

Faux informatique en Roumanie

Le faux informatique est incriminé par l’article 325 du Code pénal, qui punit « l’introduction, la modification ou la suppression, sans droit, de données informatiques, ou la restriction, sans droit, de l’accès à ces données, entraînant des données contraires à la vérité, dans le but de les utiliser pour produire un effet juridique ». La valeur protégée par cette incrimination est la confiance du public dans la véracité des documents numériques et de leur contenu. 

L’acte peut être commis par une personne physique ou morale, et il est essentiel que l’auteur interagisse avec des données informatiques stockées dans un système informatique (afin que des données inexactes en résultent), dans le but de produire des effets juridiques. Cela peut se faire par l’introduction de fausses données ou par l’altération (même partielle) de données, à condition qu’elles soient susceptibles de produire un effet juridique (et que ce soit leur but).

Conformément à la décision de la Haute Cour de Cassation et de Justice n° 4/2021, « Le fait d’ouvrir et d’utiliser un compte sur un réseau social accessible au public, en utilisant comme nom d’utilisateur le nom d’une autre personne et en introduisant des données personnelles réelles permettant son identification, remplit deux conditions essentielles de l’infraction de faux informatique prévue par l’article 325 du Code pénal, à savoir que l’introduction des données informatiques est réalisée sans droit et qu’elle a pour effet la production de données contraires à la vérité. »

Le faux informatique est puni d’une peine d’emprisonnement de 1 à 5 ans. 

Altération de l’intégrité des données informatiques en Roumanie

L’infraction d’altération de l’intégrité des données informatiques est prévue par l’article 362 du Code pénal, qui punit « le fait de modifier, supprimer ou détériorer des données informatiques, ou de restreindre l’accès à ces données, sans droit ». 

L’acte peut être commis par une personne physique ou morale, et implique une action (de modification, suppression ou restriction) dirigée contre des données informatiques. Par exemple, la suppression d’un courriel peut constituer une telle infraction.

Cette infraction est punie d’une peine d’emprisonnement de 1 à 5 ans. 

Accès illégal à un système informatique en Roumanie

L’accès illégal à un système informatique est incriminé par l’article 360 du Code pénal, qui dispose que « l’accès, sans droit, à un système informatique » constitue une infraction. Le paragraphe (2) prévoit la circonstance aggravante de l’accès sans droit commis dans le but d’obtenir des données informatiques. Le paragraphe (3) stipule que « si l’infraction prévue au paragraphe (1) a été commise à l’égard d’un système informatique dont l’accès est restreint ou interdit à certaines catégories d’utilisateurs à l’aide de procédures, dispositifs ou programmes spécialisés » – autrement dit, si l’accès illégal est réalisé en violant les mesures de sécurité mises en place pour restreindre ou interdire l’accès à certaines catégories d’utilisateurs.

Il est essentiel que l’auteur interagisse avec les données informatiques stockées dans un système informatique. Par exemple, le fait pour un policier d’accéder à la base de données pour obtenir, à des fins personnelles, les coordonnées d’une personne peut être qualifié d’accès illégal à un système informatique selon le paragraphe (2). Il importe peu que l’identifiant et le mot de passe soient valides, car il n’existe pas de distinction quant au mode de violation de la sécurité informatique (cela peut se faire tant par dépassement des attributions que par absence totale de droit d’accès).

L’accès illégal à un système informatique est puni d’une peine d’emprisonnement de 3 mois à 3 ans ou d’une amende en sa forme simple, mais il est souvent commis sous forme aggravée. Ainsi, s’il est commis dans le but d’obtenir des données informatiques, la peine est l’emprisonnement de 6 mois à 5 ans ; et s’il est réalisé par violation des mesures de sécurité restreignant l’accès à un système informatique, la peine est l’emprisonnement de 2 à 7 ans.

Transfert non autorisé de données informatiques en Roumanie

L’infraction de transfert non autorisé de données informatiques est incriminée par l’article 364 du Code pénal, qui punit « le transfert non autorisé de données depuis un système informatique ou depuis un support de stockage de données informatiques ». Par exemple, transférer des données depuis un ordinateur professionnel vers un dispositif de stockage personnel externe, sans autorisation, constitue une telle infraction.

Cette infraction est punie d’une peine d’emprisonnement de 1 à 5 ans. 

Un avocat pénaliste à Roumanie de l’équipe Blaj Law est disponible pour vous représenter et vous assister à toute étape de la procédure pénale. Il peut vous fournir une assistance tant devant les autorités de poursuite qu’au cours du procès devant le tribunal.

Voir d’autres services