效力位階:司法解釋
類別:理解與適用
來源信息:《人民司法(應(yīng)用)》2011年第19期第24頁
《關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問題的解釋》的理解與適用
【作者】 喻海松 【作者單位】 最高人民法院
為依法懲治危害計(jì)算機(jī)信息系統(tǒng)安全犯罪活動(dòng),維護(hù)正常的計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行秩序,最高人民法院、最高人民檢察院聯(lián)合發(fā)布了《關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問題的解釋》(法釋[2011]19號(hào),以下簡稱《解釋》),自2011年9月1日起施行。為便于司法實(shí)踐中正確理解和適用,現(xiàn)就《解釋》的制定背景、主要考慮、主要內(nèi)容、時(shí)間效力等問題介紹如下。
一、《解釋》的制定背景及主要考慮
為保護(hù)計(jì)算機(jī)信息系統(tǒng)的安全,1997年刑法規(guī)定了非法侵入計(jì)算機(jī)信息系統(tǒng)罪和破壞計(jì)算機(jī)信息系統(tǒng)罪。針對維護(hù)計(jì)算機(jī)信息系統(tǒng)安全方面出現(xiàn)的新情況,刑法修正案(七)增設(shè)了非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪,提供侵入、非法控制計(jì)算機(jī)信息系統(tǒng)程序、工具罪。這些規(guī)定對于維護(hù)計(jì)算機(jī)信息系統(tǒng)安全,打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪發(fā)揮了重要作用。
近年來,網(wǎng)絡(luò)犯罪呈上升趨勢,我國面臨黑客攻擊、網(wǎng)絡(luò)病毒等違法犯罪活動(dòng)的嚴(yán)重威脅,是世界上黑客攻擊的主要受害國之一。嚴(yán)厲打擊危害計(jì)算機(jī)信息系統(tǒng)安全犯罪,加大對信息網(wǎng)絡(luò)安全的保護(hù)力度,刻不容緩。然而,在辦理危害計(jì)算機(jī)信息系統(tǒng)案件的過程中,適用刑法相關(guān)規(guī)定遇到了一些問題,需要進(jìn)一步明確。為適應(yīng)司法實(shí)踐需要,明確危害計(jì)算機(jī)信息系統(tǒng)安全犯罪的法律適用問題,最高人民法院、最高人民檢察院聯(lián)合制定了《解釋》。
為確?!督忉尅返膬?nèi)容科學(xué)合理,能夠適應(yīng)形勢發(fā)展、滿足司法實(shí)踐需要,我們在起草過程中,著重注意把握了以下幾點(diǎn):1.立足司法實(shí)踐,切實(shí)貫徹寬嚴(yán)相濟(jì)刑事政策,充分聽取了各方意見,科學(xué)合理確定危害計(jì)算機(jī)信息系統(tǒng)安全犯罪的定罪量刑標(biāo)準(zhǔn)。2.基于斬?cái)辔:τ?jì)算機(jī)信息系統(tǒng)安全犯罪的利益鏈條的考慮,規(guī)定了危害計(jì)算機(jī)信息系統(tǒng)安全犯罪各環(huán)節(jié)的刑事責(zé)任,有利于從源頭上切斷利益鏈條,有效遏制危害計(jì)算機(jī)信息系統(tǒng)安全犯罪的蔓延和泛濫。3.適應(yīng)司法實(shí)踐需要,特別解決了掩飾、隱瞞計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、控制權(quán)行為的定性、以單位名義或者形式實(shí)施危害計(jì)算機(jī)信息系統(tǒng)安全犯罪的處理原則、危害計(jì)算機(jī)信息系統(tǒng)安全共同犯罪的處理原則等長期困擾司法實(shí)踐的突出問題。
二、《解釋》的主要內(nèi)容及適用
(一)關(guān)于非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪的定罪量刑標(biāo)準(zhǔn)?!督忉尅返谝粭l共分三款,明確了刑法第二百八十五條第二款非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪的兩檔定罪量刑標(biāo)準(zhǔn)。
第一款規(guī)定了“情節(jié)嚴(yán)重”的五項(xiàng)具體認(rèn)定標(biāo)準(zhǔn)。具體來說,第一項(xiàng)、第二項(xiàng)以非法獲取身份認(rèn)證信息的數(shù)量為標(biāo)準(zhǔn)。根據(jù)司法實(shí)踐的情況,綜合考慮行為的社會(huì)危害性,區(qū)分不同類型的身份認(rèn)證信息作了規(guī)定:獲取支付結(jié)算、證券交易、期貨交易等網(wǎng)絡(luò)金融服務(wù)的身份認(rèn)證信息十組以上即屬“情節(jié)嚴(yán)重”;獲取網(wǎng)上金融服務(wù)以外的其他網(wǎng)絡(luò)服務(wù)的身份認(rèn)證信息五百組以上的,應(yīng)當(dāng)認(rèn)定為“情節(jié)嚴(yán)重”。主要考慮是:司法實(shí)踐中,行為人非法侵入他人計(jì)算機(jī)信息系統(tǒng)的主要目的之一,是非法竊取該計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù),其中用于認(rèn)證用戶身份的身份認(rèn)證信息又是竊取的重點(diǎn),此類數(shù)據(jù)通常是網(wǎng)絡(luò)安全的重要防線,與計(jì)算機(jī)信息系統(tǒng)安全緊密相關(guān),有必要予以重點(diǎn)保護(hù)。目前,非法獲取網(wǎng)絡(luò)金融服務(wù)的賬號(hào)、密碼等身份認(rèn)證信息的犯罪活動(dòng)較為猖獗,行為人主觀惡性較大,而且極易給被害人造成經(jīng)濟(jì)損失,其數(shù)量標(biāo)準(zhǔn)應(yīng)從嚴(yán)規(guī)定。非法獲取其他網(wǎng)絡(luò)服務(wù)的身份認(rèn)證信息,在實(shí)踐中情況比較復(fù)雜,如有的網(wǎng)站安全防范措施不到位,有的論壇大量賬號(hào)處于閑置狀態(tài),因此其數(shù)量標(biāo)準(zhǔn)不宜過低,避免刑事打擊面過大。需要說明的是,由于在獲取有的網(wǎng)絡(luò)服務(wù)身份認(rèn)證信息的同時(shí),也必然獲取其賬號(hào)名下的游戲裝備、虛擬貨幣等“虛擬財(cái)產(chǎn)”,而刑法理論界和實(shí)務(wù)界對于“虛擬財(cái)產(chǎn)”的范疇及其能否成為侵財(cái)類犯罪的犯罪對象,都存在較大爭議,因此本款僅從構(gòu)成危害計(jì)算機(jī)信息系統(tǒng)安全犯罪的角度作了規(guī)定。第三項(xiàng)以非法控制計(jì)算機(jī)信息系統(tǒng)的數(shù)量為標(biāo)準(zhǔn),規(guī)定非法控制計(jì)算機(jī)信息系統(tǒng)二十臺(tái)以上的,應(yīng)當(dāng)認(rèn)定為“情節(jié)嚴(yán)重”。主要考慮是:黑客利用各種木馬程序、后門程序侵入計(jì)算機(jī)信息系統(tǒng)后,不破壞計(jì)算機(jī)信息系統(tǒng)的原有功能或者數(shù)據(jù),而是通過對他人計(jì)算機(jī)信息系統(tǒng)進(jìn)行非法控制實(shí)施特定操作行為。許多黑客通過非法控制大量計(jì)算機(jī)信息系統(tǒng)組建“僵尸網(wǎng)絡(luò)”,進(jìn)而操縱“僵尸網(wǎng)絡(luò)”攻擊網(wǎng)站、彈出廣告、推廣流氓軟件,嚴(yán)重?cái)_亂網(wǎng)絡(luò)管理秩序。據(jù)統(tǒng)計(jì),全世界“僵尸網(wǎng)絡(luò)”的75%位于我國,有的“僵尸網(wǎng)絡(luò)”控制的計(jì)算機(jī)信息系統(tǒng)甚至多達(dá)數(shù)十萬臺(tái),已成為我國互聯(lián)網(wǎng)安全的重大隱患,有必要予以刑事打擊。第四項(xiàng)以違法所得數(shù)額和造成經(jīng)濟(jì)損失數(shù)額為標(biāo)準(zhǔn),規(guī)定違法所得五千元以上或者造成經(jīng)濟(jì)損失一萬元以上的,應(yīng)當(dāng)認(rèn)定為“情節(jié)嚴(yán)重”。主要考慮是實(shí)踐中行為人非法獲取數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)的主要目的是牟利,且容易給相關(guān)權(quán)利人造成經(jīng)濟(jì)損失,如利用非法獲取的上網(wǎng)賬號(hào)免費(fèi)上網(wǎng),利用非法控制的計(jì)算機(jī)信息系統(tǒng)點(diǎn)擊網(wǎng)站、廣告等。第五項(xiàng)則是兜底條款。
第二款根據(jù)本罪的性質(zhì)和危害程度,并參照以往有關(guān)司法解釋,以“情節(jié)嚴(yán)重”的五倍為標(biāo)準(zhǔn),規(guī)定了“情節(jié)特別嚴(yán)重”的情形。
第三款明確了明知是他人非法控制的計(jì)算機(jī)信息系統(tǒng),而對該計(jì)算機(jī)信息系統(tǒng)的控制權(quán)加以利用的行為的定罪處罰問題。實(shí)踐中,有的行為人非法控制計(jì)算機(jī)信息系統(tǒng)后,通過倒賣控制權(quán)獲利,購買者明知是他人非法控制的計(jì)算機(jī)信息系統(tǒng),而使用該計(jì)算機(jī)信息系統(tǒng)的控制權(quán),使得該計(jì)算機(jī)信息系統(tǒng)繼續(xù)處于被控制狀態(tài),其行為實(shí)質(zhì)也是非法控制行為,故第三款明確規(guī)定對此種行為適用前兩款關(guān)于非法控制計(jì)算機(jī)信息系統(tǒng)罪的定罪量刑標(biāo)準(zhǔn)。
(二)關(guān)于“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”的具體范圍?!督忉尅返诙l明確了刑法第二百八十五條第三款規(guī)定的“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”的具體范圍。本條解釋的難點(diǎn)是對“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”中的“專門”一詞予以明確。經(jīng)研究認(rèn)為,所謂“專門”體現(xiàn)為程序、工具本身用途的非法性,而程序、工具的用途又是由其功能所決定的,如果某款程序、工具在功能設(shè)計(jì)上決定其只能用來非法實(shí)施控制、獲取數(shù)據(jù)的行為,則可以納入“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”的范疇。其主要包括三方面特征:一是此類程序、工具本身具有避開或者突破計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施的功能。有的木馬程序既可用于合法目的也可用于非法目的,屬于“中性程序”。通常情況下,黑客使用的木馬程序可以故意逃避殺毒程序的查殺、防火墻的控制,其區(qū)別于“中性程序”的主要特征是能夠“避開或者突破計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施”,如自動(dòng)停止殺毒軟件的功能、自動(dòng)卸載殺毒軟件等,在互聯(lián)網(wǎng)上廣泛銷售的所謂“免殺”木馬程序即屬于此種類型的木馬程序。二是此類程序、工具獲取數(shù)據(jù)和控制功能,在設(shè)計(jì)上能在未經(jīng)授權(quán)或者超越授權(quán)的狀態(tài)下得以實(shí)現(xiàn)。這是專門程序、工具區(qū)別于“中性程序”的典型特征,是其違法性的集中體現(xiàn)。三是此類程序、工具本身具有獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù),控制計(jì)算機(jī)信息系統(tǒng)的功能。這里主要強(qiáng)調(diào)了程序、工具本身的獲取數(shù)據(jù)和控制功能。
基于上述考慮,本條第一項(xiàng)、第二項(xiàng)分別將符合以上三個(gè)特征的“具有避開或者突破計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施,未經(jīng)授權(quán)或者超越授權(quán)獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的功能”和“具有避開或者突破計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施,未經(jīng)授權(quán)或者超越授權(quán)對計(jì)算機(jī)信息系統(tǒng)實(shí)施控制的功能”的程序、工具列為“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”。第三項(xiàng)是兜底條款,主要考慮是:在黑客攻擊破壞活動(dòng)中還存在很多為實(shí)施違法犯罪活動(dòng)而專門設(shè)計(jì)的程序、工具,比如攻擊者針對某類網(wǎng)吧管理系統(tǒng)的漏洞專門設(shè)計(jì)的侵入程序,針對某個(gè)網(wǎng)絡(luò)銀行系統(tǒng)專門設(shè)計(jì)專用的侵入程序,此類程序難以進(jìn)行詳細(xì)分類并一一列舉,也難以準(zhǔn)確地概括其客觀特征。因此,本項(xiàng)規(guī)定主要通過程序、工具設(shè)計(jì)者的主觀目的作出界定,將“其他專門設(shè)計(jì)用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)、非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的程序、工具”也列入“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”的范圍。
(三)關(guān)于提供侵入、非法控制計(jì)算機(jī)信息系統(tǒng)程序、工具罪的定罪量刑標(biāo)準(zhǔn)?!督忉尅返谌龡l共分兩款,明確了刑法第二百八十五條第三款提供侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具罪的兩檔定罪量刑標(biāo)準(zhǔn)。
第一款規(guī)定了“情節(jié)嚴(yán)重”的六項(xiàng)具體認(rèn)定標(biāo)準(zhǔn)。具體來說,第一項(xiàng)、第二項(xiàng)以提供專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具的人次數(shù)量為標(biāo)準(zhǔn),區(qū)分不同類型的程序、工具作了規(guī)定:提供能夠用于非法獲取支付結(jié)算、證券交易、期貨交易等網(wǎng)絡(luò)金融服務(wù)身份認(rèn)證信息的專門性程序、工具五人次以上的;提供用于非法獲取網(wǎng)絡(luò)金融服務(wù)身份認(rèn)證信息以外的專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具二十人次以上的,應(yīng)當(dāng)認(rèn)定為“情節(jié)嚴(yán)重”。第三項(xiàng)、第四項(xiàng)以明知他人實(shí)施侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的違法犯罪行為而為其提供程序、工具的人次數(shù)量為標(biāo)準(zhǔn),區(qū)分明知內(nèi)容的不同作了規(guī)定:明知他人實(shí)施非法獲取支付結(jié)算、證券交易、期貨交易等網(wǎng)絡(luò)金融服務(wù)身份認(rèn)證信息的違法犯罪行為而為其提供程序、工具五人次以上的;明知他人實(shí)施其他侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的違法犯罪行為而為其提供程序、工具二十人次以上的,應(yīng)當(dāng)認(rèn)定為“情節(jié)嚴(yán)重”。第五項(xiàng)以違法所得數(shù)額和造成經(jīng)濟(jì)損失數(shù)額為標(biāo)準(zhǔn),規(guī)定違法所得五千元以上或者造成經(jīng)濟(jì)損失一萬元以上的,應(yīng)當(dāng)認(rèn)定為“情節(jié)嚴(yán)重”。主要考慮是實(shí)踐中行為人非法提供黑客程序、工具的主要目的是牟利,正是在非法獲利的驅(qū)動(dòng)下互聯(lián)網(wǎng)上銷售各類黑客程序、工具的行為才會(huì)日益泛濫,且容易給相關(guān)權(quán)利人造成經(jīng)濟(jì)損失,因此有必要作出規(guī)定。第六項(xiàng)是兜底條款。
第二款以“情節(jié)嚴(yán)重”的五倍為標(biāo)準(zhǔn),規(guī)定了“情節(jié)特別嚴(yán)重”的情形。
(四)關(guān)于破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的行為,構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪的定罪量刑標(biāo)準(zhǔn)。《解釋》第四條共分兩款,明確了刑法第二百八十六條第一款、第二款破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的行為,構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪的兩檔定罪量刑標(biāo)準(zhǔn)。
第一款規(guī)定了“后果嚴(yán)重”的六項(xiàng)具體認(rèn)定標(biāo)準(zhǔn)。具體來說,第一項(xiàng)、第二項(xiàng)以破壞計(jì)算機(jī)信息系統(tǒng)的數(shù)量為標(biāo)準(zhǔn),規(guī)定造成十臺(tái)以上計(jì)算機(jī)信息系統(tǒng)的主要軟件或者硬件功能不能正常運(yùn)行,或者對二十臺(tái)以上計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)進(jìn)行刪除、修改、增加的操作,應(yīng)當(dāng)認(rèn)定為“后果嚴(yán)重”。主要考慮:一是計(jì)算機(jī)信息系統(tǒng)是由硬件、操作系統(tǒng)及其他相關(guān)軟件組合而成,行為人違反國家規(guī)定,對計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)的主要軟件或者硬件功能不能正常運(yùn)行,事實(shí)上已經(jīng)造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行的后果。二是行為人違反國家規(guī)定,對計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,事實(shí)上也已造成破壞計(jì)算機(jī)信息系統(tǒng)的后果。第三項(xiàng)以違法所得數(shù)額和造成經(jīng)濟(jì)損失數(shù)額為標(biāo)準(zhǔn),規(guī)定違法所得五千元以上或者造成經(jīng)濟(jì)損失一萬元以上的,應(yīng)當(dāng)認(rèn)定為“后果嚴(yán)重”。第四項(xiàng)針對特定類型的計(jì)算機(jī)信息系統(tǒng)作出專門規(guī)定:造成為一百臺(tái)以上計(jì)算機(jī)信息系統(tǒng)提供域名解析、身份認(rèn)證、計(jì)費(fèi)等基礎(chǔ)服務(wù)或者為一萬以上用戶提供服務(wù)的計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行累計(jì)一小時(shí)以上的,應(yīng)當(dāng)認(rèn)定為“后果嚴(yán)重”。主要理由是:在網(wǎng)絡(luò)上存在很多為其他計(jì)算機(jī)信息系統(tǒng)提供基礎(chǔ)服務(wù)的系統(tǒng),如域名解析服務(wù)器、路由器、身份認(rèn)證服務(wù)器、計(jì)費(fèi)服務(wù)器等,對這些服務(wù)器實(shí)施攻擊可能導(dǎo)致大量的計(jì)算機(jī)信息系統(tǒng)癱瘓,比如一個(gè)域名解析服務(wù)器可能為數(shù)萬個(gè)網(wǎng)站提供域名解析服務(wù),對其實(shí)施拒絕服務(wù)攻擊將可能導(dǎo)致數(shù)萬個(gè)網(wǎng)站無法訪問,表面上其攻擊行為僅破壞了一臺(tái)服務(wù)器的功能,但由此引發(fā)的后果卻非常嚴(yán)重,有必要予以特殊保護(hù)。第五項(xiàng)是兜底條款。
第二款規(guī)定了“后果特別嚴(yán)重”的具體認(rèn)定標(biāo)準(zhǔn)。破壞計(jì)算機(jī)信息系統(tǒng)的數(shù)量、違法所得和造成經(jīng)濟(jì)損失的數(shù)額在“后果嚴(yán)重”和“后果特別嚴(yán)重”的標(biāo)準(zhǔn)之間掌握為五倍的倍數(shù)關(guān)系。此外考慮到國家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療、能源領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)主要用于提供公共服務(wù),破壞其功能或者數(shù)據(jù)會(huì)致使生產(chǎn)、生活受到嚴(yán)重影響或者造成惡劣社會(huì)影響,嚴(yán)重?cái)_亂社會(huì)正常秩序,損害人民群眾的切身利益,因此將其也作為“后果特別嚴(yán)重”的情形之一予以規(guī)定。
(五)關(guān)于“計(jì)算機(jī)病毒等破壞性程序”的具體范圍。《解釋》第五條明確了刑法第二百八十六條第三款規(guī)定的“計(jì)算機(jī)病毒等破壞性程序”的具體范圍?!坝?jì)算機(jī)病毒等破壞性程序”具有寄生性、傳染性、潛伏性、隱蔽性、可觸發(fā)性等特點(diǎn),對于計(jì)算機(jī)信息系統(tǒng)和互聯(lián)網(wǎng)都具有巨大的危害和破壞性,可能會(huì)消耗大量的資金、人力和計(jì)算機(jī)資源,甚至破壞各種文件及數(shù)據(jù),造成計(jì)算機(jī)及網(wǎng)絡(luò)的癱瘓,帶來難以挽回的損失。具體包括以下三類程序:一是能夠通過網(wǎng)絡(luò)、存儲(chǔ)介質(zhì)、文件等媒介,將自身的部分、全部或者變種進(jìn)行自我復(fù)制、傳播,并破壞計(jì)算機(jī)系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的程序。此類程序即“計(jì)算機(jī)病毒”,其特點(diǎn)是容易引起大規(guī)模傳播,而且一經(jīng)傳播即無法控制其傳播范圍,對計(jì)算機(jī)信息系統(tǒng)安全具有較大危害性。二是能夠在預(yù)先設(shè)定條件下自動(dòng)觸發(fā),并破壞計(jì)算機(jī)系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的程序。此類程序即“邏輯炸彈”,一旦符合預(yù)先設(shè)定條件被觸發(fā)即可破壞計(jì)算機(jī)信息系統(tǒng)功能或者程序,即使是在未觸發(fā)之前仍存在潛在的破壞性,也應(yīng)屬于“破壞性程序”。三是為實(shí)施破壞計(jì)算機(jī)系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的違法犯罪行為而專門設(shè)計(jì)的程序。此類程序難以進(jìn)行詳細(xì)分類并一一列舉,也難以準(zhǔn)確地概括其客觀特征,主要通過程序設(shè)計(jì)者的主觀目的作出界定,即“其他專門設(shè)計(jì)用于破壞計(jì)算機(jī)系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的程序”。
(六)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的行為,構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪的定罪量刑標(biāo)準(zhǔn)?!督忉尅返诹鶙l共分兩款,明確了刑法第二百八十六條第三款故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的行為,構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪的兩檔定罪量刑標(biāo)準(zhǔn)。
第一款明確了“后果嚴(yán)重”的五項(xiàng)具體認(rèn)定標(biāo)準(zhǔn)。第一項(xiàng)、第二項(xiàng)針對不同類型的“計(jì)算機(jī)病毒等破壞性程序”分別規(guī)定了標(biāo)準(zhǔn):制作、提供、傳輸?shù)谖鍡l第一項(xiàng)規(guī)定的程序,導(dǎo)致該程序通過網(wǎng)絡(luò)、存儲(chǔ)介質(zhì)、文件等媒介傳播的,應(yīng)當(dāng)認(rèn)定為“后果嚴(yán)重”;造成二十臺(tái)以上計(jì)算機(jī)系統(tǒng)被植入第五條第二、三項(xiàng)規(guī)定的程序的,應(yīng)當(dāng)認(rèn)定為“后果嚴(yán)重”。理由:一是第五條第一項(xiàng)規(guī)定的程序能夠自我復(fù)制、傳播,容易引起大規(guī)模傳播,而且無法控制其傳播范圍,也難以對被侵害的計(jì)算機(jī)逐一取證確認(rèn)其危害后果,對計(jì)算機(jī)系統(tǒng)安全具有較大的危害性。因此,只要行為人實(shí)施制作、提供、傳輸行為,就應(yīng)當(dāng)認(rèn)定為“后果嚴(yán)重”。二是第五條第二、三項(xiàng)規(guī)定的程序在未觸發(fā)之前只具有潛在的破壞性,只有在計(jì)算機(jī)系統(tǒng)被植入該程序后,才對計(jì)算機(jī)系統(tǒng)安全構(gòu)成現(xiàn)實(shí)威脅。這里,規(guī)定二十臺(tái)作為認(rèn)定“后果嚴(yán)重”的標(biāo)準(zhǔn)。第三項(xiàng)、第四項(xiàng)以提供計(jì)算機(jī)病毒等破壞性程序的人次、違法所得數(shù)額、經(jīng)濟(jì)損失數(shù)額為標(biāo)準(zhǔn),規(guī)定提供計(jì)算機(jī)病毒等破壞性程序十人次以上、違法所得五千元以上或者造成經(jīng)濟(jì)損失一萬元以上,應(yīng)當(dāng)認(rèn)定為“后果嚴(yán)重”。第五項(xiàng)是兜底條款。
第二款明確了“后果特別嚴(yán)重”的具體認(rèn)定標(biāo)準(zhǔn)。鑒于計(jì)算機(jī)病毒的危害特點(diǎn),第一項(xiàng)規(guī)定制作、提供、傳輸?shù)谖鍡l第一項(xiàng)規(guī)定的程序,導(dǎo)致該程序通過網(wǎng)絡(luò)、存儲(chǔ)介質(zhì)、文件等媒介傳播,致使生產(chǎn)、生活受到嚴(yán)重影響或者造成惡劣社會(huì)影響的,應(yīng)屬“后果特別嚴(yán)重”。第二項(xiàng)的相關(guān)數(shù)量數(shù)額標(biāo)準(zhǔn)在“后果嚴(yán)重”和“后果特別嚴(yán)重”之(七)關(guān)于明知是非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)犯罪所獲取的數(shù)據(jù)、控制權(quán),而予以轉(zhuǎn)移、收購、代為銷售或者以其他方法掩飾、隱瞞行為的定性問題?!督忉尅返谄邨l共分三款,明確了對明知是非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)犯罪所獲取的數(shù)據(jù)、控制權(quán),而予以轉(zhuǎn)移、收購、代為銷售或者以其他方法掩飾、隱瞞行為,以掩飾、隱瞞犯罪所得罪追究刑事責(zé)任的定罪量刑標(biāo)準(zhǔn)。
《刑法修正案(六)》、《刑法修正案(七)》先后兩次對1997年刑法第三百一十二條進(jìn)行了修改,形成了現(xiàn)在的規(guī)定:“明知是犯罪所得及其產(chǎn)生的收益而予以窩藏、轉(zhuǎn)移、收購、代為銷售或者以其他方法掩飾、隱瞞的,處三年以下有期徒刑、拘役或者管制,并處或者單處罰金;情節(jié)嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金?!薄皢挝环盖翱钭锏?,對單位判處罰金,并對其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照前款的規(guī)定處罰?!苯?jīng)研究認(rèn)為,刑法第二百八十五條第二款非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪的犯罪所得,即計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、控制權(quán),可以成為掩飾、隱瞞犯罪所得罪的犯罪對象。主要理由:一是從刑法修改的出發(fā)點(diǎn)和立法精神來看,刑法第三百一十二條的對象不限于贓物,而是涵括除刑法第一百九十一條洗錢罪的上游犯罪以外的所有犯罪的犯罪所得及其產(chǎn)生的收益。二是計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、控制權(quán)是一種無形物,可以納入廣義的財(cái)物范疇,將計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、控制權(quán)解釋為犯罪所得,符合立法原意。三是本條解釋適應(yīng)司法實(shí)踐的現(xiàn)實(shí)需要。從危害計(jì)算機(jī)信息系統(tǒng)安全犯罪的現(xiàn)狀來看,轉(zhuǎn)移、收購、代為銷售計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、控制權(quán)的現(xiàn)象十分突出,不予以打擊將難以切斷危害計(jì)算機(jī)信息系統(tǒng)安全犯罪的利益鏈條,難以切實(shí)保障計(jì)算機(jī)信息系統(tǒng)安全。在征求意見的過程中,公安、檢察、法院系統(tǒng)和刑法專家對本條規(guī)定均持支持和肯定態(tài)度。
本條第一款結(jié)合非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪的具體行為方式,規(guī)定明知是非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)犯罪所獲取的數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)犯罪所獲取的計(jì)算機(jī)信息系統(tǒng)控制權(quán),而予以轉(zhuǎn)移、收購、代為銷售或者以其他方法掩飾、隱瞞,違法所得數(shù)額在五千元以上的,以掩飾、隱瞞犯罪所得罪定罪處罰。第二款規(guī)定違法所得數(shù)額在五萬元以上的,應(yīng)當(dāng)認(rèn)定為掩飾、隱瞞犯罪所得罪“情節(jié)嚴(yán)重”的情形。第三款規(guī)定單位犯罪的,定罪量刑標(biāo)準(zhǔn)依照自然人犯罪的定罪量刑標(biāo)準(zhǔn)執(zhí)行。
(八)關(guān)于以單位名義或者單位形式實(shí)施危害計(jì)算機(jī)信息系統(tǒng)安全犯罪如何追究刑事責(zé)任的問題?!督忉尅返诎藯l明確了對以單位名義或者單位形式實(shí)施危害計(jì)算機(jī)信息系統(tǒng)安全犯罪的行為,應(yīng)當(dāng)追究直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員的刑事責(zé)任。
刑法第二百八十五條、第二百八十六條規(guī)定的危害計(jì)算機(jī)信息系統(tǒng)安全犯罪是自然人犯罪。但在司法實(shí)踐中,不少危害計(jì)算機(jī)信息系統(tǒng)安全犯罪是以單位名義或者單位形式組織實(shí)施的。由于相關(guān)司法機(jī)關(guān)在具體案件辦理過程中,對以單位名義或者單位形式實(shí)施危害計(jì)算機(jī)信息系統(tǒng)安全犯罪應(yīng)如何追究刑事責(zé)任的問題容易產(chǎn)生認(rèn)識(shí)分歧,導(dǎo)致此類案件往往難以處理。經(jīng)研究,在《解釋》中專設(shè)一條予以明確規(guī)定。主要考慮是:第一,對以單位名義或者形式實(shí)施危害計(jì)算機(jī)信息系統(tǒng)安全犯罪追究直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員的刑事責(zé)任,是司法實(shí)踐的現(xiàn)實(shí)需要。由于組織實(shí)施危害計(jì)算機(jī)信息系統(tǒng)安全犯罪有一定的技術(shù)、資金要求,實(shí)踐中不少此類案件是一些網(wǎng)絡(luò)公司、增值服務(wù)公司組織實(shí)施的。這些公司并非為了進(jìn)行違法犯罪活動(dòng)而設(shè)立,設(shè)立后也不是以實(shí)施犯罪為主要活動(dòng),其實(shí)施的犯罪行為往往以其他合法的主營業(yè)務(wù)為掩護(hù)或依托,依照刑法和現(xiàn)有司法解釋的規(guī)定難以追究刑事責(zé)任,實(shí)踐中導(dǎo)致不少嚴(yán)重危害計(jì)算機(jī)信息系統(tǒng)安全的行為無法得到有效懲治。第二,對以單位名義或者形式實(shí)施犯罪的案件追究直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員的刑事責(zé)任符合刑法的規(guī)定,也是當(dāng)前打擊犯罪、維護(hù)社會(huì)秩序的需要。
(九)關(guān)于危害計(jì)算機(jī)信息系統(tǒng)安全共同犯罪的具體情形和定罪量刑標(biāo)準(zhǔn)。《解釋》第九條共分兩款,明確了危害計(jì)算機(jī)信息系統(tǒng)安全犯罪共同犯罪的具體情形,并單獨(dú)規(guī)定了定罪量刑標(biāo)準(zhǔn)。
第一款具體規(guī)定了三項(xiàng)定罪量刑標(biāo)準(zhǔn):一是提供用于破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的程序、工具,違法所得五千元以上或者提供十人次以上的。主要考慮是:根據(jù)刑法二百八十五條第三款的規(guī)定,將明知他人實(shí)施侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的違法犯罪行為而向其提供程序、工具的行為單獨(dú)入罪,而對于“明知他人實(shí)施破壞計(jì)算機(jī)信息系統(tǒng)功能或者數(shù)據(jù)的犯罪行為,而為其提供程序或者工具”的行為未作規(guī)定,因此本項(xiàng)將其作為共同犯罪處理。二是提供互聯(lián)網(wǎng)接人、服務(wù)器托管、網(wǎng)絡(luò)存儲(chǔ)空間、通訊傳輸通道、費(fèi)用結(jié)算、交易服務(wù)、廣告服務(wù)、技術(shù)培訓(xùn)、技術(shù)支持等幫助,違法所得五千元以上的。三是通過委托推廣軟件、投放廣告等方式向其提供資金五千元以上的。各項(xiàng)中的數(shù)量數(shù)額標(biāo)準(zhǔn)按照公安機(jī)關(guān)提供的實(shí)際營利模式情況計(jì)算得出,其社會(huì)危害性基本相當(dāng)。
第二款“情節(jié)特別嚴(yán)重”或者“后果特別嚴(yán)重”的標(biāo)準(zhǔn)與第一款的標(biāo)準(zhǔn)之間掌握為五倍的倍數(shù)關(guān)系。
(十)關(guān)于“國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)”、“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”、“計(jì)算機(jī)病毒等破壞性程序”的認(rèn)定方法問題。《解釋》第十條明確對于是否屬于刑法第二百八十五條、第二百八十六條規(guī)定的“國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)”、“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”、“計(jì)算機(jī)病毒等破壞性程序”難以確定的,應(yīng)當(dāng)委托省級(jí)以上負(fù)責(zé)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理工作的部門檢驗(yàn)。司法機(jī)關(guān)根據(jù)檢驗(yàn)結(jié)論,并結(jié)合案件具體情況認(rèn)定。
根據(jù)刑法第二百八十五條第一款的規(guī)定,違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計(jì)算機(jī)信息系統(tǒng)的,即構(gòu)成非法侵入計(jì)算機(jī)信息系統(tǒng)罪。從司法實(shí)踐來看,非法侵入計(jì)算機(jī)信息系統(tǒng)罪在適用中存在的困難是“國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域”(以下稱“三大領(lǐng)域”)的概念較為模糊,難以準(zhǔn)確把握,實(shí)踐中容易產(chǎn)生分歧意見。經(jīng)研究認(rèn)為,從立法精神看,必須嚴(yán)格把握“三大領(lǐng)域”計(jì)算機(jī)信息系統(tǒng)的范圍,不宜作擴(kuò)大解釋。鑒于目前對“三大領(lǐng)域”作出準(zhǔn)確界定有一定困難,需要結(jié)合司法實(shí)踐進(jìn)一步深入研究,《解釋》先就“三大領(lǐng)域”的認(rèn)定問題作出規(guī)定。主要理由:一是根據(jù)《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第六條的規(guī)定,公安部主管全國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作。國家安全部、國家保密局和國務(wù)院其他有關(guān)部門,在國務(wù)院規(guī)定的職責(zé)范圍內(nèi)做好計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的有關(guān)工作。在實(shí)踐中,司法機(jī)關(guān)應(yīng)當(dāng)委托省級(jí)以上公安機(jī)關(guān)進(jìn)行檢驗(yàn),公安機(jī)關(guān)可以根據(jù)案件具體涉及的領(lǐng)域,向國家安全、保密或者其他有關(guān)主管部門中征求意見。二是司法機(jī)關(guān)作出司法認(rèn)定,不是以有關(guān)主管部門的檢驗(yàn)結(jié)論為唯一依據(jù),還要結(jié)合行為人的侵入行為、方法、后果等案件具體情況認(rèn)定。同時(shí),考慮到“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”、“計(jì)算機(jī)病毒等破壞性程序”的認(rèn)定具有較強(qiáng)專業(yè)性,為確保相關(guān)案件依法正確、穩(wěn)妥處理,本條對有關(guān)司法認(rèn)定問題也作了規(guī)定。
(十一)關(guān)于“計(jì)算機(jī)信息系統(tǒng)”、“計(jì)算機(jī)系統(tǒng)”、“經(jīng)濟(jì)損失”、“身份認(rèn)證信息”等相關(guān)術(shù)語的含義?!督忉尅返谑粭l共分三款,分別對本解釋中的“計(jì)算機(jī)信息系統(tǒng)”、“計(jì)算機(jī)系統(tǒng)”、“經(jīng)濟(jì)損失”、“身份認(rèn)證信息”等相關(guān)術(shù)語的內(nèi)涵和外延作了明確。
第一款對本解釋中“計(jì)算機(jī)信息系統(tǒng)”和“計(jì)算機(jī)系統(tǒng)”的內(nèi)涵和外延進(jìn)行了界定。刑法二百八十六條、第二百八十六條使用了“計(jì)算機(jī)信息系統(tǒng)”與“計(jì)算機(jī)系統(tǒng)”兩種表述,其中刑法二百八十六條第三款有關(guān)制作、傳播計(jì)算機(jī)病毒等破壞性程序的條款中使用的是“計(jì)算機(jī)系統(tǒng)”,其他條款使用的則是“計(jì)算機(jī)信息系統(tǒng)”。為避免司法實(shí)踐中產(chǎn)生認(rèn)識(shí)分歧,本款對這兩種表述作了統(tǒng)一界定,主要考慮:一是從技術(shù)角度看,區(qū)分不具實(shí)質(zhì)意義。隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)操作系統(tǒng)與提供信息服務(wù)的系統(tǒng)已密不可分。二是從保護(hù)計(jì)算機(jī)信息系統(tǒng)安全的目的出發(fā),區(qū)分不具現(xiàn)實(shí)意義。不論破壞的是計(jì)算機(jī)操作系統(tǒng)還是破壞提供信息服務(wù)的系統(tǒng),只要造成嚴(yán)重后果或者有嚴(yán)重情節(jié),都應(yīng)當(dāng)受到同等的處罰。三是經(jīng)對美國、德國等國的網(wǎng)絡(luò)犯罪立法進(jìn)行研究,這些國家均在立法中使用單一的計(jì)算機(jī)系統(tǒng)、計(jì)算機(jī)等術(shù)語,而未對計(jì)算機(jī)信息系統(tǒng)和計(jì)算機(jī)系統(tǒng)做出區(qū)分。經(jīng)征求意見,技術(shù)專家均認(rèn)為在目前的計(jì)算機(jī)技術(shù)條件下,“計(jì)算機(jī)信息系統(tǒng)”和“計(jì)算機(jī)系統(tǒng)”沒有本質(zhì)區(qū)別。本款將“計(jì)算機(jī)信息系統(tǒng)”和“計(jì)算機(jī)系統(tǒng)”統(tǒng)一界定為“具備自動(dòng)處理數(shù)據(jù)功能的設(shè)備”,原因如下:一是具備自動(dòng)處理數(shù)據(jù)功能的設(shè)備都可能成為被攻擊的對象,有必要將其納入刑法保護(hù)范疇。隨著信息技術(shù)的發(fā)展,各類內(nèi)置有可以編程、安裝程序的操作系統(tǒng)的數(shù)字化設(shè)備廣泛應(yīng)用于各個(gè)領(lǐng)域,其本質(zhì)與傳統(tǒng)的計(jì)算機(jī)系統(tǒng)已沒有任何差別。這些設(shè)備都可能受到攻擊破壞:如互聯(lián)網(wǎng)上有人銷售專門用于控制手機(jī)的木馬程序,可以通過無線網(wǎng)絡(luò)獲取手機(jī)中的信息;如在工業(yè)控制設(shè)備中可能植入破壞性程序,使得工業(yè)控制設(shè)備在特定條件下運(yùn)行不正常;如在打印機(jī)、傳真機(jī)等設(shè)備中可以內(nèi)置程序秘密獲取相關(guān)數(shù)據(jù)??傊?,任何內(nèi)置有操作系統(tǒng)的智能化設(shè)備都可能成為入侵、破壞和傳播計(jì)算機(jī)病毒的對象,因此應(yīng)當(dāng)將這些設(shè)備的安全納入刑法保護(hù)范疇。二是本定義借鑒了多個(gè)國家有關(guān)法律的相關(guān)定義。如美國將計(jì)算機(jī)定義為“具備自動(dòng)處理數(shù)據(jù)的功能的一個(gè)或者一組設(shè)備”,歐盟網(wǎng)絡(luò)犯罪公約將計(jì)算機(jī)定義為“由軟件和硬件構(gòu)成的用于自動(dòng)處理數(shù)據(jù)的設(shè)備”,其出發(fā)點(diǎn)都是將保護(hù)計(jì)算機(jī)信息系統(tǒng)安全的法律適用于所有具有自動(dòng)處理數(shù)據(jù)功能的設(shè)備。為使相關(guān)界定更加明確,方便司法機(jī)關(guān)理解、適用,本款采用了概括加列舉的解釋方法,即在對“計(jì)算機(jī)信息系統(tǒng)”和“計(jì)算機(jī)系統(tǒng)”作歸納定義的同時(shí),還列舉“計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備、通信設(shè)備、自動(dòng)化控制設(shè)備”等具體設(shè)備。其中,網(wǎng)絡(luò)設(shè)備是指路由器、交換機(jī)等用于連接網(wǎng)絡(luò)的設(shè)備;通信設(shè)備包括手機(jī)、通信基站等用于提供通信服務(wù)的設(shè)備;自動(dòng)化控制設(shè)備是指在工業(yè)中用于實(shí)施自動(dòng)化控制的設(shè)備,如電力系統(tǒng)中的監(jiān)測設(shè)備、制造業(yè)中的流水線控制設(shè)備等。
第二款明確了本解釋中“經(jīng)濟(jì)損失”的計(jì)算范圍,具體包括危害計(jì)算機(jī)信息系統(tǒng)犯罪行為給用戶直接造成的經(jīng)濟(jì)損失,以及用戶為恢復(fù)數(shù)據(jù)、功能而支出的必要費(fèi)用。需要注意的是,破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)給用戶間接造成的經(jīng)濟(jì)損失,如用戶損失的預(yù)期利益等,不能納入“經(jīng)濟(jì)損失”的計(jì)算范圍。
第三款明確了本解釋中“身份認(rèn)證信息”的內(nèi)涵和外延??紤]到司法實(shí)踐的具體情況,采用了概括加列舉的方法,將“身份認(rèn)證信息”界定為用于確認(rèn)用戶在計(jì)算機(jī)信息系統(tǒng)上操作權(quán)限的數(shù)據(jù),包括賬號(hào)、口令、密碼、數(shù)字證書等。