2021/11/15
——网安部门管辖刑事案件探析之二
作者:陈峥律师
继上期向大家汇报了网安部门主侦案件之“侵害公民个人信息案”的办案心得,本期将开始梳理分析针对计算机信息系统实施的几类犯罪案件。针对计算机信息系统的犯罪案件共有四个罪名,非法侵入计算机信息系统案(第285条第1款)、非法获取计算机信息系统数据、非法控制计算机信息系统案(第285条第2款)、提供侵入、非法控制计算机信息系统程序、工具案(第285条第3款)、破坏计算机信息系统案(第286条)。本期我将给大家梳理汇报关于“非法侵入计算机信息系统案”的相关理解与心得,本罪在司法实践中,并不多见,如有不妥之处,请大家批评指正。
一、相关法律规定
1、《刑法》第二百八十五条 【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。
单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。
2、司法解释《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》 (略)
二、相关构成要件的特征
1、非法侵入计算机信息系统罪的的对象:国家事务、国防建没、尖端科学技术领域的计算机信息系统(具备自动处理数据功能的系统)。难以确定的,由省级以上负责计算机信息系统安全保护管理工作的部门检验,司法机关结合案件具体情况认定。
2、对“国家事务”计算机信息系统的认定:个人认为,对“国家事务”的计算机信息系统应当从严理解,仅限于处理全国层面的国家内部治理事务和外交事务的计算机信息系统,对于地方国家机关的政务公开或网络办公系统,不应当认定为国家事务的计算机信息系统。但司法实践中有扩张理解的现象,现检索部分判例如下:
(2016)粤0303刑初2236号;甘肃农业大学网站、太原市交警大队网站。
(2017)鄂1321刑初73号;湖北省随州市人口信息管理系统。
(2017)川0726刑初20号;四川省公安交警警务云平台。
(2017)冀0110鹿刑初44号;河北省石家庄市鹿泉区官方网站服务器。
(2017)豫1623刑初379号;中国人民银行内网“征信查询系统”。
(2017)皖0222初75号;安徽省芜湖市繁昌县纪检监察网站。
(2017)浙0703刑初196号;浙江省(企业)名称自主查询申报系统。
(2017)皖1124刑初101号;公安部C1车型驾驶员理论考试(科目一)系统。
(2017)川1102初223号;四川省公安交警警务云平台。
(2017)川0411刑初135号;四川省公安交警警务云平台。
(2017)川1702初263号;四川省公安交警警务云平台。
上述案例中,安徽省芜湖市繁昌县纪检监察网站也纳入其中,值得探讨。
3、对“非法”的理解:所谓违反国家规定,是只违反了《国家安全法》、《计算机系统安全保护条例》、《计算机信息网络国际联网管理暂行规定》 等行政法规以上位阶的法律规定。
4、对“侵入”的理解:指一切没有取得合法授权的行为,无权限或者超越权限进入三大领域计算机信息系统的情形。包括但不限于木马等黑客手段,即使通过非技术手段,获知上述系统用户名密码直接进入系统,只要无权限而进入,就构成“侵入”。
5、主观方面:要求明知所侵入的计算机信息系统的属性,即明知是特定的国家事务、国防建没、尖端科学技术领域计算机信息系统仍然故意实施侵入行为。通说认为“过失”侵入不构成本罪。
6、“侵入”后有其他行为的定性:只要侵入三大系统即构成“侵入”罪,如果进入三大系统后继续实施非法获取计算机信息系统数据、非法控制计算机信息系统的行为,则应依照处罚较重的规定定罪处罚。实践中,“侵入”案件中,很少有案件只是“侵入”而没有实施如删除等其他危害行为。285第一款,该条应属于保留条款,备用条款,实践中适用很少。
三、辩护要点:
1、深度审阅电子数据
对于涉网络计算机类案件,首先是对电子数据的重视,一定不能仅看在卷的纸质电子数据检验报告。应依法拷贝在卷的电子数据,依据相关司法解释及公安机关电子数据取证规则,从程序及内容两个方面,认真审查电子数据,从中发现辩点。另外,也通过仔细阅读梳理全部电子数据内容,对发现其他辩点提供支撑。
甚至可以申请进行侦查实验,或者申请专家辅助人,针对案卷中的电子数据检验、鉴定报告,提出一些质疑。
2、主观之辩
本罪的构成,要求对所侵入的计算机信息系统的性质有所明知,即明知是特定的三大系统而故意实施侵入行为。通常在司法实践中,“侵入”都有其他目的,如获取数据、盗取帐号等。行为人如为了其他目的,而“过失”入侵系统,则不能用本罪来评价,通说认为“过失”侵入不构成本罪。因“过失”“入侵”三大系统,而没有其他“控制、获取数据”的行为,或者情节、数据量达不到司法解释规定的追诉标准,则可作无罪辩护。
3、入侵对象之辩
行为人入侵的对象,并非三大特定系统,而是其他领域的计算机信息系统,且未达到情节严重标准不构成本罪。立法者设立此罪的目的,是出于对国家事务、国防建设、尖端科学技术领域的计算机信息系统安全的特殊保护。包括新规定的关键信息基础设施系统等,只有侵入这些领域的计算机信息系统,才构成本罪。
4、情节轻微之辩
尽管本罪的构成不要求达到情节严重的程序,但基于刑法的本质特征,必须达到具有社会危害性的程度,只有实质上对刑法所保护的法益(客体)造成了侵犯,实质上侵犯了国家事务、国防建设、尖端科学技术领域计算机信息系统的安全,才是入刑的前提。否则,应依据第十三条的但书规定,“情节显著轻微危害不大的,不认为是犯罪”,作出罪辩护。
安徽徽天律师事务所 版权所有 皖ICP备06006103号 免责声明