所有栏目
258

律师办理破坏计算机信息系统案件的辩护思路探析

2022/4/28


                        

——网安部门管辖刑事案件探析之四

 

网安部门管辖的刑事案件中,针对计算机信息系统的犯罪案件共有四个罪名,非法侵入计算机信息系统(第285条第1款)非法获取计算机信息系统数据、非法控制计算机信息系统(第285条第2款)提供侵入、非法控制计算机信息系统程序、工具(第285条第3款)破坏计算机信息系统(第286条)本期我继续给大家梳理汇报关于破坏计算机信息系统罪的相关理解与心得请大家批评指正。

 

一、相关法律规定

   1、刑法》第二百八十六条 【破坏计算机信息系统罪】违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

    违反国家规定,对计算机信息系统中存储、处理或者传输的数据应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。

    故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行后果严重的,依照第一款的规定处罚。

单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照第一款的规定处罚。

2、《最高人民法院最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(以下简称“解释)

第四条 破坏计算机信息系统功能、数据或者应用程序,具有下列情形之一的,应当认定为刑法第二百八十六条第一款和第二款规定的“后果严重”:

(一)造成十台以上计算机信息系统的主要软件或者硬件不能正常运行的;

(二)对二十台以上计算机信息系统中存储、处理或者传输的数据进行删除、修改、增加操作的;

(三)违法所得五千元以上或者造成经济损失一万元以上的;

(四)造成为一百台以上计算机信息系统提供域名解析、身份认证、计费等基础服务或者为一万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上的;

(五)造成其他严重后果的。

实施前款规定行为,具有下列情形之一的,应当认定为破坏计算机信息系统“后果特别严重”:

(一)数量或者数额达到前款第(一)项至第(三)项规定标准五倍以上的;

(二)造成为五百台以上计算机信息系统提供域名解析、身份认证、计费等基础服务或者为五万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上的;

(三)破坏国家机关或者金融、电信、交通、教育、医疗、能源等领域提供公共服务的计算机信息系统的功能、数据或者应用程序,致使生产、生活受到严重影响或者造成恶劣社会影响的;

(四)造成其他特别严重后果的。

第五条 具有下列情形之一的程序,应当认定为刑法第二百八十六条第三款规定的“计算机病毒等破坏性程序”:

(一)能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、传播,并破坏计算机系统功能、数据或者应用程序的;

(二)能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的;

(三)其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序。

第六条 故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,具有下列情形之一的,应当认定为刑法第二百八十六条第三款规定的“后果严重”:

(一)制作、提供、传输第五条第(一)项规定的程序,导致该程序通过网络、存储介质、文件等媒介传播的;

(二)造成二十台以上计算机系统被植入第五条第(二)、(三)项规定的程序的;

(三)提供计算机病毒等破坏性程序十人次以上的;

(四)违法所得五千元以上或者造成经济损失一万元以上的;

(五)造成其他严重后果的。

实施前款规定行为,具有下列情形之一的,应当认定为破坏计算机信息系统“后果特别严重”:

(一)制作、提供、传输第五条第(一)项规定的程序,导致该程序通过网络、存储介质、文件等媒介传播,致使生产、生活受到严重影响或者造成恶劣社会影响的;

(二)数量或者数额达到前款第(二)项至第(四)项规定标准五倍以上的;

(三)造成其他特别严重后果的。

 

二、 对相关构罪要件要素的理解

   1、犯罪对象

系统功能、数据、应用程序均可以成为破坏计算机信息系统行为的对象。破坏的方式为“删除、修改、增加”,数据与应用程序为择一关系,二者任何一项均可成为犯罪对象,数据与应用程序之间是“或者”的关系,实践中,以应用程序为破坏对象的情形较少,以增删改数据类为多。

2、破坏计算机信息系统数据、应用程序的把握

依《刑法》第286条之规定,破坏的行为有三:删除、修改、增加。

删除___部分或全部删去计算机信息系统中存储、处理或传输的数据或应用程序。

修改___对计算机信息系统中存储、处理或传输的数据或应用程序进行改动。

增加___指在计算机信息系统中增加新的数据或应用程序。

破坏计算机信息系统入罪,不以被破坏的数据无法恢复为要件,只要进行了“增删改”即可。

需注意,破坏计算机信息系统罪第二款规定的破坏计算机信息系统数据、应用程序,并不同于第一款(对系统功能的增删改)、第三款的规定(制作、传播计算机病毒),不要求达到“造成计算机信息系统不能正常运行或影响计算机系统正常运行”的结果。

286条第三款(制作、传播计算机病毒)入罪行为均有“情节严重”和“情节特别严重”两档罪责规定。

3、针对特定类型、领域计算机信息系统数据、应用程序的破坏

司法解释规定,破坏国家机关、金融、电信、交通、教育、医疗、能源等领域提供公共服务的计算机信息系统的功能、数据或者应用程序,致使生产、生活受到严重影响或造成恶劣社会影响的情形,直接规定为“后果特别严重”

4、量刑标准及依据:《危害计算机信息系统安全犯罪解释》第4条
情节严重:
——以数据为破坏对象。对20台以上计算机中存储、处理或者传输的数据进行删除、修改、

增加操作的;造成10台以上计算机信息系统的主要软硬件不能正常运行的,属于“后果严重”,不能正常运行,除了系统主要软硬件的全部功能不能正常运行外,还包括其部分功能不能正常运行。

——以违法所得、经济损失的数额来算。包括直接获利或间接获利,如通过拒绝服务攻击向他人推销防火墙等产品获利就属于间接获利。法解释规定为违法所得五千元以上或者造成经济损失一万元以上的属于后果严重。

——针对特定类型的计算机信息系统作出特殊规定:为100台以上计算机信息系统提供域名解析、身份认证、计费等基础服务或者为一万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上的,属于“后果严重”。司法实务中,有注册用户的按其注册用户数量统计,没有注册用户的按其服务对象的数量统计。

情节特别严重=情节严重X5;以及破坏关键信息基础设施相关的计算机信息系统的功能、数据或应用程序,致使生产、生活受到严重影响或造成恶劣社会影响的直接规定为“后果特别严重”

5、关于故意制作、传播计算机病毒等破坏性程序

   1)、计算机病毒等破坏性程序的界定:

   强调该类程序自身的违法性(破坏性)而不强调传播方法的违法性,如自动复制、利用系统漏洞利用网站挂马强行植入等,虽违法,但未纳入刑法的规制范围。大规模的传播,如程序本身不具有破坏性,则难以入罪。当然,如果前述本身不具有破坏性的程序用于非法控制、非法获取数据、破坏计算机信息系统功能或数据,则符合《刑法》286第1款第2款的规定构成本罪,如果不是用于非法控制、非法获取数据、破坏计算机信息系统功能或数据,则不能界定为“计算机病毒等破坏性程序”的范围。

   2)、司法解释规定了三种计算机病毒等破坏性程序的范围。

计算机病毒——能够通过网络、存储介质、文件等媒介,将自身的部分、全部或变种进行复制、传播,破坏计算机系统功能、数据或应用程序的程序。其主要危害是传播规模大,而且一经传播,无法控制,这种传播必然影响计算机系统正常运行,属于破坏性程序的范畴。

逻辑炸弹——能够在预先设定条件下自动觖发,破坏计算机信息系统数据、功能或者应用程序的程序,但未触发前仍存在潜在的破坏性。

其他——其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序。

3)、认定部门

  难以确定“破坏性”,应委托省级以上负责计算机信息系统安全保护管理工作的部门检验。司法机关根据检验结论,结合侵入行为、侵入方法、侵入后果等相关性认定。

  而依据《网络犯罪程序意见》,对电子数据涉及的专门性问题难以确定的,由司法鉴定机构出具鉴定意见,或者由公安部指定的机构出具检验报告。故也可由公安部指定的机构出具检验报告来认定是否属于计算机病毒等破坏性程序。

   4)、故意制作、传播计算机病毒等破坏性程序入罪标准

  是否构罪的关键取决于其是否“影响计算机系统正常运行”,如果仅制作并销售计算机病毒,但未被植入计算机系统,不可能影响计算机系统正常运行,则不能依照破坏计算机信息系统罪定罪处罚。只有制作、提供的计算机病毒等破坏性程序最终被使用并产生影响计算机信息系统正常运行后果的行为,才构成破坏计算机信息系统罪。

  一对一提供计算机病毒等破坏性程序也应视为传播,但只有其制作、提供的计算机病毒等破坏性程序最终运行并产生后果,才能被认定为构成破坏计算机信息系统罪。

   总结认为,本罪的具体行为方式应为两种:传播+后果;制作并传播+后果

5)、故意制作、传播计算机病毒等破坏性程序行为的定罪量刑标准

司法解释第六条对“后果严重”、“后果特别严重”的构罪标准作出了细化规定:

后果严重:制作、提供、传输计算机病毒,导致该病毒程序通过网络、存储介质、文件等媒介传播,影响计算机运行;二十台以上计算机系统被植入“逻辑炸弹”等其他专门设计用于破坏计算机系统功能、数据或应用程序的程序(无需被触发);提供计算机病毒等破坏性程序十人次以上;违发所得五千元以上或造成经济损失一万元以上的;其他严重后果。

后果特别严重:制作、提供、传输计算机病毒,导致该病毒程序通过网络、存储介质、文件等媒介传播,致使生产、生活受到严重影响或造成恶劣社会影响。其他情况,“后果严重”X5=“后果特别严重”。即:100台计算机系统被植入“逻辑炸弹”等系统;提供计算机病毒等破坏性程序50人次以上;违发所得两万五千元或造成经济损失五万元以上的。

后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

6、关于共同犯罪的的处理

首先,明知他人实施侵入、非法控制计算机信息系统而向其提供程序、工具的行为单独定罪为提供侵入、非法控制计算机信息系统程序、工具罪

明知他人实施破坏计算机信息系统功能或数据、应用程序的行为而为其提供程序或者工具,违法所得5千元以上或提供10次以上,构成“破坏计算机信息系统罪”的共同犯罪。

向危害计算机系统安全的犯罪行为提供支付结算、技术帮助的,以及从危害计算机信息系统安全行为获得帮助并向其提供资金(通过委托推广软件、投放广告等方式向其提供资金)违法所得在5千元以上,构成共同犯罪(帮助犯)。刑法修正案九出台后,与帮助信息网络犯罪活动罪想像竟合,从一重处断。

    7、帮助犯在共同犯罪中的作用

   计算机网络犯罪中,与传统共犯不同,网络环境中的帮助犯在共同犯罪中所起的作用具有一定的特殊性和复杂性,并非只能起次要和辅助作用被认定为从犯,也可能起主要作用被认定为主犯。司法实践中各地判例不一致,要根据其在共同犯罪的具体作用而作出主观判断。

   8、关于经济损失的认定

   包括危害计算机信息系统犯罪行为给用户直接造成的经济损失,以及用户为恢复数据、功能而支出的必要费用。

 

三、破坏计算机信息系统案件的辩护要点:

1、是否违反国家规定

破坏计算机信息系统罪的罪描述里,前两款均要求以违反国家规定为前提。《刑法》意义上的违反国家规定”,是指违反全国人民代表大会及其常务委员会制定的法律和决定,国务院制定的行政法规、规定的行政措施、发布的决定和命令部门规章并不在列。

包括《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》等。如果行为人仅仅违反了国务院各部委或地方出台的相关规范性文件的规定,即使造成了损害后果,仍然不构成犯罪。

但需注意,经国务院常务会议讨论通过或者经国务院批准的部门规章,视为刑法中“国家规定”。检、法相关文件都规定,对是否“违反国家规定”存在争议,应当作为法律适用问题,逐级向最高法(检)请示。

2、行为人主观上是否具有主观故意     

本罪在主观方面要求具有直接故意间接故意,行为人必须明知自己的行为性质是对计算机信息系统功能进行删除、修改、增加、干扰;是对计算机信息系统中存储、处理或者传输的数据应用程序进行删除、修改、增加;明知制作、传播的是计算机病毒等破坏性程序使用计算机过程中,因为过失而未能避免或因误操作破坏计算机信息系统的情况,即使造成严重后果的,也不按本罪论处。

    3、客观行为是否符合破坏计算机信息系统罪的构成要件要素

首先,是否造成计算机信息系统不能正常运行 针对计算机信息系统功能的“增、删、改、扰”,制作、传播病毒两种行为方式,均要求造成计算机信息系统不能正常运行”的后果实施上述两类行为客观上如果没有造成计算机信息系统功能实质性破坏或不能正常运行。则不构成犯罪。另一种是对计算机信息系统中存储、处理或者传输的数据和应用程序进行增删改,不要求达到造成系统不能正常运行。但三种行为,都有后果严重的要求。

不能正常运行”是指系统失去功能,停止处理或错误处理数据或者不能按照原设计要求运行的行为。但实践中,很难取证界定,如《解释》第四条第一款第四项规定“造成为一百台以上计算机信息系统提供域名解析、身份认证、计费等基础服务或者为一万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上的可以认定为后果严重”,理论上对其认定标准存在争议,取证困难,可以作为辩护方向。

4关于后果严重界定

 破坏计算机信息系统罪的三种客观形态均要求达到“后果严重”才构罪,后果严重”应司法解释规定的判定标准及具体间是否具有因果关系来入手界定。

 《解释》第四条规定了破坏计算机信息系统罪后果严重的五项标准需注意的是,《解释》第十一条明确“经济损失”,包括危害计算机信息系统犯罪行为给用户直接造成的经济损失,以及用户为恢复数据、功能而支出的必要费用。间接经济损失或未发生的可期待利益,不能认定为直接经济损失,从而不能计入犯罪损失数额。

另外,要求行为人实施的对计算机信息系统中存储、处理或者传输的数据和应用程序进行增、改、增的操作行为与危害后果之间存在必然的因果关系,这是入罪的前提和条件。       

    5、高度重视电子数据

再次强调,对于涉网络计算机类案件,要对电子数据高度重视,一定不能仅看在的纸质电子数据报告应依法拷贝在卷的电子数据,依据相关司法解释及公安机关电子数据取证规则,从程序及内容两个方面,认真审查电子数据,从中发现辩点。另外,也通过仔细阅读梳理全部电子数据内容,对发现其他辩点提供支撑。

甚至可以申请进行侦查实验,或者申请专家辅助人,针对案卷中的电子数据检验、鉴定报告,提出一些质疑。