衛(wèi)夢龍、龔旭、薛東東非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)案
(檢例第36號)
【關(guān)鍵詞】
非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù) 超出授權(quán)范圍登錄 侵入計算機(jī)信息系統(tǒng)
【基本案情】
被告人衛(wèi)夢龍,男,1987年10月生,原系北京某公司經(jīng)理。
被告人龔旭,女,1983年9月生,原系北京某大型網(wǎng)絡(luò)公司運營規(guī)劃管理部員工。
被告人薛東東,男,1989年12月生,無固定職業(yè)。
被告人衛(wèi)夢龍曾于2012年至2014年在北京某大型網(wǎng)絡(luò)公司工作,被告人龔旭供職于該大型網(wǎng)絡(luò)公司運營規(guī)劃管理部,兩人原系同事。被告人薛東東系衛(wèi)夢龍商業(yè)合作伙伴。
因工作需要,龔旭擁有登錄該大型網(wǎng)絡(luò)公司內(nèi)部管理開發(fā)系統(tǒng)的賬號、密碼、Token令牌(計算機(jī)身份認(rèn)證令牌),具有查看工作范圍內(nèi)相關(guān)數(shù)據(jù)信息的權(quán)限。但該大型網(wǎng)絡(luò)公司禁止員工私自在內(nèi)部管理開發(fā)系統(tǒng)查看、下載非工作范圍內(nèi)的電子數(shù)據(jù)信息。
2016年6月至9月,經(jīng)事先合謀,龔旭向衛(wèi)夢龍?zhí)峁┳约核莆盏脑摯笮途W(wǎng)絡(luò)公司內(nèi)部管理開發(fā)系統(tǒng)賬號、密碼、Token令牌。衛(wèi)夢龍利用龔旭提供的賬號、密碼、Token令牌,違反規(guī)定多次在異地登錄該大型網(wǎng)絡(luò)公司內(nèi)部管理開發(fā)系統(tǒng),查詢、下載該計算機(jī)信息系統(tǒng)中儲存的電子數(shù)據(jù)。后衛(wèi)夢龍將非法獲取的電子數(shù)據(jù)交由薛東東通過互聯(lián)網(wǎng)出售牟利,違法所得共計37000元。
【訴訟過程和結(jié)果】
本案由北京市海淀區(qū)人民檢察院于2017年2月9日以被告人衛(wèi)夢龍、龔旭、薛東東犯非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)罪,向北京市海淀區(qū)人民法院提起公訴。6月6日,北京市海淀區(qū)人民法院作出判決,認(rèn)定被告人衛(wèi)夢龍、龔旭、薛東東的行為構(gòu)成非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)罪,情節(jié)特別嚴(yán)重。判處衛(wèi)夢龍有期徒刑四年,并處罰金人民幣四萬元;判處龔旭有期徒刑三年九個月,并處罰金人民幣四萬元;判處薛東東有期徒刑四年,并處罰金人民幣四萬元。一審宣判后,三被告人未上訴,判決已生效。
【要旨】
超出授權(quán)范圍使用賬號、密碼登錄計算機(jī)信息系統(tǒng),屬于侵入計算機(jī)信息系統(tǒng)的行為;侵入計算機(jī)信息系統(tǒng)后下載其儲存的數(shù)據(jù),可以認(rèn)定為非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)。
【指導(dǎo)意義】
非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)罪中的“侵入”,是指違背被害人意愿、非法進(jìn)入計算機(jī)信息系統(tǒng)的行為。其表現(xiàn)形式既包括采用技術(shù)手段破壞系統(tǒng)防護(hù)進(jìn)入計算機(jī)信息系統(tǒng),也包括未取得被害人授權(quán)擅自進(jìn)入計算機(jī)信息系統(tǒng),還包括超出被害人授權(quán)范圍進(jìn)入計算機(jī)信息系統(tǒng)。
本案中,被告人龔旭將自己因工作需要掌握的本公司賬號、密碼、Token令牌等交由衛(wèi)夢龍登錄該公司管理開發(fā)系統(tǒng)獲取數(shù)據(jù),雖不屬于通過技術(shù)手段侵入計算機(jī)信息系統(tǒng),但內(nèi)外勾結(jié)擅自登錄公司內(nèi)部管理開發(fā)系統(tǒng)下載數(shù)據(jù),明顯超出正常授權(quán)范圍。超出授權(quán)范圍使用賬號、密碼、Token令牌登錄系統(tǒng),也屬于侵入計算機(jī)信息系統(tǒng)的行為。行為人違反《計算機(jī)信息系統(tǒng)安全保護(hù)條例》第七條、《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》第六條第一項等國家規(guī)定,實施了非法侵入并下載獲取計算機(jī)信息系統(tǒng)中存儲的數(shù)據(jù)的行為,構(gòu)成非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)罪。按照2011年《最高人民法院、最高人民檢察院關(guān)于辦理危害計算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問題的解釋》規(guī)定,構(gòu)成犯罪,違法所得二萬五千元以上,應(yīng)當(dāng)認(rèn)定為“情節(jié)特別嚴(yán)重”,處三年以上七年以下有期徒刑,并處罰金。
【相關(guān)法律規(guī)定】
《中華人民共和國刑法》
第二百八十五條 違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機(jī)信息系統(tǒng)的,處三年以下有期徒刑或者拘役。
違反國家規(guī)定,侵入前款規(guī)定以外的計算機(jī)信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計算機(jī)信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對該計算機(jī)信息系統(tǒng)實施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。
《最高人民法院、最高人民檢察院關(guān)于辦理危害計算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問題的解釋》
第一條 非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)或者非法控制計算機(jī)信息系統(tǒng),具有下列情形之一的,應(yīng)當(dāng)認(rèn)定為刑法第二百八十五條第二款規(guī)定的“情節(jié)嚴(yán)重”:
……
?。ㄋ模┻`法所得五千元以上或者造成經(jīng)濟(jì)損失一萬元以上的;
……
實施前款規(guī)定行為,具有下列情形之一的,應(yīng)當(dāng)認(rèn)定為刑法第二百八十五條第二款規(guī)定的“情節(jié)特別嚴(yán)重”:
?。ㄒ唬?shù)量或者數(shù)額達(dá)到前款第(一)項至第(四)項規(guī)定標(biāo)準(zhǔn)五倍以上的;
……
《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》
第七條 任何組織或者個人,不得利用計算機(jī)信息系統(tǒng)從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機(jī)信息系統(tǒng)的安全。
《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》
第六條 任何單位和個人不得從事下列危害計算機(jī)信息網(wǎng)絡(luò)安全的活動:
?。ㄒ唬┪唇?jīng)允許,進(jìn)入計算機(jī)信息網(wǎng)絡(luò)或者使用計算機(jī)信息網(wǎng)絡(luò)資源的;
?。ǘ┪唇?jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;
?。ㄈ┪唇?jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;
?。ㄋ模┕室庵谱?、傳播計算機(jī)病毒等破壞性程序的;
(五)其他危害計算機(jī)信息網(wǎng)絡(luò)安全的。