黑客攻击系统构成什么罪?本文依据《刑法》第286条,详解破坏计算机信息系统罪的三类行为方式、与非法侵入计算机信息系统罪的区别及情节严重的认定。
引言
计算机信息系统是现代社会运行的重要基础设施,保障计算机信息系统的安全和正常运行对于维护社会秩序、保护公民和组织的合法权益具有重要意义。破坏计算机信息系统的行为严重危害网络安全和信息安全。《中华人民共和国刑法》第二百八十六条专门规定了破坏计算机信息系统罪,对违反国家规定,破坏计算机信息系统的行为加以规制。准确理解本罪的构成要件、三类行为方式以及与非法侵入计算机信息系统罪的区别,对于正确适用法律、维护网络安全具有重要意义。本文依据《刑法》相关规定,梳理破坏计算机信息系统罪的法律规则。
一、破坏计算机信息系统罪的法律依据
破坏计算机信息系统罪规定于《刑法》第二百八十六条。该条规定:违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。本条规定的三类行为方式涵盖了破坏计算机信息系统的主要形态。
| 项目 | 内容 |
|---|---|
| 法条 | 《刑法》第二百八十六条 |
| 法定刑 | 五年以下;后果特别严重五年以上 |
| 行为方式 | 三类 |
| 入罪门槛 | 后果严重 |
二、计算机信息系统的范围
准确理解本罪,需要先明确计算机信息系统的范围。计算机信息系统是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。计算机信息系统包括单机系统、局域网系统、广域网系统等。本罪的犯罪对象限于计算机信息系统的功能、数据和应用程序,以及计算机病毒等破坏性程序。
| 系统类型 | 含义 |
|---|---|
| 单机系统 | 单一计算机系统 |
| 局域网系统 | 局部网络系统 |
| 广域网系统 | 互联网等广域网络 |
| 共同特征 | 由计算机及配套设备构成 |
三、三类行为方式的认定
本罪规定了三种行为方式:一是违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行;二是违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作;三是故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行。三种行为方式的共同特征是违反国家规定、对计算机信息系统造成破坏。第一种针对系统功能,第二种针对数据和应用程序,第三种针对通过病毒传播破坏系统。
| 行为方式 | 典型表现 |
|---|---|
| 破坏系统功能 | 删除、修改、增加、干扰系统功能 |
| 破坏数据应用 | 删除、修改、增加数据或应用程序 |
| 制作传播病毒 | 制作、传播计算机病毒等破坏性程序 |
| 共同特征 | 违反国家规定、破坏计算机系统 |
四、构成要件
本罪的构成要件包括:一是行为主体为一般主体,包括自然人和单位;二是主观方面为故意,即明知自己的行为会破坏计算机信息系统仍然为之;三是客体是计算机信息系统的正常运行秩序和网络安全;四是客观方面违反国家规定实施了三种破坏计算机信息系统行为之一,且后果严重。本罪是结果犯,必须达到”后果严重”的标准才构成犯罪。
| 构成要件 | 内容 |
|---|---|
| 主体 | 一般主体,单位可构成 |
| 主观 | 故意 |
| 客体 | 计算机信息系统运行秩序、网络安全 |
| 客观 | 三类破坏行为之一 |
| 入罪门槛 | 后果严重 |
五、“后果严重”的认定标准
本罪以”后果严重”为入罪门槛。“后果严重”的认定通常考量以下因素:破坏计算机信息系统的数量;影响用户数量;造成的经济损失;是否影响重要信息系统运行;是否造成数据泄露或损毁;是否影响社会公共秩序等。“后果特别严重”的认定则包括:影响多家重要信息系统、造成重大经济损失、危害国家安全或公共安全、严重影响社会秩序等情形。司法实践中,需要根据案件具体情况综合判断。
| 后果程度 | 考量因素 |
|---|---|
| 后果严重 | 影响用户较多、一定经济损失、重要系统影响 |
| 后果特别严重 | 多家重要系统、重大损失、国家安全或公共安全影响 |
| 量刑 | 五年以下 / 五年以上 |
六、与非法侵入计算机信息系统罪的区别
本罪与《刑法》第二百八十五条规定的非法侵入计算机信息系统罪存在重要区别。非法侵入计算机信息系统罪是违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的行为;本罪是违反国家规定,破坏计算机信息系统的行为。两罪的关键区别在于:犯罪对象不同,非法侵入罪限于特定领域的计算机信息系统,本罪不限于特定领域;行为方式不同,非法侵入罪是非法侵入,本罪是破坏系统功能、数据或应用程序;侵犯法益不同,非法侵入罪侵犯特定领域信息系统安全,本罪侵犯计算机信息系统运行秩序。
| 比较项 | 破坏计算机信息系统罪 | 非法侵入计算机信息系统罪 |
|---|---|---|
| 法条 | 第286条 | 第285条 |
| 犯罪对象 | 不限领域 | 国家事务、国防、尖端科技领域 |
| 行为方式 | 破坏系统功能、数据或应用程序 | 非法侵入 |
| 侵犯法益 | 系统运行秩序 | 特定领域系统安全 |
| 法定刑 | 五年以下;后果特别严重五年以上 | 三年以下;情节特别严重三年以上七年 |
七、与非法获取计算机信息系统数据罪的区别
本罪与《刑法》第二百八十五条第二款规定的非法获取计算机信息系统数据罪也存在区别。非法获取计算机信息系统数据罪是违反国家规定,侵入计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,情节严重的行为;本罪是破坏计算机信息系统功能、数据或应用程序的行为。两罪的关键区别在于:行为目的不同,非法获取罪是获取数据,本罪是破坏系统;行为方式不同,非法获取罪主要是获取数据,本罪主要是破坏系统功能、数据或应用程序。
| 比较项 | 破坏计算机信息系统罪 | 非法获取数据罪 |
|---|---|---|
| 法条 | 第286条 | 第285条第二款 |
| 行为目的 | 破坏系统 | 获取数据 |
| 行为方式 | 删除、修改、增加、干扰 | 非法获取 |
| 法定刑 | 五年以下;后果特别严重五年以上 | 三年以下;情节严重三年以上七年 |
八、单位犯罪的认定
本罪的主体既包括自然人,也包括单位。司法实践中,单位实施破坏计算机信息系统的情形包括:单位制作、传播计算机病毒;单位组织黑客攻击;单位提供破坏性程序等。单位犯罪的认定需要审查:破坏行为是否为单位意志的体现;是否为单位利益实施;是否由单位决策机构决定等。单位犯本罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员判处刑罚。
| 单位犯罪要素 | 认定参考 |
|---|---|
| 主观意志 | 单位意志 |
| 利益归属 | 单位利益 |
| 决策程序 | 单位决策 |
| 责任承担 | 单位+直接责任人员 |
九、辩护要点与策略
办理破坏计算机信息系统案件,辩护人应当重点审查:一是行为人是否违反了国家规定;二是行为人是否实施了三种破坏行为之一;三是行为对象是否属于计算机信息系统功能、数据、应用程序或破坏性程序;四是是否造成”后果严重”;五是与非法侵入计算机信息系统罪、非法获取数据罪的区分;六是是否存在自首、坦白、立功、认罪认罚等从宽情节。辩护应当注重主客观相一致原则,准确把握犯罪构成要件,避免将一般网络安全事件不当入罪。
| 辩护要点 | 审查方向 |
|---|---|
| 违反国家规定 | 是否违反国家规定 |
| 客观行为 | 是否实施三类行为 |
| 行为对象 | 是否属于系统功能、数据或程序 |
| 后果认定 | 是否达到后果严重 |
| 罪名区分 | 与非法侵入罪、获取数据罪 |
| 量刑情节 | 自首、坦白、立功、认罪认罚 |
十、律师提示
- 破坏计算机信息系统罪规制的是违反国家规定、破坏计算机信息系统、后果严重的行为。
- 行为方式包括破坏系统功能、破坏数据应用程序、制作传播病毒三类。
- 与非法侵入计算机信息系统罪、非法获取数据罪应根据行为方式和目的准确区分。
- 入罪需要达到”后果严重”,加重情形包括”后果特别严重”。
- 涉嫌破坏计算机信息系统罪,建议委托律师从构成要件、行为方式、后果认定等方面依法辩护。
如有关于破坏计算机信息系统罪的问题,欢迎随时咨询王吉成律师。
本文仅供参考,不构成法律意见。具体案件请咨询专业律师。