刑事辩护

非法侵入计算机信息系统罪的认定

王吉成

执业律师

黑客入侵政府网站构成什么罪?本文依据《刑法》第285条,详解非法侵入计算机信息系统罪的三大领域、构成要件、与破坏计算机信息系统罪的区别及法定刑。

引言

计算机信息系统是国家重要的信息基础设施,特定领域计算机信息系统的安全直接关系到国家安全、社会秩序和公民权益。非法侵入特定领域计算机信息系统的行为严重危害信息安全,可能造成重大损失和恶劣社会影响。《中华人民共和国刑法》第二百八十五条第一款专门规定了非法侵入计算机信息系统罪,对违反国家规定侵入特定领域计算机信息系统的行为加以规制。准确理解本罪的构成要件、适用范围以及与破坏计算机信息系统罪的区别,对于正确适用法律、维护网络安全具有重要意义。本文依据《刑法》相关规定,梳理非法侵入计算机信息系统罪的法律规则。

一、非法侵入计算机信息系统罪的法律依据

非法侵入计算机信息系统罪规定于《刑法》第二百八十五条第一款。该条规定:违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。本条规定的犯罪对象限于国家事务、国防建设、尖端科学技术领域的计算机信息系统,是三类特殊的、对国家安全和公共利益具有重要影响的计算机信息系统。本罪的设立反映了立法对特定领域计算机信息系统安全的特殊保护。

项目内容
法条《刑法》第二百八十五条第一款
法定刑三年以下有期徒刑或者拘役
犯罪对象国家事务、国防建设、尖端科技领域计算机信息系统
行为方式非法侵入

二、犯罪对象的认定

准确理解本罪,需要先明确犯罪对象的范围。本罪的犯罪对象限于三类特定的计算机信息系统:一是国家事务领域的计算机信息系统,包括各级国家机关处理国家事务的计算机系统;二是国防建设领域的计算机信息系统,包括军队、武警、国防科研机构等的计算机系统;三是尖端科学技术领域的计算机信息系统,包括涉及国家尖端科研项目的计算机系统。这三类计算机信息系统涉及国家安全和重大公共利益,非法侵入会严重危害国家利益。

三大领域含义
国家事务各级国家机关处理国家事务的系统
国防建设军队、武警、国防科研机构系统
尖端科技国家尖端科研项目系统
共同特征涉及国家安全和重大公共利益

三、“非法侵入”的认定

本罪的核心行为是”非法侵入”计算机信息系统。非法侵入是指未经有权部门授权或同意,通过技术手段进入特定领域计算机信息系统的行为。非法侵入的方式多种多样,包括:利用系统漏洞入侵;破解密码入侵;通过网络钓鱼获取凭证入侵;利用后门程序入侵;通过社会工程学获取访问权限入侵等。非法侵入的本质是未经授权访问受限的计算机信息系统。

侵入方式典型表现
漏洞入侵利用系统漏洞
密码破解破解访问密码
钓鱼获取通过钓鱼获取凭证
后门程序利用后门程序
社会工程欺骗获取访问权限
实质未经授权访问

四、构成要件

本罪的构成要件包括:一是行为主体为一般主体,包括自然人和单位;二是主观方面为故意,即明知是特定领域计算机信息系统而仍然非法侵入;三是客体是国家特定领域计算机信息系统的安全;四是客观方面违反国家规定实施了非法侵入特定领域计算机信息系统的行为。本罪是行为犯,不要求侵入后实施了进一步破坏行为,只要有非法侵入行为即可构成犯罪。

构成要件内容
主体一般主体,单位可构成
主观故意
客体国家特定领域计算机信息系统安全
客观非法侵入
成立标准行为犯,不要求进一步破坏

五、“违反国家规定”的认定

本罪的成立要求”违反国家规定”。违反国家规定是指违反国家有关计算机信息系统管理、保护的法律法规、行政规章等规范性文件。例如,违反《网络安全法》《计算机信息系统安全保护条例》《保守国家秘密法》等规定的行为,可能构成违反国家规定。本罪的”违反国家规定”是构成要件之一,没有违反国家规定的合法访问行为不构成本罪。

法律渊源含义
网络安全法网络安全管理规定
计算机信息系统安全保护条例系统保护规定
保守国家秘密法国家秘密保护规定
其他规范部门规章、规范性文件

六、与破坏计算机信息系统罪的区别

本罪与《刑法》第二百八十六条规定的破坏计算机信息系统罪存在重要区别。破坏计算机信息系统罪是违反国家规定,对计算机信息系统功能、数据或应用程序进行破坏的行为;本罪是违反国家规定,非法侵入特定领域计算机信息系统的行为。两罪的关键区别在于:犯罪对象不同,本罪限于国家事务、国防建设、尖端科技领域,破坏计算机信息系统罪不限领域;行为方式不同,本罪是非法侵入,破坏计算机信息系统罪是破坏系统;成立标准不同,本罪不要求造成后果,破坏计算机信息系统罪要求后果严重。

比较项非法侵入罪破坏计算机信息系统罪
法条第285条第一款第286条
犯罪对象国家事务、国防、尖端科技领域不限领域
行为方式非法侵入破坏系统功能、数据或应用程序
成立标准行为犯结果犯(后果严重)
法定刑三年以下五年以下;后果特别严重五年以上

七、与非法获取计算机信息系统数据罪的区别

本罪与《刑法》第二百八十五条第二款规定的非法获取计算机信息系统数据罪也存在重要区别。非法获取计算机信息系统数据罪是违反国家规定,侵入计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,情节严重的行为;本罪是违反国家规定,侵入特定领域计算机信息系统的行为。两罪的关键区别在于:犯罪对象不同,本罪限于特定领域,非法获取数据罪不限领域;行为方式不同,本罪是非法侵入,非法获取数据罪是获取数据;情节要求不同,本罪不要求情节严重,非法获取数据罪要求情节严重。

比较项非法侵入罪非法获取数据罪
法条第285条第一款第285条第二款
犯罪对象国家事务、国防、尖端科技领域不限领域
行为方式非法侵入获取数据
情节要求无要求情节严重
法定刑三年以下三年以下;情节严重三年以上七年

八、单位犯罪的认定

本罪的主体既包括自然人,也包括单位。司法实践中,单位实施非法侵入特定领域计算机信息系统的情形包括:单位组织员工入侵政府网站;单位开发黑客工具入侵特定领域系统;单位受境外势力指使入侵国防系统等。单位犯罪的认定需要审查:非法侵入行为是否为单位意志的体现;是否为单位利益实施;是否由单位决策机构决定等。单位犯本罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员判处刑罚。

单位犯罪要素认定参考
主观意志单位意志
利益归属单位利益
决策程序单位决策
责任承担单位+直接责任人员

九、辩护要点与策略

办理非法侵入计算机信息系统案件,辩护人应当重点审查:一是涉案计算机信息系统是否属于国家事务、国防建设、尖端科技领域三大领域;二是行为人是否实施了非法侵入行为,行为方式是否符合法律规定;三是行为人主观上是否具有非法侵入的故意;四是是否违反了国家规定;五是行为是否造成实际后果(虽然不影响定罪,但影响量刑);六是与破坏计算机信息系统罪、非法获取数据罪的区别;七是是否存在自首、坦白、立功、认罪认罚等从宽情节。辩护应当注重犯罪对象和主观故意的严格把握。

辩护要点审查方向
犯罪对象是否属于三大领域
客观行为是否实施非法侵入
主观故意是否具有侵入故意
违反国家规定是否违反相关法规
罪名区分与破坏罪、获取数据罪
量刑情节自首、坦白、立功、认罪认罚

十、律师提示

  1. 非法侵入计算机信息系统罪规制的是违反国家规定、侵入国家事务、国防建设、尖端科技领域计算机信息系统的行为。
  2. 犯罪对象限于三大领域的特定计算机信息系统。
  3. 与破坏计算机信息系统罪应根据犯罪对象和行为方式准确区分。
  4. 行为犯,不要求造成实际后果,只要有非法侵入行为即可构成犯罪。
  5. 涉嫌非法侵入计算机信息系统罪,建议委托律师从犯罪对象认定、行为认定、量刑情节等方面依法辩护。

如有关于非法侵入计算机信息系统罪的问题,欢迎随时咨询王吉成律师。


本文仅供参考,不构成法律意见。具体案件请咨询专业律师。

分享本文:
返回文章列表

有法律问题需要咨询?

如果您对本文内容有任何疑问,或需要专业法律服务,欢迎随时联系。