[ 蘭平 ]——(2003-8-27) / 已閱28592次
淺談網絡時代計算機犯罪的處罰與預防
21世紀將是一個以計算機網絡為核心的信息時代,數字化、網絡化、信息化是21世紀的時代特征,計算機正在人們的工作、學習、生活中正扮演著越來越重要的角色。隨著以“計算機網絡”為核心的信息技術的迅猛發(fā)展,網絡在為國家機關提高工作效率、工作質量;為企業(yè)帶來巨大經濟效益和無限商機的同時,也產生了一個新興的犯罪名詞━━計算機犯罪。我國作為一個發(fā)展中國家,針對這一高科技犯罪,在立法方面存在一定的滯后,在計算機網絡管理和計算機犯罪方面基本上處于無法可依或有法難依的狀態(tài)。面對計算機犯罪發(fā)現難、捕捉難、取證難、定性更難的特點,司法部門如何處理計算機犯罪案件,是一個既緊迫又需長期研究的問題。我國《刑法》中將“破壞計算機信息系統(tǒng)罪”、“非法侵入計算機信息系統(tǒng)罪”列入妨害社會管理秩序罪中,表明了我國在打擊計算機犯罪活動的堅決態(tài)度。作為一名計算機從業(yè)人員,筆者深知計算機犯罪的嚴重后果,在此對該類犯罪的危害、犯罪對象來源以及該類犯罪在刑法上的疏漏方面談談自己的一些膚淺的認識,以達拋磚引玉之目的。
一、計算機犯罪的危害
隨著計算機技術的飛速發(fā)展,信息網絡已經成為社會發(fā)展的重要保證。信息網絡涉及到國家的政府、軍事、文教等諸多領域。其中存貯、傳輸和處理的信息有許多是重要的政府宏觀調控決策、商業(yè)經濟信息、銀行資金轉帳、股票證券、能源資源數據、科研數據等重要信息。有很多是敏感信息,甚至是國家機密。計算機犯罪帶來的危害主要體現在兩個方面:一是國家秘密、商業(yè)秘密等文件資料失密;二是對計算機系統(tǒng)進行惡意的破壞。中國的網絡事業(yè)發(fā)展迅速,據不完全統(tǒng)計,我國上網計算機數有六百七十萬臺,上網用戶達到一千六百九十余萬。因特網使用人群在中國每年增長比例都超過100%。網民總人數已超過1500萬人。網上銀行、網上購物等電子商務迅猛發(fā)展。政府、企業(yè)因特網技術應用出現前所未有的熱潮。伴隨著網絡興起而來的是計算機犯罪案件也急劇上升,計算機犯罪已經成為普遍的國際性問題。據美國聯(lián)邦調查局的報告,計算機犯罪是商業(yè)犯罪中最大的犯罪類型之一,每筆犯罪的平均金額為45000美元,每年計算機犯罪造成的經濟損失高達50億美元。而計算機犯罪大都具有瞬時性、廣域性、專業(yè)性、時空分離性等特點。通常計算機罪犯很難留下犯罪證據,這大大刺激了計算機高技術犯罪案件的發(fā)生。計算機犯罪案率的迅速增加,使各國的計算機系統(tǒng)特別是網絡系統(tǒng)面臨著很大的威脅,并成為嚴重的社會問題之一。根據美國計算機安全協(xié)會與聯(lián)邦調查局的一次聯(lián)合調查統(tǒng)計,僅該國有53%的企業(yè)受到過計算機病毒的侵害,42%的企業(yè)的計算機系統(tǒng)在過去的12個月被非法使用過。而五角大樓的一個研究小組稱美國一年中遭受的攻擊就達25萬次之多。 如俄羅斯黑客弗拉基米爾.利文與其伙伴從圣彼得堡的一家小軟件公司的聯(lián)網計算機上,向美國CITYBANK銀行發(fā)動了一連串攻擊,通過電子轉帳方式,從CITYBANK銀行在紐約的計算機主機里竊取1100萬美元。 隨著計算機網絡的崛起伴隨而來的“計算機病毒”,更是讓人聞“毒”色變,每年因計算機病毒發(fā)作而造成的經濟損失更是不可估量。
二、計算機犯罪種類劃分和動機概述
黑客(Hacker)本意是指在計算機程序設計領域中,非常熟悉計算機程序設計技術而熱衷于編制新程序的電腦迷,而現在逐漸演變?yōu)橐粋未經許可“侵入”計算機程序系統(tǒng)的人,或是懷有惡意破壞計算機程序系統(tǒng)、編制計算機病毒的代稱。而計算機黑客則正是計算機犯罪的主要來源。對黑客進入電腦系統(tǒng)的行為,一般可以劃分為以下幾類:一是“黑客非法侵入”,破壞計算機信息系統(tǒng);二是網上制作、復制、傳播和查閱有害信息,如傳播計算機病毒、黃色淫穢圖像等;三是利用計算機實施金融詐騙、盜竊、貪污、挪用公款;四是非法盜用使用計算機資源,如盜用帳號、竊取國家秘密或企業(yè)商業(yè)機密等;五是利用互聯(lián)網進行恐嚇、敲詐等其他犯罪。隨著計算機犯罪活動的日益新穎化、隱蔽化,未來還會出現許多其他犯罪形式。從目前我國所破獲的計算機犯罪案件中,犯罪嫌疑人普遍都是精通計算機的青年學生。究其犯罪動機,筆者認為有以下二個方面:一是行為人不是出于惡意,而是抱著好玩或顯示自身的計算機技術特長,把入侵別人的電腦系統(tǒng)當作是對自己的能力的一種挑戰(zhàn),入侵系統(tǒng)后并不實施破壞行動而退出,可稱之為非惡意入侵者。二是行為人故意違反國家規(guī)定,入侵電腦系統(tǒng)的目的是竊取商業(yè)情報、資料或國家秘密;或為顯示自己的能力而制作、傳播計算機病毒等破壞程序,導致系統(tǒng)癱瘓,這類黑客可稱之為惡意入侵者。
三、我國《刑法》中有關計算機犯罪的規(guī)定
1、《刑法》第285條規(guī)定的“非法侵入計算機信息系統(tǒng)罪”,該罪是指違反國家規(guī)定,侵入國家事務、國防建設、尖端科學技術領域的計算機信息系統(tǒng)的行為。本罪所侵犯的客體是國家重要計算機信息系統(tǒng)的安全,犯罪對象是國家事務、國防建設、尖端科學技術領域的計算機信息系統(tǒng)?陀^方面表現為違反國家規(guī)定,侵入上述三類計算機信息系統(tǒng)的行為。而主觀方面只能是故意,即明知是該類系統(tǒng)而故意侵入。觸犯本罪處三年以下有期徒刑或者拘役。
2、《刑法》第286條規(guī)定的“破壞計算機信息系統(tǒng)罪”是指違反國家規(guī)定,對計算機信息系統(tǒng)功能進行刪除、修改、增加、干擾,造成計算機信息系統(tǒng)不能正常運行,或者對計算機信息系統(tǒng)中存儲、處理或傳輸的數據和應用程序進行刪除、修改、增加的操作,或者故意制作、傳播計算機病毒等破壞性程序,影響計算機系統(tǒng)正常運行,后果嚴重的行為。本罪所侵犯的客體是國家對計算機信息系統(tǒng)的管理制度?陀^方面表現為行為人違反國家規(guī)定,破壞計算機信息系統(tǒng),且后果嚴重的行為。主觀方面只能是故意。觸犯該罪的,處五年以下有期徒刑或者拘役,后果特別嚴重的,處五年以上有期徒刑。
四、我國《刑法》中有關計算機犯罪刑罰的疏漏
在現代生活中,計算機已經成為人們在信息交流和日常工作中一種十分重要的工具,確保計算機信息系統(tǒng)的正常運行,對穩(wěn)定正常的社會秩序,發(fā)展社會經濟有著十分重要的意義。我國已將對計算機犯罪的處罰提高到刑罰處罰的高度,從上述兩罪看,其處罰不可謂不重,同時也顯視了我國對計算機犯罪行為的處罰力度和決心,但是由于法律的制定具有一定的滯后性,因此在司法實踐中對該類犯罪的處罰也存在一定的片面性和局限性。
1、兩罪不能涵蓋計算機犯罪的全部行為。如:曾轟動一時的上海熱線案中,楊某因侵入“上海熱線”8臺服務器,破譯了大部分工作人員和500多個合法用戶的帳號和密碼,其中包括2臺服務器的超級用戶帳號和密碼,非法竊用該“熱線”2000多個小時,楊某被公安機關抓獲,以“破壞計算機信息系統(tǒng)罪”逮捕。后公安機關又將強制措施由逮捕改為取保候審。而該案則是一個典型的“三不象”案件,理由是:(1)楊某不構成“非法侵入計算信息系統(tǒng)罪”,根據刑法中對該罪的規(guī)定,楊某侵入的是網絡服務商的信息系統(tǒng),而不是國家事務、國防建設、尖端科學技術領域,其犯罪對象與該罪所指犯罪對象不同一,所以不構成該罪。(2)楊某不構成“破壞計算機信息系統(tǒng)罪”。根據該罪的規(guī)定,行為人雖然具有刪除、修改、并可造成網絡癱瘓的能力,但其并未實施該行為,即使實施了該行為,也必須達到刑法所規(guī)定的“后果嚴重”才可以該罪追究其責任。(3)楊某不構成盜竊罪。根據刑法第287條規(guī)定,從法理上講,楊某的行為與盜用長途電話、移動號碼實質相同,但在司法實踐一般認為該類違法行為所侵犯的對象是通訊用戶,而不包括通訊服務提供商,即網絡服務商(ISP),刑法第265條中有關盜竊數額計算中,僅涉及電話和移動電話的情況,沒有涉及計算機網絡的情況,如果擴大解釋則尚無明確的法律規(guī)定或司法解釋,按法無明文規(guī)定不為罪原則,只能得出楊某不構成盜竊罪的結論。
2、對“后果嚴重”一詞沒有準確的界定標準。如“破壞計算機信息系統(tǒng)罪”中“后果嚴重”一詞的準確界定標準是什么?,達到什么樣的后果才稱為嚴重?又如首例黑客入侵證券網絡案中,章某為幫朋友炒股搞內幕資料而非法入侵證券公司的電腦系統(tǒng),拷貝了客戶帳號、資金余額等明細資料,章某被抓獲后,經審查司法部門認定章某為“無罪”。就該案而言,與前述一案有一些相同之處,那么章某又構不構成“盜竊商業(yè)秘密罪”呢?爭論的焦點又在于按照刑法規(guī)定,要造成重大損失才構成盜竊商業(yè)秘密罪,對“后果嚴重”的含義如何界定,后果嚴重是否以造成實際的財產損失為唯一的認定依據。對司法機關的“無罪”認定,筆者贊同,理由是:章某有利用計算機盜竊商業(yè)機密罪的行為,但并沒有構成盜竊商業(yè)機密罪。在刑法上,找不到給章定罪的條文,無論我們出于怎樣的保護知識經濟的良好目的,但法律就是法律,法律要看行為結果的,章某一案中,并未造成誰的經濟損失。刑法第219條規(guī)定,要給商業(yè)秘密之權利人造成重大損失的,才構成該罪。在我們現在的法律解釋中,損失指的就是經濟損失,現在沒有經濟損失,怎么定罪呢?
四、打防結合,標本兼治
1、加強立法,從重、從嚴打擊計算機犯罪行為
在依法打擊計算機犯罪的過程中,注重加強立法建設。目前針對網絡違法犯罪的處罰條款,我國還散見于《刑法》、《民法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《維護互聯(lián)網安全的決定》等法律、法規(guī)中,不夠系統(tǒng)、集中,操作起來也比較困難。為更好地依法打擊計算機違法犯罪活動,保護網絡安全,有必要借鑒發(fā)達國家的辦法,制定一部專門法律,通過增強其針對性、系統(tǒng)性和可操作性,為依法治理計算機網絡違法犯罪提供必要的法律保障。由于互聯(lián)網作為全球信息交流的紐帶,正日益成為重要的社會公共設施,許多信息庫連接在網上,很大部分涉及到國家利益和公民財產安全,因此對于計算機犯罪行為應予以嚴厲的處罰,從而提高犯罪行為的成本。在目前沒有專門的法律的情況下,可以考慮采取下列辦法解決計算機犯罪定性處罰難的問題:如修改《刑法》第285條規(guī)定的“非法侵入計算機信息系統(tǒng)罪”中被侵入的對象從國家事務、國防建設、尖端科學技術領域的計算機信息系統(tǒng)擴大到經濟建設、公共信息服務領域;蛘呤窃黾印胺欠ú僮骰驘o權使用計算機信息系統(tǒng)罪”,以填補兩罪之間的空白。
3、加快“網絡警察”隊伍的配備和建設
因特網的普及與滲透,使“網絡警察”的出現成為必然。目前,全國約有20個省、市、自治區(qū)正在籌建網絡警察隊伍。這種新的警察部隊的目標之一,是進行網上搜尋,以防范和跟蹤在數秒鐘之內就能犯下的、幾乎不留下任何痕跡的各種不良行為和犯罪活動的幽靈。因此要求“網絡警察”必須具有較深厚的計算機知識和專業(yè)技能,能緊跟新技術的發(fā)展,熟練掌握各種計算機技能。由于互聯(lián)網上的犯罪行為有時很難在國界上給以準確的劃分,所以在反對電腦化犯罪的斗爭中,警察的回應和相互配合的速度是最關鍵的。例如西班牙國家網絡警察這支新部隊與歐洲其他類似的力量、特別是美國的聯(lián)邦調查局保持著密切的聯(lián)系。國家警察也與法國、德國、英國、日本、加拿大和美國等其他調查信息犯罪的警察組織保持著密切的接觸。目前在中國,這種跨國界涉嫌網絡犯罪也有抬頭之勢,如不久前spedia.com美國的互聯(lián)網廣告公司涉嫌欺詐中國用戶等,中國的網絡警察們應盡快走出國門,與全世界的官方反犯罪網絡組織建立密切的聯(lián)系,協(xié)同打擊計算機犯罪。
4、加強計算機使用人員的安全意識教育
網絡安全的保護,事關廣大網民的切身利益,單靠公安部門網絡警察的打擊和防范,還不足以形成保護網絡安全的社會化有效機制,只有通過教育廣大網民,提高守法意識,增強上網切莫觸法網的自覺性,并使網民掌握各種防范計算機違法犯罪的技術,提高其自我保護網絡安全的能力,才能從根本上解決好計算機犯罪問題。近年來,我國不斷增加的上網族中,有的由于未能注意依法進行網上活動,從而有意無意地侵犯了網絡安全。為此,對廣大網民特別是初上網者進行必要的避免網絡利用不當而誤闖法網的守法教育,是十分必要的。例如“黑客”中有些還只是念高中的大孩子,他們出于炫耀心理上網作惡,甚至不明白自己這是在干違法的事,因此在調強計算機的普及的同時,要加強對計算機學習、使用的法制教育,對廣大網民進行自我防范計算機犯罪的普及宣傳和必要的技術培訓。培訓中,要注意加大防范計算機違法犯罪技術的比重,并不斷根據犯罪新趨勢,在網民中有重點地推廣一系列網絡安全技術,建立網絡安全的保障機制
4、提高網絡技術和研制新型網絡產品,增強系統(tǒng)自我保護能力
由于計算機犯罪是一種高知商犯罪,正如加密與反加密這一矛盾體一樣,只有不斷的更新技術,研制新型產品,增加網絡的自我防護能力,堵塞安全漏洞和提供安全的通信服務,加強關鍵保密技術如加密路由器技術、安全內核技術、數據加密技術、網絡地址轉換器技術、身份證認證技術、代理服務技術、防火墻、網絡反病毒技術等重點項目的研制和改進,不跟任何計算機犯罪可乘之機,才能營造一個安全有序的虛擬社會。
蘭平 饒 軍