王吉成律师
江西吉泰律师事务所 · 执业证号:13608202410765542
提供侵入计算机信息系统程序、工具罪的认定与辩护
网络安全产业链中,黑客工具的提供、传播构成重要的刑事风险点。提供专门用于侵入计算机信息系统的程序、工具罪是数据安全刑事保护的重要罪名。本文结合《刑法》第二百八十五条第三款及最高人民法院、最高人民检察院《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》,系统解析本罪的认定与辩护要点。
本文作者王吉成律师系江西吉安执业刑事律师,本文结合多年办案经验,就相关法律问题展开解析。
提供侵入计算机信息系统程序、工具罪案件往往涉及”专门用于”的功能性认定、技术中立抗辩、情节严重的量化、合法网络测试工具的边界等核心问题,对辩护律师的技术与法律复合能力提出较高要求。
一、本罪的法律规定
《刑法》第二百八十五条第三款规定,提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。
理解本条,需把握:第一,本罪基础刑为三年以下有期徒刑、拘役(依据第一款),情节特别严重的三年以上七年;第二,“情节严重”是入罪门槛;第三,本罪与第一、二款构成同一条文下的三个罪名,但行为方式不同。
二、本罪的构成要件
第一,客体要件。本罪侵犯的客体是国家对计算机信息系统安全的保护秩序,包括计算机系统的安全运行和数据安全。
第二,客观要件。本罪表现为提供专门用于侵入、非法控制计算机信息系统的程序、工具,情节严重的行为。“提供”包括销售、赠送、传播、免费下载等任何形式。
第三,主体要件。本罪主体是一般主体,达到刑事责任年龄、具有刑事责任能力的自然人;单位可以构成本罪。
第四,主观要件。本罪要求行为人具有提供专门工具的故意;明知他人实施侵入、非法控制行为而为其提供工具的,还要求行为人具有帮助的故意。
三、“专门用于侵入、非法控制”的认定
第一,“专门”的含义。“专门”是指程序、工具在功能设计上以侵入、非法控制计算机信息系统为主要目的;正常工具偶尔具备的渗透测试功能不属于”专门”。
第二,“侵入”的含义。未经授权进入他人计算机信息系统的行为;超越授权范围访问的也可能构成侵入。
第三,“非法控制”的含义。在未经授权的情况下,对计算机信息系统进行操作、修改、删除、获取等行为,使系统运行偏离所有人意思表示的行为。
第四,“通用工具”的辨析。网络安全审计、渗透测试、远程办公等通用工具,即使偶尔被用于非法侵入,也不属于”专门”;关键看工具的主功能与设计目的。
四、“程序、工具”的范围
第一,“程序”的含义。包括可执行文件、脚本、源代码等形式;木马程序、病毒程序、远程控制程序均属之。
第二,“工具”的含义。包括软件工具、硬件设备、教程文档等;专门用于侵入的U盘攻击工具、网络数据包分析工具等可能属于本罪范围。
第三,常见被认定为本罪工具的样本。远程控制类(木马、RAT)、口令破解类(暴力破解工具、字典生成工具)、漏洞利用类(漏洞扫描工具、渗透测试工具)、数据窃取类(爬虫工具、信息抓取工具)等。
第四,“技术中立工具”的边界。技术中立抗辩是常见辩护策略;通用设计、安全研究目的、商业合法用途可以减轻责任;但销售对象、销售方式、宣传话术等综合认定故意。
五、“情节严重”的认定
第一,“情节严重”的标准。根据司法解释,具有下列情形之一,认定为”情节严重”:提供程序、工具被用于实施违法犯罪3次以上的;获利5000元以上的;提供程序、工具造成经济损失1万元以上的;其他情节严重的情形。
第二,“情节特别严重”的标准。具有上述情形10倍以上的数额,或者造成严重后果(如引发大规模数据泄露、瘫痪重要信息系统等)的,认定为”情节特别严重”。
第三,“获利”与”损失”的关系。获利与损失不一致的,以数额较大者认定;非法所得加被害人损失等综合认定。
第四,“多次”提供与累计数额的规则。多次提供独立计累;针对不同对象、不同时间提供独立认定。
六、与上下游犯罪的区分
第一,与侵入计算机信息系统罪的区别。侵入罪(§285 第1款)是行为人自己侵入;提供罪(§285 第3款)是行为人为他人侵入提供工具;共同犯罪时按共犯处理。
第二,与非法获取数据罪的区别。提供工具是”上游”行为;非法获取数据是”下游”行为;提供者明知他人实施非法获取数据而提供工具的,按非法获取数据罪的帮助犯处理,或者按本罪从重处罚。
第三,与帮助信息网络犯罪活动罪的区别。帮信罪(§287之二)针对的是为”互联网犯罪”提供技术支持;本罪专门针对”侵入计算机信息系统”的工具提供。两罪存在交叉,司法实践中按较重罪或者主客观更契合的罪名处理。
第四,与提供侵入、非法控制计算机信息系统程序、工具罪的并列罪名关系。提供专门工具后他人确实用于侵入的,提供者与使用者可能构成共同犯罪。
七、合法辩护空间的把握
第一,“技术中立”抗辩。销售通用工具(如网络扫描器、远控软件)不应当认定为本罪;销售对象、销售渠道、宣传话术等综合认定主观故意。
第二,“网络测试”抗辩。安全研究员、渗透测试工程师等使用专门工具属于合法工作;需要核查其身份、授权、报告对象。
第三,“开源项目”抗辩。GitHub 等开源平台上的开源工具属于公共知识资源;个人下载使用一般不构成犯罪。
第四,“不知情”抗辩。提供工具的行为人不知情他人用于侵入的,不构成本罪;网络平台未尽到注意义务的,可能涉及帮助信息网络犯罪活动罪。
八、辩护的核心要点
第一,“专门用于”认定的辩护。审查程序的设计目的、主要功能、是否具有合法用途;通用工具应当排除本罪适用。
第二,“情节严重”的辩护。审查是否达到入罪门槛;提供的工具未被实际使用的、提供数量有限的、获利微薄的不应认定为情节严重。
第三,主观明知的辩护。审查行为人是否明知所提供工具用于非法目的;普通技术人员的合法销售行为不应入罪。
第四,合法授权的辩护。提供经权利人授权的安全测试工具属于合法行为;提供经过审批的网络安全教学工具亦合法。
第五,技术证据的鉴定。审查工具的实际功能、实际使用情况、相关技术鉴定意见;技术鉴定应当客观、中立。
第六,证据合法性辩护。审查取证程序的合法性;电子数据的固定、扣押是否符合规范。
第七,从轻情节辩护。自首、坦白、立功、认罪认罚、积极配合调查等,可以争取从宽处理。
九、企业合规建议
网络安全工具开发者、销售者应当关注销售对象、销售渠道、使用场景,避免被用于违法犯罪;安全服务提供商应当与客户签订合法授权测试协议;网络平台应当建立用户身份核实和用途审查机制;技术研发应当注意技术中立原则下的责任边界。
结语
提供侵入计算机信息系统程序、工具罪的辩护,核心在于”专门用于”的功能性认定、情节严重的量化与主观明知的把握。王吉成律师系江西吉泰律师事务所执业律师、吉安刑事律师,专注刑事辩护与计算机犯罪、网络安全类案件办理。如您或单位正涉本类案件,建议尽早委托专业律师,依法维护当事人的合法权益。
联系我们:
- 📞 电话:183-0796-5661
- 💬 微信:lawyer_wang_zz
- 📍 地址:江西省吉安市吉州区平园路9号金光道大厦19楼
- 🏢 律所:江西吉泰律师事务所
免责声明:本文内容仅供参考,不构成正式法律意见。具体案件请咨询专业律师。
参考条文:国家法律法规数据库