首页 刑事案例>正文

破坏计算机信息系统罪"后果严重"要件的兜底认定路径

——乐某等破坏计算机信息系统案中经济损失、用户数量无法准确认定时的综合审查标准

引言:损失数额证据不足,后果严重能否仍被认定

破坏计算机信息系统罪的入罪门槛,通常依赖"经济损失一万元以上"或"造成一万以上用户的计算机信息系统不能正常运行累计一小时以上"这两项量化标准来判断"后果严重"。但在实践中,被害单位提交的经济损失证据、用户数量证据往往难以达到刑事诉讼所要求的确实、充分标准,此时公诉指控是否就此丧失定罪基础?乐某等破坏计算机信息系统案给出了明确回答:在无法精确认定经济损失、用户数量的情况下,法院并未简单地以"证据不足"为由否定后果严重的认定,而是结合攻击次数、持续时长、被害单位经营规模等间接证据,综合评判是否达到"造成其他严重后果"这一兜底情形的认定标准。这一裁判思路对办理网络攻击类犯罪案件具有重要参考价值。

案情简述

2011年2月至3月间,被告人乐某、赵某经预谋,指使被告人李某、霍某某采用DDoS、CC攻击方式,多次对某情在线国际咨询有限公司放置于北京市的知名婚恋交友网站服务器进行攻击,致使相关网站长时间内无法正常浏览,李某、霍某某因此获利2500元。公诉机关指控四被告人犯罪后果特别严重,但被害公司提交的经济损失及用户数量证据未能获得法院确认。北京市朝阳区人民法院经审理,认定四被告人的行为构成破坏计算机信息系统罪,虽不能认定后果特别严重,但综合全案情节认定构成"造成其他严重后果",分别判处四被告人有期徒刑一年六个月。判决已发生法律效力。

核心争议焦点提炼

本案的核心法律问题在于:当被害单位提交的经济损失证明材料及用户数量证明材料均因缺乏其他证据佐证而不能作为定案依据时,能否仅凭这些未被确认的材料径行否定"后果严重"的认定?在经济损失数额与受影响用户数量均无法精确达到司法解释规定的量化入罪标准的情况下,应当依据怎样的审查方法,判断行为是否符合破坏计算机信息系统罪"造成其他严重后果"这一兜底性认定情形?

法理与实务辨析

(一)证据不足不等于后果不严重:对孤证材料的审慎处理

本案裁判首先明确了对被害公司提交的经济损失、用户数量证明材料的审查立场:被害公司提交的因网站受攻击导致客户退费112万元、注册用户16万余名等证据材料,因仅有被害公司自行出具的书面材料及公证书予以证明,缺乏其他证据佐证,故不能作为定案根据直接用于认定经济损失数额或受侵害用户数量已达到司法解释规定的量化入罪标准。这一处理体现了刑事证据审查中对被害人单方陈述、自行出具材料的审慎态度,避免仅凭被害单位单方面提供、未经其他证据印证的数据径行认定犯罪数额或规模。

(二)间接证据的转化利用:作为经营规模与危害范围的重要参考

值得关注的是,本案裁判并未因上述证据材料不能直接作为定案根据,便完全排除其证明价值。裁判明确指出,这些未能达到直接定案标准的材料,仍可以作为评价被害公司经营规模与实际注册用户数量的重要参考。这一处理方法体现了证据审查中的层次化运用思路:某项证据材料即便因证明力不足而无法直接用于认定某一具体的量化数额(如精确的经济损失金额、精确的用户数量),但仍然可以在更宏观的层面,作为佐证被害单位业务规模、社会影响范围的辅助性参考依据,帮助裁判者从整体上把握案件的社会危害程度。

(三)"造成其他严重后果"的综合审查标准:性质、情节、社会危害程度的比较判断

本案裁判确立了破坏计算机信息系统罪"后果严重"兜底情形认定的核心方法论:

行为人所实施的具体行为,既必然造成经济损失,又导致众多计算用户受影响,且影响时间较长,这些情节较《计算机解释》所规定的"造成经济损失一万元以上"或者"造成为一万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上"的入罪条件,在性质、情节、社会危害程度等方面均有过之而无不及。

这一审查方法的核心,在于当经济损失、用户数量这两项量化指标均无法被精确核实、认定具体数额时,裁判者应当转向对行为本身性质与情节的综合评估——包括攻击行为的实施次数(本案中恶意攻击达10次以上)、持续的累计时间(本案中总计约40小时)、攻击对象的性质与社会知名度(本案系全国知名婚恋交友网站)、攻击造成的实际影响范围与后果的确定性(虽无法精确量化,但"必然造成经济损失"且"导致众多用户受影响"这一定性判断是确定的)。将这些无法精确量化但足以定性判断的情节,与司法解释所规定的量化入罪标准进行性质、情节、社会危害程度的横向比较,若综合评判后认为行为的社会危害程度已经明显超过量化标准所设定的入罪门槛,即可依据兜底条款认定构成"造成其他严重后果"。

辩护策略与路径

(一)经济损失与用户数量证据的严格审查:坚持证据确实充分标准

办理此类案件,辩护律师应当首先坚持对被害单位提交的经济损失、用户数量等证明材料进行严格审查,重点核实这些材料是否仅为被害单位单方陈述或自行出具的书面说明,是否缺乏其他独立、客观证据的佐证支撑。若相关材料确实无法达到刑事诉讼证据确实、充分的证明标准,应当明确主张不能以此直接认定犯罪数额或用户规模已达到相应的量化入罪标准。

(二)兜底条款适用的实质性质证:聚焦攻击次数、持续时长等确定性情节

由于兜底条款的适用依赖于对行为性质、情节、社会危害程度的综合评判,辩护律师应当重点针对公诉机关据以主张"其他严重后果"的具体情节逐一进行质证,包括:涉案攻击行为的实际次数是否准确、攻击造成系统无法正常运行的累计时间是否准确、攻击对象的经营规模与社会影响力是否确有证据支撑等。若上述任一情节的认定存在夸大或证据不足之处,应当及时提出异议,主张相应调低对行为社会危害程度的评价。

(三)"必然造成经济损失"这一定性判断的反驳空间

对于裁判中"必然造成经济损失"这一表述,辩护律师应当审慎评估是否存在充分证据能够反驳这一定性判断,例如论证被害单位的经营收入是否确实因涉案攻击行为而发生了实质性下降,是否存在其他因素导致相关经营数据变化,从而削弱"必然造成经济损失"这一综合评判前提的说服力。

(四)兜底条款与量化标准之间比例关系的论证

辩护律师应当主张,适用兜底条款认定"造成其他严重后果",应当要求相关情节的社会危害程度确实明显超过司法解释规定的量化入罪标准,而非仅仅是接近或存在一定程度的可比性。对于案件情节与量化标准之间的比例关系不够悬殊、说服力不足的情形,应当主张不宜适用兜底条款径行认定后果严重,防止兜底条款被不当扩大适用。

(五)量刑情节的把握:如实供述与从轻处罚

本案四被告人归案后均能如实供述所犯罪行,这是法院对其从轻处罚的重要考量因素。办理同类案件时,辩护律师应当及时推动委托人如实供述,并结合具体案情争取从宽处理的量刑空间。

(六)辩护难点与风险提示

需要客观指出,破坏计算机信息系统罪"造成其他严重后果"这一兜底条款的适用,本身具有相当程度的裁量弹性,不同案件、不同法院对"性质、情节、社会危害程度是否明显超过量化标准"的判断可能存在差异。辩护律师在质疑兜底条款适用时,应当充分结合个案的具体攻击情节、被害单位规模等事实进行有针对性的论证,而不能仅以量化数额证据不足为由,简单主张不构成"后果严重",否则可能忽视裁判者综合评判的裁量空间。

实务启示与思考

其一,办理网络攻击类破坏计算机信息系统罪案件,应当认识到经济损失、用户数量等量化证据不足,并不必然导致"后果严重"认定的落空,裁判者仍可能通过兜底条款并结合行为性质情节作出综合认定,辩护律师应当对此保持充分的预判。

其二,被害单位单方提供、未经其他证据佐证的损失或规模材料,虽不能直接作为量化数额的定案依据,但仍可能在评价经营规模、社会影响范围等宏观层面发挥参考价值,辩护律师应当准确把握此类证据的不同证明层次与适用边界。

其三,兜底条款"造成其他严重后果"的适用应当以行为的性质、情节、社会危害程度"明显超过"量化标准为要求,辩护律师应当围绕这一比较判断的说服力进行针对性质证,防止兜底条款被不当扩张适用。

其四,攻击行为的次数、持续时长等确定性情节,是兜底条款综合评判中的核心事实基础,辩护律师应当对相关证据的准确性进行细致核实。

其五,与委托人沟通时,应当帮助其理解兜底条款适用的裁量空间及现实风险,理性评估辩护空间,并及时推动如实供述等从宽情节的落实。

结语

乐某等破坏计算机信息系统案表明,破坏计算机信息系统罪"后果严重"要件的认定,并不完全依赖于经济损失、用户数量等量化指标的精确核实,在这些量化证据无法达到确实充分标准的情况下,裁判者仍可以结合攻击行为的次数、持续时间、被害单位经营规模等间接证据,对行为的性质、情节、社会危害程度进行综合评判,进而适用兜底条款认定构成"造成其他严重后果"。对刑事辩护律师而言,准确把握这一综合审查方法及兜底条款的适用边界,是办理网络攻击类犯罪案件、开展精准辩护的重要专业能力。

阅读 27 点赞 1
声明:本站部分文章来源于作者原创、公开资料整理或网络转载,转载内容已尽可能注明作者及出处。文章仅供法律学习、实务研究和信息参考,不当然代表本站或律师本人对具体案件的法律意见。因法律规定、司法政策、裁判观点及个案事实差异,读者不宜仅依据本文内容作出具体法律判断或处理决定。若本文涉及的署名、来源、版权或内容表述存在不当之处,请权利人或相关主体及时与本站联系;经核实后,本站将依法依规及时更正、补充或删除相关内容。