首页 刑事案例>正文

侵入战区医院系统:如何认定"国防建设"领域

——从杨某非法获取计算机信息系统数据案看系统属性的实质审查标准

刑法对计算机信息系统安全犯罪设置了差异悬殊的两档罪名体系:侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统,构成非法侵入计算机信息系统罪,不以情节严重为入罪条件;而侵入其他一般计算机信息系统获取数据,则须达到情节严重才构成非法获取计算机信息系统数据罪。当涉案系统的运营主体带有“军事”“国防”字样,但其实际功能又面向社会公众提供服务时,究竟应当如何定性?杨某非法获取计算机信息系统数据案对此给出了具有指导价值的裁判标准,其核心在于强调对系统属性认定应坚持实质审查,而非简单以运营主体身份作形式判断。

一、案情简述

被告人杨某在成都市某战区医院候诊区多次使用笔记本电脑接入该医院内部网络,通过相关程序侵入医院数据库,非法窃取系统内储存的药品数据后对外销售,非法获利45.8万元,经鉴定共提取到32万余条药品数据。法院经审理认为,涉案战区医院计算机信息系统不属于刑法规定的国防建设领域计算机信息系统,遂以非法获取计算机信息系统数据罪判处杨某有期徒刑三年六个月,并处罚金,一审判决已发生法律效力。

二、核心争议焦点提炼

结合本案裁判说理,可提炼出以下问题:被告人所侵入的战区医院计算机信息系统,是否应当因其运营主体具有军事背景,而被认定为刑法第二百八十五条第一款规定的"国防建设"领域计算机信息系统,从而构成法定刑更重的非法侵入计算机信息系统罪?

三、法理与实务辨析

(一)两档罪名的区分逻辑:系统领域属性是核心分野

刑法第二百八十五条第一款规定,违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,构成非法侵入计算机信息系统罪,这一罪名不以情节严重为入罪要件,体现出立法者对该等特定领域系统安全的特殊、优先保护;第二款则规定,侵入前款规定以外的计算机信息系统获取数据,情节严重的,方构成非法获取计算机信息系统数据罪。裁判理由明确指出,区分这两个罪名的关键,在于行为人所侵入的计算机信息系统是否属于国家事务、国防建设、尖端科学技术领域的计算机信息系统,这一系统领域属性的判断直接决定了罪名适用及入罪门槛的高低。

(二)"国防建设"领域认定应坚持实质审查原则

本案裁判理由的核心贡献在于明确了判断系统是否属于"国防建设"领域时应遵循的实质审查原则,即应当结合系统核心功能是否专门服务于国防建设相关事务、系统存储处理传输的数据是否属于国防军事涉密信息或专属保障数据等因素进行综合判断,而不能仅因系统运营主体系战区相关单位,就形式化、简单化地将其认定为国防建设领域计算机信息系统。这一说理为司法实践划定了清晰的审查路径:判断标准应聚焦于系统本身的功能属性及数据属性,而非运营主体的身份标签。运营主体具有军事背景,并不当然意味着其所使用的每一个计算机信息系统均属于国防建设领域,二者不能简单画等号。

(三)具体审查维度:功能开放性与数据通用性

本案中,法院具体从两个维度展开实质审查:其一,从系统功能角度看,涉案战区医院虽承担部队医疗保障职能,但同时也向社会公众开放,提供有偿医疗服务,并非仅服务于国防军事保障的专属军事医疗机构,故其所使用的计算机信息系统并非专门服务于国防军事保障相关事务;其二,从数据属性角度看,杨某非法获取的药品数据系该医院面向社会医疗服务通用的药品数据,并非专门服务于国防建设的涉密数据或专属信息。基于这两方面的实质审查,法院最终认定涉案系统不属于"国防建设"领域计算机信息系统,杨某的行为应以非法获取计算机信息系统数据罪论处,而非法定门槛更低的非法侵入计算机信息系统罪。

四、辩护策略与路径

结合本案的裁判逻辑,辩护律师在办理涉及特殊背景单位计算机信息系统安全犯罪案件时,可从以下路径展开辩护:

其一,系统属性的实质审查——聚焦核心功能与数据性质。当案件涉及运营主体具有军事、国防、涉密等特殊背景色彩的计算机信息系统时,辩护律师不应止步于运营主体的身份标签,而应重点调取、核实涉案系统的实际功能定位(是否面向社会公众开放提供服务)、涉案数据的具体属性(是否属于国防军事涉密信息或专属保障数据),这是决定罪名适用及入罪门槛的核心辩护切入点。

其二,情节严重的数额及后果核实。由于非法获取计算机信息系统数据罪须达到情节严重方可入罪,辩护律师应结合涉案数据的具体条数、违法所得数额、造成的经济损失等情节,核实是否确已达到相关司法解释规定的情节严重乃至情节特别严重的标准,这对罪与非罪、量刑幅度的确定具有直接影响。

其三,坦白、认罪认罚及退缴违法所得情节的积极运用。本案中被告人坦白、认罪认罚并由家属代为退缴全部违法所得,均已在量刑中得到体现,辩护律师在办理同类案件时应积极促成当事人退缴违法所得、争取认罪认罚从宽处理。

其四,风险提示:系统属性辩护的举证责任与现实难度。需要指出的是,若在案证据(如系统功能说明、数据分类文件、单位职能规定等)已充分证明涉案系统确实专门服务于国防建设相关事务、涉案数据确属国防军事涉密信息,则主张系统不属于国防建设领域的辩护意见将难以获得支持,辩护律师应审慎评估相关证据现状,避免脱离事实基础的笼统主张。

五、实务启示与思考

杨某非法获取计算机信息系统数据案对刑事辩护实务具有以下几方面的借鉴价值:

其一,证据审查应延伸至系统功能定位与数据属性的实质调查。办理涉特殊背景单位计算机信息系统安全犯罪案件时,辩护律师应主动调取涉案单位的职能说明、系统功能架构文件、数据分类分级管理规定等证据,避免仅凭运营主体身份标签作简单化判断,这是准确适用罪名的证据基础。

其二,类案检索应关注"实质审查原则"在系统属性认定中的具体裁判尺度。本案裁判说理为涉军事、国防背景单位计算机信息系统案件的罪名适用提供了明确的审查框架,辩护律师在检索类案时应重点把握"核心功能"与"数据性质"这两个具体审查维度,提升论证的精准度。

其三,办案方法应重视单位性质与系统功能相分离的辩护思维。本案表明,同一单位可能同时运营多个不同功能定位的计算机信息系统,办理此类案件时不能简单地将单位整体性质等同于具体涉案系统的性质,而应就涉案系统本身进行独立、专门的功能与数据属性审查。

其四,与委托人沟通应如实说明罪名适用的现实空间与风险。辩护律师应向委托人如实说明,即便涉案系统运营主体具有特殊背景,罪名的最终认定仍取决于系统功能与数据属性的实质审查结果,避免因对"国防建设"这一表述的误解而产生不切实际的辩护预期。

结语

杨某非法获取计算机信息系统数据案表明,对计算机信息系统"国防建设"等特殊领域属性的认定,应当穿透运营主体的身份标签,回归系统核心功能与数据实质属性进行审查判断,这一实质审查原则既维护了国家事务、国防建设等特殊领域计算机信息系统安全保护的立法本意,也避免了罪名适用的不当扩张。对于辩护律师而言,把握"功能定位"与"数据属性"这一审查框架,是办理同类涉特殊背景单位计算机信息系统安全犯罪案件的关键方法论。

阅读 14 点赞 0
声明:本站部分文章来源于作者原创、公开资料整理或网络转载,转载内容已尽可能注明作者及出处。文章仅供法律学习、实务研究和信息参考,不当然代表本站或律师本人对具体案件的法律意见。因法律规定、司法政策、裁判观点及个案事实差异,读者不宜仅依据本文内容作出具体法律判断或处理决定。若本文涉及的署名、来源、版权或内容表述存在不当之处,请权利人或相关主体及时与本站联系;经核实后,本站将依法依规及时更正、补充或删除相关内容。