首页 刑事实务>正文

破坏计算机信息系统罪,不能只看“改了数据”

——以系统正常运行和严重后果为中心的审查

实践中一旦出现删库、改数、流量攻击或后台异常,案件容易直接指向破坏计算机信息系统罪。但刑法条文中的删除、修改、增加和干扰,并不是脱离结果与法益的形式禁令。判断本罪,必须回答一个核心问题:行为是否实质破坏了计算机信息系统的正常运行。

一、保护对象不是数据形式完整,而是系统正常运行

计算机系统每天都会合法增加、删除和修改大量数据。即使操作未经授权,也可能仅涉及非法获取、非法控制、民事侵权或内部违纪。如果只要无权改动数据就认定“破坏”,本罪将覆盖几乎所有异常数据操作。

以系统正常运行为保护中心,可以为三类行为提供统一标准:对系统功能的删除、修改、增加或干扰,应使主要功能不能正常实现;对数据、应用程序的操作,应通过破坏数据处理功能或重要使用功能影响系统运行;制作、传播破坏性程序,也应结合其设计用途和实际危险判断。

二、业务受损不等于系统功能受损

网站排名下降、企业订单减少、平台被投诉、客户流失,可能与计算机系统有关,却未必是系统本身不能正常运行。应区分行为攻击的是系统功能,还是利用正常功能影响外部业务。例如,通过正常提交大量订单扰乱商家经营,与直接干扰服务器使交易系统无法处理请求,在实行行为结构上不同。

最高人民法院发布的指导案例145号所体现的要点是,通过修改、增加数据实施非法控制,但未造成系统功能实质破坏或不能正常运行的,不应认定为破坏计算机信息系统罪;符合其他罪名条件的,应按相应罪名评价。这一规则提示司法不能把“改了数据”与“破坏系统”画等号。

三、第一款行为应具有指向性、直接性和毁弃性

所谓指向性,是行为以计算机信息系统功能为作用对象;直接性,是系统异常由该操作直接引发,而非仅通过商业规则、第三方决策或用户行为间接影响;毁弃性,是功能发生实质丧失、严重受限或不能正常运行,而非轻微迟延、短时波动或一般性能下降。

三项特征应由日志、监控数据、系统架构、故障记录和专业意见证明。鉴定意见如果只确认存在攻击流量或数据变化,却没有说明主要功能、异常阈值、持续时间和恢复过程,仍不足以完成构成要件评价。

四、数据与程序被改动时要审查功能关联

对系统关键配置、身份认证、交易校验或核心业务数据的破坏,可能导致系统处理功能或重要使用功能失效。对普通页面内容、非关键记录或可即时恢复的数据进行改动,则未必达到同等程度。应查明数据在系统中的位置、用途、调用关系、备份情况和恢复成本。

同一操作还可能同时造成财产损失或取得财产利益,涉及财产犯罪或非法控制计算机信息系统罪。此时应分别检验各罪名,再处理想象竞合,不能因为计算机罪名技术色彩强就排除传统财产犯罪,也不能反向忽略系统法益。

五、“后果严重”必须有可靠计算基础

经济损失应与破坏行为直接相关,通常需要区分系统修复、必要停机、数据恢复等损失与市场波动、商誉下降、预期利润等间接主张。用户数量、系统台数、服务中断时长和违法所得,也应核对原始记录、统计口径和重复计算。

若明确列举的指标均未达到标准,不宜把若干未达标因素简单叠加后套用“其他严重后果”。同一破坏事实从时长、损失和用户影响多个角度衡量时,可能存在重复评价。证据无法排除其他攻击者、系统自身故障或并发因素的,应坚持存疑有利于被告。

六、实务审查清单

首先固定系统架构和主要功能;其次建立行为前后运行状态对比;再次确认操作与异常的时间和技术因果;随后审查数据或程序的重要性、备份与恢复;最后核对严重后果的原始数据和计算方法。必要时要求鉴定人说明技术判断,不能让法律结论隐藏在鉴定措辞中。

结语

破坏计算机信息系统罪评价的是功能实害,而不是对数据变动的道德否定。以系统正常运行统摄实行行为,以直接关联限制损失范围,以严格证据证明严重后果,才能避免该罪在数字化经营纠纷中被形式化、扩张化适用。

阅读 15 点赞 0
声明:本站部分文章来源于作者原创、公开资料整理或网络转载,转载内容已尽可能注明作者及出处。文章仅供法律学习、实务研究和信息参考,不当然代表本站或律师本人对具体案件的法律意见。因法律规定、司法政策、裁判观点及个案事实差异,读者不宜仅依据本文内容作出具体法律判断或处理决定。若本文涉及的署名、来源、版权或内容表述存在不当之处,请权利人或相关主体及时与本站联系;经核实后,本站将依法依规及时更正、补充或删除相关内容。