
结论:违反国家规定侵入他人计算机信息系统,或者采用其他技术手段获取系统中存储、处理、传输的数据,情节严重的,构成非法获取计算机信息系统数据罪,最高可判七年。
《中华人民共和国刑法》第二百八十五条第二款规定:违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
情节严重有明确标准。根据《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号)第一条,获取网络金融服务身份认证信息十组以上,获取其他身份认证信息五百组以上,非法控制计算机信息系统二十台以上,或者违法所得五千元以上、造成经济损失一万元以上的,属于情节严重;上述标准五倍以上属于情节特别严重。
不只有黑客才构成本罪。利用职务便利批量导出客户数据、通过撞库或购买账号密码登录他人系统抓取信息、绕过防护措施爬取需授权访问的数据,都可能落入本条。判断关键在于是不是越过访问控制。
和破坏计算机信息系统罪要分清。第二百八十六条打击的是删除、修改、干扰系统功能或者数据造成系统不能正常运行;本条打击的是获取数据和非法控制,不要求系统被破坏。
常见追问
问:员工导出客户名单带走,算本罪吗?答:要看是否超越授权。正常权限内操作属民事或商业秘密范畴;越权进入系统批量导出,可能构成本罪。
问:单位实施这类行为,只罚单位吗?答:不是。第四款规定单位犯罪对单位判处罚金,并追究直接负责的主管人员和其他责任人员。
律师建议:辩护重点在访问权限与数据性质。应核查账号来源、有无授权、获取的是否属身份认证信息,并审查电子数据的提取与鉴定程序。
以上内容仅供参考,不构成正式法律意见,具体案件请咨询专业律师。