計算機作為現代信息處理工具,在經濟和社會生活中發揮著不可替代的作用。正因為如此,利用計算機或針對計算機系統的犯罪活動在今天呈上升趨勢,與計算機有關的犯罪活動正在給社會帶來越來越大的危害。從法律上明確計算機犯罪也成為壹項緊迫的任務。為了幫助您了解計算機犯罪的相關問題,我們采訪了研究相關問題的張智成先生。
中國網(中):現在人們總是在說計算機犯罪有多危害,請解釋壹下什麽是計算機犯罪。
(張):“計算機犯罪”這個術語很早就提出來了。
分析計算機犯罪,首先要分析“計算機犯罪”作為壹個概念的客觀社會基礎。計算機的獨特性,即計算機犯罪的特殊客體,應該是我們界定“計算機犯罪”概念的基礎。
大多數針對硬件意義上的計算機的犯罪行為都可以歸類為普通財產犯罪。盜竊、搶劫、破壞電腦完全可以納入傳統刑法。從這個角度看,計算機犯罪不包括上述犯罪行為。
從人機結合的角度來看,按照計算機正常運行方式工作的操作員,仍然可以對計算機產生破壞性的影響,進而可以對整個計算機網絡產生破壞性的影響。因此,對於計算機來說,人機結合的狀態對於產生預期的結果極其重要,這也是計算機犯罪不能被納入傳統犯罪範疇的原因。
在人機結合的環節中,軟件的狀態很重要。如果說破壞傳統機器(包括使用固化軟件技術的機器,如手機)正常運行的最簡單手段是改變其形態,那麽破壞計算機系統正常運行的最簡單手段顯然就是改變其軟件的狀態。從這個角度來說,應該說改變計算機軟件的狀態,進而破壞計算機系統的運行安全,是計算機犯罪所指向的獨特對象。
隨著互聯網的迅速擴張,計算機技術實際上已經從個人計算機(PC)時代逐漸過渡到網絡計算機時代。計算機在現代生活中的獨特作用越來越依賴於網絡的安全運行。網絡也是軟硬件結合的計算機系統。破壞網絡安全運行最簡單的方法也是改變軟件的運行狀態。危害網絡運行安全罪也應屬於計算機犯罪的範疇。
目前,從網絡的發展趨勢來看,網絡空間實際上即將成為壹個虛擬社區。在這個空間裏,有公共區域和私人領地。這種對網絡空間的法律認識的必然結論是,網絡空間中人與機器相結合的每壹個計算機系統的權利和義務必然受到法律的控制。在這壹點上,目前法律存在的主要問題是劃分網絡上合法與非法的界限。我國《刑法》第二百八十五條規定,“違反國家規定,侵入國家事務、國防建設和尖端科學技術的計算機系統的,處三年以下有期徒刑或者拘役。在現實生活中,區分小區非常重要,各個小區的管理水平也不壹致,對於故意或過失非法侵入不同小區的責任也不同。從網絡的實際情況來看,是不是所有有某種安全設施的區域都成了私人領地?換句話說,是不是“我被黑了(被黑了),我很榮幸”?因此,法律應首先明確“虛擬社區”的安全要求,即“劃分領地”和“管理領地”的問題。只有解決了這個問題,才能有效解決“非法侵入”的問題。如果法律對公共區域的安全措施沒有法律要求,那麽解決所謂的非法侵入問題將會非常困難。”領地的主人“履行了自己作為“好管理者”的職責了嗎?這恐怕不僅僅是個人問題。由於網絡的開放性特征,我認為從事公共服務和其他關系到全體人民利益的服務的網絡服務提供者,在法律上應當承擔更重的責任。當然,這種責任並不否認非法入侵者的法律責任。但是,從大眾心理學的角度來看,非法侵入行為在刑法上是否具有“嚴重的社會危害性”還是壹個問題。
總之,計算機犯罪是通過非法(非授權使用)或合法(計算機用戶)使用計算機及網絡系統,侵害計算機及網絡系統安全運行狀態,或違反計算機或網絡安全管理規定,使計算機或網絡安全遭受重大損失,給社會帶來嚴重社會危害,觸犯刑法,應依法懲處的行為。
中國人:計算機犯罪主要有哪些類型?
張:概括起來,計算機犯罪的方式主要有三種。
首先是破壞計算機系統罪。破壞計算機系統罪是指利用計算機運行的特點和方式,利用計算機破壞計算機系統的軟件(包括軟件的必要數據)或軟件運行環境,導致計算機系統不能正常運行,造成嚴重損失的犯罪。這種罪也是刑法第二百八十六條規定的犯罪。也就是說,非法刪除、修改、添加、幹擾計算機信息系統的功能,刪除、修改、添加計算機信息系統中存儲、處理或者傳輸的數據和應用程序,故意制作、傳播計算機病毒等破壞性程序,影響計算機系統正常運行,後果嚴重的行為,就是破壞計算機系統罪。
二是非法侵入計算機系統罪。非法侵入計算機系統罪是指行為人進入明知無權進入的重要計算機系統的犯罪。《刑法》第二百八十五條規定,“違反國家規定,侵入國家事務、國防建設、尖端科學技術領域的計算機系統的,處三年以下有期徒刑或者拘役。”事實上,隨著社會的計算機化,計算機系統對於公眾的作用必然越來越重要,尤其是公共服務系統的重要性,包括金融、保險、教育、就業甚至門戶網站。這些計算機系統壹旦被非法闖入,往往會給系統管理者和用戶帶來不可挽回的損失。尤其是在信息已經逐漸成為生產經營的必備要素,公眾越來越註重隱私的今天,各種數據的泄露可能會導致壹個計算機系統服務提供商的破產。因此,刑法應該承擔起保護這些計算機系統的責任。對純私人計算機系統的非法入侵,應由民法關於隱私權的規定進行規制。刑法應擴大非法侵入計算機系統的保護範圍,以防止計算機黑客給社會帶來更大的損失。
三是計算機系統安全事故罪。計算機安全的法律保障既要考慮破壞安全的壹方,也要考慮維護安全的壹方。大多數計算機系統作為開放互聯網系統的壹部分而存在。因此,從技術上保證子系統的安全壹直是計算機系統用戶關心的問題。目前,在我國,重要部門和機構的計算機系統都有相應的管理規定,但提供公共服務的計算機系統卻沒有相應的法律規定,更不用說相關的刑法了。計算機系統自身的保護措施能在多大程度上保護系統用戶的利益,這個問題在法律上壹直沒有解決。事實上,正如提供運輸或其他服務的機構壹樣,計算機系統服務提供者也應承擔安全方面的法律責任。當然,這種責任的標準是動態的,隨著計算機技術的發展而不斷變化。但是,這不能成為網絡服務商不顧用戶利益,隨意對待安全問題的理由。因此,計算機犯罪應當包括計算機安全事故罪。即違反國家有關計算機安全的法律,造成計算機系統安全事故,後果嚴重的犯罪行為。
中:現在大家都在談論計算機犯罪,那麽計算機犯罪的構成要件是什麽呢?
張:這個問題實際上是計算機犯罪的構成問題。當然,計算機犯罪的構成還應當具備刑法規定的某種行為構成犯罪所必需的主客觀條件之和。。
從計算機犯罪侵害的對象,即計算機犯罪具體行為的人和物來看,計算機犯罪侵害的是計算機系統的正常運行,通過破壞計算機系統的核心軟件(包括數據)來破壞計算機系統的正常管理秩序,進而侵害計算機系統各種所有者的權益。計算機犯罪侵害復雜的對象。比如在非法訪問計算機系統竊取數據方面,非法訪問壹方面破壞了計算機系統的管理秩序,另壹方面竊取數據破壞了網絡運行的安全性,同時也侵犯了數據所有者的知識產權或商業秘密權。
計算機犯罪的主體應該是壹般主體,法人也可以是計算機犯罪的主體。但是,計算機安全事故罪的主體應當是在計算機系統管理中負有管理和安全責任的人。隨著計算機犯罪人員的低齡化和計算機安全的日益重要,應當認為已滿14周歲的自然人實施計算機犯罪造成嚴重後果時承擔刑事責任是合理的。此外,由於網絡的虛擬性,計算機犯罪的“黑數”,即未被發現或偵破的案件數量極大。因此,對計算機犯罪的懲罰應該給予更重的政策。否則,在人們對網絡和計算機安全的認識還很模糊的情況下,不僅起不到預防犯罪的作用,而且不利於形成有利於保護計算機安全的社會人文環境。
計算機犯罪的主觀方面也很復雜。計算機犯罪的動機多種多樣。除了傳統的壹般犯罪動機,如好奇、求勝甚至惡作劇都可能成為計算機犯罪的動機。就計算機犯罪的主觀方面而言,應包括故意或過失的心理態度。對於破壞計算機或者侵入計算機系統罪,犯罪人應當具有主觀故意,即犯罪人明知自己的行為會破壞計算機系統內部信息,對計算機系統的安全造成損失,並且希望或者允許這種後果發生。對於計算機安全事故罪,主觀方面只能由過失構成。安全事故責任人主觀上不希望事故發生。由於軟件本身的特點,將缺陷軟件在互聯網上傳播造成不可預見後果的行為,按照合法目的、正常行為、符合國家法律的規定歸類為計算機犯罪是不妥當的。