论文部分内容阅读
计算机犯罪作为一种新型的犯罪,与传统的犯罪形式有着巨大的差别。最明显的是它的严重的社会危害性远非传统犯罪可望其项背,无论从它危害的深度还是广度来说都是空前的。但是,人类一直津津乐道的法律这堵防火墙,在计算机犯罪这种新式病毒面前,却显得千疮百孔、形同虚设。为了加强对计算机犯罪的预防,控制和打击,建立并完善针对计算机犯罪的完整规范体系是势所必然的。
一、计算机犯罪是指与计算机信息系统的安全、数据信息安全或者网络安全相关的严重危害社会的行为。
从刑法角度来看,计算机犯罪是指以下几类危害行为:
(1)非法侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统。(即刑法第285条)
(2)非法对计算机信息系统功能进行删除、修改、增加、干扰。(即刑法第286条第一款)
(3)非法对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加操作。(即刑法第286条第二款)
(4)故意制作、传播计算机病毒等破坏性程序。(即刑法第286条第三款)
(5)利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪。(即刑法第287条)
简言之,计算机犯罪就是刑法第285条,第286条和第287条所规定的犯罪。
二、计算机犯罪主观方面的一般特征
1、 往往具有财产上获利的目的。
美国一项研究表明,促使犯罪者实施计算机犯罪最有影响力的因素是个人财产上的获利。其他不法人员也大量将通过计算机信息系统窃取钱财作为发财致富的最便捷方法。据有关资料统计,平均每起计算机犯罪可获利46万-160万美元。
根据美国斯坦福研究所对1958年到1979年669例涉及计算机犯罪调查,结果显示如下:
上表中,以营利为目的的窜改账目占了计算机犯罪案件总数的42%。
有的学者甚至预言“仅就财产性犯罪在各国犯罪比例中稳定地占据多数而言,人类全面步入信息化社会后,绝大多数财产犯罪将以计算机犯罪的形式表现出来”。
2、主观动机的多样性
1)个人财产获利。1998年12月美国人类学博士鲍伯编制含有计算机病毒的有关爱滋病信息的磁盘,将逾万片磁盘由巴拿马西布格公司免费邮送世界各地,在说明书中要挟用户必须向西布格公司支付378美元,否则破坏其应用程序。
2)显示个人能力。1988年11月2日,23岁的康乃尔大学的研究生Robert T Morris就是为了显示个人能力而编制了著名的Internet Worm。
3)报复。1996年9月大连市华鹰寻呼台计算机管理员张某被解雇,为了报复,他离职前在计算机系统中设置了逻辑炸弹,造成重大经济损失。
4)政治目的。台湾地区一些计算机爱好者出于反对李登辉的目的,开发了一种李登辉病毒,只要计算机用户的存储数据或者文件中出现“李登辉”这一关键词,病毒就会发作,从而造成计算机动作迟缓,最后死机。
5)不正当竞争。1990年5月,日本一家公司企图利用计算机病毒来破坏夏普公司的X6800微型计算机系统数据文件,以达到不正当竞争的目的。
6)此外还有许多其他动机如防止非法拷贝、恶作剧、恐怖活动等等。
3、侥幸心理。
计算机犯罪发生于虚拟空间中,一切信息都是以电磁信号的形式存在,数据的改变可以意味着财产的转移,不知不觉中,各种秘密可能已被窃取,犯罪分子甚至可以在犯罪后把一切恢复原状,就如同什么也没发生一样,并且通过网络可以方便地进行远程操作,不受地域限制。因此计算机犯罪有极强的隐蔽性。有专家估计计算机犯罪的犯罪黑数达85.90%甚至是99%。而在已有被证实的计算机犯罪案件中,基于偶然原因被发现的,约占44%。另一方面,与传统犯罪不同,计算机犯罪的低风险性和获利的丰厚性是不成正比的。据有关资料统计,平均每起计算机犯罪可获利46万—160万美元。这无疑刺激了计算机犯罪的发生,犯罪分子具有极强的侥幸心理。
三、关于计算机犯罪主观方面是否存在过失形态的争议及分析
按照刑法的有关规定计算机犯罪不存在过失形态。有的学者也认为不存在过失形态,其理由是:现代计算机系统一般都非常重视安全保护,因而安全系统的设计是相当严密的。要破解安全系统和进入计算机系统,完成计算机犯罪,行为人必须具备相当高的专业水平,而且同时还必须具备极好的耐力和毅力。例如要以远程进入的方式来非法侵入一个计算机系统,首先就必须对网络在相当深入的了解,然后对各种安全系统的原理和运行机制掌握得比较透彻,即使这样在入侵过程中仍需要进行相当多的尝试,才有可能最终侵入。在这一过程中行为人持续不断的尝试是不可缺少的,因而根本不存在过失、碰运气实施计算机犯罪的可能性。并且几乎所有的计算机应用程序与数据处理程序均对于删除指令有再次提示确认的功能,因而出于一时失误面误操作的可能性是极小的。
笔者认为这种观点不妥。这种观点认为计算机安全系统设计是相当严密的,要破解安全系统进入计算机,不进行相当大的积极努力是有可能的,笔者完全赞同这一推理,过失的精神状态下不能破解一个相当严密的安全系统。笔者并不否认安全技术在这方面起了非常大的作用,但是这种纯技术攻击型的计算机犯罪计算机犯罪只是计算机犯罪的一种形式,不能代表所有的计算机犯罪。正如某黑客所言“不要过于重视技术而忽视了生活常识”。计算机犯罪绝不仅仅是技术上的事,密码的破解绝不限于技术手段,不要忘记犯罪分子可以通过其它的常规方法骗取(或盗取)密码的,传统的欺骗(或盗窃)手段可能比技术手段更加便捷。比如假冒系统维修人员向计算机管理员询问系统登录密码,又如收集计算机房的垃圾中的有用信息得到密码(实践中的情况已经说明有的计算机管理人员的安全防范意识之弱常常令犯罪分子吃惊)。在这种使用传统手段获取密码的情况下,计算机安全系统是起不到防范作用的。有人或者会认为计算机的删除指令的再次提示确认功能可以排除行为人过失操作的可能,但是我们更应该看到,正是这种再次提示确认功能过多地使用(滥用),操作者司空见惯,反而丧失了其应有的提示作用,所以这种再次提示确认功能也是非常有限的。这时,我们不能排除行为人事先得到登录密码,出于好奇非法过失侵入重要的计算机系统或者过失操作造成严重后果的情况。
或者有人会说这种情况太少了,可以忽略不计,笔者说明这种情形的目的是想说明计算机犯罪完全可以越过严密的计算机安全系统实施,这无疑增强了行为人过失犯罪的可能。或许对于外部入侵者来说要越过计算机安全系统(如上所述)的可能性是比较小的,但是对于有合法进入计算机系统权限的内部工作人员(如系统管理员)或者有这方面便利条件的内部工作人员(如打字员)来说过失实施计算机犯罪的可能性不能轻视。实际上,计算机犯罪有相当一部分是内部工作人员利用对本部门计算机系统的了解或工作的便利实施的。内部人员作案显然又比外部人员的技术攻击便利不少。众所周知,计算机系统是极其复杂的,有些操作(如格式化磁盘)本身就具有很大的危险性,正如开车的司机打瞌睡一样,操作人员一时的疏忽殆慢或者过于自信都是不可避免的。由此造成的后果也可能是非常严重的。如果不对这种过失危害行为予以惩罚,正如对交通肇事不认定为犯罪一样,将使合法的权益处于危险之中。况且,如果本身是内部人员的行为人将其犯罪行为表白为误操作,要认定其主观罪过是非常困难的——因为计算机犯罪常常是行为人面对无生命的计算机实施的(不像传统犯罪那样有证人亲眼目睹)并且往往没有明显的犯罪痕迹——其结果是定罪上的随意性,或者导致过失行为被错误认定成是故意犯罪而违背罪刑法定原则,或者是将故意犯罪认定为过失行为而放纵犯罪。
综上所述,考虑到计算机犯罪行为方式的多样性以及由此决定的计算机安全系统功能的有限性,特别是内部计算机工作人员误操作的不可避免,再加上计算机犯罪主观罪过认定的特殊困难性及由此而来的消极后果,有必要将过失计算机犯罪形态纳入刑法的调整范围,以加强对计算机安全的保护。
(作者通讯地址:天津市河西区人民检察院,天津 河西区 300202)
一、计算机犯罪是指与计算机信息系统的安全、数据信息安全或者网络安全相关的严重危害社会的行为。
从刑法角度来看,计算机犯罪是指以下几类危害行为:
(1)非法侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统。(即刑法第285条)
(2)非法对计算机信息系统功能进行删除、修改、增加、干扰。(即刑法第286条第一款)
(3)非法对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加操作。(即刑法第286条第二款)
(4)故意制作、传播计算机病毒等破坏性程序。(即刑法第286条第三款)
(5)利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪。(即刑法第287条)
简言之,计算机犯罪就是刑法第285条,第286条和第287条所规定的犯罪。
二、计算机犯罪主观方面的一般特征
1、 往往具有财产上获利的目的。
美国一项研究表明,促使犯罪者实施计算机犯罪最有影响力的因素是个人财产上的获利。其他不法人员也大量将通过计算机信息系统窃取钱财作为发财致富的最便捷方法。据有关资料统计,平均每起计算机犯罪可获利46万-160万美元。
根据美国斯坦福研究所对1958年到1979年669例涉及计算机犯罪调查,结果显示如下:
上表中,以营利为目的的窜改账目占了计算机犯罪案件总数的42%。
有的学者甚至预言“仅就财产性犯罪在各国犯罪比例中稳定地占据多数而言,人类全面步入信息化社会后,绝大多数财产犯罪将以计算机犯罪的形式表现出来”。
2、主观动机的多样性
1)个人财产获利。1998年12月美国人类学博士鲍伯编制含有计算机病毒的有关爱滋病信息的磁盘,将逾万片磁盘由巴拿马西布格公司免费邮送世界各地,在说明书中要挟用户必须向西布格公司支付378美元,否则破坏其应用程序。
2)显示个人能力。1988年11月2日,23岁的康乃尔大学的研究生Robert T Morris就是为了显示个人能力而编制了著名的Internet Worm。
3)报复。1996年9月大连市华鹰寻呼台计算机管理员张某被解雇,为了报复,他离职前在计算机系统中设置了逻辑炸弹,造成重大经济损失。
4)政治目的。台湾地区一些计算机爱好者出于反对李登辉的目的,开发了一种李登辉病毒,只要计算机用户的存储数据或者文件中出现“李登辉”这一关键词,病毒就会发作,从而造成计算机动作迟缓,最后死机。
5)不正当竞争。1990年5月,日本一家公司企图利用计算机病毒来破坏夏普公司的X6800微型计算机系统数据文件,以达到不正当竞争的目的。
6)此外还有许多其他动机如防止非法拷贝、恶作剧、恐怖活动等等。
3、侥幸心理。
计算机犯罪发生于虚拟空间中,一切信息都是以电磁信号的形式存在,数据的改变可以意味着财产的转移,不知不觉中,各种秘密可能已被窃取,犯罪分子甚至可以在犯罪后把一切恢复原状,就如同什么也没发生一样,并且通过网络可以方便地进行远程操作,不受地域限制。因此计算机犯罪有极强的隐蔽性。有专家估计计算机犯罪的犯罪黑数达85.90%甚至是99%。而在已有被证实的计算机犯罪案件中,基于偶然原因被发现的,约占44%。另一方面,与传统犯罪不同,计算机犯罪的低风险性和获利的丰厚性是不成正比的。据有关资料统计,平均每起计算机犯罪可获利46万—160万美元。这无疑刺激了计算机犯罪的发生,犯罪分子具有极强的侥幸心理。
三、关于计算机犯罪主观方面是否存在过失形态的争议及分析
按照刑法的有关规定计算机犯罪不存在过失形态。有的学者也认为不存在过失形态,其理由是:现代计算机系统一般都非常重视安全保护,因而安全系统的设计是相当严密的。要破解安全系统和进入计算机系统,完成计算机犯罪,行为人必须具备相当高的专业水平,而且同时还必须具备极好的耐力和毅力。例如要以远程进入的方式来非法侵入一个计算机系统,首先就必须对网络在相当深入的了解,然后对各种安全系统的原理和运行机制掌握得比较透彻,即使这样在入侵过程中仍需要进行相当多的尝试,才有可能最终侵入。在这一过程中行为人持续不断的尝试是不可缺少的,因而根本不存在过失、碰运气实施计算机犯罪的可能性。并且几乎所有的计算机应用程序与数据处理程序均对于删除指令有再次提示确认的功能,因而出于一时失误面误操作的可能性是极小的。
笔者认为这种观点不妥。这种观点认为计算机安全系统设计是相当严密的,要破解安全系统进入计算机,不进行相当大的积极努力是有可能的,笔者完全赞同这一推理,过失的精神状态下不能破解一个相当严密的安全系统。笔者并不否认安全技术在这方面起了非常大的作用,但是这种纯技术攻击型的计算机犯罪计算机犯罪只是计算机犯罪的一种形式,不能代表所有的计算机犯罪。正如某黑客所言“不要过于重视技术而忽视了生活常识”。计算机犯罪绝不仅仅是技术上的事,密码的破解绝不限于技术手段,不要忘记犯罪分子可以通过其它的常规方法骗取(或盗取)密码的,传统的欺骗(或盗窃)手段可能比技术手段更加便捷。比如假冒系统维修人员向计算机管理员询问系统登录密码,又如收集计算机房的垃圾中的有用信息得到密码(实践中的情况已经说明有的计算机管理人员的安全防范意识之弱常常令犯罪分子吃惊)。在这种使用传统手段获取密码的情况下,计算机安全系统是起不到防范作用的。有人或者会认为计算机的删除指令的再次提示确认功能可以排除行为人过失操作的可能,但是我们更应该看到,正是这种再次提示确认功能过多地使用(滥用),操作者司空见惯,反而丧失了其应有的提示作用,所以这种再次提示确认功能也是非常有限的。这时,我们不能排除行为人事先得到登录密码,出于好奇非法过失侵入重要的计算机系统或者过失操作造成严重后果的情况。
或者有人会说这种情况太少了,可以忽略不计,笔者说明这种情形的目的是想说明计算机犯罪完全可以越过严密的计算机安全系统实施,这无疑增强了行为人过失犯罪的可能。或许对于外部入侵者来说要越过计算机安全系统(如上所述)的可能性是比较小的,但是对于有合法进入计算机系统权限的内部工作人员(如系统管理员)或者有这方面便利条件的内部工作人员(如打字员)来说过失实施计算机犯罪的可能性不能轻视。实际上,计算机犯罪有相当一部分是内部工作人员利用对本部门计算机系统的了解或工作的便利实施的。内部人员作案显然又比外部人员的技术攻击便利不少。众所周知,计算机系统是极其复杂的,有些操作(如格式化磁盘)本身就具有很大的危险性,正如开车的司机打瞌睡一样,操作人员一时的疏忽殆慢或者过于自信都是不可避免的。由此造成的后果也可能是非常严重的。如果不对这种过失危害行为予以惩罚,正如对交通肇事不认定为犯罪一样,将使合法的权益处于危险之中。况且,如果本身是内部人员的行为人将其犯罪行为表白为误操作,要认定其主观罪过是非常困难的——因为计算机犯罪常常是行为人面对无生命的计算机实施的(不像传统犯罪那样有证人亲眼目睹)并且往往没有明显的犯罪痕迹——其结果是定罪上的随意性,或者导致过失行为被错误认定成是故意犯罪而违背罪刑法定原则,或者是将故意犯罪认定为过失行为而放纵犯罪。
综上所述,考虑到计算机犯罪行为方式的多样性以及由此决定的计算机安全系统功能的有限性,特别是内部计算机工作人员误操作的不可避免,再加上计算机犯罪主观罪过认定的特殊困难性及由此而来的消极后果,有必要将过失计算机犯罪形态纳入刑法的调整范围,以加强对计算机安全的保护。
(作者通讯地址:天津市河西区人民检察院,天津 河西区 300202)