杨春宝律师就刑法修正案惩治黑客侵犯个人隐私和商业秘密接受IT时报记者采访

文章摘要 本文围绕《刑法修正案(七)》中关于黑客犯罪及黑客工具犯罪的规定,记录了杨春宝律师接受IT时报记者采访时的专业观点。杨律师高度肯定该修正案将利用黑客手段侵犯个人隐私和商业秘密的行为纳入刑事处罚范围,认为这是中国在个人信息保护和商业秘密保护领域的重大法治进步。同时,杨律师强调技术本身具有中立性,不应将黑客技术或相关工具的使用简单等同于刑事犯罪,司法实践中需严格区分合法技术研究与非法攻击行为,避免刑法过度介入技术领域。该采访为理解网络犯罪刑事规制的边界提供了重要参考,对实务中处理此类案件具有指导意义。

近日,《IT时报》记者就全国人大常委会通过的刑法修正案(七)中关于黑客犯罪以及黑客工具犯罪事项采访杨春宝高级律师。杨律师高度评价了刑法修正案对于通过黑客手段侵犯个人隐私和商业秘密予以刑事处罚的规定,指出这是中国保护个人隐私和商业秘密方面的重大进步。杨律师同时指出技术是中立的,不能简单地将黑客技术与刑事犯罪等同起来。

杨春宝一级律师简介

杨春宝一级律师,大成上海高级合伙人、资本市场部主任、国资基金研究中心主任,大成中国区私募基金专业带头人、科技与文化法律研究中心联合牵头人。执业30余年,长期从事私募基金、投融资、并购重组法律服务,尤其对对赌研究颇深且具有非常丰富的实战经验,并专注于金融机构股权投资业务。2004年起多次入选The Legal 500"私募基金"和"公司与商业"等境内外各类律师榜单,代理的中国法院首例适用外国法律审理外国公司的董事损害小股东权益纠纷案入选上海高院发布的《上海法院域外法查明典型案例》和威科先行"要案头条"。入选上海涉外法律人才库、上海市司法局鼎新法治人才库、上海国有企业改制法律顾问团,具有上市公司独立董事任职资格,系多家知名高校的兼职教授或兼职研究生导师及上海市商务委跨国经营人才培训班讲师。出版《私募股权投资基金风险防控操作实务》等16本投融资法律专著。了解更多

常见法律问题

刑法修正案如何惩治黑客侵犯隐私?

根据刑法修正案(七)确立的规则,利用黑客手段侵犯个人隐私的行为被明确纳入刑事处罚范畴,这是我国法律对公民个人信息保护作出的重大调整。在实务中,此类犯罪通常表现为通过侵入、非法获取、破坏计算机信息系统等方式,窃取或泄露他人不愿公开的私密信息,包括但不限于身份信息、通讯记录、行踪轨迹、财务数据等。法律不仅处罚直接实施入侵行为的人,对于提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施犯罪而为其提供技术支持、帮助的行为,同样规定了刑事责任。这一立法取向体现了对公民隐私权的强化保护,也回应了互联网时代个人信息被滥用的现实风险。从实务操作看,受害人应当及时保存入侵痕迹、非法获取的数据样本以及系统日志等电子证据,并向公安机关报案。司法机关在认定犯罪时,会重点审查行为人是否具有非法目的、是否实施了未经授权的访问行为、是否造成严重后果或情节严重等要素。对于合法开展网络安全测试、漏洞挖掘或学术研究的人员,只要没有非法获取数据或造成实质损害,一般不构成犯罪。风险提示在于,即使出于好奇或炫耀目的入侵他人系统,只要达到法定情节标准,同样可能面临刑事追诉。常见争议焦点包括:个人隐私的界定范围、非法获取行为与正常访问的界限、情节严重与否的量化标准,以及单位犯罪中直接责任人员的认定等。实践中,法院通常会结合数据条数、信息敏感程度、造成经济损失或社会影响等因素综合裁量。因此,任何组织和个人都应提高法律意识,避免触碰刑事红线,同时加强自身系统的安全防护,减少被侵犯的风险。

黑客工具犯罪在司法实务中如何认定?

黑客工具犯罪的认定是司法实务中的重点和难点。根据刑法修正案(七)及相关司法解释的精神,规制的对象不仅包括直接实施黑客攻击的行为人,也包括提供、制作、销售专门用于侵入或非法控制计算机信息系统的程序、工具的行为。在认定时,需要重点把握以下几点:第一,工具的功能属性。所谓“专门用于”非法用途,通常是指该程序、工具本身设计目的就是绕过安全防护、获取系统权限、窃取数据或实施控制,而并非具有合法用途的普通软件。如果一款工具同时具备合法用途(如网络管理、安全测试)和非法用途,则不能轻易认定为黑客工具。第二,行为人的主观明知。司法机关需要证明行为人明知他人将利用该工具实施犯罪而仍然提供,或者行为人自己就是出于非法目的制作和使用。如果行为人能够证明其提供工具时确实不知道使用者的非法意图,则可能不构成犯罪。第三,情节与后果。法律要求达到一定严重程度才构成犯罪,例如提供数量较大、导致严重后果、多次实施等。实务操作中,辩护律师通常会从工具的双重用途、技术中立原则、缺乏主观故意等角度进行辩护。同时,对于仅仅是下载、使用黑客工具但未造成实际危害的行为,除非达到法定情节,否则通常以行政处罚或民事责任处理。风险提示方面,网络安全爱好者、测试人员在分享或使用渗透测试工具时应格外谨慎,避免将工具提供给不特定人员或用于未经授权的环境。常见争议焦点包括:如何区分技术研究与犯罪行为的界限、工具源代码是否属于“程序或工具”范畴、提供技术教程或教学视频是否构成帮助行为等。司法机关在处理此类案件时,会综合考虑技术中立原则、社会危害性以及刑事政策的谦抑性,避免将正常的技术交流行为纳入犯罪圈。对于企业和个人而言,应当建立内部网络安全管理制度,明确禁止非法工具的下载和传播,否则可能因管理失职而承担相应责任。

技术中立原则在黑客犯罪案件中如何适用?

技术中立原则是处理黑客犯罪案件时必须重视的刑法理念。杨春宝律师在采访中明确指出,技术本身是中立的,不能简单地将黑客技术与刑事犯罪等同起来。这一观点在司法实务中具有重要指导意义。技术中立原则的核心在于,任何技术工具或方法本身并无善恶之分,其法律评价取决于使用者的主观意图和具体行为方式。例如,同一款网络扫描工具,既可以用于安全人员发现系统漏洞、提升防护能力,也可能被不法分子用于探测攻击目标;同一段代码,既可以是合法的自动化脚本,也可能被改造成恶意程序。因此,在认定黑客犯罪时,不能仅仅因为行为人使用了某些“黑客技术”或“黑客工具”就当然地认定其构成犯罪,而必须结合行为人的主观目的、是否获得授权、是否造成实际危害等要素进行综合判断。实务操作指引方面,司法机关应当坚持主客观相统一原则,重点审查以下因素:行为人实施技术行为的对象是否属于本人或经授权的系统;行为是否突破了合理的技术边界;行为是否具有非法获取数据、破坏系统功能或谋取不正当利益的目的;行为是否造成了实际损害后果或严重威胁。对于安全研究人员、白帽黑客、学术研究人员在合法授权或合理范围内开展的测试活动,即便使用了类似攻击技术,也不应被认定为犯罪。同时,技术中立原则并不意味着凡是基于技术的行为都能免责。如果行为人以非法占有、损毁、窃取秘密为目的,利用技术手段实施刑法明确禁止的行为,那么技术中立就不能成为脱罪理由。风险提示方面,实务中常见的争议焦点包括:授权测试的边界如何界定(例如,漏洞披露是否超出授权范围)、共享技术代码或发布安全分析文章是否可能构成帮助犯罪、技术中性抗辩与共同犯罪中的帮助故意如何区分等。法院在裁判时,会倾向于采纳技术专家鉴定意见,并考虑行业惯例和社会公共利益。因此,从事网络安全工作的人员应当保留授权文件、测试记录和工作日志,以证明行为的合法性和正当目的。总体而言,技术中立原则为平衡技术创新与犯罪惩治提供了理论支撑,既防止刑法过度干预技术发展,也确保真正具有社会危害性的黑客行为受到应有制裁。

以上内容仅供参考,不构成法律意见。如需专业法律服务,请联系杨春宝一级律师:chambers.yang@dentons.cn

  • 本站声明:本站所载之法律论文、法律评论、案例、法律咨询等,除非另有注明,著作权人均为站长杨春宝高级律师本人。欢迎其他网站链接,但是,未经书面许可,不得擅自摘编、转载。引用及经许可转载时均应注明作者和出处"法律桥",并链接本站。本站网址:https://law-bridge.net/。
  •  
  •         本站所有内容(包括法律咨询、法律法规)仅供参考,不构成法律意见,本站不对资料的完整性和时效性负责。您在处理具体法律事务时,请洽询有资质的律师。本站将努力为广大网友提供更好的服务,但不对本站提供的任何免费服务作出正式的承诺。本站所载投稿文章,其言论不代表本站观点,如需使用,请与原作者联系,版权归原作者所有。

发表回复