馬 微
(武漢大學(xué) 法學(xué)院,湖北 武漢 430072)
?
理念轉(zhuǎn)向與規(guī)范調(diào)整:網(wǎng)絡(luò)有組織犯罪之?dāng)?shù)據(jù)犯罪的刑法規(guī)制路徑
馬 微
(武漢大學(xué) 法學(xué)院,湖北 武漢 430072)
當(dāng)前,網(wǎng)絡(luò)犯罪服務(wù)市場(chǎng)的膨脹、網(wǎng)絡(luò)惡意軟件的開發(fā)與傳播、社交網(wǎng)絡(luò)犯罪的興起,以及網(wǎng)絡(luò)入侵與數(shù)據(jù)犯罪擴(kuò)張和以網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)等基礎(chǔ)設(shè)施為目標(biāo)的攻擊不斷,網(wǎng)絡(luò)有組織犯罪正以新的形式和樣態(tài)入侵公民個(gè)體生活和社會(huì)的安全秩序。伴隨著大數(shù)據(jù)時(shí)代的數(shù)據(jù)泛化與膨脹,數(shù)據(jù)安全風(fēng)險(xiǎn)日益突出,針對(duì)數(shù)據(jù)犯罪呈現(xiàn)不斷擴(kuò)張的趨勢(shì),刑法需要積極回應(yīng)和調(diào)整,在數(shù)據(jù)犯罪的數(shù)據(jù)之刑法意義的認(rèn)知理念上進(jìn)行轉(zhuǎn)變,數(shù)據(jù)犯罪的罪名設(shè)置應(yīng)當(dāng)以數(shù)據(jù)的現(xiàn)實(shí)意義為依歸,同時(shí)在罪名體系上應(yīng)側(cè)重于對(duì)云端計(jì)算數(shù)據(jù)資源的保護(hù),并對(duì)刑法分則之第285、286條等規(guī)范進(jìn)行調(diào)整和修正,從而實(shí)現(xiàn)對(duì)數(shù)據(jù)安全和現(xiàn)實(shí)法益的嚴(yán)密保護(hù)。
網(wǎng)絡(luò)有組織犯罪;數(shù)據(jù)犯罪;大數(shù)據(jù);信息與數(shù)據(jù)
作為伴隨著人類社會(huì)產(chǎn)生和發(fā)展而存在的社會(huì)疾病,犯罪在網(wǎng)絡(luò)發(fā)展和互聯(lián)網(wǎng)普及的信息時(shí)代不斷升級(jí)自身的存在形態(tài),并隨著互聯(lián)網(wǎng)的發(fā)展而深入到網(wǎng)絡(luò)的虛擬空間,進(jìn)而使得犯罪形態(tài)和形勢(shì)呈現(xiàn)出復(fù)雜而多元化的特點(diǎn)。網(wǎng)絡(luò)交互時(shí)代下的網(wǎng)絡(luò)有組織犯罪及其新發(fā)展正嚴(yán)重威脅著現(xiàn)實(shí)法益,作為網(wǎng)絡(luò)有組織犯罪的新興發(fā)展樣態(tài),特別是在對(duì)于數(shù)據(jù)意義和理念認(rèn)知較為缺乏的情況下,數(shù)據(jù)犯罪在大數(shù)據(jù)時(shí)代背景下的新變化和發(fā)展使得數(shù)據(jù)的安全保護(hù)面臨嚴(yán)重的威脅,而在《刑法修正案(九)》回應(yīng)了現(xiàn)實(shí)的網(wǎng)絡(luò)犯罪的情形下,我們有必要從刑事法規(guī)范的角度對(duì)數(shù)據(jù)犯罪予以分析,進(jìn)而尋求規(guī)制數(shù)據(jù)犯罪的有效路徑。
(一)網(wǎng)絡(luò)交互時(shí)代下的網(wǎng)絡(luò)有組織犯罪
21世紀(jì),信息網(wǎng)絡(luò)的發(fā)展呈現(xiàn)出信息化交互的網(wǎng)狀格局,互聯(lián)網(wǎng)的變革所引起的信息從單向式向互動(dòng)式的轉(zhuǎn)變直接改變了人們的生活、工作行為模式,從個(gè)體到社會(huì)都被卷入了信息數(shù)據(jù)集聚的網(wǎng)絡(luò)中,網(wǎng)絡(luò)所呈現(xiàn)的交互式的網(wǎng)狀格局實(shí)現(xiàn)了個(gè)體與個(gè)體以及群體之間的信息交流互動(dòng),現(xiàn)實(shí)社會(huì)生活中無論是公民個(gè)體還是社會(huì)部門的實(shí)體物質(zhì)和財(cái)產(chǎn)均開始電子化和數(shù)據(jù)化。*在日常的社會(huì)活動(dòng)中,消費(fèi)者個(gè)體將其生活信息上傳到網(wǎng)絡(luò),并與其他的個(gè)體共享這些信息,實(shí)體商業(yè)的電子化使得無論是微小的投資還是企業(yè)集團(tuán)的大型資金往來都將現(xiàn)實(shí)中的實(shí)體商業(yè)活動(dòng)以虛擬的形式呈現(xiàn)在網(wǎng)絡(luò)上,而商業(yè)活動(dòng)的經(jīng)濟(jì)數(shù)據(jù)和資源隨之進(jìn)入互聯(lián)網(wǎng),由此從個(gè)體到企業(yè),乃至政府部門都實(shí)現(xiàn)了資源和服務(wù)的網(wǎng)絡(luò)化。社會(huì)資源和物質(zhì)信息的數(shù)據(jù)化都以一種開放的形式展示在網(wǎng)絡(luò)上,網(wǎng)絡(luò)的無邊界性和虛擬性使得其成為開放的平臺(tái),并為犯罪提供了獨(dú)特的“生態(tài)環(huán)境”,通過技術(shù)性的方式和手段,互聯(lián)網(wǎng)上的一切數(shù)據(jù)和資源都可以被窺視乃至獲取,網(wǎng)絡(luò)漏洞的客觀存在更為網(wǎng)絡(luò)犯罪提供了現(xiàn)實(shí)可能性。
網(wǎng)絡(luò)犯罪作為伴隨網(wǎng)絡(luò)的出現(xiàn)而產(chǎn)生的新型犯罪在不斷進(jìn)化和發(fā)展,網(wǎng)絡(luò)犯罪也開始從單一的個(gè)體犯罪向有組織犯罪轉(zhuǎn)變,特別是在互聯(lián)網(wǎng)交互式發(fā)展的背景下,網(wǎng)絡(luò)有組織犯罪的迅速發(fā)展及其影響的擴(kuò)大,*例如由于網(wǎng)絡(luò)犯罪所獨(dú)有的復(fù)雜性、無邊界性和國際性等特點(diǎn),網(wǎng)絡(luò)有組織犯罪已經(jīng)超越了國界,正在向全球化“災(zāi)害”演進(jìn),其影響力也在逐步擴(kuò)大。使網(wǎng)絡(luò)有組織犯罪成為世界各國都必須面對(duì)的犯罪形態(tài)?;诰W(wǎng)絡(luò)有組織犯罪對(duì)一國的社會(huì)秩序安全以及國家安全所構(gòu)成的潛在或現(xiàn)實(shí)性的危害,如何有效應(yīng)對(duì)網(wǎng)絡(luò)有組織犯罪已經(jīng)成為當(dāng)今世界各國亟待解決的難題。目前,網(wǎng)絡(luò)有組織犯罪所涉及的犯罪領(lǐng)域主要集中在敲詐、走私、販毒、殺人和網(wǎng)絡(luò)盜竊等,憑借網(wǎng)絡(luò)互聯(lián)網(wǎng)的平臺(tái),其已經(jīng)呈現(xiàn)虛擬化和超國界化等特點(diǎn)。同時(shí),在互聯(lián)網(wǎng)互聯(lián)互通的虛擬空間內(nèi),有組織犯罪無論是在犯罪預(yù)備還是在犯罪實(shí)行過程中都已經(jīng)表現(xiàn)為網(wǎng)絡(luò)化,網(wǎng)絡(luò)有組織犯罪的實(shí)施一般是由具有網(wǎng)絡(luò)專業(yè)知識(shí)和能力的犯罪分子共同完成,同時(shí)充分利用虛擬網(wǎng)絡(luò)技術(shù)為犯罪的有效實(shí)施提供技術(shù)支撐。
網(wǎng)絡(luò)有組織犯罪基于其虛擬性和超國界性等特點(diǎn)使得犯罪樣態(tài)呈現(xiàn)出地域性復(fù)雜多變、國際犯罪趨勢(shì)加強(qiáng),以及犯罪行為普遍化的特點(diǎn),由此使得世界各國的網(wǎng)絡(luò)有組織犯罪的特點(diǎn)具有一定的共性的同時(shí),也帶有深刻的地方區(qū)域性特點(diǎn),我國的網(wǎng)絡(luò)有組織犯罪隨著我國互聯(lián)網(wǎng)的發(fā)展逐漸規(guī)?;绊懖粩鄶U(kuò)大,從該類型的犯罪特點(diǎn)來看,網(wǎng)絡(luò)有組織犯罪的犯罪主體一般必須為三個(gè)人以上,而犯罪組織形式則應(yīng)當(dāng)符合穩(wěn)定的組織架構(gòu)和領(lǐng)導(dǎo)、分工層級(jí)特點(diǎn),犯罪的目的傾向性十分突出,即以經(jīng)濟(jì)性的利益為主,同時(shí)還帶有不同程度的宗教和極端主義的色彩,甚至還會(huì)以對(duì)一國的國家安全的破壞為其主要目的。犯罪方式則是體現(xiàn)為暴力、詐騙、威逼恐嚇等非法方式。所以,我們可以認(rèn)為網(wǎng)絡(luò)有組織犯罪就是由三個(gè)以上的個(gè)體在嚴(yán)密的犯罪組織架構(gòu)體系下,基于經(jīng)濟(jì)性的利益攫取、特定的宗教目的或是政治性的利益為目的,以暴力、非暴力、詐騙或威嚇等方式對(duì)一國的社會(huì)安全秩序或國際性的社會(huì)安全造成嚴(yán)重危害的犯罪行為。
(二)網(wǎng)絡(luò)有組織犯罪的新發(fā)展
隨著網(wǎng)絡(luò)進(jìn)入了交互式的發(fā)展時(shí)代,互聯(lián)網(wǎng)的變革及其代際演變使得網(wǎng)絡(luò)犯罪呈現(xiàn)出了前所未有的時(shí)代特點(diǎn),目前,網(wǎng)絡(luò)有組織犯罪的新發(fā)展主要體現(xiàn)在其涉及的新領(lǐng)域,例如網(wǎng)絡(luò)詐騙犯罪、金融犯罪,網(wǎng)絡(luò)入侵和數(shù)據(jù)犯罪等,而其表現(xiàn)形式則主要以行業(yè)為依托,其中包括網(wǎng)絡(luò)犯罪服務(wù)業(yè)、惡意軟件的植入與提供、網(wǎng)絡(luò)金融行業(yè)、信息數(shù)據(jù)竊取等。[1]
1.網(wǎng)絡(luò)犯罪服務(wù)市場(chǎng)的規(guī)模化
網(wǎng)絡(luò)有組織犯罪作為有組織犯罪的一種形態(tài),其必然具有共同犯罪的特點(diǎn),借助網(wǎng)絡(luò)交互式的便捷,為網(wǎng)絡(luò)犯罪服務(wù)的行業(yè)由此衍生,犯罪就是服務(wù),*Crime As a Service并且這種服務(wù)可以獲取客觀的利益,因此在利益的驅(qū)動(dòng)下,憑借技術(shù)性的方式,犯罪技術(shù)的可獲得性和貨幣量化的特點(diǎn),犯罪能力逐漸被大眾化,利益需求者與犯罪服務(wù)者形成了緊密相連的犯罪共同體。當(dāng)前的網(wǎng)絡(luò)犯罪服務(wù)行業(yè)以“地下論壇”和“犯罪服務(wù)市場(chǎng)”的形式呈現(xiàn),其中“地下論壇”主要以“黑網(wǎng)”為依托,在黑市中,毒品、黑客等多種工具和服務(wù)齊全,“絲綢之路”是比較典型的網(wǎng)絡(luò)犯罪服務(wù)市場(chǎng),其大量出售非法商品和服務(wù),*犯罪服務(wù)市場(chǎng)內(nèi)的主要服務(wù)內(nèi)容有大麻、軍火、類固醇、偽造文件、信殺人合約等,“絲綢之路”已于2013年10月被摧毀,在其存在的時(shí)間內(nèi)已衍生出39個(gè)網(wǎng)絡(luò)犯罪服務(wù)市場(chǎng)。眾多的網(wǎng)絡(luò)犯罪服務(wù)市場(chǎng)已經(jīng)形成了嚴(yán)密的體系,同時(shí)由于其借助網(wǎng)絡(luò)虛擬平臺(tái),其時(shí)空的無限性為其規(guī)?;l(fā)展提供了可能。
2.網(wǎng)絡(luò)有組織犯罪工具之惡意軟件的開發(fā)與傳播
如前文述及的網(wǎng)絡(luò)犯罪服務(wù)市場(chǎng),“犯罪即服務(wù)”成為網(wǎng)絡(luò)有組織犯罪的基本標(biāo)志,其中的重要服務(wù)還包括惡意軟件的開發(fā)與擴(kuò)散,惡意軟件的植入可以為網(wǎng)絡(luò)有組織犯罪提供技術(shù)性的工具支持,僵尸網(wǎng)站、特洛伊木馬和其他的惡意軟件都是網(wǎng)絡(luò)有組織經(jīng)濟(jì)犯罪的基本工具,基于惡意軟件的犯罪形式是多樣的,例如網(wǎng)絡(luò)支付欺詐和網(wǎng)絡(luò)“虐童”等,隨著移動(dòng)智能的發(fā)展,電子移動(dòng)設(shè)備成為惡意軟件的主要目標(biāo),惡意軟件的精密化和專業(yè)化的加強(qiáng)使得網(wǎng)絡(luò)有組織犯罪的服務(wù)性和專業(yè)性大幅提升,并不斷對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)安全造成威脅。
3.社交網(wǎng)絡(luò)的興起助推網(wǎng)絡(luò)社交犯罪
隨著互聯(lián)網(wǎng)進(jìn)入交互式的發(fā)展階段,信息的傳播也開始了從單向傳播向雙向互動(dòng)傳播的轉(zhuǎn)變,傳統(tǒng)意義上的社交也隨著網(wǎng)絡(luò)科技的發(fā)展而呈現(xiàn)虛擬和網(wǎng)絡(luò)化,*其中的主要表現(xiàn)就是社交網(wǎng)絡(luò)和媒體的興起,例如twitter、Facebook和QQ、微信等,人們可以通過移動(dòng)智能設(shè)備進(jìn)行隨時(shí)隨地的溝通交流,與此相應(yīng)的人們的大量生活和行為信息也在浩瀚的網(wǎng)絡(luò)空間中進(jìn)行擴(kuò)散?;诰W(wǎng)絡(luò)互動(dòng)的現(xiàn)實(shí)化,網(wǎng)絡(luò)上的社交犯罪也開始出現(xiàn),網(wǎng)絡(luò)社交犯罪就是犯罪分子憑借技術(shù)性手段,操作系統(tǒng)控制受害人,讓其透露其個(gè)人敏感信息或是利用其進(jìn)行金融洗錢、轉(zhuǎn)移贓款等犯罪活動(dòng),隨著社交網(wǎng)絡(luò)的媒介多元化,無論是電子郵件、通信設(shè)備,還是博客、網(wǎng)上論壇、微信等,犯罪分子都會(huì)用垃圾郵件或者網(wǎng)絡(luò)釣魚技術(shù)對(duì)這些進(jìn)行分布式攻擊,[2]進(jìn)而獲取社交網(wǎng)絡(luò)使用者的反應(yīng)消息與信息,并實(shí)現(xiàn)其犯罪的目的。
4.網(wǎng)絡(luò)入侵與數(shù)據(jù)犯罪
互聯(lián)網(wǎng)的發(fā)展使得現(xiàn)代社會(huì)信息呈現(xiàn)幾何級(jí)增長,大量的信息和數(shù)據(jù)在網(wǎng)絡(luò)中流動(dòng),不同的信息和數(shù)據(jù)都會(huì)存在一定的價(jià)值,信用卡數(shù)據(jù)、知識(shí)產(chǎn)權(quán)信息等這些信息和數(shù)據(jù)往往會(huì)成為現(xiàn)代網(wǎng)絡(luò)犯罪的目標(biāo),網(wǎng)絡(luò)應(yīng)用攻擊、POS機(jī)終端入侵、網(wǎng)絡(luò)間諜等所造成的數(shù)據(jù)勒索和泄漏開始日?;?,*其中比較重大的數(shù)據(jù)泄漏和犯罪事件有2011年3月,谷歌郵箱爆發(fā)大規(guī)模的用戶數(shù)據(jù)泄漏事件,大約有15萬G-mail用戶受到影響;2014年2月e-BAY 因黑客攻擊導(dǎo)致1450萬客戶數(shù)據(jù)泄露,數(shù)據(jù)包括客戶姓名、E-mail地址、家庭住址與電話號(hào)碼等,是迄今最大的數(shù)據(jù)泄露。參見(2014 Cost of Data Breach Study[EB/OL].[2015-12-10〗.http://www-935.ibm.com/services/us/en/it-services/security-services/cost-of-data-breach/.)另外通信運(yùn)營商和政府財(cái)務(wù)部門等的網(wǎng)絡(luò)基礎(chǔ)設(shè)施已經(jīng)成為數(shù)據(jù)犯罪和網(wǎng)絡(luò)入侵的主要目標(biāo),目標(biāo)的鎖定將會(huì)伴隨著一系列的惡意軟件植入與竊取數(shù)據(jù)的犯罪活動(dòng),這些將直接造成大量有價(jià)值數(shù)據(jù)的泄露和經(jīng)濟(jì)損失。
(一)大數(shù)據(jù)時(shí)代的數(shù)據(jù)泛化與膨脹
網(wǎng)絡(luò)的交互式發(fā)展和信息時(shí)代變革已經(jīng)深刻改變了人們和社會(huì)的正?;煌绞剑跀?shù)據(jù)的人際交往和社會(huì)秩序的運(yùn)行已經(jīng)逐漸趨于便捷和智能化,“大數(shù)據(jù)”作為一個(gè)概念而被人所認(rèn)知始于著名的未來學(xué)家阿爾文·托夫勒,之后高德納于2001年在一份研究報(bào)告中正式使用了“大數(shù)據(jù)”(Big Data)一詞,[3]大數(shù)據(jù)的衡量單位一般被認(rèn)為是“太字節(jié)”(240),這是區(qū)別于一般意義的數(shù)據(jù)字節(jié)的,并突破了傳統(tǒng)意義的衡量尺度。[4](P57)信息化的發(fā)展使得數(shù)據(jù)的外延不斷擴(kuò)大,傳統(tǒng)意義的衡量數(shù)據(jù)的單位和標(biāo)準(zhǔn)已無法統(tǒng)計(jì),基于數(shù)據(jù)膨脹和泛化所帶來的挑戰(zhàn),大數(shù)據(jù)成為必然的替代者。
從數(shù)據(jù)到大數(shù)據(jù),數(shù)據(jù)在量上增加,數(shù)據(jù)在外延上其無所不包,由此成為信息化社會(huì)增長速度最快的社會(huì)資源。借助于互聯(lián)網(wǎng)交互式的發(fā)展,便捷化和智能化作為未來人們生活的發(fā)展方向,人們的衣食住行逐漸被納入到網(wǎng)絡(luò)空間中,人們的一切行為方式都可以以數(shù)據(jù)的形式被網(wǎng)絡(luò)所量化和記錄,并被數(shù)據(jù)化?;诨ヂ?lián)網(wǎng)2.0*一般認(rèn)為互聯(lián)網(wǎng)1.0時(shí)代是一個(gè)強(qiáng)調(diào)“聯(lián)”為主的網(wǎng)絡(luò)時(shí)代,在這里網(wǎng)絡(luò)只是把所有的終端或者說網(wǎng)民聯(lián)接到一起,無論是網(wǎng)民之間還是網(wǎng)民與網(wǎng)絡(luò)之間,均無法實(shí)現(xiàn)“互動(dòng)”,只能是信息交換。而互聯(lián)網(wǎng)2.0時(shí)代則是始于2000年之后才開始被關(guān)注的一個(gè)概念節(jié)點(diǎn),其強(qiáng)調(diào)的是以“互”為主的網(wǎng)絡(luò)時(shí)代,其主要特征就是網(wǎng)民之間、網(wǎng)民與網(wǎng)絡(luò)之間可以實(shí)現(xiàn)互動(dòng),進(jìn)而實(shí)現(xiàn)“點(diǎn)對(duì)點(diǎn)”的互動(dòng)交流。(參見于志剛:《網(wǎng)絡(luò)犯罪的代際演變與刑事立法、理論之回應(yīng)》,載《青海社會(huì)科學(xué)》2014年第2期,第2頁。)而形成的社交網(wǎng)絡(luò)使得個(gè)人自媒體得以實(shí)現(xiàn),個(gè)體從信息的接受者向發(fā)布者的轉(zhuǎn)向,使得數(shù)據(jù)呈現(xiàn)了幾何級(jí)的增長,還有在物聯(lián)網(wǎng)和移動(dòng)設(shè)備互聯(lián)的發(fā)展及其應(yīng)用范圍的不斷擴(kuò)展,在網(wǎng)絡(luò)世界與現(xiàn)實(shí)的無縫對(duì)接和現(xiàn)實(shí)世界趨于數(shù)字化的大數(shù)據(jù)時(shí)代下,數(shù)據(jù)的泛化和膨脹成為網(wǎng)絡(luò)交互式發(fā)展的主要特點(diǎn)。
大數(shù)據(jù)一般被認(rèn)為是通過新型的數(shù)據(jù)處理技術(shù),對(duì)具有規(guī)模性數(shù)量級(jí)和內(nèi)容復(fù)雜多樣的,同時(shí)在結(jié)構(gòu)上具有復(fù)雜性特征的數(shù)據(jù)集進(jìn)行處理,最后以較快的速度解析出具有規(guī)律性或根本性的判斷、趨勢(shì)或預(yù)見。[5]大數(shù)據(jù)時(shí)代下的大數(shù)據(jù)突破了對(duì)數(shù)據(jù)的狹隘認(rèn)識(shí),數(shù)據(jù)不僅呈現(xiàn)出泛化和膨脹的特點(diǎn),同時(shí)其更多地開始作為一種工具被使用,泛化和膨脹的數(shù)據(jù)開始作為大數(shù)據(jù)處理的對(duì)象,大數(shù)據(jù)的動(dòng)態(tài)化使得之前的靜態(tài)的數(shù)據(jù)具有了新的內(nèi)涵和意義。因此,在互聯(lián)網(wǎng)更新?lián)Q代的背景下,大數(shù)據(jù)所呈現(xiàn)出的虛擬和技術(shù)性特征不斷加強(qiáng)的特點(diǎn),使得我們必須以動(dòng)態(tài)性的視角看待數(shù)據(jù),而之于網(wǎng)絡(luò)有組織犯罪而言,動(dòng)態(tài)性的數(shù)據(jù)觀察以及數(shù)據(jù)處理都將具有全新的時(shí)代和法律價(jià)值。面對(duì)數(shù)據(jù)在量上的不斷累積和增加,數(shù)據(jù)所體現(xiàn)出的不僅僅是數(shù)據(jù)量上的規(guī)模效應(yīng),還表現(xiàn)出了數(shù)據(jù)在靜態(tài)形式下其所表征的信息,數(shù)據(jù)背后的信息更多地被暴露和呈現(xiàn)在虛擬空間中,無論是公民個(gè)性信息還是社會(huì)組織等集體性信息都在數(shù)據(jù)的泛化和膨脹的背景下受到更多的關(guān)注,并由此使得數(shù)據(jù)及其信息成為大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)有組織犯罪的主要目標(biāo)對(duì)象。
(二)數(shù)據(jù)安全風(fēng)險(xiǎn)凸顯:數(shù)據(jù)犯罪的擴(kuò)張
1.數(shù)據(jù)信息增長及其控制不足
大數(shù)據(jù)時(shí)代下的數(shù)據(jù)泛化和膨脹一方面基于現(xiàn)實(shí)人們生活便捷化和智能化的需求而客觀產(chǎn)生,另一方面數(shù)據(jù)的泛化和膨脹也使得人們的各種信息包括生活、工作和行為方式的特點(diǎn)都被納入了網(wǎng)絡(luò)空間,而數(shù)據(jù)產(chǎn)業(yè)鏈的增長和網(wǎng)絡(luò)有組織犯罪的發(fā)展也給數(shù)據(jù)安全帶來了新的安全威脅,數(shù)據(jù)犯罪就是以大數(shù)據(jù)對(duì)象為中心,并以網(wǎng)絡(luò)入侵和數(shù)據(jù)竊取等多行為方式,展開對(duì)公民個(gè)體、社會(huì)和國家的各種人身、財(cái)產(chǎn)等權(quán)益的侵害的犯罪行為,目前,以數(shù)據(jù)為攻擊對(duì)象的數(shù)據(jù)犯罪已突破了傳統(tǒng)數(shù)據(jù)安全的領(lǐng)域。
傳統(tǒng)的數(shù)據(jù)安全旨在保護(hù)數(shù)據(jù)存儲(chǔ)免受非法入侵,因而完善的安全防護(hù)體系可以很好地保護(hù)數(shù)據(jù)安全,[6]但是在大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)發(fā)展階段,互聯(lián)網(wǎng)受到的攻擊和威脅正在不斷深化,針對(duì)數(shù)據(jù)而產(chǎn)生的網(wǎng)絡(luò)有組織犯罪也不斷發(fā)展,包括數(shù)據(jù)安全在內(nèi)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)呈現(xiàn)指數(shù)級(jí)的上升,數(shù)據(jù)安全風(fēng)險(xiǎn)日益凸顯。隨著規(guī)?;臄?shù)據(jù)中心和云計(jì)算平臺(tái)的形成,數(shù)據(jù)的存儲(chǔ)和計(jì)算在云端的整合下使得包含公民個(gè)人信息、行為信息等價(jià)值信息在內(nèi)的大數(shù)據(jù)處于動(dòng)態(tài)化的價(jià)值增長狀態(tài)。在大數(shù)據(jù)安全的維護(hù)和控制不足的情況下,數(shù)據(jù)被濫用和數(shù)據(jù)信息泄漏將會(huì)直接導(dǎo)致公民基本信息和隱私、社會(huì)組織和政府部門的重要信息暴露在犯罪分子的面前,數(shù)據(jù)犯罪也將隨著數(shù)據(jù)的指數(shù)級(jí)增長而不斷擴(kuò)張。
2.數(shù)據(jù)信息的安全保障
大數(shù)據(jù)時(shí)代是互聯(lián)網(wǎng)技術(shù)性革命所帶來的時(shí)代變革,其之于社會(huì)的影響已經(jīng)擴(kuò)及各個(gè)領(lǐng)域,并深入到了公民的生活之中,基于網(wǎng)絡(luò)化的概念和樣態(tài)的轉(zhuǎn)型,網(wǎng)絡(luò)從簡(jiǎn)單的數(shù)字計(jì)算到數(shù)據(jù)化的處理,互聯(lián)網(wǎng)的升級(jí)正緊密圍繞著“數(shù)據(jù)網(wǎng)”而展開,在互聯(lián)網(wǎng)向大數(shù)據(jù)時(shí)代不斷邁進(jìn)的過程中,網(wǎng)絡(luò)數(shù)據(jù)的安全問題成為大數(shù)據(jù)時(shí)代的副產(chǎn)物并不斷對(duì)公民的人身、財(cái)產(chǎn)等權(quán)益構(gòu)成潛在或現(xiàn)實(shí)性的危害。
隨著互聯(lián)網(wǎng)信息技術(shù)日趨與公民個(gè)體生活結(jié)合,數(shù)據(jù)和信息隨著公民個(gè)體使用頻次增加而呈現(xiàn)幾何級(jí)的增長,互聯(lián)網(wǎng)中的數(shù)據(jù)不斷膨脹,并凸顯出了其內(nèi)在的價(jià)值,基于數(shù)據(jù)所內(nèi)含的價(jià)值而衍生了大量的現(xiàn)實(shí)性問題,其中最為突出的是針對(duì)數(shù)據(jù)信息而產(chǎn)生的數(shù)據(jù)犯罪。公民在互聯(lián)網(wǎng)的新時(shí)代中體驗(yàn)著信息技術(shù)帶來的便捷的同時(shí),其個(gè)人性的數(shù)據(jù)信息也以開放性的姿態(tài)呈現(xiàn)在網(wǎng)絡(luò)之中,數(shù)據(jù)信息的安全性問題正成為公民個(gè)體必須予以正視的問題。無論是個(gè)體性的信息泄露還是組織性的數(shù)據(jù)被竊取,互聯(lián)網(wǎng)信息下的大數(shù)據(jù)所衍生的安全問題不斷成為社會(huì)輿論的關(guān)注點(diǎn),數(shù)據(jù)信息的安全風(fēng)險(xiǎn)使得數(shù)據(jù)信息的安全保障的重要性更加急切。大數(shù)據(jù)時(shí)代的重要特征在于數(shù)據(jù)的量級(jí)規(guī)?;捌涮幚恚诤A康臄?shù)據(jù)的收集、處理和分析應(yīng)用的過程中,數(shù)據(jù)信息的安全問題是大數(shù)據(jù)時(shí)代下整體性網(wǎng)絡(luò)數(shù)據(jù)安全的重要體現(xiàn),而對(duì)數(shù)據(jù)信息安全的保障則是社會(huì)應(yīng)對(duì)數(shù)據(jù)犯罪不斷擴(kuò)張的現(xiàn)實(shí)性任務(wù)和挑戰(zhàn)。網(wǎng)絡(luò)的無國界性特征使其成為串聯(lián)世界各國和地球的重要的媒介,為了應(yīng)對(duì)互聯(lián)網(wǎng)背景下的大數(shù)據(jù)時(shí)代的數(shù)據(jù)犯罪,世界各國都從法律治理的層面予以了高度重視,歐盟于2012年對(duì)公民個(gè)人數(shù)據(jù)的安全性問題進(jìn)行了立法改革,隨著互聯(lián)網(wǎng)在我國所經(jīng)歷的代際演變,我國社會(huì)在信息技術(shù)和大數(shù)據(jù)時(shí)代下也發(fā)生了深刻的變革,開始了以法律治理數(shù)據(jù)犯罪并對(duì)公民或社會(huì)的數(shù)據(jù)信息進(jìn)行保護(hù)。
(一)數(shù)據(jù)犯罪的犯罪對(duì)象:信息與數(shù)據(jù)
大數(shù)據(jù)時(shí)代,隨著數(shù)據(jù)所表征的內(nèi)涵不斷延伸,數(shù)據(jù)犯罪所指向的數(shù)據(jù)已經(jīng)不再僅限于對(duì)計(jì)算機(jī)系統(tǒng)本身及其存儲(chǔ)的數(shù)據(jù)的侵入和竊取,當(dāng)前的數(shù)據(jù)犯罪作為網(wǎng)絡(luò)有組織犯罪的一種表現(xiàn)形式,已經(jīng)超越了傳統(tǒng)意義上的對(duì)計(jì)算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù)進(jìn)行增加和修改等形式的違法犯罪行為,大數(shù)據(jù)時(shí)代下的數(shù)據(jù)犯罪指向的是數(shù)據(jù)背后所代表的一切有價(jià)值的信息,數(shù)據(jù)犯罪的犯罪對(duì)象是數(shù)據(jù)和信息,其中數(shù)據(jù)是對(duì)以數(shù)字化形式呈現(xiàn)的海量數(shù)據(jù)進(jìn)行技術(shù)處理之后形成的二次數(shù)據(jù)的表現(xiàn)形式,而信息則是對(duì)一切數(shù)據(jù)在內(nèi)的訊息、符號(hào)或是數(shù)字化狀態(tài)在內(nèi)的一種描述。
互聯(lián)網(wǎng)的升級(jí)和變革使傳統(tǒng)數(shù)據(jù)的內(nèi)涵發(fā)生了質(zhì)的變化,大數(shù)據(jù)背景下的數(shù)據(jù)正逐漸與信息技術(shù)脫離而成為具有獨(dú)立性意義的對(duì)象。一方面,數(shù)據(jù)成為信息計(jì)算技術(shù)的對(duì)象,在不同的計(jì)算層次,數(shù)據(jù)呈現(xiàn)不同的層次,云端和資源集合數(shù)據(jù)的集成化應(yīng)用更加普遍,非結(jié)構(gòu)數(shù)據(jù)的處理和分析應(yīng)用深刻改變傳統(tǒng)生活,數(shù)據(jù)此時(shí)的價(jià)值主要體現(xiàn)在系統(tǒng)存儲(chǔ)環(huán)節(jié)之前就在記錄現(xiàn)實(shí)的元數(shù)據(jù)階段潛在存在,并通過應(yīng)用階段對(duì)接現(xiàn)實(shí)。另一方面,數(shù)據(jù)與設(shè)備終端的對(duì)接正使得設(shè)備終端主體的信息和數(shù)據(jù)價(jià)值不斷凸顯,設(shè)備的數(shù)據(jù)處理和計(jì)算能力成為輔助性的計(jì)算工具,智能化的終端設(shè)備內(nèi)存與使用主體的個(gè)人信息或日常性生活習(xí)慣所關(guān)聯(lián)的數(shù)據(jù)的價(jià)值日益提升,并成為數(shù)據(jù)犯罪的潛在對(duì)象。
互聯(lián)網(wǎng)的交互式發(fā)展使得虛擬計(jì)算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù)和云端以及整個(gè)網(wǎng)絡(luò)空間中的數(shù)據(jù)呈現(xiàn)了井噴的狀態(tài),數(shù)據(jù)的隨時(shí)可獲取性和樣態(tài)的復(fù)雜性使得大數(shù)據(jù)的處理和挖掘顯得意義重大,數(shù)據(jù)作為信息的代名詞,在傳統(tǒng)互聯(lián)網(wǎng)(互聯(lián)網(wǎng)1.0時(shí)代)中其僅僅指電腦中所保存的圖片、文本或視頻等,[7](P814)其覆蓋的范圍比信息要大。然而在互聯(lián)網(wǎng)進(jìn)入了交互式發(fā)展的2.0時(shí)代,數(shù)據(jù)的發(fā)展趨勢(shì)已表明了,數(shù)據(jù)已超脫于電腦的物理空間而擴(kuò)展至包括云端、云資源計(jì)算在內(nèi)的整個(gè)虛擬的網(wǎng)絡(luò)空間中,體現(xiàn)為在賬號(hào)和訪問控制數(shù)據(jù)之下,進(jìn)而在人們生活行為和社會(huì)公共管理等各種非結(jié)構(gòu)化數(shù)據(jù),以及在物聯(lián)網(wǎng)、智能移動(dòng)設(shè)備等媒介上的終端數(shù)據(jù),數(shù)據(jù)內(nèi)涵的擴(kuò)展和大數(shù)據(jù)應(yīng)用使得數(shù)據(jù)本身更容易成為數(shù)據(jù)犯罪的犯罪對(duì)象。
數(shù)據(jù)的本質(zhì)在于數(shù)據(jù)本身所體現(xiàn)出的信息,數(shù)據(jù)背后的信息則是數(shù)據(jù)犯罪分子最為迫切獲取的,數(shù)據(jù)作為現(xiàn)實(shí)世界中圖片、文字以及計(jì)算機(jī)虛擬空間0或1等數(shù)字化狀態(tài)描述的載體,其所反映出的內(nèi)容是不同的具有多樣性的價(jià)值信息,因此,信息主要通過數(shù)據(jù)反映出來,而數(shù)據(jù)則是信息的直接載體,互聯(lián)網(wǎng)交互式發(fā)展下的數(shù)據(jù)犯罪主要是通過大數(shù)據(jù)的挖掘和憑借網(wǎng)絡(luò)技術(shù)資源對(duì)數(shù)據(jù)進(jìn)行分析對(duì)比,進(jìn)而實(shí)現(xiàn)其獲取其所欲得到的信息,達(dá)到其相應(yīng)的犯罪目的。
(二) 數(shù)據(jù)犯罪的侵害客體:網(wǎng)絡(luò)空間秩序與財(cái)產(chǎn)性權(quán)益
1.數(shù)據(jù)犯罪之法益侵害性
互聯(lián)網(wǎng)的變革所引發(fā)的信息技術(shù)不斷沖擊著傳統(tǒng)的刑事法理論,特別是犯罪行為的表征不斷多元化和復(fù)雜化,既有的刑事法罪名體系已然不能適應(yīng)不斷變化的犯罪形勢(shì),國家立法的調(diào)整正是對(duì)這種變化的有效應(yīng)對(duì),技術(shù)性的變革和數(shù)據(jù)概念的認(rèn)知不斷促進(jìn)著刑事法的理論改進(jìn)和發(fā)展,犯罪的重要構(gòu)成要件之一的犯罪客體在大數(shù)據(jù)時(shí)代也發(fā)生著變化,新的犯罪客體的出現(xiàn)需要刑事法進(jìn)行有效的保護(hù),大數(shù)據(jù)時(shí)代下的數(shù)據(jù)犯罪不同于傳統(tǒng)的犯罪,基于大數(shù)據(jù)及信息性技術(shù)工具的使用,傳統(tǒng)的犯罪不斷異化,其對(duì)社會(huì)關(guān)系的破壞性也更為深刻。
數(shù)據(jù)犯罪作為網(wǎng)絡(luò)有組織犯罪的基本樣態(tài)之一,其主要是以獲取經(jīng)濟(jì)性利益為目的,憑借技術(shù)性的非暴力方式對(duì)網(wǎng)絡(luò)中海量的數(shù)據(jù)進(jìn)行大數(shù)據(jù)處理,進(jìn)而對(duì)公民個(gè)體或社會(huì)組織等機(jī)構(gòu)有價(jià)值的信息數(shù)據(jù)進(jìn)行竊取。數(shù)據(jù)犯罪的犯罪性和非法性在于其對(duì)公民或社會(huì)組織、機(jī)構(gòu)的數(shù)據(jù)信息的竊取,并對(duì)數(shù)據(jù)信息背后所內(nèi)含的人身、財(cái)產(chǎn)性權(quán)益構(gòu)成潛在或現(xiàn)實(shí)性的危害,基于規(guī)范大數(shù)據(jù)時(shí)代下信息技術(shù)的處理方式,并保障數(shù)據(jù)信息安全,刑事法需要積極應(yīng)對(duì)數(shù)據(jù)犯罪的不斷擴(kuò)張的犯罪形勢(shì)。
數(shù)據(jù)犯罪其侵害對(duì)象的特殊性,直接或間接地對(duì)網(wǎng)絡(luò)空間秩序、個(gè)體性公民或社會(huì)組織機(jī)構(gòu)的財(cái)產(chǎn)性權(quán)益造成損失,同時(shí)作為網(wǎng)絡(luò)有組織犯罪的類型之一,其犯罪的本質(zhì)也說明了其對(duì)我國刑法所保護(hù)的社會(huì)關(guān)系的威脅。犯罪所侵害的客體被認(rèn)為是刑事法所保護(hù),并被犯罪行為所侵害或威脅的社會(huì)關(guān)系,而對(duì)于數(shù)據(jù)犯罪而言,其所侵害的犯罪客體是復(fù)雜客體,一方面數(shù)據(jù)犯罪對(duì)網(wǎng)絡(luò)空間秩序造成了負(fù)面消極影響,破壞了國家對(duì)網(wǎng)絡(luò)安全秩序的有序管理;另一方面,數(shù)據(jù)犯罪基于其特定的犯罪目的,也會(huì)侵犯?jìng)€(gè)體公民的人身或財(cái)產(chǎn)權(quán)益,或是公共性的社會(huì)經(jīng)濟(jì)、軍事等數(shù)據(jù)信息,進(jìn)而對(duì)社會(huì)公共性價(jià)值造成損害,或是實(shí)現(xiàn)其特定的政治目的等。
2.數(shù)據(jù)犯罪之復(fù)雜客體:網(wǎng)絡(luò)空間秩序與財(cái)產(chǎn)性權(quán)益
具體到網(wǎng)絡(luò)數(shù)據(jù)犯罪,其犯罪實(shí)施的平臺(tái)和場(chǎng)所為虛擬的網(wǎng)絡(luò)空間,網(wǎng)絡(luò)空間不同于現(xiàn)實(shí)性的實(shí)在場(chǎng)所,但其也仍然需要受刑事法的調(diào)整和規(guī)范,網(wǎng)絡(luò)虛擬空間并不是法外之地,網(wǎng)絡(luò)數(shù)據(jù)犯罪將傳統(tǒng)的詐騙、盜竊等犯罪行為異化,并表現(xiàn)出技術(shù)性和隱蔽性的新特征,同時(shí)在犯罪的空間和場(chǎng)所上出現(xiàn)轉(zhuǎn)移。數(shù)據(jù)犯罪依托于數(shù)據(jù)處理技術(shù),在寬廣的虛擬的網(wǎng)絡(luò)空間中針對(duì)特定或不特定的公民、社會(huì)組織機(jī)構(gòu)的財(cái)產(chǎn)性利益造成損害,其技術(shù)性的網(wǎng)絡(luò)入侵和對(duì)公民個(gè)人或社會(huì)組織公共機(jī)構(gòu)的網(wǎng)絡(luò)的破壞直接地?cái)_亂和破壞了國家對(duì)網(wǎng)絡(luò)空間秩序的有效管理。
另一方面,數(shù)據(jù)犯罪的間接法益侵害性表現(xiàn)在其經(jīng)濟(jì)性犯罪目的上,數(shù)據(jù)犯罪通過大數(shù)據(jù)的處理技術(shù)對(duì)海量的數(shù)據(jù)信息進(jìn)行分析,達(dá)到了一定數(shù)量級(jí)的數(shù)據(jù)所體現(xiàn)出的信息的獲取就意味著經(jīng)濟(jì)價(jià)值的獲取。當(dāng)前的刑法所保護(hù)的主要是現(xiàn)實(shí)性的合法利益,而信息的保護(hù)也僅限于與重大利益具有關(guān)聯(lián)的信息,網(wǎng)絡(luò)空間內(nèi)的數(shù)據(jù)信息大多數(shù)情況在沒有達(dá)到一定程度和量級(jí)程度時(shí),其并不被視為獨(dú)立的法益,然而當(dāng)片段的數(shù)據(jù)信息累積到一定程度時(shí),其所組成的信息鏈條可以充分表明該數(shù)據(jù)背后的價(jià)值,例如公民的身份信息、工作信息,以及公民的生活習(xí)慣或健康情感狀況等,之于社會(huì)個(gè)體,大數(shù)據(jù)處理所分析出的數(shù)據(jù)背后的信息可以如此豐富,而之于社會(huì)組織或國家機(jī)構(gòu),大數(shù)據(jù)處理分析可以為數(shù)據(jù)犯罪分子提供更多的有價(jià)值的信息,并盜取公民或社會(huì)機(jī)構(gòu)組織等財(cái)產(chǎn)性價(jià)值信息,進(jìn)而利于其犯罪行為的展開和實(shí)施。
因此,數(shù)據(jù)犯罪的侵害客體是復(fù)雜的客體,其不僅直接破壞了國家的網(wǎng)絡(luò)空間秩序,還間接性地侵入和損害公民或社會(huì)組織機(jī)構(gòu)等的財(cái)產(chǎn)性利益,同時(shí)大數(shù)據(jù)時(shí)代下的數(shù)據(jù)表現(xiàn)出非傳統(tǒng)的特征屬性,不僅直接內(nèi)含財(cái)產(chǎn)信息的數(shù)據(jù)與財(cái)產(chǎn)權(quán)益相關(guān),即使與財(cái)產(chǎn)信息無關(guān)的數(shù)據(jù),只要數(shù)據(jù)量上達(dá)到一定層級(jí),通過大數(shù)據(jù)的技術(shù)性處理分析,其也能表征出一定的數(shù)據(jù)所有者的財(cái)產(chǎn)信息,并使其現(xiàn)實(shí)性財(cái)產(chǎn)權(quán)益暴露于網(wǎng)絡(luò)的虛擬空間之內(nèi),而這些都將很容易成為數(shù)據(jù)犯罪的侵害對(duì)象。
(三)數(shù)據(jù)犯罪的行為表征
犯罪行為是犯罪客觀方面的主要內(nèi)容,同時(shí)犯罪客觀方面也表征了行為客觀上所造成的社會(huì)危害,客觀方面主要以犯罪行為的性質(zhì)、方法和手段等為其客觀表現(xiàn)。[8](P57)而數(shù)據(jù)犯罪作為有組織犯罪的表現(xiàn)形式之一,其在犯罪客觀方面主要體現(xiàn)為兩方面,一方面在數(shù)據(jù)侵入和竊取的犯罪行為上對(duì)現(xiàn)實(shí)法益造成的威脅,另一方面在犯罪形式上,其又具有共同犯罪的特點(diǎn)。
1.網(wǎng)絡(luò)數(shù)據(jù)的持續(xù)性攻擊
網(wǎng)絡(luò)犯罪的最顯著特點(diǎn)就在于其技術(shù)手段的專業(yè)性,而數(shù)據(jù)犯罪同樣如此,同時(shí)其不同于互聯(lián)網(wǎng)1.0時(shí)代網(wǎng)絡(luò)攻擊僅僅限于對(duì)計(jì)算機(jī)系統(tǒng)的攻擊和破壞,數(shù)據(jù)犯罪的犯罪對(duì)象是數(shù)據(jù),因而其網(wǎng)絡(luò)攻擊的重點(diǎn)在于突破計(jì)算機(jī)的防護(hù)系統(tǒng),并得以進(jìn)入互聯(lián)網(wǎng)空間內(nèi)流動(dòng)的海量數(shù)據(jù)平臺(tái)或云端資源平臺(tái)。然而隨著現(xiàn)代網(wǎng)絡(luò)科技的發(fā)展,網(wǎng)絡(luò)安全和防護(hù)系統(tǒng)的安全性也在日益提高,數(shù)據(jù)犯罪行為人需要憑借技術(shù)性的入侵方式越過攻擊目標(biāo)的防護(hù)體系,或是在一段時(shí)期內(nèi)對(duì)攻擊目標(biāo)發(fā)起持續(xù)性的多階段攻擊,[2]進(jìn)而為其數(shù)據(jù)的竊取做好前提性工作。
2.惡意軟件的植入與數(shù)據(jù)竊取
大數(shù)據(jù)時(shí)代也意味著信息時(shí)代的科技發(fā)展日益發(fā)達(dá),網(wǎng)絡(luò)犯罪分子可以利用現(xiàn)代信息科技,依托于互聯(lián)網(wǎng)的開放性和交互式的存在形式,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行外部攻擊,進(jìn)而危害被攻擊系統(tǒng)內(nèi)部的數(shù)據(jù)安全。為此,犯罪分子往往會(huì)將病毒或木馬程序編入相應(yīng)的軟件中,然后通過互聯(lián)網(wǎng)將帶有病毒或木馬的軟件向特定或不特定的個(gè)人、企業(yè)或政府機(jī)關(guān)的網(wǎng)站進(jìn)行投放,植入了病毒和木馬的惡意軟件會(huì)夾雜和偽裝在海量的數(shù)據(jù)流中進(jìn)入互聯(lián)網(wǎng)的各個(gè)角落并進(jìn)行傳播,數(shù)據(jù)竊取則主要是通過對(duì)獲得的大量數(shù)據(jù)進(jìn)行過濾,利用網(wǎng)絡(luò)技術(shù)捕獲和分析數(shù)據(jù),進(jìn)而獲取有價(jià)值的信息,包括個(gè)人或企業(yè)乃至政府部門的財(cái)產(chǎn)或身份信息等,從而對(duì)現(xiàn)實(shí)法益造成威脅和侵害。
3.黑客技術(shù)協(xié)議的達(dá)成與數(shù)據(jù)泄漏
基于現(xiàn)代信息社會(huì)下的網(wǎng)絡(luò)犯罪形勢(shì)日益嚴(yán)峻的現(xiàn)實(shí),具有較高價(jià)值的數(shù)據(jù)擁有者包括個(gè)人或企業(yè)等都在不斷加強(qiáng)內(nèi)部信息網(wǎng)絡(luò)安全的建設(shè),局域網(wǎng)的安全系統(tǒng)的構(gòu)建以及防火墻的安全性都得到了進(jìn)一步的完善,為了降低網(wǎng)絡(luò)攻擊成本,犯罪分子開始將視線轉(zhuǎn)向第三方,并將其作為數(shù)據(jù)犯罪的跳板。*這樣的攻擊方式被稱作“越島作戰(zhàn)”,因?yàn)檫@里的第三方主要是進(jìn)行專業(yè)數(shù)據(jù)收集、統(tǒng)計(jì)的大型數(shù)據(jù)公司,而第三方數(shù)據(jù)在安全性方面比較薄弱,犯罪分子容易攻破其安全系統(tǒng),特別是在第三方擁有大量有價(jià)值數(shù)據(jù)時(shí),其更容易成為數(shù)據(jù)犯罪分子的攻擊目標(biāo)。在大數(shù)據(jù)時(shí)代下,數(shù)據(jù)挖掘和分析逐漸趨于專業(yè)化,特別是在網(wǎng)絡(luò)犯罪服務(wù)市場(chǎng)和黑市擴(kuò)大化的情況下,網(wǎng)絡(luò)安全事件頻發(fā),在黑客技術(shù)協(xié)議的幫助下,網(wǎng)絡(luò)犯罪分子可以輕松竊取目標(biāo)數(shù)據(jù)。
(一)數(shù)據(jù)犯罪的數(shù)據(jù)之刑法意義的認(rèn)知理念轉(zhuǎn)向*在互聯(lián)網(wǎng)1.0時(shí)代下,對(duì)數(shù)據(jù)的侵入是網(wǎng)絡(luò)犯罪的行為方式之一,其直接目標(biāo)不是數(shù)據(jù)而是計(jì)算機(jī)系統(tǒng)或是數(shù)據(jù)本身的財(cái)產(chǎn)性價(jià)值,而隨著大數(shù)據(jù)時(shí)代的來臨,數(shù)據(jù)內(nèi)涵和外延在不斷擴(kuò)展,數(shù)據(jù)犯罪作為網(wǎng)絡(luò)有組織犯罪的一種表現(xiàn)形式使得數(shù)據(jù)的刑法意義愈加凸顯。數(shù)據(jù)在表征其財(cái)產(chǎn)性價(jià)值和靜態(tài)性數(shù)據(jù)特征的同時(shí),在大數(shù)據(jù)時(shí)代下,其表征公民身份認(rèn)證特征、行為生活數(shù)據(jù)的特點(diǎn)對(duì)刑法中的計(jì)算機(jī)犯罪關(guān)于數(shù)據(jù)的概念和認(rèn)知提出了挑戰(zhàn),為此,我們需要對(duì)數(shù)據(jù)的刑法意義的認(rèn)知理念進(jìn)行更新和轉(zhuǎn)變。
1.數(shù)據(jù)自身特征的轉(zhuǎn)變超越了傳統(tǒng)數(shù)據(jù)的應(yīng)有內(nèi)涵
隨著互聯(lián)網(wǎng)的發(fā)展從1.0時(shí)代向2.0時(shí)代的轉(zhuǎn)變,我國對(duì)網(wǎng)絡(luò)犯罪的犯罪對(duì)象的認(rèn)識(shí)經(jīng)歷了從系統(tǒng)到網(wǎng)絡(luò)的轉(zhuǎn)變過程,然而當(dāng)我們置身于大數(shù)據(jù)時(shí)代的背景下時(shí),網(wǎng)絡(luò)犯罪的對(duì)象已然發(fā)生了改變,在傳統(tǒng)犯罪的侵害對(duì)象的基礎(chǔ)上,以網(wǎng)絡(luò)有組織犯罪為代表的網(wǎng)絡(luò)犯罪在侵害對(duì)象范圍、復(fù)雜程度和網(wǎng)絡(luò)攻擊數(shù)量上都在迅速擴(kuò)張,特別是其中的數(shù)據(jù)犯罪在犯罪對(duì)象所表現(xiàn)出的特殊性,大數(shù)據(jù)時(shí)代下的數(shù)據(jù)已經(jīng)超越了傳統(tǒng)意義上的數(shù)據(jù)含義。
在計(jì)算機(jī)信息系統(tǒng)時(shí)代,數(shù)據(jù)的內(nèi)涵是靜態(tài)性數(shù)據(jù)庫和具有特定類型的結(jié)構(gòu)化數(shù)據(jù),數(shù)據(jù)的任務(wù)是基于測(cè)量而對(duì)現(xiàn)實(shí)中的事物予以描述和認(rèn)知,此外,數(shù)據(jù)僅僅是用于存儲(chǔ)、處理或傳輸,實(shí)質(zhì)上是應(yīng)用于計(jì)算機(jī)系統(tǒng)內(nèi)部的一切文字、符號(hào)、聲音、圖像等內(nèi)容有意義的組合。[7](P814)因而,傳統(tǒng)意義上的數(shù)據(jù)內(nèi)涵被界定為附屬于計(jì)算機(jī)系統(tǒng)的靜態(tài)性的數(shù)據(jù)集合,其依托于計(jì)算機(jī)信息系統(tǒng),而固定于計(jì)算機(jī)及其內(nèi)部的靜態(tài)的和結(jié)構(gòu)性邏輯安排的數(shù)據(jù)庫。但是在互聯(lián)網(wǎng)交互式發(fā)展的今天,數(shù)據(jù)正顯現(xiàn)出其非結(jié)構(gòu)化和碎片化的特征,數(shù)據(jù)不再僅限于測(cè)量而是趨向于對(duì)公民個(gè)體和社會(huì)信息的全面記錄,大數(shù)據(jù)中心的形成和數(shù)據(jù)挖掘技術(shù)的發(fā)展,數(shù)據(jù)的內(nèi)涵的行為意義和生活意義愈加明顯。另外,數(shù)據(jù)作為對(duì)客觀事物信息的記載形式,在互聯(lián)網(wǎng)時(shí)代,其存在和表現(xiàn)依托于網(wǎng)絡(luò)和計(jì)算、存儲(chǔ)等技術(shù),數(shù)據(jù)所具有的這種特性也包含了內(nèi)在的價(jià)值,在體現(xiàn)其技術(shù)性層面的價(jià)值時(shí),也與現(xiàn)實(shí)的法益相關(guān)聯(lián),海量數(shù)據(jù)達(dá)到一定程度所能夠表征的信息指向性是技術(shù)性數(shù)據(jù)無法做到的,數(shù)據(jù)的行為意義和規(guī)范性價(jià)值是大數(shù)據(jù)時(shí)代數(shù)據(jù)所體現(xiàn)出的時(shí)代內(nèi)涵,而這應(yīng)當(dāng)成為當(dāng)前規(guī)制數(shù)據(jù)犯罪所應(yīng)有的理念認(rèn)知和規(guī)制該類型犯罪的前提。
2.從附屬于計(jì)算機(jī)系統(tǒng)到與現(xiàn)實(shí)法益的全面對(duì)接
關(guān)于數(shù)據(jù)犯罪的規(guī)定主要體現(xiàn)在我國《刑法》的第286條,即非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪,這也是2009年的《刑法修正案(七)》中所增加的罪名,隨后兩高于2011年針對(duì)計(jì)算機(jī)犯罪的形勢(shì)制定了《關(guān)于辦理計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問題的解釋》,該司法解釋對(duì)刑法第285條第2款的“情節(jié)嚴(yán)重”進(jìn)行了解釋,非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪的數(shù)據(jù)類型得以具體化,并主要體現(xiàn)為身份認(rèn)證信息,數(shù)據(jù)之刑法意義體現(xiàn)為對(duì)計(jì)算機(jī)信息系統(tǒng)內(nèi)的數(shù)據(jù)保護(hù)。然而,現(xiàn)實(shí)犯罪形勢(shì)的發(fā)展隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展和大數(shù)據(jù)時(shí)代下云端的形成而日益復(fù)雜,傳統(tǒng)的計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)犯罪中關(guān)于數(shù)據(jù)的認(rèn)知理念已經(jīng)落后于數(shù)據(jù)內(nèi)涵擴(kuò)展帶來的變化,大數(shù)據(jù)中心及數(shù)據(jù)分析和挖掘使得數(shù)據(jù)的集成化應(yīng)用不斷改變和影響人們的行為、生活方式,數(shù)據(jù)對(duì)現(xiàn)實(shí)資源的整合作用使得其與現(xiàn)實(shí)的物質(zhì)和價(jià)值權(quán)益的聯(lián)系更加密切,并以一種全面而深入的方式與現(xiàn)實(shí)法益相對(duì)接,數(shù)據(jù)已經(jīng)超脫于計(jì)算機(jī)系統(tǒng)內(nèi)部并成為獨(dú)立性的犯罪侵害對(duì)象。
(二)規(guī)制數(shù)據(jù)犯罪的規(guī)范調(diào)整*數(shù)據(jù)犯罪不同于傳統(tǒng)意義上的網(wǎng)絡(luò)犯罪,其犯罪對(duì)象從計(jì)算機(jī)系統(tǒng)向數(shù)據(jù)本身的轉(zhuǎn)移,以及犯罪行為的多樣化與復(fù)雜化的發(fā)展趨勢(shì)使得既有的刑法規(guī)范在應(yīng)對(duì)數(shù)據(jù)犯罪方面顯得力不從心,無論是技術(shù)層面的司法解釋還是對(duì)數(shù)據(jù)內(nèi)涵的擴(kuò)張解釋等局部解決方案也無法有效解決數(shù)據(jù)犯罪的問題,同時(shí)基于數(shù)據(jù)犯罪對(duì)象數(shù)據(jù)的現(xiàn)實(shí)意義的考量,刑法分則中關(guān)于數(shù)據(jù)保護(hù)的罪名設(shè)置思維和方式需要進(jìn)行轉(zhuǎn)換和調(diào)整。
1.調(diào)整刑法分則中關(guān)于數(shù)據(jù)保護(hù)的罪名體系
(1)數(shù)據(jù)犯罪的罪名設(shè)置應(yīng)當(dāng)以數(shù)據(jù)的現(xiàn)實(shí)意義為依歸
隨著數(shù)據(jù)自身特征的突變,數(shù)據(jù)犯罪已經(jīng)演化為了以大數(shù)據(jù)對(duì)象為中心,并以數(shù)字化的侵害技術(shù)為依托,進(jìn)而展開對(duì)公民個(gè)體、社會(huì)乃至國家層面的各種權(quán)益的全面侵害的大的犯罪體系。另外,數(shù)據(jù)含義的延伸使得其與現(xiàn)實(shí)法益的對(duì)接更加無縫化,刑法在數(shù)據(jù)保護(hù)的法益主要體現(xiàn)在數(shù)據(jù)與信息所體現(xiàn)的內(nèi)容上,而數(shù)據(jù)與信息的內(nèi)容反映趨于一致性時(shí),數(shù)據(jù)就具有了現(xiàn)實(shí)意義,單從違法構(gòu)成要件的解釋角度來看,數(shù)據(jù)侵害行為構(gòu)成了對(duì)刑法關(guān)于數(shù)據(jù)保護(hù)的法益的侵害,因而,對(duì)于符合了違法構(gòu)成要件的侵害數(shù)據(jù)的行為予以刑事法規(guī)制是理所當(dāng)然的,關(guān)于數(shù)據(jù)犯罪的刑事法律規(guī)范應(yīng)當(dāng)體現(xiàn)出對(duì)數(shù)據(jù)內(nèi)容所反映出的現(xiàn)實(shí)性法益的關(guān)切,而既有的刑法分則在數(shù)據(jù)保護(hù)方面的罪名設(shè)置也需要以數(shù)據(jù)的內(nèi)涵和意義為依歸。
(2)數(shù)據(jù)犯罪的罪名體系應(yīng)側(cè)重于對(duì)云端計(jì)算數(shù)據(jù)資源的保護(hù)
根據(jù)數(shù)據(jù)所體現(xiàn)出的不同的法益及其與信息之間的趨同性,我國刑法中關(guān)于數(shù)據(jù)犯罪的條款主要為第111、219、253、282、398、431、432條*第253條出售、非法提供公民個(gè)人信息罪、非法獲取公民個(gè)人信息罪,第219條侵犯商業(yè)秘密罪;還包括關(guān)于保護(hù)國家秘密和情報(bào)的條文;第282條第1款非法獲取國家秘密罪,第282條非法持有國家絕密、機(jī)密文件、資料、物品罪;第398條故意泄露國家秘密罪、過失泄露國家秘密罪;第431條第1款規(guī)定的是關(guān)于軍事秘密的非法獲取行為的罪名,第2款則為關(guān)于為境外竊取、刺探、收買、非法提供軍事秘密的罪名;第432條故意泄露軍事秘密罪、過失泄露軍事秘密罪。中,這些罪名條款主要涉及的犯罪對(duì)象從低到高依次可以概括為:公民個(gè)人信息,商業(yè)秘密,國家秘密、機(jī)密、絕密,情報(bào),軍事秘密,從嚴(yán)格意義上來說,這些犯罪對(duì)象都是數(shù)據(jù),信息與數(shù)據(jù)在刑法規(guī)范層面的趨同性基本上使得刑法中關(guān)于數(shù)據(jù)保護(hù)的罪名條款覆蓋了從個(gè)體私權(quán)利到國家政治、經(jīng)濟(jì)和軍事公權(quán)力,然而根據(jù)數(shù)據(jù)的不同類型及其各自側(cè)重點(diǎn)的不同,特別是大數(shù)據(jù)時(shí)代下計(jì)算機(jī)信息系統(tǒng)已經(jīng)發(fā)展為具有動(dòng)態(tài)個(gè)性特征的云端技術(shù)系統(tǒng),并以技術(shù)性的資源和計(jì)算能力表現(xiàn)其基本價(jià)值,因此,刑法分則中關(guān)于數(shù)據(jù)犯罪的罪名體系應(yīng)當(dāng)側(cè)重于對(duì)云端計(jì)算數(shù)據(jù)的資源的保護(hù)。
2.修正現(xiàn)行法律中關(guān)于數(shù)據(jù)犯罪的刑事法規(guī)范
(1)刑法第253條之“侵犯公民個(gè)人信息罪”和第285條之“非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪”的罪名修正
數(shù)據(jù)犯罪的犯罪對(duì)象是數(shù)據(jù)本身及對(duì)其進(jìn)行技術(shù)處理后得到的信息,而在互聯(lián)網(wǎng)交互式發(fā)展下大數(shù)據(jù)的無所不包性使得網(wǎng)絡(luò)數(shù)據(jù)呈現(xiàn)碎片化和多樣化的特征,因而防范和打擊網(wǎng)絡(luò)犯罪中對(duì)數(shù)據(jù)的侵入的犯罪時(shí)需要轉(zhuǎn)變規(guī)制思維,罪名規(guī)范需要進(jìn)行修正。
我國既有的對(duì)數(shù)據(jù)侵入犯罪的規(guī)范主要體現(xiàn)在刑法第285條第2款“非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪”*第285條第2款關(guān)于數(shù)據(jù)犯罪的行為的規(guī)定是這樣的,“違反國家規(guī)定,侵入前款規(guī)定以外的計(jì)算機(jī)信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù),或者對(duì)該計(jì)算機(jī)系統(tǒng)實(shí)施非法控制”。和第253條之“侵犯公民個(gè)人信息罪”,*刑法分則第253條第1款規(guī)定:“違反國家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金?!钡?款規(guī)定:“違反國家有關(guān)規(guī)定,將在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息,出售或者提供給他人的,依照前款的規(guī)定從重處罰?!钡?85條第2款是2009年在《刑法修正案(七)》中增設(shè)的,其主要是為了應(yīng)對(duì)傳統(tǒng)的竊取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)或者數(shù)據(jù)所表征的身份認(rèn)證信息等,進(jìn)而從根本上遏制支付結(jié)算、網(wǎng)絡(luò)金融詐騙類的網(wǎng)絡(luò)犯罪。第253條是《刑法修正案(九)》新增的規(guī)定。然而在互聯(lián)網(wǎng)代際發(fā)展速度迅速轉(zhuǎn)變的背景下,大數(shù)據(jù)時(shí)代的數(shù)據(jù)犯罪在犯罪對(duì)象和行為上都出現(xiàn)了巨大的變化,而《刑法修正案(七)》所增設(shè)的規(guī)定已然無法應(yīng)對(duì)當(dāng)前數(shù)據(jù)犯罪的形勢(shì)。首先根據(jù)該規(guī)定,數(shù)據(jù)犯罪的主要行為僅僅為“侵入前款規(guī)定以外的計(jì)算機(jī)信息系統(tǒng)或者采取其他技術(shù)手段”,因而以其他手段所竊取獲得數(shù)據(jù)的行為并未納入刑法規(guī)制的范疇。其次,對(duì)于數(shù)據(jù)犯罪對(duì)象的數(shù)據(jù)的內(nèi)涵規(guī)定比較狹隘。因此,刑法第285條中的第2款中對(duì)于“數(shù)據(jù)”的規(guī)定主要是體現(xiàn)在靜態(tài)性的計(jì)算機(jī)信息系統(tǒng)內(nèi)部的數(shù)據(jù),即用于存儲(chǔ)、處理和傳輸?shù)臄?shù)據(jù),可是數(shù)據(jù)的意義在大數(shù)據(jù)時(shí)代的背景下已然發(fā)生了質(zhì)變,并突破了傳統(tǒng)刑法中對(duì)于數(shù)據(jù)含義的界定,而現(xiàn)行刑法中在規(guī)制非法獲取計(jì)算機(jī)系統(tǒng)之外的數(shù)據(jù)犯罪時(shí)顯得捉襟見肘。
因此,基于刑法第285條第2款和第253條中關(guān)于數(shù)據(jù)犯罪的規(guī)定在犯罪行為和犯罪對(duì)象上所體現(xiàn)出的調(diào)整范圍的狹隘性和意義概念的滯后性,筆者認(rèn)為“非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪”和“非法獲取公民個(gè)人信息罪”應(yīng)當(dāng)進(jìn)行修正,具體修正方案為,以“網(wǎng)絡(luò)數(shù)據(jù)”取代“計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)”,同時(shí)將第285條第2款關(guān)于數(shù)據(jù)犯罪的罪狀表述更改為“非法獲取互聯(lián)網(wǎng)及其衍生數(shù)據(jù)的,非法獲取通過技術(shù)性處理或挖掘得到的信息的,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處罰金”;另外,信息與數(shù)據(jù)的區(qū)別也使得既有的刑法第253條規(guī)定的“非法獲取公民個(gè)人信息罪”在涵蓋保護(hù)公民合法權(quán)益的范疇方面有所不足,雖然《刑法修正案(九)》對(duì)第253條進(jìn)行了修正,但是仍然將保護(hù)對(duì)象限于“公民個(gè)人信息”,并沒有擴(kuò)展至數(shù)據(jù)及其衍生的信息范疇,因此,筆者建議以“數(shù)據(jù)”取代“公民個(gè)人信息”,進(jìn)而使得刑法第253條罪名變更為“非法獲取數(shù)據(jù)罪”和“侵犯公民個(gè)人數(shù)據(jù)罪”。
(2)刑法第286條之一“拒不履行信息網(wǎng)絡(luò)管理義務(wù)罪”的規(guī)范調(diào)整
刑法第286條之一“拒不履行信息網(wǎng)絡(luò)管理義務(wù)罪”*“拒不履行信息網(wǎng)絡(luò)管理義務(wù)罪”為刑法分則第286條之一的規(guī)定,主要條文表述為:“網(wǎng)絡(luò)服務(wù)提供者不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù),經(jīng)監(jiān)管部門責(zé)令采取改正措施而拒不改正,有下列情形之一的,處三年以下有期徒刑、拘役或者管制,并處或者單處罰金: “(一)致使違法信息大量傳播的; “(二)致使用戶信息泄露,造成嚴(yán)重后果的; “(三)致使刑事案件證據(jù)滅失,情節(jié)嚴(yán)重的; “(四)有其他嚴(yán)重情節(jié)的。”是《刑法修正案(九)》新設(shè)的罪名,該罪主要是對(duì)網(wǎng)絡(luò)數(shù)據(jù)和信息的保護(hù),根據(jù)該罪名的具體規(guī)定,其主要是針對(duì)網(wǎng)絡(luò)服務(wù)提供者的故意泄露信息和數(shù)據(jù)的行為而進(jìn)行的刑事法規(guī)制,該罪在行為要件上列舉了三種,即(一)致使違法信息大量傳播的;(二)致使用戶信息泄露,造成嚴(yán)重后果的;(三)致使刑事案件證據(jù)滅失,情節(jié)嚴(yán)重的;最后還規(guī)定了兜底性的條款,即“有其他嚴(yán)重情節(jié)的”。由此可以看出該罪名側(cè)重于對(duì)具體的信息和數(shù)據(jù)擁有者主體的權(quán)益進(jìn)行保護(hù),另外還規(guī)定了對(duì)于違法信息被泄露和大量傳播的行為也進(jìn)行了規(guī)制。然而,基于對(duì)數(shù)據(jù)犯罪之犯罪對(duì)象和犯罪行為的分析,結(jié)合大數(shù)據(jù)時(shí)代下數(shù)據(jù)泛化、膨脹和內(nèi)涵外延不斷擴(kuò)展的背景,數(shù)據(jù)所體現(xiàn)的意義不再限于身份認(rèn)證或其財(cái)產(chǎn)性的價(jià)值等,還包括了公民個(gè)體的行為和生活信息,數(shù)據(jù)保護(hù)應(yīng)當(dāng)是不區(qū)分其來源和合法、違法與否,因此,互聯(lián)網(wǎng)上的一切數(shù)據(jù)都需要得到有效的保護(hù),未經(jīng)數(shù)據(jù)擁有者的許可不得泄露或竊取,不僅違法信息的大量傳播需要得到規(guī)制,合法的信息大量的泄露和傳播也要得到規(guī)制。
因此,作為網(wǎng)絡(luò)信息和數(shù)據(jù)的主要擁有者,網(wǎng)絡(luò)服務(wù)提供者對(duì)其掌握的一切數(shù)據(jù)都負(fù)有保護(hù)的義務(wù),不僅僅是基于法律、行政法律規(guī)定的義務(wù),還應(yīng)當(dāng)包括其與客戶之間所訂立的協(xié)議所規(guī)定的義務(wù),而在泄露的信息和數(shù)據(jù)的類型上,還應(yīng)當(dāng)包括合法的信息和其所控制的有潛在價(jià)值的信息數(shù)據(jù)。因此,筆者建議刑法第286條之一的“拒不履行網(wǎng)絡(luò)管理義務(wù)罪”第1款在罪狀方面可以做出適當(dāng)?shù)恼{(diào)整,具體可以做出如下的規(guī)定:
“網(wǎng)絡(luò)服務(wù)提供者不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù),不履行其與客戶協(xié)議規(guī)定的義務(wù),經(jīng)監(jiān)管部門責(zé)令采取改正措施而拒不改正,有下列情形之一的,處三年以下有期徒刑、拘役或者管制,并處或者單處罰金:(一)致使合法、違法信息和數(shù)據(jù)大量傳播的;(二)致使用戶信息泄露,造成嚴(yán)重后果的;(三)致使其所控制的數(shù)據(jù)和信息泄露,造成嚴(yán)重后果的;(四)致使刑事案件證據(jù)滅失,情節(jié)嚴(yán)重的;(五)有其他嚴(yán)重情節(jié)的?!?/p>
(3)刑法第287條之“幫助信息網(wǎng)絡(luò)犯罪活動(dòng)罪”的規(guī)范調(diào)整
數(shù)據(jù)犯罪在犯罪行為上的特點(diǎn)不僅僅表現(xiàn)為犯罪分子直接對(duì)犯罪目標(biāo)的網(wǎng)絡(luò)攻擊并獲取數(shù)據(jù),還表現(xiàn)為間接攻擊相關(guān)數(shù)據(jù)擁有者,進(jìn)而實(shí)現(xiàn)其獲取目標(biāo)數(shù)據(jù)的目的,其中最為突出的就是犯罪分子會(huì)通過第三方實(shí)現(xiàn)數(shù)據(jù)的獲取,以第三方數(shù)據(jù)存儲(chǔ)作為攻擊跳板,實(shí)現(xiàn)其數(shù)據(jù)掠奪和分析過濾的目的,同時(shí),黑客技術(shù)協(xié)議也是數(shù)據(jù)破壞和竊取的主要方式。
針對(duì)數(shù)據(jù)犯罪在行為上體現(xiàn)出的共犯化和組織化的傾向,刑法第287條之一*刑法分則第287條之一關(guān)于該罪的犯罪行為的規(guī)定為:“利用信息網(wǎng)絡(luò)實(shí)施下列行為之一,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金: “(一)設(shè)立用于實(shí)施詐騙、傳授犯罪方法、制作或者銷售違禁物品、管制物品等違法犯罪活動(dòng)的網(wǎng)站、通訊群組的;(二)發(fā)布有關(guān)制作或者銷售毒品、槍支、淫穢物品等違禁物品、管制物品或者其他違法犯罪信息的;(三)為實(shí)施詐騙等違法犯罪活動(dòng)發(fā)布信息的?!焙椭脑O(shè)定充分表明了《刑法修正案(九)》對(duì)網(wǎng)絡(luò)有組織犯罪的關(guān)注和回應(yīng),可是考慮到數(shù)據(jù)犯罪的犯罪行為在現(xiàn)實(shí)的犯罪實(shí)踐中所表現(xiàn)出的復(fù)雜化的態(tài)勢(shì),刑事法規(guī)制該罪時(shí)需要對(duì)數(shù)據(jù)犯罪的共犯行為進(jìn)行更為細(xì)致的考察,具體而言,刑事立法在數(shù)據(jù)犯罪的罪狀表述層面進(jìn)行更為周全的考量,目前,對(duì)于“幫助信息網(wǎng)絡(luò)犯罪活動(dòng)罪”的罪狀表述為“明知他人利用信息網(wǎng)絡(luò)實(shí)施犯罪,為其犯罪提供互聯(lián)網(wǎng)接入、服務(wù)器托管、網(wǎng)絡(luò)存儲(chǔ)、通信傳輸?shù)燃夹g(shù)支持,或者提供廣告推廣、支付結(jié)算等幫助的”,但是擁有較高技術(shù)水平能力的個(gè)體或組織的幫助行為在左右數(shù)據(jù)犯罪方面有著幾乎決定性的作用,其中主要包括提供犯罪技術(shù)和服務(wù)和提供其憑借“數(shù)據(jù)掮客”的地位所擁有的大量數(shù)據(jù)。所以,“幫助信息網(wǎng)絡(luò)犯罪活動(dòng)罪”在犯罪行為上應(yīng)當(dāng)囊括為信息網(wǎng)絡(luò)犯罪活動(dòng)提供和出售黑客技術(shù)和犯罪服務(wù)的行為,同時(shí)基于數(shù)據(jù)網(wǎng)絡(luò)犯罪在經(jīng)濟(jì)損失方面所造成的影響,第287條之二第一款具體的罪狀表述應(yīng)該為“明知他人利用信息網(wǎng)絡(luò)實(shí)施犯罪,為其犯罪提供互聯(lián)網(wǎng)接入、服務(wù)器托管、網(wǎng)絡(luò)存儲(chǔ)、通信傳輸?shù)燃夹g(shù)支持,或者提供廣告推廣、支付結(jié)算等,或者為其提供和出售黑客技術(shù)、犯罪服務(wù)等幫助的,情節(jié)嚴(yán)重的,處三年以下有期徒刑或拘役,并處罰金”。
互聯(lián)網(wǎng)的交互式發(fā)展所展現(xiàn)出的大數(shù)據(jù)時(shí)代特色已經(jīng)使得傳統(tǒng)的計(jì)算機(jī)犯罪發(fā)生了變異和升級(jí),依托于網(wǎng)絡(luò)的虛擬空間而存在的數(shù)據(jù)正日益滲透到社會(huì)的各個(gè)領(lǐng)域,并使得現(xiàn)實(shí)中的政治、經(jīng)濟(jì)、文化和生活等方面的利益趨于數(shù)據(jù)化。隨著傳統(tǒng)刑法法益朝著數(shù)據(jù)化的形式演變,犯罪對(duì)象和犯罪行為日益多元化和復(fù)雜化,這對(duì)傳統(tǒng)刑法在規(guī)制網(wǎng)絡(luò)犯罪及其相關(guān)犯罪方面提出了嚴(yán)峻的挑戰(zhàn),大數(shù)據(jù)時(shí)代下的數(shù)據(jù)犯罪對(duì)數(shù)據(jù)的認(rèn)知理念需要轉(zhuǎn)變,積極關(guān)注數(shù)據(jù)的動(dòng)態(tài)價(jià)值和現(xiàn)實(shí)法益。網(wǎng)絡(luò)安全體系中的信息和數(shù)據(jù)安全及刑事法規(guī)范的防護(hù)體系需要在國家信息和國家安全的統(tǒng)一視角下進(jìn)行,數(shù)據(jù)犯罪的罪名體系及其規(guī)范調(diào)整需要積極回應(yīng)現(xiàn)實(shí)的法益保護(hù)的關(guān)切,進(jìn)而構(gòu)建嚴(yán)密的規(guī)制數(shù)據(jù)犯罪的刑事法網(wǎng)。
[1]The Economic Impact of Cybercrime and Cyber Espionage[EB/OL].(2013-07)[2015-12-05].http://www.mcafee.co-m/nl/resources/reports/rp-economic -impact -cybercrime.pdf.
[2]王云才.網(wǎng)絡(luò)有組織犯罪威脅評(píng)估——?dú)W洲網(wǎng)絡(luò)犯罪中心報(bào)告解讀與啟示[J].中國人民公安大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2015,(1).
[3]卞友江.“大數(shù)據(jù)”概念考辨[J].新聞研究導(dǎo)刊(專題討論),2013,(5).
[4]涂子沛.大數(shù)據(jù):正在到來的數(shù)據(jù)革命,以及它如何改變政府、商業(yè)及我們的生活[M].桂林:廣西師范大學(xué)出版社,2013.
[5]言建文,劉振興,劉揚(yáng).國內(nèi)外主要互聯(lián)網(wǎng)公司大數(shù)據(jù)布局與應(yīng)用比較研究[J].中國傳媒科技,2012,(9).
[6]于志剛,李源粒.大數(shù)據(jù)時(shí)代數(shù)據(jù)犯罪的制裁思路[J].中國社會(huì)科學(xué),2014,(10).
[7]陳興良.規(guī)范刑法學(xué)[M].北京:中國人民大學(xué)出版社,2008.
[8]高銘暄,馬克昌.刑法學(xué)[M].北京:高等教育出版社,2007.
〔責(zé)任編輯:黎 玫〕
Idea Conversion and Regulation Adjustment: Response Tactics for the Data Crime under the Organized Cybercrime
MA Wei
(Law School, Wuhan University, Wuhan, 430072, Hubei, China)
Currently the organized cyber-crime is intruding the life of individual citizens and affecting social security order in new forms and styles, including the increasing expansion of the market of cybercrime services, the development and wide spread of Internet mal-ware, the rise of social cyber-crime, the extension of network intrusion and data crime, and the constant attack to the network of financial systems and other infrastructures. With the data generalization and expansion in the big data era, data security risks have become increasingly prominent. Facing the expanding trend of data crime, criminal law requires a positive response and adjustment. The conception of the meaning of data crime should be converted; the setting of data criminal accusation should focus on the realistic significance of the data, while the accusation system about data crime should emphasize the protection of data on cloud computing resources. And No 285,286 clause and other related clauses in the criminal code ought to be adjusted and revised, so as to achieve data security and protect the practical legal rights comprehensively.
organized cyber-crime; data crime; big data; information and data
馬 微(1988— ),男,湖北黃石人,武漢大學(xué)法學(xué)院博士研究生,主要從事刑法學(xué)、犯罪學(xué)研究。
D924
A
1006-723X(2016)11-0081-10