引言
随着网络安全犯罪高发,提供侵入、非法控制计算机信息系统程序、工具罪(《刑法》第二百八十五条第三款)已成为网络犯罪打击链条中的常见罪名。本罪既独立于上游侵入、控制行为,又与下游违法犯罪密切关联,其认定兼具技术判断与法律判断的双重维度。江西吉安王吉成律师结合刑事辩护实务,从法律框架、"专门用于"的实质判断、主观明知的证明、罪与非罪及此罪彼罪的边界等方面系统分析,以期为辩护实务提供参考。
一、法律框架:刑法第二百八十五条第三款与相关司法解释
(一)刑法第二百八十五条第三款的罪状结构
《中华人民共和国刑法》第二百八十五条第三款规定:"提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。"该款规定了两种行为类型:其一为"专门提供型",即提供专门用于侵入、非法控制的程序、工具,关注的是程序工具本身的客观属性;其二为"明知提供型",即明知他人实施侵入、非法控制的违法犯罪行为而为其提供程序、工具,关注的是提供者对下游违法犯罪的主观明知。前者以"专门用于"为构成要素,后者以"明知下游违法犯罪"为构成要素,两者均以"情节严重"为入罪门槛,辩护审查应围绕上述构成要件逐一展开。
(二)"专门用于"程序工具的认定
最高人民法院、最高人民检察院《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号,以下简称《解释》)第三条规定,具有下列情形之一的程序、工具,应当认定为"专门用于侵入、非法控制计算机信息系统的程序、工具":一是具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的;二是具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权对计算机信息系统实施控制的功能的;三是其他专门设计用于侵入、非法控制计算机信息系统、非法获取计算机信息系统数据的程序、工具。司法实务中,对程序功能性质的认定通常需要进行电子数据司法鉴定或专家审查,鉴定意见是辩护审查的核心证据。
(三)情节严重的量化标准
《解释》对情节严重设置了相对量化的标准,主要包括:提供能够用于侵入、非法控制计算机信息系统的程序、工具达二十人次以上的;违法所得五千元以上的;提供他人用于实施严重危害计算机信息系统安全犯罪的程序工具的;以及造成其他严重后果的情形。情节特别严重对应三年以上七年以下有期徒刑,并处罚金的加重法定刑。辩护中应当对人次的计算口径、违法所得的核算方式、是否属于重复计算、是否扣除合理成本等问题进行细致审查。
(四)本罪与上下游犯罪的界分
本罪与同条第一款非法侵入计算机信息系统罪、第二款非法获取计算机信息系统数据、非法控制计算机信息系统罪之间存在对合关系;与刑法第二百八十七条之二帮助信息网络犯罪活动罪之间存在竞合。此外,还可能与非法利用信息网络罪、诈骗罪、盗窃罪等下游犯罪产生牵连。辩护审查应当在罪名体系中寻找最有利的辩护空间,避免简单以本罪定性。
二、"专门用于"的实质判断与罪与非罪边界
(一)"专门用于"的实质标准
"专门用于"要求程序、工具在设计目的和核心功能上即指向侵入、非法控制,而非兼具广泛合法用途的通用工具。审查时应当关注下列要素:程序的核心功能是否为突破、绕过安全保护措施;是否具有合法授权的使用场景;开发文档、技术说明、产品定位等是否明确指向合法用途;使用对象是否限定为具备资质的主体。以端口扫描器、抓包工具、网络诊断工具等为例,其在网络安全运维与系统测试中是常规手段,不能仅因功能上"可用于"侵入即认定"专门用于"。
(二)技术中立原则的运用
大量程序工具具有"双用途"(dual-use)属性,既可用于安全测试,也可用于违法犯罪。SQL注入工具、漏洞扫描器、密码破解工具、远程管理工具等在合法网络安全评估中属于标准技术手段。技术中立原则要求,法律不应当仅因工具本身的技术能力而归罪,而应当结合提供者的主观意图、传播方式、使用指向等综合判断。辩护中应当着重论证:工具本身具有合法技术用途;提供者未限定或引导违法使用方向;未提供针对特定目标的具体指导;传播行为公开、透明。
(三)与正当安全服务的界限
合法的网络安全服务、漏洞挖掘与披露、授权范围内的渗透测试(红队评估)、安全产品研发销售等行为,受《网络安全法》《数据安全法》等法律法规的鼓励与保护,与提供侵入工具罪在行为方式上形似而实质不同。辩护应当区分以下情形:合法授权范围内的渗透测试工具使用;按国家规定向监管机构或厂商报告漏洞的安全研究;具备资质的安全厂商销售的安全产品;安全竞赛、CTF赛事中的工具分享等。对于上述情形,应当从行为的合法性基础、目的正当性、对象限定性等方面论证其出罪事由。
(四)罪与非罪的典型情形
实务中常见的非罪情形包括:教学研究中用于演示原理的代码片段分享;开源社区中通用工具的传播;安全培训、技术交流中的工具介绍;未针对特定信息系统实施的工具测试;以及在合理授权范围内的工具使用等。辩护中应当从行为目的、传播对象、是否牟利及牟利程度、是否被实际用于违法犯罪、社会危害性等方面综合判断,避免客观归罪。
三、主观明知的证明、此罪彼罪界分与辩护切入
(一)主观明知的认定与反证
对于"明知提供型",公诉机关应当证明提供者明知他人实施侵入、非法控制的违法犯罪行为。司法实务中,主观明知包括确知和应当知道,通常结合下列因素综合判断:交易价格、方式是否明显异常;交流内容是否涉及具体侵入目标或犯罪意图;是否采取规避监管、加密通信、隐匿身份等措施;是否在被明确告知下游违法情形后仍继续提供等。辩护则应当从提供者的身份背景、行业惯例、交流记录、交易特征等方面反证其对下游违法用途不明知、不应当知道,从而切断主观明知的证明链。
【概括性示意案例】某地办理的一起网络案件中,行为人在公开技术论坛发布并销售一款网络扫描与检测工具,自称可用于"安全评估"。公诉机关指控该工具具备突破验证、获取登录凭证的功能,属于"专门用于侵入"的程序,并以销售人次及违法所得认定情节严重。辩护提出:其一,该工具核心功能为合规范围内的安全检测,相关功能模块在主流商业安全产品中亦有集成,并非"专门用于";其二,功能性鉴定意见未涵盖全部版本,被指控的功能需特定配置方可触发,鉴定检材同一性存疑;其三,购买者中相当比例为安全公司、研究人员及培训机构,无充分证据证明被实际用于违法犯罪;其四,销售行为公开透明,未提供针对特定目标的违法指导。法院综合考量后,对部分指控情节未予认定,最终作出从宽处理。(本案例为概括性示意,不对应任何真实案件或裁判文书,仅用于说明辩护思路。)
(二)此罪与彼罪的界分
提供侵入工具行为同时构成帮助信息网络犯罪活动罪的,依照处罚较重的规定定罪处罚。辩护中应当审查:上游侵入、控制行为是否查证属实,是否构成犯罪;提供行为与下游违法犯罪结果之间是否存在刑法上的因果关系;涉案工具是否实际被使用及使用程度;是否符合本罪"情节严重"的量化标准。在部分事实不清、证据不足的案件中,可考虑争取以处罚较轻的帮信罪处理;对符合治安管理处罚条件的,亦可主张不以犯罪论处。
(三)辩护切入的体系化
辩护可以从以下方面系统切入:第一,程序工具功能鉴定意见的审查,包括鉴定机构资质、鉴定方法是否规范、检材同一性是否可靠、功能描述是否准确、是否穷尽合法用途测试;第二,人次计算标准的审查,是否重复计算、是否包括合法用途购买者、是否以不同账号重复计数;第三,违法所得的核算,是否合理扣除研发成本、平台费用、合法交易部分;第四,主观明知的反证,结合交流记录、身份背景、行业惯例等论证不明知;第五,罪数竞合的处理,与帮信罪、上下游犯罪的适用选择;第六,量刑情节的争取,自首、坦白、立功、退赃退赔、初犯偶犯、认罪认罚等。
(四)电子数据的程序性审查
本罪高度依赖电子数据,对取证程序的审查至关重要。辩护应当关注:电子数据的收集、提取、固定是否符合《公安机关办理刑事案件电子数据取证规则》的规定;远程勘验、网络在线提取的手续是否完备;数据完整性校验值是否一致;扣押、封存、移送环节是否存在污染;境外获取证据是否经过合法转换。程序性违法可能直接影响关键证据的证明力,为辩护创造空间。
结语
提供侵入、非法控制计算机信息系统程序、工具罪的认定涉及技术判断与法律判断的双重维度,罪与非罪、此罪彼罪的边界往往模糊。江西吉安王吉成律师在多年刑事辩护实践中深刻体会到:本罪的辩护应当以"专门用于"的实质标准、主观明知的证明、情节严重的量化认定、技术中立原则与正当安全服务的界限等核心要素为切入点,结合电子数据的程序性审查、鉴定意见的科学性审查,构建多维度的辩护方案。律师应当熟悉计算机技术原理、把握功能鉴定的审查方法、厘清本罪与帮信罪及上下游犯罪的界分,依法为当事人提供专业化、高水平的刑事辩护服务,切实维护当事人的合法权益。
免责声明: 本文仅为普法性探讨,不构成具体案件的法律意见。如您面临具体法律问题,建议及时咨询专业律师获取针对性的法律服务。
联系方式:
• 咨询电话: 183-0796-5661
• 微信号: lawyer_wang_zz
• 办公地址: 江西省吉安市吉州区平园路9号金光道大厦19楼
• 执业机构: 江西吉泰律师事务所
💡 律师提示:本文仅为普法性探讨,不构成具体案件的法律意见。如您面临具体法律问题,建议及时咨询专业律师获取针对性的法律服务。