王吉成律师:拒不履行信息网络安全管理义务罪的认定与辩护

引言

随着《网络安全法》《数据安全法》《个人信息保护法》及其实施细则相继落地,互联网平台运营者所承担的合规义务日益繁重。拒不履行信息网络安全管理义务罪作为网络刑法体系中的重要罪名,亦在司法实务中频繁适用。然而,本罪在构成要件上具有较强行政从属性,入罪门槛高度依赖前置行政责令与情节严重标准的耦合认定。江西吉安王吉成律师结合亲办刑事辩护实务,从《刑法》第286条之一及两高《关于办理拒不履行信息网络安全管理义务刑事案件适用法律若干问题的解释》出发,对本罪的认定要点与辩护策略作系统分析。

一、法律框架与构成要件

(一)《刑法》第286条之一的规范定位

《中华人民共和国刑法》第286条之一规定:网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使违法信息大量传播或者有其他严重情节的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;致使特别严重后果发生的,处三年以上七年以下有期徒刑,并处罚金。本罪是典型的法定犯(行政犯),具有显著的二次违法性特征。

(二)网络服务提供者的主体范围

依照两高司法解释及《网络安全法》第76条,"网络服务提供者"包括但不限于:1.互联网接入服务提供者(如电信运营商、ISP);2.互联网信息服务提供者(如内容网站、搜索引擎);3.互联网平台经营者(如电商平台、社交平台、应用商店);4.互联网数据服务提供者(如云服务商、数据中心);5.其他提供网络信息技术服务的单位与个人。主体认定应当考察其是否实际提供了网络接入、信息发布、平台运营、数据存储等核心服务。

(三)"拒不改正"的程序要件

"经监管部门责令采取改正措施而拒不改正"是本罪的入罪前置条件。司法解释明确,"监管部门责令采取改正措施"应当理解为:1.责令主体为具有法定监管职责的部门(如网信办、公安部、工信部、市场监管等部门);2.责令形式可以是书面责令改正通知书、行政告诫书、约谈纪要等具有法律效力的决定;3.责令内容应当明确、具体、可执行,足以使相对人知晓改正对象与期限;4.相对人在收到责令后无正当理由逾期不予改正、虚假改正或者部分改正,方可认定"拒不改正"。

(四)"情节严重"的认定标准

司法解释及司法实践对"情节严重"的认定,主要包括以下情形:1.致使泄露行踪轨迹、通信内容、征信信息、财产信息等用户信息五千条以上;2.致使泄露住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的用户信息五万条以上;3.致使泄露用户信息数量虽未达到前述标准,但造成用户死亡、重伤、精神失常或者被电信诈骗等严重后果;4.致使刑事案件证据灭失,情节严重影响司法机关依法办案的;5.致使违法信息大量传播或者有其他严重情节,如发布侮辱诽谤、淫秽、暴力恐怖、传销等信息被大量转发、评论、浏览;6.其他严重影响网络信息安全的情形。"情节严重"是本罪核心入罪标准,辩护应当重点围绕数据计算、因果关系与规范性评价展开。

二、行政责令与刑事追诉的衔接

(一)行政责令的合法性要件

行政责令是否合法,是判断"拒不改正"是否成立的前提。具体包括:1.责令主体适格,即作出责令决定的机关应当具有法定的信息网络安全管理职责;2.责令程序合法,应当符合《行政处罚法》《网络安全法》关于告知、听取陈述申辩、送达等程序要求;3.责令依据合法,所引用的法律、行政法规条款应当准确、有效;4.责令内容明确,对改正对象、改正标准、改正期限应当具体可执行,避免出现指向不清、标准模糊的"软责令"。

(二)"责令—改正"链条的完整性

本罪认定应当存在一条清晰、完整的因果链:监管部门作出责令→被责令人收到责令→被责令人拒不改正→出现情节严重后果。任一环节缺失,均可能构成出罪事由。辩护应当全面审查责令的送达签收、改定期限的计算、改正措施的评价、改正结果的认定等环节是否严密无缝。

(三)刑事立案的衔接程序

在刑事程序上,本罪立案通常需要公安机关与监管部门相互配合。司法解释要求,公安机关在立案侦查前可以商请监管部门对网络服务提供者是否履行信息网络安全管理义务进行认定,并出具书面意见。辩护应当关注该书面意见的出具主体是否适格、认定程序是否合规、认定结论是否具有排他性,避免出现"以行政认定代替刑事审查"的情形。

(四)主观罪过的认定

本罪在主观方面为故意,即明知自己不履行信息网络安全管理义务会发生危害网络信息安全的结果,并希望或者放任该结果发生。在"责令改正"语境下,则表现为:1.明知监管部门已经作出责令而故意不予改正;2.以消极不作为的方式拒不改正;3.实践中亦应排除因技术故障、客观不能、不可抗力等导致的非故意情形。

三、辩护切入点的体系展开

(一)责令程序合法性抗辩

责令程序合法性抗辩是首要切入点。常见事由包括:1.作出责令的机关不具有法定监管职责;2.责令决定未依法送达,程序存在严重瑕疵;3.责令内容不明确、不具体,无法据此确定改正对象与标准;4.责令适用法律条款错误,导致改正义务本身缺乏法律依据;5.责令尚未生效或者已经被依法撤销,被责令人不负有改正义务。任一抗辩事由成立,均可能从根本上否定"拒不改正"的认定。

(二)情节严重抗辩

情节严重抗辩是本罪辩护的核心战场。具体包括:1.用户信息数量未达司法解释标准,且未造成严重后果;2.泄密与"情节严重"之间缺乏直接因果关系,如系第三方攻击、用户自身泄露等外部原因所致;3.刑事案件证据灭失与拒不改正之间不存在刑法上的因果关系;4.违法信息传播数量、传播范围的认定缺乏电子数据鉴定结论支撑;5.部分案件可论证属"情节显著轻微"或者"尚未达到情节严重"的程度,作为出罪事由。

(三)技术能力与免责事由抗辩

司法解释体现了"尽职免责"的刑事政策精神。辩护应当重点论证:1.被责令人已经按照行业技术标准、国家标准或者监管部门要求,履行了匹配其技术能力的信息网络安全管理义务;2.拒不改正并非出于主观拒绝,而是受制于客观技术条件、整改期限、上下游对接等因素而不能及时完成;3.即便存在部分违规,亦属于"已经采取改正措施"或者"无法识别违法信息"等免责情形;4.被责令人在被责令后采取了部分改正措施,性质上不属于"拒不改正"。

(四)因果关系抗辩

因果关系抗辩是阻断入罪逻辑链条的关键。具体包括:1.危害结果系用户、其他网络服务提供者或者第三方的行为直接造成,与被责令人不履行义务之间不存在刑法上的因果关系;2.即便存在不履行义务的情形,危害结果本质上属于不可归责的多因一果,刑事归责应当排除;3.危害结果系在被责令人实际改正之后发生,与拒不改正行为缺乏时间上的紧密关联。

四、特殊情形的辩护应对

(一)"信息泄露"型案件的辩护

"信息泄露"型案件的辩护:1.审查泄露数据的真实性、完整性、可重复性,挑战电子数据取证与鉴定意见;2.区分敏感个人信息与一般信息,审查数量计算方法是否合规;3.审查泄露渠道是否为外部攻击、内部员工犯罪等独立原因;4.论证被责令人是否已采取加密、访问控制等合理技术保护措施。

(二)"证据灭失"型案件的辩护

"证据灭失"型案件的辩护:1.审查证据灭失与拒不改正之间的因果关系,避免将正常业务删除、日志滚动覆盖等合理行为作为入罪事由;2.审查司法机关、侦查机关自身的证据保全情况;3.论证被责令人已经配合提供存储介质、备份日志、技术协助,不属于拒不履行协助义务;4.审查"情节严重影响司法机关办案"的认定标准是否达到。

(三)"违法信息传播"型案件的辩护

"违法信息传播"型案件的辩护:1.审查"大量""严重情节"是否具有具体量化标准与计算依据;2.审查信息传播系由平台主动推送还是用户自主转发,平台是否仅承担"通道"角色;3.审查平台是否依法履行了提示、删除、屏蔽、断开链接等措施;4.审查传播信息是否具有违法性,是否属于观点表达、商业宣传等合法内容。

(四)"刑事归责边界"的把握

"刑事归责边界"的把握:1.区分行政违法与刑事犯罪的边界,避免将一般的网络违法事件扩大解释为刑事犯罪;2.区分单位犯罪与个人犯罪的归责,避免对单位员工不当扩大刑事责任;3.区分直接责任人员与主管人员的责任边界,准确认定"直接负责的主管人员和其他直接责任人员";4.把握宽严相济刑事政策,对于情节较轻、危害较小的行为优先以行政处罚、行业整改方式处理。

五、辩护实务中的常见误区

(一)过度依赖"无罪辩护"的误区

部分案件中,控方证据相对扎实,完全无罪辩护的空间有限。此时应当及时转向"罪轻辩护":1.争取改变定性为行政处罚;2.争取适用《刑法》第37条免于刑事处罚;3.争取缓刑适用;4.争取降低数额认定、犯罪数额扣减等量刑情节。

(二)忽视电子数据合规审查

本罪涉及大量电子数据、电子邮件、服务器日志、API调用记录等技术性证据。辩护应当:1.及时申请电子数据鉴定人出庭质证;2.审查电子数据的取证主体、取证程序是否符合《电子数据司法解释》要求;3.审查哈希值校验、数据完整性、未篡改证明等技术细节。

(三)忽视单位犯罪主体的特殊性

本罪通常以单位为主体,但起诉时往往仅追究直接责任人员。辩护应当:1.审查单位是否具有独立的合规部门、是否实际履行了安全管理义务;2.审查员工个人行为是否为单位意志的体现;3.审查是否存在"指使员工顶罪"等可能影响责任分配的情形。

(四)忽视责令前行为的入罪评价

司法解释明确,责令前已经存在不履行义务情形,但监管部门基于当时危害程度未予责令的,并不当然排除入罪。但辩护应当坚持:1.责令前行为应作为量刑情节而非定性情节;2.责令后行为与危害结果的因果关系应当单独评价;3.责令前行为导致的危害结果不能直接归责于"拒不改正"行为。

六、概括性示意案例的辩护解读

【示意案例一:信息泄露型】某地互联网信息服务平台被监管部门书面责令限期整改用户信息泄露漏洞。该平台在限期内向监管部门报送了整改报告,称已完成漏洞修复。但后续电子数据鉴定显示,平台技术日志中存在大量未授权访问痕迹,且用户信息泄露事件仍在持续。检察机关据此认定其构成"经责令拒不改正"。辩护切入:1.审查责令的具体期限与整改标准的明确性,是否赋予平台实质性的判断空间;2.审查平台整改报告的内容是否构成"已采取改正措施";3.审查持续泄露是否系第三方攻击等独立原因;4.论证"情节严重"标准是否实质达成。

【示意案例二:证据灭失型】某网络科技公司因未按规定保存用户注册信息及通信记录,被监管部门书面责令改正。公安机关在侦办相关刑事案件时,认为该公司未依法留存后台日志导致关键证据灭失,要求追究刑事责任。辩护切入:1.审查责令所依据的法律条款是否准确;2.审查数据存储能力与监管要求之间的差距是否构成客观不能;3.审查证据灭失与拒不改正之间的因果关系;4.论证该公司已尽合理协助义务,未达到"情节严重影响司法机关办案"的程度。

【示意案例三:违法信息传播型】某内容平台因违法信息大量传播被监管部门责令采取删除、屏蔽、断开链接等措施。平台在限期内完成部分处置,但部分账号通过不断变化关键词、变换图片方式规避审核,导致相关信息反复传播。检察机关认为平台构成拒不改正。辩护切入:1.审查平台已采取的算法识别、关键词过滤、举报处置等措施是否符合"尽职"标准;2.审查违法信息的认定是否具有明确行政执法依据;3.审查"大量传播"的标准与具体数据依据;4.论证平台已尽合理注意义务,不应承担过重的刑事归责。

七、辩护延伸问题的体系把握

(一)"行政从属性"的把握

"行政从属性"的把握:1.坚持刑事认定应当以行政处罚决定为基础,但不应当完全受制于行政处罚;2.关注行政监管部门的认定意见与刑事司法审查之间的衔接;3.把握宽严相济刑事政策,对轻微违法以行政处理为主,刑事追诉应当慎重。

(二)"尽职免责"政策的运用

"尽职免责"政策的运用:1.积极援引《网络安全法》《数据安全法》及行业技术标准作为辩护依据;2.组织行业专家、技术鉴定人出庭说明平台已经采取的合理技术措施;3.证明平台已经根据自身技术能力、行业水平、风险等级履行了匹配的安全管理义务。

(三)"专业律师"的辩护价值

"专业律师"的辩护价值:1.本罪涉及互联网技术、电子数据、行政程序、刑事司法等多重法律领域,律师应当具备相应的复合型知识结构;2.律师应当在侦查阶段即介入,提出责令程序合法性、情节严重性、尽职免责等方面的法律意见;3.律师应当注重电子数据合规审查,针对鉴定意见开展有效质证。

(四)"网络合规体系"的整体建设

"网络合规体系"的整体建设:1.从治理结构上完善合规部门、风控制度;2.从技术能力上配备匹配监管要求的安全设施;3.从响应机制上建立与监管部门的快速对接;4.从危机处理上制定责令整改的应急方案;5.形成"事前预防—事中整改—事后复盘"的全周期合规体系。

结语

拒不履行信息网络安全管理义务罪的认定,是一个高度依赖行政责令程序与情节严重标准耦合判断的过程。江西吉安王吉成律师在多年刑事辩护实务中深刻体会到:办理本类案件应当坚持"以责令程序合法性审查为入口、以情节严重标准抗辩为核心、以尽职免责事由为关键"的三位一体辩护思路,从主体范围、责令程序、改正行为、情节后果、因果关系等多个维度构建完整辩护方案。律师应当以《刑法》第286条之一及两高《关于办理拒不履行信息网络安全管理义务刑事案件适用法律若干问题的解释》为根本依据,紧密结合《网络安全法》《数据安全法》《个人信息保护法》等前置法律法规,为当事人提供专业化、精细化、有力度的辩护。同时,亦应当引导网络服务提供者重视合规体系建设,从源头降低刑事风险,真正实现法律效果与社会效果的统一。


免责声明: 本文仅为普法性探讨,不构成具体案件的法律意见。如您面临具体法律问题,建议及时咨询专业律师获取针对性的法律服务。

联系方式:

咨询电话: 183-0796-5661

微信号: lawyer_wang_zz

办公地址: 江西省吉安市吉州区平园路9号金光道大厦19楼

执业机构: 江西吉泰律师事务所

律师提示:本文仅为普法性探讨,不构成具体案件的法律意见。如您面临具体法律问题,建议及时咨询专业律师获取针对性的法律服务。

需要专业刑事辩护律师?

王吉成律师 | 江西吉泰律师事务所 | 专注刑事辩护

立即咨询:183-0796-5661