专业律师解答|破坏计算机信息系统罪:删库、植入病毒,不是技术纠纷而是刑事犯罪
凌晨两点,某公司技术总监被运维告警叫醒——核心数据库被整库清空,线上业务全线中断。排查发现,三天前离职的数据库管理员在交接期间埋设了定时清除脚本。类似场景在实务中并不少见:离职员工删除源代码、运维人员修改配置致服务器宕机、技术人员植入勒索病毒加密公司数据。很多从业者直到被刑事拘留,才意识到这些行为不是劳动纠纷或情绪发泄,而是触犯刑法的计算机犯罪。 01 删除公司自己的数据库,为什么也构成犯罪?
这是最高频的认知误区,刑法保护的法益是计算机信息系统的安全与正常运行秩序,不限于财产权。《刑法》第二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成系统不能正常运行,后果严重的,构成本罪;对系统中存储、处理或传输的数据和应用程序进行删除、修改、增加操作,后果严重的,同样构罪。行为人即便是在职员工、数据归属公司,只要其违反国家规定操作超出授权范围且造成严重后果,即可能构成犯罪,职务身份不等于免责事由。当然,是否入罪仍需结合授权范围、主观故意与后果程度综合判断,情节显著轻微或纯属劳动、民事纠纷的,实践中也可能不作犯罪处理。
02 哪些行为属于刑法意义上的“破坏”? 根据刑法及两高《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》,破坏行为分三类。 一是破坏系统功能:删除服务器关键配置、修改系统参数致服务异常、中断网络连接使系统瘫痪,造成系统不能正常运行。 二是破坏系统数据:清空数据库、篡改交易记录、删除业务日志、覆盖核心源代码——此类行为不要求“系统不能正常运行”,只要对数据的删除、修改、增加操作造成严重后果即可入罪,证明要求相对更低。 三是制作、传播破坏性程序:编写并植入勒索病毒、木马、逻辑炸弹(定时触发的破坏脚本),影响计算机系统正常运行,后果严重的构罪。 03 “后果严重”和“后果特别严重”分别是什么标准?量刑差别多大? “后果严重”包括:造成十台以上计算机信息系统的主要软件或者硬件不能正常运行;对二十台以上计算机信息系统中存储、处理或者传输的数据进行删除、修改、增加操作;违法所得五千元以上或者造成经济损失一万元以上;造成为一百台以上计算机信息系统提供域名解析、身份认证、计费等基础服务或者为一万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上,以及造成其他严重后果的情形。 “后果特别严重”包括:数量或者数额达到上述前三项标准五倍以上;造成为五百台以上计算机信息系统提供域名解析、身份认证、计费等基础服务或者为五万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上;破坏国家机关或者金融、电信、交通、教育、医疗、能源等领域提供公共服务的计算机信息系统,致使生产、生活受到严重影响或者造成恶劣社会影响,以及造成其他特别严重后果的情形。 量刑分两档:后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。两档之间量刑差距显著,是否构成"后果特别严重"往往是控辩双方争议焦点。 04 本罪和非法获取计算机信息系统数据罪有什么区别? 两罪法益不同、行为方式不同。非法获取计算机信息系统数据罪(《刑法》第二百八十五条第二款)侧重“获取”——未经授权取得系统中的数据,侵害的是数据保密性和访问控制权。破坏计算机信息系统罪(第二百八十六条)侧重“破坏”——对系统功能或数据进行删除、修改、增加,侵害的是系统运行秩序和数据完整性。实务中两者可能竞合:入侵系统后先窃取数据再删除,可能同时构成两罪。准确区分罪名直接关系量刑幅度,是辩护核心。 05 故意删库和操作失误删库,法律后果一样吗? 完全不同,这是本罪辩护的核心分界线。本罪要求主观故意,即明知行为会破坏系统或数据仍实施或放任结果发生。操作失误属于过失,不构成本罪——但当事人仍可能承担民事赔偿和行政责任。区分关键在于:行为人是否有授权进行该操作、是否采取异常操作路径、是否存在预谋痕迹(如提前编写清除脚本、选择离职前执行、事后删除操作日志)。电子数据取证中,登录时间、操作指令记录、脚本创建与执行时间线,是区分故意与过失的核心证据。若辩护中能证明系操作失误而非故意,可从根本上排除刑事责任。 破坏计算机信息系统罪是刑法中处罚较重的计算机犯罪,后果特别严重的处五年以上有期徒刑,最高可达十五年。技术人员掌握系统权限是一把双刃剑——合法运用是职业能力,越权破坏即刑事犯罪。无论是企业防范内部风险还是当事人面临刑事追究,关键都在于准确把握“故意”与“过失”、“授权”与“越权”、“后果严重”与“后果特别严重”的法律界限,尽早固定证据、厘清定性。 免责声明:本文仅为法律科普,不构成对具体案件的法律意见,亦不作为诉讼或决策依据。个案情况千差万别,如遇实际法律问题,请及时向专业刑事律师咨询。