专业律师解答|离职删库、越权操作,破坏计算机信息系统罪定罪标准与辩护要点
实践中较为常见的一类案件是:技术人员离职后,使用原单位未及时回收的管理员账号登录服务器,删除核心业务数据库及备份文件。此类案件进入刑事程序后,争议通常集中于主客观要件的认定、经济损失数额的计算以及刑事立案前的应对措施三个方面。以下结合现行有效的法律规定与司法案例,分别予以分析。
本罪的客观构成要件包括哪些要素?
客观方面须同时具备三项要件。
其一,违反国家规定。依《刑法》第九十六条,“国家规定”限于全国人民代表大会及其常务委员会制定的法律和决定,以及国务院制定的行政法规、行政措施、决定和命令,单位内部规章制度、行业惯例不在此列。本罪常见的前置法源为《中华人民共和国网络安全法》,其第二十九条禁止任何个人和组织非法侵入他人网络、干扰他人网络正常功能、窃取网络数据。
其二,行为类型。《刑法》第二百八十六条分三款规定三类行为:第一款针对计算机信息系统功能实施删除、修改、增加、干扰,须造成系统不能正常运行;第二款针对系统中存储、处理、传输的数据和应用程序实施删除、修改、增加操作,不要求系统不能正常运行;第三款为故意制作、传播计算机病毒等破坏性程序,须影响计算机系统正常运行。
其三,后果严重。依据《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号,现行有效)第四条,造成十台以上计算机信息系统主要软件或者硬件不能正常运行、对二十台以上计算机信息系统的数据进行删改操作、违法所得五千元以上或者造成经济损失一万元以上等情形的,属于“后果严重”;数量或者数额达到前三项标准五倍以上的,属于“后果特别严重”,法定刑由五年以下有期徒刑或者拘役提升至五年以上有期徒刑。
本罪的主观要件是什么?过失能否构成本罪?
本罪为故意犯罪,过失不构成本罪。确属操作失误的,仅产生民事赔偿、内部处分等法律后果,不进入刑事评价。
故意包括直接故意与间接故意,认定时须注意三点。其一,犯罪动机不影响定罪。无论出于泄愤报复、索要款项还是其他动机实施破坏行为,均不影响故意的成立,犯罪动机仅在量刑时予以考量。其二,违法性认识错误不免责。以 “不知道违法”“行业里都这么干” 为由提出的抗辩,本质属于违法性认识错误,不阻却故意的成立,也不免除刑事责任;仅在存在不可避免的违法性认识错误的极端情形下,才可能阻却责任,司法实践中此类抗辩通常不予采纳。其三,主观故意通过客观事实推定,而非依赖口供。操作路径是否异常、是否规避审批流程、是否同步清除操作日志、是否提前编写定时脚本等客观痕迹,均是推定主观状态的核心依据。该推定属于可反驳的推定,辩护方可通过证明行为系合规操作、权限内履职等反推不具有犯罪故意。
离职时间对主观故意的认定有何影响?
离职时三个阶段认定:其一,在职期间实施操作的,行为通常具备职务授权外观,判断重点不在于是否持有账号,而在于是否超越授权——是否属于岗位职责范围、是否履行审批程序、是否符合既往操作惯例,未越权的一般不作犯罪处理。其二,提出离职至办理交接期间的,形式上权限尚未收回,但授权的职务目的已经弱化,若在此阶段编写定时触发的清除脚本且触发时间设定于离职之后,“脚本创建时间—离职申请日—离职生效日”这一时间序列,即成为认定预谋故意的关键客观证据。其三,离职生效之后的,授权已经终止,仍使用留存的账号、密码或者密钥登录操作的,属于未经授权,主观故意一般可直接推定。用人单位未及时回收权限属于内部管理瑕疵,不构成对行为人的授权,亦非免责事由。
相应地,以下事实则有助于削弱对故意的认定:离职后长期未再操作、操作系受用人单位委托(外包、返聘、协助交接)、操作后主动报告并参与数据恢复。此类情形应当主动向办案机关提出。
还需注意罪名适用的差异:离职后删除数据并非当然构成破坏计算机信息系统罪。最高人民检察院2024年2月发布的“依法惩治网络犯罪 助力网络空间综合治理”典型案例中,吕某某离职后使用原管理员账号登录公司共享服务器删除数据及操作日志,因删改数据的范围、造成的损失未达到《刑法》第二百八十六条第二款的“后果严重”标准,检察机关最终以非法控制计算机信息系统罪提起公诉。罪名不同,入罪标准与量刑档次随之变化,此系重要的辩护空间。
经济损失的认定范围与核减路径是什么?
经济损失数额直接关系本罪的入罪与否及量刑档位,是辩护中有效的核减对象。依据《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19 号)第十一条第三款,经济损失包括犯罪行为给用户直接造成的经济损失,以及用户为恢复数据、功能而支出的必要费用,其内涵为直接经济损失,不包括间接损失与可得利益损失。
人民法院案例库入库案例 “袁某林破坏计算机信息系统案”(一审:广东省佛山市南海区人民法院(2023)粤 0605 刑初 575 号刑事判决)即明确了上述规则:被害单位主张损失 48,091.72 元,其中含第三方修复费用 19,000 元与 6 名项目核算人员的人力成本 29,091.72 元;法院认定人力成本系因计算机不能正常使用造成的间接损失,且折算缺乏明确标准,应予剔除,最终仅认定 19,000 元。
据此,以下项目应予剔除:停业期间的营业损失与预期利润、商誉损失、本单位固定员工的加班费用与人力成本、案发后为升级安全防护支出的技术改造费用(超出恢复原状必要范围的部分),以及数据自身的商业价值 —— 数据商业价值不能直接等同于经济损失,至多作为酌定量刑情节考量。应予计入的项目包括:硬件损毁的实际价值、委托第三方恢复数据与重建系统所支出的合理费用,以及对第三方承担违约责任而实际支付的赔偿金额。
质证时应重点审查:鉴定机构的资质与业务范围是否与委托事项匹配、检材是否完整且来源同一、恢复费用是否必要合理(工时与单价是否有据、是否重复计算)、被害单位单方委托形成的鉴定意见是否应予补强。将损失数额从五万元以上核减至五万元以下,可实现量刑降档;核减至一万元以下,则直接影响 “后果严重” 的认定。
盛汉律说
破坏计算机信息系统罪的辩护,关键在于厘清故意与过失、授权与越权的边界,严格核减经济损失,立案前及时固定证据、止损减损。技术权限不等于合法授权,越权可能引发刑事追责。
免责声明:本文仅为法律科普,不构成对具体案件的法律意见,亦不作为诉讼或决策依据。个案情况千差万别,如遇实际法律问题,请及时向专业刑事律师咨询。