崔 成
(吉林警察学院,吉林 长春 130117)
随着现代社会的快速发展,网络信息化逐步提高,网络安全和信息安全已经危及信息时代的国家安全。研究和探讨计算机信息网络安全、有效打击计算机犯罪、更好地维护社会稳定已成为我国信息化社会发展过程中必须面对的一个实际问题。本文结合自己的工作实际,就公安网络监察部门加强信息网络安全管理、打击计算机犯罪进行初步探讨。
2014年1月,中国互联网络信息中心(CNNIC)发布的第33次《中国互联网络发展状况统计报告》显示,截至2013年12月底,我国网民规模达到6.18亿,互联网普及率45.8%,其中手机网民人数达到5亿。Internet作为信息交流的重要平台,在给民众带来便利的同时也成为违法犯罪案件的高发区,在互联网中涉及淫秽色情、盗窃、赌博、诈骗案件与日俱增。
根据CNCERT发布的《2012年我国互联网网络安全态势综述》报告,网站被植入后门等隐蔽性攻击事件呈增长态势,网站用户信息成为黑客窃取的重点;网络钓鱼日渐猖獗,严重影响在线金融服务和电子商务的发展,危害公众利益;移动互联网恶意程序数量急剧增长,Android平台成为安全重灾区;拒绝服务攻击仍然是影响互联网运行安全最主要的威胁之一;实施APT攻击的恶意程序时有发生,国家和企业的数据安全面临严重威胁;安全漏洞旧洞未补新洞迭出,留下安全隐患;我国面临的境外攻击威胁依然严重。
当前互联网上违法犯罪形式及种类繁多,并呈现不断上升的趋势。从目前公安机关破获的计算机犯罪案件的种类及数量来看,比较普遍的是在网上制作、复制、传播和查阅有害信息(如暴力、淫秽色情案件),这些有害信息严重危害未成年人的身心健康;网络诈骗、赌博、盗窃等违法犯罪活动严重危害公共安全;病毒、木马制作及传播、黑客攻击等行为严重威胁网络运行安全。常见的网络违法犯罪形式有:
侵犯知识产权案件频发的原因是“低成本高回收”,这是犯罪分子最大的犯罪动机。犯罪手段呈现多样化、高智能化和“产业化”的趋势,向“产、供、销”一条龙方向发展,形成分工明确、组织严密的产业化链条。在文化部公布的全国文化市场侵权案件中,内容涵盖音像、图书、文物、艺术品、网络音乐、网络游戏、网络文学等七大市场门类,侵权案件多发于经济发达地区。
2012年5月,昆明网监部门联合广西柳州警方破获一起网站传播淫秽色情信息案,成功捣毁一批以“昆明娱乐网”为首的色情网站,并抓获网站创始人、网站版主及参与人员二十余人,查获非法所得十四万余元。这也是云南省近年来破获的首例网络传播淫秽色情信息案。2012年5月26日,公安部统一部署全国涉案的30个省、市、自治区对“MM公寓”开展集中抓捕行动,共抓获违法犯罪嫌疑人2 148人,其中刑事拘留530人,治安处罚910人,教育训诫656人,依法免于处罚52人。“MM公寓”网站服务器设在美国,在境内招募版主进行网站管理,并向境内大肆传播淫秽色情信息,收取会费和网站广告收入,非法牟利。这是近年来公安机关打击网络传播淫秽色情犯罪一次抓获人员最多的案件。
2013年4月,山西省太原市公安局破获一起特大涉外诈骗案。湖北籍男子许某以帮助投资者黄金外汇理财为诱饵,使用名为“智强外汇黄金博客”的网站,宣称帮助投资者进行黄金外汇理财,回报率为月息4%的高额利润,诈骗包括中国香港、美国及中国内地二十余省市的数百名人员,涉案金额三千余万人民币。
网上盗窃案件主要有两种情况:一类发生在银行等金融系统,另一类发生在邮电通信领域。前者的盗窃手段主要表现为通过计算机指令将他人账户上的存款数据转移到虚开的账户上,或通过计算机网络对某一家公司的计算机下达指令,要求将现金支付给实际上并不存在的另一家公司,从而窃取现金。在邮电通信领域,网络犯罪以“盗码并机”犯罪活动最为突出。2012年8月,一个专门盗窃支付宝账号的团伙被杭州警方和支付宝公司联合破获。这个团伙是通过软件“扫号”方式搜集支付宝账号,再以猜密码保护问题答案的方式替换账号密码、替换绑定手机,从而盗取账号内的资金。初步调查显示,这个由林某、陈某和蔡某三人组成的犯罪团伙累积盗取有资金损失的账号628个,盗取资金32万元。
自1994年互联网正式引入我国以来,经过20年快速发展,互联网已经成为我国重要的社会基础设施,为促进政治、经济、文化、社会的发展发挥了重要作用。但是,同世界其他国家一样,我国互联网始终面临着网络病毒、黑客攻击等违法犯罪活动的严重威胁。近年来,网上活动日趋频繁,规模逐渐增大,组织化趋向明显。境内外骇客(Cracker)攻击我国政府、事业、企业网站,篡改主页内容事件频繁发生,对我国政治、经济发展和人民正常生产、生活造成严重危害。2012年我国境内被篡改网站数量为16 388个,其中政府网站1 802个,分别同比增长6.1%和21.4%。2012年全年有五十余个网站用户信息数据库在互联网上公开流传或通过地下黑色产业链进行售卖,其中已被证实确为真实信息的数据近5 000万条。
近年来,西方国家利用互联网这个平台不断地对我国进行政治、文化、意识形态渗透和颠覆破坏活动,利用信息网络对我实施信息作战、情报作战,窃取我政治、经济、军事秘密。国家基础信息网络和金融、电力、交通、税务、海关、国防、党政军等重要信息系统的先进技术都掌握在西方发达国家手中,存在很多安全隐患。如2013年6月披露出来的美国国家安全局和联邦调查局代号为“棱镜”的秘密项目就是最好的例证。
公共信息网络安全监察工作是国家赋予公安机关的一项职能,是公安机关在信息网络领域承担的一项非常重要的安全保卫任务。公安机关公共信息网络安全监察部门的主要职责中与互联网相关的工作有:网络违法犯罪行为的发现、控制、侦查、打击及防范;网络舆情的获取、处理与分析;重要信息系统的安全监察工作;互联网安全管理;信息化建设及信息安全工作;网络安全执法工作;电子证据的搜集、检验及鉴定等。
网络监察工作是公安工作的重要组成部分,其担负着《刑法》第285条(行为罪)、第286条(结果罪)规定的犯罪侦查任务,还担负着对互联网上网场所的行业监管职责。网络监察部门是公安机关中唯一具有“侦查权”和“监察权”的部门。
我国计算机网络安全立法体系框架分为四个层面:一是法律,二是行政法规,三是地方性法规、规章,四是规范性文件。
《中华人民共和国宪法》第40条规定:“中华人民共和国公民的通信自由和通信秘密受法律的保护。除因国家安全或者追查刑事犯罪的需要,由公安机关或者检察机关依照法律规定的程序对通信进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。”
1995年2月28日八届全国人大常委会第12次会议通过的《中华人民共和国人民警察法》第6条第12款明确规定,公安机关的人民警察依法履行“监督管理计算机信息系统的安全保护工作”的职责。
2000年12月28日,在第九届全国人民代表大会常务委员会第19次会议通过的《全国人大常委会关于维护互联网安全的决定》中,从维护国家安全和社会稳定,保障互联网的运行安全,维护社会主义市场经济秩序和社会管理秩序,保护个人、法人和其他组织的人身、财产等合法权利等四个方面,分别规定了对构成相应的犯罪行为,依照《刑法》有关规定追究刑事责任。
《刑法》中适用于利用计算机网络实施的犯罪主要包括危害国家安全罪、破坏社会主义市场经济秩序罪、危害公共安全罪、民主权利罪、侵犯公民人身权利、侵犯财产罪、妨害社会管理秩序罪等。除了这些罪种以外,还专门在第285条和第286条分别规定了“非法入侵计算机信息系统罪”和“破坏计算机信息系统罪”这两种罪行,并在《刑法第七修正案》中将“非法提供黑客工具行为”列入《刑法》。例如,2010年2月8日,湖北警方成功摧毁国内规模最大的黑客培训网站——“黑鹰安全网”,该网站主要通过招收收费会员的形式公开传授各种类型黑客技术,并提供木马软件下载,已招收会员逾18万人,收取会费逾700万元,这是将非法提供黑客工具行为列入《刑法》后侦破的第一起典型案例。
我国现行法律法规中与网络安全有关的行政法规主要有:《中华人民共和国计算机信息系统安全保护条例》(1994年国务院令147号);《中华人民共和国计算机信息网络国际联网管理暂行规定》(1996年国务院令195号);《计算机软件保护条例》(2013年国务院令632号);《商用密码管理条例》(国务院令273号);《互联网信息服务管理办法》(国务院令292号);《中华人民共和国电信条例》(国务院令291号);《计算机信息网络国际联网安全保护管理办法》(公安部令33号)。
地方性法规、规章以及规范性文件是指国务院各部、委根据法律和国务院行政法规,在本地区或本部门的权限范围内制定的区域性法律规范,还有省、自治区、直辖市人民政府根据法律、行政法规和地方性法规所制定的法律规范,在此不一一例举。
目前出现在互联网上的违法犯罪比较猖獗,公安机关在执法过程中,有时缺乏相应的法律或技术手段支持,造成对计算机犯罪打击不力、惩处不及时,影响较坏。公安网络监察部门在查处计算机犯罪过程中存在如下问题:
《刑法》中的非法侵入计算机信息系统罪(第285条)是指违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的行为。存在的问题是保护领域范围过窄,没有包含经济建设领域。还有就是法定刑过低,3年以下有期徒刑不符合国际上进行引渡的条件。
互联网发展到今天,有许多即时通信工具被网民广泛使用,比如腾讯QQ、微信、百度Hi、易信、来往、新浪UC、网易CC、网易泡泡、Skype、Lync、FastMsg、蚁傲、Active Messenger、Google Talk等。这些聊天工具的广泛使用也存在一些法律方面的问题,如裸聊问题,在打击上就面临着不少法律上的难题。公安部公共信息网络安全监察局曾对备受争议的裸聊问题进行了比较明确的定性。目前在网络上进行视频裸聊有两种形式:一种是在公共场所集体视频裸聊,另一种就是点对点裸聊。如果在公共场所组织他人进行裸体表演,这显然是违法的。2010年1月18日最高人民法院审判委员会第1483次会议、2010年1月14日最高人民检察院第十一届检察委员会第28次会议通过,自2010年2月4日起施行的《关于办理利用互联网、移动通讯终端、声讯台制作、复制、出版、贩卖、传播淫秽电子信息刑事案件具体应用法律若干问题的解释》规定,对于利用互联网、移动通讯终端传播淫秽电子信息的定罪方面,虽然不只以牟利目的为处罚依据,但是司法实践中对于传播淫秽物品罪定罪时,仍需要有一定数量的要求。因此,进入这类聊天室的浏览人数、点击率和视频信息的界定等方面是重要的衡量依据,而且核实这些内容有时需要大量时间进行证据固定。对于点对点网上裸聊要区分两种情况,一是以牟取暴利为目的的点对点网上裸聊,这是违法行为;二是不以牟利为目的的点对点裸聊,现行法律没有明确规定是否违法,目前只能归为个人道德问题,类似于夫妻同看黄色录像。但怎样才能发现、区分和查处点对点裸聊情况呢?除了有人举报或是自首,就只能通过技术监控的手段,而一旦动用技术监控,势必会涉及公民隐私权的问题。因为裸聊现象私密性极强,不监控一般不可能发现,在不知道违法的情况下实施监控就涉嫌侵犯公民隐私,违背我国《宪法》第40条中公民的通信自由和通信秘密受法律保护的相关规定。那么公安机关如何进行操作才能合情、合理、合法,这是摆在我们面前需要谨慎面对的问题。
现行法律对计算机犯罪的规定还存在相当大的空白与疏漏。涉及计算机犯罪的法律条文有:《刑法》第285条、第286条、第287条中的相关规定,1994年颁布的《中华人民共和国计算机信息系统安全保护条例》,1997年12月30日开始施行的《计算机信息网络国际联网安全保护管理办法》以及2000年的《计算机病毒防治管理办法》。《计算机信息网络国际联网安全保护管理办法》(公安部令第33号)规定,制造和传播病毒是违法的,但是对于木马、黑客程序等并没有清晰的界定,这也是木马程序制造者敢于利用网络公开叫卖的根本原因。因此,尽快完善计算机犯罪相关立法是当务之急。
计算机犯罪的主体是一般主体,只要犯罪嫌疑人达到刑事责任年龄和具备刑事责任能力的自然人均可构成本罪。我国《刑法》第30条规定:“公司、企业、事业单位、机关、团体实施的危害社会的行为,法律规定为单位犯罪的,应当负刑事责任。”从《刑法》这条规定可以理解为:只有法律明确规定企事业单位或机关团体可以构成某种犯罪的,单位才能成为该罪的犯罪主体。我国《刑法》第285条和第286条规定的两种犯罪形式中,并未明确规定单位是否可以成为本罪的主体,也就是说,企事业单位不构成计算机犯罪的主体。随着电子商务的发展,企业法人为了争夺新的市场空间,从网络上攻击另一个企业的可能性会大大增加。例如,1990年5月,日本某企业利用计算机病毒作为不正当竞争手段,把计算机病毒植入夏普公司生产的X6800微型计算机系统的数据文件中,造成系统运行不正常,以达到不正当竞争的目的。这是日本发现的第一例公司之间采用计算机病毒作为斗争手段的案例。与个体犯罪相比,单位拥有更为雄厚的技术与资金力量,也有更为广阔的网络运作能力,会造成比个体犯罪更为严重的社会危害。例如,1992年海湾危机发生后,美国情报部门获取了伊拉克军方将从法国进口一套计算机印刷系统的情报。于是,美国特工在该套设备运往伊拉克途中,用一套事先做好的带有固化病毒的微型芯片替代了原印刷系统中的芯片,这个带有固化病毒的微型芯片还被设计了遥控激活病毒的程序。海湾战争爆发后,该病毒使伊拉克的防空系统基本处于瘫痪状态。因此,如果以一般犯罪主体认定标准来处罚企业法人或者只处罚当事人,刑期只为3年至7年,会不会起不到惩治作用呢?
在建设和谐社会的今天,我们必须科学立法、注重预防、严格执法、加强合作,动员一切可以动员的力量,积极、主动地开展计算机犯罪预防工作,加大打击处罚力度,净化网络环境,保证计算机网络健康发展,使之更好地为人类的进步与发展服务。
[1]沈木珠.网络安全立法问题与对策[J].法学杂志,2001,(3).
[2]李昭.国家信息安全战略的思考[J].中国人民公安大学学报(自然科学版),2004,(3).
[3]秦立强.试论信息社会的公共安全保障[J].贵州警官职业学院学报,2004,(3).
[4]中国互联网络信息中心.第32次中国互联网发展状况统计报告(2013)[R].中国互联网络信息中心,36156.pdf.
[5]国家计算机网络应急中心.2012年我国互联网网络安全态势综述[R].http://www.cert.org.cn/publis h/main/upload/File/201303212012CNCERTreport.pdf.
[6]张越今.网络安全立法的探讨[J].法学杂志,2003,(2).
[7]中华人民共和国刑法(2011年2月25日修正版刑法).
[8]中华人民共和国宪法.
[9]崔成.浅析计算机犯罪及计算机侦查取证技术[J].净月学刊,2013,(4).