全国首起非法获取地理信息案宣判

2021-07-19 21:44
公民导刊 2021年6期
关键词:德清县网安计算机信息

信息资产对于很多企业而言,是其赢得竞争的关键。技术类公司为获得这些大数据,花费了大量人力、财力和时间,如果这些数据被人使用非法技术手段获取,不但会对这些公司造成损失,而且会损害整个行业的正常有序竞争。

销售可定位假账号获刑

犯罪嫌疑人通过搭建服务器,利用特殊手段绕过安全风控,获取他人公司数据从而非法获利;网安民警从超10亿条服务器数据中苦寻线索,最终锁定犯罪证据将犯罪团伙一网打尽。近日,浙江省德清县人民法院宣判了全国首起非法获取地理信息数据刑事案件,并以非法获取计算机信息系统数据罪对张某、陈某、李某作出判决。

走访发现线索

2020年3月,德清县公安局网安大队民警在辖区一地理信息产业公司Q公司开展“三服务”过程中了解到:该公司发现武汉Z公司对外出售假冒的Q公司账号,但假账号经过测试确实可以获取Q公司的定位纠偏数据。

Q公司怀疑有人非法获取了他们的信息数据,导致大量客户流失,对公司生产、经营构成巨大隐患,并给公司带来了巨大的经济损失。

在得知这一情况后,德清县公安局高度重视,迅速抽调网安精干力量组成专案组开展侦查。然而,由于犯罪嫌疑人作案手段隐蔽,所涉测绘行业的专业性较强,且国内目前暂无类似案件,给办案带来了较大困难。

“我们不但得攻破专业知识上的难题,在追踪嫌犯方面也是困难重重。” 德清县公安局相关负责人介绍,原来,警方侦查发现,嫌疑人落脚在湖北省武汉市,去年3月初,由于新冠肺炎疫情原因,无法开展实地落实查证。

德清警方联合湖州网安民警迎难而上,围绕案件中技术堵点、法律难点,在向行业技术专家及法律专家请教的同时,前往上海、广东等地多次取证并进行侦查实验。

通过大量电子数据勘验分析、调查,最终,从调取的超10亿条服务器数据中分析出了犯罪嫌疑人技术实现过程和数据通信链路架构,明确了嫌疑人作案方式和技术手段,并对主要服务器程序功能做第三方鉴定,明确其具有绕过Q公司的安全风控措施的功能。与此同时,一个以Z公司负责人张某为首的犯罪团伙也浮出水面。

精准打击犯罪

在疫情相对平稳之后,专案组赶赴武汉市开展抓捕工作。2020年8月7日,在当地公安机关配合下,专案组一举将犯罪嫌疑人张某、李某、陈某抓获。

经审讯,3名犯罪嫌疑人对以牟利为目的,搭建“账号池”服务器并编写和部署了相关功能软件,配置特殊的账号请求策略并搭配百余个跳板机IP,绕过Q公司安全风控从而非法获取服务器数据,并利用获取的数据对外提供定位服务的犯罪事实供认不讳。

随着地理信息产业的蓬勃发展,地理信息应用已经和千家万户的生活联系在了一起,相关信息数据保护具有现实意义,特别是测绘地理信息事关国家安全。

“这起案件的破获对地理信息行业数据安全保护敲响了警钟,有利于健全地理信息数据安全保护措施,也为地理信息企业发展创造良好的营商环境打下了基础。”德清县公安局网安大队有关负责人表示。

据悉,该案件的破获为Q公司挽回损失近千万元,也为当地地理信息企业的健康发展筑牢了网络安全防线。

全国首起非法获取地理信息案宣判

2021年1月25日,德清县人民检察院提起公诉。针对该案,德清县人民法院迅速展开研判,并依法公开开庭审理此案。

经庭审获悉,2019年9月至2020年8月期间,被告人张某、陈某未经Q公司允许,擅自使用被告人陈某编写的XCORS.GwServer程序等技术手段获取Q公司等精确定位差分系统的数据用于转发,由被告人李某提供售后、维护,从而销售CORS服务账号,销售额合计达52万余元。案发后,被告人陈某家属代为赔偿Q公司人民币70万元并取得谅解。

经过3次公开庭审,今年4月25日,德清县人民法院作出宣判,被告人张某、陈某、李某违反国家规定,采用技术手段,获取计算机信息系统中存储、处理或者传输的数据,情节特别严重,已构成非法获取计算机信息系统数据罪,依法判处被告人罪名成立,分别判处被告人有期徒刑3年6个月、3年,缓刑4年和1年4个月,分别并处罚金人民币10万元、8万元和2万元,并由扣押机关依法处理扣押在案的作案工具。

说法

敲响地理信息行业

数据安全保护警钟

依照《中华人民共和国刑法》第二百八十五条之规定:违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。

违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

法院认为,本案中,根据检察院侦查并举证、法院依职权调取的证据等显示,被告人张某、陈某违反国家规定,未经受害公司允许,擅自使用被告人陈某编写的XCORS.GwServer程序等技术手段,避开受害公司账号认证、位置识别和处置转发行為的安全技术措施,获取该公司精确定位差分系统的数据,用于转发,并由被告人李某提供售后、维护,行为均已构成非法获取计算机信息系统数据罪,根据其共同犯罪中的主次作用及认罪认罚态度等,分别予以定罪量刑。

法官指出,随着地理信息应用日益发达,相关数据保护的战略意义尤为重要。本案的审结,敲响了地理信息行业数据安全保护的警钟,为促进信息产业健康发展提供了司法保障。 来源:央广网 法制网

猜你喜欢
德清县网安计算机信息
乡村特色民宿产业发展策略研究
浅议网络安全法治化建设
国农科技“玩游戏”荒废业绩并购标的有巨大财务造假嫌疑
浙江省德清县:美丽乡村实现“电气化”
探究提高计算机信息管理质量的有效策略
长春侦破部督网络诈骗案
网安大队抓获一名历年逃犯
幼儿绘画作品赏析:《我的勇气》
计算机信息技术在职业技术教育中的应用与展望
如何提高初中计算机信息课的实效性