张某,男,1986年出生,大学专科文化程度
法院审理查明
张某原系被害单位中国某贸易集团有限公司员工(经营地和注册地均为北京市海淀区,下文简称某公司), 2017 年 6 月 30 日与公司解除劳动合同,张某对解除劳动合同一事心怀不满,于 2017 年 7 月 5 日 10 时许,在本市朝阳区某国际中心 2306 室通过软件登录云服务器,使用管理员身份进入某公司自有服务器删除了部分系统文件,进入该公司租赁的亚马逊云服务器和浪潮云服务器删除了部分系统文件,导致该公司官网、瑞购网、 AJE 项目系统自 2017 年 7 月 5 日 16 时许开始不能访问,至 7 月 9 日 15 时许 AJE 系统数据完全恢复, 2017 年 7 月 10 日上午 11 时许,公司官网、瑞购网恢复正常运行。
经核算,截止到 2017 年 7 月 4 日之前, AJE 项目系统有超过 16212 名以上的用户。
经被害单位报案,张某于2017年9月20日被公安机关抓获归案,其到案后如实供述了上述犯罪事实。
庭审过程中,公诉人当庭宣读、出示了以下证据:
1、张某供述,供称:
其是2015年10月12日入职某公司,后于2017年6月30日左右离职、在该公司的职务是服务器运营维护。
之所以要删除某公司的系统文件,是因为该公司认为其职务不重要,决定把运营维护部门取消。其想引起某公司领导的注意,让其再返回原单位工作。
2017年7月5日10时许,其在新单位北京某信息技术公司(北京市朝阳区)正常上班。
上班时其打开了电脑,打开了SecureCRT7.2软件,这个软件是登录云服务器的软件,其使用管理员身份进入了某公司自有的服务器和租的亚马逊服务器和浪潮云服务器,并删除了存储在某公司自有服务器的一些系统文件,以及某公司租赁的亚马逊服务器和浪潮云服务器内的该公司系统文件。
其之前在某公司工作时负责互联网运营维护,所以知道某公司涉及的所有服务器的登录用户名及密码,并且其还拥有这些服务器的管理员权限。如果某公司没有修改用户名和密码,其就可以通过SecureCRT7.2软件随意进入并修改服务器内的系统文件。登陆的用户名是root,现在忘了具体密码。原来进行删除操作的时候,是按照其记录的一个密码输入的,这个密码很复杂,不看记录的话说不出来。SecureCRT7.2软件是网络服务器的登录窗口,任何公司的服务器都可以用。这个软件可以进行服务器的登录和运营维护。其通过SecureCRT7.2软件登录了三台关于某公司的服务器。一台是某公司外租的亚马逊服务器,另一台是某公司的浪潮服务器,还有一台是某公司自有的服务器。某公司外租的亚马逊云服务器的存放地点应该是在国外,拥有管理员权限的人可以远程操控,包括添加或者删除文件,包括这台服务器上包括公司的一些正常业务之类的文件,还有系统文件。浪潮服务器是公司外租的浪潮云服务器,存放地点应该在浪潮的总部,是在国内,但不知道具体地点。这台服务器上包括公司的瑞购网相关的系统文件。瑞购网是某公司的图书交易网站,在这个网站可以购买图书。自有的服务器内部存储着某公司的系统文件和应用以及一些数据,服务器的存放地点是在某公司内部。其在亚马逊云服务器中删除了一个(/bin)系统文件和(/usr/local)应用文件,其他的还有什么其就记不清楚了。在浪潮服务器中删除了一些系统文件,(/bin)、(/usr/local)系统文件。在某公司本地服务器内删除了(/usr/local)应用文件以及(/data)的数据文件。其他的文件其也删除过,但是是什么文件记不清楚了。其删除了某公司的文件会造成公司官网无法正常打开,服务器无法正常登录。
其是在2017年7月5日白天的时候,上班的时候删除的这些数据的。其当时就想让某公司的领导知道其们运营维护的岗位非常重要,让其们再回去上班。没有其他人参与非法侵入某公司计算机信息系统的事,也没有人知道。其也没有干过其他违法的事。
2、证人习某(某公司保卫干部)的证言:
2017年7月5日,其单位业务员部门员工向其反映单位官网及AJE项目系统、瑞购网系统这三个系统无法访问。当天其就请技术人员查看,技术部门人员称公司官网及AJE项目系统搭建在同一台服务器,瑞购网单独搭建在一个服务器上,并且瑞购网还涉及到两个服务器,技术部门现场勘查结果为四台服务器的数据都被删除了,造成无法访问。随后其于9月1日向公安机关报警。公司官网及AJE项目系统服务器品牌是IBMX3650。硬盘7块,每块500G,总3.5T。公司官网及AJE项目系统服务器内网IP为192.168.xxx。瑞购网网站服务器是外租的云服务器,内网IP分别是xxx。其公司电脑中四台服务器的操作系统文件、应用程序代码还有业务数据都被删除了。业务数据包括公司官网信息、AJE项目系统发票订单数据、瑞购网网站交易数据。在分区3(LogVol107)内名为“etc”和“zhangxxx”的数据被删除。分区7(lv-usr-local)和分区9(lv-uer)的数据全被删除了。官网及AJE项目系统服务器存放于北京市海淀区西三环北路89号中国外文大厦中国网机房,这个服务器是其公司自有。瑞购网系统涉及的三个服务器是外租的云服务器,具体存放地点不详。2017年7月4日17时左右下班前仍可访问这四台服务器。有服务器管理权限的有两个人,都是技术部门员工。一个是研发经理刘某某,2014年3月份左右上班,主要负责单位服务器项目管理。
另一个是运维张某,该人于2015年10月12日入职,2017年6月30日左右离职,离职原因是裁员劝退。
其公司损失瑞购网订单13万元左右,AJE项目损失150单,金额45万元左右,损失总额约58万元左右。
2017年8月14日,其公司委托北京网络行业协会电子数据司法鉴定中心鉴定,结果为2017年7月5日16时许,系统提示文件丢失,受到15567次攻击,在分区3(LogVo107)内名为“etc”和“zhangxxx”文件夹被删除。分区7(lv-uer-local)和分区9(lv-usr)的数据全被删除。
3、冯某、吴某(均为甘家口派出所民警)的证言:
2017年9月1日,群众习某到派出所反映称发现其单位某公司官网无法访问,电脑数据被删,并造成了巨大的损失。报案人称,其公司员工张某拥有管理权限,该人有重大作案嫌疑。据此情况,该二人立即将事主报案材料及鉴定意见书交由海淀分局网安大队,请求协助查询IP登录地址。2017年9月19日,接网安大队线索称,登录地点为北京市朝阳区某国际中心2306室。该地点正是嫌疑人张某新公司(北京某信息技术有限公司)地址。后该二人于2017年9月20日10时许到了现场找到张某,该人对非法侵入某公司计算机信息系统的犯罪事实供认不讳,后将该人刑事传唤至派出所进行审查。
4、证人炼某(天津某互联网科技有限公司人力主管)的证言:
张某于2017年7月3日到该公司入职,担任高级运营维护工程师,公司的IP地址是124.193.xxx,公司的每个员工入网都需要通过这个IP号。
5、劳动合同及相关证明材料,证明张某于2015年10月12日通过社会招聘就职于某公司华文联盟项目组,2017年6月30日与某公司解除劳动合同,2017年7月3日入职到天津某互联网科技有限公司,该公司和北京某信息技术有限公司是一套人马。
6、扣押笔录、扣押清单、扣押决定书,证明2017年9月20日,公安机关将张某的一台黑蓝色戴尔牌笔记本电脑扣押在案。
7、现场勘验检查工作记录及光盘,证明2017年9月20日14时0分,北京市公安局海淀分局网络安全保卫大队民警,对张某的戴尔牌笔记本电脑进行了现场勘验,从中提取了张某用于登录某公司服务器的软件secureCRT.exe.
8、某公司于2017年7月13日出具的《关于公司网站遭受破坏案情的报告》及2017年9月21日出具的《补充说明》,内容摘要为:2017年7月5日下午4点,其公司官网、瑞购网、紧扣中心AJE业务系统同时出现故障,无法登陆访问。经公司技术人员排查,认定三个网站故障均系人为破坏所致。7月7日下午3点,公司将此事向110报案。经过评估,截止目前具体损失如下:1.瑞购网订单损失13万元。2.AJE项目损失150单,金额45万元。3.用以恢复及补救投入的人员加班费1852元等。……恳请公安机关予以立案。……瑞购网为其公司自营进口图书B2C销售网站,所产生的销售额为网上客户购买图书金额。AJE业务为公司与美国期刊公司合作,为国内客户提供翻译、润色等服务,所产生的交易额为客户网上下单购买该服务。……因客户购买行为的不可预计,均以2017年上半年的日均销售额作为依据,计算出案发后的损失。
9、某公司于2018年6月14日出具的《AJE某支付服务说明书》,证明:AJE中国区服务系统通过两个模块完成:1.AJE网站服务模块;2.某AJE服务器模块。其中AJE服务网站负责前段数据收集、某AJE服务器负责数据加工管理。具体流程为:用户用自己的电脑进行AJE服务网站的访问,AJE服务网站收到用户的下单,AJE服务网站把用户下单信息提供给某AJE服务器,某AJE服务器接到下单请求后,就对支付宝/银联发起预下单请求,请求后,支付宝/银联会返回下单支付链接地址,某AJE服务器接到下单支付链接地址后,把地址反馈给AJE服务网站,AJE服务网站把支付宝/银联地址呈现给用户。用户通过该地址进行支付操作,支付完成后,支付宝/银联会把支付结果返回给某AJE服务器,某AJE服务器在把支付结果返回给AJE服务网站,AJE服务网站把结果呈现给用户。此时完成整个下单支付过程。
10、中国某贸易集团有限公司于2018年11月14日出具的《某集团公司系统遭受攻击恢复情况》,证明2017年7月5日下午4点,集团公司官网、瑞购网、进口AJE业务系统三个正在运行中的系统,突然出现故障无法访问。截止2017年7月10日上午11点,瑞购网系统全部完成了程序与数据修复。截止2017年7月9日下午3点,AJE系统的所有系统与数据全部得到了修复。2017年7月10日上午11点,公司官网全部完成了程序与数据恢复,恢复后使用正常。
11、甘家口派出所民警出具的办案说明,证明2018年11月14日,民警前往中国某贸易集团有限公司法务部、技术部调取了该公司的情况说明两份及瑞购网、AJE项目的后台用户数据。
12、北京网络行业协会电子数据司法鉴定中心司法鉴定意见书。证明某公司于2017年8月14日委托北京网络行业协会电子数据司法鉴定中心经对编号为2017-57-1的服务器内数据进行检验,用以查找造成服务器无法访问的原因,确定攻击者的IP和身份信息。检验结果如下:1.2017年7月5日,共有23个IP地址尝试登录该服务器,其中在2017/07/0515:33:43,来自192.168.xxx的IP地址,使用用户interface成功登录该服务器;在2017/07/0510:11:13、2017/07/0515:18:28、2017/07/0516:22:26,来自124.193.xxx的IP地址,使用用户root成功登录该服务器。在2017/07/0516:26:44,系统开始提示文件丢失。在分区3(LogVo107)内发现2个被删除文件夹,文件夹的名字为“etc”和“zhangxxx”,其中文件夹“etc”,删除时间为2017/07/0516:22:37;文件夹“zhangxxx”,删除时间为2017/07/0515:18:37。发现分区7(lv-usr-local)和分区9(lv-uer)的数据全部被删除,删除时间为2017/07/0516:22:57至2017/07/0516:23:13.
13、北京增值税普通发票,证明某公司向北京网络行业协会电子数据司法鉴定中心支付鉴定费81800元。北京网络行业协会电子数据司法鉴定中心于2017年9月5日开具发票。
14、某公司在2014年、2015年、2016年及2017年1月-7月5日AJE订单用户信息数据及瑞购网注册用户数据光盘。该数据光盘中所记载的2014年及2015年AJE订单支付都是通过支付宝完成支付,2016年及2017年的有一部分是通过支付宝支付、有一部分是通过银联支付。上述订单用户数据中包含每笔订单的交易号、商户订单号、交易创建时间、付款时间、交易对方、商品名称、金额、交易状态、联系人、电话、发票日期、发票号、发票日期、发票抬头、地址、快递单号等用户信息。上述订单用户信息均是通过订单号去重之后的信息。按照用户姓名信息进行再次去重之后,用户数量为16212。瑞购网注册用户名单数据表中,显示有name(用户名)、nickname(昵称)、email(电子邮件)、reg_ip(注册ip)、regtime(注册时间)等信息,其中用户、昵称、注册ip均有大部空白,2015年的所有注册用户IP均为192.168.xxx。
15、调取证据通知书、工作说明,证明公安机关于2018年11月14日向中国某贸易集团有限公司调取AJE订单用户信息数据机瑞购网注册用户数据、光盘等电子数据。调取数据过程中民警全程监督、核对,调取的数据与原始数据一致。
16、到案经过,证明张某于2017年9月20日,在北京市朝阳区某国际中心2306室被民警抓获归案,系被动到案。
经过法庭质证,被告人的质证意见同辩护意见。
辩护人的质证意见为,对某公司出具的《关于公司网站遭受破坏案情的报告》、《补充说明》、《某集团公司系统遭受攻击恢复情况》以及2014年、2015年、2016年及2017年1月-7月5日AJE订单用户信息数据及瑞购网注册用户数据光盘的真实性提出异议,认为这些证据均系某公司单方面提供,真实性存疑。
对被告人及其辩护人所提质证意见与辩护意见基本一致,故对此一并回应如下:
1、关于被破坏的计算及信息系统恢复正常运行的时间
经查,某公司于2018年11月14日出具的《某集团公司系统遭受攻击恢复情况》及证人习某等人的证言,证明2017年7月5日下午4点,集团公司官网、瑞购网、进口AJE业务系统三个正在运行中的系统,突然出现故障无法访问。截止2017年7月10日上午11点,瑞购网系统全部完成了程序与数据修复。截止2017年7月9日下午3点,AJE系统的所有系统与数据全部得到了修复。2017年7月10日上午11点,公司官网全部完成了程序与数据恢复,恢复后使用正常。上述证据形式来源合法,内容客观真实,法庭予以采信。
2、关于鉴定费81800元及加班费1852元的真实性,以及是否属于张某的违法行为所直接导致的经济损失
经查,《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》第十一条第三款规定:“本解释所称经济损失,包括危害计算机信息系统犯罪行为给用户直接造成的经济损失,以及用户为恢复数据、功能而支出的必要费用。”被害单位委托北京网络行业协会电子数据司法鉴定中心的鉴定目的在于“查找造成服务器无法访问的原因,确定攻击者的IP和身份信息。”从现有证据来看,这是在服务器已经恢复使用之后所做的鉴定,属于准备立案材料,为侦查机关提供线索,并非涉案行为所导致的直接经济损失,也并非用户为恢复数据、功能而支出的必要费用。被害单位向公安机关报案之后,如何定位查找犯罪嫌疑人系公安机关的职责所在,并非被害单位的义务、必须由被害单位完成。故,本案鉴定费用81800元不属于《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》规定的经济损失,法庭不予支持。另,公诉机关认定的被害单位支付的加班费1852元无其他证据佐证,法庭不予采信。公诉机关所举证的鉴定发票及鉴定文书等证据,内容真实,来源合法,但与“经济损失”这一证明目的不存在关联性。但该鉴定虽然不属于刑事诉讼法所规定的司法鉴定,但仍旧系与案件事实具有一定关联性的书证,能够体现被害单位的报案经过和公安机关的破案线索来源,其作为书证的证明效力,法庭予以认可。
3、关于瑞购网的用户数量及所受损失的认定
经查,公安机关向被害单位调取的瑞购网注册用户名单数据表中,显示有name(用户名)、nickname(昵称)、email(电子邮件)、reg_ip(注册ip)、regtime(注册时间)等信息,其中用户、昵称、注册ip均有大部空白,2015年的所有注册用户IP均为192.168.xxx。张某称该IP地址系被害单位自己的内网地址。公诉人和被害单位诉讼代理人对此无法作出合理解释。按照常理,既然瑞购网是面向互联网用户的网站,其在整个2015年的数千名注册用户的IP地址不可能都是同一个IP地址。而且该数据表中用户、昵称等项目存在大量的空白。法庭无法对注册用户的真实性进行核实。虽然该数据表来源合法,但该份数据光盘中的瑞购网注册用户名单数据表的真实性无法核实,法庭对瑞购网的实际用户数量不能准确认定。故法庭对此证据不予采信。
另,中国某贸易集团有限公司于2017年7月13日出具的《关于公司网站遭受破坏案情的报告》及2017年9月21日出具的《补充说明》中关于瑞购网的所受损失情况,系推断的预期利益的损失,且无其他证据佐证,公诉机关也未将该损失列入指控事实,故法庭对此证据不予采信。
4、关于AJE项目用户数量及所受损失
经查,被害单位向公安机关提供的数据光盘中所记载的2014年及2015年AJE订单支付都是通过支付宝完成支付,2016年及2017年的有一部分是通过支付宝支付、有一部分是通过银联支付。上述订单用户数据中包含每笔订单的交易号、商户订单号、交易创建时间、付款时间、交易对方、商品名称、金额、交易状态、联系人、电话、发票日期、发票号、发票日期、发票抬头、地址、快递单号等详细用户信息。内容十分详实,不仅有支付宝、银联甚至快递单号等客观的独立第三方信息,而且就用户自身信息而言也十分具体,可以特定到具体的自然人。公安机关也出具了办案说明,对取证方式进行了说明。故法庭对该光盘信息的来源合法性及内容真实性予以认可。
关于具体用户数量的问题,上述订单用户信息均是通过订单号去重之后的信息,但基于有利于被告人原则,法庭在订单号去重之后,又采取了对被告人最有利的二次去重,即按照用户姓名信息进行再次去重之后,用户数量为16212。法庭对此事实予以认定。
另,中国某贸易集团有限公司于2017年7月13日出具的《关于公司网站遭受破坏案情的报告》及2017年9月21日出具的《补充说明》中关于AJE项目的所受损失情况无其他证据佐证,公诉机关也未将该损失列入指控事实,故法庭认为依照现有证据无法认定AJE项目的所受的具体损失数额。
公诉人当庭出示的上述其他证据,均由公安机关中依法调取,形式、来源合法,内容相互印证,均可作为定案的依据,法院予以确认。
法院裁定:
法院认为,张某违反国家规定,非法侵入他人的计算机信息系统,删除部分数据,破坏了计算机信息系统的数据及功能,后果严重,其行为已构成破坏计算机信息系统罪,应予惩处。
北京市海淀区人民检察院指控张某犯破坏计算机信息系统罪的事实清楚,证据确凿,指控罪名成立。
唯指控被告人造成被害单位经济损失及用户数量与事实不符,被告人的行为未达到后果特别严重的情形,法院依据查明的事实予以认定。
针对辩护人的关于《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》的第四条第(四)项规定的:“为一万以上用户提供服务的计算机信息系统不能正常运行累计1小时以上的。”必须是指“计算机信息系统不能正常运行期间出现了一万人同时访问累计一小时”的情况,本案并不符合该情形,应宣告无罪的辩护意见。
经查,该司法解释的原意在于从被破坏的计算机信息系统的规模和被破坏的时间两个维度,设立入罪标准,即:一方面该计算机信息系统所服务的用户数要达到一万名以上,既包括登录、浏览过但尚未下单的用户数,也包括实际下过单的用户数。一个计算机信息系统能够被一万名以上用户所知晓和使用,证明该计算机信息系统具有一定的知名度,其提供的服务就具有一定的公共属性,其是否能正常运行就涉及到不特定多数人的利益并体现该计算机系统的重要性。如果被告人对此进行破坏,就侵害了公共秩序和计算机系统所有人的实际利益,侵害了该罪名所要保护的法益。另一方面,不能正常运行累计一个小时以上的规定,则是进一步从侵害的程度上进行限制,提高入罪门槛。另,该司法解释中所指的“提供服务”包括但不限于“下单”这一服务,而是指用户从该信息系统获取相关信息的所有服务。以网络购物网站为例,用户如果仅浏览商品介绍,比较商品价格,查看是否有货和配送方式,即使并未下单,仍可认为该网站在向用户提供服务。且司法解释中“累计”一词,已明确对于计算机信息系统提供服务的用户、时间可以断续、概括计算的含义。综上,该司法解释不应局限在计算机信息系统被破坏时,该计算机信息系统正在为一万以上用户提供服务的限缩范围内。故辩护人的此点辩护意见法院不予采信。在本案中,即便是按照最有利于被告人的计算方法,有可靠数据可查的有效支付过的AJE用户数已经在16212名用户以上,足以说明该系统已经具有了一定的公共属性,涉及到公共秩序及该系统所有人的切实利益。
另外,张某的行为使得被害单位的公司官网、瑞购网、AJE项目系统自2017年7月5日16时许开始不能访问,虽然公诉机关未指控瑞购网、AJE项目系统所遭受的直接经济损失数额,但其犯罪行为也足以给被害单位的商业信誉及商品声誉产生一定程度的不良影响,在事实上扰乱了被害单位的正常生产经营。 故,张某的行为具有实质上的刑事违法性,具有刑法第二百八十六条规定的“后果严重”的情节,构成犯罪,应该予以刑事处罚。
在量刑方面,鉴于张某认罪,如实供述自己的犯罪行为,且系初犯,具有一定悔罪态度,法院依法对其从轻处罚。
综上,法院依照《中华人民共和国刑法》第二百八十六条第一款、第二款,第六十七条第三款之规定,判决如下:
张某犯破坏计算机信息系统罪,判处有期徒刑一年四个月。
热门跟贴