2023年6月,新疆某学院中职学生李某参加“三校生”升高职考试并填报志愿。班主任徐某做了一件在他看来可能很平常的事:把包含准考证号、身份证号及志愿填报系统初始密码的准考证照片,直接发到了班级微信群里。

打开网易新闻 查看精彩图片

同校学生孙某看到照片后,在家用电脑登录招考系统,篡改了包括李某在内的7名考生的第一志愿代码。多名考生因此未能被原本填报的院校录取。

法院的判决分了两层:刑事责任层面,孙某因破坏计算机信息系统罪,被判处有期徒刑一年六个月;民事赔偿层面,孙某承担70%责任,赔偿约2.3万元;涉事学校因信息管理存在疏漏,承担30%责任,赔偿约1.7万元;班主任徐某的行为被认定为职务行为,个人不承担民事赔偿责任。

我看到的,不只是一起篡改志愿的案件,更是一个关于敏感信息如何被轻率处理、管理疏漏如何酿成严重后果、法律责任如何在直接侵权人与管理失职方之间分配的严肃命题。一张准考证照片,毁掉了7个人的志愿,也毁掉了孙某自己的前途。而这张照片,本不该出现在班级群里。

一、篡改志愿为什么是刑事犯罪:破坏计算机信息系统罪的适用逻辑

很多人对“篡改志愿”的法律性质缺乏清晰认知。他们觉得,这不过是“改了几个数字”,最多算“恶作剧”或“民事侵权”。

但法院的判决给出了明确的定性:破坏计算机信息系统罪。

《刑法》第二百八十六条规定:违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。 招生考试系统属于国家教育考试信息系统,孙某擅自登录并修改考生志愿数据,直接符合“对计算机信息系统中存储、处理或者传输的数据进行修改”的构成要件。

“后果严重”这个要件,在本案中是清晰的。 7名考生的志愿被篡改,多人未能被原本填报的院校录取。这已经不是“改了几个数字”的问题,而是改变了他人的教育路径。 一年六个月的刑期,是对这个后果的法律评价。

这个罪名有一个特点:它不要求行为人“获利”。 孙某没有从中得到任何好处,他可能只是出于嫉妒、恶作剧或其他心理。但犯罪构成不看他“得到了什么”,而看他“破坏了什么”。 他破坏了考试系统的数据完整性,破坏了其他考生的受教育机会。这本身就是刑法要惩罚的行为。

二、班主任发准考证到群里:为什么学校要替他的行为“买单”

民事判决中,学校承担30%责任、班主任个人不担责,这个责任划分的逻辑值得拆解。

班主任徐某的行为,为什么被认定为“职务行为”? 法院的逻辑是:徐某将准考证照片发到班级群,虽主观上无损害学生权益的故意,但该行为直接为孙某实施侵权提供了便利,且属于职务行为。

“职务行为”的认定,意味着徐某的行为被视为学校管理活动的一部分。 班主任通知考生、传达考试信息、组织志愿填报,这些都属于其工作职责。当他以班主任身份在班级群发布信息时,他的行为代表的是学校,不是他个人。 因此,因这个行为产生的民事责任,由学校承担。

这个认定在法律上是合理的,但它也揭示了一个问题: 班主任在履行职务时,对敏感信息的处理是否经过了必要的培训?学校是否建立了规范的信息发布流程?如果学校没有对“哪些信息可以发群、哪些不能”作出明确规定,那徐某的行为就不是“个人疏忽”,而是“管理缺位”。 30%的责任比例,反映的正是这种管理缺位在损害发生中的“贡献度”。

对于班主任个人来说,“不承担民事赔偿责任”不等于“没有责任”。 学校的行政处理、教育主管部门的问责,都可能独立于民事判决而存在。民事上的“职务行为”认定,保护的是教师不因履职行为而承担个人赔偿,但它不保护教师免于行政和纪律层面的审视。

三、30%与70%:侵权责任的比例是如何划定的

法院判决孙某承担70%、学校承担30%,这个比例划分的依据是什么?

在侵权责任法中,多个主体共同造成损害的,应当根据各自的过错程度和原因力大小来划分责任。 孙某是直接侵权人,他的篡改行为是损害发生的直接原因;学校的信息管理疏漏,是损害发生的条件。直接原因的责任重于条件,所以孙某承担主要责任,学校承担次要责任。

70%和30%这个比例,说明法院认为孙某的主动侵权行为是损害发生的主要原因,学校的管理疏漏是次要原因。 如果学校没有泄露密码,孙某就无法登录系统;但如果孙某没有主动去篡改,即使密码泄露,损害也不会发生。两者缺一不可,但主动侵权的可归责性更高。

需要说明的是,这个比例是民事赔偿责任的划分,不是刑事责任的划分。 孙某的刑事责任是独立的,不会因为学校承担了30%的民事赔偿而减轻。刑事责任评价的是“你的行为构成了什么罪”,民事责任评价的是“造成的损失由谁分担”。两者各算各的账。

四、信息保护的防线:一张准考证照片暴露了多少问题

这起案件中最让人唏嘘的,是损害的起点如此“日常”。

准考证上印着准考证号、身份证号、初始密码。 这三样信息组合在一起,就等于志愿填报系统的登录凭证。班主任把它们拍照发到班级群,相当于把7个考生的“账号密码”公开了。 在一个几十人甚至上百人的群里,谁看到了、谁保存了、谁利用了,班主任完全无法控制。

这不是“不小心”,而是对敏感信息缺乏基本的风险意识。 准考证、身份证、密码,这些信息不应该以照片形式在群里传播。正确的做法是:通知考生到校领取或单独发送,并明确告知“不要转发、不要截图”。 如果学校有基本的信息安全管理规范,这张照片就不应该出现在群里。

教育部及相关部门多次发布预警,提醒考生保护好个人信息,严防志愿被篡改。 但预警的对象往往只是考生和家长,学校作为信息流转的关键环节,同样需要被纳入信息保护的规范体系。 班主任有没有接受过信息安全的培训?学校有没有“敏感信息发布流程”的规定?这些问题,比“提醒考生注意”更接近问题的根源。

五、对青少年的警示:篡改他人志愿,毁掉的是两个人的人生

这起案件中,孙某和7名考生都是同龄人。孙某的一个动作,改变了7个人的录取结果,也改变了他自己的人生轨迹。

一年六个月的刑期,意味着他将在监狱中度过相当长的时间。 这个记录将伴随他很久——在就业、升学、社会评价中,刑事犯罪记录的影响是长期的。他可能原本也有自己的志愿、自己的规划,但这一切都被他自己的行为打断了。

法院的判决传递了一个清晰的信号:篡改他人志愿,不是“玩笑”,不是“恶作剧”,是刑事犯罪。 青少年之间的嫉妒、竞争、冲动,都可能存在,但法律不会因为“年纪小”或“一时冲动”就网开一面。 破坏计算机信息系统罪的成立,不要求行为人“想清楚后果”,只要求他“实施了行为”。

对于每一个正在经历升学竞争的年轻人来说,这起案件最直接的提醒是: 你的竞争对手的志愿,不是你可以碰的东西。你可以努力超过他,但不能用违法的方式“淘汰”他。 法律保护的是公平竞争的环境,破坏这个环境的人,自己也会被淘汰出局。

写在最后:密码泄露的代价,不该由考生承担

这起案件最终以孙某获刑、学校赔偿、班主任被认定职务行为而告一段落。但那个被发进班级群的准考证照片,已经改变了7个人的录取结果,也改变了孙某自己的人生。

密码泄露的代价,最终由考生、孙某和学校共同承担了。 但最无辜的,是那些被篡改志愿的考生——他们没有做错任何事,只是被班主任拉进了一个不该出现的群,被孙某选中成了一个“目标”。

如果学校有规范的信息发布流程,如果班主任知道“准考证不能发群”,如果孙某知道“篡改志愿是犯罪”——这起案件可能根本不会发生。 三个“如果”,对应的是三个需要被补上的漏洞:制度、意识和法律教育。希望这起案件的判决,能让每一个环节的人都意识到:敏感信息不能随便发,别人的志愿不能随便改,法律的底线不能随便碰。