利用“撞庫”手段獲取征信信息構(gòu)成犯罪
專家倡導(dǎo)以案釋法遏制侵犯公民個人信息行為
利用“撞庫”手段獲取征信信息構(gòu)成犯罪
近日,北京市高級人民法院發(fā)布侵犯公民個人信息犯罪案件典型案例,某大型國際信托公司項目經(jīng)理因非法獲取公民信息,構(gòu)成侵犯公民個人信息罪,被法院判處一年有期徒刑。
【案情回顧】
沈某案發(fā)前系某大型國際信托有限公司項目經(jīng)理,其利用任職便利,采取“撞庫”(指攻擊者通過一些自動化工具針對數(shù)據(jù)庫站點的相關(guān)接口批量提交大量隨機的用戶名/密碼組合,記錄下其中能成功登錄的組合并盜取該賬號)等方式獲取某銀行個人征信系統(tǒng)用戶名和密碼,通過其所屬國際信托有限公司與該銀行之間進行專線互聯(lián)的終端機,數(shù)次非法登錄該銀行個人征信系統(tǒng),查詢并下載保存他人征信報告共計100份。沈某此前曾采取上述同樣作案手段,查詢并下載保存他人征信報告共計1000余份。
北京市西城區(qū)人民法院經(jīng)審理認為,沈某違反國家規(guī)定,非法獲取公民個人信息,情節(jié)嚴重,已構(gòu)成侵犯公民個人信息罪,依法應(yīng)予以懲處。鑒于沈某到案后能如實供述自己的罪行,當(dāng)庭認罪悔罪,依法可以從輕處罰。西城區(qū)法院以侵犯公民個人信息罪判處沈某有期徒刑一年,并處罰金人民幣四千元。
【典型意義】
在當(dāng)代社會,個人征信作為公民的“經(jīng)濟身份證”,在公民個人生活中發(fā)揮著十分重要的作用,影響老百姓的出行、貸款、就業(yè)等方方面面。
最高人民法院、最高人民檢察院在2017年出臺的《關(guān)于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》中將征信信息列為高度敏感信息,非法獲取、出售或者提供50條該類信息即可入罪。
本案中,被告人沈某曾任某大型國際信托有限公司項目經(jīng)理,與某銀行等金融機構(gòu)多有業(yè)務(wù)往來,其利用金融從業(yè)人員的職業(yè)便利,利用“撞庫”等非法技術(shù)手段獲取了大量公民征信信息,社會危害嚴重,已構(gòu)成侵犯公民個人信息罪。
人民法院綜合考慮全案事實、證據(jù),鑒于沈某到案后能如實供述自己的罪行,當(dāng)庭認罪悔罪,態(tài)度良好,依法可對其從輕處罰。本案的依法妥善審理,有力維護了網(wǎng)絡(luò)空間秩序和人民群眾合法權(quán)益。
【專家說法】
在首都經(jīng)濟貿(mào)易大學(xué)法學(xué)院教授王劍波看來,數(shù)字時代下,信息以前所未有的速度和廣度被開發(fā)利用,信息安全保護與流動利用之間的矛盾日益彰顯,部分信息處理者非法收集、出售、使用未經(jīng)信息主體授權(quán)的信息,并以此為源頭形成了個人信息灰色產(chǎn)業(yè)鏈,導(dǎo)致騷擾電話、電信網(wǎng)絡(luò)詐騙等社會危害行為層出不窮,因高度敏感信息泄露而導(dǎo)致的惡性事件更是屢見不鮮。因此,無論從微觀的公民基本權(quán)益保護出發(fā),還是從宏觀的數(shù)字中國建設(shè)考量,都有必要依法從嚴懲治針對公民個人信息的侵權(quán)行為。
我國刑法規(guī)定,違反國家有關(guān)規(guī)定,向他人出售或者提供公民個人信息,情節(jié)嚴重的將構(gòu)成犯罪。民法典人格權(quán)編對個人信息保護作出專門規(guī)定,明確自然人的個人信息受法律保護,并于第一千零三十五條規(guī)定了處理個人信息的原則及合法要件。2021年出臺的個人信息保護法更是把個人信息權(quán)益保護及信息處理行政監(jiān)管結(jié)合于一體,系統(tǒng)、全面地明確了公民個人信息保護的規(guī)則。
王劍波指出,法律已對公民個人信息權(quán)益作出了全鏈條保護,司法機關(guān)也在不斷加強對侵犯公民個人信息犯罪的打擊力度,但公民個人信息泄露事件卻屢禁不絕。一方面是因為針對公民個人信息的侵權(quán)行為具有隱蔽性、多樣性的特點,監(jiān)管部門受技術(shù)不足和資源短缺雙重約束,處理侵權(quán)行為時面臨發(fā)現(xiàn)難、取證難的困境。另一方面則是因為在數(shù)字化時代,個人信息背后蘊藏著極大經(jīng)濟價值,很多不法分子面對巨額利益誘惑時,懷有僥幸心理且法律意識淡薄,因此盡管打擊力度不斷加大,仍有人心存僥幸、以身試法。
“個人信息權(quán)益是公民所享有的基本權(quán)利,以案釋法遏制侵犯公民個人信息行為,是保護公民個人信息權(quán)益、維護網(wǎng)絡(luò)空間安全的重要手段。司法機關(guān)在加強公民個人信息司法保護力度的同時,強化個案警示教育工作,不失為遏制公民個人信息侵權(quán)的優(yōu)選路徑?!蓖鮿Σㄕf。
(本報記者 張晨 整理)
版權(quán)聲明:凡注明“來源:中國西藏網(wǎng)”或“中國西藏網(wǎng)文”的所有作品,版權(quán)歸高原(北京)文化傳播有限公司。任何媒體轉(zhuǎn)載、摘編、引用,須注明來源中國西藏網(wǎng)和署著作者名,否則將追究相關(guān)法律責(zé)任。