杨春宝律师就刑法修正案惩治黑客侵犯个人隐私和商业秘密接受IT时报记者采访

文章摘要 刑法修正案(七)将黑客手段侵犯个人隐私和商业秘密的行为纳入刑事处罚范围,标志着中国在个人信息与商业秘密保护领域的重大立法进步。杨春宝律师指出,该修正案有效惩治了通过黑客技术非法获取、泄露公民个人信息及商业秘密的行为,填补了此前法律空白。同时,他强调技术中立原则,认为黑客工具本身并非当然违法,需结合具体使用目的和后果判断是否构成犯罪。实务中,企业应加强对内部数据安全管理,防范员工利用技术漏洞窃取信息;个人则需提高网络安全意识,避免成为黑客攻击的受害者。该修正案的实施对网络犯罪形成有力震慑,但也引发关于技术边界与刑事责任的争议,需司法实践进一步明确。

近日,《IT时报》记者就全国人大常委会通过的刑法修正案(七)中关于黑客犯罪以及黑客工具犯罪事项采访杨春宝高级律师。杨律师高度评价了刑法修正案对于通过黑客手段侵犯个人隐私和商业秘密予以刑事处罚的规定,指出这是中国保护个人隐私和商业秘密方面的重大进步。杨律师同时指出技术是中立的,不能简单地将黑客技术与刑事犯罪等同起来。

杨春宝一级律师简介

杨春宝一级律师,大成上海高级合伙人、资本市场部主任、国资基金研究中心主任,大成中国区私募基金专业带头人、科技与文化法律研究中心联合牵头人。执业30余年,长期从事私募基金、投融资、并购重组法律服务,尤其对对赌研究颇深且具有非常丰富的实战经验,并专注于金融机构股权投资业务。2004年起多次入选The Legal 500"私募基金"和"公司与商业"等境内外各类律师榜单,代理的中国法院首例适用外国法律审理外国公司的董事损害小股东权益纠纷案入选上海高院发布的《上海法院域外法查明典型案例》和威科先行"要案头条"。入选上海涉外法律人才库、上海市司法局鼎新法治人才库、上海国有企业改制法律顾问团,具有上市公司独立董事任职资格,系多家知名高校的兼职教授或兼职研究生导师及上海市商务委跨国经营人才培训班讲师。出版《私募股权投资基金风险防控操作实务》等16本投融资法律专著。了解更多

常见法律问题

刑法修正案对黑客犯罪规定了哪些新罪名?

刑法修正案(七)针对利用黑客技术侵犯个人隐私和商业秘密的行为,增设了若干新的刑事责任条款。其中,非法获取计算机信息系统数据、非法控制计算机信息系统罪,以及提供侵入、非法控制计算机信息系统程序、工具罪,是打击黑客犯罪的核心罪名。这些罪名将未经授权侵入他人计算机系统、窃取存储数据(包括公民个人信息和商业秘密)的行为明确为犯罪,即使未造成严重经济损失,只要达到法定情节,即可追究刑事责任。此外,对于专门开发、销售黑客工具(如木马程序、撞库软件)的行为,修正案也设定了独立罪名,旨在切断犯罪链条。在实务操作中,执法机关需要结合具体情节认定:例如,行为人通过钓鱼网站获取用户密码后登录他人邮箱,既可能构成非法获取计算机信息系统数据罪,也可能同时触犯侵犯公民个人信息罪。风险提示方面,企业应警惕内部员工利用职务便利窃取数据,个人则需避免使用来源不明的软件。常见争议焦点在于“侵入”行为的认定——例如,使用弱密码猜测或利用公开接口是否属于“侵入”,司法实践中存在不同判决,需根据具体技术手段和权限设置综合判断。

技术中立原则如何适用于黑客工具犯罪?

技术中立原则是刑法中判断行为是否构成犯罪的重要依据,强调技术本身不具善恶属性,而应考察主体的使用意图和客观后果。在黑客工具犯罪领域,该原则体现在:只有行为人明知或应知他人将利用其提供的工具实施侵入、控制计算机系统等犯罪行为,且实际提供了相关程序、工具,才可能构成犯罪。反之,如果开发者仅出于技术研究、安全测试或教学目的,且采取了合理措施防止工具被滥用(如限制功能、要求用户签署合法使用承诺),则不视为犯罪。实务操作指引上,企业研发安全测试工具时,应明确标注用途,并建立用户实名认证和日志留存机制;对于开源项目,项目维护者需在许可协议中声明禁止非法使用,并定期检查用户反馈。风险提示:若工具被广泛用于非法领域,即使开发者无直接故意,司法机关也可能依据“放任态度”推定其主观认知,从而追究责任。常见争议焦点在于“技术中立”与“帮助行为”的界限:例如,提供VPN工具是否必然构成犯罪?需结合用户群体、使用场景、工具是否被屏蔽等综合判断。若该工具仅用于企业合规的跨境数据传输,则不属于犯罪;若大量用户利用其绕过网络监管并实施黑客攻击,工具提供者可能承担刑事责任。因此,技术开发者应主动规避法律风险,避免设计具有“一键攻击”功能或预置恶意代码的工具。

企业如何防范黑客手段侵犯商业秘密?

企业防范黑客手段侵犯商业秘密,需从法律、技术和管理三个层面构建综合防护体系。首先,在法律层面,根据刑法修正案,通过黑客手段窃取商业秘密的行为,可能同时触犯侵犯商业秘密罪和非法获取计算机信息系统数据罪,企业应配合司法机关调查取证,及时固定电子证据(如系统日志、流量记录),并申请禁止令防止损失扩大。实务操作中,建议企业制定明确的数据分级分类制度,将商业秘密标识为“核心”或“机密”,并设置访问权限——例如,仅限特定岗位人员通过加密信道查看,并强制记录操作日志。其次,技术层面,企业应部署防火墙、入侵检测系统(IDS)和反病毒软件,定期进行渗透测试,修复已知漏洞;同时,对员工终端设备安装数据防泄漏(DLP)软件,禁止通过USB接口拷贝敏感文件。风险提示:内部人员利用合法权限泄露数据是最常见的威胁,例如,研发人员通过远程桌面将代码外传,企业需结合行为审计(如异常登录时间、大量下载行为)主动发现。常见争议焦点在于,企业未采取合理保密措施时,是否影响商业秘密的认定?根据司法实践,企业需证明其对涉密信息采取了保密措施(如签订保密协议、设置物理隔离),否则即使被黑客窃取,也可能无法被认定为法律意义上的商业秘密,从而影响刑事追责。因此,企业应定期审查保密制度,并留存证据(如员工签收的保密手册、系统的权限审批记录)。

以上内容仅供参考,不构成法律意见。如需专业法律服务,请联系杨春宝一级律师:chambers.yang@dentons.cn

  • 本站声明:本站所载之法律论文、法律评论、案例、法律咨询等,除非另有注明,著作权人均为站长杨春宝高级律师本人。欢迎其他网站链接,但是,未经书面许可,不得擅自摘编、转载。引用及经许可转载时均应注明作者和出处"法律桥",并链接本站。本站网址:https://lawyerbridge.com/。
  •  
  •         本站所有内容(包括法律咨询、法律法规)仅供参考,不构成法律意见,本站不对资料的完整性和时效性负责。您在处理具体法律事务时,请洽询有资质的律师。本站将努力为广大网友提供更好的服务,但不对本站提供的任何免费服务作出正式的承诺。本站所载投稿文章,其言论不代表本站观点,如需使用,请与原作者联系,版权归原作者所有。

发表回复