杨春宝律师就刑法修正案惩治黑客侵犯个人隐私和商业秘密接受IT时报记者采访

文章摘要 本文围绕刑法修正案(七)对黑客犯罪及黑客工具犯罪的规制展开,杨春宝律师接受IT时报采访,评价该修正案在保护个人隐私和商业秘密方面的重大进步。修正案首次将非法获取、出售或提供公民个人信息、侵入计算机信息系统获取商业秘密等行为纳入刑事处罚范围,同时明确对提供黑客工具的行为予以规制。杨律师强调技术中立原则,认为不能将黑客技术与刑事犯罪简单等同,需结合行为人的主观目的和实际危害进行判断。文章为理解网络犯罪刑事立法趋势、企业合规及个人维权提供了实务视角。

近日,《IT时报》记者就全国人大常委会通过的刑法修正案(七)中关于黑客犯罪以及黑客工具犯罪事项采访杨春宝高级律师。杨律师高度评价了刑法修正案对于通过黑客手段侵犯个人隐私和商业秘密予以刑事处罚的规定,指出这是中国保护个人隐私和商业秘密方面的重大进步。杨律师同时指出技术是中立的,不能简单地将黑客技术与刑事犯罪等同起来。

杨春宝一级律师简介

杨春宝一级律师,大成上海高级合伙人、资本市场部主任、国资基金研究中心主任,大成中国区私募基金专业带头人、科技与文化法律研究中心联合牵头人。执业30余年,长期从事私募基金、投融资、并购重组法律服务,尤其对对赌研究颇深且具有非常丰富的实战经验,并专注于金融机构股权投资业务。2004年起多次入选The Legal 500"私募基金"和"公司与商业"等境内外各类律师榜单,代理的中国法院首例适用外国法律审理外国公司的董事损害小股东权益纠纷案入选上海高院发布的《上海法院域外法查明典型案例》和威科先行"要案头条"。入选上海涉外法律人才库、上海市司法局鼎新法治人才库、上海国有企业改制法律顾问团,具有上市公司独立董事任职资格,系多家知名高校的兼职教授或兼职研究生导师及上海市商务委跨国经营人才培训班讲师。出版《私募股权投资基金风险防控操作实务》等16本投融资法律专著。了解更多

常见法律问题

刑法修正案如何惩治黑客侵犯个人隐私行为?

刑法修正案(七)针对通过黑客手段侵犯个人隐私的行为作出了明确的刑事处罚规定,这是中国个人信息保护刑事立法的重要突破。根据修正后的法律规定,非法获取、出售或者提供公民个人信息,情节严重的,即构成犯罪,依法应当承担刑事责任。实务中,该规定主要适用于窃取或非法侵入他人计算机信息系统,获取其中存储、处理或者传输的个人信息的情形,例如未经授权访问他人邮箱、社交账号、云存储空间等获取通讯录、聊天记录、行踪轨迹等敏感信息。同时,即使行为人未直接实施侵入行为,但向他人出售、提供此类信息,同样可能构成犯罪。对于企业而言,应当建立严格的数据安全管理制度,不得非法收集或买卖客户个人信息,否则不仅面临行政处罚,还可能被追究刑事责任。对于个人受害者,应当注意保存相关电子证据,及时向公安机关报案,并通过刑事附带民事诉讼主张民事赔偿。常见争议焦点在于“情节严重”的认定标准,实践中会综合考虑信息数量、类型、用途以及造成的损害后果等因素。此外,技术开发者或安全研究人员在测试系统漏洞时,必须避免跨越法律红线,否则可能被认定为非法获取个人信息,因此建议在授权范围内开展活动,并留存书面授权文件。

提供黑客工具是否构成犯罪?法律如何界定?

刑法修正案(七)不仅惩治直接实施黑客攻击的行为,还对提供专门用于侵入、非法控制计算机信息系统的程序、工具的行为规定了刑事责任。这意味着,开发、制作、出售或者提供“黑客工具”的行为本身可能构成犯罪,无需等到工具被实际用于非法目的。法律界定的核心在于“专门性”,即该程序或工具是否具有规避安全保护措施、获取系统控制权或窃取数据的特定功能。例如,制作木马程序、键盘记录器、钓鱼网站源码,或者提供破解软件、漏洞利用代码,都可能被认定为黑客工具。但实务操作中需要注意技术中立原则,如果行为人仅从事学术研究、漏洞披露或安全测试,且未造成危害,一般不认定为犯罪。然而,一旦工具被用于非法侵入系统或窃取数据,提供者可能与使用者构成共同犯罪。对于网络安全公司和研究者,应当严格审查所开发或传播的技术产品是否可能被滥用,并在使用协议中明确禁止非法用途。同时,企业内部员工若利用职务之便编写或传播黑客工具,企业可能因管理不善而面临合规风险。常见争议焦点包括:何种代码属于“专门用于侵入”的工具,以及提供行为是否要求“明知”他人将用于犯罪。司法实践中会结合工具的功能描述、发布渠道、交易方式等综合判断。因此,任何涉及网络技术的从业者都应提高法律风险意识,避免因技术“中性”而忽视其潜在法律后果。

技术中立原则在黑客犯罪案件中如何适用?

技术中立原则强调技术本身没有善恶属性,不能因为某种技术可能被用于非法目的就当然认定其违法。刑法修正案(七)在打击黑客犯罪的同时,杨春宝律师特别指出,不能将黑客技术与刑事犯罪简单等同。这一原则在司法实践中的适用主要体现在以下几个方面:首先,行为人的主观故意是区分罪与非罪的关键。如果行为人开发、使用相关技术是为了系统安全测试、教学研究或正当商业目的,且采取了合理的风险防控措施,一般不构成犯罪。例如,安全公司向客户提供渗透测试服务,在获得授权的前提下使用扫描工具,属于合法行为。其次,行为的实际危害后果影响定罪量刑。如果技术行为没有造成系统破坏、数据泄露或财产损失,或者未能达到法定“情节严重”标准,则不应追究刑事责任。再次,工具或技术的“专门性”认定需要客观判断,不能仅因程序具有突破防护功能就一律视为黑客工具,还要看其主流用途和设计目的。实务中,辩护律师常常利用技术中立原则进行无罪或罪轻辩护,但法院会综合审查行为人的知识背景、操作记录、获取利益方式以及事后表现等证据。对于技术企业而言,应当建立技术伦理审查机制,制定内部合规规范,明确禁止将技术用于非法用途,并在对外服务合同中加入合法使用条款。同时,行业自律和标准制定也有助于厘清技术发展与犯罪行为的边界。总之,技术中立原则是对抗刑法过度扩张的重要防线,但并非绝对豁免,任何利用技术侵害他人合法权益的行为仍将受到法律严惩。

以上内容仅供参考,不构成法律意见。如需专业法律服务,请联系杨春宝一级律师:chambers.yang@dentons.cn

  • 本站声明:本站所载之法律论文、法律评论、案例、法律咨询等,除非另有注明,著作权人均为站长杨春宝高级律师本人。欢迎其他网站链接,但是,未经书面许可,不得擅自摘编、转载。引用及经许可转载时均应注明作者和出处"法律桥",并链接本站。本站网址:https://shanghaiiplawyer.com/。
  •  
  •         本站所有内容(包括法律咨询、法律法规)仅供参考,不构成法律意见,本站不对资料的完整性和时效性负责。您在处理具体法律事务时,请洽询有资质的律师。本站将努力为广大网友提供更好的服务,但不对本站提供的任何免费服务作出正式的承诺。本站所载投稿文章,其言论不代表本站观点,如需使用,请与原作者联系,版权归原作者所有。

发表回复