《刑法》第二百八十五條【非法侵入計算機信息系統(tǒng)罪】違反國家規(guī)定,侵入國家事務、國防建設、尖端科學技術領域的計算機信息系統(tǒng)的,處三年以下有期徒刑或者拘役。
【非法獲取計算機信息系統(tǒng)數(shù)據(jù)、非法控制計算機信息系統(tǒng)罪】違反國家規(guī)定,侵入前款規(guī)定以外的計算機信息系統(tǒng)或者采用其他技術手段,獲取該計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對該計算機信息系統(tǒng)實施非法控制,情節(jié)嚴重的(20臺/違法所得5千),處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴重的(100臺/違法所得2.5萬),處三年以上七年以下有期徒刑,并處罰金。
【提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪】提供專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具,或者明知他人實施侵入、非法控制計算機信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴重的(20人次/違法所得5千),依照前款的規(guī)定處罰。
單位犯前三款罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員,依照各該款的規(guī)定處罰。
由于法律法規(guī)司法解釋每年都會出現(xiàn)新變化,蘇義飛律師將在此網站頁面每年更新一次該罪名的刑法理論和量刑標準:
蘇義飛:本罪第二款“非法控制”的含義是“違反國家規(guī)定”的控制,第三款雖然沒有提到“違反國家規(guī)定”,但是第三款“非法控制”的含義和第二款“非法控制”的含義是一樣的。
認定提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪,必須解決如下問題:1.什么是計算機信息系統(tǒng);2.什么是計算機信息系統(tǒng)的安全保護措施
陳興良《注釋刑法全書》2022版第1581頁:計算機信息系統(tǒng)中“傳輸”的數(shù)據(jù),是指他人計算機信息系統(tǒng)各設備、設施之間,或者與其他計算機信息系統(tǒng)之間正在交換、輸送中的信息,如敲擊鍵盤、移動鼠標向主機發(fā)出操作指令,就會在鍵盤、鼠標與計算機主機之間產生數(shù)據(jù)的傳輸。
第1581頁:這里所說的“侵入”,是指未經授權或者他人同意,通過技術手段進入計算機信息系統(tǒng)?!捌渌夹g手段”是關于行為人可能采用的手段的兜底性規(guī)定,是針對實踐中隨著計算機技術的發(fā)展可能出現(xiàn)的各種手段做出的規(guī)定。
黎宏《刑法學各論》:已經脫離計算機信息系統(tǒng)的計算機數(shù)據(jù),如光盤、U盤中的計算機數(shù)據(jù)不屬于本罪的保護對象。
劉艷紅《人工智能時代網絡游戲外掛的刑法規(guī)制》:關于輔助操作類外掛的定性存在偏差,通過技術分析可以發(fā)現(xiàn),此類外掛對游戲系統(tǒng)不具有威脅,和一般的虛擬鼠標、虛擬鍵盤等輔助操作程序一樣,屬于計算機操作系統(tǒng)的軟件,而不是非法出版物,更不符合“擾亂市場秩序,情節(jié)嚴重”的結果要素。
對于輔助操作類外掛,其通過模擬鼠標或者鍵盤輸入信號的方式,實質改變了正常用戶輸入的信息或數(shù)據(jù)。這使不同用戶之間因為外掛的使用與否而在游戲效果上產生區(qū)別,使用輔助操作類外掛的用戶一般被認為在電子競技中“作弊”。但是,刨除道德層面上破壞公平競爭規(guī)則的瑕疵,在法律層面,輔助操作類外掛沒有侵入游戲軟件本體,也并未篡改游戲軟件的運行參數(shù),不能將制作、銷售、使用行為解釋為對游戲程序的破壞。
人工智能時代下網絡游戲外掛軟件的使用,與12306搶票軟件、裁判文書網爬蟲軟件、拼多多砍價軟件等科技助力軟件具有共同性質,即通過某種特定計算機軟件的使用,產生自動點擊、自動搶票或者自動發(fā)出指令等類似效果,實現(xiàn)對人工的取代,徹底實現(xiàn)網絡的智能化。在入罪標準的判斷上,應該意識到這類行為具有一定的普遍性,同時也具有一定的正當性與合理性,不宜一律入罪。
喻海松《網絡犯罪二十講》2021版第42頁:“專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具”與中性程序、工具的界分。其區(qū)別于一般的程序、工具之處在于此類程序、工具專門是用于違法犯罪目的,而不包括那些既可以用于違法犯罪目的又可以用于合法目的的“中性程序”。因此,“專門”是對程序、工具本身的用途非法性的限定,是通過程序、工具本身的用途予以體現(xiàn)的。
第43頁:”中性“程序、工具不具備在未經授權或超越授權的情況下自動獲取數(shù)據(jù)或者控制他人計算機信息系統(tǒng)的功能。
(2024年)丁某提供侵入計算機信息系統(tǒng)程序案-“專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具”的認定:認定“專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具”,關鍵有二:一是程序本身具有避開或者突破計算機信息系統(tǒng)安全保護措施的功能;二是程序、工具獲取數(shù)據(jù)和控制的功能,在設計上能在未經授權或者超越授權的狀態(tài)下得以實現(xiàn),這是該類程序、工具區(qū)別于“中性程序、工具”的典型特征。
(2023年)何某駿等非法控制計算機信息系統(tǒng)案-投放木馬程序控制應用程序既有功能的行為構成非法控制計算機信息系統(tǒng)罪:投放木馬程序控制應用程序既有功能,但未造成計算機系統(tǒng)不能正常運行或影響計算機系統(tǒng)正常運行并造成嚴重后果,應認定為非法控制計算機信息系統(tǒng)罪,而非破壞計算機信息系統(tǒng)罪。
(2025年)蔡某非法控制計算機信息系統(tǒng)案-為獲取傭金使用非法技術手段進行廣告推廣的性質認定:具備自動處理數(shù)據(jù)功能系統(tǒng)的智能手機,應當認定為計算機信息系統(tǒng)。行為人通過相關技術手段,使得手機用戶在自行打開或者通過其他渠道喚起手機中的相應電商APP時,被強制顯示指定的推廣鏈接頁面,應當認定為采用其他技術手段非法控制計算機信息系統(tǒng)的行為;情節(jié)嚴重的,構成非法控制計算機信息系統(tǒng)罪。
(2024年)非法控制他人視頻監(jiān)控行為的定性:以購買或交換的方式非法獲取他人網絡監(jiān)控攝像頭賬號、用戶名、密碼等信息,在未經他人允許的情況下,私自添加到自己手機或電腦中,控制他人監(jiān)控攝像頭,遠程觀看畫面,并將部分登錄成功的賬號及觀看到的監(jiān)控畫面進行截圖保存在電腦中,屬于“非法控制”。
(2023年)內外勾結獲取電信公司內部免費寬帶賬戶后轉賣,構成何種罪名:非法入侵中國電信業(yè)務支撐系統(tǒng),對中國電信內部網絡系統(tǒng)進行非法控制的目的是將中國電信內部寬帶賬號解綁后出租給他人,被告人的手段行為與目的行為分別觸犯了不同罪名,成立牽連犯。盜竊罪與非法獲取計算機信息系統(tǒng)數(shù)據(jù)、非法控制計算機信息系統(tǒng)罪量刑相當,目的行為吸收手段行為,故對被告人應以盜竊罪論處。
(2024年)陳某睿非法獲取計算機信息系統(tǒng)數(shù)據(jù)案-盜取網絡游戲運營商游戲幣行為的定性:由于游戲幣的價值是由游戲運營商自行決定,且游戲幣可以批量復制、再生,若將游戲幣視為財產,將很難客觀、公正地評價其價值;若對非法獲取游戲運營商虛擬游戲幣的行為以盜竊罪等財產犯罪論處,往往造成量刑畸重,不符合罪責刑相適應原則,不符合人民群眾的樸素公正正義觀念。
(2024年)余某等提供侵入、非法控制計算機信息系統(tǒng)程序、工具案-提供涉案軟件已取得著作權的,是否影響專門侵入、非法控制計算機信息系統(tǒng)程序、工具罪的構成:涉案軟件已取得著作權的,不影響對提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪的認定。
(2023年)劉某麟盜竊案-《刑法》第287條關于利用計算機實施盜竊等其他犯罪中“依照本法有關規(guī)定定罪處罰”的理解與適用:通過非法控制他人計算機信息系統(tǒng),秘密轉移并占有他人賬戶內的資金,未造成計算機信息系統(tǒng)中存儲、處理或傳輸?shù)臄?shù)據(jù)丟失、損壞,或者導致計算機信息系統(tǒng)不能正常運行等其他危害后果,非法控制計算機信息系統(tǒng)行為是秘密竊取的手段行為,二者屬于牽連犯,依據(jù)《刑法》第二百八十七條之規(guī)定,按照盜竊罪一罪進行處罰。
(2024年)葉某星、張某秋提供侵入計算機信息系統(tǒng)程序、譚某妹非法獲取計算機信息系統(tǒng)數(shù)據(jù)系統(tǒng)案-對“利用竊取的賬號密碼,以人工大量輸入驗證碼行為撞庫方式入侵他人賬戶”平臺組織者的定性:圖片驗證碼識別平臺與侵入計算機信息系統(tǒng)程序共同實現(xiàn)侵入他人計算機信息系統(tǒng)的功能,對于該平臺的組織運營者,應當依照提供侵入計算機信息系統(tǒng)程序共同犯罪論處。
(2024年)衛(wèi)某龍、龔某、薛某東非法獲取計算機信息系統(tǒng)數(shù)據(jù)案-非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪中“侵入”的認定:超出授權范圍使用賬號、密碼登錄計算機信息系統(tǒng),屬于侵入計算機信息系統(tǒng)的行為,故而,對使用上述方法侵入計算機信息系統(tǒng)后下載該系統(tǒng)存儲、處理或者傳輸?shù)臄?shù)據(jù),可以認定為非法獲取計算機信息系統(tǒng)數(shù)據(jù);情節(jié)嚴重的,以非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪論處。
[第1553號]“專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具”的司法認定:是否具有侵入和控制功能,關鍵在于能否避開或突破安全保護措施。 在網絡環(huán)境中,計算機信息系統(tǒng)控制人往往會設置密碼防護、防火墻、 身份認證、數(shù)據(jù)加密、反爬措施等各種安全保護措施,一般人利用普通技術手段無法避開或突破。
[第1459號]破壞計算機信息系統(tǒng)罪與非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪如何區(qū)分:破壞計算機信息系統(tǒng)罪必須是對系統(tǒng)功能的破壞,本案只能認定為非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪。具體理由如下:
(一)破壞計算機信息系統(tǒng)罪的本質在于損害了信息系統(tǒng)的功能
(二)本案并無典型的破壞計算機信息系統(tǒng)的行為
(三)非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪所指的數(shù)據(jù),并不需要早已存儲在信息系統(tǒng)之中
[第473號]擅自制作網游外掛出售牟利如何定性:擅自制作網游外掛出售牟利,侵犯的是網游權利人著作權的修改權而不是復制發(fā)行權,不構成侵犯著作權罪。
擅自制作網游外掛并出售牟利同時符合《(1998年)最高人民法院關于審理非法出版物刑事案件具體應用法律若干問題的解釋》第十一條與第十五條的,應當參照想象競合的處理原則從重適用第十一條以非法經營罪定罪處罰
[第940號]復制部分實質性相同的計算機程序文件并加入自行編寫的腳本文件形成新的外掛程序后運用的行為是否屬于刑法意義上的“復制發(fā)行”:復制部分實質性相同的計算機程序文件并加入自行編寫的腳本文件形成新的外掛程序后運用的行為屬于侵犯著作權罪中的“復制發(fā)行”。未經著作權人許可,復制其計算機軟件,并利用侵權軟件獲取游戲虛擬貨幣并銷售后牟利,構成侵犯著作權罪。
(2025年)歐陽某甲等盜竊案-植入代碼遠程控制手機,在機主不知情的情況下惡意扣費行為的定性:通過植入代碼等手段遠程控制他人手機,秘密開通增值業(yè)務、扣取他人手機話費,非法獲利,符合刑法第二百六十四條規(guī)定的,應當以盜竊罪論處。所涉行為同時構成非法控制計算機信息系統(tǒng)罪等其他犯罪的,依照處罰較重的規(guī)定定罪處罰。
(2025年)沈某平提供侵入計算機信息系統(tǒng)程序案-編寫爬取用戶信息的程序并向他人出售行為的定性:針對網絡服務商手機應用軟件,編寫并向他人提供可以突破后臺限制、獲取后臺用戶信息的程序,使他人可以利用該程序進行非法活動的,屬于刑法第二百八十五條第三款規(guī)定的“提供專門用于侵入計算機信息系統(tǒng)的程序”。
(2011年)最高人民法院、最高人民檢察院關于辦理危害計算機信息系統(tǒng)安全刑事案件應用法律若干問題的解釋
第一條 非法獲取計算機信息系統(tǒng)數(shù)據(jù)或者非法控制計算機信息系統(tǒng),具有下列情形之一的,應當認定為刑法第二百八十五條第二款規(guī)定的“情節(jié)嚴重”:
(一)獲取支付結算、證券交易、期貨交易等網絡金融服務的身份認證信息十組以上的;
(二)獲取第(一)項以外的身份認證信息五百組以上的;
(三)非法控制計算機信息系統(tǒng)二十臺以上的;
(四)違法所得五千元以上或者造成經濟損失一萬元以上的;
(五)其他情節(jié)嚴重的情形。
實施前款規(guī)定行為,具有下列情形之一的,應當認定為刑法第二百八十五條第二款規(guī)定的“情節(jié)特別嚴重”:
(一)數(shù)量或者數(shù)額達到前款第(一)項至第(四)項規(guī)定標準五倍以上的;
(二)其他情節(jié)特別嚴重的情形。
明知是他人非法控制的計算機信息系統(tǒng),而對該計算機信息系統(tǒng)的控制權加以利用的,依照前兩款的規(guī)定定罪處罰。
第二條 具有下列情形之一的程序、工具,應當認定為刑法第二百八十五條第三款規(guī)定的“專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具”:
(一)具有避開或者突破計算機信息系統(tǒng)安全保護措施,未經授權或者超越授權獲取計算機信息系統(tǒng)數(shù)據(jù)的功能的;
(二)具有避開或者突破計算機信息系統(tǒng)安全保護措施,未經授權或者超越授權對計算機信息系統(tǒng)實施控制的功能的;
(三)其他專門設計用于侵入、非法控制計算機信息系統(tǒng)、非法獲取計算機信息系統(tǒng)數(shù)據(jù)的程序、工具。
第三條 提供侵入、非法控制計算機信息系統(tǒng)的程序、工具,具有下列情形之一的,應當認定為刑法第二百八十五條第三款規(guī)定的“情節(jié)嚴重”:
(一)提供能夠用于非法獲取支付結算、證券交易、期貨交易等網絡金融服務身份認證信息的專門性程序、工具五人次以上的;
(二)提供第(一)項以外的專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具二十人次以上的;
(三)明知他人實施非法獲取支付結算、證券交易、期貨交易等網絡金融服務身份認證信息的違法犯罪行為而為其提供程序、工具五人次以上的;
(四)明知他人實施第(三)項以外的侵入、非法控制計算機信息系統(tǒng)的違法犯罪行為而為其提供程序、工具二十人次以上的;
(五)違法所得五千元以上或者造成經濟損失一萬元以上的;
(六)其他情節(jié)嚴重的情形。
實施前款規(guī)定行為,具有下列情形之一的,應當認定為提供侵入、非法控制計算機信息系統(tǒng)的程序、工具“情節(jié)特別嚴重”:
(一)數(shù)量或者數(shù)額達到前款第(一)項至第(五)項規(guī)定標準五倍以上的;
(二)其他情節(jié)特別嚴重的情形。
第七條 明知是非法獲取計算機信息系統(tǒng)數(shù)據(jù)犯罪所獲取的數(shù)據(jù)、非法控制計算機信息系統(tǒng)犯罪所獲取的計算機信息系統(tǒng)控制權,而予以轉移、收購、代為銷售或者以其他方法掩飾、隱瞞,違法所得五千元以上的,應當依照刑法第三百一十二條第一款的規(guī)定,以掩飾、隱瞞犯罪所得罪定罪處罰。
實施前款規(guī)定行為,違法所得五萬元以上的,應當認定為刑法第三百一十二條第一款規(guī)定的“情節(jié)嚴重”。
單位實施第一款規(guī)定行為的,定罪量刑標準依照第一款、第二款的規(guī)定執(zhí)行。
第八條 以單位名義或者單位形式實施危害計算機信息系統(tǒng)安全犯罪,達到本解釋規(guī)定的定罪量刑標準的,應當依照刑法第二百八十五條、第二百八十六條的規(guī)定追究直接負責的主管人員和其他直接責任人員的刑事責任。
第九條 明知他人實施刑法第二百八十五條、第二百八十六條規(guī)定的行為,具有下列情形之一的,應當認定為共同犯罪,依照刑法第二百八十五條、第二百八十六條的規(guī)定處罰:
(一)為其提供用于破壞計算機信息系統(tǒng)功能、數(shù)據(jù)或者應用程序的程序、工具,違法所得五千元以上或者提供十人次以上的;
(二)為其提供互聯(lián)網接入、服務器托管、網絡存儲空間、通訊傳輸通道、費用結算、交易服務、廣告服務、技術培訓、技術支持等幫助,違法所得五千元以上的;
(三)通過委托推廣軟件、投放廣告等方式向其提供資金五千元以上的。
實施前款規(guī)定行為,數(shù)量或者數(shù)額達到前款規(guī)定標準五倍以上的,應當認定為刑法第二百八十五條、第二百八十六條規(guī)定的“情節(jié)特別嚴重”或者“后果特別嚴重”。
第十條 對于是否屬于刑法第二百八十五條、第二百八十六條規(guī)定的“國家事務、國防建設、尖端科學技術領域的計算機信息系統(tǒng)”、“專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具”、“計算機病毒等破壞性程序”難以確定的,應當委托省級以上負責計算機信息系統(tǒng)安全保護管理工作的部門檢驗。司法機關根據(jù)檢驗結論,并結合案件具體情況認定。
第十一條 本解釋所稱“計算機信息系統(tǒng)”和“計算機系統(tǒng)”,是指具備自動處理數(shù)據(jù)功能的系統(tǒng),包括計算機、網絡設備、通信設備、自動化控制設備等。
本解釋所稱“身份認證信息”,是指用于確認用戶在計算機信息系統(tǒng)上操作權限的數(shù)據(jù),包括賬號、口令、密碼、數(shù)字證書等。
本解釋所稱“經濟損失”,包括危害計算機信息系統(tǒng)犯罪行為給用戶直接造成的經濟損失,以及用戶為恢復數(shù)據(jù)、功能而支出的必要費用。
第二條 本條例所稱的計算機信息系統(tǒng),是指由計算機及其相關的和配套的設備、設施(含網絡)構成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。
第三條 計算機信息系統(tǒng)的安全保護,應當保障計算機及其相關的和配套的設備、設施(含網絡)的安全,運行環(huán)境的安全,保障信息的安全,保障計算機功能的正常發(fā)揮,以維護計算機信息系統(tǒng)的安全運行。
第三條 本條例下列用語的含義:
(一)計算機程序,是指為了得到某種結果而可以由計算機等具有信息處理能力的裝置執(zhí)行的代碼化指令序列,或者可以被自動轉換成代碼化指令序列的符號化指令序列或者符號化語句序列。同一計算機程序的源程序和目標程序為同一作品。
第二條 本辦法所稱的計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。
第七十六條 本法下列用語的含義:
(一)網絡,是指由計算機或者其他信息終端及相關設備組成的按照一定的規(guī)則和程序對信息進行收集、存儲、傳輸、交換、處理的系統(tǒng)。
(二)網絡安全,是指通過采取必要措施,防范對網絡的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網絡處于穩(wěn)定可靠運行的狀態(tài),以及保障網絡數(shù)據(jù)的完整性、保密性、可用性的能力。
6 檢驗結果
待檢程序的檢驗結果可以是以下四種之一:
a)確定為破壞性程序;
判斷依據(jù):發(fā)現(xiàn)待檢程序存在對計算機信息系統(tǒng)的功能或計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)等進行未授權地獲取、刪除、增加、修改、干擾及破壞等的的行為。檢驗結果一般表述為:待檢程序為破壞性程序。
b)確定為非破壞性程序;
判斷依據(jù):未發(fā)現(xiàn)待檢程序存在對計算機信息系統(tǒng)的功能或計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)等進行未授權地獲取、刪除、增加、修改、干擾及破壞等的的行為,并分析不存在通過現(xiàn)有技術手段無法發(fā)現(xiàn)的有對計算機信息系統(tǒng)的功能或計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)等進行未授權地獲取、刪除、增加、修改、干擾及破壞等的可能性。檢驗結果一般表述為:待檢程序不是破壞性程序。
c)未發(fā)現(xiàn)待檢程序具有破壞性;
判斷依據(jù):未發(fā)現(xiàn)待檢程序存在對計算機信息系統(tǒng)的功能或計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)等進行未授權地獲取、刪除、增加、修改、干擾及破壞等的的行為,但尚不能完全排除存在根據(jù)現(xiàn)有技術手段難以發(fā)現(xiàn)的情況。檢驗結果一般表述為:未發(fā)現(xiàn)待檢程序具有破壞性。
d)無法判斷是否為破壞性程序。
根據(jù)檢驗結果和綜合分析無法判斷是否為破壞性程序,或經綜合分析亦無法形成明確性意見的,檢驗結果一般表述為:無法判斷是否為破壞性程序。
6 鑒定意見鑒定意見的表述可以分為以下幾種:
——具備委托方在鑒定事項中約定的軟件功能,依次列出檢驗出的軟件功能,并對軟件所具備的功能進行描述。
——不具備委托方在鑒定事項中約定的軟件功能,可以出具未發(fā)現(xiàn)該軟件具備某項功能的鑒定意見。
——軟件無法正常運行的,則出具該軟件不具備檢驗條件的鑒定意見。
(2022年)移動互聯(lián)網應用程序信息服務管理規(guī)定
第十二條 應用程序提供者處理個人信息應當遵循合法、正當、必要和誠信原則,具有明確、合理的目的并公開處理規(guī)則,遵守必要個人信息范圍的有關規(guī)定,規(guī)范個人信息處理活動,采取必要措施保障個人信息安全,不得以任何理由強制要求用戶同意個人信息處理行為,不得因用戶不同意提供非必要個人信息,而拒絕用戶使用其基本功能服務。
(2011年)計算機信息網絡國際聯(lián)網安全保護管理辦法
第六條 任何單位和個人不得從事下列危害計算機信息網絡安全的活動:
?。ㄒ唬┪唇浽试S,進入計算機信息網絡或者使用計算機信息網絡資源的;
(二)未經允許,對計算機信息網絡功能進行刪除、修改或者增加的;
?。ㄈ┪唇浽试S,對計算機信息網絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加的;
?。ㄋ模┕室庵谱鳌鞑ビ嬎銠C病毒等破壞性程序的;
?。ㄎ澹┢渌:τ嬎銠C信息網絡安全的。
(2002年)公安部公共信息網絡安全監(jiān)察局關于對利用網絡漏洞進行攻擊但未造成危害后果的行為如何處罰的答復
使用掃描軟件對網絡IP地址進行漏洞掃描,并對存在安全漏洞的網絡端口進行攻擊,屬于一種網絡攻擊行為。如果攻擊行為不影響信息網絡的正常運行,并且未造成危害后果的,不屬于《計算機信息網絡國際聯(lián)網安全保護辦法》(以下簡稱《辦法》)第六條第五款中“其他危害計算機信息網絡安全的”行為。因此,不能適用《辦法》第二十一條的規(guī)定進行處罰。
(2007年)最高人民法院關于審理危害軍事通信刑事案件具體應用法律若干問題的解釋
第六條第三款 違反國家規(guī)定,侵入國防建設、尖端科學技術領域的軍事通信計算機信息系統(tǒng),尚未對軍事通信造成破壞的,依照刑法第二百八十五條的規(guī)定定罪處罰;對軍事通信造成破壞,同時構成刑法第二百八十五條、第二百八十六條、第三百六十九條第一款規(guī)定的犯罪的,依照處罰較重的規(guī)定定罪處罰。
第七條 本解釋所稱“重要軍事通信”,是指軍事首腦機關及重要指揮中心的通信,部隊作戰(zhàn)中的通信,等級戰(zhàn)備通信,飛行航行訓練、搶險救災、軍事演習或者處置突發(fā)性事件中的通信,以及執(zhí)行試飛試航、武器裝備科研試驗或者遠洋航行等重要軍事任務中的通信。
本解釋所稱軍事通信的具體范圍、通信中斷和嚴重障礙的標準,參照中國人民解放軍通信主管部門的有關規(guī)定確定。
第三十三條 有下列行為之一,造成危害的,處五日以下拘留;情節(jié)較重的,處五日以上十五日以下拘留:
(一)違反國家規(guī)定,侵入計算機信息系統(tǒng)或者采用其他技術手段,獲取計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對計算機信息系統(tǒng)實施非法控制的;
(二)違反國家規(guī)定,對計算機信息系統(tǒng)功能進行刪除、修改、增加、干擾的;
(三)違反國家規(guī)定,對計算機信息系統(tǒng)中存儲、處理、傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改、增加的;
(四)故意制作、傳播計算機病毒等破壞性程序的;
(五)提供專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具,或者明知他人實施侵入、非法控制計算機信息系統(tǒng)的違法犯罪行為而為其提供程序、工具的。
第二十七條 任何個人和組織不得從事非法侵入他人網絡、干擾他人網絡正常功能、竊取網絡數(shù)據(jù)等危害網絡安全的活動;不得提供專門用于從事侵入網絡、干擾網絡正常功能及防護措施、竊取網絡數(shù)據(jù)等危害網絡安全活動的程序、工具;明知他人從事危害網絡安全的活動的,不得為其提供技術支持、廣告推廣、支付結算等幫助。
第六十三條第三款 違反本法第二十七條規(guī)定,受到治安管理處罰的人員,五年內不得從事網絡安全管理和網絡運營關鍵崗位的工作;受到刑事處罰的人員,終身不得從事網絡安全管理和網絡運營關鍵崗位的工作。
(2015年)最高人民法院、最高人民檢察院關于執(zhí)行《刑法》確定罪名的補充規(guī)定(六)
第二百八十六條之一(《刑法修正案(九)》第二十八條)拒不履行信息網絡安全管理義務罪
二十六、在刑法第二百八十五條中增加一款作為第四款:“單位犯前三款罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員,依照各該款的規(guī)定處罰。
九、在刑法第二百八十五條中增加兩款作為第二款、第三款:“違反國家規(guī)定,侵入前款規(guī)定以外的計算機信息系統(tǒng)或者采用其他技術手段,獲取該計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對該計算機信息系統(tǒng)實施非法控制,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴重的,處三年以上七年以下有期徒刑,并處罰金。
提供專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具,或者明知他人實施侵入、非法控制計算機信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴重的,依照前款的規(guī)定處罰。

