第二十九条 有下列行为之一的,处五日以下拘留;情节较重的,处五日以上十日以下拘留:
(一)违反国家规定,侵入计算机信息系统,造成危害的;
(二)违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行的;
(三)违反国家规定,对计算机信息系统中存储、处理、传输的数据和应用程序进行删除、修改、增加的;
(四)故意制作、传播计算机病毒等破坏性程序,影响计算机信息系统正常运行的。
这条是针对危害计算机信息系统安全行为的处罚规定,其核心在于规范网络空间秩序,保护公民、法人和其他组织的合法权益。以下结合法律条文、
司法解释及实务案例,对四类违法行为进行详细解读:
一、法律条文解析
第二十九条规定了对四类危害计算机信息系统安全行为的处罚标准:
一般情形:处5日以下拘留;
情节较重:处5-10日拘留。
该条款的适用需满足“违反国家规定”这一前提,主要依据《计算机信息系统安全保护条例》《
网络安全法》等法规。
二、违法行为认定与适用要点
(一)非法侵入计算机信息系统
行为要件:
1.违反国家规定:如未经授权访问国家事务、国防建设、尖端科技领域以外的计算机系统(如企业、社会团体系统)。
2.造成危害:如泄露商业秘密、篡改数据或导致系统瘫痪。
实务要点:
侵入行为需具有非法性,如通过技术手段绕过安全防护。
典型案例:黑客未经授权访问某企业数据库并窃取客户信息。
(二)破坏计算机信息系统功能
行为要件:
1.功能篡改:删除、修改、增加或干扰系统核心功能(如支付模块、身份验证)。
2.后果:导致系统无法正常运行(如服务中断、数据丢失)。
实务要点:
需证明行为与系统故障的直接因果关系。
案例:某程序员恶意修改医院挂号系统代码,导致全院挂号瘫痪。
(三)篡改数据与应用程序
行为要件:
1.对象:存储、处理或传输中的数据(如用户信息、交易记录)及应用程序。
2.行为方式:删除、修改或增加内容(如伪造交易数据、植入恶意代码)。
实务要点:
若篡改行为影响公共利益(如篡改交通监控数据),可能升级为刑事案件。
案例:某员工删除公司财务系统中的关键凭证,造成审计障碍。
(四)制作、传播破坏性程序
行为要件:
1.程序性质:计算机病毒、木马等具有自我复制或破坏功能的程序。
2.影响:导致系统崩溃、数据损毁或传播范围扩大。
实务要点:
“传播”包括通过邮件、网络共享等方式扩散。
案例:某网民制作“勒索病毒”攻击企业服务器并索要赎金。
三、情节较重的认定标准
符合以下情形之一,可认定为“情节较重”,处5-10日拘留:
1.多次实施:如一年内两次以上侵入系统;
2.造成严重后果:如经济损失超5万元、系统长时间瘫痪;
3.特殊主体:利用职务便利实施(如IT管理员篡改数据);
4.社会影响恶劣:引发公众恐慌或损害国家利益。
四、执法程序与争议焦点
1.证据固定:
需提取电子数据(如访问日志、病毒样本)、监控录像等。
对网络行为,需通过IP溯源、数据恢复等技术手段取证。
2.法律衔接:
与
刑法衔接:若行为符合《刑法》第285-286条(非法侵入计算机信息系统罪、破坏计算机信息系统罪),应移送刑事立案。
与行政处罚衔接:对未达刑事立案标准的,适用治安处罚。
3.争议问题:
“后果严重”的界定:需结合《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》综合判断。
单位责任:单位实施本条行为的,对直接责任人员处罚,同时追究单位管理责任。
五、典型案例参考
1.案例1(非法侵入):某黑客为炫耀技术,侵入某市社保系统但未窃取数据,被处5日拘留。
2.案例2(传播病毒):某网民制作“熊猫烧香”变种病毒传播,导致200余家商户系统瘫痪,被处10日拘留并罚款。
3.案例3(减轻处罚):某员工误删公司数据后主动修复并赔偿损失,取得谅解,公安机关依据《治安管理处罚法》第十九条不予处罚。
六、实务建议
1.企业合规:加强系统权限管理,定期备份数据,防范内部人员违规操作。
2.个人防护:避免点击不明链接,及时更新杀毒软件,发现可疑行为立即报警。
3.执法规范:严格区分治安处罚与刑事犯罪,避免“以罚代刑”或“降格处理”。
通过以上解读,可清晰掌握第二十九条的适用边界与执法要点,为网络空间治理提供法律支撑。