信息資產(chǎn)對于很多企業(yè)而言,是其贏得競爭的關(guān)鍵。技術(shù)類公司為獲得這些大數(shù)據(jù),花費了大量人力、財力和時間,如果這些數(shù)據(jù)被人使用非法技術(shù)手段獲取,不但會對這些公司造成損失,而且會損害整個行業(yè)的正常有序競爭。
銷售可定位假賬號獲刑
犯罪嫌疑人通過搭建服務器,利用特殊手段繞過安全風控,獲取他人公司數(shù)據(jù)從而非法獲利;網(wǎng)安民警從超10億條服務器數(shù)據(jù)中苦尋線索,最終鎖定犯罪證據(jù)將犯罪團伙一網(wǎng)打盡。近日,浙江省德清縣人民法院宣判了全國首起非法獲取地理信息數(shù)據(jù)刑事案件,并以非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪對張某、陳某、李某作出判決。
走訪發(fā)現(xiàn)線索
2020年3月,德清縣公安局網(wǎng)安大隊民警在轄區(qū)一地理信息產(chǎn)業(yè)公司Q公司開展“三服務”過程中了解到:該公司發(fā)現(xiàn)武漢Z公司對外出售假冒的Q公司賬號,但假賬號經(jīng)過測試確實可以獲取Q公司的定位糾偏數(shù)據(jù)。
Q公司懷疑有人非法獲取了他們的信息數(shù)據(jù),導致大量客戶流失,對公司生產(chǎn)、經(jīng)營構(gòu)成巨大隱患,并給公司帶來了巨大的經(jīng)濟損失。
在得知這一情況后,德清縣公安局高度重視,迅速抽調(diào)網(wǎng)安精干力量組成專案組開展偵查。然而,由于犯罪嫌疑人作案手段隱蔽,所涉測繪行業(yè)的專業(yè)性較強,且國內(nèi)目前暫無類似案件,給辦案帶來了較大困難。
“我們不但得攻破專業(yè)知識上的難題,在追蹤嫌犯方面也是困難重重?!?德清縣公安局相關(guān)負責人介紹,原來,警方偵查發(fā)現(xiàn),嫌疑人落腳在湖北省武漢市,去年3月初,由于新冠肺炎疫情原因,無法開展實地落實查證。
德清警方聯(lián)合湖州網(wǎng)安民警迎難而上,圍繞案件中技術(shù)堵點、法律難點,在向行業(yè)技術(shù)專家及法律專家請教的同時,前往上海、廣東等地多次取證并進行偵查實驗。
通過大量電子數(shù)據(jù)勘驗分析、調(diào)查,最終,從調(diào)取的超10億條服務器數(shù)據(jù)中分析出了犯罪嫌疑人技術(shù)實現(xiàn)過程和數(shù)據(jù)通信鏈路架構(gòu),明確了嫌疑人作案方式和技術(shù)手段,并對主要服務器程序功能做第三方鑒定,明確其具有繞過Q公司的安全風控措施的功能。與此同時,一個以Z公司負責人張某為首的犯罪團伙也浮出水面。
精準打擊犯罪
在疫情相對平穩(wěn)之后,專案組趕赴武漢市開展抓捕工作。2020年8月7日,在當?shù)毓矙C關(guān)配合下,專案組一舉將犯罪嫌疑人張某、李某、陳某抓獲。
經(jīng)審訊,3名犯罪嫌疑人對以牟利為目的,搭建“賬號池”服務器并編寫和部署了相關(guān)功能軟件,配置特殊的賬號請求策略并搭配百余個跳板機IP,繞過Q公司安全風控從而非法獲取服務器數(shù)據(jù),并利用獲取的數(shù)據(jù)對外提供定位服務的犯罪事實供認不諱。
隨著地理信息產(chǎn)業(yè)的蓬勃發(fā)展,地理信息應用已經(jīng)和千家萬戶的生活聯(lián)系在了一起,相關(guān)信息數(shù)據(jù)保護具有現(xiàn)實意義,特別是測繪地理信息事關(guān)國家安全。
“這起案件的破獲對地理信息行業(yè)數(shù)據(jù)安全保護敲響了警鐘,有利于健全地理信息數(shù)據(jù)安全保護措施,也為地理信息企業(yè)發(fā)展創(chuàng)造良好的營商環(huán)境打下了基礎(chǔ)?!钡虑蹇h公安局網(wǎng)安大隊有關(guān)負責人表示。
據(jù)悉,該案件的破獲為Q公司挽回損失近千萬元,也為當?shù)氐乩硇畔⑵髽I(yè)的健康發(fā)展筑牢了網(wǎng)絡安全防線。
全國首起非法獲取地理信息案宣判
2021年1月25日,德清縣人民檢察院提起公訴。針對該案,德清縣人民法院迅速展開研判,并依法公開開庭審理此案。
經(jīng)庭審獲悉,2019年9月至2020年8月期間,被告人張某、陳某未經(jīng)Q公司允許,擅自使用被告人陳某編寫的XCORS.GwServer程序等技術(shù)手段獲取Q公司等精確定位差分系統(tǒng)的數(shù)據(jù)用于轉(zhuǎn)發(fā),由被告人李某提供售后、維護,從而銷售CORS服務賬號,銷售額合計達52萬余元。案發(fā)后,被告人陳某家屬代為賠償Q公司人民幣70萬元并取得諒解。
經(jīng)過3次公開庭審,今年4月25日,德清縣人民法院作出宣判,被告人張某、陳某、李某違反國家規(guī)定,采用技術(shù)手段,獲取計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),情節(jié)特別嚴重,已構(gòu)成非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪,依法判處被告人罪名成立,分別判處被告人有期徒刑3年6個月、3年,緩刑4年和1年4個月,分別并處罰金人民幣10萬元、8萬元和2萬元,并由扣押機關(guān)依法處理扣押在案的作案工具。
說法
敲響地理信息行業(yè)
數(shù)據(jù)安全保護警鐘
依照《中華人民共和國刑法》第二百八十五條之規(guī)定:違反國家規(guī)定,侵入國家事務、國防建設、尖端科學技術(shù)領(lǐng)域的計算機信息系統(tǒng)的,處三年以下有期徒刑或者拘役。
違反國家規(guī)定,侵入前款規(guī)定以外的計算機信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對該計算機信息系統(tǒng)實施非法控制,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴重的,處三年以上七年以下有期徒刑,并處罰金。
法院認為,本案中,根據(jù)檢察院偵查并舉證、法院依職權(quán)調(diào)取的證據(jù)等顯示,被告人張某、陳某違反國家規(guī)定,未經(jīng)受害公司允許,擅自使用被告人陳某編寫的XCORS.GwServer程序等技術(shù)手段,避開受害公司賬號認證、位置識別和處置轉(zhuǎn)發(fā)行為的安全技術(shù)措施,獲取該公司精確定位差分系統(tǒng)的數(shù)據(jù),用于轉(zhuǎn)發(fā),并由被告人李某提供售后、維護,行為均已構(gòu)成非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪,根據(jù)其共同犯罪中的主次作用及認罪認罰態(tài)度等,分別予以定罪量刑。
法官指出,隨著地理信息應用日益發(fā)達,相關(guān)數(shù)據(jù)保護的戰(zhàn)略意義尤為重要。本案的審結(jié),敲響了地理信息行業(yè)數(shù)據(jù)安全保護的警鐘,為促進信息產(chǎn)業(yè)健康發(fā)展提供了司法保障。 來源:央廣網(wǎng) 法制網(wǎng)