非法控制计算机信息系统罪规定于《刑法》第285条第2款,指违反国家规定,侵入国家事务、国防建设、尖端科技领域以外的计算机信息系统,或者采用其他技术手段,对该计算机信息系统实施非法控制,情节严重的行为。根据现行司法解释,非法控制计算机信息系统20台以上,或违法所得5000元以上、造成经济损失1万元以上即达"情节严重"的入罪门槛,最高可判处七年有期徒刑。
本文要点速览
本罪核心行为是"非法控制":未经许可取得他人计算机信息系统的操作控制权,不要求造成系统损坏
入罪门槛明确:控制20台以上、违法所得5000元以上或损失1万元以上即构成"情节严重"
量刑分两档:情节严重处三年以下,情节特别严重处三年以上七年以下
此罪与彼罪界限清晰:与非法侵入、破坏计算机信息系统罪、帮信罪的区分是辩护关键
是否构罪、能否争取不起诉或缓刑,取决于控制台数认定、主观明知、电子数据证据合法性等核心辩点
一、什么是非法控制计算机信息系统罪
根据《刑法》第285条第2款,违反国家规定,侵入《刑法》第285条第1款规定以外的计算机信息系统,或者采用其他技术手段,对该计算机信息系统实施非法控制,情节严重的,构成非法控制计算机信息系统罪。
本罪与"非法获取计算机信息系统数据罪"同条款并列规定于第285条第2款,二者区别在于行为目的:前者是"控制"系统,后者是"获取"数据。
需要特别说明:本罪是2009年《刑法修正案(七)》新增罪名,2015年《刑法修正案(九)》又在本条增加第4款单位犯罪条款,现行有效。配套司法解释为《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号,2011年9月1日起施行,现行有效)。
"计算机信息系统"的法定范围
根据法释〔2011〕19号第11条,"计算机信息系统"和"计算机系统",是指具备自动处理数据功能的系统,包括计算机、网络设备、通信设备、自动化控制设备等。这意味着服务器、网站后台、企业内网、智能手机、物联网设备、工业控制系统等,均可能成为本罪对象。
二、构成要件详解:四个要件逐项拆解
司法实践中,认定本罪须同时满足以下四个构成要件,缺一不可。每一个要件都是潜在的辩护切入点。
1. 犯罪主体:一般主体,单位亦可构罪
自然人主体:年满16周岁、具有刑事责任能力的自然人,不要求具备特殊身份
单位主体:根据《刑法》第285条第4款,单位犯本罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照前款规定处罚
实务提示:网络科技公司、游戏工作室、数据服务企业的负责人及技术人员均可能因公司行为被追责。
2. 主观方面:必须是直接故意
行为人明知自己对该计算机信息系统不享有合法控制权,仍希望并实施控制行为。核心审查点是"明知":
明知没有获得系统所有权人、管理人的授权或超出授权范围
明知自己采用的技术手段(如木马、漏洞利用)具有非法性
过失不构成本罪;误以为获得授权、技术测试中无意取得控制权限的,缺乏犯罪故意
实务提示:程序员受雇开发软件但不知用途、技术爱好者测试漏洞后未实施控制的,主观故意认定往往存在争议空间。
3. 犯罪客体:计算机信息系统安全及合法控制权
本罪侵犯的客体是国家对计算机信息系统的安全管理秩序,以及系统所有权人、管理人对系统的合法控制权。需要明确两点:
本罪保护的是"控制权"而非"数据"本身,即使未窃取任何数据、未造成系统损坏,只要非法取得控制即可能构罪
《刑法》第285条第1款所涉国家事务、国防建设、尖端科技领域的计算机信息系统不属于本罪对象,侵入该类系统的直接构成非法侵入计算机信息系统罪
4. 客观方面:非法控制行为 + 情节严重
这是本罪认定的核心,须同时具备两个层次:
第一层次:实施了"非法控制"行为。 "非法控制"是指违反国家规定,未经授权或者超越授权,使他人计算机信息系统处于自己实际支配、操控之下。常见手段包括植入木马程序、利用系统漏洞提权、植入后门、部署远控软件、盗用管理员账号等。"违反国家规定"的前置法依据主要包括《网络安全法》第27条等禁止非法侵入、干扰、破坏网络的规定。
第二层次:达到"情节严重"。 本罪是情节犯,控制行为未达法定严重程度的,不构成犯罪,可能仅承担行政责任或民事责任。
三、立案标准与量刑档次
根据《刑法》第285条第2款及法释〔2011〕19号第1条,本罪的定罪量刑标准如下:
档次 | 认定标准 | 量刑幅度 |
情节严重(入罪门槛) | 非法控制计算机信息系统20台以上;或违法所得5000元以上;或造成经济损失1万元以上;或其他情节严重的情形 | 三年以下有期徒刑或者拘役,并处或者单处罚金 |
情节特别严重 | 数量或数额达到上述标准5倍以上,即控制100台以上、违法所得2.5万元以上或造成经济损失5万元以上;或其他情节特别严重的情形 | 三年以上七年以下有期徒刑,并处罚金 |
几个关键认定规则:
台数认定:以行为人实际取得控制权的独立计算机信息系统数量计算。实践中对僵尸网络"肉鸡"数量的去重、虚拟主机与云实例的计数方式,常成为争议焦点
违法所得:指通过非法控制行为直接获得的全部财物,包括出售控制权、出售"肉鸡"、利用控制权挖矿、引流变现等所得
经济损失:指非法控制行为给系统所有权人、管理人直接造成的经济损失,包括修复费用、宕机损失等
四、常见行为模式:哪些情况容易构成本罪
结合上海地区网络犯罪案件办理实际,以下场景属于本罪高发类型:
僵尸网络与"肉鸡"买卖:通过木马批量控制他人电脑、服务器组建僵尸网络,出售控制权或用于流量攻击、刷量
游戏外挂与盗号产业链:控制游戏服务器或玩家终端,实现作弊、盗取虚拟财产
企业内网非法控制:离职员工或竞争对手通过预留后门、盗用账号远程控制公司业务系统、数据库
手机木马与物联网设备控制:控制他人手机实施监听、定位,或批量控制摄像头、路由器等智能设备
网站后台"提权"与挂马:入侵网站服务器取得管理权限,用于挂黑链、跳转引流
五、与相邻罪名的界限:定性争议是辩护主战场
与非法侵入计算机信息系统罪(第285条第1款)的区别
后者对象限于国家事务、国防建设、尖端科技领域的计算机信息系统,属于行为犯,不要求"情节严重";本罪对象为上述领域之外的普通系统,且须达到情节严重。
与非法获取计算机信息系统数据罪(第285条第2款)的区别
同一法条下的并列罪名:行为目的是"控制系统"还是"获取数据"。仅进入系统浏览、下载数据而未取得控制权限的,应定性为非法获取数据而非非法控制。两罪量刑档次完全相同,但定性影响事实认定与证据审查方向。
与破坏计算机信息系统罪(第286条)的区别
破坏罪要求对系统功能、数据、应用程序实施删除、修改、增加、干扰,造成系统不能正常运行等后果;本罪仅要求"控制",不要求破坏后果。只控不破的定本罪;既控制又删除数据、瘫痪系统的,可能择一重罪或数罪评价。
与帮助信息网络犯罪活动罪(第287条之二)的关系
明知他人实施网络犯罪仍提供技术支持(如提供远控程序、维护僵尸网络)的,定性为本罪共犯还是帮信罪,直接影响量刑档次——帮信罪法定最高刑为三年,本罪最高为七年。此外,实施非法控制后又利用该系统实施盗窃、诈骗等其他犯罪的,还可能面临数罪并罚。
六、辩护要点:律师从哪些角度切入
柳向律师在办理新型网络犯罪案件中,通常运用"证据解构—逻辑重构—精准抗辩"体系化方法,从以下四个层面展开辩护:
无罪辩护角度:主观明知不成立(如技术中立行为、职务授权范围内的操作)、"非法控制"行为要件不成立(未取得实际支配权、仅实施扫描探测等预备行为)、控制对象不属于刑法意义上的计算机信息系统
情节与数额辩护角度:控制台数核减(IP去重、虚拟化设备认定)、违法所得剔除(合法收入与违法所得混同)、损失数额因果关系论证,争取从"情节特别严重"降档为"情节严重",或争取不构罪
罪轻辩护角度:在共同犯罪中论证从犯地位(仅提供技术服务、领取固定报酬),挖掘自首、立功、坦白、认罪认罚、退赃退赔等量刑情节,争取不起诉、缓刑或降档量刑
程序与证据辩护角度:本罪定罪高度依赖电子数据,重点审查远程勘验笔录、电子数据鉴定意见、服务器扣押提取程序的合法性与完整性,电子数据收集不符合《最高人民法院、最高人民检察院、公安部关于办理刑事案件收集提取和审查判断电子数据若干问题的规定》的,依法申请排除
七、家人因涉嫌本罪被上海警方带走,应该怎么办
确认羁押场所与办案单位:拘留通知书会载明涉嫌罪名和羁押看守所,上海网络犯罪案件多由各区公安分局网安部门侦办
尽快委托律师会见:刑事拘留期间家属不能会见,只有律师持"三证"可以会见。此类案件专业性强,当事人对"控制""授权"的供述表述直接影响定性,首次讯问前获得律师辅导尤为重要
不要盲目处理电子设备:切勿删除、转移涉案电脑、手机中的数据,以免衍生毁灭证据的法律风险
把握黄金37天:拘留后37天内是取保候审与不批捕辩护的关键窗口期,本罪第一档法定刑为三年以下,符合条件的取保空间相对较大
保留有利证据:保存劳动合同、聊天记录、报酬凭证等能证明主观明知程度和地位作用的材料
八、FAQ 常见问题
问:只是买卖"肉鸡"没有实际操控,构成非法控制计算机信息系统罪吗?
答:可能构成。买卖"肉鸡"本质上是转让已非法取得的控制权,出售方本身实施了非法控制行为;若明知他人非法控制而提供帮助的,可能构成共犯或帮助信息网络犯罪活动罪,具体定性取决于参与程度和主观明知内容。
问:非法控制计算机信息系统罪判几年?能缓刑吗?
答:情节严重的处三年以下有期徒刑或者拘役,情节特别严重的处三年以上七年以下有期徒刑。第一档量刑在三年以下,符合缓刑适用前提,若同时具备从犯、自首、退赃退赔、认罪认罚等情节,实务中有争取缓刑的空间;但上海对网络黑灰产犯罪打击力度较大,个案结果取决于证据与情节。
问:程序员写远控软件卖给别人,构成犯罪吗?
答:可能构成《刑法》第285条第3款"提供侵入、非法控制计算机信息系统程序、工具罪",情节严重的处三年以下有期徒刑或者拘役,情节特别严重的处三年以上七年以下有期徒刑。若软件具有避开或突破安全保护措施的功能且被用于违法犯罪,即存在刑事风险,"技术中立"抗辩在此类案件中适用空间有限。
问:公司行为涉嫌本罪,普通员工会被追究刑事责任吗?
答:视参与程度而定。根据《刑法》第285条第4款,单位构罪时追究直接负责的主管人员和其他直接责任人员的责任。普通执行层员工若不明知业务违法性质、仅领取固定工资,存在不构成犯罪或认定从犯争取轻缓处理的辩护空间,需结合具体岗位职责与知情程度个案判断。
问:本罪违法所得5000元就构成犯罪,标准是不是很低?
答:从数额看门槛确实不高,这正是网络黑灰产"积少成多"模式下容易触及刑律的原因。但违法所得的认定须有充分证据支撑,且须与非法控制行为存在直接关联,实践中对数额的核减、对"情节严重"兜底条款的限制解释,均是重要的辩护切入点。
九、律师建议
非法控制计算机信息系统罪属技术型犯罪,定罪量刑高度依赖电子数据证据和台数、数额认定,控辩双方对技术事实的理解差异往往直接影响案件走向。当事人被采取强制措施后,应尽早委托熟悉网络犯罪的刑事律师介入:侦查阶段通过会见辅导固定有利事实、申请取保候审;审查起诉阶段通过阅卷审查电子数据取证合法性、台数与数额认定依据,争取不起诉或变更罪名;审判阶段围绕定性之争与量刑情节精准抗辩,最大化争取轻罪、缓刑等有利结果。
作者简介
本文作者:柳向律师,上海德禾翰通律师事务所高级合伙人、刑辩研究院成员,专注刑事辩护领域。 柳向律师深耕上海本地刑事辩护,熟悉上海市各级公检法机关办案流程、裁判思路及司法裁量尺度,擅长经济犯罪、侵犯财产犯罪、妨害社会管理犯罪、暴力人身犯罪、食药安全犯罪、计算机犯罪、贪污受贿犯罪等常见疑难刑事案件,提供看守所会见、取保候审、不起诉辩护、缓刑辩护、无罪辩护及二审上诉等全阶段法律服务。 执业以来,柳向律师秉持"研究型+实战型"办案风格,独创"证据解构—逻辑重构—精准抗辩"系统化辩护体系,坚持"一案一定制",拒绝模板化办案,已成功为多位当事人争取到不起诉、取保候审、缓刑、重罪转轻罪及大幅减刑等实质性有利结果。 柳向律师始终相信:每一起案件,都关乎他人人生。如您或家人正面临刑事法律问题,欢迎关注交流,获取专业、务实、有温度的法律帮助。
如您的家人正面临刑事案件,可通过官方渠道了解上海柳向律师的会见与辩护流程。
免责声明:本文仅为法律知识普及,不构成对任何具体案件结果的意见或承诺。案件处理结果受事实认定、证据采信、法律适用等多重因素影响,请以办案机关认定及现行有效法律法规为准。如需法律服务,请通过律所正规程序签订书面委托合同。
