摘要:破坏计算机信息系统罪规定于《中华人民共和国刑法》第二百八十六条,是指违反国家规定,对计算机信息系统功能或者其中存储、处理、传输的数据和应用程序进行删除、修改、增加、干扰,或者故意制作、传播计算机病毒等破坏性程序,造成严重后果的行为。本文结合上海地区司法实践,从构成要件、立案与量刑标准、常见误区、实务应对四个维度进行系统解读,帮助涉案人员及家属准确判断行为性质与法律风险。
开头:为什么这个问题值得重视
上海是全国金融、航运、数据中心和互联网企业最集中的城市之一,因"删库跑路"、DDoS攻击、恶意篡改数据、传播破坏性程序等引发的刑事案件逐年增多。很多当事人直到被刑事拘留,仍不清楚自己的行为究竟是普通技术操作、民事侵权,还是已经构成破坏计算机信息系统罪。
这一罪名的特殊性在于:行为方式高度技术化、罪与非罪界限模糊、与相邻罪名极易混淆。同样是"侵入系统拿数据",可能构成非法获取计算机信息系统数据罪;同样是"让系统瘫痪",可能是破坏计算机信息系统罪,也可能只是违反《网络安全法》的行政违法行为。定性不同,刑罚差距巨大。
本文将解决三个核心问题:破坏计算机信息系统罪的构成要件是什么?上海司法实践中如何认定"后果严重"?涉案后应如何依法应对?
一、基础认知:什么是破坏计算机信息系统罪
1. 法条原文
《中华人民共和国刑法》第二百八十六条规定:
违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。
故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。
单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照第一款的规定处罚。
该条的"违反国家规定",依据《刑法》第九十六条,是指违反全国人民代表大会及其常务委员会制定的法律和决定,国务院制定的行政法规、规定的行政措施、发布的决定和命令。现行有效的关联前置法包括《中华人民共和国网络安全法》(2025年修正,自2026年1月1日起施行)第二十七条,该条明确禁止任何个人和组织从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动。
2. 与相邻罪名的关键区别
罪名 | 法条 | 核心行为 | 与本罪的区别 |
非法侵入计算机信息系统罪 | 刑法第285条第1款 | 侵入国家事务、国防建设、尖端科学技术领域的系统 | 只要求"侵入",不要求破坏后果 |
非法获取计算机信息系统数据、非法控制计算机信息系统罪 | 刑法第285条第2款 | 侵入普通系统获取数据或实施控制 | 重在"获取/控制",不以系统不能正常运行或后果严重为要件 |
帮助信息网络犯罪活动罪 | 刑法第287条之二 | 明知他人利用信息网络犯罪而提供技术支持等帮助 | 是帮助行为的独立入罪,行为人本身不直接实施破坏 |
破坏生产经营罪 | 刑法第276条 | 因泄愤报复等毁坏机器设备、残害耕畜 | 对象是传统生产资料,不针对计算机信息系统 |
提示:利用计算机实施诈骗、盗窃等其他犯罪的,依照《刑法》第二百八十七条的规定,以相应罪名定罪处罚,而非本罪。
3. "计算机信息系统"的范围
根据最高人民法院、最高人民检察院《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号,2011年9月1日起施行,现行有效)第十一条,"计算机信息系统"和"计算机系统",是指具备自动处理数据功能的系统,包括计算机、网络设备、通信设备、自动化控制设备等。这意味着,工业控制系统、云平台、手机终端均可能纳入本罪保护对象。
二、常见误区
误区一:"我没有获利,就不构成犯罪。"错误。本罪是结果犯,但"结果"指的是"后果严重",而非行为人获利。即使分文未取,只要造成十台以上计算机信息系统不能正常运行,或造成一万元以上经济损失,即可能达到"后果严重"标准。
误区二:"我是公司运维,删自己公司的数据库不犯法。"错误。离职"删库跑路"是上海实务中的高发 情形。对单位系统中数据和应用程序的删除、修改,即便行为人拥有操作权限,只要违反国家规定(如违反《网络安全法》设定的安全保护义务)且后果严重,同样可能构罪。权限只影响主观故意和情节判断,不当然阻却犯罪成立。
误区三:"只是技术测试,没有恶意,顶多赔钱。"错误。本罪主观方面为故意,过失不构成本罪,这是重要的辩护空间;但司法实践中,"明知可能造成系统不能正常运行而放任"即可认定为间接故意。是否构成民事侵权还是刑事犯罪,关键看后果是否达到司法解释的量化标准。
误区四:"后果不严重就没事了。"不完全正确。达不到"后果严重"标准的,不构成本罪,但仍可能依据《网络安全法》第六十三条等规定面临拘留、罚款等行政处罚;同时不排除以其他罪名(如非法控制计算机信息系统罪)追责的可能。
三、构成要件与认定标准:四个审查步骤
第一步:客体与对象审查
本罪侵犯的客体是计算机信息系统的安全与正常运行秩序,对象涵盖系统功能(第一款)、系统中存储、处理或传输的数据和应用程序(第二款)、以及通过制作传播破坏性程序影响系统运行(第三款)三种类型。
第二步:客观行为审查
法定行为方式限于五类:删除、修改、增加、干扰(针对系统功能或数据应用程序),以及制作、传播破坏性程序。法释〔2011〕19号第五条对"破坏性程序"作出界定:能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、传播,并破坏计算机系统功能、数据或者应用程序的程序;或者能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的程序。
第三步:结果要件审查——"后果严重"的量化标准
依据法释〔2011〕19号第四条,破坏计算机信息系统功能、数据或者应用程序,具有下列情形之一的,应当认定为"后果严重":
- 造成十台以上计算机信息系统的主要软件或者硬件不能正常运行的;
- 对二十台以上计算机信息系统中存储、处理或者传输的数据进行删除、修改、增加操作的;
- 违法所得五千元以上或者造成经济损失一万元以上的;
- 造成为一百台以上计算机信息系统提供域名解析、身份认证、计费等基础服务,或者为一万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上的;
- 造成其他严重后果的。
"后果特别严重"(对应五年以上有期徒刑)的认定标准:
- 数量或者数额达到"后果严重"标准五倍以上的;
- 造成为五百台以上计算机信息系统提供基础服务,或者为五万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上的;
- 破坏国家机关或者金融、电信、交通、教育、医疗、能源等领域提供公共服务的计算机信息系统的功能、数据或者应用程序,致使生产、生活受到严重影响或者造成恶劣社会影响的;
- 造成其他特别严重后果的。
第四步:主观要件审查
本罪主观方面为故意,即明知自己的行为会发生破坏计算机信息系统的危害结果,并且希望或者放任这种结果发生。运维误操作、权限内正常调试、缺乏明知的中立技术服务等情形,是主观要件抗辩的常见切入点。
四、涉案后实务应对:每一步怎么做
侦查阶段(目标:固定有利事实、争取取保候审):被刑事拘留后,第一时间委托律师会见。操作方法上,应如实说明操作权限来源、行为动机、技术细节,避免在不理解讯问笔录技术表述的情况下签字确认。产出物为会见笔录梳理与取保候审申请。注意事项:电子数据取证程序是否合法(提取、封存、校验值完整性)是此阶段审查重点。
审查起诉阶段(目标:深度阅卷、争取不起诉或变更罪名):全面审查鉴定意见、电子数据、日志记录。此罪名高度依赖司法鉴定,鉴定机构资质、鉴定方法、损失数额的计算依据(如经济损失是否包含间接损失、预期利益)均是核减空间。产出物为法律意见书。同时可积极促成退赔退赃、取得被害单位谅解,为认罪认罚从宽创造条件。
审判阶段(目标:精准质证、量刑辩护):围绕"后果严重"的量化认定(台数、损失数额、服务中断时长)展开质证;结合自首、立功、从犯、初犯、认罪认罚等情节,依法争取从轻、减轻处罚乃至缓刑。《刑法》第七十二条规定,对于被判处拘役、三年以下有期徒刑的犯罪分子,同时符合犯罪情节较轻、有悔罪表现、没有再犯罪危险、宣告缓刑对所居住社区没有重大不良影响条件的,可以宣告缓刑。
五、实务示例
背景:某科技公司运维人员离职时与公司发生纠纷,删除公司服务器中部分业务数据,公司报案称系统瘫痪、损失惨重。
问题:删除行为确实存在,但"系统瘫痪"的持续时长、受影响用户规模、经济损失的计算方式均存疑。
操作:辩护律师介入后,重点审查电子数据取证程序与鉴定意见,发现指控的"经济损失"中混入了与删除行为无因果关系的经营性损失,受影响终端数量也未达到指控规模;同时促成当事人赔偿并取得公司书面谅解。
结果:结合事实核减与量刑情节,案件在量刑上获得大幅从宽处理。
说明:本示例为实务情形的类型化整理,已匿名化处理,不构成对个案结果的承诺。
六、自查清单:行为是否可能构罪
- 是否实施了删除、修改、增加、干扰系统功能或数据、应用程序的行为
- 是否制作或传播了可自我复制传播或自动触发的破坏性程序
- 受影响计算机信息系统是否达到十台以上(功能受损)或二十台以上(数据被修改)
- 违法所得是否五千元以上,或经济损失是否一万元以上
- 是否影响基础服务系统(一百台以上)或一万以上用户且中断累计一小时以上
- 是否涉及国家机关或金融、电信、交通、教育、医疗、能源等公共服务领域
- 主观上是否明知后果而希望或放任,还是确属误操作
- 电子数据取证、鉴定程序是否合法
七、FAQ
1. 上海破坏计算机信息系统罪立案标准是多少?适用全国统一的法释〔2011〕19号司法解释:造成十台以上系统主要软硬件不能正常运行、对二十台以上系统数据进行删改增操作、违法所得五千元以上或经济损失一万元以上等情形之一,即达"后果严重"的追诉标准。
2. 删库跑路一定会判刑吗?不一定。需同时满足违反国家规定、后果严重、主观故意三个层次。损失可修复、数量数额不达标、主观上系过失的,存在无罪、不起诉或转行政处罚的空间。
3. 破坏计算机信息系统罪和非法控制计算机信息系统罪怎么区分?前者重在"破坏",以系统不能正常运行或数据应用程序被删改增且后果严重为要件;后者重在"控制",不要求破坏后果。同一行为可能涉及此罪与彼罪之争,直接影响量刑档次。
4. 单位可以构成破坏计算机信息系统罪吗?可以。依据《刑法》第二百八十六条第四款,单位犯罪的,对单位判处罚金,并对直接负责的主管人员和其他直接责任人员依照第一款处罚。
5. 涉嫌该罪后能争取缓刑吗?若最终量刑在三年以下有期徒刑或拘役,且符合《刑法》第七十二条规定的犯罪情节较轻、悔罪表现等条件,可以依法争取缓刑。退赔退赃、取得谅解、认罪认罚是关键量刑情节。
结尾:核心逻辑与行动建议
认定破坏计算机信息系统罪的核心逻辑是:行为方式法定化(删、改、增、干扰或制作传播破坏性程序)+ 结果要件量化(法释〔2011〕19号的台数、数额、时长标准)+ 主观故意。三者任一不满足,都存在出罪或降格处理的空间。
柳向律师系上海德禾翰通律师事务所高级合伙人,长期专注刑事辩护,对新型网络犯罪案件中电子数据取证合法性审查、鉴定意见质证、损失数额核减有系统的辩护方法。如您或家属因该类案件被采取强制措施,建议在黄金救援期内尽早委托专业刑辩律师介入,通过正规程序签订书面委托合同,依法维护自身权益。
免责声明:本文为法律知识普及内容,不构成对任何具体案件的法律意见或结果承诺。个案处理结果受事实认定、证据采信、法律适用等多重因素影响。文中示例已匿名化处理,如有雷同纯属巧合。
