| 672 | 0 | 29 |
| 下载次数 | 被引频次 | 阅读次数 |
数据犯罪不仅包括以数据为侵害对象的犯罪,还包括其他直接或间接危害数据安全法益的犯罪。刑法应改变过去以计算机信息系统安全为重心的保护模式,将数据安全作为数据犯罪罪质和罪量评价的核心法益和实质根据。现行刑法中数据犯罪罪量评价标准难以准确反映数据安全法益所遭受的危害程度,需要以数据安全立法为主要参照系,对数据犯罪的保护法益及罪量要素进行识别和判断。数据分类分级对于数据犯罪罪量评价具有参照和指导功能。通过数据分类可以实现罪量评价对象的类型化;通过数据分级可以实现罪量评价标准的等级化。在确立罪刑定量观念的基础上,通过完善刑事立法和司法解释,构建罪量与刑量对应均衡的罪刑等级体系。
Abstract:Data crimes not only include crimes that target data,but also other crimes that directly or indirectly endanger data security and legal interests.The criminal law should change the protection mode that focused on computer information system security in the past,and make data security the core legal interest and substantive basis for evaluating the quality and quantity of data crimes.The evaluation criteria for the amount of data crimes in the current criminal law are difficult to accurately reflect the degree of harm suffered by data security legal interests.Therefore,data security legislation should be the main reference frame to identify and judge the elements of protecting legal interests and the amount of crimes in data crimes.The classification and grading of data have a reference and guidance function for evaluating the amount of data crime.The classification of crime evaluation objects can be achieved through data classification;The grading of crime evaluation standards can be achieved through data classification.On the basis of establishing a quantitative concept of crime and punishment,a balanced system of crime and punishment levels is constructed by improving criminal legislation and judicial interpretations.
[1]刘宪权,余越洋.涉生成式人工智能证券、期货犯罪的刑法完善[J].浙江工商大学学报,2024(3):47-57.
[2]喻海松.数据犯罪刑法规制模式的现状评析与未来展望[J].法学杂志,2023(5):50-61.
[3]张勇.数据交易安全法益的刑事保护[J].中国刑事法杂志,2024(6):21-36.
[4]李立丰,王俊松.个人信息法律保护体系的建构:以信息界定与分类为前提[J].河南财经政法大学学报,2023(2):1-12.
[5]张勇,江奥立.侵犯公民个人信息罪中的信息数量及认定规则[J].上海政法学院学报(法治论丛),2018(1):21-28.
[6]王莹.情节犯之情节的犯罪论体系性定位[J].法学研究,2012(3):126-145.
[7]劳东燕.个人数据的刑法保护模式[J].比较法研究,2020(5):35-50.
[8]敬力嘉.出售个人数据的刑法规制路径[J].上海政法学院学报(法治论丛),2024(4):100-110.
[9]喻海松.《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》的理解与适用[J].人民司法,2011(19):24-32.
[10]张勇.数据安全分类分级的刑法保护[J].法治研究,2021(3):17-27.
[11]张勇.恶意犯罪的类型阐释[J].中国刑事法杂志,2022(6):3-19.
[12]程啸.论个人信息权益与隐私权的关系[J].当代法学,2022(4):59-71.
[13]俞小海.破坏计算机信息系统罪之司法实践分析与规范含义重构[J].交大法学,2015(3):140-154.
[14]侯利阳,贺斯迈.如何对数据进行分级分类保护[J].检察风云,2020(19):14-15.
[15]金涛.数据安全分级划分[J].信息安全研究,2021(10):969-972.
[16]张勇,王杰.数据累积犯的刑法规制[J].济南大学学报(社会科学版),2024(3):137-149.
[17]刘双阳.论数据处理者的重要数据安全保护义务及刑事责任[J].北京社会科学,2022(6):80-90.
[18]刘宪权.数据犯罪刑法规制完善研究[J].中国刑事法杂志,2022(5):20-35.
[19]李振林,潘鑫媛.生成式人工智能背景下数据安全的刑法保护困境与应对———以ChatGPT为视角的展开[J].犯罪研究,2023(2):25-33.
[20]尼森鲍姆.场景中的隐私———技术、政治和社会生活中的和谐[M].王苑,余芳远,李逆勇,等译.北京:法律出版社,2022:122.
[21]朱晓峰.论个人数据权益侵害的损害赔偿[J].甘肃社会科学,2024(4):153-163.
[22]白纶.“权利束”视角下数据权益的法律配置[J].郑州大学学报(哲学社会科学版),2023(1):26-34.
[23]王肃之,杜开林,丁净玉.通过DDoS网站实施网络攻击行为的定罪量刑———《张某等人破坏计算机信息系统案》解读[N].人民法院报,2024-09-19(8).
[24]刘守芬,余诤,汪明亮,等.罪刑均衡论[M].北京:北京大学出版社,2004:56-57.
[25]郭旨龙.信息时代犯罪定量评价的体系化转变[J].东方法学,2015(6):114-125.
[26]高海波.数字新质生产力赋能共同富裕的逻辑机理与实现路径[J].江淮论坛,2024(5):125-132.
[27]程啸.企业数据权益论[J].中国海商法研究,2024(1):50-63.
[28]高尚.赋能还是解构:数字时代司法如何说理[J].探索与争鸣,2024(2):86-99.
[29]蔡莉妍.数字经济时代数据安全风险防范体系之构建与优化[J].大连理工大学学报(社会科学版),2024(3):107-114.
(1)我国立法机关及相关部门制定颁布了《计算机信息系统安全保护条例》《信息安全等级保护管理办法》《网络数据安全管理条例》《信息安全技术信息系统安全等级保护基本要求》《信息安全技术网络安全等级保护定级指南》《信息安全技术个人信息安全规范》《金融数据安全数据安全分级指南》《证券期货业数据分类分级指引》《工业数据分类分级指南(试行)》《网络安全标准实践指南---网络数据分类分级指引》《信息安全技术重要数据识别指南(征求意见稿)》《信息安全技术数据交易服务安全要求(征求意见稿)》等法律法规、技术标准、行业规范。此外,部分地方政府在本区域范围内出台了有关数据分类分级的规范性文件。
(1)《数据安全法》第3条、第7条和第8条规定,数据安全既包括个人或组织的数据权益得到有效保护和合法利用,也包括数据处理活动中公共利益、社会秩序和国家安全得到持续保障的稳定状态,前者是数据自身安全,后者是数据利用安全。同时,该法第27条第1款对于数据处理者的数据安全保护义务提出了一般性要求。此外,《网络安全法》第21条、《个人信息保护法》第51条分别就网络运营者、个人信息处理者如何履行安全保护义务、个人信息安全作出了具体规定。
(2)在我国《刑法》分则中,纯正的数据犯罪罪名即非法获取计算机信息系统数据罪、破坏计算机信息系统罪。不纯正的数据犯罪罪名主要包括:非法获取计算机信息系统数据、非法控制计算机信息系统罪,破坏计算机信息系统罪,侵犯公民个人信息罪,侵犯商业秘密罪,非法获取国家秘密罪,故意泄露国家秘密罪,非法获取军事秘密罪,等罪名。
(1)该指导性案例的裁判要点认为,环境质量监测系统属于计算机信息系统,用棉纱等物品堵塞环境监测采样器,干扰采样造成监测数据失真的,属于破坏计算机信息系统,后果严重的,应以破坏计算机信息系统罪定罪量刑。
(1)按照行业领域,数据可分为工业数据、电信数据、金融数据、能源数据、交通运输数据、自然资源数据、卫生健康数据、教育数据、科学数据等;常见的业务属性包括但不限于业务领域、责任部门、描述对象、数据主体、内容主题、数据用途、数据处理、数据来源等。
(2)《数据分类分级规则》附录A从数据描述对象角度,将数据分为用户数据、业务数据、经营管理数据、系统运维数据四个类别;从数据主体角度,将数据分为公共数据、组织数据、个人信息三个类别。上述数据分类也体现在我国有关部门发布的金融数据、证券期货数据、汽车数据、工业数据、自然资源领域数据等分类分级的国家标准及行业规范之中。
基本信息:
中图分类号:D924.1
引用信息:
[1]张勇.数据分类分级的罪量评价模式[J].浙江工商大学学报().
基金信息:
国家社会科学基金一般项目“数据安全刑事治理现代化转型机制研究”(23BFX116)
2025-12-18
2025-12-18
2025-12-18