2021年,某市公安局在履職過程中發(fā)現(xiàn)有團(tuán)伙盜竊醫(yī)療機構(gòu)的“統(tǒng)方”數(shù)據(jù),遂進(jìn)行調(diào)查取證。
經(jīng)調(diào)查發(fā)現(xiàn):顧某某與馮某某合謀,利用醫(yī)院系統(tǒng)漏洞竊取甲醫(yī)院“統(tǒng)方”數(shù)據(jù),顧某某售出獲利100余萬元,馮某某獲利1.6萬元。趙某某未經(jīng)授權(quán)登錄乙醫(yī)院數(shù)據(jù)庫竊取數(shù)據(jù),售予顧某某獲利82萬余元。盛某某與吳某合謀利用丙醫(yī)院系統(tǒng)權(quán)限竊取數(shù)據(jù),獲利10余萬元。翟某某使用原任職賬號,竊取丁醫(yī)院數(shù)據(jù)獲利1.2萬元。倪某某(醫(yī)藥代表)長期收購非法“統(tǒng)方”數(shù)據(jù),支付顧某某369萬元,顧某某拆分轉(zhuǎn)售數(shù)據(jù)并協(xié)助倪某某行事。龍某收購數(shù)據(jù)支付82.8萬元,轉(zhuǎn)售獲利5萬元。
一審法院經(jīng)審理判決:被告人顧某某犯非法獲取數(shù)據(jù)罪及掩飾、隱瞞犯罪所得罪,合并執(zhí)行有期徒刑五年三個月,并處罰金100萬元;其他被告人犯非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪及掩飾、隱瞞犯罪所得罪,判處相應(yīng)刑罰,禁止在一定期限內(nèi)從事計算機相關(guān)工作。被告人上訴后,某市中級人民法院依法駁回上訴,維持原判。
法律知識應(yīng)知應(yīng)會
刑法規(guī)定,違反國家規(guī)定,侵入國家事務(wù)、國防建設(shè)、尖端科學(xué)技術(shù)領(lǐng)域的計算機信息系統(tǒng)的,處三年以下有期徒刑或者拘役。違反國家規(guī)定,侵入前款規(guī)定以外的計算機信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對該計算機信息系統(tǒng)實施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。提供專門用于侵入、非法控制計算機信息系統(tǒng)的程序、工具,或者明知他人實施侵入、非法控制計算機信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。明知是犯罪所得及其產(chǎn)生的收益而予以窩藏、轉(zhuǎn)移、收購、代為銷售或者以其他方法掩飾、隱瞞的,處三年以下有期徒刑、拘役或者管制,并處或者單處罰金;情節(jié)嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。
網(wǎng)絡(luò)安全法規(guī)定,網(wǎng)絡(luò)產(chǎn)品、服務(wù)具有收集用戶信息功能的,其提供者應(yīng)當(dāng)向用戶明示并取得同意;涉及用戶個人信息的,還應(yīng)當(dāng)遵守本法和有關(guān)法律、行政法規(guī)關(guān)于個人信息保護(hù)的規(guī)定。
數(shù)據(jù)安全法規(guī)定,重要數(shù)據(jù)的處理者應(yīng)當(dāng)按照規(guī)定對其數(shù)據(jù)處理活動定期開展風(fēng)險評估,并向有關(guān)主管部門報送風(fēng)險評估報告。風(fēng)險評估報告應(yīng)當(dāng)包括處理的重要數(shù)據(jù)的種類、數(shù)量,開展數(shù)據(jù)處理活動的情況,面臨的數(shù)據(jù)安全風(fēng)險及其應(yīng)對措施等。任何組織、個人收集數(shù)據(jù),應(yīng)當(dāng)采取合法、正當(dāng)?shù)姆绞?,不得竊取或者以其他非法方式獲取數(shù)據(jù)。
關(guān)聯(lián)法條
刑法第285、312條,網(wǎng)絡(luò)安全法第22條,數(shù)據(jù)安全法第30、32條。