




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
12345123451法律法规知识培训讲座法律法规知识2主讲内容法律法规要求(义务)概览核心法律法规简介非经营上网服务场所的义务法律责任主讲内容法律法规核心非经营上网法律责任3形势严峻
按照日前公布的一份犯罪研究报告显示,全球因计算机犯罪造成的损失每年达1140亿美元。此外,据接受调查的受害者表示,因处理计算机犯罪问题而浪费的时间价值是2740亿。将两者相加,计算机犯罪让全球每年损失3880亿美元,远远超过了大麻、可卡因和海洛因全球黑市的交易总额(2880亿美元)。形势严峻按照日前公布的一份犯罪研究报告显示,全球因计算4形势严峻
在中国,遭受的直接经济损失高达1640亿人民币(250亿美元),同时,处理计算机犯罪浪费的时间价值为3720亿人民币(567亿美元)。从计算机犯罪受害者人数来看,中国地区的计算机犯罪相较于全球可能更加恶劣:2010年,全球有4.31亿成人遭受过计算机犯罪的侵害,这其中就有差不多一半的受害者(1.96亿人)在中国。形势严峻在中国,遭受的直接经济损失高达1640亿人民币5形势严峻
报告还进一步指出,超过三分之二的在线成人(69%)曾遭遇过计算机犯罪的侵害。每秒钟就有14个成人成为计算机犯罪的受害者,每天有百万余人遭受计算机犯罪的侵害。手机网络犯罪越发严重,有10%的在线成人遭遇过手机网络犯罪。针对手机操作系统的新漏洞数有所增加,从2009年的115个上升到2010年的163个。这一迹象表明,网络罪犯开始将精力重点放在移动领域上。除了移动设备面临的威胁,社交网络的流行和防护功能的缺乏,可能也是网络犯罪受害者人数增加的原因。形势严峻报告还进一步指出,超过三分之二的在线成人(66形势严峻
随着互联网技术及应用的飞速发展与普及,我国网民数量急剧增长。然而随之而来的是,网络安全形势日益严峻,病毒、木马、黑客频繁行动,频频发生网银用户、网上理财用户以及游戏玩家被木马等恶意程序盗号而导致财产损失的情况,针对计算机恶意程序的设计、传播、利润分成等形成的一条黑色产业链也愈演愈烈,让众多互联网用户对网络信息安全丧失信心,这对正在迅速发展的互联网产业产生了严重影响。形势严峻随着互联网技术及应用的飞速发展与普及,我国网民7计算机犯罪定义所谓计算机犯罪,是指通过计算机非法操作所实施的危害计算机信息系统(包括内存数据及程序)安全以及其他严重危害社会的并应当处以刑罚的行为。计算机犯罪定义所谓计算机犯罪,是指通过计算机非法操作所实施的8案例案例9
1.破坏计算机信息系统罪
2006年底,“熊猫烧香”病毒肆虐互联网,短短两三个月时间,多达数百万台电脑惨遭感染和破坏。一时间,民众无不谈“熊猫”而绝望,闻“三根香”而色变。2007年1月初,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成“熊猫举着三根香”的模样。截至案发为止,已有数百万个人用户、网吧及企业局域网用户遭受感染和破坏,遍及北京、上海、天津、山西、河北、辽宁、广东等多个城市。1.破坏计算机信息系统罪
20010此外,主要涉案人在互联网上叫卖该病毒,同时也邀请其他网友帮助出售该病毒。随着病毒的出售和赠送给网友,“熊猫烧香”病毒迅速在互联网上传播。为了提高访问涉案人网站的速度,减少网络拥堵,涉案人在某有限公司租用了一个2G内存、百兆独享线路的服务器。之后,涉案人将游戏木马挂在其网站上,盗取自动链接其网站游戏玩家的“游戏信封”,并将盗取的“游戏信封”进行拆封、转卖,从而获取利益。从2006年12月至2007年2月,涉案人共获利十余万元。由于“熊猫烧香”病毒的传播感染,影响十余省市的众多单位和个人的计算机系统的正常运行。此外,主要涉案人在互联网上叫卖该病毒,同时也邀请其他网友帮助11
2007年2月,根据统一部署,网安部门在与多地公安机关及多部门的配合下,一举侦破了制作传播“熊猫烧香”病毒这一首例制作计算机病毒的大案,抓获了主要涉案人。
2007年2月,根据统一部署,网安部门在与多地公安机关12人民法院审理后认为,被告人故意制作计算机病毒,同时还故意传播计算机病毒,影响了众多计算机系统正常运行,后果严重,其行为已构成破坏计算机信息系统罪,应负刑事责任。以破坏计算机信息系统罪分别判处多名被告人一年到四年不等的有期徒刑。
人民法院审理后认为,被告人故意制作计算机病毒,同时还故意传播13构成要件分析客体:计算机信息系统的安全
对象:计算机信息系统功能及计算机信息系统中存储、处理或者传输的数据和应用程序1234
客观方面:故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行1
主体:一般主体但通常是那些精通计算机技术、知识的专业人员
主观方面:故意动机:显示才能、谋取利益构成要件分析客体:计算机信息系统的安全123414
客观方面:本罪在客观方面表现为违反国家规定,破坏计算机信息系统功能和信息系统中存储、处理、传输的数据和应用程序,后果严重的行为。根据规定,包括下列3种情况:1、破坏计算机信息系统功能2、破坏计算机信息系统中存储、处理或者传输的数据和应用程序3、故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行客观方面:15
主体:本罪的主体为一般主体,即年满l6周岁具有刑事责任能力的自然人均可构成本罪。实际能构成其罪的,通常是那些精通计算机技术、知识的专业人员,如计算机程序设计人员、计算机操作、管理维修人员等。
16本罪在主观方面必须出于故意,过失不能构成本罪。如果因操作疏忽大意或者技术不熟练甚或失误而致使计算机信息系统功能,或计算机信息系统中存储、处理或者传输的数据、应用程序遭受破坏,则不构成本罪。至于其动机,有的是显示自已在计算机方面的高超才能,有的是想泄愤报复,有的是想窃取秘密,有的是想谋取利益,等等,但动机如何,不会影响本罪成立。
主观方面:
17
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
概要:他们着手编写木马程序后,很快就针对“征途”、“qq自由幻想”、“问道”、“武林外传”等热门网络游戏,制作了四十多个不同的盗号木马,基本上三四天就能制作出一个木马病毒。这些木马都是嵌入式木马,嵌入一些防备较差的网站后,只要用户登陆这些被入侵的网站,用户的账号、密码就被窃取,账号上的游戏装备、Q币等虚拟财产就流入到涉案人的手中。2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
涉案人与某浙商在网上相识,并将情况告之,浙商觉得大有可为。在看到“商机”后,浙商提出由他及其朋友来当“木马总经销”,所得利润与涉案人五五分成,涉案人从言谈中发现浙商很有经营头脑,可能扩大其收益,于是立刻同意了。
浙商接手后,马上对盗号木马进行了包装,统一称之为“大小姐木马”,并为“大小姐”申请了qq专用号100000858作为网上总代理,此外,还申请了专门的网银账号、支付宝账号等。2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
随即,他们又开始发展下线,以包断的方式,针对不同游戏的木马包给不同的人,业内称这些人为“包马人”。根据游戏用户量不同,“包马人”必须付给“总经销”每月1万到8万元不等的费用。浙商收到款后,将“大小姐”的木马生成器、收信程序以及更新版本通过qq传给这些“包马人”。
2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪
“小木马”——“大商机”
周伍(涉案人物为化名,下同)就是游戏“qq自由幻想”的“包马人”,在接手这一款木马后,周伍盗取了无数游戏用户的账号,这些账号被“包马人”称为“信”,经过“洗信”(即将没有虚拟财产的“信”剔除),得到2000多个有效的“信”,通过变卖这些“信”里的虚拟财产,他一个人就获利百万元。其他的“包马人”还有:陈六,他包下了针对“武林外传”的盗号木马,每月支付“包马费”1.2万元,后涨至1.5万元;盛七以每月2.5万元价格包下“征途”的盗号木马;范八以每月2.5万元包下“问道”的盗号木马;杨九以每月2万的价格包下“梦幻西游”的盗号木马……2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
“包马人”通过直接在网上传播、转卖,以及雇佣他人盗号等方式牟利,同时他们又发展其下线,称为“站长”。陈六就将“武林外传”的盗号木马发送给何十、吴十一等“站长”,由他们租用服务器放置木马,这些“站长”下线是“流量商人”,由他们来扩大木马的传播,同时“站长”们又从“流量商人”那儿收购大流量的“信”。杨某、郭某、程某等“流量商人”拿到木马后,疯狂攻击一些网站,甚至连政府网站也不放过,江苏、上海的一些政府网站也被嵌入病毒链接,以劫持这些网站的用户下载“流量商人”种下的木马。2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
由于“大小姐”入侵,江苏某厅政府网站陷入瘫痪,并由此案发。公安机关同时也展开了侦查。
这些“大小姐”背后的神秘黑客们,因为从来没有见过面,他们决定在上海聚会,为其中一人庆贺生日。对他们久已关注的公安机关,通过技术侦查获得此信息后,对他们进行了抓捕,并从他们随身携带的十余台笔记本电脑中,获取了大量的电子证据,这为后来此案的侦查带来很大的便利。2.非法侵入计算机信息系统罪
由NordriDesign™提供木马总经销包马人包马人包马人包马人站长站长站长站长流量商人流量商人流量商人流量商人
由NordriDesign™提供木马总经销包马人包马人包马非法侵入计算机信息系统罪构成要件分析客体:国家重要领域和要害部门的计算机信息系统安全1234
客观方面:违反国家规定侵入国家重要计算机信息系统的行为(行为犯)1
主体:一般主体往往具有相当高的计算机专业知识和娴熟的计算机操作技能
主观方面:故意动机:显示才能、泄愤报复非法侵入计算机信息系统罪构成要件分析客体:国家25非法获取计算机信息系统数据罪
构成要件分析客体:计算机信息系统的安全1234
客观方面:侵入普通计算机信息系统或者采用其他技术手段,获取计算机信息系统数据。常见的方式是利用他人网上认证信息进入计算机信息系统,或者在计算机信息系统中植入木马、后门程序,获取该计算机信息系统中存储、处理或者传输的数据信息(情节犯)
主体:一般主体往往具有相当高的计算机专业知识和娴熟的计算机操作技能
主观方面:故意动机:显示才能、谋取利益非法获取计算机信息系统数据罪
构成要件分析客体26一、核心法律法规简介有哪些法律、法规与我们的实际工作相关?一、核心法律法规简介有哪些法律、法规与27一、核心法律法规简介1.公安部第33号令《计算机信息网络国际联网安全保护管理办法》(以下简称33号令)2.公安部第82号令《互联网安全保护技术措施规定》
(以下简称82号令)3.公安部公通字[2000]63号文件《关于计算机犯罪案件管辖分工问题的通知》(以下简称《通知》)4.《中华人民共和国刑法》(以下简称《刑法》)一、核心法律法规简介1.公安部第33号令28一、核心法律法规简介1.33号令中华人民共和国国务院于1997年、12月11日批准,公安部于1997年12月16日颁布,于1997年12月30日实施,法规文号为公安部令,效力级别为行政法规。内容由总则、安全保护责任、安全监督、法律责任以及附则五大部分构成。一、核心法律法规简介1.33号令29一、核心法律法规简介2.82号令中华人民共和国公安部部长办公会议于2005年11月23日通过,于2006年3月1日实施。内容由立法宗旨、适用范围、互联网服务单位和联网使用单位及公安机关的法律责任、安全保护技术措施要求、措施落实与监督和相关名词术语解释等6个方面的内容。一、核心法律法规简介2.82号令30一、核心法律法规简介3.《通知》公安部公通字[2000]63号文件,于2000年7月25日颁布并执行。主要内容就是将《刑法》第285条和第286条涉及到的案件交由网安部门管辖。一、核心法律法规简介3.《通知》314.《刑法》刑法第285条和第286条是属于哪一类类罪?又具体属于哪一种呢?一、核心法律法规简介4.《刑法》一、核心法律法规简介32二、法律法规要求(义务)概览二、法律法规要求(义务)概览就日常运转而言,我们有何权利,又应该履行哪些义务?就日常运转而言,互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件非经营上网三服、务场所的义务1.什么是非经营上网服务场所?哪些上网服务场所可以界定为非经营性上网服务场所?A向公众提供互联网上网服务的网吧B党政机关、企事业单位等联网单位上网场所C茶楼、咖啡厅等为流动人口提供上网服务的场所D图书馆、电子阅览室等为特定群体提供上网服务的场所E电脑休闲室非1.什么是非经营上网服务场所?非经营上网三服、务场所的义务2.结合第二部分中的法律法规规定的义务,对于非经营上网服务场所而言,其中的哪些义务需要特别关注?A不得侵犯合法权益B不得利用网络进行制作、复制、查阅和传播违法信息C不得从事危害网络安全活动D接受监督、检查、指导并配合查处违法行为E进行网络安全保护F账号的管理、登记G备案H落实网络安全保护技术措施非2.结合第二部分中的法律法规规定的义务,对于非经营上网服务三、非经营上网服务场所的义务(一)不得利用网络进行制作、复制、查阅和传播违法信息(对应B项,33号令第5条)
1.煽动抗拒、破坏宪法和法律、行政法规实施的;2.煽动颠覆国家政权,推翻社会主义制度的;3.煽动分裂国家、破坏国家统一的;4.煽动民族仇恨、民族歧视,破坏民族团结的;5.捏造或者歪曲事实,散布谣言,扰乱社会秩序的;6.宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;7.公然侮辱他人或者捏造事实诽谤他人的;8.损害国家机关信誉的;9.其他违反宪法和法律、行政法规的。三、非经营上网服务场所的义务(一)不得利用网络进行制作、复制50三、非经营上网服务场所的义务(二)不得从事危害网络安全活动(对应C项,33号令第6条)
1.未经允许,进入计算机信息网络或者使用计算机信息网络资源的;2.未经允许,对计算机信息网络功能进行删除、修改或者增加的;3.未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;4.故意制作、传播计算机病毒等破坏性程序的;5.其他危害计算机信息网络安全的。三、非经营上网服务场所的义务(二)不得从事危害网络安全活动(51三、非经营上网服务场所的义务(三)接受监督、检查、指导并配合查处违法行为(对应D项,33号令第8条)
应当接受公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。三、非经营上网服务场所的义务(三)接受监督、检查、指导并配合52三、非经营上网服务场所的义务(四)进行网络安全保护(对应E项,33号令第10条)
1.负责本网络的安全保护管理工作,建立健全安全保护管理制度;2.落实安全保护技术措施,保障本网络的运行安全和信息安全;3.发现有利用网络进行制作、复制、查阅和传播违法信息和从事危害网络安全活动的,应当保留有关原始记录,并在二十四小时内向当地公安机关报告。三、非经营上网服务场所的义务(四)进行网络安全保护(对应E项53三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(对应H项,82号令第7条)
1.防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施;2.重要数据库和系统主要设备的冗灾备份措施;3.记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施;4.法律、法规和规章规定应当落实的其他安全保护技术措施。
三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(54三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(对应H项,82号令第11条、第13条)
提供互联网上网服务的单位,除落实互联网安全保护技术措施外,还应当安装并运行互联网公共上网服务场所安全管理系统。此外,还应落实记录留存技术措施,应当具有至少保存六十天记录备份的功能。三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(55三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(对应H项,82号令第14条)
1.擅自停止或者部分停止安全保护技术设施、技术手段运行;2.故意破坏安全保护技术设施;3.擅自删除、篡改安全保护技术设施、技术手段运行程序和记录;4.擅自改变安全保护技术措施的用途和范围;5.其他故意破坏安全保护技术措施或者妨碍其功能正常发挥的行为。三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(56四、法律责任四、法律责任57行政处罚利用网络进行制作、复制、查阅和传播违法信息(违反义务B项)从事危害网络安全活动(违反义务C项)给予警告,有违法所得的,没收违法所得,对个人可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六个月以内停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格;构成违反治安管理行为的,依照治安管理处罚条例的规定处罚;构成犯罪的,依法追究刑事责任。(33号令第20条)行政处罚利用网络进行制作、复制、查阅和传播违法信息(违反义务58行政处罚法其中包括简易程序、一般程序、听证程序。
(权利)第31条
行政机关在作出行政处罚决定之前,应当告知当事人作出行政处罚决定的事实、理由及依据,并告知当事人依法享有的权利。
(权利)第32条当事人有权进行陈述和申辩。行政机关必须充分听取当事人的意见,对当事人提出的事实、理由和证据,应当进行复核;当事人提出的事实、理由或者证据成立的,行政机关应当采纳。行政机关不得因当事人申辩而加重处罚。
(权利)第6条公民、法人或者其他组织对行政机关所给予的行政处罚,享有陈述权、申辩权;对行政处罚不服的,有权依法申请行政复议或者提起行政诉讼。公民、法人或者其他组织因行政机关违法给予行政处罚受到损害的,有权依法提出赔偿要求。logo行政处罚法其中包括简易程序、一般程序、听证程序。logo59行政处罚
33号令第二十一条有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;在规定的限期内未改正的,对单位的主管负责人员和其他直接责任人员可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六个月以内的停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格。未建立安全保护管理制度的(违反义务E、H项)未采取安全技术保护措施的(违反义务E、H项)未提供安全保护管理所需信息、资料及数据文件,或者所提供内容不真实的(违反义务D、H项)行政处罚33号令第二十一条有下列行为之一的,由公安60行政处罚(其他)
1.33号令第二十一条有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;在规定的限期内未改正的,对单位的主管负责人员和其他直接责任人员可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六个月以内的停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格。★对委托其发布的信息内容未进行审核或者对委托单位和个人未进行登记的(违反义务E项)
2.33号令第二十三条由公安机关给予警告或者停机整顿不超过六个月的处罚。★不履行备案职责的(违反义务G项)行政处罚(其他)1.33号令第二十一条有下列行为之61刑事处罚
《刑法》第285条:
[非法侵入计算机信息系统罪]违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
[非法获取计算机信息系统数据、非法控制计算机信息系统罪]违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
刑事处罚《刑法》第285条:62刑事处罚
《刑法》第285条:
[提供侵入、非法控制计算机信息系统程序、工具罪]提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。刑事处罚63刑事处罚
《刑法》第286条:[破坏计算机信息系统罪]
违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。刑事处罚64结语法律法规的颁布、实施有利于加强和规范互联网安全管理和技术防范工作,保护互联网服务单位、联网使用单位和广大网民合法权益,维护国家安全、社会秩序和公共利益,促进互联网健康有序发展。它们的贯彻实施需要公安机关、政府有关部门、互联网服务单位、联网使用单位和社会各界的广泛支持和参与。只有多方努力,才能搭建起规范我国互联网运作的成功之路。结语法律法规的颁布、实施有利于加强和规范互联网安全管理和技术65谢谢!谢谢!66123451234567法律法规知识培训讲座法律法规知识68主讲内容法律法规要求(义务)概览核心法律法规简介非经营上网服务场所的义务法律责任主讲内容法律法规核心非经营上网法律责任69形势严峻
按照日前公布的一份犯罪研究报告显示,全球因计算机犯罪造成的损失每年达1140亿美元。此外,据接受调查的受害者表示,因处理计算机犯罪问题而浪费的时间价值是2740亿。将两者相加,计算机犯罪让全球每年损失3880亿美元,远远超过了大麻、可卡因和海洛因全球黑市的交易总额(2880亿美元)。形势严峻按照日前公布的一份犯罪研究报告显示,全球因计算70形势严峻
在中国,遭受的直接经济损失高达1640亿人民币(250亿美元),同时,处理计算机犯罪浪费的时间价值为3720亿人民币(567亿美元)。从计算机犯罪受害者人数来看,中国地区的计算机犯罪相较于全球可能更加恶劣:2010年,全球有4.31亿成人遭受过计算机犯罪的侵害,这其中就有差不多一半的受害者(1.96亿人)在中国。形势严峻在中国,遭受的直接经济损失高达1640亿人民币71形势严峻
报告还进一步指出,超过三分之二的在线成人(69%)曾遭遇过计算机犯罪的侵害。每秒钟就有14个成人成为计算机犯罪的受害者,每天有百万余人遭受计算机犯罪的侵害。手机网络犯罪越发严重,有10%的在线成人遭遇过手机网络犯罪。针对手机操作系统的新漏洞数有所增加,从2009年的115个上升到2010年的163个。这一迹象表明,网络罪犯开始将精力重点放在移动领域上。除了移动设备面临的威胁,社交网络的流行和防护功能的缺乏,可能也是网络犯罪受害者人数增加的原因。形势严峻报告还进一步指出,超过三分之二的在线成人(672形势严峻
随着互联网技术及应用的飞速发展与普及,我国网民数量急剧增长。然而随之而来的是,网络安全形势日益严峻,病毒、木马、黑客频繁行动,频频发生网银用户、网上理财用户以及游戏玩家被木马等恶意程序盗号而导致财产损失的情况,针对计算机恶意程序的设计、传播、利润分成等形成的一条黑色产业链也愈演愈烈,让众多互联网用户对网络信息安全丧失信心,这对正在迅速发展的互联网产业产生了严重影响。形势严峻随着互联网技术及应用的飞速发展与普及,我国网民73计算机犯罪定义所谓计算机犯罪,是指通过计算机非法操作所实施的危害计算机信息系统(包括内存数据及程序)安全以及其他严重危害社会的并应当处以刑罚的行为。计算机犯罪定义所谓计算机犯罪,是指通过计算机非法操作所实施的74案例案例75
1.破坏计算机信息系统罪
2006年底,“熊猫烧香”病毒肆虐互联网,短短两三个月时间,多达数百万台电脑惨遭感染和破坏。一时间,民众无不谈“熊猫”而绝望,闻“三根香”而色变。2007年1月初,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成“熊猫举着三根香”的模样。截至案发为止,已有数百万个人用户、网吧及企业局域网用户遭受感染和破坏,遍及北京、上海、天津、山西、河北、辽宁、广东等多个城市。1.破坏计算机信息系统罪
20076此外,主要涉案人在互联网上叫卖该病毒,同时也邀请其他网友帮助出售该病毒。随着病毒的出售和赠送给网友,“熊猫烧香”病毒迅速在互联网上传播。为了提高访问涉案人网站的速度,减少网络拥堵,涉案人在某有限公司租用了一个2G内存、百兆独享线路的服务器。之后,涉案人将游戏木马挂在其网站上,盗取自动链接其网站游戏玩家的“游戏信封”,并将盗取的“游戏信封”进行拆封、转卖,从而获取利益。从2006年12月至2007年2月,涉案人共获利十余万元。由于“熊猫烧香”病毒的传播感染,影响十余省市的众多单位和个人的计算机系统的正常运行。此外,主要涉案人在互联网上叫卖该病毒,同时也邀请其他网友帮助77
2007年2月,根据统一部署,网安部门在与多地公安机关及多部门的配合下,一举侦破了制作传播“熊猫烧香”病毒这一首例制作计算机病毒的大案,抓获了主要涉案人。
2007年2月,根据统一部署,网安部门在与多地公安机关78人民法院审理后认为,被告人故意制作计算机病毒,同时还故意传播计算机病毒,影响了众多计算机系统正常运行,后果严重,其行为已构成破坏计算机信息系统罪,应负刑事责任。以破坏计算机信息系统罪分别判处多名被告人一年到四年不等的有期徒刑。
人民法院审理后认为,被告人故意制作计算机病毒,同时还故意传播79构成要件分析客体:计算机信息系统的安全
对象:计算机信息系统功能及计算机信息系统中存储、处理或者传输的数据和应用程序1234
客观方面:故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行1
主体:一般主体但通常是那些精通计算机技术、知识的专业人员
主观方面:故意动机:显示才能、谋取利益构成要件分析客体:计算机信息系统的安全123480
客观方面:本罪在客观方面表现为违反国家规定,破坏计算机信息系统功能和信息系统中存储、处理、传输的数据和应用程序,后果严重的行为。根据规定,包括下列3种情况:1、破坏计算机信息系统功能2、破坏计算机信息系统中存储、处理或者传输的数据和应用程序3、故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行客观方面:81
主体:本罪的主体为一般主体,即年满l6周岁具有刑事责任能力的自然人均可构成本罪。实际能构成其罪的,通常是那些精通计算机技术、知识的专业人员,如计算机程序设计人员、计算机操作、管理维修人员等。
82本罪在主观方面必须出于故意,过失不能构成本罪。如果因操作疏忽大意或者技术不熟练甚或失误而致使计算机信息系统功能,或计算机信息系统中存储、处理或者传输的数据、应用程序遭受破坏,则不构成本罪。至于其动机,有的是显示自已在计算机方面的高超才能,有的是想泄愤报复,有的是想窃取秘密,有的是想谋取利益,等等,但动机如何,不会影响本罪成立。
主观方面:
83
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
概要:他们着手编写木马程序后,很快就针对“征途”、“qq自由幻想”、“问道”、“武林外传”等热门网络游戏,制作了四十多个不同的盗号木马,基本上三四天就能制作出一个木马病毒。这些木马都是嵌入式木马,嵌入一些防备较差的网站后,只要用户登陆这些被入侵的网站,用户的账号、密码就被窃取,账号上的游戏装备、Q币等虚拟财产就流入到涉案人的手中。2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
涉案人与某浙商在网上相识,并将情况告之,浙商觉得大有可为。在看到“商机”后,浙商提出由他及其朋友来当“木马总经销”,所得利润与涉案人五五分成,涉案人从言谈中发现浙商很有经营头脑,可能扩大其收益,于是立刻同意了。
浙商接手后,马上对盗号木马进行了包装,统一称之为“大小姐木马”,并为“大小姐”申请了qq专用号100000858作为网上总代理,此外,还申请了专门的网银账号、支付宝账号等。2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
随即,他们又开始发展下线,以包断的方式,针对不同游戏的木马包给不同的人,业内称这些人为“包马人”。根据游戏用户量不同,“包马人”必须付给“总经销”每月1万到8万元不等的费用。浙商收到款后,将“大小姐”的木马生成器、收信程序以及更新版本通过qq传给这些“包马人”。
2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪
“小木马”——“大商机”
周伍(涉案人物为化名,下同)就是游戏“qq自由幻想”的“包马人”,在接手这一款木马后,周伍盗取了无数游戏用户的账号,这些账号被“包马人”称为“信”,经过“洗信”(即将没有虚拟财产的“信”剔除),得到2000多个有效的“信”,通过变卖这些“信”里的虚拟财产,他一个人就获利百万元。其他的“包马人”还有:陈六,他包下了针对“武林外传”的盗号木马,每月支付“包马费”1.2万元,后涨至1.5万元;盛七以每月2.5万元价格包下“征途”的盗号木马;范八以每月2.5万元包下“问道”的盗号木马;杨九以每月2万的价格包下“梦幻西游”的盗号木马……2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
“包马人”通过直接在网上传播、转卖,以及雇佣他人盗号等方式牟利,同时他们又发展其下线,称为“站长”。陈六就将“武林外传”的盗号木马发送给何十、吴十一等“站长”,由他们租用服务器放置木马,这些“站长”下线是“流量商人”,由他们来扩大木马的传播,同时“站长”们又从“流量商人”那儿收购大流量的“信”。杨某、郭某、程某等“流量商人”拿到木马后,疯狂攻击一些网站,甚至连政府网站也不放过,江苏、上海的一些政府网站也被嵌入病毒链接,以劫持这些网站的用户下载“流量商人”种下的木马。2.非法侵入计算机信息系统罪
2.非法侵入计算机信息系统罪非法获取计算机信息系统数据罪“小木马”——“大商机”
由于“大小姐”入侵,江苏某厅政府网站陷入瘫痪,并由此案发。公安机关同时也展开了侦查。
这些“大小姐”背后的神秘黑客们,因为从来没有见过面,他们决定在上海聚会,为其中一人庆贺生日。对他们久已关注的公安机关,通过技术侦查获得此信息后,对他们进行了抓捕,并从他们随身携带的十余台笔记本电脑中,获取了大量的电子证据,这为后来此案的侦查带来很大的便利。2.非法侵入计算机信息系统罪
由NordriDesign™提供木马总经销包马人包马人包马人包马人站长站长站长站长流量商人流量商人流量商人流量商人
由NordriDesign™提供木马总经销包马人包马人包马非法侵入计算机信息系统罪构成要件分析客体:国家重要领域和要害部门的计算机信息系统安全1234
客观方面:违反国家规定侵入国家重要计算机信息系统的行为(行为犯)1
主体:一般主体往往具有相当高的计算机专业知识和娴熟的计算机操作技能
主观方面:故意动机:显示才能、泄愤报复非法侵入计算机信息系统罪构成要件分析客体:国家91非法获取计算机信息系统数据罪
构成要件分析客体:计算机信息系统的安全1234
客观方面:侵入普通计算机信息系统或者采用其他技术手段,获取计算机信息系统数据。常见的方式是利用他人网上认证信息进入计算机信息系统,或者在计算机信息系统中植入木马、后门程序,获取该计算机信息系统中存储、处理或者传输的数据信息(情节犯)
主体:一般主体往往具有相当高的计算机专业知识和娴熟的计算机操作技能
主观方面:故意动机:显示才能、谋取利益非法获取计算机信息系统数据罪
构成要件分析客体92一、核心法律法规简介有哪些法律、法规与我们的实际工作相关?一、核心法律法规简介有哪些法律、法规与93一、核心法律法规简介1.公安部第33号令《计算机信息网络国际联网安全保护管理办法》(以下简称33号令)2.公安部第82号令《互联网安全保护技术措施规定》
(以下简称82号令)3.公安部公通字[2000]63号文件《关于计算机犯罪案件管辖分工问题的通知》(以下简称《通知》)4.《中华人民共和国刑法》(以下简称《刑法》)一、核心法律法规简介1.公安部第33号令94一、核心法律法规简介1.33号令中华人民共和国国务院于1997年、12月11日批准,公安部于1997年12月16日颁布,于1997年12月30日实施,法规文号为公安部令,效力级别为行政法规。内容由总则、安全保护责任、安全监督、法律责任以及附则五大部分构成。一、核心法律法规简介1.33号令95一、核心法律法规简介2.82号令中华人民共和国公安部部长办公会议于2005年11月23日通过,于2006年3月1日实施。内容由立法宗旨、适用范围、互联网服务单位和联网使用单位及公安机关的法律责任、安全保护技术措施要求、措施落实与监督和相关名词术语解释等6个方面的内容。一、核心法律法规简介2.82号令96一、核心法律法规简介3.《通知》公安部公通字[2000]63号文件,于2000年7月25日颁布并执行。主要内容就是将《刑法》第285条和第286条涉及到的案件交由网安部门管辖。一、核心法律法规简介3.《通知》974.《刑法》刑法第285条和第286条是属于哪一类类罪?又具体属于哪一种呢?一、核心法律法规简介4.《刑法》一、核心法律法规简介98二、法律法规要求(义务)概览二、法律法规要求(义务)概览就日常运转而言,我们有何权利,又应该履行哪些义务?就日常运转而言,互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件互联网法律法规知识培训课件非经营上网三服、务场所的义务1.什么是非经营上网服务场所?哪些上网服务场所可以界定为非经营性上网服务场所?A向公众提供互联网上网服务的网吧B党政机关、企事业单位等联网单位上网场所C茶楼、咖啡厅等为流动人口提供上网服务的场所D图书馆、电子阅览室等为特定群体提供上网服务的场所E电脑休闲室非1.什么是非经营上网服务场所?非经营上网三服、务场所的义务2.结合第二部分中的法律法规规定的义务,对于非经营上网服务场所而言,其中的哪些义务需要特别关注?A不得侵犯合法权益B不得利用网络进行制作、复制、查阅和传播违法信息C不得从事危害网络安全活动D接受监督、检查、指导并配合查处违法行为E进行网络安全保护F账号的管理、登记G备案H落实网络安全保护技术措施非2.结合第二部分中的法律法规规定的义务,对于非经营上网服务三、非经营上网服务场所的义务(一)不得利用网络进行制作、复制、查阅和传播违法信息(对应B项,33号令第5条)
1.煽动抗拒、破坏宪法和法律、行政法规实施的;2.煽动颠覆国家政权,推翻社会主义制度的;3.煽动分裂国家、破坏国家统一的;4.煽动民族仇恨、民族歧视,破坏民族团结的;5.捏造或者歪曲事实,散布谣言,扰乱社会秩序的;6.宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;7.公然侮辱他人或者捏造事实诽谤他人的;8.损害国家机关信誉的;9.其他违反宪法和法律、行政法规的。三、非经营上网服务场所的义务(一)不得利用网络进行制作、复制116三、非经营上网服务场所的义务(二)不得从事危害网络安全活动(对应C项,33号令第6条)
1.未经允许,进入计算机信息网络或者使用计算机信息网络资源的;2.未经允许,对计算机信息网络功能进行删除、修改或者增加的;3.未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;4.故意制作、传播计算机病毒等破坏性程序的;5.其他危害计算机信息网络安全的。三、非经营上网服务场所的义务(二)不得从事危害网络安全活动(117三、非经营上网服务场所的义务(三)接受监督、检查、指导并配合查处违法行为(对应D项,33号令第8条)
应当接受公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。三、非经营上网服务场所的义务(三)接受监督、检查、指导并配合118三、非经营上网服务场所的义务(四)进行网络安全保护(对应E项,33号令第10条)
1.负责本网络的安全保护管理工作,建立健全安全保护管理制度;2.落实安全保护技术措施,保障本网络的运行安全和信息安全;3.发现有利用网络进行制作、复制、查阅和传播违法信息和从事危害网络安全活动的,应当保留有关原始记录,并在二十四小时内向当地公安机关报告。三、非经营上网服务场所的义务(四)进行网络安全保护(对应E项119三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(对应H项,82号令第7条)
1.防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施;2.重要数据库和系统主要设备的冗灾备份措施;3.记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施;4.法律、法规和规章规定应当落实的其他安全保护技术措施。
三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(120三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(对应H项,82号令第11条、第13条)
提供互联网上网服务的单位,除落实互联网安全保护技术措施外,还应当安装并运行互联网公共上网服务场所安全管理系统。此外,还应落实记录留存技术措施,应当具有至少保存六十天记录备份的功能。三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(121三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(对应H项,82号令第14条)
1.擅自停止或者部分停止安全保护技术设施、技术手段运行;2.故意破坏安全保护技术设施;3.擅自删除、篡改安全保护技术设施、技术手段运行程序和记录;4.擅自改变安全保护技术措施的用途和范围;5.其他故意破坏安全保护技术措施或者妨碍其功能正常发挥的行为。三、非经营上网服务场所的义务(五)落实网络安全保护技术措施(122四、法律责任四、法律责任123行政处罚利用网络进行制作、复制、查阅和传播违法信息(违反义务B项)从事危害网络安全活动(违反义务C项)给予警告,有违法所得的,没收违法所得,对个人可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六个月以内停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格;构成违反治安管理行为的,依照治安管理处罚条例的规定处罚;构成犯罪的,依法追究刑事责任。(33号令第20条)行政处罚利用网络进行制作、复制、查阅和传播违法信息(违反义务124行政处罚法其中包括简易程序、一般程序、听证程序。
(权利)第31条
行政机关在作出行政处罚决定之前,应当告知当事人作出行政处罚决定的事实、理由及依据,并告知当事人依法享有的权利。
(权利)第32条当事人有权进行陈述和申辩。行政机关必须充分听取当事人的意见,对当事人提出的事实、理由和证据,应当进行复核;当事人提出的事实、理由或者证据成立的,行政机关应当采纳。行政机关不得因当事人申辩而加重处罚。
(权利)第6条公民、法人或者其他组织对行政机关所给予的行政处罚,享有陈述
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 上市公司工程管理制度
- 企业儿童之家管理制度
- 专职党员统计管理制度
- 仓储货品进出管理制度
- 仓库更换标签管理制度
- 省级教育期刊发表论文
- 高校人力资源管理中人工智能的创新应用
- 美甲店店铺日常管理制度
- 舞蹈培训班请假管理制度
- 产品货运中心管理制度
- 成人重症患者颅内压增高防控护理专家共识
- 2025至2030年中国肿瘤治疗行业市场发展潜力及前景战略分析报告
- 危险化学品-经营安全管理制度与岗位操作流程
- (2025)党内法规知识测试题库及答案
- 大洲大洋说课课件
- 招聘心里测试题及答案
- 餐饮老人临时用工协议书
- 高校教师资格证考试《高等教育学》真题及解析(2025年新版)
- T/SHSOT 015.1-2024皮肤角质层胶带剥离方法及应用第1部分:角质层剥离方法
- 上海市静安区2023-2024学年八年级下学期期末语文试题(解析版)
- 2025年中医基础理论考试试题及答案
评论
0/150
提交评论