□ 法治日?qǐng)?bào)全媒體記者 王瑩
“福州市檢察機(jī)關(guān)在案件辦理中注重打擊犯罪與源頭治理并重,為保護(hù)信息安全筑牢‘防火墻’。同時(shí)檢察官還發(fā)現(xiàn)了相關(guān)涉案數(shù)據(jù)儲(chǔ)存介質(zhì)未扣押的問題,并及時(shí)通過抗訴堵住漏洞。多措并舉讓企業(yè)在發(fā)展的道路上行穩(wěn)致遠(yuǎn),這正是‘高質(zhì)效辦好每一個(gè)案件’的生動(dòng)體現(xiàn)?!备=ㄊ「V菔心趁駹I科技公司(以下簡稱甲公司)負(fù)責(zé)人對(duì)前來采訪的《法治日?qǐng)?bào)》記者如是說。
是什么讓甲公司負(fù)責(zé)人發(fā)出這樣的感慨?
原來,甲公司主營數(shù)字資產(chǎn)安全托管服務(wù),其服務(wù)的客戶量超400萬個(gè),獲評(píng)福建省“高新技術(shù)企業(yè)”等榮譽(yù)。而一次重大信息泄露事件的發(fā)生,讓甲公司一度陷入危機(jī)。
楊某曾在甲公司任職安全主管,經(jīng)手了大量涉密資料。離職后,其在工作生活中不順心,便想通過竊取原公司數(shù)據(jù)來賺“快錢”。
2023年8月起,離職后的楊某在未經(jīng)授權(quán)的情況下,利用在職期間所掌握的資料,通過設(shè)置超級(jí)密碼等方式,竊取甲公司大量的服務(wù)器信息。很快,甲公司技術(shù)人員通過監(jiān)控預(yù)警發(fā)現(xiàn),甲公司服務(wù)器在一個(gè)時(shí)期內(nèi)有大量的異常信息下載記錄。
“數(shù)字資產(chǎn)具有非排他性、易復(fù)制性等特點(diǎn),一旦遭遇盜取,其影響將呈指數(shù)級(jí)擴(kuò)散。由于楊某對(duì)公司內(nèi)部安防系統(tǒng)比較了解,在這件事情發(fā)生后,我們擔(dān)心他或許留存了部分?jǐn)?shù)據(jù),因此希望查扣相關(guān)數(shù)據(jù)以挽回?fù)p失。”甲公司負(fù)責(zé)人說。
甲公司立即開展核查并向警方報(bào)案。據(jù)了解,楊某還沒來得及對(duì)竊取的信息進(jìn)行處理,就于報(bào)案當(dāng)月被警方抓捕歸案。
通過公檢機(jī)關(guān)聯(lián)合成立的偵查監(jiān)督與協(xié)作配合辦公室,福州市鼓樓區(qū)人民檢察院很快了解到該案情況,并立即與警方開展協(xié)商研判,提前介入引導(dǎo)偵查,加快推進(jìn)案件辦理進(jìn)度,力求最大限度維護(hù)用戶信息安全。
“我們公司是第一次碰到這類案件,對(duì)于如何配合案件調(diào)查一時(shí)也沒什么頭緒?!奔坠矩?fù)責(zé)人向該案的承辦檢察官林汀表明了困惑。對(duì)此,檢察官與技術(shù)人員共同比對(duì)數(shù)據(jù)信息內(nèi)容,明確分類及名錄,對(duì)相關(guān)數(shù)據(jù)從系統(tǒng)層面、網(wǎng)絡(luò)連接層面、數(shù)據(jù)層面進(jìn)行了穿透性審查分析,促進(jìn)偵查機(jī)關(guān)精準(zhǔn)固定相關(guān)證據(jù),為案件辦理打下堅(jiān)實(shí)基礎(chǔ)。
另一方面,甲公司委托專業(yè)機(jī)構(gòu)對(duì)相關(guān)數(shù)據(jù)庫進(jìn)行測試及修復(fù)。“因?yàn)闂钅硨?duì)我們的系統(tǒng)非常了解,所以我們要對(duì)以往的規(guī)則進(jìn)行修改?!奔坠炯夹g(shù)人員說。
案件辦理過程中,鼓樓區(qū)檢察院充分適用寬嚴(yán)相濟(jì)刑事政策,促成楊某賠償甲公司測試及修復(fù)數(shù)據(jù)庫相關(guān)費(fèi)用,并取得了甲公司的諒解。
2024年7月,經(jīng)鼓樓區(qū)檢察院提起公訴,楊某因犯非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪,被法院判處有期徒刑3年,緩刑4年,并處罰金1萬元。
雖然楊某未提出上訴,但承辦檢察官發(fā)現(xiàn),判決書中未對(duì)扣押在案的涉案電腦主機(jī)及硬盤作出處理。“這些包含著數(shù)據(jù)信息的載體若發(fā)還給楊某,很有可能將造成信息的泄露?!绷滞≌f。對(duì)此,鼓樓區(qū)檢察院經(jīng)研究提出抗訴意見。
“經(jīng)鑒定,楊某通過涉案電腦主機(jī)入侵甲公司服務(wù)器,從中下載數(shù)據(jù)保存至涉案硬盤,電腦和硬盤是用于實(shí)施犯罪行為的工具,屬于‘供犯罪所用的本人財(cái)物’,判決中應(yīng)當(dāng)依法作出處理。而本案屬于遺漏判項(xiàng),根據(jù)刑事訴訟法有關(guān)規(guī)定,我們于2024年9月初,對(duì)鼓樓區(qū)檢察院提出的抗訴意見予以支持。”福州市人民檢察院承辦檢察官翁琳玲介紹。
很快,福州市中級(jí)人民法院支持了福州市檢察院的抗訴意見,相關(guān)涉案電腦主機(jī)及硬盤均被依法沒收。從源頭上阻斷了甲公司信息泄露的風(fēng)險(xiǎn)。
“這次案件雖然妥善辦理了,但企業(yè)在今后的經(jīng)營中還可能有信息泄露的風(fēng)險(xiǎn)。我們?cè)撊绾螒?yīng)對(duì)呢?”相關(guān)企業(yè)負(fù)責(zé)人擔(dān)憂道。
對(duì)此,鼓樓區(qū)檢察院通過案件中發(fā)現(xiàn)的問題,于2025年1月向該企業(yè)發(fā)出風(fēng)險(xiǎn)提示函,針對(duì)訪問控制、系統(tǒng)更新和遠(yuǎn)程管理提出了3點(diǎn)規(guī)范性建議,做好辦案“后半篇文章”。
“建議提到,我們公司VPN(虛擬專用網(wǎng)絡(luò))存在弱密碼問題,關(guān)鍵系統(tǒng)也未納入堡壘機(jī)管理,這些建議都非常專業(yè),可見檢察官辦案下了真功夫?!奔坠矩?fù)責(zé)人點(diǎn)贊道。
同時(shí),鼓樓區(qū)檢察院還多次應(yīng)邀走訪該企業(yè),就員工保密制度、商業(yè)秘密保護(hù)等主題開展普法講座,提高員工保密意識(shí)。目前,甲公司已按照風(fēng)險(xiǎn)提示函內(nèi)容,對(duì)相關(guān)制度進(jìn)行了修改完善,公司安全管理水平得到大幅度提升。
編輯:杜洋