检察建议为互联网平台“把脉开方”
2023-02-15杨莹莹
文/杨莹莹
检察建议公开宣告
党的二十大报告强调,健全共建共治共享的社会治理制度,提升社会治理效能。依托司法办案促进社会治理创新,是检察机关助力国家治理体系和治理能力现代化的重要举措。
闵行区人民检察院在办理一起提供侵入计算机信息系统程序案时,不止于就案办案,针对办案中发现的互联网平台数据安全的漏洞问题,注重从源头上帮助涉案企业堵漏建制,从更高站位加强检察机关法律监督,用检察建议补上数据安全漏洞,将办案效果进一步向社会治理领域延伸。
自学加密算法时发现“商机”
“我现在真的认识到自己错了,我愿意用一切去弥补曾经犯下的错误,我只希望能够尽快出狱,去尽一个父亲的责任,去回报社会。”经过承办检察官、闵行区人民检察院检察长胡春健循循善诱地释法说理,身处看守所的陈某某情不自禁地痛哭起来。
陈某某没想到,当初为了下载女儿的成长视频而自学某知名短视频平台加密算法,因一时贪念,反将自己一步步“算计”进法网。事情还要追溯到两年前。1993年出生的陈某某是一名程序员,平时经常会给女儿拍些短视频记录她的成长过程。2020年10月,陈某某想将某短视频平台上关于女儿的视频全部下载,却发现不能批量下载。“这几百个视频一个个下载太麻烦了,步骤又十分复杂。”陈某某心生不甘,决定上网寻找打包下载视频的方法。
陈某某一边从网络上自学,一边尝试着结合自己之前所掌握的技术实现批量下载短视频的功能。在通过对该短视频平台进行“抓包”分析后,陈某某利用从网上搜索到的算法,模拟人工正常操作,几经调试后终于将女儿的成长视频批量下载。
成就感十足的陈某某忍不住在博客上分享了实现该功能的方法,与此同时,陈某某也发现有人在网上售卖各大知名互联网平台的后台算法。家庭并不富裕的陈某某觉得发现了“商机”……
想走“宽路”却落法网
2021年初,陈某某开始将调试好的某短视频平台算法以1000元的价格陆续向外出售。尝到甜头后,陈某某认为自己找到了一条发财的路子。但如果仅能批量下载短视频,陈某某觉得这条路子“有点窄”。他决心将自己的算法功能和破解的平台对象都进行“升级”,他将目标又瞄准了某知名社区电商平台。
在利益的驱使下,陈某某又从网上专门买来一些算法,对其进行修改后,利用一些辅助软件绕过互联网平台的校验程序,获取互联网平台的后台数据,除了可以批量点赞、批量下载外,甚至可以获取平台用户的个人信息,由此来非法牟利。
纸终究包不住火。2022年1月,公安机关发现网上有人公开售卖某知名社区电商平台的破解程序,在与该平台取得联系并经验证后,证实该破解程序确实有效,可控制平台执行相应的操作,获取(发送)服务器内的数据。经过一段时间的摸底排查,公安机关随后将陈某某抓捕到案。不久,闵行区人民检察院对其作出批准逮捕决定。
揭开新型网络犯罪的面纱
2022年10月,闵行区人民检察院检察长胡春健在办理该案时,洞察到该案背后可能存在公民信息泄露、社会舆情等巨大风险。
经查,2021年12月,同是程序员的周某某花费3000元从陈某某手中购买了该算法,用于获取平台用户数据。后来,两人经常就一些技术性问题进行讨论,周某某还利用自身所长教了陈某某一些技术调试和“抓包”方面的技术,为此还向陈某某收取了1000元的咨询费。没过多久,陈某某又花钱将周某某所特有的破解互联网后台的算法买下,并继续对外出售。周某某也从陈某某处获得“灵感”,将自己手中的算法进行售卖。
在办案过程中,为准确认定犯罪事实、适用法律,胡春健多次与公安机关、涉案互联网平台人员、计算机司法鉴定所等进行讨论分析,针对提供侵入计算机信息系统程序罪中的用户数量、数据安全风险、因果关系等问题充分研讨,为案件处理提供论据支撑。
胡春健向涉案的某社区电商平台发出检察建议
多重努力下,新型网络犯罪的面纱被揭开。经查,被告人陈某某、周某某提供专门用于侵入计算机信息系统的程序,陈某某违法所得为17万余元,周某某违法所得为1万余元,其行为均已触犯《中华人民共和国刑法》相关规定,涉嫌提供侵入计算机信息系统程序罪。
审查起诉阶段,面对尚未完全如实供述的被告人陈某某,胡春健结合认定的事实、证据,同步对其有针对性、分阶段地开展释法说理工作,逐项列举相关证据,充分告知其认罪认罚从宽制度。最终,被告人陈某某、周某某均如实供述犯罪事实,自愿认罪认罚,主动全部退赃退赔。
2022年11月17日,上海市闵行区人民检察院以涉嫌提供侵入计算机信息系统程序罪,对被告人陈某某、周某某提起公诉。
检察建议补上数据安全漏洞
两名被告人已被提起公诉,但案件背后反映的数据安全问题却不容小觑。胡春健在办案过程中发现,陈、周两人出售的算法,配合其他的非法软件,即可实现在网络平台抓取客户信息、批量下载、点赞等功能,可能会给不特定多数的公民造成信息侵扰甚至财产安全危害。另外,该案也暴露涉案的互联网平台安全意识存在不足、网络安全技术需要提升等问题。
提供侵入计算机信息系统程序罪是新型网络犯罪,涉案的几家互联网平台又具有较高社会知名度及影响力,能否达到“办理一案,治理一片”的效果也考验着检察机关的专业化办案能力和社会综合治理能力。
这也是胡春健一直在思考的问题。“应以学习贯彻党的二十大精神为指引,从更高站位加强检察机关法律监督,做好检察建议工作。”
“把脉问诊”盯短板,“治病开方”立长远。2022年11月18日下午,“健全平台治理 守护数据安全”检察建议公开宣告会在闵行区人民检察院举行,市政协常委、市政协提案委员会常务副主任黄鸣,诺基亚(上海)企业管理有限公司工程师陆云作为人民监督员受邀出席。在两位人民监督员的见证下,闵行区人民检察院向涉案的某社区电商平台发出检察建议。
“本院将积极配合你们公司做好相关工作,共同推动公司完善信息安全防护,为企业健康有序发展、公民信息安全提供良好的法治保障。”胡春健针对该案中反映出的平台数据安全的风险管控问题,坚持以问题为导向,分别从提升数据安全防范意识、延伸数据风险感知能力、强化数据安全防护屏障等三个方面着手,推动公司加强信息安全防护工作,以检察建议小切口促进大治理。
人民监督员黄鸣表示,通过这场检察建议公开宣告会,看到了检察机关从数据安全意识、管理制度、技术水平三个方面向涉案公司提出的建议。“企业要进一步‘举一反三’,也希望检察机关能对企业后续落实持续跟踪”。
检察官提醒,一时被眼前蝇头小利所诱惑,出售这种专门用于侵入、非法控制计算机信息系统的程序、工具,不仅自身会涉及违法犯罪,还可能会被犯罪分子利用,造成更加严重的后果。
接下来,闵行区人民检察院将陆续对其他涉案的互联网平台制发检察建议,并持续关注此类新型网络犯罪,坚持一系列既治已病又治未病的举措,以扎实高效的工作促进企业健康发展,以多元化履职手段推动社会综合治理,以党的二十大精神为指导推动新时代检察工作高质量发展。