提供侵入、非法控制计算机信息系统程序、工具罪规定于《中华人民共和国刑法》第二百八十五条第三款。第二百八十五条一条之内装着三个罪名,另有第四款规定单位犯罪,原文如下:

第二百八十五条 违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。

违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。

单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。

一个条文,三个罪名

读第二百八十五条时最容易出错的地方,是把它当成一个罪名。实际上:第一款是非法侵入计算机信息系统罪(对象仅限国家事务、国防建设、尖端科学技术领域三类系统);第二款是非法获取计算机信息系统数据、非法控制计算机信息系统罪;第三款是本罪,即提供侵入、非法控制计算机信息系统程序、工具罪;第四款规定的是单位犯罪。指控的是哪一款,必须先看清楚。

本罪对应第三款:条文里的两种行为方式

第三款用「或者」把两种情形并列起来,具备其一即可:

其一,「提供专门用于侵入、非法控制计算机信息系统的程序、工具」。这种情形落在工具的性质上——只要工具本身是为侵入、非法控制而设计制作的,提供它就可能入罪,不要求提供者知道具体是谁要用、也不要求对方已经用了。条文用的词是「专门用于」,这四个字是本罪最重要的限缩:它把工具限定在主要用途或者唯一用途就是侵入、非法控制的范围内。

其二,「明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具」。这种情形落在行为人的主观认识上——工具本身可能不是专门的,但行为人明知对方要拿它去实施侵入或者非法控制,仍然提供。此时成立本罪的关键是「明知」,而「明知」要靠证据证明,不能靠推定或者猜测。

两种情形都要求达到「情节严重」。此外还要注意,「提供」并不限于出售——出租、出借、赠与、代为开发与维护、提供下载渠道与更新服务,都可能被评价为提供。

「专门用于」是本罪的第一道闸门

条文没有说「用于」,说的是「专门用于」。这一限定意味着:如果一件工具同时具有正当用途,或者其正当用途是主要的、侵入或者非法控制只是被滥用的可能,那么它就不属于条文所称的「专门用于」。日常使用的浏览器、抓包与调试工具、远程管理软件、自动化脚本框架、通用的网络请求库,本身都不是为侵入或者非法控制而设计,不能因为它们「可以被用来做坏事」就认定为本罪的工具。这是本罪辩护中最有力、也最需要技术支撑的辩点,详见「辩护思路」板块。

法定刑:援引第二款,两档,都有罚金

第三款本身没有另设刑档,而是规定「依照前款的规定处罚」——也就是援引第二款的两档法定刑:情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。因此本罪的法定最高刑为七年有期徒刑,并且两档都配有罚金。另据第四款,单位犯本款罪的,对单位判处罚金,并对直接负责的主管人员和其他直接责任人员依照本款的规定处罚。

网站内容仅作一般信息展示与法律知识交流,不替代针对具体事项的正式法律意见。