米6体育

中文

北京
南京

从蔚来遭勒索事件谈数据拥有的企业合规风险

最近,要根据蔚来非官方发布公告的资讯,2023年111月11日蔚来我司达到对外部邮件附件,驳斥开发蔚来外部数据分析汇报资料,仅以暴露数据分析汇报资料敲诈勒索222万人民币等额本息数字货币。蔚来创办专门组使用调查分析研究与如何应对,并独一会儿间向有关的风险防控部门汇报事必件。经总体调查分析研究,被偷取数据分析汇报资料为202一年4月已经的要素使用者大致资讯和机动车销售米6体育 资讯。


该事件就此引发关注。蔚来对此事表示歉意,同时还表示会对因本次事件给用户造成的损失承担责任,未来还将加强技术力量,不断提升蔚来信息系统的安全防护能力,以充分保护用户信息安全。

米6体育:

米6体育:

作为多年的互联网金融犯罪辩护与合规律师,本文尝试从互联网公司的数据义务与责任角度对这起勒索“风波”做一些分析探讨。


若假定目前情况如上述报道,本案所涉及的刑事法律问题,笔者做如下分析和说明:

一、勒索者是否构成犯罪?

蔚来汽车被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息,在民法典、数据安全法、公民信息保护法甚至刑法中,均是受保护的对象。


以笔者对网络犯罪司法实践的观察发现,这种具有一定独立性、常业性的非法牟利型网络违法犯罪活动,在互联网大数据、产业数字化的技术趋势下,仿佛找到了“广阔的天地”。

互联网大型企业天然拥有大量宝贵的数据库,网络黑产技术只需在这些大企业的宝库中适当取样一些,就有源源不断的犯罪动机与巨额获益。“225万美元折合约1500万人民币”,而这部分数据,很可能不是团队所能掌握的唯一数据。这类犯罪的实际犯罪行为地,可以超越国界与边境,更成为他们肆无忌惮的保护墙。这时,采用民法的保护手段已不足以。笔者认为,刑法规则是网络社会良性治理的重要后盾与保障,对遏制网络犯罪必发挥关键作用。勒索者窃取该部分数据后,公然向数据所有人勒索,已经涉嫌多个罪名。

米6体育:

1、侵犯公民个人信息罪

刑法第二百五十三条规定:“违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;ﷺ情节❀特别严重的,处三年以上七年以下有期徒刑,并处罚金。”


窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。我国在保护公民个人信息方面的刑事打击已经非常努力,相关类似侵犯公民个人信息的刑事案件在中国法院得到判决的案例也数不胜数。简言之,勒索者公然表示窃取了蔚来的数据库,并取得关于公民个人信息的数据,即可构成该罪,依这样的数据体量,显然可以达到严重情节,可被判处三至七年有期徒刑。

另外,关于入侵系统并窃取数据,刑法专门有个罪名,用来规制如果窃取的不是公民个人信息的情况,量刑和侵犯公民个人信息也大体相同。如果勒索者窃取的不止公民个人信息,还可能适用以下罪名:

米6体育:

2、非法获取计算机信息系统数据

刑法第二百八十五条之二【非法获取计算机信息系统数据】违反国家规꧂定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。


这个罪名在实践中的适用是,当获取的数据不是个人信息时,以这种手段行为入罪,适用非法获取计算机信息系统数据罪,如本案中,如果勒索者窃取的仅是成交数据,不包括客户信息,那可能不构成侵犯公民个人信息,但仍可能构成非法获取计算机信息系统数据罪。

米6体育:

3、敲诈勒索罪

勒索者窃取的信息并非销向外人,而是以此为要挟,向数据的拥有者索取财物,这就不属于数据贩卖或出售,而更倾向于涉嫌敲诈勒索罪。


“敲诈勒索”,在实践中是以非法占有为目的,对财物的所有人、保管人使用威胁或者要挟的方法,勒索财物的行为。在此的财物,是指即将索要的财物,也即是225万美元。当然,数据被认定是刑法上的虚拟资产也已经存在相当不少的判例。

简言之,就是勒索人以各种手段使被害方产生恐惧,威胁或者要挟的方法多种多样,如以将要实施暴力,暴露数据、揭发隐私、违法犯罪活动、毁坏名誉相威胁等等。在本案中,勒索者以数据为要挟向蔚来公司索要225万美元巨额资金。

第二百七十四条【敲诈勒索罪】敲诈勒索公私财物,数额较大或者多次敲诈勒索的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑,并处罚金。

以上罪名,视情况既可以单罚,也可以数罪并罚。

二、蔚来公司是纯粹的受害人还是过错者?

这里有个容易忽略的问题,蔚来公司是纯粹的受害人吗?


举个例子,作为普通公民,如果银行卡的密码因个人过错而泄露,需要自行承担盗刷的风险。而作为互联网企业,产生数据泄露的后果,它仍是纯粹的受害人吗?还是相关责任的过错者?

蔚来公司已经体会到此种可能的责任。从目前其声明来看,公司已经明确:如果因此产生对客户的损害,其承担相应的赔偿责任。但这是私法角度。笔者认为从公法角度也可作深入探讨。

在本案中,蔚来公司究竟是否需要对数据泄漏承担刑事责任?由于目前可知的事实片面性,不妨将这个问题转换一下:蔚来公司有无承担数据保护的刑事义务?

2015年通过的《刑法修正案(九)》增设了三种妨害信息网络安全管理秩序犯罪,2019年6月“两高”通过了《关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下简称《解释》),解决了三罪立法适用中的部分问题。其中,以下这个新设罪名可能与本案有关。

第二百八十六条之一【拒不履行信息网络安全管理义务罪】网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,有下列情形之一的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金:
(一)致使违法信息大量传播的;
(二)致使用户信息泄露,造成严重后果的;
(三)致使刑事案件证据灭失,情节严重的;
(四)有其他严重情节的。

数据拥有的企业构成犯罪与否,涉及的几个焦点问题:

1、有没有包括网络信息服务的提供数据者?
《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下简称《解释》)第一条对如何认定网络服务提供者作了明确规定,规定提供下列服务的单位和个人,应当认定为“网络服务提供者”:(1)网络接入、域名注册解析等信息网络接入、计算、存储、传输服务;(2)信息发布、搜索引擎、即时通讯、网络支付、网络预约、网络购物、网络游戏、网络直播、网站建设、安全防护、广告推广、应用商店等信息网络应用服务;(3)利用信息网络提供的电子政务、通信、能源、交通、水利、金融、教育、医疗等公共服务。

在本案中,由蔚来公司具体如何开展数据米6体育 而定性。

2、互联网产品给出者不切实明确互联网卫生菅理责任法责任,叫做那种责任法责任?——不切实明确法和行政机关相关法律法规规则的责任法责任。
司法实践中,这部分需要结合相关法律、行政法规关于安全管理义务的具体规定和要求认定。这方面的法律、行政法规主要有网络安全法以及《全国人民代表大会常务委员会关于加强网络信息保护的决定》《互联网信息服务管理办法》《计算机信息网络国际联网安全保护管理办法》《电信条例》等。

3、能不能经管控科室责令改正通过采取改正设备而拒不接受改正?
4、可能会导致的大家短信走漏,会不可能会导致严重的事由的?
在此简单列两个严重后果的指标:(1)致使泄露行踪轨迹信息、通信内容、征信信息、财产信息五百条以上的;(2)致使泄露住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的用户信息五千条以上的。

三、对掌握数据的企业之启发——合规责任从个人过渡到企业

很大程度上蔚来公司经此一役会加强自身数据安全合规体系的建设。然而,其他的数据企业是否能吸收这个宝贵的教训?毕竟这可能引发上文所称的监管义务与特定的刑事责任。


2022年7月28日中共中央政治局召开会议指出,“要推动平台经济规范健康持续发展,完成平台经济专项整改,对平台经济实施常态化监管”。据有关监管部门发表的讲话体现,“常态化监管最起码要实现两个转变,一是监管理念的转变,二是监管方式的转变,而平台企业的合规成为米6体育 平台经济常态化监管的一个有效途径。”一方面,随着新型网络犯罪的挑战愈发严峻,为全面落实互联网平台在网络犯罪治理中的主体责任,我国相关立法开始出现类型化和专门化的犯罪控制义务。另一方面,为鼓励数据企业开展合规,激励机制为数据合规提供内在动力真正实现数据合规要求,在刑事激励机制中,将有效的合规作为法定的量刑情节、无罪辩护的事由、适用强制措施的考虑因素等等都是激励的具体方式。

随着社会发展,刑事处置过程,已经适应时代变化和治理需求,开始实现刑事诉讼从“以人为中心”到“个人与企业并行”的转变,这也是近两年来企业合规火热的重要原由之一。刑事法律责任的主体将越发从个人过渡到个人与企业。

类似于蔚来公司的企业或者说掌握大量用户数据的企业,笔者希望以后这样紧迫的、现实的数据安全合规的提醒是来自于企业内部或外部的合规团队,而非来自一封封写着天价金额的“外部邮件”。因为,他们所掌握的数据,除了影响公司,还直接影响诸多信任公司的用户们,究竟谁才是数据被泄露的真正受害者?在现在“牛吃草、猪买单”高度商业复杂的社会,只怕受害者既是数量多,更是因连锁反应不知躲在哪个角落。

数据企业与网络犯罪将飞速相伴相生、共同起舞,作为掌握数据的企业,法律也日益给予责任与界限。数据企业除了把握时代与科技给予自身的红利,更重要的是不能遗忘的责任。

联系米6体育

北京总部More
地 址: 南京市向阳区建外大道丁12号英皇企业心中8层,100022

电 话:米6体育:(010) 5086 7666

传 真:(010) 5691 6450

邮 箱: 米6体育:kangda@phdyy.com

西安More
地 址: 广州市雁塔区峨嵋南路139号荣禾云下图心7层、15层,710061

电 话:米6体育:(029)8836 0129

传 真:

邮 箱: 米6体育:kangda@phdyy.com

深圳More
地 址: 成都 市福田区服务中心四路壹号嘉里项目建设时代广场1期19楼,518046

电 话:米6体育:(0755)8860 0388

传 真:

邮 箱: 米6体育:kangda@phdyy.com

海口More
地 址: 佛山市市美兰区碧海条条大路8-6华彩·佛山市湾中心广场A座1008、1009,邮政编码:570208

电 话:米6体育:(0898)6625 4181

传 真:(0898)6625 5316

邮 箱: 米6体育:kangda@phdyy.com

上海More
地 址: 上海市黄浦区中山南一直7616号博荟独立广场C座905室,200023

电 话:米6体育:(021)6390 1100

传 真:

邮 箱: 米6体育:kangda@phdyy.com

广州More
地 址: 长沙 市广州天河区珠江东路32号利通商业广场29层2901室,510510

电 话:米6体育:(020)3739 2666

传 真:

邮 箱: 米6体育:kangda@phdyy.com

杭州More
地 址: 成都市上新城区西子国际级平台2号楼1501-1503室,310002

电 话:米6体育:(0571)8577 9929

传 真:

邮 箱: 米6体育:kangda@phdyy.com

沈阳More
地 址: 大连市沈河区友好关系街10号新地咨询中心40层,110013

电 话:米6体育:(024)2250 3388

传 真:

邮 箱: 米6体育:kangda@phdyy.com

南京More
地 址: 深圳市建邺区应很大街881号金鹰世界级A座26层,210008

电 话:米6体育:(025)8411 1616

传 真:

邮 箱: 米6体育:kangda@phdyy.com

天津More
地 址: 秦皇岛市辽宁区海河东路71号茂业商务中心2601室,300141

电 话:米6体育:(022)2445 9827

传 真:

邮 箱: 米6体育:kangda@phdyy.com

菏泽More
地 址: 菏泽市市开发建设区百姓路菏建·科技商务大厦B座西机组19层,274005

电 话:米6体育:(0530)5566 148

传 真:

邮 箱: 米6体育:kangda@phdyy.com

成都More
地 址: 北京市锦江区东御街15号百扬世纪大厦1栋11层1101室,610020

电 话:米6体育:(028)8774 7485

传 真:

邮 箱: 米6体育:kangda@phdyy.com

苏州More
地 址: 成都市开发区园林九章路69号完美科学创新财富大厦A幢12层,215316

电 话:米6体育:(0512)6758 6952

传 真:(0512)6758 6972

邮 箱: 米6体育:kangda@phdyy.com

呼和浩特More
地 址: 深圳市富贵发掘区富贵河南大街西蒙奈伦城市广场3号楼B座8层,010050

电 话:米6体育:(0471)5166 277

传 真:

邮 箱: 米6体育:kangda@phdyy.com

香港More
地 址: 伦敦特区上环干诺道中200号信德中心站(西翼)20层2002号

电 话:米6体育:(00852)2333 9989

传 真:(00852)2333 9186

邮 箱: 米6体育:kangda@phdyy.com

武汉More
地 址: 成都市硚口区中山大道北2号越秀.财产主练毛笔字楼11层1101-1102,430030

电 话:米6体育:(027)8361 5198

传 真:

邮 箱: 米6体育:kangda@phdyy.com

郑州More
地 址: 济南市金水区郑东开区农业科技南路55号楷林核心10座12层,450046

电 话:米6体育:(0371)8895 9887

传 真:

邮 箱: 米6体育:kangda@phdyy.com

长沙More
地 址: 广东药科大学附属第三市雨花区芙蓉东路三段式567号第五都兴业IEC32层,410021

电 话:米6体育:(0731)8218 3551

传 真:(0731)8218 3551

邮 箱: 米6体育:kangda@phdyy.com

厦门More
地 址: 福建厦门市湖里区高林西路469号新景地大夏23层,361016

电 话:米6体育:(0592)5211 009

传 真:

邮 箱: 米6体育:kangda@phdyy.com

重庆More
地 址: 南充市江北区腊梅街支路10号成大锦嘉香港国际大夏10层,400020

电 话:米6体育:(023)6775 9966

传 真:

邮 箱: 米6体育:kangda@phdyy.com

合肥More
地 址: 深圳市蜀大别山区政务信息区华润中心大厦西塔B座30层,230071

电 话:米6体育:(0551)62930997

传 真:

邮 箱: 米6体育:kangda@phdyy.com

宁波More
地 址: 深圳市鄞州区三眼桥街55号宁铸核心5号楼27层(深圳塔-27F),315199

电 话:米6体育:(0574)8737 8737

传 真:

邮 箱: 米6体育:kangda@phdyy.com

济南More
地 址: 上海市高新城区舜泰北路舜泰文化广场933号博晶大楼25层2513室

电 话:米6体育:(0531)8828 5613

传 真:

邮 箱: 米6体育:kangda@phdyy.com

隐私政策
米6体育 律師事宜所(如下全称“本所”)是家公司设立于全球的全方位的性律師事宜所。本所企业官方公众号上的产品信息只供您参考选取,不会算为本所做本企业官方公众号考察者就独特装修细节提拱的法令看法或最好,本企业官方公众号考察者不会将其成为成为或不成为的合理性。本所对本官方平台及官方平台所包函的图文及图片大全等各种类型数据信息有信息不动产证,未经许可授权许可,请误欧美男体或采用。本系统超外部链接的然后方系统不再本所的控制,仅为您快捷之需,本所不会对该等系统的访问共享者承担的起某些明确、默示的保障或重任。欢迎会考察本网址,如不所有疑问,请与本所联络。
var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://hm.baidu.com/hm.js?90c4d9819bca8c9bf01e7898dd269864"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })(); !function(p){"use strict";!function(t){var s=window,e=document,i=p,c="".concat("https:"===e.location.protocol?"https://":"http://","sdk.51.la/js-sdk-pro.min.js"),n=e.createElement("script"),r=e.getElementsByTagName("script")[0];n.type="text/javascript",n.setAttribute("charset","UTF-8"),n.async=!0,n.src=c,n.id="LA_COLLECT",i.d=n;var o=function(){s.LA.ids.push(i)};s.LA?s.LA.ids&&o():(s.LA=p,s.LA.ids=[],o()),r.parentNode.insertBefore(n,r)}()}({id:"K9y7VN62LolMPsUN",ck:"K9y7VN62LolMPsUN"}); yobo体育app官网 - 登录下载 格鲁竞技-官网app下载 格鲁竞技-格鲁竞技官网 格鲁竞技(中国)官网下载 格鲁竞技app下载官方网 - app下载