使用违禁设备或程序的罪行(土耳其刑法典第245/A条)——最新法律评论
1. 引言:网络世界中的危险工具
随着科技进步,针对信息系统的犯罪手段也日趋多样化。攻击不再局限于直接入侵,而是 专门设计的违禁设备和程序 。这些工具旨在非法访问系统、破坏数据或窃取用户信息。
土耳其刑法典第245/A条规定,使用、持有或转移这些设备和程序均构成犯罪。其目的是为了在犯罪的预备阶段就采取预防措施,并加强网络安全。
2. 土耳其刑法典第245/A条的法律依据
土耳其刑法典第245/A条于2016年通过第6698号法律增订。该条内容如下:
“任何人制造、出售、赠送、运输或持有任何旨在用于信息系统犯罪的设备、程序、解密工具或类似工具,均应处以一至三年有期徒刑,并处罚金最高可达五千天。”
这项规定 不仅惩罚犯罪行为本身,还惩罚提供或持有可用于犯罪的工具的行为。
3. 哪些设备或程序属于禁用设备或程序?
-
禁用设备: 这些是专门设计用于实施网络犯罪的硬件设备。例如:
-
读卡器 (用于复制ATM卡信息的设备)
-
USB嗅探器 (旨在窃取数据的设备)。
-
-
恶意程序: 旨在渗透系统、破解密码或破坏数据的软件。例如:
-
键盘记录 软件
-
暴力破解密码工具,
-
木马和恶意软件.
-
将这些工具用于合法用途以外的任何目的都构成犯罪。
4. 犯罪构成要件
a. 加害者和受害者
任何人都有可能成为这种犯罪的实施者。实施者无需是计算机专家或具备技术知识。而受害者则可以是任何可能成为这些工具攻击目标的个人或法人实体。.
b. 非法性
制造、出售、赠送或持有用于网络犯罪的设备或程序均属违法行为。
例如,提供网络安全培训的机构 仅出于培训目的并已获得许可而持有这些工具 。
c. 种姓元素
使用违禁设备或软件的犯罪行为 必须出于故意。 犯罪者必须持有该设备或将其交给他人,且意图实施犯罪。
5. 刑事制裁
根据土耳其刑法典第245/A条:
-
判处 1 至 3 年监禁,
-
预计将处以最高 5000 天的司法罚款。
每日罚款金额 设定在100至500里拉之间时,罚款总额可能高达数百万里拉。如果使用这些车辆实施其他犯罪行为(例如,违反土耳其刑法典第243条或第244条), 则将对犯罪准备行为和实际犯罪行为分别处以处罚。
6. 最高法院的判决和实践
最高法院就此罪行作出了值得关注的裁决:
-
最高上诉法院第 11 刑事庭在 2019/1278 E 号案件和 2020/4456 K 号判决中裁定,在 ATM 机上安装读卡器复制银行卡信息的犯罪者应根据《土耳其刑法典》第 245/A 条的规定,因持有违禁设备而受到处罚。
-
最高上诉法院第十二刑事庭在案件编号 2018/2875 E. 和判决编号 2019/6123 K.中裁定,被告为商业目的出售键盘记录器软件的行为违反了土耳其刑法典第 245/A 条。
7. 该犯罪与其他网络犯罪的关系
其他网络犯罪的 前兆 。因此:
-
未经授权访问信息系统(土耳其刑法典第243条)
-
扰乱系统或销毁数据(土耳其刑法典第244条),
-
银行/信用卡欺诈 有关
8. 防御策略
-
其目的并非犯罪: 可以证明该设备用于网络安全测试。
-
合法使用许可证: 如果能够证明所涉软件已获得许可并用于教育目的,则不构成犯罪。
-
缺乏犯罪意图: 证明犯罪者持有该装置的意图与犯罪无关,对辩护至关重要。
-
证据的合法性: 根据《刑事诉讼法》第134条和第206条的规定,如果数字证据是非法收集的,则不能用作判决的依据。
9. 国际维度
《布达佩斯网络犯罪公约》第六条对使用违禁设备或软件的行为进行了规定。由于土耳其是该公约的缔约国,土耳其刑法典第245/A条符合国际标准。欧盟国家也存在类似类型的犯罪。
10. 有效的悔改和缓刑
-
有效悔改: 如果犯罪者通过销毁装置或放弃使用装置来防止进一步的伤害,可以减轻刑罚。
-
HAGB: 对于两年或两年以下有期徒刑的刑罚,对于没有犯罪前科的人,可以决定推迟宣布判决。
11. 预防性法律措施
-
网络安全培训 。
-
企业在进行系统测试时,应优先选择获得授权的渗透测试工具。
-
银行和金融机构 ATM 安全措施 (摄像头、防盗刷系统),以防范违禁设备。
12. 结论与评价
使用违禁设备或软件构成犯罪,是一项旨在从源头上预防网络攻击的安全措施。该规定不仅惩罚实际使用违禁设备或软件的行为,也惩罚其准备阶段的行为,从而起到威慑作用。
在实践中,辩护应侧重于犯罪意图、设备使用目的以及证据的合法性。最高法院的裁决表明,该罪行的范围应作广义解释。与此相关的调查正在增加,尤其是在针对银行系统、公共机构和电子商务平台的攻击中。