“非常感谢检察院和人民监督员提出的宝贵意见,我司将以此案为鉴及时落实整改措施,切实加强平台网络安全管理,守护用户信息安全。”近日,某知名社区电商平台安全部门负责人向闵行区检察院检察长胡春健表示感谢。就在前不久,这家公司还因平台加密算法被不法分子售卖,面临着数据安全无法保障的风险……
事情还要从两年前说起……陈某某曾是一名程序员,平时常在某短视频平台上传记录女儿成长过程的短视频。2020年10月的某天,他想将这些视频全部下载下来,感到一个个下载很麻烦,决定寻找打包下载视频的方法。最终,他将网络上搜到的相关平台算法和自己的技术结合起来,通过“抓包”分析实现了视频批量下载。
但家庭并不富裕的陈某某,也由此发现了“商机”。2021年初,他开始将调试好的该短视频平台算法以1000元的价格陆续向外出售。之后,他又从网上专门买来一些算法,利用辅助软件绕过互联网平台的校验程序,获取互联网平台的后台数据。除了可以批量点赞、批量下载之外,甚至可以获取平台用户的个人信息,由此来非法牟利。
今年1月,公安机关发现网上有人公开售卖某知名社区电商平台的破解程序,在与该平台取得联系并经验证后,经过一段时间的摸底排查,将陈某某抓捕到案。后闵行区检察院对其作出批准逮捕决定。
10月,胡春健在办理该案时,洞察到该案背后可能存在公民信息泄露、社会舆情等巨大风险。经仔细研究案件,多次提审陈某某,查明其社交软件聊天记录及支付宝交易记录,强化对案件证据的梳理及分析运用,层层抽丝剥茧后,本案的另一名被告人也随即进入到检察机关的视野。
经查,2021年12月,同是程序员的周某某花费3000元从陈某某手中购买了该算法,用于获取平台用户数据。后来,两人经常就一些技术性问题进行讨论,周某某还利用自身所长教了陈某某一些技术调试和“抓包”方面的技术,并向陈某某收取了1000元的咨询费。
“本案中被告人出售的算法系针对涉案网络平台的算法进行逆向破解后的程序,具有绕过验证识别防护措施、非法获取计算机信息系统数据的功能。由于涉案的互联网平台加密算法专业性强、网络取证难、法律适用问题较多,完整固定证据链条的难度很大。”在办案过程中,为准确认定犯罪事实、适用法律,胡春健多次与公安机关、涉案互联网平台人员、计算机司法鉴定所等进行讨论分析,针对提供侵入计算机信息系统程序罪中的用户数量、数据安全风险、因果关系等问题充分研讨,为案件处理提供论据支撑。
多重努力下,新型网络犯罪的面纱被撕开了口子。经查,被告人陈某某、周某某提供专门用于侵入计算机信息系统的程序,陈某某违法所得为17万余元,周某某违法所得为1万余元,其行为均已触犯《中华人民共和国刑法》相关规定,涉嫌提供侵入计算机信息系统程序罪。
公诉阶段,面对尚未完全如实供述的被告人陈某某,胡春健结合认定的事实、证据,同步对其有针对性、分阶段地开展释法说理工作,逐项列举相关证据,充分告知其认罪认罚从宽制度。最终,被告人陈某某、周某某均如实供述犯罪事实,自愿认罪认罚,主动全部退赃退赔。11月17日,上海市闵行区人民检察院以涉嫌提供侵入计算机信息系统程序罪,对被告人陈某某、周某某提起公诉。
提供侵入计算机信息系统程序罪是新型网络犯罪,涉案的几家互联网平台又具有较高社会知名度及影响力,能否达到“办理一案,治理一片”的效果?胡春健一直在思考这个问题:“应以学习贯彻党的二十大精神为指引,从更高站位加强检察机关法律监督,做好检察建议工作。”
针对办案中发现的问题,胡春健注重从源头上帮助涉案企业堵漏建制。经过深入调研同类型、同领域互联网企业,并与相关技术人员、法学专家等充分沟通,胡春健找准涉案公司数据安全漏洞背后存在的风险管理问题、异常操作监控漏洞,针对性地制发企业数据安全风险管控的检察建议书,促进企业健康发展。
11月18日,“健全平台治理 守护数据安全”检察建议公开宣告会在闵行区检察院举行,在两位人民监督员的见证下,闵行区检察院向涉案的某社区电商平台发出检察建议。针对该案中反映出的平台数据安全的风险管控问题,检察机关坚持以问题为导向,分别从提升数据安全防范意识、延伸数据风险感知能力、强化数据安全防护屏障等三个方面着手,推动公司加强信息安全防护工作,以检察建议小切口促进大治理。
人民监督员黄鸣表示,通过这场检察建议公开宣告会,看到了检察机关作出的诸多努力,并从数据安全意识、管理制度、技术水平三个方面向涉案公司提出建议。“企业要进一步‘举一反三’,也希望检察机关能对企业后续落实持续跟踪”。
接下来,闵行区检察院将陆续对其他涉案的互联网平台制发检察建议,坚持一系列既治已病又治未病的举措,以扎实高效的工作促进企业健康发展,以多元化履职手段推动社会综合治理。
作者:单颖文 杨莹莹
编辑:王宛艺
责任编辑:张晓鸣
*文汇独家稿件,转载请注明出处。