第六章 入侵電腦罪要件解釋
第三節 電腦或其相關設備
第一項 定義
刑法第 358 條構成要件中除了使用「電腦或其相關設備」一詞之外,並未針 對電腦作出進一步的定義,根據本條修正說明可知此乃立法者有意為之:「由於資 訊科技發展日新月異,對於『電腦』、『電腦系統』及『網路』等科技名詞定義不 易,為免掛一漏萬,或未來法律適用無法跟上科技腳步,故仿照英國電腦濫用法 案(Computer Misuse Act)之立法方式,對上開名詞不另作定義。」學說上亦有 認為過於限縮電腦定義將會使電腦犯罪的立法跟不上資訊科技進步的速度327。
雖然立法者表明不定義電腦或其相關設備是具有為了避免解釋上出現漏洞的 美意,然而所舉的例子又未必可解開是否應當定義電腦或其相關設備的疑慮。例 如,「電腦」與「電腦系統」兩者之間的差別何在?要如何在不同的電腦之間建立 起一組系統?連結起這些電腦成為系統的要件為何?從使用電腦的經驗上,可以
326 黃榮堅(1999),前揭註 298,頁 240;黃榮堅(2012),《基礎刑法學(下)》,臺北市:元照,
第四版,頁 585-587。
327 蔡榮耕(2008),前揭註 153,頁 115。
133
想像的是利用網際網路將不同的電腦之間彼此連結,供其互相傳輸資料或是用戶 在網際網路的平台上分享資訊,但將「電腦系統」與「網路」並列後似乎又代表 該兩者屬相異概念,在檢驗本罪客體的順序上,即便是否構成「電腦」出現疑義,
仍可能成立「相關設備」,故有認為相關設備的解釋才是關鍵所在,應依此確認本 罪客體之範圍328。
對電腦或相關設備應如何認定,有學者提出了下列定義:「可以解譯並執行程 式命令之電子裝置,得以處理輸入、輸出、算術以及邏輯運算。其主要結構,係 由輸入裝置(如鍵盤、麥克風、滑鼠)、處理器(CPU)、輸出裝置(如螢幕、喇 叭或印表機)以及儲存裝置(如軟碟、硬碟、光碟等)等四個基本元件所組成。
所謂其相關設備,乃指雖非電腦之主要結構裝置,惟得透過連線而將資料輸入或 輸出電腦之輔助設備而言,例如,數據機是。329」美國聯邦電腦詐欺與濫用法針 對電腦的定義是:「電子、磁性、光學、電子化學或其他高速數據處理設備,該設 備能執行邏輯、運算或儲存功能,並且包括任何與這些設備直接相關的或是連結 運作的數據儲存設施或通訊設施,但是上述的設備不包含自動打字機或自動排版 機、手持計算器或其他相類似裝置。330」歐洲網路犯罪公約對於電腦系統的定義
328 李茂生(2004),前揭註 149,頁 245。
329 甘添貴(2003),前揭註 156,頁 181。
330 the term “computer” means an electronic, magnetic, optical, electrochemical, or other high speed data processing device performing logical, arithmetic, or storage functions, and includes any data storage facility or communications facility directly related to or operating in conjunction with such device, but such term does not include an automated typewriter or typesetter, a portable hand held calculator, or other similar device
134
則較為簡略:「任何設備或一組相互連接或相關的設備,其中有一個或一個以上的 設備是根據程序來執行自動的數據處理。331」
對於電腦或相關設備的定義所作的努力,將有助於維護刑法條文構成要件的 明確性,對保護法益的討論而言,盡可能使客體範圍明確也能確保討論的對象一 致。從各類的定義而言會發現,要清楚地定義出何謂電腦,而相關設備的「相關 性」又要如何區分?皆屬難題。以手機為例,過去的手機主要用途僅在於打電話 與傳簡訊等,一般人並不會將其與電腦作聯想。接下來手機的發展開始增加拍照 與播放音樂功能,只要接上一條傳輸線,就能與電腦連結傳送檔案,但大多還沒 有上網功能,此時的手機是否可以認定是電腦的相關設備?近年來「智慧型手機」
逐漸流行,不但上網功能逐漸成為基本配備,個人電腦所具備的文書處理、資料 儲存或電玩遊戲等功能亦一應俱全,如此一來,智慧型手機與傳統的電腦定義即 難以區分。另一個例子是近年來興起的「雲端運算」,所謂雲端運算係指利用網際 網路的運算方式,讓軟硬體資源和資訊都能在網路上分享給個別的電腦。而雲端 運算在儲存裝置的運用則是使用者將資料傳送到雲端上,這些資料都會儲存在雲 端服務提供者所有的大型機台上332,此時是否可以認定屬於入侵電腦罪的「電腦 或其相關設備」,恐怕不是當初立法者所能設想到的。因此,不應將定義電腦或相 關設備的責任完全交由立法者,而應圍繞在能有效保護本罪法益的概念建立最適 當且盡可能具體的定義方式,再保留適當的彈性予個別司法判決作補充333。
331 "computer system" means any device or a group of interconnected or related devices, one or more of which, pursuant to a program, performs automatic processing of data
332 王文成(2011),前揭註 178,頁 87。
333 李聖傑(2007),前揭註 242,頁 76;蔡榮耕(2008),前揭註 153,頁 131。
135
電腦與網路之間的關係密不可分,正如本文第二章所描述,兩者的發展歷史 相差並不遠,甚至可認為網際網路的連線功能使電腦科技得以加速進步。從妨害 電腦使用罪章保護社會法益的角度來看,純粹作為單機使用的電腦至多是關係到 電腦使用者個人的使用利益,僅能解釋為財產法益,但是因為電腦可以使用網際 網路連線到其他使用者的電腦或是擴充與附加的軟硬體設備,電腦功能受影響後,
波及到的範圍就不僅是該電腦的所有人,而可能是所有使用電腦系統,甚至是仰 賴整個電腦系統來完成生活需求的大眾,此時即可彰顯本罪保護社會法益的特點,
簡言之,電腦與相關設備的範圍雖不必以確切的文字規範其內容物,卻應當限縮 於利用網路連線與電腦相連接的設備334。
第二項 本罪客體再思考
第一款 受登入控制機制保護之電腦
要達到入侵電腦的目的,並不限於無故採取「輸入他人帳號密碼」、「破解使 用電腦之保護措施」及「利用電腦系統之漏洞」三種行為態樣,特別規定此構成 要件的目的不但是為了使構成要件更為明確,同時排除損害較為輕微的行為態樣,
至於造成損害輕重之間的區分標準,應係在於「電腦的登入控制機制「是否受到
334 李茂生教授將相關設備定義為:「連線電腦(利用連線擴張單機電腦機能的電腦)」,參照李茂 生(2004),前揭註 149,頁 246。另有見解認為重要的電腦資訊不限於在連線電腦中才會有,故 不需做此限縮解釋,參照林元裕(2010),前揭註 176,頁 106。本文認為,如果忽略網路連線功 能而僅著重在電腦資訊本身是否重要,又將回到單純的資訊隱私或財產利益保護,而不符合入侵 電腦罪侵害社會法益的面向。
136
破壞335。所謂登入控制機制,不限於登入使用者帳號與密碼一種方法,而應包括 所有用於辨別使用者是否擁有正當權限使用該電腦或進入系統的軟體,且應以上 述與電腦有連線功能的角度來理解,故放置筆記型電腦在內的保險箱即非電腦的 登入控制機制。
從其他刑法條文規範來理解登入控制機制,可以想像的是刑法第 306 條侵入 住居罪的住宅外牆、門鎖或柵欄等防護措施,或者是類似刑法第 315 條無故開拆 隱匿他人封緘信函罪的封緘措施,然而刑法第 358 條所規定的登入控制機制受到 的保護卻遠高於前兩者,如果不能論證電腦中的資訊或是系統安全遠高於居住權 的平穩與書信秘密,本罪之正當性即有疑慮336。
電腦的登入控制機制遭受破壞而入侵之後,如果認為即可產生必須前置處罰 的抽象危險,可能的理由有二:第一,當登入機制遭破壞而入侵時,內部的資料 居於被窺視、取得或變更等風險,該損害難以評估,需要在前階段的入侵階段就 予以處罰337;第二,只要登入機制遭到破壞,社會大眾對於該機制的信賴感即會 受到動搖,使得電腦使用者彼此利用電腦網路系統互相溝通分享資訊的秩序遭到 破壞,進而造成電腦系統發展受限,被用戶依賴的程度進而萎縮338。
上述的第一種可能性必須建立在有登入控制機制保護的電腦必然儲存重要的 資料在內,或是該系統可以操作非常重要的功能,然而就一般人的生活經驗而言,
舉凡社交軟體、電子郵件信箱、網路論壇,甚至是開機與休眠喚醒設定都有可能
335 李茂生(2004),前揭註 149,頁 247;王皇玉(2010),前揭註 231,頁 18。
336 李茂生(2004),前揭註 149,頁 248-249。
337 李茂生(2004),前揭註 149,頁 248。
338 李茂生(2004),前揭註 149,頁 249。
137
設有帳號密碼,即使這些系統遭到入侵,未必一定有重要的資料儲存在內或是會 被取得339,也不是每個系統的操作都對生活有重要性,甚至被害人所受到的損害 常常極其輕微,這也是為何單純入侵電腦行為的犯罪黑數較高的原因之一,因此,
第一個可能性並不足以成為入侵電腦罪處罰的理由。
至於第二種可能性則必須建立在該登入控制機制受到廣泛的信賴,甚至會造 成「唇亡齒寒」的恐慌,認為當該電腦受到入侵之後,連帶地相連接的其他電腦 也會受到影響,甚至使一般人不願意繼續使用相關電腦網路系統。要擬制出這樣 的現象,不可能適用在所有用途的電腦,反而應當思考哪些用途的電腦會因為遭 受入侵,就使得人們因為安全的疑慮而不敢使用這類電腦網路系統,而這些電腦 網路系統因為不受信賴而影響其功能時,又會造成現代資訊社會溝通秩序的損害,
此時才有可能證立入侵電腦罪的正當性340。
第二款 公務機關與金融機構專用電腦
現代電腦網路的運用已經逐漸取代傳統的文書處理模式、信件往來、金融交 易以及工業生產模式,正因為專業分工越來越精細,即使電腦彼此可以利用網路 互相連線,卻仍可區分成個人使用、商務使用、金融機構使用、公務機關使用或
現代電腦網路的運用已經逐漸取代傳統的文書處理模式、信件往來、金融交 易以及工業生產模式,正因為專業分工越來越精細,即使電腦彼此可以利用網路 互相連線,卻仍可區分成個人使用、商務使用、金融機構使用、公務機關使用或