听新闻
放大镜
检察官为企业送去密码安全风险提示函
2021-01-14 09:13:00  来源:启东市人民检察院

  “检察院给我们带来好消息的同时,也给我们拧紧了安全防范意识的阀门!”2021年1月7日,启东市检察院党组副书记、副检察长方海军一行实地回访江苏省启东市的一家被害企业,同时针对该公司在运营过程中的风险隐患发出今年首份刑事风险提示函。

  2020年11月14日,江苏启东的A公司向公安机关报案,称该公司的财务系统遭到破坏,经过一番排查,嫌疑的焦点集中在系统售后维护人员苏某身上。没过多久,苏某被抓捕归案。据苏某交代,案发前他在上海一家软件公司任职,A公司的财务系统就是他们公司做的。苏某作为系统的售后维护人员,经常帮A公司解决技术上的一些问题,因此,他可以轻而易举地获取A公司的服务器后台密码及远程控制连接账号等信息。随后,因为私人的原因,他与A公司出现了一些不愉快……2020年11月11日凌晨,苏某萌生了想要报复一下A公司的想法。一时头热的他远程登陆了A公司的服务器,删除了服务器D盘中的系统及数据,导致财务系统无法正常使用。此后,A公司为恢复数据、重新搭建财物系统,共花费了人民币34000元。

  然而,世上没有后悔药,尽管苏某事后也表示后悔,但是他要为自己的冲动付出代价。2020年12月31日,该案移送至启东市检察院审查起诉。第一检察部副主任、办案检察官张国礼在审查过程中,通过详细了解苏某的作案经过,进一步明确了苏某对A公司计算机信息系统中存储、处理的数据和应用程序进行删除的行为属于破坏计算机信息系统罪,是具有社会危险性的。2021年1月5日,启东市检察院以破坏计算机信息系统罪对犯罪嫌疑人苏某批准逮捕。同时,为了进一步完善证据链条,确定直接经济损失的涉案金额,张国礼在作出批准逮捕决定的同时,向公安机关发出《继续侦查提纲》,建议他们从苏某作案用的笔记本电脑与被害单位服务器之间的客观联系以及苏某给被害单位造成直接经济损失的数额两个方面进一步补充侦查。目前,案件仍在进一步审查中。

  案件本身并不复杂,值得深思的是案件背后存在的安全隐患问题。张国礼认为,计算机系统是一个专业很强的领域,很多单位都会找软件公司帮忙做系统维护,在维护过程中,难免会将账号、密码等信息告知工作人员,这在一定程度上是存在严重的网络安全隐患的。针对A公司存在的问题,启东市检察院发出《刑事风险提示函》,建议其从加强员工的教育培训、明确网络安全责任制、重视关键软件和服务器的密码管理等方面,全面提高安全防范意识、构筑网络安全防线,彻底根除风险隐患。

  编辑:项洁