本报北京1月24日电(记者戴佳)黑客通过技术手段非法获取企业数据,企业“内鬼”利用职务之便窃取数据牟利,数据服务商非法利用企业数据……记者今天从最高人民检察院了解到,近年来,不法分子侵害企业数据安全案件时有发生,损害企业合法权益,影响企业创新发展。2024年,全国检察机关共起诉各类侵害企业数据安全犯罪近千人。
企业数据日益成为现代企业不可或缺的发展资源。检察办案发现,个别不法分子通过安装远程操控程序、非法外挂程序等入侵企业后台,非法获取企业数据,损害企业合法权益。一些企业工作人员利用职务之便,窃取、泄露企业数据并牟取不当利益,成为侵害企业数据安全的“内鬼”。如,检察机关办理的冯某某职务侵占案中,冯某某利用负责某科技公司电商服务商业务的职务便利,与外部电商服务商相互勾结,非法提供公司掌握的电商ID等数据信息,外部电商服务商虚构提供服务的事实,套取公司奖励金1亿余元。
检察办案还发现,个别企业数据监管措施不到位,部分员工为达牟利或泄愤目的,在职期间违规获取、存储数据,离职后借数据牟利,又或在被辞退后利用原数据管理权限进入办公系统破坏企业数据库,从数据的“守护者”变成“破坏者”。
据了解,一些企业选择第三方机构或企业专门进行数据维护、软件开发等工作,个别数据服务商及其工作人员借此擅自篡改数据,给企业造成经济损失。还有个别不法分子虚假应聘入职后,伺机将木马病毒植入企业办公电脑,再由“后端”技术人员远程入侵并窃取企业内部数据,作案手法更为隐蔽,被害企业不易察觉。
针对上述情况,检察机关依法加大涉企数据犯罪打击力度,严惩企业“内鬼”等不法分子,以典型案例引导企业加强数据安全、风险内控等工作,切实维护企业合法权益、助力企业创新发展。下一步,检察机关将深入贯彻落实中央经济工作会议精神,持续优化检察履职,充分发挥检察职能作用,依法平等保护各类经营主体,为企业发展营造良好环境。
检察机关提醒,尽早建立健全企业数据管理制度,严格数据访问权限管理,加强对从业人员及离职人员管理,明确数据泄露应急响应流程,强化安全审计与风险评估,及时堵塞漏洞,形成全方位、多层次的企业数据安全防护体系。