CHƯƠNG 2 MỘT SỐ VẤN ĐỀ LÝ LUẬN VỀ TỘI PHẠM CÔNG NGHỆ
2.1. Khái niệm tội phạm công nghệ cao và hợp tác đấu tranh, phòng chống tội phạm công nghệ cao
2.1.1. Khái niệm tội phạm công nghệ cao
2.1.1.1. Định nghĩa tội phạm công nghệ cao
Khi nghiên cứu về quá trình hình thành và phát triển, có thể thấy thuật ngữ tội phạm công nghệ cao không xuất hiện ngay từ những thời kì đầu. Những trường hợp tội phạm công nghệ cao đầu tiên được ghi nhận chính là tội ăn cắp dữ liệu thông tin nội bộ khi mà nhân loại đã tìm ra được một hệ thống lưu trữ và chuyển tải thông tin qua máy tính, mạng máy tính và mạng Internet giữa các chính phủ, công ty3... Mặc dù mới chỉ được hình thành và phát triển trong vài thập kỷ gần đây, tuy nhiên, cuộc cách mạng khoa học công nghệ đã khiến cho nhiều ngành kinh tế, khoa học và xã hội phụ thuộc vào các công nghệ mới của nó. Cũng giống như bất kỳ một thành tựu nào của nhân loại, khi mà các phát minh càng được ứng dụng rộng rãi trong đời sống xã hội thì càng dễ bị lợi dụng hoặc là mục tiêu hướng tới của giới tội phạm. Các thành tựu do công nghệ thông tin đem lại cũng không nằm ngoài quy luật đó; chính vì vậy, trong xã hội hiện đại ngày nay đã hình thành một dạng thức mới về tội phạm - tội phạm công nghệ cao. Đây là thuật ngữ mới không chỉ đối với Việt Nam mà còn đối với nhiều quốc gia trên thế giới. Do đó, ngay từ việc sử dụng thuật ngữ cho đến việc đưa ra khái niệm, đặc điểm hay việc sắp xếp những hành vi nguy hiểm cho xã hội nào bị liệt kê vào danh sách của loại tội phạm này cũng còn
3 Akhgar, Babak, Staniforth, Andrew, & Bosco, Francesca. (2014). Cyber Crime and Cyber Terrorism Investigator's Handbook. Rockland, MA: Elsevier Science & Technology Books
có nhiều ý kiến không đồng nhất4.
Về mặt thuật ngữ, khái niệm “tội phạm công nghệ cao” trong luật pháp của nhiều nước trên thế giới như Australia, Mỹ, Anh… đã có định nghĩa liên quan đến tội phạm này như: tội phạm công nghệ cao (high-tech crime); tội phạm mạng (cybercrime); tội phạm ảo (Virtual Crime); tội phạm máy tính/tội phạm tin học (computer crime); tội phạm liên quan đến máy tính (computer-related crime); tội phạm được kích hoạt / hỗ trợ bởi công nghệ (Technologically Enabled/Supported
Crime)... Ví dụ như trong luật hình sự năm 1995 của Australia và phần 10.7 của luật
Thịnh vượng chung (Commonwealth Legislation - Part 10.7: Computer Offences), tội phạm công nghệ cao (hi-technology crime) được định nghĩa “là sự xâm nhập
máy tính một cách trái phép; sự sửa đổi trái phép dữ liệu bao gồm việc phá hủy dữ liệu; tấn công từ chối dịch vụ (DoS); Tấn công từ chối dịch vụ phân tán (DdoS) có
sử dụng botnets; tạo ra và phân phối phần mềm độc hại”5.
Theo Từ điển Luật học Black’s Law, tội phạm máy tính (computer crime) được định nghĩa là: “tội phạm đòi hỏi về kiến thức công nghệ máy tính chẳng hạn
như phá hoại hoặc ăn cắp dữ liệu máy tính hay sử dụng máy tính để thực hiện một
số tội phạm khác”6.
Theo cách tiếp cận của Cơ quan Cảnh sát Liên bang Úc (Australian Federal Police AFP) tội phạm công nghệ cao được định nghĩa theo kiểu liệt kê trong luật của Liên bang trong Phần 10.7 - Các tội phạm về máy tính của Đạo luật hình sự năm 1995 bao gồm: xâm nhập máy tính (ví dụ, hacker nguy hiểm); sửa đổi trái phép
dữ liệu, bao gồm cả việc hủy dữ liệu các cuộc tấn công từ chối dịch vụ được phân tán (DDoS) sử dụng botnet việc tạo và phân phối phần mềm độc hại (ví dụ như virus, sâu, trojans)7...
Theo US. Legal8: “Tội phạm công nghệ cao là những tội ác được thực hiện
4 GS. TS. Trung Tướng Nguyễn Ngọc Anh - Cục trưởng Cục Pháp chế và cải cách tư pháp V19 -
Bộ Công an, mục Nghiên cứu Trao đổi “Một số quy định của pháp luật về tội phạm công nghệ cao”http://csnd.vn/Home/Nghien-cuu-Trao-doi/286/Mot-so-quy-dinh-cua-phap-luat-ve-toi-pham- cong-nghe-cao (truy cập lần cuối ngày 20/3/2020).
5 Xem https://www.afp.gov.au/what-we-do/crime-types/cybercrime/high-tech-crime(truy cập lần cuối ngày 20/3/2020).
6Xemhttps://legal.thomsonreuters.com/en/products/law-books/blacks-law-dictionary (truy cập lần cuối ngày 20/3/2020).
7 Xem https://www.afp.gov.au/what-we-do/crime-types/cybercrime/high-tech-crime(truy cập lần cuối ngày 20/3/2020).
8 US.Legal: là trang hợp pháp cho người tiêu dùng, doanh nghiệp nhỏ, luật sư, công ty và bất kỳ ai quan tâm đến luật pháp, hoặc cần thông tin pháp lý, sản phẩm hoặc dịch vụ.
bằng cách sử dụng công nghệ điện tử và kỹ thuật số mới như internet hoặc sự trợ giúp của máy tính. Những tội phạm này còn được gọi là tội phạm mạng, tội phạm máy tính và tội phạm công nghệ, tùy thuộc vào khu vực mà họ đang thực hiện”.
Thông thường có hai loại tội phạm công nghệ cao khác nhau; danh mục đầu tiên bao gồm những tội phạm truyền thống được thực hiện thông qua việc sử dụng máy tính. Nó bao gồm bất kỳ tội phạm nào được hỗ trợ bởi máy vi tính như phân phối sách báo khiêu dâm trẻ em, bán hoặc mua thuốc bất hợp pháp, rửa tiền, cờ bạc bất hợp pháp, phân phối tuyên truyền thù địch hoặc các ấn phẩm, phạm tội gian lận internet và sử dụng bất kỳ công nghệ nào để lưu trữ, ẩn hoặc liên lạc với tội phạm và/hoặc các hoạt động hoặc hiệp hội khủng bố. Loại hình tội phạm công nghệ cao thứ hai bao gồm những tội ác nhằm vào máy tính hoặc mạng máy tính. Đây được gọi là tội phạm công nghệ cao tinh khiết và bao gồm các hành vi phạm tội như sử dụng trái phép hệ thống máy tính mà tiêu biểu là tấn công (hack) vào máy tính khác hoặc sử dụng trái phép hay phân phối dữ liệu, tấn công từ chối dịch vụ (DDOS) và phân phối virus máy tính9.
Theo cách tiếp cận về tội phạm máy tính đã được Bộ Tư pháp Hoa Kỳ đưa ra như sau: “tội phạm tin học là bất cứ các hành vi vi phạm pháp luật hình sự nào có
liên quan đến việc sử dụng các hiểu biết về công nghệ máy tính trong việc phạm tội, điều tra hoặc xét xử”. Theo định nghĩa này thì bất cứ tội phạm nào cũng có thể được xếp vào loại tội phạm máy tính vì chỉ cần trong quá trình điều tra các điều tra viên sử dụng máy tính để tìm kiếm thông tin cũng thuộc phạm vi điều chỉnh của định nghĩa10. Cách hiểu tội phạm tin học theo phạm vi rộng vấp phải một vấn đề khó khăn đó là việc cụ thể hoá các hành vi phạm tội cụ thể từ đó xác định tội danh cho các hành vi này. Đây không phải là một công việc dễ dàng vì khi định tội danh, xét về bản chất, nhiều tội danh lại trùng với các tội truyền thống như tội lừa đảo, đánh bạc... điểm khác biệt có khác chăng ở đây là việc sử dụng công cụ thiết bị và mạng máy tính mà thôi.
Tiếp cận ở một giác độ cụ thể hơn, một số nhà nghiên cứu cho rằng tội phạm công nghệ thông tin chỉ là tội phạm được thực hiện và gây hậu quả trong thế giới ảo hay môi trường siêu thực, do thành tựu của khoa học công nghệ tin học đem lại và
9 Xem https://definitions.uslegal.com/c/cybercrimes/ (truy cập lần cuối ngày 20/3/2020).
10 Xem https://www.justice.gov/criminal-ccips/cybercrime-symposium(truy cập lần cuối ngày 20/3/2020).
nó hoàn toàn khác so với các loại tội phạm truyền thống trước kia11. Trên thế giới hiện nay đã xuất hiện thêm nhiều hành vi được coi là tội phạm công nghệ thông tin khác hiểu theo phạm vi hẹp này như: tội truy cập bằng mật khẩu ăn cắp; tội sao chụp bất hợp pháp các chương trình phần mềm; tội tấn công và đe doạ tấn công hệ thống máy tính... Phương pháp tiếp cận theo phạm vi hẹp này tuy có ưu điểm là định rõ được tội danh cần xử lý nhưng lại có nhược điểm là rất dễ bỏ sót tội phạm, nhất là trong bối cảnh công nghệ thông tin đang phát triển như vũ bão. Một ví dụ điển hình, trên thế giới hiện nay đang tranh cãi về việc có coi hành vi trộm cắp, lừa đảo các tài sản mà người chơi có được khi chơi trò chơi trực tuyến hay không. Nếu nhìn dưới góc độ thế nào là tài sản theo quy định của pháp luật hiện hành, thì các tài sản ảo này là hoàn toàn không giá trị vì nó thực chất không phải là tài sản vì chỉ là những thứ được tạo ra trong thế giới siêu thực do một phần mềm máy tính (những người xây dựng lên trò chơi trực tuyến) tạo ra. Tuy nhiên, nếu xét dưới góc độ giá trị giao dịch thì các tài sản này là do người chơi đã bỏ nhiều công sức để tạo lập được, cùng với tính chất có thể “chiếm hữu, sử dụng và định đoạt” và đặc biệt là những tài sản này có thể quy đổi sang giá trị thực trong giao dịch dân sự (có thể mua bán, trao đổi cho những người chơi khác) thì chúng lại thực sự cần được coi là một tài sản có giá trị thực và cần được pháp luật bảo vệ trước các hành vi như lừa đảo, trộm cắp như đối với các tài sản hữu hình khác.
Mặt khác, nếu chỉ coi tội phạm công nghệ cao giới hạn trong phạm vi thế giới
ảo, môi trường điện tử do công nghệ thông tin đem lại thì đối với những tội phạm
truyền thống sử dụng thành tựu công nghệ thông tin thực hiện hành vi phạm tội,
việc truy vết, chính sách ngăn ngừa, hợp tác đấu tranh đối với hành vi này sẽ không
có gì khác so với các phương pháp xử lý truyền thống, trong khi về bản chất thì các hành vi phạm tội này khác hẳn, đơn cử như kẻ phạm tội tống tiền trên mạng trong
và sau khi thực hiện hoàn toàn có thể xoá sạch toàn bộ dấu vết tội phạm bằng kỹ thuật công nghệ tin học, điều này gây không ít khó khăn cho hoạt động thu thập dấu vết nếu các phương pháp thu thập, bảo quản chứng cứ không được cập nhật và thay đổi phù hợp.
Chính vì mỗi một quan điểm lại có những hạn chế nhất định, nên hiện nay trên thế giới vẫn chưa có một khái niệm thống nhất về tội phạm công nghệ cao. Tại cuộc họp lần thứ 10 của Đại hội đồng Liên hợp quốc về ngăn chặn và xử lý tội phạm được tổ chức tại thành phố Viên (Áo) từ ngày 10 đến ngày 17 tháng 10 năm 2000,
11 Prasad, R., & Institute of Chartered Financial Analysts of India. (2004). Cyber crime: An introduction (1st ed.). Hyderabad, India: Icfai Books
một cuộc hội thảo đã được tổ chức để bàn về vấn đề tội phạm công nghệ thông tin, việc định nghĩa tội phạm này đã được chia ra thành hai dạng tội phạm:
- Thứ nhất, tội phạm công nghệ thông tin theo nghĩa hẹp: được định nghĩa là các hành vi phạm tội sử dụng máy tính và mạng máy tính với mục đích xâm phạm đến an toàn của hệ thống máy tính và quy trình lưu trữ dữ liệu của hệ thống đó. Loại tội phạm theo cách tiếp cận này có thể được hiểu là loại tội phạm mới có quan
hệ trực tiếp đến máy tính, mạng máy tính, làm ảnh hưởng và gây thiệt hại cho người
sử dụng.
- Thứ hai, tội phạm công nghệ thông tin được hiểu theo nghĩa rộng: được định nghĩa là các hành vi phạm tội sử dụng máy tính hoặc các phương pháp khác có liên quan đến máy tính, mạng máy tính, bao gồm các loại tội phạm như chiếm giữ bất hợp pháp và đe doạ hoặc làm sai lệnh thông tin bằng phương pháp sử dụng mạng máy tính. Loại tội phạm theo định nghĩa này là rất rộng, bao gồm nhiều loại hành vi của tội phạm truyền thống được thực hiện với sự trợ giúp của công cụ máy tính mà phổ biến hiện nay như các hành vi lừa đảo, trốn lậu cước viễn thông, mạo danh... Định nghĩa này tuy chưa phải là một định nghĩa hoàn chỉnh, vẫn còn hết sức chung chung tuy nhiên nó có một ý nghĩa đặc biệt quan trọng khi mà lần đầu tiên khái niệm thế nào là tội phạm công nghệ thông tin đã được các quốc gia trên thế giới thảo luận và quan tâm. Tội phạm công nghệ thông tin, theo định nghĩa nêu trên,
là những tội phạm liên quan đến máy tính và cách mạng thông tin. Định nghĩa thừa nhận tội phạm công nghệ thông tin bao gồm cả các tội phạm mới hình thành trong môi trường của công nghệ thông tin và cả những tội phạm truyền thống nhưng được thực hiện với sự giúp đỡ của các công nghệ thông tin mới12.
Như vậy, ngay từ cách sử dụng các thuật ngữ khác nhau đã cho thấy tính chất phức tạp của vấn đề. Xét cho cùng, việc sử dụng thuật ngữ nào cần nhất thiết căn cứ vào từng bối cảnh cụ thể cũng như phụ thuộc vào cách tiếp cận theo pháp luật của mỗi quốc gia. Mỗi thuật ngữ đều có những cách tiếp cận riêng và có những hạn chế riêng trong quá trình sử dụng. Đối với nhóm thuật ngữ “Tội phạm máy tính/tội
phạm liên quan đến máy tính/tội phạm do máy tính hay tội phạm xuất phát từ máy tính”, đây là nhóm thuật ngữ nhấn mạnh vào công cụ phạm tội mà trong đó máy tính đóng một vai trò trung tâm quan trọng không thể thiếu. Có thể thấy, đây là
12 Xem “Lý luận về tội phạm mạng và phương hướng xử lý nếu như có hành vi vi phạm” Bernat, Frances P, and David Makin. “Cybercrime Theory And Discerning If There Is A Crime: The Case
Of Digital Piracy” International Review of Modern Sociology, vol. 40, no. 2, 2014, pp. 99–119. JSTOR.
nhóm thuật ngữ được hình thành ngay từ những giai đoạn đầu tiên, sự xuất hiện của
nó gắn liền với sự ra đời của máy tính và các thiết bị vi điện tử. Sau khi máy tính ra đời, việc kết nối các mạng LAN nội bộ không đáp ứng được nhu cầu trao đổi dữ liệu và thông tin trên phạm vi toàn cầu. Đó là lý do và là sự tất yếu dẫn tới sự hình thành của mạng Internet - một trong những phát minh vĩ đại và quan trọng bậc nhất làm thay đổi toàn diện cuộc sống của toàn thể cộng đồng nhân loại. Không thể tượng tượng rằng loài người trong giai đoạn hiện nay có thể sống mà thiếu đi kết nối Internet sẽ như thế nào. Đi cùng với sự thịnh hành của máy tính và mạng Internet, một loạt các loại tội phạm đã được phát hiện với quy mô, tần suất, thủ đoạn và mức độ nguy hiểm thiệt hại vô cùng khủng khiếp. Đây cũng là lúc mà một
số thuật ngữ cụ thể hơn đã được đưa ra bàn luận như “tội phạm mạng/ tội phạm tin
học/ tội phạm không gian ảo hay tội phạm Internet”. Nhóm thuật ngữ này dùng để chỉ loại hình tội phạm sử dụng mạng Internet cùng với các thủ thuật công nghệ thông tin và gắn chặt với yếu tố “mạng” cũng như được tiến hành trên môi trường
số có tính chất ảo. Khi sử dụng nhóm thuật ngữ này, mạng Internet có vai trò tất yếu, quan trọng không thể thiếu trong quá trình thực hiện các hành vi phạm tội. Và trong một số tình huống, khi sử dụng nhóm thuật ngữ này, yếu tố “mạng” đôi lúc còn quan trọng hơn cả yếu tố “máy tính” so với các tiếp cận của nhóm thuật ngữ thứ nhất. Nói một cách khác, nhóm thuật ngữ thứ hai là một biến thể của nhóm thuật ngữ thứ nhất khi mà tội phạm máy tính đã được nâng cấp để chuyển đổi thành phiên bản tội phạm mạng. Và hiện nay, tội phạm mạng đã dần trở thành một xu hướng chính khi các học giả miêu tả về tội phạm máy tính. Chính vì vậy, tội phạm mạng là giao thức cập nhật cho thuật ngữ tội phạm máy tính. Tuy nhiên, điều này không cản trở cũng như không ảnh hưởng tới sự tồn tại và việc sử dụng thuật ngữ tội phạm máy tính trong bối cảnh hiện nay, đặc biệt khi các học giả cũng như các quốc gia đã quá quen thuộc đối với hệ thống nhóm thuật ngữ có liên quan đến “Computer Crimes”. Thuật ngữ tội phạm mạng đã bước đầu đạt đến sự chính thức hóa và pháp
lý hóa khi nó được ghi nhận một cách rõ ràng trong Công ước của Ủy hội châu Âu
về tội phạm mạng hay còn được biết đến với tên gọi là Công ước Budapest về Tội phạm mạng (Council of Europe Convention on Cybercrime (Budapest Treaty
2001). Đây được coi là bước tiến quan trọng trong nhận thức của cộng đồng quốc tế liên quan đến sự ghi nhận và điều chỉnh các loại hình tội phạm mới xuất hiện trong giai đoạn bùng nổ khoa học kỹ thuật hiện nay. Với sự ra đời của Công ước Budapest, lần đầu tiên trong lịch sử pháp luật quốc tế, có một công ước đa phương nhận diện và điều chỉnh một cách tổng quan các vấn đề có liên quan đến tội phạm