一审:南京市鼓楼区人民法院(2021)苏0106刑初638号
二审:南京市中级人民法院(2022)苏01刑终85号
基本案情:顾某某与冯某某合谋利用医院内网漏洞程序窃取医院“统方”数据,顾某某售出获利100余万元,冯某某获1.6万元;赵某某未经授权登录乙医院数据库窃取数据,售予顾某某获利82万余元;盛某某与吴某合谋利用丙医院系统权限窃取数据,获利10余万元;翟某某使用原任职账号窃取丁医院数据获利1.2万元。倪某某(医药代表)长期收购非法“统方”数据,支付顾某某369万元;顾拆分转售数据并协助倪某某;龙某收购数据支付82.8万元,转售获利5万元。法院经审理判决:被告人顾某某犯非法获取数据罪、掩饰隐瞒犯罪所得罪,合并执行有期徒刑五年三个月,并处罚金100万元;其他被告人犯非法获取计算机信息系统数据罪及犯掩饰、隐瞒犯罪所得罪,并判处相应刑罚,禁止在一定期限内从事计算机相关工作。被告人上诉后被南京中院驳回,维持原判。
典型意义:“统方”数据系医疗机构合法采集、加工、分析有关原始处方要素形成的信息集合,供用药监管、服务提升等决策使用,具有数据价值。本案从数据信息保护目的出发,合理区分公民个人信息与“统方”数据的法律关系,通过“统方”数据能否识别特定自然人身份或反映其活动情况的认定,划分数据性质,既明确公民个人信息保护法的范围界限,又保护了特定主体计算机信息系统安全,引导医疗行业对“统方”数据的合规利用,有效保障信息化时代下医疗机构和人民群众的数据信息安全,彰显了人民法院打击非法获取数据信息犯罪的决心。