臺灣高等法院刑事判決 102年度上易字第1314號上 訴 人 臺灣士林地方法院檢察署檢察官被 告 王國義選任辯護人 汪團森律師上列上訴人因被告妨害電腦使用案件,不服臺灣士林地方法院10
0 年度易字第421 號,中華民國102 年4 月17日第一審判決(起訴案號:臺灣士林地方法院檢察署99年度調偵字第493 號),提起上訴,本院判決如下:
主 文上訴駁回。
理 由
一、公訴意旨略以:被告王國義自民國86年2 月間起至99年3 月31日止,擔任詮營股份有限公司(下稱詮營公司,設臺北市○○區○○路○○巷○○號5 樓)服務處處長,負責詮營公司停車場管理設備管理技術設計等主要業務,並負責詮營公司各部門電腦軟體撰寫與維護。被告竟基於無故入侵他人電腦及相關設備,及無故取得他人電磁紀錄之故意,於97年6 月 1日至97年12月19日間之不詳時間,無故利用詮營公司電腦系統安全管理之漏洞,進入被告無權登入之詮營公司儲存財會資料之PKSERVER主機伺服器內電腦系統,窺知詮營公司儲存於PKSERVER主機伺服器內記載93年8 月至97年11月詮營公司年終獎金分配、所有供應商之名稱、付款日期、交易品項、交易成本及停車場場地等各項財務與商業交易等相關資訊之『payout.DBF』及『payout_item.DBF 』2 筆檔案資訊,並以編輯上開兩檔案資料後再轉而複製儲存在其所使用之公務電腦之方式,而取得上開電磁紀錄與內容。嗣呂學博於99年
1 月30日、同年2 月11日、同年2 月19日分別收到如附表一所示電子郵件,經報警循線追查後發覺均係被告以附表一「寄件者欄」所示電子郵件帳號所寄送(被告行使偽造私文書部分,另經本院102 年度上訴字第1581號判決判處有期徒刑
3 月、2 月,並定應執行刑為有期徒刑4 月在案),因如附表一所示電子郵件內容含有詮營公司財務部門人員始能得悉之資訊,呂學博察覺有異隨即進行清查,而於99年5 月28日在被告所使用之公務電腦內發現內容為上開詮營公司付款憑單作業資料之電磁紀錄,始查知上情,並以詮營公司之名義提出告訴。因認被告前開所為係涉犯刑法第358 條無故入侵他人電腦及相關設備罪、同法第359 條之無故取得他人電腦之電磁紀錄罪嫌。
二、程序部分:㈠本件告訴為合法:
按刑法第358 條至360 條之罪,須告訴乃論,刑法第 363條定有明文;又告訴乃論之罪,其告訴應自得為告訴之人知悉犯人之時起,於6 個月內為之,刑事訴訟法第237 條第1 項亦有明文。經查。本件告訴意旨所指被告所涉刑法第358 、359 條之罪,其犯罪時間係在97年6 月1 日至97年12月19日間之不詳時間,而告訴人係於99年6 月3 日始提出本件告訴,有卷附刑事告訴理由暨追加告訴事實狀上臺灣士林地方法院檢察署收狀章戳(見偵卷第375 頁)在卷可稽,惟觀諸告訴意旨,告訴人係於99年5 月28日始發現被告前所獲配使用、其上貼有「詮營股份有限公司CHUA
N YINCORPORATION生財器具編號:000488」標籤之公務電腦(下稱扣案電腦)存有告訴人所有之電磁紀錄,且無其他證據足認告訴人係於98年12月2 日以前即知悉上情而逾越告訴期間始提出告訴,是本件告訴乃合法,先此敘明。
㈡本院審理範圍之說明:
⒈首查:⑴本件檢察官起訴意旨係認:被告有自93年8 月
間起至97年11月間止,在詮營公司內,未經詮營公司同意,輸入詮營公司財務部門專用帳號密碼,入侵詮營公司財務部門之系統,取得詮營公司97年度之「年終獎金分配、交易成本、客戶名稱與停車場場地等各項財務與商業交易等相關資料」;復接續於97年11月28日下午 5時23分許,在詮營公司內,以相同方式,未得詮營公司同意,入侵詮營公司之財務部門之系統,複製該系統內之「公司付款憑單作業資料」,並儲存在其所使用之公務電腦內,而認被告涉犯刑法第358 條無故入侵他人電腦及相關設備罪嫌;⑵嗣原審到庭實行公訴之檢察官於
101 年1 月16日以100 年度蒞字第11478 號補充理由書(見原審卷第59、60頁)更正起訴事實為:被告有自97年11月28日下午5 時23分前某不詳時間,在詮營公司內,未經詮營公司同意,輸入詮營公司財務部門專用帳號、密碼,入侵詮營公司財務部門之系統,取得詮營公司93年8 月起至97年11月止之「所有客戶名稱、付款日期、交易成本、停車場場地暨品名等各項財務與商業交易等相關資料」,以複製該系統內上開資料並儲存在其所使用之公務用電腦之方式,取得上開電磁紀錄。又於99年1 月30日前某不詳時間,在詮營公司內,以相同方式,未得詮營公司同意,入侵詮營公司之財務部門之系統,查看得知「詮營公司支付予金撰公司之金額為新台幣(下同)1300萬元」,而認被告涉犯刑法第358 條無故入侵他人電腦及相關設備罪嫌,及同法第359 條無故取得他人電磁紀錄罪嫌;⑶嗣原審到庭實行公訴之檢察官於101 年4 月25日又以100 年度蒞字第11478 號補充理由書(見原審卷第85、86、87頁)更正起訴事實為:被告有自97年11月28日下午5 時23分前某不詳時間,在詮營公司內,未經詮營公司同意,輸入詮營公司財務部門專用帳號、密碼,入侵詮營公司財務部門之系統,取得詮營公司93年8 月起至97年11月止之「所有客戶名稱、付款日期、交易成本、停車場場地暨品名等各項財務與商業交易等相關資料」,以複製該系統內上開資料並儲存在其所使用之公務用電腦之方式,取得上開電磁紀錄。又於99年1 月30日前某不詳時間,在詮營公司內,以相同方式,未得詮營公司同意,入侵詮營公司之財務部門之系統,查看得知「詮營公司支付予金撰公司之金額為1300萬元」,而認被告涉犯刑法第358 條無故入侵他人電腦及相關設備罪嫌,及同法第359 條無故取得他人電磁紀錄罪嫌;⑷嗣本院到庭實行公訴之檢察官於 102年12月5 日再以102 年度上蒞字第4188號補充理由書(見本院卷第170 頁)更正起訴事實為:被告有自97年6月1 日至97年12月19日間之不詳時間,無故利用詮營公司電腦系統安全管理之漏洞,進入被告無權登入之詮營公司儲存財會資料之PKSERVER主機伺服器內電腦系統,窺知詮營公司儲存於PKSERVER主機伺服器內記載93年8月至97年11月詮營公司「所有供應商之名稱、付款日期、交易品項、交易成本及停車場場地等各項財務與商業交易等相關資訊之『payout.DBF』及『payout_item.DB
F 』2 筆檔案資訊」,並以編輯上開兩檔案資料後再轉而複製儲存在其所使用之公務電腦之方式,而取得上電磁紀錄與內容。又於98年1 月15日起至99年1 月30日間之不詳時間,無故利用詮營公司電腦系統安全管理之漏洞,進入被告無權登入之詮營公司儲存財會資料之PKSERVER主機伺服器內電腦系統中,窺知「詮營公司於98年
1 月15日支付金撰公司顧問服務費1300萬元」,而認被告涉犯刑法第358 條無故入侵他人電腦及相關設備罪嫌,及同法第359 條無故取得他人電磁紀錄罪嫌。⒉經查,起訴書所指「交易成本、客戶名稱與停車場場地
等各項財務與商業交易等相關資料」與「公司付款憑單作業資料」,及檢察官先後3 次補充理由書所載「所有客戶名稱、付款日期、交易成本、停車場場地暨品名等各項財務與商業交易等相關資料」、「所有供應商之名稱、付款日期、交易品項、交易成本及停車場場地等各項財務與商業交易等相關資訊之『payout.DBF』及『payout_item.DBF 』2 筆檔案資訊」,所指均係相同之檔案資料(即扣案電腦內於99年5 月28日檢查時存在之「PAYOUT_ALL.DBF」檔案內資料),業經檢察官指述明確(見本院卷第154 頁反面、第224 頁反面至225 頁),並經本院核閱該檔案資料屬實,是檢察官於本院審理中更正犯罪事實為:被告無故侵入詮營公司儲存財會資料之PKSERVER主機伺服器內電腦系統(下稱「財會系統」),並取得93年8 月至97年11月詮營公司「所有供應商之名稱、付款日期、交易品項、交易成本及停車場場地等各項財務與商業交易等相關資訊之『payout.DBF』及『payout_item.DBF 』2 筆檔案資訊」,尚無影響於案件之同一性,檢察官嗣將被告為上開犯罪之時間更正為「自97年6 月1 日至97年12月19日間之不詳時間」,亦無損於案件之同一性,是本院自得以檢察官最後一次更正之犯罪事實為本案審理之範圍,先此敘明。
⒊又起訴書原認被告有取得詮營公司97年度年終獎金分配
相關資料1 節,固迭經原審及本院到庭實行公訴之檢察官以上開補充理由書更正刪除在案,然依起訴書觀之,「年終獎金分配」與「交易成本、客戶名稱與停車場場地等各項財務與商業交易等相關資料」核屬同一犯罪行為所取得之資料,而為單純一罪,訴訟上無從分割,是檢察官嗣後刪除更正此部分犯罪事實,本院自不受拘束,亦此敘明。
⒋至到庭實行公訴檢察官迭於原審及本院審理中另指稱被
告有無故入侵詮營公司電腦系統,窺知詮營公司於98年
1 月15日支付金撰公司顧問服務費1300萬元云云,惟此部分核與原起訴書所載犯罪事實並非同一,且因本件維持原審被告無罪之判決,故亦難認為起訴效力所及;至檢察官雖主張詮營公司於98年1 月15日支付金撰公司顧問服務費1300萬元,實與起訴書所載被告有取得詮營公司97年度年終獎金分配相關資料相同等語(見本院卷第
225 頁),惟細繹檢察官前後所指犯罪事實之時間、方式均迥不相同,難認係起訴犯罪事實之更正,檢察官又未另就此追加起訴並經原審審理在案,自非本院得予審究之範圍,併此敘明。
三、按犯罪事實應依證據認定之,無證據不得認定犯罪事實,又不能證明被告犯罪者,應諭知無罪之判決,刑事訴訟法第15
4 條第2 項、第301 條第1 項定有明文。故事實之認定,應憑證據,如未能發現相當證據,或證據不足以證明,自不能以推測或擬制之方法,為裁判基礎(最高法院40年台上字第86號判例參照);且認定犯罪事實所憑之證據,雖不以直接證據為限,間接證據亦包括在內,然而無論直接證據或間接證據,其為訴訟上之證明,須於通常一般之人均不致有所懷疑,而得確信其為真實之程度者,始得據為有罪之認定,倘其證明尚未達到此一程度,而有合理之懷疑存在,而無從使事實審法院得有罪之確信時,即應由法院為諭知被告無罪之判決(最高法院76年台上字第4986號判例參照)。又刑事訴訟法第161 條第1 項規定:檢察官就被告犯罪事實,應負舉證責任,並指出證明之方法,因此,檢察官對於起訴之犯罪事實,應負提出證據及說服之實質舉證責任,倘其所提出之證據,不足為被告有罪之積極證明,或其指出之證明方法,無從說服法院以形成被告有罪之心證,基於證據裁判主義及無罪推定之原則,自應為被告無罪判決之諭知(最高法院92年台上字第128 號判例參照)。亦即檢察官於訴訟上所負之舉證責任,必須說服法院至確信、無合理之懷疑其主張可能為不實的程度,始盡其舉證責任,若雖經檢察官舉證,惟法院對被告究否犯罪仍存有合理懷疑時,自應為被告無罪之諭知。
四、又按刑法第358 條之無故入侵他人電腦或相關設備罪,需以行為人有無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備之行為為其構成要件,是倘無積極證據足認行為人有上開侵入他人電腦或相關設備之行為,自無從繩以刑法第358 條之罪責;又刑法第359 條之無故取得他人電磁紀錄罪,則需以行為人取得他人電磁紀錄為其構成要件,所謂取得,乃積極地將該電磁紀錄置於自己實力支配之下之謂,固不以行為人先有無故入侵他人電腦或相關設備之行為為必要,然仍以行為人確有取得該電磁紀錄之積極行為及故意為限,倘無從認行為人有取得電磁紀錄之積極行為及故意,自亦無從繩以刑法第359 條之罪責。又按刑法第359 條所謂「致生損害於公眾或他人」,須以行為人無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,已對公眾或他人產生具體之損害為必要,如僅有發生損害之虞,即與犯罪構成要件不符,最高法院96年度台上字第6981號判決意旨可資參照,換言之,刑法第359 條乃結果犯、實害犯,而非具體危險犯,此觀立法者於刑法第359 條係使用「致生損害」,而非刑法規範具體危險犯所用之「足以生損害」,且刑法第359 條之法定刑較刑法第358 條為重益明,是刑法第359 條之構成,除需有「無故取得他人電磁紀錄」之中間結果外,尚需有「損害於公眾或他人」之最後結果,始能謂其構成要件均已經滿足。復按刑法第358 條、第359 條均無處罰未遂犯之特別規定,是行為人縱有著手入侵他人電腦或相關設備,但尚未入侵他人電腦或相關設備得遂,或縱有取得他人電磁紀錄之行為,但未致生損害於公眾或他人,基於罪刑法定主義及刑法第25條第
2 項前段規定,自亦無從繩以上開罪責。
五、公訴人認被告王國義涉有上開罪嫌,無非係以證人即告訴人詮營公司總經理呂學博之證述、證人即詮營公司員工郭雅惠、林忠勇、許志宏於偵查中所為之證述、被告分別於附表一所示時間寄送予證人呂學博之電子郵件共3 封(偵卷第23頁至第25頁、第153 頁至第155 頁)、扣案電腦中「PAYOUT_A
LL.DBF」電磁紀錄翻拍畫面及99年5 月28日錄影光碟1 片(見偵卷第398 頁至第401 頁、調偵卷第28頁至第30頁、第62頁至第64頁、原審卷第12頁至第19頁、第130 頁至第133 頁)、詮營公司員工年終獎金發放一覽表(見偵卷第110 頁、第382 頁)等資料,及「PAYOUT_ALL.DBF」電磁紀錄之內容與詮營公司財會系統內電磁紀錄內容相同,被告復知悉詮營公司給予金撰公司之顧問費用為1,300 萬元,足見被告確實有入侵詮營公司財會系統之行為等為其主要論據。
六、訊據被告固坦承自86年2 月間起至99年3 月31日間在詮營公司擔任服務處處長,其並無登入詮營公司財會系統之權限,扣案電腦確實為公司配發、伊任職期間平日辦理公務所用電腦,在其任職於詮營公司期間,扣案電腦均為其所使用,而附表一所示電子郵件亦為其所寄發等語,惟堅詞否認涉有何以無故入侵財會系統,取得詮營公司財務部門資料等電磁紀錄之犯行,辯稱:⒈伊為詮營公司創始股東,之所以知道詮營公司給金撰公司的顧問費用是1,300 萬元,是從年終獎金、員工人數等相關資料去推算出來的,且伊曾聽其他員工表示有一大筆貨款流到金撰公司去,所以伊認定這1,300 萬元應該是給金撰公司,伊認為被證人呂學博侵吞了,所以才寫信給證人呂學博;⒉伊於99年3 月31日即已離職,然詮營公司直至99年5 月間才在扣案電腦中找到「PAYOUT_ALL.DBF」電磁紀錄,該電磁紀錄伊從來沒有看過,也非伊存放在扣案電腦裡面等語;被告之辯護人則為其辯護稱:⒈檢察官認儲存於告訴人所用公務電腦內之「PAYOUT_ALL.DBF」檔案,係自詮營公司財會系統中「payout.DBF」及「payout_item.DB
F 」2 筆檔案刪減欄位合併而成,惟法務部調查局資通安全處資安鑑識實驗室所為鑑定報告認告訴人所用公務電腦內之「PAYOUT_ALL.DBF」檔案並非原始檔案,可能係從別處COPY至扣案電腦,且該檔案COPY至扣案電腦後未曾遭修改及儲存,故檢察官上開指摘即屬不確,況99年3 月31日被告離職後,扣案電腦即由詮營公司保管,至99年5 月28日證人郭雅惠與呂秉翰方在扣案電腦中找到「PAYOUT_ALL.DBF」電磁紀錄,不能排除有他人於此段期間內複製該電磁紀錄於扣案電腦內之可能,此觀扣案電腦內「PAYOUT_ALL.DBF」檔案之最後閱覽日期竟早於檔案建立日期,法務部調查局資通安全處資安鑑識實驗室亦認不能排除系統時間遭調整益明;⒉詮營公司之儲存財會資料之PKSERVER主機伺服器經送法務部調查局資通安全處資安鑑識實驗室鑑定,均無法判定曾遭電腦名稱關鍵字為jamesw、jameswang 、JAMESWANG 之電腦(即扣案電腦)入侵,亦無法判斷曾經遭受入侵之跡象等語。經查:
㈠被告自86年2 月間起在詮營公司擔任服務處處長,詮營公
司建制有財會系統,該系統需有特定之帳號、密碼始能登入,被告並無權限得以登入該系統,扣案電腦乃被告於任職詮營公司期間用作設計軟體之公務電腦,該電腦使用者之名稱為「jameswang 」(即被告),被告於99年3 月31日自詮營公司離職時並未將扣案電腦一併帶走。而如附表一所示電子郵件,均係被告以附表一「寄件者」欄位所示之電子郵件信箱帳號,於如附表一所示時間寄送予證人呂學博此一事實,業據被告自承在卷(見偵卷第412 頁、原審卷第30頁背面、第34頁、第58頁、第264 頁背面至第26
5 頁、本院卷第226 頁),核與證人呂學博於偵查中所為之證述(見偵卷第66頁至第68頁),證人郭雅惠、林忠勇、許志宏於偵查及原審審理中之證述(見調偵字卷第42頁至第46頁、第71頁至第73頁、原審卷第193 頁背面至第19
4 頁、第238 頁背面)均相符,並有詮營公司於99年3 月31日通知被告終止勞動契約函(見偵卷第81頁、第168 頁、第390 頁)、附表一所示電子郵件3 封(見偵卷第23頁至第25頁、第153 頁至第155 頁)及100 年11月21日勘驗筆錄1 份(見原審卷第34頁)等資料及扣案電腦1 台在卷可憑,首堪認定屬實。
㈡99年5 月間,證人呂學博收到附表一所示電子郵件後,為
查明被告所使用之電腦是否有可疑之電磁紀錄,證人呂學博遂指示證人郭雅惠、呂秉翰前往清查扣案電腦內之電磁記錄資料,證人郭雅惠、呂秉翰兩人遂於99年5 月28日一同進入詮營公司內被告原所使用之辦公室,由證人呂秉翰開啟扣案電腦後,在扣案電腦C 槽中「BACKUP/DATA 」子目錄下發現存放有「PAYOUT_ALL.DBF」此一電磁紀錄乙節,業據證人郭雅惠於偵查及原審審理中證述、證人呂秉翰於原審審理中證述綦詳(見偵卷第43頁至第45頁、原審卷第194 頁至第197 頁、第200 頁至第206 頁),並有扣案電腦中「PAYOUT_ALL.DBF」電磁紀錄翻拍畫面及99年5 月28日錄影光碟1 片(見偵卷第398 頁至第401 頁,調偵卷第28頁至第30頁、第62頁至第64頁,原審卷第12頁至第19頁、第130 頁至第133 頁及卷後證物袋)、「PAYOUT_ALL.DBF」電磁紀錄列印紙本(見原審卷第130 至133 頁)等資料在卷可憑,是前開事實亦堪以認定。
㈢又查,扣案電腦中之上開「PAYOUT_ALL.DBF」檔案(見原
審卷第130至133頁),其內容核與詮營公司財會系統內之付款憑單作業資料(按即「payout.DBF」及「payout_ite
m.DBF 」2 筆檔案、見原審卷第97至129 頁)相較,均有單據編號、製表日期、(製作人)姓名、廠商名稱、付款日期、入庫單號、總計、發票日期、發票號碼、有無效、作廢、作廢日期、場地、品名等欄位,其下內容亦均核一致,是存於扣案電腦中之「PAYOUT_ALL.DBF」檔案內容,即為詮營公司財會系統內之付款憑單作業資料,亦堪認定。
㈣然查,詮營公司儲存財會資料之PKSERVER主機伺服器硬碟
,經詮營公司人員以「R-Studio」軟體進行低階掃瞄後,確曾出現「JAMESWANG 」之資料,有路徑資料1 份在卷可稽(見原審卷第65頁至第73頁),惟該PKSERVER主機伺服器硬碟經原審送請法務部調查局鑑定,經檢視關鍵字為「jamesw」、「jameswang 」、「JAMESWANG 」(按即與被告電腦名稱有關之關鍵字)於該主機伺服器硬碟區內所顯示之的前後內容,無法判定曾遭上述關鍵字電腦入侵之痕跡,亦無法判斷曾經遭受入侵之跡象乙情,有法務部調查局資通安全處資安鑑識實驗室101 年11月6 日鑑定報告 1份(見原審卷第150 頁至第161 頁)在卷可憑;嗣鑑定人林育梨於原審審理中更明確證稱:伊於鑑定時使用上開關鍵字做搜尋,這些關鍵字出現的地方都是在未分配資料區(unallocated clusters),未分配資料區的意義就是他曾經出現過在硬碟裡面,但是已經被刪除了,所以這些資料區就留下讓以後的文件或程式使用;基本上要看有沒有被入侵的話,通常要有程式軟體去執行,但是對於出現在未分配資料區(unallocated clusters)裡面的關鍵字,沒有辦法去判斷是不是一個執行的程式或有什麼意義,也沒有辦法判斷這些關鍵字出現在「PKSERVER」主機伺服器的理由或原因,所以沒有辦法去判斷是否曾經遭到入侵;因為這顆硬碟後來還有持續的在使用中,所以沒有辦法依照這些關鍵字所找到的證據,來判斷這個電腦是否曾經遭受過入侵等語(見原審卷第257 頁至第258 頁),且經本院再次函請法務部調查局鑑定,該局資通安全處資安鑑識實驗室亦鑑定稱:未分配資料區即可供使用之磁碟空間,目前未使用,但有可能曾經被使用過,故其上可能存在一些已遭刪除之資料,經檢視關鍵字搜尋結果,僅關鍵字「jamesw」出現於未分配資料區,可以認定關鍵字曾經存在PKSERVER主機伺服器中,但無法認定關鍵字電腦曾經進入PKSERVER主機伺服器,關鍵字電腦曾經於2009年12月17日上午09:56:31至09:56:53試圖登入PKSERVER主機伺服器,但並未成功,詮營公司人員以「R-Studio」軟體進行低階掃瞄後所得路徑資料因字串內含特殊字元,無法解釋其意義等,有法務部調查局資通安全處資安鑑識實驗室10
2 年11月6 日鑑定報告1 份(見本院卷第139 頁至第 152頁)在卷可佐。且本院另將扣案電腦送法務部調查局鑑定,並未發現有「payout.DBF」及「payout_item.DBF 」該
2 筆檔案或相關紀錄,亦未發現有連線至PKSERVER伺服器之連線紀錄,有法務部調查局資通安全處資安鑑識實驗室
103 年1 月15日鑑定報告1 份(見本院卷第234 頁至第24
1 頁),是依法務部調查局之鑑定,扣案電腦之關鍵字「jamesw」雖曾出現在PKSERVER主機伺服器中,甚至扣案電腦曾經試圖登入PKSERVER主機伺服器,但並無證據足認扣案電腦曾經成功入侵連線至PKSERVER主機伺服器,亦無證據足認扣案電腦曾經取得「payout.DBF」及「payout_ite
m.DBF 」該2 筆檔案,是本件既不能排除扣案電腦之關鍵字因其他因素出現於PKSERVER主機伺服器中之可能,依前開說明,自無從認被告有何入侵告訴人儲存財會資料之PKSERVER主機伺服器內電腦系統之行為。公訴意旨徒以扣案電腦之關鍵字曾出現於PKSERVER主機伺服器中,遽而推論被告必有入侵PKSERVER主機伺服器之行為,自非可採。
㈤又證人即詮營公司員工林忠勇、郭雅惠、許志宏雖於偵訊
中均證稱:研發和服務部門不能進入公司財務部門的交易資料或會計部門的交易資料,因為有另外的帳號及密碼,財務、倉管、人事、採購等有作業的人員才可以進入,且每個人的權限也不一樣,故服務部人員的帳號、密碼無法登入財會系統,財會系統只准許被授權的人登入云云(見調偵卷第43、44、72頁),另證人郭雅惠於原審審理中亦證稱:當時公司財會部門的系統已經建立完成了,只有相關的財務會計倉管採購人事才能進入,但是每個人進去的權限與看到的東西也都不同,被告應該是沒有財務的權限可以進入電腦系統云云(見原審卷第196 頁),然訊之證人即詮營公司總經理呂學博之子呂秉翰於原審審理中證稱:伊有去查詮營公司的財會系統,發現財會系統有漏洞,大概是在99年5 月28日前不久,伊向證人許志宏詢問詮營公司財會系統與資料庫的結構,檢視詮營公司財會系統如何執行,才發現財會系統是利用網路芳鄰去執行程式,財會系統設置有登入的帳號及密碼,但該系統的資料庫是直接公開在網路芳鄰的公用資料夾底下,所以只要有辦法連到詮營公司內部網路的人,都可以透過網路芳鄰連結該資料夾,並且透過編輯該資料夾的軟體,直接開啟後看到財會系統內資料並加以複製,不需要帳號也不需要密碼,原因可能是因為詮營公司機房在做網路重整的時候就把公司幕僚人員與一般人員用的網路區域併在一起了,伊發覺這個情形後就去財會系統的資料庫建立帳號密碼,也就是說原本任何人都可以直接從網路芳鄰的資料夾去看財會系統的資料,但是建立帳號密碼之後,要輸入建立的帳號密碼才可以進入資料夾等語(見原審卷第204 頁至第205 頁),核與告訴人代表人呂學博於偵訊時指稱:公司財務系統電腦軟體是服務處撰寫,沒有權限要求,只要是員工就可以進去等語(見偵卷第67頁)相符,是依證人呂秉翰、呂學博上開證言,在呂秉翰為網路芳鄰資料夾設立帳號密碼之前,任何詮營公司員工均可經由網路芳鄰資料夾進入PKSERVER主機伺服器之財會系統,而無須輸入帳號、密碼(本院到庭實行公訴之檢察官並據此更正起訴事實,已如前述),然縱令如此,被告倘以扣案電腦循上開漏洞進入PKSERVER主機伺服器,即令無須輸入帳號及密碼,仍將留存進入之紀錄,惟依前開法務部調查局鑑定結果,既無從認定扣案電腦曾經進入PKSERVER主機伺服器,自仍無從據為被告不利認定之依據,公訴意旨徒以詮營公司財會系統存有上開漏洞,遽而推論、臆測被告必以此方式入侵PKSERVER主機伺服器之財會系統,置前開法務部調查局鑑定結果於不論,又未提出其他積極證據以實其說,亦非可採。
㈥又附表一所示電子郵件內容中指稱證人呂學博有將詮營公
司員工97年度年終獎金共計1,300 萬元私吞,並將之給付予金撰公司等語,且該電子郵件均係由被告所寄發等情,業如上述,此雖堪以推論被告知悉詮營公司曾給付金撰公司1,300 萬元顧問費用之事實,惟得已知悉前開訊息之原因甚多,尚無從以此推論被告是否係透過入侵詮營公司財會系統之方式而得悉前開內容,抑或係透過公司員工等其他管道聽聞,是公訴意旨僅以此部分證據,即逕予推認被告必定係透過侵入詮營公司財會系統之方式得悉,尚屬速斷;況詮營公司係於98年1 月15日始支付金撰公司顧問費用1362萬5000元,核與公訴意旨所指被告本件犯行為「97年6 月1 日至97年12月19日間之不詳時間」亦不相一致,益難以此推論被告有侵入詮營公司財會系統之犯行;況經核閱卷附「PAYOUT_ALL.DBF」檔案資料(見原審卷第 130至134 頁)內亦無前開詮營公司與金撰公司間顧問合約及詮營公司支付金撰公司1300萬元顧問費用之內容,復經原審勘驗屬實,有勘驗筆錄在卷可稽(見原審卷第34頁)。
公訴意旨徒以詮營公司之PKSERVER伺服器中確存有給付金撰公司顧問費用1362萬5000元之資料(見本院卷第173 頁正反面),即認被告確有入侵詮營公司財會系統之行為,自屬乏據;至公訴意旨雖以:被告辯稱其之所以得知金撰公司所收取顧問費用之金額,乃係其透過當年度詮營公司之EPS 數額及員工人數加以推測,惟被告縱能推測交易之金額,又何以能得知詮營公司交易之對象,是顯見被告此部分所辯,顯屬不實等語(見本院卷第267 頁),然按積極證據不足證明犯罪事實時,被告之抗辯或反證縱屬虛偽,仍不能以此資為積極證據應予採信之理由,此有最高法院30年上字第482 號判例要旨參照。是縱被告所辯之推算方式顯屬不實,亦無從以此認定被告必有公訴意旨侵入詮營公司財會系統之犯行,是公訴意旨所述,尚不足採。
㈦又扣案電腦中經證人郭雅惠、呂秉翰兩人於99年5 月28日
開啟後,發現有與詮營公司財會系統內之付款憑單作業資料(按即「payout.DBF」及「payout_item.DBF 」2 筆檔案)之欄位及其下內容均相同之「PAYOUT_ALL.DBF」檔案,已如前述。另扣案電腦經送法務調查局鑑定上開「PAYOUT_ALL.DBF」檔案建立、修改、瀏覽日期,鑑定結果認依檔案相關資訊所示,上開「PAYOUT_ALL.DBF」檔案之「LastAccessedTime(最後瀏覽日期)」為01/01/2002,12:
50:27上午(即91年1 月1 日上午12時50分27秒),「FileCreatedTime (檔案建立日期)」為12/19/2008,11:
03:26上午(即97年12月19日上午11時3 分26秒),「LastWrittenTime (最後修改日期)」為11/28/2008,05:
23:36下午(即97年11月28日下午5 時23分36秒),亦即「最後修改日期」及「最後瀏覽日期」均較「檔案建立日期」為早,其中「最後修改日期」較「檔案建立日期」為早,代表該檔案從別處COPY至扣案電腦後未曾遭修改及儲存,但只要曾開檔或是用檔案總管瀏覽過該檔案,「最後瀏覽日期」即會更新為系統最新時間,但該檔案之「最後瀏覽日期」卻為91年1 月1 日上午12時50分27秒,且比「檔案建立日期」還早,顯然有誤,可能之情況為系統時間遭調整或BIOS內之電池沒電導致系統回到主機板之預設時間等情況,有法務部調查局資通安全處資安鑑識實驗室10
0 年12月26日鑑定報告1 份在卷可憑(鑑定報告書外附);且鑑定人劉秉昕於原審審理中亦證稱:假設一個檔案在
1 月1 日時在A 電腦建立,它的「Filed Created Time」跟「LastWrittenTime 」跟「Last Accessed Time」應該會是一致的,但是如果這個檔案在1 月2 日被COPY至B 電腦,則在B 電腦上該檔案的「Filed Created Time」就會變成1 月2 日,但是B 電腦上該檔案的「Last WrittenTime」還是會停留在1 月1 日,所以報告會提到說當這個檔案如果有COPY的動作的話,它的「Last Written Time 」還是會停留在原始COPY的來源的時間,所以本件「PAYOUT_ALL.DBF」檔案的「LastWrittenTime 」跟檔案建立的時間即「FiledCreated Time 」不一致的原因,有可能是該檔案從別的電腦上面或是媒體上面COPY到扣案電腦上等語(見原審卷第247 頁至第250 頁)。雖上開鑑定報告書另認:檢視C:\backup\data目錄資訊,可知該目錄檔案建立日期與PAYOUT_ALL.DBF的檔案建立日期一致,所以可確定PAYOUT_ALL.DBF檔案的檔案建立日期應為97年12月19日上午11時3 分26秒;且鑑定人劉秉昕另於原審中證稱:基本上「FiledCreatedTime」是不會錯的,因為它是檔案建立的時間云云(見原審卷第249 頁反面),惟上開鑑定書復發現扣案電腦中Visual Foxpro6.0軟體之執行檔「VFP6.
exe 」之檔案建立時間(FiledCreatedTime)為95年5 月17日上午9 時8 分0 秒,而最後瀏覽時間(LastAccessedTime)為91年1 月1 日上午12時52分52秒,最後修改日期(LastWrittenTime )為87年9 月7 日上午12時整,均在檔案建立日期之前,而認時間顯然有誤,無法判斷該軟體最後正確執行時之最後瀏覽日期及最後修改日期,且曾觀察作業系統安裝時間為95年12月5 日下午3 時34分59秒,故如出現該系統安裝時間之前的任何檔案建立時間均可能為錯誤之時間戳記等語,亦有前開鑑定報告書在卷可稽,足見法務部調查局本次鑑定之兩個標的——「PAYOUT_ALL.DBF」檔案及「VisualFoxpro6.0 軟體」均出現檔案相關時間資訊明顯有誤之情形,顯見系統時間已出現錯誤,上開鑑定報告書更認「VisualFoxpro6.0 軟體」之最後瀏覽日期及最後修改日期均有誤,自難認僅有檔案建立時間(FiledCreatedTime)不受影響而仍得正常運作、正確紀錄,不能排除該「PAYOUT_ALL.DBF」檔案係系統時間遭調整或BIOS內之電池沒電導致系統回到主機板之預設時間後始建立、瀏覽、修改之可能,鑑定人劉秉昕徒以C:\backup\data目錄之檔案建立日期與「PAYOUT_ALL.DBF」的檔案建立日期一致,即認定「PAYOUT_ALL.DBF」檔案為97年12月19日上午11時3 分26秒,且基本上不會錯,甚至認為從「PAYOUT_ALL.DBF」檔案最後修改日期未曾變動之情況而言,即認該檔案從別處COPY至扣案電腦後可推定未曾遭修改或儲存云云,並未排除上開可能性存在,核亦乏客觀依據,自均非可採。
㈧況扣案電腦雖存有上開涉及詮營公司交易對象等營業秘密
之「PAYOUT_ALL.DBF」檔案,惟公訴人並未進一步舉證詮營公司或公眾因此受有何具體損害,且依現有證據,亦無任何被告將上開「PAYOUT_ALL.DBF」檔案資料交予他人或用於工作事務以外之證據,並進而造成詮營公司或公眾受有具體損害之情,公訴意旨徒以「PAYOUT_ALL.DBF」檔案內資料為重要商業機密,以被告之職務,根本無取得上開檔案之必要,故認取得上開檔案必然別有目的,並以證人呂秉翰稱有黑函即公司採購反應公司資料會被其他同業知道之傳聞證言(見原審卷第201 頁反面),及被告曾陪同詮營公司離職員工楊福得另成立之新詠科技股份有限公司(下稱新詠公司)向詮營公司往來日本客戶AMANO 公司洽談交易,進而認被告必係為新詠公司蒐集上開重要商業機密云云,均未提出具體證據以證,而屬臆測推斷之詞,無從認詮營公司或公眾已受有具體損害,是依前開說明,自無從繩被告以刑法第359 條之罪責。
㈨至公訴意旨雖認被告另有取得詮營公司年終獎金分配之電
磁紀錄云云,惟查,扣案電腦中並無詮營公司年終獎金分配之電磁紀錄存在,到庭實行公司之檢察官亦自承於被告電腦內並無具體之非供述證據可資證明(見本院卷第 224頁反面至225 頁),是此部分犯罪事實,亦無積極證據足資證明,併此敘明。
㈩綜上,本件除告訴人詮營公司方面之單一指述外,僅有如
附表一所示電子郵件、儲存於扣案電腦中之「PAYOUT_ALL.DBF」電磁紀錄,及詮營公司人員以低階掃瞄「PKSERVER」主機伺服器之路徑資料1 份。然上開詮營公司人員以低階掃瞄「PKSERVER」主機伺服器之路徑資料1 份,經原審送請法務部調查局鑑定之結果,無從認定係被告有以電腦入侵詮營公司財會系統之行為,業如上述;至附表一所示電子郵件雖可證明被告知悉詮營公司給予金撰公司之顧問費用,而「PAYOUT_ALL.DBF」電磁紀錄雖足認扣案電腦中存有詮營公司財會系統內資料之事實,然均無從證明被告有入侵詮營公司財會系統或取得詮營公司電磁紀錄,並進而造成詮營公司或公眾具體損害之情。是依上揭判例意旨及說明,自難繩被告以公訴意旨所指罪責。
七、綜上所述,本件公訴意旨所舉各該事證,尚不足以令本院形成被告犯有如公訴意旨所指妨害電腦使用罪嫌之確切心證,是本件既查無積極證據足認被告有何無故輸入帳號及密碼,侵入詮營公司財會系統,及取得詮營公司電磁紀錄並致生損害於公眾或他人之行為,此外,復查無其他積極證據,足以認定被告確有前開犯行。原審以不能證明被告犯罪,而為無罪諭知,其認事用法,核無不合,檢察官上訴意旨,仍執前揭陳詞而指原判決不當,並無理由,應予駁回。
據上論斷,應依刑事訴訟法第368條,判決如主文。
本案經檢察官黃柏齡到庭執行職務。
中 華 民 國 103 年 3 月 18 日
刑事第十二庭 審判長法 官 蔡永昌
法 官 陳博志法 官 張永宏以上正本證明與原本無異。
如不服本判決,應於收受送達後10日內向本院提出上訴書狀,其未敘述上訴之理由者並得於提起上訴後10日內向本院補提理由書(均須按他造當事人之人數附繕本)「切勿逕送上級法院」。
刑事妥速審判法第9條:
除前條情形外,第二審法院維持第一審所為無罪判決,提起上訴之理由,以下列事項為限:
一、判決所適用之法令牴觸憲法。
二、判決違背司法院解釋。
三、判決違背判例。刑事訴訟法第 377 條至第 379 條、第 393 條第 1 款之規定,於前項案件之審理,不適用之。
書記官 郭家慧中 華 民 國 103 年 3 月 18 日附表一 證人呂學博所收受之電子郵件內容┌─┬───────┬──────┬───────────────────┐│編│寄件者 │傳送日期 │主旨及內容 ││號│ │ │ │├─┼───────┼──────┼───────────────────┤│1 │" 雅雯陳" │99年1月30日 │主旨:97年績效獎金 ││ │<cindy664422@ │下午12時47分│內容:呂總經理近日從與您相當密切的人員││ │yahoo.com.tw> │ │口中得知貴公司在97年的經營績效相當傑出││ │ │ │,獲利創下歷年來的最高點,身為總經理與││ │ │ │公司股東的您已從公司的獲利上分得應有的││ │ │ │豐厚利益,這是您個人工作職務及投資上所││ │ │ │應得的報酬,值得恭賀也領得心安理得. 但││ │ │ │是您卻從原本需發放給公司員工的年終獎金││ │ │ │中,私自將高達1300多萬元的獎金私吞,將││ │ │ │此筆款項撥進您個人開設的金撰公司納為己││ │ │ │有,實在是讓人想不透您會作出如此悖理的││ │ │ │行為。您在社會上也算是有身份地位的,我││ │ │ │不希望此項事件毀掉您的聲譽,我深信那是││ │ │ │個人的一時貪婪才犯下此項錯誤,所以給您││ │ │ │一次彌補的機會,希望您將此款項1300多萬││ │ │ │在今年農曆年前由金撰公司歸還,並依貴公││ │ │ │司規定將此獎金撥還給應得的公司員工,若││ │ │ │您同意的話請在收到文後三天內將此獎金的││ │ │ │應分配人員名單、金額及發放日回傳給我,││ │ │ │最後若經證實您確實有履行您的承諾,將這││ │ │ │筆不應屬於個人私有的獎金發還給應得的人││ │ │ │員,那就沒有所謂私吞獎勵金的事件,該事││ │ │ │件就此結束,就當作沒有發生,若三日內沒││ │ │ │有收到您的回傳,我將會把此一訊息傳播出││ │ │ │去給與您一起打拼的公司員工,當然也包括││ │ │ │貴公司的大股東震旦集團. 舉頭三尺有神明││ │ │ │,不要為了一時貪婪而毀掉您辛苦建立的聲││ │ │ │譽,記住您只有三天的時間,請好好把握。│├─┼───────┼──────┼───────────────────┤│2 │" 雅雯陳" │99年2 月11日│主旨:FW:97年績效獎金 ││ │<cindy664422@ │上午8時35分 │內容:很遺憾也很驚訝我所認識的呂總竟然││ │yahoo.com.tw> │ │會為了區區的1300多萬而不顧個人的名譽,││ │ │ │既然你不珍惜給你彌補的機會,執意侵吞員││ │ │ │工的年終獎勵金,那我也不必顧慮你的名譽││ │ │ │,我會在春節期間將你侵吞1300多萬的訊息││ │ │ │傳給貴公司的員工及震旦集團陳董事長,若││ │ │ │我的媒體記者朋友對於前停車場協會理事長││ │ │ │及建研會25期會長涉嫌侵吞員工年終獎金的││ │ │ │事情有興趣的話,我也會提供相關的訊息給││ │ │ │他們,人在做, 天在看, 舉頭三尺有神,請││ │ │ │好自為之。 │├─┼───────┼──────┼───────────────────┤│3 │" 陳雅閿" │99年2 月19日│主旨:97年年終獎金真相 ││ │<cindy664433@ │上午11時37分│內容:耳聞貴公司在過去的幾年經營上,在││ │gmail.com > │ │全體員工的努力下,每年都有相當不錯的獲││ │ │ │利,而這些經營上的成果每年也都合理的分││ │ │ │配給股東及全體員工分享,但在97年貴公司││ │ │ │創下歷年經營上最高的獲利時,股東是分配││ │ │ │到投資上合理的報酬,但是聽說原先該發給││ │ │ │員工分享的年終獎金中,卻有些人涉嫌將獎││ │ │ │金中的1,300多萬元襏給金撰科技股份有限 ││ │ │ │公司佔為己有,剝奪員工該有的合理利益,││ │ │ │對於那些參與私吞員工獎金人員的自私自利││ │ │ │行為感到非常可恥,也對於為貴公司辛苦努││ │ │ │力工作的員工感到不平,所以將此聽到的舞││ │ │ │弊訊息曝露出來,至於此訊息的可信度,各││ │ │ │位可依據97年貴公司的獲利狀況去推算年終││ │ │ │獎金的發放金額就可得知,希望各位能勇於││ │ │ │爭取個人的權益,將那些已嚴重觸犯公司法││ │ │ │中的業務侵佔罪人員揪出來,還給各位一個││ │ │ │公道。 │└─┴───────┴──────┴───────────────────┘