一个游戏公司客服部门的审核主管,2019到2023年四年间,靠岗位职务便利绕开内部监管,拿到171个长期未登录的沉默账号权限,把账号里的游戏角色和道具卖出去,累计173万元。2026年8月8日广州天河披露的一审判决里,他的罪名是非法获取计算机信息系统数据罪,判了三年。
另一个案子在深圳南山。一个程序员用后台权限导出公司游戏的道具代码,以每个5元挂到电商平台卖,获利26万,认定的罪名是职务侵占罪,判了一年十个月。
同样是内鬼,罪名可以完全不同。但把两个案子放一起看,暴露的系统性问题是一样的:权限开得过大,操作不留痕,账号长期无人巡检。技术团队最容易在这几个地方松懈。
先看定性。职务侵占罪规定在刑法第二百七十一条,利用职务上的便利,把本单位财物非法占为己有,数额较大的,处三年以下有期徒刑或者拘役,并处罚金,数额较大在实践中一般按六万元掌握。判断的核心就两条:有没有职务上的便利,占的是不是本单位的财物。程序员能导出代码,靠的是后台权限,这是职务便利;道具代码属于公司资产,占的是单位财物,两个条件都满足,罪名就跑不掉。这类行为最终会走到职务侵占罪批捕程序这一步,但对企业来说,与其等程序启动再补证据,不如提前把五个洞堵上。
第一个洞是权限开得过大。程序员能直接导代码,客服主管能摸到沉默账号,工程师能自己走退款流程。权限大,出事概率就成倍涨。广州那个沉默账号案,171个账号四年没人巡检,权限一直挂着,等于把金库钥匙摆在走廊上,谁路过都能拿。
第二个洞是三套系统脱节。订单一套系统,提成一套,退款又一套,中间没有对账环节。广州2026年7月底披露的案子就是典型:三名工程师合伙虚构维修订单、虚报材料费,等公司发完提成,再以"客户取消服务"为由申请退单,把提成截留下来,一共19万多。从单笔订单看,下单是真的,退款也是真的,钱却绕了一圈进了自己口袋。公司最后靠订单台账和结算流水比对,一天就查清了。
把洞堵上,五步,一步一步做。
第一步是权限最小化。生产库账号只给只读权限,发布操作双人审批,任何一个人不能凭一个账号就改数据、导代码。这一步是地基,权限收紧了,后面几步才有意义。做错的后果是,出事的时候连是谁操作的都定位不了。
第二步是敏感操作全量留痕。导出代码、修改后台数据、走退款流程,都要填审计单,日志至少保留一年。深圳那个程序员案,能被认定职务侵占,靠的就是导出记录和电商店铺的交易数据对上了。如果导出没留痕,26万的获利就变成"说不清",定性都可能跑偏。
第三步是资金对账完整。订单取消自动触发提成追回,退款和订单一一对应。广州那个工程师案,公司一天查清,靠的就是台账和流水逐笔比对,多出来的数字自己会说话。这条不做,退款通道就是现成的资金回流口子。
第四步是异常监控。短时间内频繁取消订单、退款金额反常、深夜批量操作,命中特征就自动报警。报警之后要有人跟进,报完不管,等于没报。
第五步是离职当天回收账号,并复查最后30天的操作记录。账号不回收,离职员工还握着钥匙。30天复查是事后兜底,很多案子是离职之后才暴露的,日志还在,就追得回来。
权限失控的案子,在庭上见得多了,最后大多靠倒查日志破局。日志在,钱去了哪、谁动的手,一条条对得上;日志没了,说破天也没用。企业内控做的不该是事后追责,而是让"做坏事"在系统里留下痕迹。痕迹在,后面的一切都好说。
本文作者韩宝玉,曾在某省直属法院任高级法官,审判工作37年,现在北京百环律所深圳办案团队办案。
本文只作普法参考,个案情况差异较大,不构成法律意见。
韩宝玉律师**北京百环律所深圳办案团队

783

被折叠的 条评论
为什么被折叠?



