ОСОБЕННОСТИ ОСМОТРА МЕСТА ПРОИСШЕСТВИЯ



Можно выделить три основных направления. Первое – это изъятие средств компьютерной и периферийной техники, и машинных носителей информации. Второе – изъятие информации, размещенной на сетевых информационных ресурсах. И третье – изъятие цифровых доказательств у сетевых посредников (провайдеров). Рассмотрим указанные направления, и обратим внимание на те недостатки, которые сопутствуют этим процессам.

Перед началом обыска необходимо в первую очередь принять меры к предотвращению возможного повреждения или уничтожения информации. Кроме этого, в ходе подготовки к следственному действию необходимо заранее позаботиться о приглашении специалистов. Участие специалистов обязательно при проведении любых следственных действиях, в ходе которых происходит сбор и фиксация компьютерной информации и средств компьютерной техники.

Не следует ограничиваться изъятием только средств компьютерной, и в случае необходимости периферийной техники. Многие пользователи хранят копии своих файлов на переносимых машинных носителях для избежания их утраты при выходе компьютера из строя, в качестве архивных копий, либо ограничения доступа к ним посторонних лиц.

Если были получены сведения о том, что компьютеры соединены локальной сетью, следует установить местонахождение всех средств компьютерной техники, подключенных к этой сети. При этом проводить обыск надо одновременно во всех помещениях, где установлены компьютеры. К сожалению это возможно не всегда, тем более когда сегодня активно используются беспроводные технологии соединения компьютеров в единую сеть.

Изъятию подлежат вся вычислительная техника и машинные носители информации, находящиеся на момент следственных действий в обыскиваемом помещении независимо от их юридической принадлежности.

Приступа к осмотру компьютера, следователь и специалист, непосредственно производящий все действия на ЭВМ, должны придерживаться следующего:

· перед включением компьютера необходимо по возможности закрыть все используемые на компьютере программы. Следует помнить о том, что некорректный выход с некоторых программ может вызвать уничтожение информации или испортить саму программу;

· принять меры по установлению пароля доступа к защищенным программам;

· при активном вмешательстве сотрудников предприятия, стремящихся противодействовать следственной группе, необходимо отключить электропитание всех компьютеров на объекте, опечатать их и изъять вместе с магнитными носителями для исследования информации в лабораторных условиях;

· в случае необходимости консультаций персонала предприятия, получать их следует у разных лиц путем опрашивания или допроса. Подобный метод позволит получить максимально правдивую информацию и избежать умышленного вреда;

· при изъятии технических средств, целесообразно изымать не только системные блоки, но и дополнительные периферийные устройства (принтеры, стримеры, модемы, сканеры и т.п.);

· при наличии локальной вычислительной сети необходимо иметь нужное количество специалистов для дополнительного исследования информационной сети;

· изымать все компьютеры (системные блоки) и магнитные носители;

· тщательно осмотреть документацию, обращая внимание на рабочие записи операторов ЭВМ, ибо часто именно в этих записях неопытных пользователей можно обнаружить коды, пароли и другую полезную информацию;

· составить список всех внештатных и временных работников организации (предприятия) с целью выявления программистов и других специалистов в области информационных технологий, работающих в данном учреждении. Желательно установить их паспортные данные, адреса и места постоянной работы;

· запись данных всех лиц, находящихся в помещении на момент появления следственной группы, независимо от объяснения причин их пребывания в данном помещении;

· составить список всех сотрудников предприятия, имеющих доступ к компьютерной техники либо часто пребывающих в помещении, где находится ЭВМ.[9]

Если возможен непосредственный доступ к компьютеру и исключены все нежелательные ситуации, приступают к осмотру. Причем следователь и специалист должны четко объяснять все свои действия понятым.

При осмотре должны быть установлены:

· конфигурация компьютера с четким и подробным описанием всех устройств;

· номера моделей и серийные номера каждого их устройств;

· инвентарные номера, присваиваемые бухгалтерией при постановке оборудования на баланс организации (предприятия);

· другая информация с фабричных ярлыков (на клавиатуре ярлык обычно находится на обратной стороне, а на мониторе и процессоре – сзади). Такая информация вносится в протокол осмотра вычислительной техники и может быть важной для следствия.

Фотографирование и маркирование элементов компьютерной системы.

Фотографирование и маркирование элементов компьютерной системы – важный первый шаг при подготовке системы к транспортировке. Документирование состояния системы на данном этапе необходимо для правильной сборки и подключения всех элементов системы в условиях лаборатории.

При фотографировании следует исполнить снимки системы крупным планом ее передней и задней частей

Фотографирование и маркирование элементов изымаемой компьютерной системы дает возможность в точности воссоздать состояние компьютерной техники в лабораторных условиях исследования. Некоторое оборудование типа внешних модемов может иметь множество мелких переключателей, фиксирующих его состояние, которое при транспортировке могут быть изменены, что создаст дополнительные проблемы для эксперта.

В заключении необходимо подчеркнуть, что при проведении любых следственных действий, связанных с расследованием в сфере использования компьютерных технологий, целесообразно с самого начала привлечение специалистов в области информационных технологий.

До начала следственных действий следует также иметь определенную информацию, касающуюся: марки, модели, компьютера, операционной системы, периферийных устройств, средств связи и любые другие ведомости о системе, которая является объектом расследования. Целенаправленная деятельность следователя, оперативных работников, особенно на первичном этапе расследования, обеспечивает успех дальнейшего расследования компьютерных преступлений.   

Таким образом, важнейшим инструментом установления обстоятельств расследуемого события на первоначальном этапе является - осмотр места происшествия. В ходе его проведения необходимо детально фиксировать не только факт изъятия или иного объекта, но и результаты осмотра места происшествия для точного отражения местонахождения этого объекта во взаимосвязи с другими найденными на месте объектами.

 

 

ОСОБЕННОСТИ ЭКСПЕРТИЗ

Основной процессуальной формой использования специальных познаний при расследовании преступлений, совершенных с использованием компьютерных и телекоммуникационных технологий, является судебная компьютерно-техническая экспертиза(СКТЭ). Этот род судебной экспертизы в России начал стихийно формироваться в середине 90-х годов при производстве отдельных уникальных экспертиз. Сегодня компьютерно-техническая экспертиза – самостоятельный род судебных экспертиз, относящихся к классу инженерно-технических (по классификации Минюста РФ).[10]

Основной род судебных экспертиз по делам данной категории – судебные компьютерно-технические, в рамках которых выделяют четыре вида:

· аппаратно-компьютерная экспертиза;

· программно-компьютерная экспертиза;

· информационно-компьютерная экспертиза (данных);

· компьютерно-сетевая экспертиза.[11]

а) судебная аппаратно-компьютерная экспертиза, заключающаяся в проведении исследования:

· технических (аппаратных) средств компьютерной системы: персональных компьютеров;

· периферийных устройств, сетевых аппаратных средств (серверы, рабочие станции, активное оборудование, сетевые кабели и т.д.);

· интегрированных систем (органайзеры, транспондсры, круиз- контроллеры и др.);

· любых комплектующих всех указанных компонентов (аппаратные блоки, платы расширения, микросхемы и т.д.).

При этом решаются задачи:

· классификации и определения свойств аппаратного средства; выяснения фактического и первоначального состояния;

· диагностика технологии изготовления, причин и условий изменения свойств (эксплуатационных режимов);

· определения структуры механизма и обстоятельства события за счет использования выявленных аппаратных средств как по отдельности, так и в комплексе в составе компьютерной системы;

б) судебная программно-компьютерная экспертиза, назначаемая для исследования программного обеспечения.

Объекты включают: системное программное обеспечение; прикладное программное обеспечение (текстовые и графические редакторы, системы управления базами данных, электронные таблицы); авторское программное обеспечение потребительского назначения.

Задачами экспертизы являются:

§ классификация и определение основных характеристик операционной системы, используемых технологий системного программирования;

§ выявление, исследование функциональных свойств и состояния программного обеспечения;

§ исследование алгоритма программного продукта, типов поддерживаемых аппаратных платформ;

§ определение причин, целей и условий изменения свойств и состояния программного обеспечения;

§ индивидуальное отождествление оригинала программы (инсталляционной версии) и ее копии на носителях данных компьютерной системы;

§ установление групповой принадлежности программного обеспечения;

§ выявление индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системы;

в) судебная информационно-компьютерная экспертиза, имеющая цель поиск, обнаружение, анализ и оценку информации, подготовленной пользователем или порожденной программами для организации информационных процессов в компьютерной системе.

Информационные объекты (данные) включают:

§ текстовые и графические документы (в бумажной и электронной формах), изготовленные с использованием компьютерных средств;

§ данные в форматах мультимедиа;

§ базы данных и другие приложения, имеющие прикладной характер.

Экспертными задачами здесь являются: установление вида, свойств и состояния информации (фактического и первоначального, в том числе до ее удаления и модификации) в компьютерной системе;

§ определение причин и условий изменения свойств исследуемой информации;

§ определение механизма, динамики и обстоятельств события по имеющейся информации на носителе данных или ее копиям;

§ установление участников события, их роли, места, условий, при которых была создана (модифицирована, удалена) информация;

§ установление соответствия либо несоответствия действий с информацией специальному регламенту (правилам), например, правомерно ли конкретное использование информации, защищенной паролем, и др.;

г) судебная компьютерно-сетевая экспертиза, основывающаяся прежде всего на функциональном предназначении компьютерных средств, реализующих какую-либо сетевую информационную технологию. Задачи этой экспертизы включают практически все основные задачи рассмотренных выше видов экспертизы. Это объясняется тем, что ее объекты интегрированы из объектов рассмотренных выше видов экспертиз (аппаратные, программные и данные), но лишь с той разницей, что они все функционируют в определенной сетевой технологии.

По делам данной категории могут назначаться судебные экспертизы других классов и родов:

§ судебно-трасологические — для анализа следов взлома, следов рук как на внешних, так и на внутренних поверхностях компьютеров и их комплектующих;

§ судебно-экономические, в частности финансово-экономические и бухгалтерские, если преступления совершаются в кредитно-финансовой сфере;

§ судебно-технические экспертизы документов, когда компьютер используется как средство для изготовления поддельных документов, фальшивых денежных билетов и проч.;

§ фоноскопические экспертизы — при использовании средств прослушивания переговоров и др.[12]

С учётом вышесказанного можно выделить следующий спектр возможных экспертных исследований:
1) техническая экспертиза компьютеров, их комплектующих и периферийных устройств;
2) экспертиза  и периферийных устройств;
2) экспертиза машинных данных и программного обеспечения ЭВМ, компьютерных сетей, систем;
3) техническая экспертиза оборудования защиты компьютерной информации.

Проводимые в рамках расследования уголовного дела экспертизы компьютерной техники и программного обеспечения дают следователю и суду информацию, при наличии которой с большой долей вероятности можно сделать вывод о виновности либо невиновности лица в совершении преступления, установить способ, мотивы, орудие совершения преступления, характер и размер ущерба, причинённого преступлением, обстоятельства, способствовавшие совершению преступления, и другие данные, необходимые для установления истины по делу.

ЗАКЛЮЧЕНИЕ

Современное развитие технологии Интернет и социальных отношении» возникших благодаря ей, характеризуется непрерывным ростом преступлений и других общественно опасных деяний посредством всемирной сети, что подтверждено официальной статистикой и научными исследованиями как в России, так и за границей. Учитывая эту глобальную негативную тенденцию в области правовой борьбы с преступностью в Интернет, необходимы решительные меры по противодействию и профилактике данного вида преступлений криминологического характера. Принимая во внимание всепроникающее внедрение Интернет во все сферы нашей жизни, представляется, что проблема преступности в Глобальной сети, являясь одной из главных составляющих Информационной безопасности РФ, относится к актуальным, своевременным, имеющим теоретическое и практическое значение.

Таким образом, в целях эффективного расследования мошенничества в сети Интернет следует изучить родовую и видовую криминалистическую характеристику преступления и на основе имеющейся информации о преступлении правильно оценить следственную ситуацию, выдвинуть версии, провести планирование. В дальнейшем, во взаимодействии рекомендуется использовать логически упорядоченный, систематизированный и методически обработанный передовой опыт в проведении следственных действий и оперативно-розыскных в последовательности, определенной программой расследования в соответствии с конкретной следственной ситуацией, включающей: контроль и запись переговоров, наблюдение, снятие информации с технических каналов связи, проверка по учетам, допрос, выемка и анализ документов, в том числе электронных; назначение и производство компьютерно-технических, трасологических, генетических, портретных, видеофоноскопических, лингвистических и иных комплексных экспертиз, криминалистического исследования веществ, материалов и изделий, проведение обыска по месту жительства, в гаражах, на даче, в автотранспорте, на работе, очных ставок, следственных экспериментов, проверки показаний на месте и др.

Необходимо подчеркнуть, что при проведении любых следственных действий, связанных с расследованием в сфере использования компьютерных технологий, целесообразно с самого начала привлечение специалистов в области информационных технологий.

До начала следственных действий следует также иметь определенную информацию, касающуюся: марки, модели, компьютера, операционной системы, периферийных устройств, средств связи и любые другие ведомости о системе, которая является объектом расследования. Целенаправленная деятельность следователя, оперативных работников, особенно на первичном этапе расследования, обеспечивает успех дальнейшего расследования компьютерных преступлений.   

 


 

     СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

1. Федеральный закон от 12.08.1995 N 144-ФЗ (ред. от 06.07.2016) "Об оперативно-розыскной деятельности".

2. Приказ Минюста России от 27.12.2012 № 237 "Об утверждении Перечня родов (видов) судебных экспертиз, выполняемых в федеральных бюджетных судебно-экспертных учреждениях Минюста России, и Перечня экспертных специальностей, по которым представляется право самостоятельного производства судебных экспертиз в федеральных бюджетных судебно-экспертных учреждениях Минюста России"

3. Илюшин Д.А. Особенности расследования преступлений, совершаемых в сфере предоставления услуг Интернет : дис. канд. юрид. наук : - Волгоград, 2008. - 214 с.

4. Коровин Н.К. Криминалистика : учеб. пособие / Н.К. Коровин. - Новосибирск : НГТУ, 2014. - 308 с.

5. Коровин Н.К., Гикст А.С. ОСОБЕННОСТИ МЕТОДИКИ РАССЛЕДОВАНИЯ МОШЕННИЧЕСТВА В СЕТИ ИНТЕРНЕТ // Международный научный журнал «СИМВОЛ НАУКИ» (электронный ресурс), №10-1/2016.

6. Коломинов В.В. Расследование мошенничества в сфере компьютерной информации: научно-теоретическая основа и прикладные аспекты первоначального этапа: диссертация … кандидата Юридических наук: 12.00.12/ Коломинов Вячеслав Валентинович;[Место защиты6 ФГБОУ ВО Кубанский государственный аграрный университет имени И.Т. Трубилина.], 2017

7. Криминология. Особенная часть: в 2 т: Монография / под ред. О. С. Капинус. М., Издат. Юрайт. 2016. Т. 2. С. 19.

8. Потапов С. А. Проблемы выявления и раскрытия экономических и налоговых преступлений // Вестник Тамбовского университета. Серия Гуманитарные науки. Тамбов, 2015. Вып. 4. С. 4-6.

9. Шеметов А. К. О понятии виртуальных следов в криминалистике // Российский следователь. 2014. № 20. С. 52-54.

10. Яблоков Н.П. Криминалистика - М.: Юрайт, 2015. — 303 с.

11. Об утверждении Порядка представления организаторами распространения информации в информационно-телекоммуникационной сети «Интернет» в Федеральную службу безопасности Российской Федерации информации, необходимой для декодирования. Приказ ФСБ России от 19.07.2016. № 432. Гаранг.т. URL: http://www.garant.ru/hotlaw-/federal-/842671

12. www.Grandars.ru // Правоведение // Криминалистика.

 


[1] Коровин Н.К., Гикст А.С. Особенности методики расследования мошенничества в сети Интернет// Международный научный журнал «СИМВОЛ НАУКИ» (электронный ресурс), №10-1/2016.

[2] Коломинов В.В. Расследование мошенничества в сфере компьютерной информации: научно-теоретическая основа и прикладные аспекты первоначального этапа: диссертация … кандидата Юридических наук: 12.00.12/ Коломинов Вячеслав Валентинович;[Место защиты6 ФГБОУ ВО Кубанский государственный аграрный университет имени И.Т. Трубилина.], 2017

[3] Коломинов Вячеслав Валентинович. Расследование мошенничества в сфере компьютерной информации: научно-теоретическая основа и прикладные аспекты первоначального этапа: диссертация ... кандидата Юридических наук: 12.00.12 / Коломинов Вячеслав Валентинович;[Место защиты: ФГБОУ ВО Кубанский государственный аграрный университет имени И. Т. Трубилина.], 2017

[4] Журнал «Общество и право №69», Введенская О.А. Раскрытие и расследование преступлений, совершаемых в российском сегменте сети Интернет организованными преступными группами и сообществами, 2017г.

[5] Яблоков Н.П. Криминалистика - М.: Юрайт, 2015.

[6] Яблоков Н.П. Криминалистика - М.: Юрайт, 2015.

[7] Федеральный закон от 12.08.1995 N 144-ФЗ (ред. от 06.07.2016) "Об оперативно-розыскной деятельности".

[8] Н.А. Корниенко Российские и международные криминалистические учеты, 2017

[9] Илюшин Д.А. Особенности расследования преступлений, совершаемых в сфере предоставления услуг Интернет : дис. канд. юрид. наук : - Волгоград, 2008. - 214 с.

[10] Приказ Минюста России от 27.12.2012 № 237 "Об утверждении Перечня родов (видов) судебных экспертиз, выполняемых в федеральных бюджетных судебно-экспертных учреждениях Минюста России, и Перечня экспертных специальностей, по которым представляется право самостоятельного производства судебных экспертиз в федеральных бюджетных судебно-экспертных учреждениях Минюста России"

[11] Россинская Е.Р. Усов А.И. Классификация компьютерно-технических экспертиз и ее задачи // Уголовный процесс и криминалистика на рубеже веков. – М.: Академия управления МВД РФ, 2000.

[12] www.Grandars.ru // Правоведение // Криминалистика.


Дата добавления: 2018-04-04; просмотров: 362; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!