9.4. Зняття інформації з електронних інформаційних систем
Зняття інформації з електронних інформаційних систем - нова слідча (розшукова) дія, поява якої обумовлена розвитком інформаційних комп’ютерних технологій, зміст якої полягає в одержанні інформації, у тому числі із застосуванням технічного обладнання, яка міститься в електронно-обчислювальних машинах, зберігалася на персональному комп’ютері або декількох персональних комп’ютерах, об’єднаних у локальну мережу, або ж зовнішніх накопичувачах інформації, що приєднувалися до елек-
Глава 3.
Слідчі (розшукові) дії в кримінально-процесуальному доказуванні тронних інформаційних систем, в автоматичних системах чи комп’ютерних мережах та яка може проводитись або за згодою власника, володільця чи утримувача такої електронної інформаційної системи, та якщо доступ до неї не пов’язаний з подоланням системи логічного захисту, або за ухвалою слідчого судді.За слушним визначенням Т. В. Михальчука, сучасні комп’ютери можуть зберігати, аналізувати, кодувати і декодувати інформацію в такому обсязі, що це все більше перетворює їх на могутній і, водночас, вразливий інструмент, за допомогою якого можуть здійснюватися збирання і розповсюдження інформації; віртуальний простір став самостійним місцем існування людського інтелекту і, як будь- яка об’єктивна реальність, породив безліч проблем, у тому числі і правових[201].
Сучасні інформаційні технології дозволяють оперативно від- стежувати діяльність власників комп’ютерної техніки. Представляє значний інтерес досвід спецслужб США в розробці і застосуванні систем «Oasis’» (ЦРУ) і «Magic Lantern» (ФБР), які спроможні не тільки контролювати інформаційний обмін злочинних співтовариств, але і «зламувати» комп’ютери підозрюваних, упроваджувати в них «трояни» (програми-віруси, що дозволяють відстежувати інформацію у цьому комп’ютері) тощо. Magic Lantem (в перекладі «Чарівний Ліхтар») встановлює на комп’ютер програму, яка реєструє всі натиснення клавіш на клавіатурі.
Таким чином, за допомогою цієї програми можна зчитувати з комп’ютерів зашифровану інформацію. Віруси програма Magic Lantem відсилає до підозрюваного електронною поштою. Якщо можливо, то це робиться від імені родича підозрюваного або його доброго знайомого. Для переміщення в комп’ютер програма Magic Lantem використовує також відомі «дірки» в поширених програмних продуктах[202].З прийняттям чинного КПК України в арсеналі слідчих дій з’явилась нова окрема слідча дія - зняття інформації з електронних інформаційних систем.
Згідно із ст. 264 КПК України пошук, виявлення і фіксація відомостей, що містяться в електронній інформаційній системі або їх частин, доступ до електронної інформаційної системи або її ча-
стини, а також отримання таких відомостей без відома її власника, володільця або утримувача може здійснюватися на підставі ухвали слідчого судді, якщо є відомості про наявність інформації в електронній інформаційній системі або її частині, що має значення для певного досудового розслідування. Не потребує дозволу слідчого судді здобуття відомостей з електронних інформаційних систем або її частини, доступ до яких не обмежується її власником, володільцем або утримувачем або не пов’язаний з подоланням системи логічного захисту.
Фактичні підстави зняття інформації з електронних інформаційних систем - фактичні дані, що указують на наявність в електронній інформаційній системі або її частині даних, які мають значення для кримінального провадження.
Юридична підстава зняття інформації з електронних інформаційних систем - ухвала слідчого судді чи дозвіл власника, володільця чи утримувача такої електронної інформаційної системи.
Власник електронної інформаційної системи - фізична або юридична особа, якій належить право власності на електронну інформаційну систему. Володілець - фізична або юридична особа, яка має право на законних підставах фактично використовувати річ відповідно до її призначення. Утримувач - фізична чи юридична особа, яка постійно або тимчасово володіє, застосовує та несе відповідальність за використання предмета утримання.
Для зняття інформації, розміщеної на загальнодоступних соціальних сайтах Інтернету, дозволу слідчого судді чи прокурора не потребується, адже в цьому випадку не існує втручання у приватне спілкування чи приватне життя. Розміщена там інформація є публічною і може фіксуватися засобами огляду.
Порядок зняття інформації з електронних інформаційних систем визначений загальними правилами провадження негласних слідчих (розшукових) дій. Негласне зняття інформації з електронних інформаційних систем може здійснюватись як шляхом безпосереднього фізичного доступу до них, так і шляхом застосування спеціальних програмних продуктів з подоланням системи логічного захисту і полягає у копіюванні інформації із жорсткого диска (дисків) та інших електронних носіїв інформації. Особливість об’єкта дослідження обумовлює необхідність залучення до проведення цієї слідчої дії спеціаліста - фахівця у сфері комп’ютерних технологій. 257
Провадження такої слідчої дії має здійснюватись також відповідно до загальних правил провадження негласних слідчих (розшу- кових) дій, визначених у ст. ст. 246-254 КПК України.
Хід і результати зняття інформації з електронних інформаційних систем чи отриманої з телекомунікаційних мереж фіксуються у протоколі слідчої дії з дотриманням вимог, передбачених ст. 104 та 252 КПК України, та можуть фіксуватися за допомогою технічних засобів. Зміст інформації, одержаної указаним засобом, фіксується також на відповідному технічному носієві, щодо якого необхідно вжити заходів для його фіксації, індивідуалізації, закріплення, обробки та збереження, забезпечення можливості передан- ня інформації в просторі і часі.
Регламентація зняття інформації з електронних інформаційні систем потребує суттєвого вдосконалення.
Враховуючи, що дана слідча дія нова і немає сталої практики її застосування, а детальна регламентація її проведення може мінімізувати можливі помилки, виходячи з загальних вимог, що пред’являються до інститутів слідчих дій, пропонуємо ст. 264 нового КПК України («Зняття інформації з електронних інформаційних систем») викласти таким чином:
«Зняття інформації з електронних інформаційних систем проводиться в тих випадках, коли є достатні підстави вважати, що фактичні дані, які мають значення для встановлення істини в справі чи забезпечення прав і свобод учасників процесу або їх безпеки і безпеки суспільства, можуть знаходитись в електронній інформаційній системі, яка знаходиться в певному приміщенні або місці чи в якої-небудь особи, та якщо іншим шляхом досягти виконання завдань правосуддя неможливо.
Пошук, виявлення і фіксація відомостей, що містяться в електронній інформаційній системі або їх частині, доступ до електронної інформаційної системи або її частини, а також отримання таких відомостей без відома її власника, володільця або утримувача та користувача може здійснюватися на підставі ухвали слідчого судді.
Не потребує дозволу слідчого судді здобуття відомостей з електронних інформаційних систем або її частини, доступ до яких не обмежується її власником, володільцем або утримувачем або не пов’язаний з подоланням системи логічного захисту.
258
У невідкладних випадках, пов’язаних із необхідністю протидії тероризму, врятуванням життя, честі, гідності і здоров’я людини, захисту її прав і свобод чи для забезпечення особистої і суспільної безпеки, коли зволікання з проведенням слідчої дії може призвести до втрати важливих доказів, зняття інформації з електронних інформаційних систем проводиться без дозволу слідчого судді з санкції прокурора, але з наступним повідомленням слідчого суддю в добовий строк про проведену слідчу дію і її результати.
У разі необхідності провести зняття інформації з електронних інформаційних систем слідчий за погодженням з прокурором звертається з поданням до судді за місцем провадження слідства. Суддя негайно і не пізніше доби розглядає подання і матеріали справи і за наявності підстав виносить постанову про зняття інформації з електронних інформаційних систем чи постанову про відмову в проведенні даної слідчої дії.
На постанову слідчого судді про відмову в проведенні зняття інформації з електронних інформаційних систем протягом трьох діб з дня її винесення прокурором може бути подана апеляція до апеляційного суду.
Зняття інформації з електронних інформаційних систем провадяться в присутності власника, володільця чи утримувача та користувача електронної інформаційної системи та двох понятих.
Присутнім при знятті інформації з електронних інформаційних систем особам, понятим і залученим фахівцям повинно бути роз’яснено їх право бути присутніми при всіх діях слідчого і робити заяви з приводу цих дій; ці заяви підлягають занесенню до протоколу.
Перед зняттям інформації з електронних інформаційних систем слідчий пред’являє постанову про проведення указаної слідчої дії власнику, володільцю, утримувачу чи користувачу електронної інформаційної системи і пропонує їм відкрити доступ до необхідної для справи інформації. У разі відмови виконати його вимоги слідчий застосовує сам чи за допомогою спеціаліста заходи з подолання системи захисту та проводить пошук, виявлення і фіксацію відомостей, що містяться в електронній інформаційній системі або їх частинах у примусовому порядку.
При цьому слідчий повинен уникати не викликаних необхідністю пошкоджень електронних інформаційних систем та їх програмного забезпечення, втрати їх інформаційного наповнення.
Під час зняття інформації з електронних інформаційних систем слідчий повинен вживати заходів до того, щоб не були розголошені виявлені при цьому обставини особистого життя будь-якої людини, ділової репутації фізичних і юридичних осіб, нотаріальної, комерційної, лікарської чи іншої охоронюваної законом таємниці.
Інформацію, яка стосується справи, слідчий має пред’явити понятим та іншим присутнім особам і зафіксувати в протоколі слідчої дії та засобами технічного документування.
Про проведення зняття інформації з електронних інформаційних систем слідчий складає протокол не менш ніж у двох примірниках. У протоколі повинно бути вказано час і місце проведення слідчої дії, хід і результати слідчої дії, які саме електронні інформаційні системи були оглянуті і досліджені, що було виявлено і яким чином було зафіксовано, що і з якою метою було вилучено для залучення до справи.
До протоколу зняття інформації з електронних інформаційних систем заносяться всі заяви і зауваження присутніх осіб, зроблені з приводу тих чи інших дій слідчого. Примірники протоколу підписують слідчий, особа, в якої проводилося дослідження електронних інформаційних систем, та запрошені особи, що були присутні.
Примірник протоколу зняття інформації з електронних інформаційних систем вручається особі, в якої проведено дослідження електронних інформаційних систем, а також іншим особам на їх вимогу, чиї права і свободи при цьому були обмежені.
При наявності в протоколі зауважень на неправильні дії, допущені під час слідчої дії, слідчий не пізніше двох діб повідомляє про це прокурора, який здійснює нагляд за слідством та слідчого суддю».
Здобуті при знятті інформації з електронних інформаційних систем доказові дані підлягають перевірці, дослідженню і оцінці. Слідчий вивчає самостійно, а за необхідності і з участю спеціаліста, зміст отриманої інформації, про що складається протокол. Після виявлення відомостей, що мають значення для досудового розслідування і судового розгляду, в протоколі відтворюється відповідна частина інформації, після чого прокурор вживає заходів для збереження отриманої інформації. Технічні засоби, що застосовувалися під час проведення зазначених негласних слідчих (розшукових) дій, а також первинні носії отриманої інформації повинні зберігатися до набрання законної сили вироком суду. Носії інформації та техніч- 260
ні засоби, за допомогою яких отримано інформацію, можуть бути предметом дослідження відповідних спеціалістів або експертів.
Для визначення належності до справи, допустимості і достовірності фактичних матеріалів технічного документування слідчий може вивчити зміст отриманих фактичних даних, що зафіксовані на технічному носієві, з фіксації в протоколі слідчої дії таких фактичних даних.
Для перевірки і більш повного дослідження інформації, отриманої після застосування технічних засобів, а також здобуття нових вивідних знань, може бути призначена криміналістична експертиза, експертиза матеріалів і засобів відеозвукозапису, експертиза телекомунікаційних систем та засобів, експертиза комп’ютерної техніки і програмних продуктів.
Основними завданнями експертизи комп’ютерної техніки і програмних продуктів є: встановлення технічного стану комп’ютерної техніки; виявлення інформації, що міститься на комп’ютерних носіях, і затвердження її цільового призначення; встановлення відповідності програмних продуктів визначеним параметрам; встановлення авторства програмного продукту; затвердження вартості програмного продукту; затвердження вартості комп’ютерної техніки.
Орієнтований перелік проблемних питань:
- Чи справний цей комп’ютер? Якщо ні, які технічні несправності має комп’ютер (його окремі блоки чи периферійні пристрої), як ці несправності впливають на роботу комп’ютера (блоку, пристрою) і чи можливо відновлення нормальної роботи комп’ютера (його окремих блоків, пристроїв)?
- Чи є в комп’ютері паролі, програми захисту, призначені для запобігання несанкціонованому доступу до інформації?
- Чи є в комп’ютері прихована інформація? Який її зміст?
- Чи міститься на цьому носії якась інформація? Якщо так, то який її зміст і цільове призначення?
- Чи зроблено запис інформації на цьому носії за допомогою цього комп’ютера?
- Чи є на цьому носії інформація, що була знищена, і чи можна її відновити? Якщо можна, який зміст знищеної інформації?
- Чи можна за допомогою цього програмного продукту реалізувати функції, передбачені технічним завданням на його розробку?
- Чи можливе розв’язання визначеного завдання за допомогою цього програмного продукту?
- Чи відповідає стиль програмування досліджуваного програмного продукту стилю програмування визначеної особи?
- Чи відповідають прийоми і способи програмування, що використовувалися після створення досліджуваного програмного продукту, прийомам і способам, що властиві цьому програмісту?
- Яка вартість програмного забезпечення (на час його придбання, вилучення, проведення експертизи)?
- Яка вартість окремих модулів, що входять до складу програмного продукту?
- Яка вартість комп’ютерної техніки (окремих комплектуючих) на час придбання (вилучення, проведення експертизи)?
Експертиза телекомунікаційних систем та засобів. Об’єктами експертизи телекомунікаційних систем та засобів є телекомунікаційні системи, засоби, мережі та їх складові частини та інформація, що ними передається, приймається та обробляється.
Основними завданнями експертизи телекомунікаційних систем та засобів є: визначення характеристик та параметрів телекомунікаційних систем та засобів; встановлення фактів та способів передачі (отримання) інформації в телекомунікаційних системах; встановлення фактів та способів доступу до систем, ресурсів та інформації у сфері телекомунікацій; визначення якості надання телекомунікаційних послуг на рівні їх споживання; встановлення конфігурації та робочого стану телекомунікаційних систем та засобів; встановлення типу, марки, моделі та інших класифікаційних категорій телекомунікаційних систем та засобів; дослідження алгоритмів обробки інформації та її захисту у сфері телекомунікацій.
Еще по теме 9.4. Зняття інформації з електронних інформаційних систем:
- Стаття 35. Захист електронної інформації в інформаційних системах митних органів та суб'єктів, що беруть участь в інформаційних відносинах
- Використання інформаційних ресурсів інтегрованої інформаційно-пошукової системи Національної поліції України для пошуку інформації
- Зняття інформації з каналів зв'язку
- 9.3 Зняття інформації з транспортних телекомунікаційних мереж
- Процесуальний статус і значення в розслідуванні інформації, отриманої з інформаційних систем
- Прослуховування телефонних переговорів і зняття інформації з технічних каналів зв'язку (ст. 6 ФЗ РФ "Об ОРД")
- Практична робота 6. Пошук правової інформації у мережі. Робота з інформаційно-правовою системою «Ліга:Закон».
- Місце засобів масової інформації у єдиному інформаційному просторі та їх правове регулювання
- Призначення та основні завдання інформаційно- телекомунікаційної системи «Інформаційний портал Національної поліції України»
- Основні класифікації інформації, що мають значення для розвитку наукових основ інформаційно-довідкового забезпечення розслідування
- Стаття 31. Застосування інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем і засобів їх забезпечення
- Стаття 32. Вимоги щодо відповідності національним стандартам інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем і засобів їх забезпечення
- електронний гаманець та електронний чек
- Система електронних платежів Національного банку України (СЕП)
- 8.4. Національна система масових електронних платежів