<<
>>

9.4. Зняття інформації з електронних інформаційних систем

Зняття інформації з електронних інформаційних сис­тем - нова слідча (розшукова) дія, поява якої обумовлена розвитком інформаційних комп’ютерних технологій, зміст якої по­лягає в одержанні інформації, у тому числі із застосуванням тех­нічного обладнання, яка міститься в електронно-обчислювальних машинах, зберігалася на персональному комп’ютері або декількох персональних комп’ютерах, об’єднаних у локальну мережу, або ж зовнішніх накопичувачах інформації, що приєднувалися до елек-

Глава 3.

Слідчі (розшукові) дії в кримінально-процесуальному доказуванні тронних інформаційних систем, в автоматичних системах чи комп’ютерних мережах та яка може проводитись або за згодою власника, володільця чи утримувача такої електронної інформа­ційної системи, та якщо доступ до неї не пов’язаний з подоланням системи логічного захисту, або за ухвалою слідчого судді.

За слушним визначенням Т. В. Михальчука, сучасні комп’ютери можуть зберігати, аналізувати, кодувати і декодувати інформацію в такому обсязі, що це все більше перетворює їх на могутній і, вод­ночас, вразливий інструмент, за допомогою якого можуть здійсню­ватися збирання і розповсюдження інформації; віртуальний простір став самостійним місцем існування людського інтелекту і, як будь- яка об’єктивна реальність, породив безліч проблем, у тому числі і правових[201].

Сучасні інформаційні технології дозволяють оперативно від- стежувати діяльність власників комп’ютерної техніки. Представляє значний інтерес досвід спецслужб США в розробці і застосуван­ні систем «Oasis’» (ЦРУ) і «Magic Lantern» (ФБР), які спроможні не тільки контролювати інформаційний обмін злочинних співтова­риств, але і «зламувати» комп’ютери підозрюваних, упроваджува­ти в них «трояни» (програми-віруси, що дозволяють відстежувати інформацію у цьому комп’ютері) тощо. Magic Lantem (в перекладі «Чарівний Ліхтар») встановлює на комп’ютер програму, яка реє­струє всі натиснення клавіш на клавіатурі.

Таким чином, за допо­могою цієї програми можна зчитувати з комп’ютерів зашифровану інформацію. Віруси програма Magic Lantem відсилає до підозрю­ваного електронною поштою. Якщо можливо, то це робиться від імені родича підозрюваного або його доброго знайомого. Для пере­міщення в комп’ютер програма Magic Lantem використовує також відомі «дірки» в поширених програмних продуктах[202].

З прийняттям чинного КПК України в арсеналі слідчих дій з’я­вилась нова окрема слідча дія - зняття інформації з електронних інформаційних систем.

Згідно із ст. 264 КПК України пошук, виявлення і фіксація ві­домостей, що містяться в електронній інформаційній системі або їх частин, доступ до електронної інформаційної системи або її ча-

стини, а також отримання таких відомостей без відома її власника, володільця або утримувача може здійснюватися на підставі ухвали слідчого судді, якщо є відомості про наявність інформації в елек­тронній інформаційній системі або її частині, що має значення для певного досудового розслідування. Не потребує дозволу слідчого судді здобуття відомостей з електронних інформаційних систем або її частини, доступ до яких не обмежується її власником, воло­дільцем або утримувачем або не пов’язаний з подоланням системи логічного захисту.

Фактичні підстави зняття інформації з електронних інформа­ційних систем - фактичні дані, що указують на наявність в елек­тронній інформаційній системі або її частині даних, які мають зна­чення для кримінального провадження.

Юридична підстава зняття інформації з електронних інфор­маційних систем - ухвала слідчого судді чи дозвіл власника, во­лодільця чи утримувача такої електронної інформаційної системи.

Власник електронної інформаційної системи - фізична або юридична особа, якій належить право власності на електронну ін­формаційну систему. Володілець - фізична або юридична особа, яка має право на законних підставах фактично використовувати річ відповідно до її призначення. Утримувач - фізична чи юридична особа, яка постійно або тимчасово володіє, застосовує та несе від­повідальність за використання предмета утримання.

Для зняття інформації, розміщеної на загальнодоступних со­ціальних сайтах Інтернету, дозволу слідчого судді чи прокурора не потребується, адже в цьому випадку не існує втручання у при­ватне спілкування чи приватне життя. Розміщена там інформація є публічною і може фіксуватися засобами огляду.

Порядок зняття інформації з електронних інформаційних сис­тем визначений загальними правилами провадження негласних слідчих (розшукових) дій. Негласне зняття інформації з електро­нних інформаційних систем може здійснюватись як шляхом безпо­середнього фізичного доступу до них, так і шляхом застосування спеціальних програмних продуктів з подоланням системи логічного захисту і полягає у копіюванні інформації із жорсткого диска (дис­ків) та інших електронних носіїв інформації. Особливість об’єкта дослідження обумовлює необхідність залучення до проведення цієї слідчої дії спеціаліста - фахівця у сфері комп’ютерних технологій. 257

Провадження такої слідчої дії має здійснюватись також відпо­відно до загальних правил провадження негласних слідчих (розшу- кових) дій, визначених у ст. ст. 246-254 КПК України.

Хід і результати зняття інформації з електронних інформа­ційних систем чи отриманої з телекомунікаційних мереж фіксу­ються у протоколі слідчої дії з дотриманням вимог, передбачених ст. 104 та 252 КПК України, та можуть фіксуватися за допомогою технічних засобів. Зміст інформації, одержаної указаним засобом, фіксується також на відповідному технічному носієві, щодо якого необхідно вжити заходів для його фіксації, індивідуалізації, закрі­плення, обробки та збереження, забезпечення можливості передан- ня інформації в просторі і часі.

Регламентація зняття інформації з електронних інформаційні систем потребує суттєвого вдосконалення.

Враховуючи, що дана слідча дія нова і немає сталої практи­ки її застосування, а детальна регламентація її проведення може мінімізувати можливі помилки, виходячи з загальних вимог, що пред’являються до інститутів слідчих дій, пропонуємо ст. 264 но­вого КПК України («Зняття інформації з електронних інформацій­них систем») викласти таким чином:

«Зняття інформації з електронних інформаційних систем про­водиться в тих випадках, коли є достатні підстави вважати, що фактичні дані, які мають значення для встановлення істини в спра­ві чи забезпечення прав і свобод учасників процесу або їх безпеки і безпеки суспільства, можуть знаходитись в електронній інформа­ційній системі, яка знаходиться в певному приміщенні або місці чи в якої-небудь особи, та якщо іншим шляхом досягти виконання за­вдань правосуддя неможливо.

Пошук, виявлення і фіксація відомостей, що містяться в елек­тронній інформаційній системі або їх частині, доступ до електро­нної інформаційної системи або її частини, а також отримання та­ких відомостей без відома її власника, володільця або утримувача та користувача може здійснюватися на підставі ухвали слідчого судді.

Не потребує дозволу слідчого судді здобуття відомостей з елек­тронних інформаційних систем або її частини, доступ до яких не обмежується її власником, володільцем або утримувачем або не пов’язаний з подоланням системи логічного захисту.

258

У невідкладних випадках, пов’язаних із необхідністю протидії тероризму, врятуванням життя, честі, гідності і здоров’я людини, захисту її прав і свобод чи для забезпечення особистої і суспільної безпеки, коли зволікання з проведенням слідчої дії може призве­сти до втрати важливих доказів, зняття інформації з електронних інформаційних систем проводиться без дозволу слідчого судді з санкції прокурора, але з наступним повідомленням слідчого суд­дю в добовий строк про проведену слідчу дію і її результати.

У разі необхідності провести зняття інформації з електронних інформаційних систем слідчий за погодженням з прокурором звер­тається з поданням до судді за місцем провадження слідства. Суд­дя негайно і не пізніше доби розглядає подання і матеріали справи і за наявності підстав виносить постанову про зняття інформації з електронних інформаційних систем чи постанову про відмову в проведенні даної слідчої дії.

На постанову слідчого судді про відмову в проведенні зняття ін­формації з електронних інформаційних систем протягом трьох діб з дня її винесення прокурором може бути подана апеляція до апе­ляційного суду.

Зняття інформації з електронних інформаційних систем прова­дяться в присутності власника, володільця чи утримувача та корис­тувача електронної інформаційної системи та двох понятих.

Присутнім при знятті інформації з електронних інформаційних систем особам, понятим і залученим фахівцям повинно бути роз’яс­нено їх право бути присутніми при всіх діях слідчого і робити заяви з приводу цих дій; ці заяви підлягають занесенню до протоколу.

Перед зняттям інформації з електронних інформаційних сис­тем слідчий пред’являє постанову про проведення указаної слідчої дії власнику, володільцю, утримувачу чи користувачу електронної інформаційної системи і пропонує їм відкрити доступ до необхід­ної для справи інформації. У разі відмови виконати його вимоги слідчий застосовує сам чи за допомогою спеціаліста заходи з подо­лання системи захисту та проводить пошук, виявлення і фіксацію відомостей, що містяться в електронній інформаційній системі або їх частинах у примусовому порядку.

При цьому слідчий повинен уникати не викликаних необхід­ністю пошкоджень електронних інформаційних систем та їх про­грамного забезпечення, втрати їх інформаційного наповнення.

Під час зняття інформації з електронних інформаційних систем слідчий повинен вживати заходів до того, щоб не були розголошені виявлені при цьому обставини особистого життя будь-якої людини, ділової репутації фізичних і юридичних осіб, нотаріальної, комер­ційної, лікарської чи іншої охоронюваної законом таємниці.

Інформацію, яка стосується справи, слідчий має пред’явити по­нятим та іншим присутнім особам і зафіксувати в протоколі слідчої дії та засобами технічного документування.

Про проведення зняття інформації з електронних інформацій­них систем слідчий складає протокол не менш ніж у двох примір­никах. У протоколі повинно бути вказано час і місце проведення слідчої дії, хід і результати слідчої дії, які саме електронні інформа­ційні системи були оглянуті і досліджені, що було виявлено і яким чином було зафіксовано, що і з якою метою було вилучено для за­лучення до справи.

До протоколу зняття інформації з електронних інформаційних систем заносяться всі заяви і зауваження присутніх осіб, зроблені з приводу тих чи інших дій слідчого. Примірники протоколу підпи­сують слідчий, особа, в якої проводилося дослідження електронних інформаційних систем, та запрошені особи, що були присутні.

Примірник протоколу зняття інформації з електронних інфор­маційних систем вручається особі, в якої проведено дослідження електронних інформаційних систем, а також іншим особам на їх вимогу, чиї права і свободи при цьому були обмежені.

При наявності в протоколі зауважень на неправильні дії, допу­щені під час слідчої дії, слідчий не пізніше двох діб повідомляє про це прокурора, який здійснює нагляд за слідством та слідчого суддю».

Здобуті при знятті інформації з електронних інформаційних систем доказові дані підлягають перевірці, дослідженню і оцінці. Слідчий вивчає самостійно, а за необхідності і з участю спеціаліс­та, зміст отриманої інформації, про що складається протокол. Після виявлення відомостей, що мають значення для досудового розслі­дування і судового розгляду, в протоколі відтворюється відповідна частина інформації, після чого прокурор вживає заходів для збере­ження отриманої інформації. Технічні засоби, що застосовувалися під час проведення зазначених негласних слідчих (розшукових) дій, а також первинні носії отриманої інформації повинні зберігатися до набрання законної сили вироком суду. Носії інформації та техніч- 260

ні засоби, за допомогою яких отримано інформацію, можуть бути предметом дослідження відповідних спеціалістів або експертів.

Для визначення належності до справи, допустимості і досто­вірності фактичних матеріалів технічного документування слід­чий може вивчити зміст отриманих фактичних даних, що зафіксо­вані на технічному носієві, з фіксації в протоколі слідчої дії таких фактичних даних.

Для перевірки і більш повного дослідження інформації, отри­маної після застосування технічних засобів, а також здобуття нових вивідних знань, може бути призначена криміналістична експерти­за, експертиза матеріалів і засобів відеозвукозапису, експертиза те­лекомунікаційних систем та засобів, експертиза комп’ютерної тех­ніки і програмних продуктів.

Основними завданнями експертизи комп’ютерної техніки і про­грамних продуктів є: встановлення технічного стану комп’ютерної техніки; виявлення інформації, що міститься на комп’ютерних носі­ях, і затвердження її цільового призначення; встановлення відповід­ності програмних продуктів визначеним параметрам; встановлення авторства програмного продукту; затвердження вартості програмно­го продукту; затвердження вартості комп’ютерної техніки.

Орієнтований перелік проблемних питань:

- Чи справний цей комп’ютер? Якщо ні, які технічні несправ­ності має комп’ютер (його окремі блоки чи периферійні при­строї), як ці несправності впливають на роботу комп’ютера (блоку, пристрою) і чи можливо відновлення нормальної роботи комп’ютера (його окремих блоків, пристроїв)?

- Чи є в комп’ютері паролі, програми захисту, призначені для запобігання несанкціонованому доступу до інформації?

- Чи є в комп’ютері прихована інформація? Який її зміст?

- Чи міститься на цьому носії якась інформація? Якщо так, то який її зміст і цільове призначення?

- Чи зроблено запис інформації на цьому носії за допомогою цього комп’ютера?

- Чи є на цьому носії інформація, що була знищена, і чи можна її відновити? Якщо можна, який зміст знищеної інформації?

- Чи можна за допомогою цього програмного продукту реа­лізувати функції, передбачені технічним завданням на його розробку?

- Чи можливе розв’язання визначеного завдання за допомо­гою цього програмного продукту?

- Чи відповідає стиль програмування досліджуваного про­грамного продукту стилю програмування визначеної особи?

- Чи відповідають прийоми і способи програмування, що ви­користовувалися після створення досліджуваного програм­ного продукту, прийомам і способам, що властиві цьому програмісту?

- Яка вартість програмного забезпечення (на час його при­дбання, вилучення, проведення експертизи)?

- Яка вартість окремих модулів, що входять до складу про­грамного продукту?

- Яка вартість комп’ютерної техніки (окремих комплектую­чих) на час придбання (вилучення, проведення експертизи)?

Експертиза телекомунікаційних систем та засобів. Об’єктами експертизи телекомунікаційних систем та засобів є телекомуніка­ційні системи, засоби, мережі та їх складові частини та інформа­ція, що ними передається, приймається та обробляється.

Основними завданнями експертизи телекомунікаційних сис­тем та засобів є: визначення характеристик та параметрів телеко­мунікаційних систем та засобів; встановлення фактів та способів передачі (отримання) інформації в телекомунікаційних системах; встановлення фактів та способів доступу до систем, ресурсів та ін­формації у сфері телекомунікацій; визначення якості надання теле­комунікаційних послуг на рівні їх споживання; встановлення кон­фігурації та робочого стану телекомунікаційних систем та засобів; встановлення типу, марки, моделі та інших класифікаційних кате­горій телекомунікаційних систем та засобів; дослідження алгорит­мів обробки інформації та її захисту у сфері телекомунікацій.

<< | >>
Источник: Теорія доказів: підручник для слухачів магістратури юридичних вузів / Антонов K. В., Сачко О. В., Тертишник В. M., Уваров В. Г/ За заг. ред. д.ю.н, професора В. М. Тертишника. - K.: КНУ,2015. - 296 с.. 2015

Еще по теме 9.4. Зняття інформації з електронних інформаційних систем:

  1. Стаття 35. Захист електронної інформації в інформаційних системах митних органів та суб'єктів, що беруть участь в інформаційних відносинах
  2. Використання інформаційних ресурсів інтегрованої інформаційно-пошукової системи Національної поліції України для пошуку інформації
  3. Зняття інформації з каналів зв'язку
  4. 9.3 Зняття інформації з транспортних телекомунікаційних мереж
  5. Процесуальний статус і значення в розслідуванні інформації, отриманої з інформаційних систем
  6. Прослуховування телефонних переговорів і зняття інформації з технічних каналів зв'язку (ст. 6 ФЗ РФ "Об ОРД")
  7. Практична робота 6. Пошук правової інформації у мережі. Робота з інформаційно-правовою системою «Ліга:Закон».
  8. Місце засобів масової інформації у єдиному інформаційному просторі та їх правове регулювання
  9. Призначення та основні завдання інформаційно- телекомунікаційної системи «Інформаційний портал Національної поліції України»
  10. Основні класифікації інформації, що мають значення для розвитку наукових основ інформаційно-довідкового забезпечення розслідування
  11. Стаття 31. Застосування інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем і засобів їх забезпечення
  12. Стаття 32. Вимоги щодо відповідності національним стандартам інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем і засобів їх забезпечення
  13. електронний гаманець та електронний чек
  14. Система електронних платежів Національного банку України (СЕП)
  15. 8.4. Національна система масових електронних платежів
- Авторское право - Аграрное право - Адвокатура - Административное право - Административный процесс - Арбитражный (хозяйственный) процесс - Аудит - Банковская система - Банковское право - Бухгалтерский учет - Военное право - Гражданское право и процесс - Денежное обращение, финансы и кредит - Деньги - Жилищное право - Земельное право - Избирательное право - Инвестиционное право - Информационное право - Исполнительное производство - История - История государства и права - История политических и правовых учений - Конкурсное право - Конституционное право - Корпоративное право - Криминалистика - Криминология - Маркетинг - Медицинское право - Международное право - Менеджмент - Муниципальное право - Налоговое право - Наследственное право - Нотариат - Обязательственное право - Оперативно-розыскная деятельность - Права человека - Право зарубежных стран - Право социального обеспечения - Правоведение - Правоохранительная деятельность - Предпринимательское право - Семейное право - Страховое право - Судопроизводство - Таможенное право - Теория государства и права - Трудовое право - Уголовно-исполнительное право - Уголовное право - Уголовный процесс - Философия - Финансовое право - Хозяйственное право - Хозяйственный процесс - Экологическое право - Экономика - Ювенальное право - Юридическая техника - Юридические лица -