В настоящее время компьютеры широко используются для хранения и обработки информации. Они также используются в преступной деятельности. При расследовании хищений или растрат, экономических преступлений в финансово-банковской сфере выявляются компьютеры, которые служат либо объектом преступного посягательства, либо послужили орудием совершения преступления и имеют следы преступного действия. Таким образом, при проведении следственных действий, по разным категориям уголовных дел, при расследовании компьютерной информационной сферы судом может быть выделен новый объект исследования — компьютерная техника, объектом поиска может быть идентифицированная информация, хранящаяся в памяти компьютера или на внешних носителях — дисках, дискетах и т. п. Важно применять специальные знания для получения полной и исчерпывающей информации о совершенном преступлении.
Применение специальных знаний и технических приемов следователем, прокурором, экспертом-криминалистом и судом отличается от других форм их реализации своей процессуально-криминалистической направленностью на сбор, фиксацию, исследование и использование фактической базы данных об обстоятельствах конкретного преступления и виновных лиц, причастных к нему, процессуальный порядок следственных действий. Следователь применяет свои профессиональные криминалистические знания, методы, приемы и криминалистические приемные средства с целью обнаружения, фиксации и изъятия доказательств. Условия и результат их выполнения фиксируются в протоколах следственных действий и криминалистическими способами фиксации (фотографии, слепки, звуко- и видеозаписи и др.), которые вместе с протоколами являются процессуальным источником установленных фактов.
Расследование преступлений представляет собой познавательный процесс восприятия, накопления, обработки и использования криминальной информации. Это опосредованное познание, в основе которого лежит изучение предметов, содержащих информацию о прошлых объектах и событиях. Результатом расследования является оконченное уголовное дело, представляющее собой упорядоченную модель расследуемого преступления. Все исследование представляет собой процесс формирования модели. Информация, полученная в ходе следственных действий, оценивается по своему доказательному значению и занимает в этой модели свое место.
На первом этапе исследования очень важно получить следующие данные: конфигурация IBM; организация локальной сети или подключение к глобальной сети (например, Интернет); наличие службы информационной безопасности; защиты данных от несанкционированного доступа с целью автоматизированного удаления информации, которая может быть удалена при вскрытии корпуса компьютера, помещения, в котором находится компьютер, или при других обстоятельствах.
Следовательно, к расследованию преступления и, в частности, к осмотру места преступления, обыску, выемке, в целях получения наиболее эффективных результатов к участию в следственных действиях, необходимо привлекать лиц, которые обладают необходимыми специальными знаниями и навыками — специалиста в области информатики и вычислительной техники, а также желательно привлекать эксперта-криминалиста, так как на компьютере могут быть отпечатки рук. устройства, слесарные инструменты, элементы ручной пайки на внутренних элементах компьютерных устройств. Также необходимо привлекать специалистов по компьютерной безопасности и сетевым технологиям (если при совершении преступления использовались локальные компьютерные сети или Интернет). Как понимается, необходимо привлекать тех лиц, которые профессиональны в эксплуатации компьютерных технологий.
Тактика поиска компьютерной информации выбирается исходя из защищенности информации, условий функционирования компьютера и его периферийного оборудования на момент проведения следственного действия. Необходимо определить, подключены ли средства вычислительной техники к локальной сети или к основному компьютеру-серверу, на котором проводится следственное действие. Случайный компьютер, не основной, тоже может содержать информацию.
Необходимо знать, что при стирании информации с магнитных носителей она физически не стирается, а меняет свой статус. Он становится «невидимым» и сохраняется до тех пор, пока вместо него не будет записана новая информация. Таким образом, есть возможность обновить его полностью с помощью специальных утилит, а частично — при записи новой информации.
При производстве следственных действий необходимо изолировать помещение, лиц, не имеющих отношения к осмотру, и не допускать несанкционированного доступа к ЭВМ как со стороны присутствующих, так и через сеть, подключенную к ЭВМ. Для этого необходимо отключить сетевые кабели на задней панели системного блока, а если выход в сеть осуществляется по вычислительной телефонной линии — отключить питание или питание модема, а в случае, когда модем встроен в компьютер — отключить телефонный кабель от розетки, необходимо обеспечить бесперебойное питание исследуемой техники. Компьютерные манипуляции по поиску вещественной информации должны быть поручены специалисту.
В особых случаях при производстве следственных действий необходимо искать тайники, в которых могут храниться переменные носители ЭВМ; с помощью специалиста вскрывать корпуса аппаратных средств вычислительной техники и методик, чтобы выявить специально отключаемые внутренние носители информации, например, дополнительный жесткий диск.
Во избежание случайного или преднамеренного изменения информации в компьютере целесообразно провести процедуру изъятия. Чтобы избежать сбоев на аппаратном и программном уровне, необходимо проводить процедуру изъятия в присутствии специалиста, соблюдая основные правила эксплуатации и обслуживания компьютера.
В литературе рекомендуется изъятие всех средств вычислительной техники, выявленных при проведении следственных действий. Но с этой идеей нельзя полностью согласиться.
Программы играют значительную роль в компьютере и документируют лишь его часть. Помимо технических трудностей есть и экономические: в случае выхода из строя ЭВМ банк может «продержаться» не более двух дней, оптовая фирма — 3–5, страховая компания — 5–6 дней. В этой ситуации возможны претензии со стороны организации, понесшей убытки.
Так или иначе, своевременное изъятие компьютерной информации и компьютерной техники способствуют эффективности последующей компьютерно-технической экспертизы, которая назначается судом с целью получения информации, хранящейся на магнитных носителях, и выявления следов преступных действий. В основе экспертизы лежат специальные знания в области информатики и вычислительной техники (компьютерные технологии и программное обеспечение).
Предметом компьютерно-технической экспертизы являются тенденции формирования и исследования компьютерных систем и компьютерного информационного оборота, исследование фактов и обстоятельств, проявления тенденции по заказам следственных и судебных органов.
Судебная компьютерно-техническая экспертиза решает как идентификационные, так и диагностические (неидентификационные) задачи. В соответствии с целью исследования в составе компьютерно-технической экспертизы выделяют следующие экспертизы: техническую экспертизу компьютеров и их компонентов и экспертизу программного обеспечения. В первой изучаются конструктивные особенности и состояние ЭВМ, ее периферийного оборудования, магнитных носителей информации и т. д., компьютерной сети, а также причины отклонений в работе ЭВМ. Программная экспертиза назначается для изучения информации, хранящейся в компьютере, на магнитных носителях.
По таким делам могут быть назначены и другие виды судебных экспертиз: дактилоскопическая — следов рук на наружных и внутренних поверхностях компьютеров и их составных частей; судебно-экономические: финансово-экономические, бухгалтерские, экономико-статистические и пр., когда преступление в сфере движения компьютерной информации соединено с преступлениями в финансовой сфере; технико-криминалистическая — экспертиза документов — когда компьютер используется как средство для подделки документов, фальшивых денег и т. п.; фоноскопические — на дискетах записаны записи речи лица, которое необходимо отождествить с подозреваемым в совершении преступления.
Таким образом, учитывая сложность компьютерной информации как объекта исследования и разнообразия виртуальных следов, подлежащих рассмотрению в суде при расследовании компьютерных преступлений, в определенном ряде случаев криминалистически значимые обстоятельства могут быть установлены только в результате назначения и проведение комплексного судебно-экспертного исследования. Для решения этих и других задач, связанных с исследованием цифровых следов, необходимо программное обеспечение, сертифицированное для экспертных нужд и постоянно обновляемое. Кроме этого, судебные эксперты должны владеть прогрессивной компьютерной техникой и регулярно проходить переподготовку для совершенствования своей квалификации.
Литература:
- Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ // Официальный Интернет-портал правовой информации. — URL: http://www.pravo.gov.ru. (дата обращения: 10.01.2022).
- Уголовно-процессуальный кодекс Российской Федерации от 18.12.2001 № 174-ФЗ // Официальный Интернет-портал правовой информации. — URL: http://www.pravo.gov.ru. (дата обращения: 10.01.2022).
- Федеральный закон от 12.08.1995 № 144-ФЗ «Об оперативно-розыскной деятельности» // Справочная правовая система «Консуль-тантПлюс» (дата обращения: 12.07.2018).
- Федеральный закон от 31.05.2001 № 73-ФЗ «О государственной судебно-экспертной деятельности в Российской Федерации» // Справочная правовая система «КонсультантПлюс» (дата обращения: 18.02.2022).
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» // Справочная правовая система «КонсультантПлюс» (дата обращения: 18.02.2022).
- Федеральный закон от 28.12.2013 № 432-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в целях совершенствования прав потерпевших в уголовном судопроизводстве» // Справочная правовая система «КонсультантПлюс» (дата обращения: 22.02.2022).
- Ярков А. А. Понятие «специальные знания»: дискуссионные аспекты // Международный журнал гуманитарных и естественных наук. 2021. № 8–2.
- Конин, В. В. Заключение эксперта в процессе доказывания по уголовному делу / В. В. Конин // Законы России: опыт, анализ, практика. — 2019. — № 5. — С. 51–53.
- Россинская Е. Р. Проблемы использования специальных знаний в судебном исследовании компьютерных преступлений в условиях цифровизации // Вестник Университета имени О. Е. Кутафина (МГЮА). 2019. № 5 (57). С. 31–44.
- Антонов, О. Ю. Проблемы использования специальных знаний в уголовном судопроизводстве и пути их решения / О. Ю. Антонов // Актуальные проблемы российского права. — 2017. — № 6. — С. 149–158.
- Сысенко А. Р., Смирнова И. С., Тимошенко С. Е. Проблемы назначения и производства судебной компьютерно-технической экспертизы // Сибирское юридическое обозрение. 2020. № 4.
- Шелупанов А. А., Смолина А. Р. Формальные основы системы поддержки формирования частных методик производства компьютерно-технической экспертизы // Информационно-управляющие системы — 2019. — № 3(88)/2019 –С. 99–104.
- Россинская Е. Р. Судебная экспертиза в гражданском, арбитражном, административном и уголовном процессе: моногр. М.: Норма: Инфра-М, 2018. 576 с
- Зинин, А. М. Участие специалиста в процессуальных действиях. Учебник. -М.: Проспект, 2020.
- Жмуров Д. В. Эра милосердия. Пути развития преступности / Д. В. Жмуров, А. А. Протасевич, А. С. Костромина // Baikal Research Journal. — 2019. — Т. 10,