Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
kriminalistika_ekz.doc
Скачиваний:
707
Добавлен:
08.04.2015
Размер:
1.1 Mб
Скачать

102. Расследование злоупотреблений должностными полномочиями.

Расследования дел о злоупотреблениях властью или служебным положением может начинаться в различных следственных ситуациях. Наиболее типичные ситуации возбуждения дела следующие: возбуждение дела по официальным материалам – по результатам проверок и инспекций, по сообщениям должностных лиц и общественных организаций; возбуждение дела по сообщениям средств массовой информации и граждан; по материалам расследования других преступлений и оперативным данным. В случае возбуждения дела по сообщениям СМИ и заявлениям граждан, должностных лиц и общественных организаций вначале проводится проверка наличия преступного характера в действиях подозреваемого. Для этого изучаются материалы инспекций и проверок контролирующих и вышестоящих органов. Проводятся осмотры помещений и выемки документов, связанных со служебной деятельностью подозреваемого, допросы ответственных лиц и граждан, имевших служебные контакты с ним. В случае подтверждения факта злоупотребления властью или служебным положением , а также в случае возбуждения дела по официальным материалам, материалам расследования других преступлений и оперативным данным проводятся следственные действия и оперативные мероприятия, направленные на получение доказательств вины обвиняемого достаточных для направления дела в суд. Проводятся допросы лиц, которые могут сообщить сведения о преступной деятельности обвиняемого, осмотры, обыски, ревизии, экспертизы, направленные на получение информации о механизме и средствах преступной деятельности, конкретных способах совершения преступлений, преступных связях и т.д. В случае необходимости в соответствии установленным законом порядком проводится слежение за обвиняемым, прослушивание его переговоров и сообщений. По установленным фактам проводится задержание обвиняемого, допросы его и сообщников.

103. Особенности расследования преступлений, совершаемых в сфере компьютерной информации. Особенности тактики отдельных следственных действий: следственный осмотр, обыск, выемка, допрос, назначение экспертиз.

Типовые след. ситуации: 1) – собственник инф-ой системы самостоятельно выявил нарушение инф-и, обнаружил причастное лицо и сообщил ПО; 2) собственник самостоятельно выявил нарушение, но не смог обнаружить виновное лицо и заявил в ПО; 3) данные о нарушении инф-ии и виновном лице стали общеизвестны или обнаружены орг.дзн-я.

Осмотр и обыск (выемка) особенно в начале рас­следования являются важнейшими инструментами установления обстоятельств расследуемого события. В ходе этих действий следует детально фиксировать не только факт изъятия того или иного объекта, но и фиксировать процесс обыска и результаты осмотра места происшествия для точного отражения местона­хождения этого объекта во взаимосвязи с другими найденными на месте обыска объектами. Для осмотров, обысков и выемок, сопряженных с изъятием ЭВМ, машинных носителей и информации, характерен ряд общих проблем, связанных со специ­фикой изымаемых технических средств. Так, необхо­димо предусмотреть меры нейтрализации средств и приемов, предпринимаемых преступниками с целью уничтожения вещественных доказательств. Преступник может включить в состав программного обеспечения своей машины программу, которая заставит компьютер требовать пароль периодически и, если в течение нескольких секунд правильный пароль не будет введен, данные в компьютере автоматически уничтожатся. Не следует забывать при осмотрах и обысках о воз­можностях сбора традиционных доказательств, на­пример скрытых отпечатков пальцев на клавиатуре, выключателях и тумблерах, рукописных, в том числе шифрованных записей и пр. Следственные действия могут производиться в це­лях осмотра и изъятия ЭВМ и ее устройств; поиска и изъятия информации и следов воздействия на нее в ЭВМ и ее устройствах; поиска и изъятия информации и следов воздействия на нее вне ЭВМ. В зависимости от этих целей могут использоваться различные прие­мы исследования. Более сложной частью осмотра ЭВМ являются по­иски содержащейся в ней информации и следов воз­действия на нее, поскольку требуют специальных по­знаний. Существует фактически два вида поиска — поиск, где именно искомая информация находится в компьютере, и поиск, где еще разыскиваемая инфор­мация могла быть сохранена. В ходе осмотров по делам данной категории могут быть обнаружены и изъяты следующие виды важных документов, которые могут стать вещественными до­казательствами по делу: носящие следы совершенно­го преступления (телефонные счета, телефонные кни­ги, которые доказывают факты контакта преступников между собой, в том числе и по сетям ЭВМ, пароли и коды доступа в сети, дневники связи и пр.); имеющие следы действия аппаратуры (бумажные носители информации, которые могли ос­таться, например, внутри принтеров в результате сбоя в работе устройства); описывающие аппаратуру и про­граммное обеспечение (пояснение к аппаратным средствам и программному обеспечению) или дока­зывающие нелегальность их приобретения (например, ксерокопии описания программного обеспечения в случаях, когда таковые предоставляются изготовите­лем); нормативные акты, устанавливающие правила работы с ЭВМ, регламентирующие правила работы с данной ЭВМ, системой, сетью; личные документы подозреваемого или обвиняемого и др. Допросы свидетелей, подозреваемых и обвиняе­мых осуществляются с использованием тактических рекомендаций, разработанных в криминалистике при­менительно к типовым ситуациям. По этим делам осо­бое значение имеет очень хорошее знание личности допрашиваемых лиц. Доскональное изучение личности допрашиваемого важно не только для правильного выбора тактики его допроса, но и приводит к расширению представлений о круге лиц, имеющих отношение к расследуемому со­бытию, а также дает основание для отнесения лица к соответствующей референтной группе, обобщенное мнение которой может быть использовано для право­мерного психологического воздействия при допросе. Все это позволяет сделать допрос более эффектив­ным.

При расследовании преступлений в данной сфере можно выделить (как и по другим категориям) три типичные следственные ситуации. Преступление, связанное с движением компьютерной информации произошло:

в условиях очевидности — характер и его обстоятельства известны (например, какой вирус и каким способом введен в компьютерную сеть) и выявлены потерпевшим собственными силами, преступник известен и задержан (явился с повинной);

известен способ совершения, но механизм преступления в полном объеме неясен, например произошел несанкционированный доступ к файлам законного пользователя через Интернет, через слабые места в защите компьютерной системы, преступник известен, но скрылся;

налицо только преступный результат, например дезорганизация компьютерной сети банка, механизм преступления и преступник неизвестны.

Остановимся подробнее на особенностях тактики отдельных следственных действий, в ходе которых, производится обнаружение, фиксация, изъятие компьютерной информации, а именно: осмотра места происшествия (местности, помещений, предметов, документов), обыска (в том числе личного, на местности и в помещении), выемки (предметов, документов, почтово-телеграфной корреспонденции, документов, содержащих государственную тайну), прослушивания телефонных и других переговоров. При производстве этих следственных действий необходимо тактически правильно производить поиск информации в компьютере.

Часто решающее значение имеет внезапность обыска.Обязательное участие специалиста.

Не следует ограничиваться поиском информации только в компьютере; необходимо внимательно осмотреть имеющуюся документацию, вплоть до записей на клочках бумаги.

О высокой степени защищенности компьютера может свидетельствовать наличие специальных систем защиты информации.

Далее допрос.

Основной род экспертиз — компьютерно-технические. В соответствии с их задачами и спецификой объектов исследования в настоящее время в рамках этого рода экспертиз можно выделить два вида:

техническая экспертиза компьютеров и их комплектующих, которая проводится в целях изучения конструктивных особенностей и состояния компьютера, его периферийных устройств, магнитных носителей и пр., компьютерных сетей, а также причин возникновения сбоев в работе;

экспертиза данных и программного обеспечения, осуществляемая в целях изучения информации, хранящейся в компьютере и на магнитных носителях.

По делам данной категории могут назначаться экспертизы других классов и родов: трасологические — для анализа следов взлома, дактилоскопические — следов рук, как на внешних, так и на внутренних поверхностях компьютеров и их комплектующих. Судебно-экономические экспертизы, в частности, финансово-экономические и бухгалтерские, назначаются, когда, например, преступления в сфере движения компьютерной информации связаны с преступлениями в кредитно-финансовой сфере. Весьма распространены технико-криминалистические экспертизы документов, когда компьютер используется как средство для изготовления поддельных документов, фальшивых денежных билетов и пр. При использовании средств прослушивания переговоров назначаются фоноскопические экспертизы.