- •1. Поняття і сутність комп'ютерної інформації
- •2. Поняття комп’ютерних злочинів та їх кримінально-правова характеристика
- •3. Способи вчинення комп’ютерних злочинів
- •4. Характеристика особистості комп’ютерного злочинця
- •7. Поняття та криміналістична класифікація слідів комп’ютерних злочинів
- •8. Слідчий огляд під час розслідування комп’ютерних злочинів
8. Слідчий огляд під час розслідування комп’ютерних злочинів
На початковому етапі розслідування основним завданням слідчого є встановлення всіх джерел доказової інформації та осіб, що вчинили даний злочин. Від того, як слідчий вирішить ці завдання, залежить подальший етап розслідування та результати досудового слідства взагалі.
Недоцільно проводити різке розмежування між особливостями збирання комп’ютерної інформації при проведенні різних слідчих дій. Пояснюється це єдиними об’єктами – комп’ютером та інформаційним масивом, що знаходиться в ньому. Виходячи з цього, очевидно, що в ході будь-якої слідчої дії при виявленні засобів комп’ютерної техніки і наявності достатніх підстав вважати їх потенційними джерелами криміналістично значущої комп’ютерної та іншої інформації повинен проводитися їх огляд у рамках цієї слідчої дії.
При підготовці до проведення слідчої дії у справах про комп’ютерні злочини слідчий обов’язково повинен використати спеціальні знання спеціаліста з комп’ютерних технологій для:
- консультування з питань визначення комп’ютерної специфіки слідчої дії, визначення її окремих цілей, способу і прийомів їх досягнення;
- надання допомоги в підборі понятих, що відповідають певним вимогам.
Перед тим, як безпосередньо розпочати огляд, слідчий ознайомлює спеціаліста з поясненнями або протоколами допитів, вилученою документацією і її копіями. Складають та обговорюють план проведення огляду (як безпечно для збереження комп’ютерної інформації увійти до приміщення, відключити комп’ютери від мережі, припинити їх роботу тощо). Спеціаліст, зі свого боку, відповідно до поставлених перед ним завдань та інформації про комп’ютерну систему, може надати слідчому рекомендації з приводу особливостей проведення слідчої дії.
При прибутті на місце проведення слідчої дії слідчий повинен вжити запобіжних заходів, які забезпечують цілісність інформації на комп’ютерному носії:
- захистити й узяти під охорону площу, на якій знаходяться засоби комп’ютерної техніки;
- віддалити людей від обладнання та від джерел живлення;
- виявити стан комп’ютерної техніки;
- переконатися, що за жодних обставин вимкнений комп’ютер не буде увімкнено.
Безпосередньо на робочому етапі проведення слідчої дії спеціаліст надає допомогу слідчому:
- у виявленні засобів комп’ютерної техніки, її окремих компонентів, документації, інших об’єктів, які можуть містити сліди неправомірних дій;
- у коректному (з точки зору збереження слідів злочину) відключенні засобів комп’ютерної техніки від енергопостачання;
- в описі засобів комп’ютерної техніки, її окремих компонентів і документації, що вилучаються;
- при рішенні питання визначення складу комплекту комп’ютерної техніки або окремих її компонентів, що підлягають вилученню або ізолюванню від вільного доступу;
- у підготовці засобів комп’ютерної техніки до транспортування (їх упаковці, опечатуванні).
Слідчий на робочому етапі проведення огляду також може використати допомогу спеціаліста з метою виявлення спеціальних засобів для знищення інформації в комп’ютері при несанкціонованому доступі до нього. Слід передбачити, що інформація може бути зіпсованою за сигналом від портативного випромінювача типу автомобільного центрального замка. Тому можна рекомендувати слідчому передбачити спостереження за персоналом, який знаходиться у приміщенні та знає про проведення слідчої дії, час і мету якої за цих обставин необхідно зберігати в таємниці. Спеціаліст може захистити системні блоки від зовнішнього випромінювання надійним їх екрануванням шляхом поміщення в металевий контейнер або застосуванням пристрою активних радіоперешкод із набору спеціаліста-вибухотехніка.
До початку безпосереднього огляду комп’ютерного засобу спеціалістом з комп’ютерних технологій необхідно за допомогою спеціаліста-криміналіста виявити й зафіксувати традиційні сліди: пальців рук, мікро-частинки та інші – на зовнішніх поверхнях комп’ютера, периферійних пристроїв і магнітних носіїв. Слід мати на увазі, що застосування найпоширеніших на практиці механічних методів виявлення слідів може призвести до потрапляння порошку у вентилятор, дисковод, роз’єми, на робочу поверхню дисків і порушити роботу ЕОМ або знищити інформацію. Тому, по-перше, слід ширше використовувати сучасні немеханічні методи. Наприклад, експерименти свідчать , що УФ- та ІЧ-промені не знищують і не змінюють інформацію при опромінюванні дисків. По-друге, потрібно дуже обережно працювати з порошками.
З огляду на те, що фахівці, які входять у штат організації, де проходить огляд, можуть бути причетними до злочину, не рекомендується використовувати їх допомогу при огляді засобів комп’ютерної техніки. Але при огляді групи комп’ютерів, розташованих в одному або суміжних приміщеннях, об’єднаних, як правило, в локальну мережу, виникає необхідність залучити мережного або системного адміністратора (системного програміста або системного інженера), що відповідає за функціонування цих комп’ютерів або знає особливості їх експлуатації. Огляд без нього може бути неповноцінним, оскільки він знає схему розміщення технічних засобів, систему охорони й захисту приміщень, в яких вони розташовані, особливості їх запуску і експлуатації, паролі. Допомога спеціаліста при цьому полягає в тому, щоб слідкувати за діями фахівця, оцінювати їх, використовуючи свої знання, та перешкодити його неправильним діям.
1 Кочои С. Ответственность за неправомерный доступ к компьютерной информации / С. Кочои, Д. Савельев // Российская юстиция. – 1999. – № 1. – С. 44.
