Научная статья на тему 'НЕКОТОРЫЕ ВОПРОСЫ ПРОИЗВОДСТВА ОБЫСКА И ВЫЕМКИ ЭЛЕКТРОННЫХ НОСИТЕЛЕЙ ИНФОРМАЦИИ'

НЕКОТОРЫЕ ВОПРОСЫ ПРОИЗВОДСТВА ОБЫСКА И ВЫЕМКИ ЭЛЕКТРОННЫХ НОСИТЕЛЕЙ ИНФОРМАЦИИ Текст научной статьи по специальности «Право»

CC BY
394
81
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Юристъ - Правоведъ
ВАК
Область наук
Ключевые слова
ЭЛЕКТРОННЫЕ НОСИТЕЛИ ИНФОРМАЦИИ / ОБЫСК / ВЫЕМКА / ОСМОТР / ИЗЪЯТИЕ / ТАКТИЧЕСКИЕ РЕКОМЕНДАЦИИ

Аннотация научной статьи по праву, автор научной работы — Бондарева Галина Викторовна

В статье рассматриваются уголовно-процессуальные и криминалистические аспекты производства обыска и выемки, связанные с изъятием электронных носителей информации, сформулированы выводы и рекомендации, направленные на повышение эффективности производства рассматриваемых следственных действий.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по праву , автор научной работы — Бондарева Галина Викторовна

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

SOME ISSUES OF SEARCH AND SEIZURE OF ELECTRONIC MEDIA

The article deals with the criminal procedural and criminalistic aspects of the search and seizure related to the seizure of electronic media, formulated conclusions and recommendations aimed at improving the efficiency of the investigative actions under consideration.

Текст научной работы на тему «НЕКОТОРЫЕ ВОПРОСЫ ПРОИЗВОДСТВА ОБЫСКА И ВЫЕМКИ ЭЛЕКТРОННЫХ НОСИТЕЛЕЙ ИНФОРМАЦИИ»

УДК 343.985.4 ББК 67.52

© 2021 г. Бондарева Галина Викторовна,

доцент кафедры криминалистики и оперативно-разыскной деятельности Ростовского юридического института МВД России кандидат юридических наук. E-mail: gbon2018@mail.ru

НЕКОТОРЫЕ ВОПРОСЫ ПРОИЗВОДСТВА ОБЫСКА И ВЫЕМКИ ЭЛЕКТРОННЫХ НОСИТЕЛЕЙ ИНФОРМАЦИИ

В статье рассматриваются уголовно-процессуальные и криминалистические аспекты производства обыска и выемки, связанные с изъятием электронных носителей информации, сформулированы выводы и рекомендации, направленные на повышение эффективности производства рассматриваемых следственных действий.

Ключевые слова: электронные носители информации, обыск, выемка, осмотр, изъятие, тактические рекомендации.

Bondareva Galina Viktorovna - Associate Professor, the Department of Criminalistics and Operational-Search

Activities, Rostov Law Institute of the Ministry of Internal Affairs of Russia, PhD in Law.

SOME ISSUES OF SEARCH AND SEIZURE OF ELECTRONIC MEDIA

The article deals with the criminal procedural and criminalistic aspects of the search and seizure related to the seizure of electronic media, formulated conclusions and recommendations aimed at improving the efficiency of the investigative actions under consideration.

Keywords: electronic media, search, seizure, inspection, seizure, tactical recommendations.

Изменения, произошедшие в мире в условиях действия ограничительных мер, связанных с распространением С0У10-19, привели к росту числа людей, пользующихся компьютерными технологиями, открыли новые возможности для преступной деятельности. Это коснулось и нашей страны, что подтверждается взрывным количеством зарегистрированных преступлений, совершенных в сфере телекоммуникаций и компьютерной информации на территории Российской Федерации. Так, за январь-май 2021 г. количество таких преступлений выросло на 25,7 % в сравнении с аналогичным периодом 2020 г. Удельный вес преступлений в сфере 1Т-технологий среди их общего количества составляет 26,8 % [6]. В силу динамичного развития информационной среды и активного роста числа преступлений, совершаемых в сфере телекоммуникационных технологий, возрастает особое внимание к вопросу о тактике производства следственных действий, направленных на получение доказательств в электронной форме. Специфические свойства цифровой информации и механизма следообразования при совершении преступлений в сфере высоких технологий диктуют выработку новых методических рекомендаций производства следственных действий.

К числу следственных действий, направленных на обнаружение и изъятие электрон-

ных носителей информации, относятся не только осмотр места происшествия, но также обыск и выемка. Особый интерес представляют тактические приемы изъятия исследуемых носителей в целях повышения эффективности производства следственных действий, сохранения информации, необходимой для расследования преступления, а также проблемы соблюдения прав человека при изъятии и копирования электронной информации.

К особенностям тактики производства рассматриваемых следственных действий можно отнести подготовительный, рабочий и заключительный этапы.

Анализ материалов уголовного дела составляет основу подготовительных действий до выезда на место проведения обыска (выемки). Он позволяет следователю оценить сложившуюся обстановку и выбрать наиболее эффективную тактику производства следственного действия. При изучении имеющихся материалов следует обратить внимание на личность обыскиваемого лица: его профессиональную подготовку и опыт работы с компьютерной техникой, а также на возможность оказания противодействия следствию [1]. Учитывать необходимо и имеющиеся в деле доказательства, протоколы следственных действий, иные документы, содержащие информацию об искомых объектах, а также результаты оперативно-розыскной деятельности.

Качественная подготовка к обыску должна включать сформированный образ искомого объекта и его признаки: необходимо определить, какие электронные носители информации находятся по месту проведения следственного действия; установить наличие и виды средств защиты информации и компьютерно-технических средств; установить тип источников электропитания данных средств.

При планировании изъятия средств компьютерной техники и электронных носителей следует обратить внимание:

- на категорию обрабатываемой ими информации (при содержании на носителях конфиденциальной информации следует предусмотреть принятие дополнительных мер для ее санкционированного получения [2]);

- необходимо учитывать вид компьютерной среды (автономный и сетевой). Автономная работа компьютера предполагает наличие самостоятельной операционной системы и не зависит от других компьютеров. Сетевое подключение предполагает использование общего канала обмена данными между компьютерами, поэтому возникает необходимость в определении всех соединенных компьютеров, в том числе находящихся за пределами обыскиваемого помещения. Если следователю заранее известно, что компьютерная техника установлена в нескольких помещениях, то целесообразно проводить обыск одновременно во всех помещениях.

При определении круга участников обыска (выемки) следователю необходимо учитывать их знания и опыт в сфере компьютерной информации. Целесообразно на стадии подготовки заранее привлечь специалиста необходимого профиля, а также осуществить подбор понятых, сведущих в компьютерной технике и порядке работы на ней.

Подготовительный этап проведения обыска с целью изъятия электронных носителей информации включает определение перечня специальных технических средств и программного обеспечения, с помощью которых будет осуществляться изъятие, передача и хранение изъятых электронных данных. Для этого необходимо подготовить соответствующие компьютерно-технические средства, специальную аппаратуру и материалы для поиска, просмотра, распаковки, расшифровки, изъятия и последующего хранения машинной информации, компьютерно-технические средства и специальные технические устройства [3].

Учитывая постоянный оборот электронной информации, которая в силу своих свойств легко поддается уничтожению или изменению при совершении преступлений в сфере компьютерной информации, необходимым также является решение вопроса о времени производ-

ства обыска (выемки), которое носит зачастую неотложный характер. В помещениях целесообразнее проводить данное следственное действие в нерабочее время, когда компьютерные системы отключены от сети и отсутствует рабочий персонал. Помимо этого, при определении времени и продолжительности производства следственного действия стоит учитывать возможность участия в нем специалиста, т. к. в силу загруженности экспертов с этим могут возникнуть сложности. При изучении места производства обыска (выемки) следователю необходимо выяснить ряд вопросов, связанных с доступом и хранением электронной информации, в том числе определить режим функционирования обыскиваемого объекта, характеристики систем охраны объекта, установить тип источников электропитания и пункты обесто-чивания, а также обозначить круг средств компьютерной техники, которые могут находиться в месте обыска, способы защиты компьютерной информации на них.

По прибытии на место проведения следственного действия рекомендуется, используя фактор внезапности, быстро проникнуть в помещение, тем самым обеспечив сохранность электронных носителей и информации на них. Следует также ограничить доступ всех присутствующих к электронным носителям информации, в том числе запретить прикасаться к работающим компьютерам и другим носителям, включать и выключать компьютеры и энергоснабжение объекта; с помощью специалиста осуществить отключение от электросети всех компьютеров и периферийных устройств без повреждения содержащейся на них информации; предотвращать любые манипуляции с источниками электронной информации, если они могут повлечь уничтожение или повреждение данных.

В рамках обзорной стадии следователь осматривает все объекты, подлежащие обыску, с целью выяснения объема и порядка предстоящей работы.

Далее необходимо тщательно осмотреть электронные носители информации и провести поисковые мероприятия, направленные на отыскание тайников, в которых могут находиться предметы и документы, имеющие значение для уголовного дела. Выбор тактики поисковых мероприятий зависит от множества факторов, связанных как с объемами обыскиваемых объектов, так и с особенностями электронных носителей информации.

На практике известны случаи, когда тайником служил сам компьютер. При этом наибольший интерес представляет системный блок, т. к. благодаря своим конструктивным особенностям создает возможность

организации в его корпусе тайников. Зная особенности строения системного блока, специалист и самостоятельно следователь без труда смогут отыскать такой тайник.

Значительная часть электронной информации, которая хранится и обрабатывается с помощью компьютерной техники, может быть скопирована на портативные электронные носители информации. Поэтому помимо самих ЭВМ необходимо отыскивать и изымать такие носители цифровых сведений. Стоит обратить внимание на поиск магнитных носителей, т. к. при работе с ними нельзя использовать метал-лоискатель или рентгеновскую установку, поскольку это может привести к уничтожению содержащейся на них информации. Все обнаруженные носители информации специалист осматривает на месте, а в случае невозможности такого осмотра изымает их в процессуальном порядке для дальнейшего исследования.

В ходе проведения данных следственных действий могут быть обнаружены не только сами цифровые носители информации, но и предметы, указывающие на их наличие в данном помещении. Например, при обыске могут быть найдены коробки от телефонов, инструкции по применению, чеки на покупку электронных носителей информации, дающие основания полагать, что данные предметы находятся у обыскиваемого лица или хранятся в обыскиваемом помещении.

Носители информации, имеющей значение для расследования, могут изыматься с соблюдением процессуального порядка и приобщаются к уголовному делу в качестве вещественного доказательства [4]. Изыматься может как работающая, так и не работающая в момент проведения обыска (выемки) компьютерная техника. Если компьютер не работает, то необходимо точно отразить в протоколе и на прилагаемой к нему схеме местоположение самого компьютерного устройства и его периферийных устройств, а также описать порядок соединения между собой этих устройств с указанием особенностей соединительных проводов и кабелей. В случае отсоединения проводов при необходимости изъятия компьютерной техники целесообразно фиксировать места их соединения с помощью фотографирования или видеозаписи.

В случае работы с включенным компьютером целесообразнее привлекать специалиста в целях корректной работы с компьютерной информацией. При работе с активным компьютером следователю необходимо определить, какая операция в данный момент выполняется, отобразить в протоколе следственного действия все то, что отображено на экране дис-

плея, и только после этого прервать выполнение операции. Все манипуляции, осуществляемые следователем с компьютером, необходимо фиксировать в протоколе. Затем следует определить наличие у компьютера внешних накопителей информации, а также внешних устройств удаленного доступа, после чего скопировать хранимые на них программы и данные, и только после этого разъединить кабели с целью предотвращения изменения и уничтожения информации и отключить компьютер от электропитания. После чего упаковать отдельно компьютер и отсоединенные от него устройства в полиэтиленовые пакеты с соответствующей пояснительной запиской.

При работе со стационарным видеорегистратором следователю необходимо изымать его полностью без извлечения накопителя информации, т. к. вынутый, а затем обратно установленный накопитель может быть отформатирован видеорегистратором, а данные на нем будут утеряны. Также целесообразно изымать и блоки питания с целью дальнейшей бесперебойной работы с видеорегистратором.

В случае изъятия сервера его необходимо изымать совместно с системным блоком, т. к. накопители в сервере могут быть объединены в RAГО-массивы различной конфигурации. Данные о КАГО-массиве чаще всего хранятся в памяти КАГО-контроллера, который находится внутри системного блока. Извлечение одних накопителей приведет к тому, что эксперту не будет известна конфигурация КАГО-массива, и исследование информации будет невозможно или крайне осложнено [5].

При изъятии сотового телефона необходимо установить состояние его активности. В случае если телефон включен, то его следует изолировать от постороннего вмешательства путем введения в автономный режим либо в режим «в самолете». Это обеспечит безопасность информации от манипуляций через удаленный доступ либо синхронизацию аккаунтов. В случае отключения телефона могут быть активированы средства блокировки и защиты, такие как ПИН-код для сим-карты или коды безопасности, что значительно усложнит работу эксперта. Если на изымаемом телефоне сразу обнаруживается автоблокировка экрана, то целесообразно выяснить у владельца алгоритм разблокировки. Также следует обращать внимание на дату и время, отображенные на экране, и сравнивать их с текущими на момент изъятия, а любые несоответствия следует фиксировать в протоколе. Помимо этого не рекомендуется извлекать карты памяти, сим-карты и другое аппаратное обеспечение, которое находится в телефоне. Мобильные устройства рекомендуется

изымать вместе с сетевым кабелем и упаковывать в картонные коробки или полиэтиленовые пакеты, которые позволят исключить воздействие на телефон (его включение или выключение) с целью изменения или уничтожения содержащейся на них информации.

Следует знать, что некоторые смартфоны, в частности iPhone, обладают функцией синхронизации с компьютером либо ноутбуком. Поэтому целесообразно производить изъятие не только телефона, но и других компьютерных устройств. Избежать изъятия можно путем проверки наличия специального программного обеспечения для телефона на указанном устройстве.

Следует отметить, что упаковка изъятых компьютерных средств и электронных носителей информации должна осуществляться с учетом обеспечения целостности информации на них, т. е. исключая возможность доступа путем подключения периферийных устройств. Эффективнее всего упаковывать изымаемые объекты целиком в полимерный пакет с прикреплением пояснительной записки. При фиксации в протоколе изымаемых электронных носителей информации необходимо указывать сведения о них, по которым можно будет однозначно идентифицировать изъятое средство. Чаще всего достаточно указать цвет, марку, модель и инди-

Литература

1. Земзикова Е.Ю., Васюков В.Ф. Особенности производства обыска, выемки электронных носителей информации // Уголовно-процессуальные и криминалистические проблемы борьбы с преступностью. Всероссийская научно-практическая конференция. Орел, 2015.

2. Клевцов В.В. Проблемные аспекты изъятия электронных носителей информации при расследовании распространения «дизайнерских» наркотиков с использованием сети Интернет // Российский следователь. 2015. № 6.

3. Казанцев С.Я., Самитов Э.О. Тактические особенности проведения обыска при расследовании хищений, совершенных с использованием современных интернет-технологий // Вестник Московского университета МВД России. 2016. № 8.

4. Бондарева Г.В. Электронные доказательства в раскрытии и расследовании преступлений // Юристъ-Правоведъ. 2020. № 3 (94).

5. Гаврилин Ю.В. Электронные носители информации в уголовном судопроизводстве // Труды Академии управления МВД России. 2017. № 4 (44).

6. URL: https://pravo.ru/news/232676/.

видуальный заводской номер устройства, а также индивидуализирующие признаки, такие как характерные повреждения, имеющиеся на нем. Целесообразно помимо процессуальной фиксации в протоколе следственного действия использовать фотографирование и видеозапечат-ление изымаемых электронных носителей.

В заключение стоит сказать, что тщательное планирование тактики действий с учетом знаний о специфике работы с электронными носителями информации является неотъемлемой частью его качественного производства. Отметим, что в практической деятельности правоохранительных органов нередко изъятие сообщений из переписки по электронной почте осуществляется путем изъятия всей компьютерной техники в ходе обыска (выемки) и назначения впоследствии компьютерной экспертизы. Полученные таким образом доказательства могут быть признаны недопустимыми по причине нарушения требований ч. 7 ст. 185 УПК РФ к порядку изъятия электронных сообщений или иных передаваемых по сетям электросвязи сообщений путем проведения их осмотра и выемки. Также подобные действия приводят к неоправданному возрастанию нагрузки на экспертные подразделения, как следствие - увеличение сроков производства экспертизы и расследования по уголовному делу.

Bibliography

1. Zemzikova E.Yu., Vasyukov V.F. Features of the search, seizure of electronic media // Criminal procedural and criminalistic problems of combating crime All-Russian scientific and practical conference. Orel, 2015.

2. Klevtsov V.V. Problematic aspects of the seizure of electronic media in the investigation of the distribution of «designer» drugs using the Internet // A Russian investigator. 2015. № 6.

3. Kazantsev S.Ya., Samitov E.O. Tactical features of conducting a search during the investigation of embezzlement committed using modern Internet technologies // Bulletin of the Moscow University of the Ministry of Internal Affairs of Russia. 2016. № 8.

4. Bondareva G.V. Electronic evidence in the disclosure and investigation of crimes // Yurist-Pra-voved. 2020. № 3 (94).

5. Gavrilin U.V. Electronic information carriers in criminal proceedings // Proceedings of the Academy of Management of the Ministry of Internal Affairs of Russia. 2017. №2 4 (44).

6. URL:https://pravo.ru/news/232676/.

i Надоели баннеры? Вы всегда можете отключить рекламу.