Научная статья на тему 'Оперативно-розыскное мероприятие "получение компьютерной информации"'

Оперативно-розыскное мероприятие "получение компьютерной информации" Текст научной статьи по специальности «Право»

CC BY
3605
337
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ОПЕРАТИВНО-РОЗЫСКНОЕ МЕРОПРИЯТИЕ / ПОЛУЧЕНИЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ / COMPUTER DATA RECOVERY / ОБСЛЕДОВАНИЕ / EXAMINATION / НАБЛЮДЕНИЕ / OBSERVATION / СУДЕБНОЕ РЕШЕНИЕ / JUDICIAL DECISION / CRIME DETECTION MEASURE

Аннотация научной статьи по праву, автор научной работы — Баженов Сергей Викторович

В 2016 г. в Федеральный закон «Об оперативно-розыскной деятельности» введено новое оперативно-розыскное мероприятие «Получение компьютерной информации», однако подзаконные нормативные правовые акты, раскрывающие содержание и порядок его применения, до настоящего времени отсутствуют. В результате рассмотрения способов получения информации с жесткого диска компьютера и его периферийных устройств, а также циркулирующей по сети Интернет или локальным сетям, отграничения нового ОРМ от сходных оперативно-розыскных мероприятий и следственных действий автором сделан вывод, что под получением компьютерной информации следует понимать негласное оперативно-розыскное мероприятие, осуществляемое с использованием возможностей оперативно-технических подразделений в целях копирования или изъятия сведений, содержащихся на жестком диске компьютера или на иных электронных носителях, связанных с компьютером каналом связи, если для их получения требуется получение к ним удаленного доступа по информационно-коммуникационным сетям, в том числе с применением заблаговременно внедренных закладных устройств и (или) программных компонентов. Выявлены оперативно-тактические ситуации, в которых для проведения анализируемого ОРМ необходимо наличие судебного разрешения.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Crime Detection Measure “Computer Data Recovery”

In 2016 a new crime detection measureComputer data recovery” was introduced into the Federal Law “On Crime Detection”. However, normative bylaws covering content and procedure of its application have not been developed yet. Considering the means of getting information from computer hard disk and its periphery devices, Internet and local networks, separating the new crime detection measure from the similar crime detection measures and investigative procedures the author gives his definition of computer data recovery. According to the author, this should imply undercover crime detection measure with detective technical division support in making copies or retrieving data from computer hard drive or other electronic devices connected with the computer in case if for getting that data it is necessary to get distant access via information communication networks including the devices and/or programme elements installed in advance. The author reveals tactical detection situations requiring a judicial permission to use the crime detection measure under study.

Текст научной работы на тему «Оперативно-розыскное мероприятие "получение компьютерной информации"»

10 . Соловей Ю. П. Федеральный закон «О полиции» как основной источник отечественного полицейского права // Полиция — новый институт современной государственной правоохранительной системы : мат-лы всерос . науч . -практ . конф . (15-16 сентября 2011 г. ) / отв . за вып . С . М . Андреев . Омск, 2012.

11. Маркушин А. Г. Правовое обеспечение оперативно-розыскной деятельности в доказывании // Конституционно-правовые проблемы оперативно-розыскной деятельности: сб. мат-лов Всероссийского «круглого стола»: 3 ноября 2011 г. / В . В . Абрамочкин, А . С . Александров, В . М . Атмажитов и [др . ]; сост . К . Б . Калиновский . СПб . , 2012. Доступ из справ . -правовой системы «КонсультантПлюс» .

12 . Луговик В. Ф. Оперативно-розыскной кодекс Российской Федерации: авторский проект. Омск, 2014. 96 с .

УДК 343 © С. В. Баженов, 2017

Оперативно-розыскное мероприятие «Получение компьютерной информации»

С. В. Баженов

В 2016 г. в Федеральный закон «Об оперативно-розыскной деятельности» введено новое оперативно-розыскное мероприятие «Получение компьютерной информации», однако подзаконные нормативные правовые акты, раскрывающие содержание и порядок его применения, до настоящего времени отсутствуют. В результате рассмотрения способов получения информации с жесткого диска компьютера и его периферийных устройств, а также циркулирующей по сети Интернет или локальным сетям, отграничения нового ОРМ от сходных оперативно-розыскных мероприятий и следственных действий автором сделан вывод, что под получением компьютерной информации следует понимать негласное оперативно-розыскное мероприятие, осуществляемое с использованием возможностей оперативно-технических подразделений в целях копирования или изъятия сведений, содержащихся на жестком диске компьютера или на иных электронных носителях, связанных с компьютером каналом связи, если для их получения требуется получение к ним удаленного доступа по информационно-коммуникационным сетям, в том числе с применением заблаговременно внедренных закладных устройств и (или) программных компонентов. Выявлены оперативно-тактические ситуации, в которых для проведения анализируемого ОРМ необходимо наличие судебного разрешения.

Ключевые слова: оперативно-розыскное мероприятие, получение компьютерной информации, обследование,

наблюдение, судебное решение.

Федеральным законом от 6 июля 2016 г. № 374-Ф3 «О внесении изменений в Федеральный закон „О противодействии терроризму" и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» 1 введено оперативно-розыскное мероприятие (далее — ОРМ) «Получение компьютерной информации» . Но подзаконные нормативные правовые акты, раскрывающие содержание и порядок применения нового ОРМ, до настоящего времени не приняты

Руководство ФСБ России в ведомственных разъяснениях к вышеуказанному закону полагает, что данное мероприятие будет проводиться по решению

суда соответствующими оперативно-техническими подразделениями и позволит осуществлять копирование виртуальной информации, ее изъятие с жестких дисков сетевых компьютеров или серверов в информационно-телекоммуникационной сети Интернет, в том числе из «облачных» хранилищ, т. е . сводит его к получению информации путем удаленного доступа к компьютеру или серверу в сети Интернет Однако это определение не закреплено ни в одном нормативном правовом акте, хотя и является попыткой уяснить, что же представляет собой нововведенное оперативно-розыскное мероприятие

В зависимости от места и объекта проведения мероприятия можно выделить четыре способа по-

1 О внесении изменений в Федеральный закон «О противодействии терроризму» и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности : федеральный закон от 6 июля 2016 г. № 374-Ф3 . Доступ из справ .-правовой системы «КонсультантПлюс» .

лучения информации, содержащейся на компьютере и его периферийных устройствах, а также принимаемой или передаваемой с помощью компьютера

1. Снятие информации с жесткого диска компьютера и периферийных электронных устройств (CD-, DVD-диски, SIM-карты и т. п .), соединенных с компьютером каналом связи, при наличии непосредственного доступа к компьютеру

2. Перехват (мониторинг) информации, циркулирующей по сети Интернет или локальным сетям .

3. Снятие информации с жесткого диска компьютера и периферийных электронных устройств, соединенных с компьютером каналом связи, путем удаленного доступа к компьютеру или получение информации с удаленного сервера по сети Интернет или локальным сетям

4. Сбор данных с компьютера с применением заблаговременно внедренных закладных устройств и (или) программных компонентов

Отметим, какие способы из перечисленных выше можно использовать при проведении ОРМ «Получение компьютерной информации».

Новая редакция ч. 4 ст. 6 Федерального закона от 12 августа 1995 г. № 144-ФЗ «Об оперативно-розыскной деятельности» 2 (далее — Закона об ОРД) предписывает ОРМ, связанные с получением компьютерной информации, проводить с использованием возможностей оперативно-технических подразделений . Таким образом, целью анализируемого нами ОРМ должно быть получение информации, для доступа к которой необходима помощь специалиста (преодоление технических или программных средств защиты, получение метаданных, пр.), а также использование специальной техники и (или) специальных программ оперативно-техническими подразделениями . В связи с этим представляет интерес отграничение нового оперативно-розыскного мероприятия от сходных, от таких, как «Обследование помещений, зданий, сооружений, участков местности и транспортных средств», «Снятие информации с технических каналов связи», «Наблюдение» и от следственного действия «Осмотр места происшествия»

Если к информации на компьютере и его периферийных устройствах имеется свободный доступ и ее может скопировать и изъять любой пользователь, то привлечения для ее получения сотрудников оперативно-технических подразделений не требуется При этом следует учитывать, что в ходе проведе-

ния гласных оперативно-розыскных мероприятий в качестве специалиста, как правило, используется лицо, не являющееся сотрудником оперативно-технического подразделения, так как сведения о персональных данных последних составляют государственную тайну. Учитывая это, мы считаем, что первый способ не имеет отношения к новому ОРМ Он может применяться при проведении гласного оперативно-розыскного мероприятия «Обследование помещений, зданий, сооружений, участков местности и транспортных средств», а также при проведении следственного действия «Осмотр места происшествия», которое некоторые оперативные сотрудники проводят вместо обследования на этапе реализации результатов оперативно-розыскной деятельности 3, а ОРМ «Получение компьютерной информации» осуществляется только негласно

Рассматривая перехват информации, циркулирующей по информационно-телекоммуникационным сетям, который ранее относился к «Снятию информации с технических каналов связи» (далее — СИТКС) или к комплексу мероприятий, считаем, что данный способ нельзя отнести к анализируемому в статье ОРМ, так как в данном случае информация скачивается из сети, и 1Р-адрес компьютера, с которого она была направлена, в ряде случаев невозможно установить, т е , скорее всего, эта информация может быть названа сетевой, а не компьютерной . Аналогичная ситуация складывается при необходимости осуществления в ходе проведения контртеррористической операции в соответствии с п 4 ч 3 ст 11 Федерального закона от 6 марта 2006 г. № 35-Ф3 «О противодействии терроризму» 4 поиска на каналах электрической связи в целях выявления информации об обстоятельствах совершения террористического акта, о лицах, его подготовивших и совершивших, и в целях предупреждения совершения других террористических актов Как мы считаем, в этом случае контролируется сетевая, а не компьютерная информация, и проведение при осуществлении этой меры изучаемого ОРМ будет неправомерным

Снятие информации с жесткого диска компьютера и периферийных электронных устройств, соединенных с компьютером каналом связи, путем удаленного доступа к компьютеру или получение информации с удаленного сервера по информационно-телекоммуникационной сети Интернет или локальным сетям ранее в ведомственных нормативных правовых актах МВД России относились к тактической

2 Доступ из справ . -правовой системы «КонсультантПлюс».

3 Нередко оперативные сотрудники в ходе работы по документированию фактов мошенничества с использованием компьютерных технологий изъятие компьютерной информации на этапе реализации оформляют протоколом осмотра места преступления .

4 Рос. газета . 2006. 10 марта.

32

Научный вестник Омской академии МВД России № 2 (65), 2017

форме оперативно-розыскного мероприятия «Обследование помещений, зданий, сооружений, участков местности и транспортных средств» Учитывая, что данные мероприятия являются негласными, направленными на получение информации именно из компьютера или с сервера, и требуют привлечения сил и средств оперативно-технических подразделений, задачи удаленного доступа к компьютеру и доступа к удаленному серверу по сети Интернет или локальным сетям, на наш взгляд, необходимо отнести к решаемым с помощью нового оперативно-розыскного мероприятия

Сбор данных с компьютера с применением заблаговременно внедренных закладных устройств и (или) программных компонентов ранее считался тактической формой ОРМ «Наблюдение», однако в настоящее время этот способ следует отнести все же к «Получению компьютерной информации», так как он, по нашему мнению, является одной из разновидностей получения удаленного доступа к компьютеру и, следовательно, полностью подпадает под требования к новому ОРМ, указанные в Законе об ОРД и рассмотренные выше .

Важно акцентировать внимание, что большое практическое значение имеет разъяснение вопроса, требуется ли для проведения анализируемого ОРМ наличие решения суда В соответствии с новой редакцией ч . 2 ст. 8 Закона об ОРД, если при проведении оперативно-розыскного мероприятия «Получение компьютерной информации» ограничиваются предусмотренные этой статьей конституционные права человека и гражданина на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, передаваемых по сетям электрической и почтовой связи, а также право на неприкосновенность жилища, то его проведение допускается только на основании судебного решения Таким образом, если оперативно-розыскное мероприятие осуществляется для получения информации, не затрагивающей перечисленные виды тайн, или информации из массивов персональных данных при условии, что оператор их обработки передает такие массивы субъекту ОРД, предварительно их обезличив [1, с. 88], то оно может проводиться и без судебного решения

При этом не имеет четкой правовой регламентации процедура, связанная с необходимостью получения компьютерной информации, составляющей государственную, служебную, коммерческую тайну, тайну, охраняемую иным федеральным законом Статья 9 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» 5 предусматривает определенные ограничения доступа к таким сведениям В ней указано, что информация, составляющая профессиональную тайну, может быть предоставлена третьим лицам в соответствии с федеральными законами и (или) по решению суда Таким образом, для ознакомления с ней и при необходимости ее копирования и изъятия требуется судебное решение . Однако если сведения, составляющие служебную или профессиональную тайну, содержатся в документе, то он имеет соответствующий гриф ограничения допуска и зарегистрирован в журнале учета Наличие же таких сведений в компьютере, если только это не государственная или служебная тайна 6, невозможно проверить без ознакомления с содержащимися там файлами, хотя мы считаем, что если имеются данные о возможности нахождения в компьютере сведений такого рода, получение судебного решения все же необходимо

Таким образом, получение компьютерной информации представляет собой негласное оперативно-розыскное мероприятие, осуществляемое с использованием возможностей оперативно-технических подразделений в целях копирования или изъятия сведений, содержащихся на жестком диске компьютера или на иных электронных носителях, связанных с компьютером каналом связи, если для их получения требуется получение к ним удаленного доступа по информационно-коммуникационным сетям, в том числе с применением заблаговременно внедренных закладных устройств и (или) программных компонентов Данное оперативно-розыскное мероприятие имеет свои особенности, позволяющие отграничить его от ОРМ «Обследование помещений, зданий, сооружений, участков местности и транспортных средств», «Снятие информации с технических каналов связи», «Наблюдение» и следственного действия «Осмотр места происшествия»

Список литературы

1. Осипенко А. Л. Новое оперативно-розыскное мероприятие «получение компьютерной информации»: содержание и основы осуществления // Вестник Воронежского института МВД России . 2016. № 3 .

5 Доступ из справ . -правовой системы «КонсультантПлюс» .

6 Компьютеры, содержащие такую информацию, находятся в режимных помещениях, и наличие в них сведений ограниченного доступа имеет документальное подтверждение .

i Надоели баннеры? Вы всегда можете отключить рекламу.